Coinbase 在9月22日披露,與執法及安全夥伴合作打擊了一個名為 EvilTokens 的釣魚即服務平台。該平台透過 Telegram 机器人出售整套攻擊能力,包括郵箱收集、偵查、網頁郵箱界面以及 AI 自動化功能。運營者還計畫將攻擊範圍擴大到 Gmail 和 Okta 賬戶。此事件的危險之處不在於又出現了一組仿冒登錄頁面,而在於攻擊者將入侵郵箱後的關係分析及付款目標篩選工作交給了 AI。
根據 Coinbase 的說法,當 EvilTokens 登錄郵箱後,會使用 AI 来分析可信聯絡人、識別誰擁有付款權,並標出最有可能成功的欺詐路徑。過去需要攻擊者人工翻閱大量郵件的工作,現在已被壓縮成幾乎即時的目標推薦。調查人員還發現,部分犯罪工具本身就是以「氛圍編程」的方式生成的,這降低了非專業人士發起複雜商業郵件騙局的門檻。
從批量撒網到關係圖攻擊,AI讓釣魚更像一次精準銷售
傳統的釣魚攻擊通常依靠大量發送偽造的交易所、銀行或錢包頁面,希望少數人會輸入密碼。EvilTokens 代表的是下一階段。攻擊者首先取得電子郵箱的訪問權,再從歷史通信中學習組織關係、付款流程和常用語氣,然後選擇財務負責人、供應商或管理層的身份進行假冒。
這種攻擊更難被受害者憑直覺識別。郵件可能會引用真實的项目、正確的同事和近期的合約,發送時間也能符合日常流程。生成式 AI 甚至還能快速調整措辭和語言,讓同一套犯罪服務針對不同的國家。安全團隊不能再只依賴拼寫錯誤、陌生稱呼或固定模板作為判斷依據。
「釣魚即服務」進一步將犯罪行為拆分成可購買的模組。開發者負責工具,資料販子提供電子郵件地址或密碼等憑據,使用者支付費用後即可進行攻擊活動。Telegram 這種自動化工具降低了操作門檻,網頁式的電子郵件界面讓攻擊者能像使用普通的電子郵件工具一樣來管理目標對象。雖然關閉該平臺可以中斷一部分攻擊活動,但代碼、客戶資料和基礎設施可能會被遷移,因此不能因為一次打擊就認為威脅已經消失。
Coinbase 没有將所有調查細節和受影響規模公開,也不意味着每個加密用戶都遭到攻擊。官方披露的是平臺能力和打擊行動。對外報道應避免將「計劃攻擊 Gmail 和 Okta」寫成這些服務已被全面攻破,更不能將犯罪工具名稱與加密代幣混淆。
防禦重點必須從登錄密碼擴展到支付流程和會話控制
多因素認證仍然重要,但商業郵件騙局經常利用已建立的會話、被盜的 OAuth 授權或受害者主動批准的操作。企業應優先使用防釣魚 Passkey 或硬體密鑰,限制舊式認證,監控新設備、異常地理位置和郵箱轉發規則,並讓高風險會話重新驗證。
付款流程則需要獨立確認。任何臨時更改收款地址、供應商賬戶或提款目的地的請求,都應通過電郵以外的已知渠道進行核實。雙人審批、金額閾值和延遲機制可以讓攻擊者即使控制了一個電郵賬戶,也難以直接完成轉賬。對於加密資產,地址白名單和小額試轉同樣具有價值。
安全團隊還需關注 AI 代理和瀏覽器工具的權限。如果員工允許助手閱讀所有郵件、自動生成回覆或執行付款,攻擊者可能會利用提示注入和被污染的郵件來影響代理。最小權限、操作預覽、敏感動作的人工確認以及完整的日誌,應該成為企業 AI 部署的默認設定。
平台治理也不能只删除仿冒頁面。Telegram、域名註冊商、雲服務和加密支付渠道分別掌握不同線索,跨平台共享基礎設施指標才能提高打擊效率。安全公司和交易平臺在公開事件時,也應提供可執行的檢測規則,而不是只宣佈“成功關閉”。
EvilTokens 事件說明,AI 降低的不仅仅是正規軟件開發成本,也降低了犯罪偵查和個性化欺詐的成本。被打擊的是一項具體服務,留下的卻是一套可複制的模式。用戶最有效的應對方式,不是期待能識破每一封假郵件,而是讓任何單一的電子郵箱、單一的員工和單一的會話都無法獨立完成不可逆的付款。
個人用戶也可以進行三項低成本的檢查:查看郵箱中是否出現陌生的轉發規則、取消不再使用的第三方授權,並為交易所、郵箱和密碼管理器使用不同的憑據。當收到所謂的客服或高層請求時,應該從官方 App 或已保存的聯絡人重新開始溝通。攻擊者擅於製造緊迫感,延遲幾分鐘後再通過其他渠道確認,這通常比繼續在原郵件線程中追問更加安全。
企業演練也應該假設電子郵件已經失守,而不仅仅是測試員工是否會點擊鏈接。模擬攻擊者閱讀歷史郵件、建立規則並假冒供應商,才能暴露審批鏈路上的單點故障。衡量防禦效果時,應該記錄從異常登錄到發現問題、凍結付款以及恢復賬戶分別需要多長時間。










