Microsoft пресекла деятельность EvilTokens — сервиса для фишинга
Подразделение Microsoft Digital Crimes Unit получило разрешение суда на пресечение деятельности EvilTokens — сервиса, который, как сообщается, использовался для фишинга с помощью кодов устройств и взлома учетных записей Microsoft. Операция показывает, как киберпреступные сервисы помогают атаковать корпоративные сети и совершать финансово мотивированное мошенничество.
Подразделение Microsoft Digital Crimes Unit получило разрешение суда на пресечение деятельности EvilTokens — фишингового сервиса, который, как сообщается, использовался для взлома учетных записей Microsoft с помощью фишинга на основе кодов устройств. Согласно представленному отчету, сервис помогал преступникам получать доступ к учетным записям, а в некоторых случаях — и к корпоративным сетям. Такой доступ может открывать путь к финансово мотивированным атакам, в том числе к последующему мошенничеству. При фишинге с использованием кодов устройств злоумышленники эксплуатируют легитимный процесс входа в систему: жертву убеждают ввести предоставленный атакующим код, тем самым разрешив доступ без передачи обычного пароля. Операция направлена против инфраструктуры, обеспечивавшей работу киберпреступного сервиса, и не означает, что все способы входа с помощью кодов устройств являются мошенническими. Пользователям следует с осторожностью относиться к неожиданным просьбам перейти на страницу входа и ввести код, а организациям — отслеживать необычную активность учетных записей и своевременно отзывать подозрительные сеансы. В отчете говорится о пресечении деятельности сервиса по решению суда; в предоставленных сведениях не указаны ни число пострадавших, ни размер финансовых потерь. Этот случай показывает, как фишинг как услуга позволяет масштабировать взлом учетных записей и потенциально содействует дальнейшим финансовым преступлениям.
What this article means for a user right now
Подразделение Microsoft Digital Crimes Unit получило разрешение суда на пресечение деятельности EvilTokens — сервиса, который, как сообщается, использовался для фишинга с помощью кодов устройств и взлома учетных записей Microsoft. Операция показывает, как киберпреступные сервисы помогают атаковать корпоративные сети и совершать финансово мотивированное мошенничество.
- Text Scam Checker: For suspicious SMS, fake delivery texts, smishing, and verification-code pressure.
- Phishing Link Checker: For suspicious links, login pages, fake delivery texts, and scam emails.
Что делать дальше
Официальные ресурсы
Industry anti-phishing organization with reporting and education resources.
FTC Consumer AdviceUS consumer guidance for scams, fraud patterns, and reporting options.
FBI Internet Crime Complaint CenterOfficial reporting channel for internet-enabled crime in the United States.