Coinbase追踪AI钓鱼服务TRON资金流向
微软和Coinbase联合捣毁了名为EvilTokens的AI钓鱼服务,该服务影响全球超过12000个受入侵邮箱,上线数月就渗透了超过10000家不同行业的组织。相关方已查封该服务使用的50个网站,禁用超过150个关联域名,英国警方于9月11日逮捕两名嫌疑人,后两人被取保候审。
EvilTokens将商务邮件入侵流程打包为订阅服务在Telegram售卖,订阅者支付1500美元入门费加500美元 recurring订阅费,获得一整套入侵和诈骗工具。该钓鱼服务滥用微软合法的设备代码认证流程获取邮箱访问权限,再通过AI工具分析邮件内容、识别支付权限人员、策划诈骗,降低了诈骗的技术门槛。
Coinbase情报团队在2025年10月至2026年6月期间,追踪到该平台通过四个TRON地址获得约110万美元收入,来自超过700个地址的1000多笔存款。部分Coinbase用户被诱骗向诈骗地址转账加密货币,但Coinbase本身的账户和凭证未被入侵。该犯罪团伙原本计划将工具扩展到Gmail和Okta账户。
微软建议相关组织在非必要场景屏蔽设备代码认证,对疑似被入侵账户,建议撤销刷新令牌、强制重新认证,必要时临时禁用账户。
Post #2980
2
