Подразделение Microsoft Digital Crimes Unit получило разрешение суда на пресечение деятельности EvilTokens — сервиса, который, как сообщается, использовался для фишинга с помощью кодов устройств и взлома учетных записей Microsoft. Операция показывает, как киберпреступные сервисы помогают атаковать корпоративные сети и совершать финансово мотивированное мошенничество.

Подразделение Microsoft Digital Crimes Unit получило разрешение суда на пресечение деятельности EvilTokens — фишингового сервиса, который, как сообщается, использовался для взлома учетных записей Microsoft с помощью фишинга на основе кодов устройств. Согласно представленному отчету, сервис помогал преступникам получать доступ к учетным записям, а в некоторых случаях — и к корпоративным сетям. Такой доступ может открывать путь к финансово мотивированным атакам, в том числе к последующему мошенничеству. При фишинге с использованием кодов устройств злоумышленники эксплуатируют легитимный процесс входа в систему: жертву убеждают ввести предоставленный атакующим код, тем самым разрешив доступ без передачи обычного пароля. Операция направлена против инфраструктуры, обеспечивавшей работу киберпреступного сервиса, и не означает, что все способы входа с помощью кодов устройств являются мошенническими. Пользователям следует с осторожностью относиться к неожиданным просьбам перейти на страницу входа и ввести код, а организациям — отслеживать необычную активность учетных записей и своевременно отзывать подозрительные сеансы. В отчете говорится о пресечении деятельности сервиса по решению суда; в предоставленных сведениях не указаны ни число пострадавших, ни размер финансовых потерь. Этот случай показывает, как фишинг как услуга позволяет масштабировать взлом учетных записей и потенциально содействует дальнейшим финансовым преступлениям.