原始來源InfoSec Today
摘要
微软低调下架 EvilTokens 装置码钓鱼服务,这是一个以 AI 自动化商业电子邮件诈骗(BEC)的钓鱼即服务平台,关联约 1.2 万个遭入侵信箱,威胁集团代号 Storm-2992。该平台利用 OAuth 2.0 装置授权流程取得已验证工作阶段而不必窃取密码,并提供 AI 聊天机器人分析受害者信箱、找出可信任关系与付款授权,再以 AI 摘要翻译邮件、绘制组织角色、草拟针对性诈骗信。营运模式为每月 500 美元订阅,另附诱饵制作与反机器人转址工具。Coinbase 指出四个 Tron 地址在 2025 年 10 月至 2026 年 6 月间带来约 110 万美元平台收入。行动由微软会同…
重點整理
- 企业应重新检视 OAuth 装置码授权政策与信箱异常登入告警,金融与加密业者则需强化帐号滥用与付款授权监控。
- 装置码授权是不需要密码就能接管帐号的常见破口,理解其运作可协助企业检视自身登入与异常监控设定。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。