🇺🇸 USD 48,83₺ ▲0.05%
🇪🇺 EUR 55,80₺ ▼0.14%
🥇 ALTIN 6.799₺ ▼0.05%
₿ BTC 4,23M₺ ▲1.19%
23 Eylül 2026, Çarşamba
Teknoloji

Yapay Zeka Destekli Dolandırıcılık: EvilTokens 12 Bin E-posta Hesabını Ele Geçirdi

Microsoft'un operasyonu, yapay zeka destekli EvilTokens adlı sistemin 12 binden fazla e-posta hesabını ele geçirdiğini ortaya koydu. Sistem, para transferlerini ve taklit edilecek kişileri belirleyerek siber suçları kolaylaştırıyor.

İmza: Gelecek Tekno Teknoloji Servisi Yayın: 👁 2,930
Yapay Zeka Destekli Dolandırıcılık: EvilTokens 12 Bin E-posta Hesabını Ele Geçirdi

Microsoft'un yürüttüğü bir operasyon, yapay zekanın siber suçlardaki etkinliğini gözler önüne serdi. EvilTokens adlı sistem, yalnızca sahte e-posta hazırlamakla kalmayıp, ele geçirilen hesapları analiz ederek kimlerin para transferi yapabildiğini, kimlerin taklit edilebileceğini ve hangi ilişkilerin dolandırıcılık için daha uygun olduğunu belirledi.

Yapay zeka destekli sohbet sistemi, hesaplara erişim sağlandıktan sonra binlerce e-postayı inceleyerek şirket içi ilişkileri, ödeme yetkilerini, tedarikçi yazışmalarını ve finansal işlemleri tespit edebiliyor. Bu sayede, saldırganların manuel olarak günlerce süren çalışmalarını dakikalar içinde tamamlayabiliyor. Sistem, para transferi yapabilen çalışanları buluyor, bu kişilerin kime rapor verdiğini belirliyor ve saldırganın kimi taklit etmesinin daha inandırıcı olacağını öneriyordu. Bu özellik, sistemin ilk hesabı ele geçirdikten sonra dolandırıcılığın sonraki hedeflerini ve en kazançlı senaryoyu kendi kendine belirlemesini sağlıyor.

Sistemin kullandığı yöntem, klasik parola hırsızlığından farklılık gösteriyor. Kurbanlara gönderilen sahte mesajlarla Microsoft'un cihaz kodu giriş süreci kötüye kullanılarak, kullanıcılar gerçek Microsoft oturum açma sayfasına yönlendiriliyor. Kullanıcı işlemi kendisi onayladığı için saldırganlar, parolayı doğrudan ele geçirmeden oturum belirteçlerine erişim sağlıyor. Bu erişim, ilgili oturumlar iptal edilmediği sürece yalnızca şifre değiştirmekle de sona ermeyebiliyor. EvilTokens, ele geçirilen posta kutusunu analiz ederek saldırının finansal dolandırıcılık aşamasına geçmesini kolaylaştırıyor.

Şubat 2026'da faaliyete başlayan EvilTokens, kısa sürede 10 binden fazla kuruluştaki 12 binden fazla e-posta kutusuyla ilişkilendirildi. En yoğun mağduriyetler ABD, Kanada, İngiltere, Avustralya, Hindistan ve Fransa'da kaydedildi. Saldırılar yalnızca teknoloji şirketlerini değil; finans, inşaat, gayrimenkul, yükseköğretim, sağlık ve toptan ticaret gibi para transferlerinin ve tedarikçi ödemelerinin yoğun olduğu sektörlerdeki kuruluşları da etkiledi.

EvilTokens, gelişmiş saldırı araçlarını teknik bilgisi sınırlı suçluların da kullanabileceği ticari bir hizmete dönüştürdü. Platform üzerinden pazarlanan hizmet için 1.500 dolar başlangıç ücreti ve aylık 500 dolar abonelik talep ediliyordu. Müşterilere, hesap ele geçirme araçlarından e-posta analizine, hedef seçiminden sahte mesaj hazırlanmasına kadar saldırının farklı aşamalarını aynı panel üzerinden kullanma imkânı sunuluyordu. Microsoft'un incelemesi, platformun kendi yazılımının önemli bölümlerinin de yapay zeka yardımıyla geliştirildiğini ortaya koydu.

Microsoft'un Dijital Suçlar Birimi, ABD'de alınan mahkeme kararı doğrultusunda teknoloji ve siber güvenlik şirketleriyle işbirliği yaparak EvilTokens altyapısına müdahale etti. Operasyonda hizmetin çalıştırılmasında kullanılan 50 internet sitesi ele geçirilirken, bağlantılı 150'den fazla alan adı devre dışı bırakıldı. İngiltere'de ise 11 Eylül'de 32 ve 38 yaşlarındaki iki erkek, operasyonla bağlantılı suç şüphesiyle gözaltına alındı. Şüpheliler, soruşturma devam ederken şartlı olarak serbest bırakıldı. Microsoft açısından bu operasyon, uçtan uca yapay zeka destekli bir siber suç hizmetine karşı yürütülen ilk müdahale olma özelliğini taşıyor.

İlgili Haberler