Microsoftは9月22日、AIチャットボットを組み込んだフィッシング・詐欺サービス「EvilTokens」を、法的措置とインフラ差し押さえによって摘発したと発表した。同サービスは12000件超のメールボックスを侵害し、10000超の組織に被害を与えていた。

サブスク型で売られたサイバー犯罪ツール

EvilTokensは今年2月に登場した「フィッシング・アズ・ア・サービス(PhaaS)」で、初期登録料1500ドル、月額500ドルのサブスクリプション形式でTelegram上で販売されていた。攻撃はMicrosoftのデバイスコード認証を悪用する手口を採る。被害者が詐欺メールのリンクを開くと、バックグラウンドで生成されたデバイスコードとともに正規の「microsoft.com/devicelogin」ページへ誘導され、被害者が実際のMicrosoftサイトでコードを入力すると、攻撃者側のセッションにアクセストークンが発行される。このトークンはパスワードをリセットしても無効化されない限り悪用され続ける恐れがある。

AIが標的選定と文面作成を代行

EvilTokensの中核には、盗んだメールボックスを解析するAIチャットボットが組み込まれていた。20言語以上のメール内容を要約・翻訳し、金融関連のやり取りや組織内の役割を自動でマッピング、支払い権限を持つ人物や信頼関係にある取引先を割り出したうえで、詐欺が成功しやすい標的や攻撃戦略を提案する。さらに、信頼できる相手になりすました詐欺メールの文面案まで自動生成しており、これまで高度な知識が必要だったビジネスメール詐欺(BEC)や請求書詐欺を、専門知識のない攻撃者でも実行できる水準まで引き下げていた。請求書やRFP(提案依頼書)を装うものなど、確認された詐欺メールのテーマは44種類にのぼる。

被害規模と法的措置

被害は米国、カナダ、英国、オーストラリア、インド、フランスに及び、卸売流通・建設・金融サービス・不動産・高等教育・医療といった業種が標的となった。暗号資産取引の追跡では、2025年10月から2026年6月までに約1100万ドルの収益が確認されている。

Microsoftは東バージニア地区の連邦地方裁判所から認可を得て、ウェブサイト50件と関連ドメイン150件超を差し押さえた。捜査にはCloudflare、Coinbase、OpenAI、医療業界の情報共有団体Health-ISACなどが協力し、英国の首都警察は9月11日、運営者とみられる32歳と38歳の男性2人を逮捕した。

AIの悪用がサイバー犯罪の参入障壁を下げる

EvilTokensのプラットフォーム自体も生成AIで書かれたコードを多用していたとされ、攻撃インフラの構築から標的の絞り込み、詐欺文面の作成まで一連の工程にAIが組み込まれていた点が今回の摘発の特徴だ。脅威分析企業TRM Labsは、アカウント乗っ取りとAIによるメール解析、詐欺ツールを単一の商用サービスにまとめたことで、大規模なビジネスメール詐欺に必要な専門性のハードルを下げたと指摘している。企業側では、パスワードだけに頼らずアクセストークンの異常な利用を検知する仕組みや、デバイスコード認証を要求する不審なログインフローへの警戒が改めて求められる。