מיקרוסופט סיכלה פלטפורמת פישינג שפגעה ב-12 אלף חשבונות
מיקרוסופט הובילה מבצע לסיכול פלטפורמת EvilTokens, שהשתמשה ב-AI כדי לפגוע ב-12,000 חשבונות דוא״ל. הפלטפורמה אפשרה לפושעי סייבר לנתח תיבות דואר ולזהות מטרות רווחיות, ובכך להאיץ את קצב ההונאות בעולם. המבצע כלל תפיסת 50 אתרים ומעצר של שני גברים בבריטניה.

בעוד שעולם ה-AI מודאג מסיכונים עתידיים כמו הכחדה, האקרים כבר משתמשים בכלים קיימים כדי להפוך גישה לרשתות ארגוניות להזדמנויות הונאה. מיקרוסופט הודיעה אתמול כי הובילה מבצע בינלאומי לסיכול פלטפורמת פישינג מתקדמת בשם EvilTokens, שהסתמכה על AI לאורך כל פעולותיה.
היחידה לפשעי סייבר של מיקרוסופט קיבלה אישור מבית משפט פדרלי בארה״ב להשבית תשתית דיגיטלית הקשורה ל-EvilTokens. בשיתוף עם שותפים וגורמי אכיפת חוק, החברה תפסה 50 אתרים ויותר מ-150 דומיינים. משטרת בריטניה עצרה שני גברים, בני 32 ו-38, בתחילת החודש בגין קשר לפלטפורמה.
איך הפלטפורמה פעלה?
EvilTokens הושקה בפברואר דרך ערוץ טלגרם, ומיד החלה לצבור תאוצה. השירות פעל במודל מנויים: דמי כניסה של 1,500 דולר ו-500 דולר לחודש. הפלטפורמה סיפקה מגוון פיתיונות פישינג מותאמים אישית, כמו הצעות מכרזי בנייה, הסכמי שותפות עסקית והודעות על סיסמאות שפג תוקפן.
כאשר קורבן לחץ על קישור זדוני, EvilTokens שכנעה אותו להקליד קוד בדף ההתחברות הלגיטימי של מיקרוסופט, ובכך העניקה להאקר גישה לחשבון. לאחר מכן, צ׳אטבוט AI של הפלטפורמה ניתח את תיבת הדואר של הקורבן: מיפה תפקידים פנימיים, זיהה יחסי אמון וחיפש שיחות על תשלומים. ה-AI קיצר עבודה של האקרים מימים לשעות, וסייע להם לזהות מי שולט בכסף, במי הם בוטחים ואת מי לחקות.
היקף הנזק והמענה
לפי מיקרוסופט, EvilTokens פגעה ביותר מ-12,000 תיבות דואר ב-10,000 ארגונים, כולל בתעשיות כמו בנייה, שירותים פיננסיים, נדל״ן, השכלה גבוהה ובריאות. המדינות שבהן היו הכי הרבה קורבנות: ארה״ב, קנדה, בריטניה, אוסטרליה, הודו וצרפת. Coinbase, אחת החברות שסייעו בחקירה, עקבה אחר הכנסות של כ-1.1 מיליון דולר שהפיקה הפלטפורמה.
דובר מיקרוסופט אמר: "ברגע שהיקף האיום והתחכום שלו התבררו, פעלנו במהירות. זה היה מבצע מואץ יחסית, מההתחלה ועד הביצוע." סטיבן מסאדה, היועץ המשפטי הכללי ביחידה לפשעי סייבר, הוסיף בפוסט בבלוג: "הטכנולוגיה הורידה מחסומים בשני קצוות: היא עוזרת לפושעים לבנות כלים זדוניים מהר יותר, וללקוחותיהם להפוך חשבונות שנפרצו להזדמנויות הונאה מעשיות."
התמונה הגדולה
EvilTokens היא דוגמה נוספת לאופן שבו מודלי AI עוזרים להאקרים להאיץ התקפות שהם מבצעים כבר זמן רב, תוך הורדת מחסומים להאקרים פחות מתוחכמים. מיקרוסופט גם מצאה עדויות לכך ש"חלקים גדולים" של EvilTokens נבנו באמצעות כלי AI — מה שמדגיש איך AI שימש בשני צדי המבצע.
אז מה בעצם קרה כאן? בעולם שבו AI כבר משמש ככלי לפשע, חברות גדולות כמו מיקרוסופט משתמשות גם הן ב-AI כדי להילחם. בינתיים, ה-AI יצטרך לתקן את הבלגן שהוא יוצר — לפחות עד הפעם הבאה.