Coinbase協助打掉EvilTokens:釣魚工具開始用AI挑選「最值得騙的人」
币界网
Ai 焦點
Coinbase 在9月22日披露,與執法和安全合作伙伴合作打擊了一個名為 EvilTokens 的釣魚即服務平台。該平台通過 Telegram 机器人出售整套攻擊能力,包括郵箱收集、偵查、網頁郵箱界面以及 AI 自動化功能。運營者還計劃將攻擊範圍擴大到 Gmail 和 Okta 賬戶。此事件的危險之處不在於又出現了一套仿冒登錄頁面,而在於攻擊者將入侵郵箱後的關係分析和付款目標篩選工作交給了 AI。
有幫助
No.幫助

Coinbase 在9月22日披露,與執法及安全夥伴合作打擊了一個名為 EvilTokens 的釣魚即服務平台。該平台透過 Telegram 机器人出售整套攻擊能力,包括郵箱收集、偵查、網頁郵箱界面以及 AI 自動化功能。運營者還計畫將攻擊範圍擴大到 Gmail 和 Okta 賬戶。此事件的危險之處不在於又出現了一組仿冒登錄頁面,而在於攻擊者將入侵郵箱後的關係分析及付款目標篩選工作交給了 AI。

根據 Coinbase 的說法,當 EvilTokens 登錄郵箱後,會使用 AI 来分析可信聯絡人、識別誰擁有付款權,並標出最有可能成功的欺詐路徑。過去需要攻擊者人工翻閱大量郵件的工作,現在已被壓縮成幾乎即時的目標推薦。調查人員還發現,部分犯罪工具本身就是以「氛圍編程」的方式生成的,這降低了非專業人士發起複雜商業郵件騙局的門檻。

從批量撒網到關係圖攻擊,AI讓釣魚更像一次精準銷售

傳統的釣魚攻擊通常依靠大量發送偽造的交易所、銀行或錢包頁面,希望少數人會輸入密碼。EvilTokens 代表的是下一階段。攻擊者首先取得電子郵箱的訪問權,再從歷史通信中學習組織關係、付款流程和常用語氣,然後選擇財務負責人、供應商或管理層的身份進行假冒。

這種攻擊更難被受害者憑直覺識別。郵件可能會引用真實的项目、正確的同事和近期的合約,發送時間也能符合日常流程。生成式 AI 甚至還能快速調整措辭和語言,讓同一套犯罪服務針對不同的國家。安全團隊不能再只依賴拼寫錯誤、陌生稱呼或固定模板作為判斷依據。

「釣魚即服務」進一步將犯罪行為拆分成可購買的模組。開發者負責工具,資料販子提供電子郵件地址或密碼等憑據,使用者支付費用後即可進行攻擊活動。Telegram 這種自動化工具降低了操作門檻,網頁式的電子郵件界面讓攻擊者能像使用普通的電子郵件工具一樣來管理目標對象。雖然關閉該平臺可以中斷一部分攻擊活動,但代碼、客戶資料和基礎設施可能會被遷移,因此不能因為一次打擊就認為威脅已經消失。

Coinbase 没有將所有調查細節和受影響規模公開,也不意味着每個加密用戶都遭到攻擊。官方披露的是平臺能力和打擊行動。對外報道應避免將「計劃攻擊 Gmail 和 Okta」寫成這些服務已被全面攻破,更不能將犯罪工具名稱與加密代幣混淆。

防禦重點必須從登錄密碼擴展到支付流程和會話控制

多因素認證仍然重要,但商業郵件騙局經常利用已建立的會話、被盜的 OAuth 授權或受害者主動批准的操作。企業應優先使用防釣魚 Passkey 或硬體密鑰,限制舊式認證,監控新設備、異常地理位置和郵箱轉發規則,並讓高風險會話重新驗證。

付款流程則需要獨立確認。任何臨時更改收款地址、供應商賬戶或提款目的地的請求,都應通過電郵以外的已知渠道進行核實。雙人審批、金額閾值和延遲機制可以讓攻擊者即使控制了一個電郵賬戶,也難以直接完成轉賬。對於加密資產,地址白名單和小額試轉同樣具有價值。

安全團隊還需關注 AI 代理和瀏覽器工具的權限。如果員工允許助手閱讀所有郵件、自動生成回覆或執行付款,攻擊者可能會利用提示注入和被污染的郵件來影響代理。最小權限、操作預覽、敏感動作的人工確認以及完整的日誌,應該成為企業 AI 部署的默認設定。

