Siber Güvenlik

Microsoft, 12.000 Hesabı Tehdit Eden Dolandırıcılık Platformunu Durdurdu

Microsoft, AI destekli bir dolandırıcılık platformunu etkisiz hale getirerek 12.000 hesabı koruma altına aldı.

EvilTokens dolandırıcılık platformu ile ilgili bir görsel
EvilTokens dolandırıcılık platformu ile ilgili bir görsel · Görsel: Ars Technica

Microsoft, 12.000 Microsoft hesabının tehdit altında olduğu bir dolandırıcılık platformunu etkisiz hale getirdiğini duyurdu. EvilTokens adındaki bu platform, abonelik temelli bir sistemle çalışıyordu ve kullanıcılarına bir AI sohbet botu aracılığıyla e-posta hesaplarını ele geçirme hizmeti sunuyordu. Şirket, EvilTokens'ın Şubat ayında Telegram üzerinden tanıtıldığını ve başlangıçta 1.500 dolar, sonrasında ise her ay 500 dolar ücret talep ettiğini bildirdi.

EvilTokens'ın İşleyişi

EvilTokens, kullanıcılarına çok sayıda e-posta hesabını ele geçirmek için gerekli adımları basitleştiren bir hizmet sunuyordu. Bu platform, kullanıcıların gelen kutularını analiz etmelerine yardımcı oluyor, en büyük kazanç sağlayabilecek hedefleri seçmelerine olanak tanıyordu. Ayrıca, dolandırıcıların şirket çalışanlarını kandırarak para transferi yapmalarını sağlamak için sahte e-postalar hazırlamalarına yardımcı oluyordu.

Microsoft'un açıklamasına göre, EvilTokens, dolandırıcılara mağdurlarının e-posta hesaplarına erişim sağlarken, aynı zamanda AI tarzı bir sohbet botu kullanarak güvenilir ilişkileri, ödeme onaylarını ve dolandırıcılığın en başarılı olabileceği diğer koşulları analiz edebiliyordu. Bu platform, dolandırıcılara güvenilir kişiler gibi davranan mesajlar hazırlamayı önererek, mağdurları harekete geçirmeleri için kandırma stratejileri sunuyordu.

Küresel Etki

EvilTokens kullanıcıları, dünya genelinde 10.000 kuruluşa ait 12.000 müşteri hesabını ele geçirdi. Bu hesapların en yoğun olduğu ülke ABD iken, Kanada, Birleşik Krallık, Avustralya, Hindistan ve Fransa gibi ülkeler de önemli sayıda mağdura sahipti. Mağdur kuruluşlar arasında toptan dağıtım, inşaat, finansal hizmetler, gayrimenkul, yüksek öğrenim ve sağlık hizmetleri yer alıyordu.

Microsoft, EvilTokens'ı etkisiz hale getirmek için yasal süreçler ve ortaklık ağı kullanarak 50 web sitesi ve 150 alan adını ele geçirdi. Ayrıca, Birleşik Krallık'taki Metropolitan Polisi, dolandırıcılık platformuyla bağlantılı suçlamalarla iki kişiyi tutukladı.

Kimlik Doğrulama Süreci

EvilTokens aracılığıyla hesap ele geçirme işlemleri, cihaz kodu kimlik doğrulama adı verilen meşru bir OAuth süreciyle gerçekleştirildi. Bu kimlik doğrulama yöntemi, televizyonlar ve normal giriş süreçlerini gerçekleştirmek için arayüze sahip olmayan cihazlar için tasarlanmıştır. Bu modelde, giriş yapılacak cihaz bir kod sunar ve kullanıcının bu kodu ayrı bir cihazda bir tarayıcıya girmesini ister. Yeni cihaz daha sonra kimlik doğrulaması yapılır.

Sonuç olarak, Microsoft'un gerçekleştirdiği bu operasyon, dolandırıcılık faaliyetlerini durdurmanın yanı sıra, kullanıcıların hesap güvenliğini sağlamada önemli bir adım olarak değerlendirilmektedir. Bu tür dolandırıcılık platformlarına karşı alınacak önlemler, siber güvenliğin artırılması açısından kritik bir öneme sahiptir.

Sık Sorulan Sorular

EvilTokens nedir?

EvilTokens, AI destekli bir dolandırıcılık platformudur ve kullanıcıların e-posta hesaplarını ele geçirmelerine yardımcı oluyordu.

Microsoft bu dolandırıcılık platformunu nasıl durdurdu?

Microsoft, yasal süreçler ve ortaklıklarla 50 web sitesi ve 150 alan adını ele geçirerek EvilTokens'ı etkisiz hale getirdi.

KaynakBu haber, Ars Technica tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü