Microsoft、AI 詐欺プラットフォーム EvilTokens を摘発──12,000 アカウントの侵害を阻止
Telegram で提供された AI チャットボット型の不正プラットフォームを法執行機関と共同で解体し、50 のウェブサイトと 150 のドメインを押収した。
リリース: 2026-09-22 · 読了 3 分記事の要約
1. 核心(What)
- Microsoft は 22 日、AI を悪用したサブスクリプション型詐欺プラットフォーム EvilTokens の業界横断的な摘発を主導したと発表した。
- EvilTokens は数ヶ月の間に、卸売流通や金融サービス、医療など世界 10,000 組織の 12,000 アカウントを侵害するために悪用された。
- 攻撃にはデバイスコード認証と呼ばれる正当な OAuth プロセスが乱用され、被害者に偽のコード入力を促す手口が使われていた。
- 法的手段とパートナーネットワークを活用し、50 のウェブサイトと 150 のドメインが差し押さえられ、イギリスで 2 名が逮捕された。
2. 影響(Why)
- AI を利用した自動化脅威の実態: 手動で行われていたフィッシング詐欺の受信トレイ分析や標的選定が AI によって自動化され、攻撃コストが大幅に低下している現実を示している。
- OAuth 認証の悪用リスク: デバイスコード認証の仕様を突いた攻撃が確認されたため、国内のクラウドインフラを運用する組織はテナント全体の認証ポリシーを見直す必要がある。
3. 根拠・詳細(How)
- デバイスコード認証の悪用メカニズム: 通常は入力制約のあるデバイス向けに設計された正当な OAuth プロセスを乱用し、別デバイスのブラウザ経由でセッションをハイジャックする仕組み。
- AI チャットボットによる標的選定: 被害企業のメール受信トレイを解析して信頼関係や支払い承認の文脈を抽出し、なりすましメールを自動生成する機能がプラットフォームに統合されていた。
4. 展望・課題(Next)
- インフラ押収後の波及効果: 150 以上のドメインと 50 のサイトが押収されたことで、同種の Telegram ベースのサブスクリプション型詐欺サービスに対する抑止効果が期待される。