平台治理也不能只删除仿冒頁面。Telegram、域名註冊商、雲服務和加密支付渠道分別掌握不同線索,跨平台共享基礎設施指標才能提高打擊效率。安全公司和交易平臺在公開事件時,也應提供可執行的檢測規則,而不是只宣佈“成功關閉”。

EvilTokens 事件說明,AI 降低的不仅仅是正規軟件開發成本,也降低了犯罪偵查和個性化欺詐的成本。被打擊的是一項具體服務,留下的卻是一套可複制的模式。用戶最有效的應對方式,不是期待能識破每一封假郵件,而是讓任何單一的電子郵箱、單一的員工和單一的會話都無法獨立完成不可逆的付款。

個人用戶也可以進行三項低成本的檢查:查看郵箱中是否出現陌生的轉發規則、取消不再使用的第三方授權,並為交易所、郵箱和密碼管理器使用不同的憑據。當收到所謂的客服或高層請求時,應該從官方 App 或已保存的聯絡人重新開始溝通。攻擊者擅於製造緊迫感,延遲幾分鐘後再通過其他渠道確認,這通常比繼續在原郵件線程中追問更加安全。

企業演練也應該假設電子郵件已經失守,而不仅仅是測試員工是否會點擊鏈接。模擬攻擊者閱讀歷史郵件、建立規則並假冒供應商,才能暴露審批鏈路上的單點故障。衡量防禦效果時,應該記錄從異常登錄到發現問題、凍結付款以及恢復賬戶分別需要多長時間。

打賞
$0
點讚
0
收藏
0
瀏覽量 228
HQYC提醒,請廣大讀者理性看待區塊鏈,切實提高風險意識,警惕各類虛擬代幣發行與炒作,站內所有內容僅係市場資訊或相關方觀點,不構成任何形式的投資建議。如發現站內內容含敏感資訊,可點擊“舉報”,我們會及時處理。
提交
評論 0
最熱
最新
還沒有人評論喔~快搶沙發吧!
相關閱讀
Binance向Circle投資1億美元:五年合作瞄準USDC增量,不等於穩定幣格局已經改寫
Circle與Binance於9月22日宣布擴大合作:Binance對Circle進行1億美元的戰略股權投資,雙方簽署新的五年商業協議,重點在於新興市場的推廣、整合及擴大USDC的使用。Circle將提供持有及使用USDC所需的基礎設施服務,而Binance則計劃在其平臺內加強USDC的曝光度及產品接入。
币界网
·2026-09-23 09:56:08
230
加拿大7月跨境旅行继续分化:美国游客与海外游客,恢复节奏并不一样
加拿大統計局9月22日發布7月跨境旅行數據:加拿大居民從海外返回385.99萬人次,同比增長6.9%;非居民訪客入境458.46萬人次,同比增長7.9%。經季節調整後,加拿大居民返回368.38萬人次,環比下降0.3%;非居民入境262.83萬人次,環比增長1.2%。暑期通常是全年高峯,因此同比和季調環比必須分開看。
币百科
·2026-09-23 09:53:50
40
英國8月借款183億英鎊:單月高於預測,債務率下降卻不等於負擔變輕
英國8月公共部門淨借款達183億英鎊,比去年同期增加29億英鎊,增幅19%,也高於預算責任辦公室預測的35億英鎊。英國國家統計局9月22日公布的数据同時顯示,4月至8月的財政年度累計借款為773億英鎊,比去年同期少22億英鎊,卻仍高於官方預測的81億英鎊。
币百科
·2026-09-23 09:52:50
35
Google 用32種非洲語言進行語音挑戰:AI 能聽懂嗎?Lingala 和 Shona,難點遠不止於數據不足
Google Research 在9月22日公布了 WAXAL 语音识别挑战的结果。WAXAL 是一套涵盖32種非洲語言的開源語音數據,該比賽由 Google 與數據科學社區 Zindi 合作舉辦,參賽者首先圍繞 Lingala 和 Shona 构建自動語音識別系統。該項目旨在解決一個長期被忽視的問題:數百萬人日常主要使用當地口語,但主流語音 AI 通常聽不懂他們的說話。
CoinMeta
·2026-09-23 09:51:39
38
查看更多