微軟於二零二六年九月二十二日公布,已聯同業界與英國執法單位瓦解釣魚即服務平台 EvilTokens。該服務自二月透過 Telegram 販售,結合裝置碼釣魚與 AI 助手,據稱數月內牽涉逾一萬二千個被入侵電郵信箱、一萬多間機構。本文已核對微軟政策網誌、微軟安全部落格技術文,以及 Ars Technica、The Register 同日報道,確認日期、規模與查扣數字一致。
對香港與亞洲企業而言,這起案件凸顯「多因素認證仍可被社會工程繞過」與「信箱一經淪陷、AI 可在數分鐘內完成商務電郵詐騙偵察」兩道風險;身份防護、條件式存取與付款變更雙通道覆核,已成為雲端與營運安全的剛需。
微軟/官方:瓦解 AI 釣魚即服務 EvilTokens——逾一萬二千信箱遭入侵、英美聯手查扣五十站並拘捕兩嫌
微軟於二零二六年九月二十二日同步發布政策網誌《Disrupting EvilTokens: The AI Chatbot Built for Cybercrime》與安全部落格技術文《Unmasking EvilTokens》。來源真實性已驗證:事實以微軟 Digital Crimes Unit(DCU)與 Microsoft Threat Intelligence 官方表述為準,並交叉核對 Ars Technica、The Register 同日報道;發現路徑來自鎖定來源帳號 arstechnica、TheRegister。以下數字與產品/執法表述均來自上述一手/專業媒體來源,並非推測。
一、核心事件:AI 加持的釣魚即服務被法院授權搗毀
技術細節
根據微軟,EvilTokens 於二零二六年二月崛起,很快成為廣泛使用的釣魚即服務(PhaaS)平台。威脅情報將開發與支援該工具包的行為者標記為 Storm-2992。平台透過 Telegram 頻道廣告與售賣:初始費用約 一千五百美元,其後每月訂閱約 五百美元,並另售 Antibot、B2B Sender、Office 365 Capture Link、SMTP Sender 等附加模組。
官方指,推出後數月內,EvilTokens 已關聯逾 一萬二千 個被入侵的電郵信箱,涉及全球逾 一萬 間機構。受害活動最集中於美國、加拿大、英國、澳洲、印度與法國;行業涵蓋批發分銷、建築、金融服務、房地產、高等教育與醫療。Ars Technica 同日引述微軟與協助查扣的 SpyCloud,數字與官方一致。
查扣與執法方面:
- 獲美國弗吉尼亞東區聯邦地區法院授權後,微軟與 Health-ISAC(醫療資訊共享與分析中心)作為共同原告採取民事法律行動。
- 與 Cloudflare、Coinbase、OpenAI、Railway、SpyCloud、The Shadowserver Foundation、TRM Labs 等夥伴合作,查扣五十個 用於營運的網站,並停用逾 一百五十個 相關網域。
- 英國倫敦警察廳網絡犯罪小組於二零二六年九月十一日拘捕兩名男子(三十二歲、三十八歲),涉嫌與營運 EvilTokens 有關;兩人已獲保釋,調查仍在進行。The Register 另報道微軟查扣與英國拘捕屬同日敘事線的一部分。
- 微軟稱此為 DCU 近二十年來第 四十 次獲法院授權的搗毀行動,亦是 DCU 首次 針對「端到端 AI 賦能網絡犯罪服務」採取行動。
微軟同時提醒:基礎設施雖已被搗毀,但「訂閱制 + AI 協助選定目標與撰寫詐騙稿」的商業模式不會隨之消失。
二、技術原理深度解析
EvilTokens 的攻擊鏈可拆成三層,與傳統「只靠釣魚信騙密碼」明顯不同。
1. 裝置碼(device code)釣魚繞過典型 MFA 體感
裝置碼驗證本是為智能電視、印表機、Teams 裝置等輸入受限設備設計的合法 OAuth 流程:裝置顯示短碼,使用者在另一部瀏覽器登入並輸入該碼即可授權。攻擊者改為自行發起流程,再透過釣魚頁把短碼交給受害人;受害人在真正的 microsoft.com/devicelogin 完成登入與 MFA 後,等於授權了攻擊者的工作階段。密碼未必外洩,但工作階段權杖(token)落入攻擊者之手;若未撤銷相關工作階段與權杖,即使重設密碼,存取仍可能殘留。微軟建議在可行情況下封鎖裝置碼流程,若必須保留(例如特定 Teams 裝置),應以條件式存取嚴格限縮。
2. 投遞與規避
官方指平台提供約 四十四 種主題模板(發票、RFP、共用檔案、密碼即將到期等),並以惡意 URL、PDF、HTML 附件多段投遞。落地頁可能假扮 CAPTCHA;導向常濫用高信譽的無伺服器平台(例如 Vercel、Cloudflare Workers、AWS Lambda)與被入侵合法網域,使流量混入正常企業雲端流量。二零二六年四月起,微軟曾追蹤與 EvilTokens 對齊的活動,以自動化平台快速建立大量短命輪詢節點(Node.js),繞過傳統特徵/模式偵測。
3. 失陷後:AI 把「讀信→找錢→寫詐騙信」壓縮成分鐘級
拿到權杖後,攻擊者可透過 Microsoft Graph 偵察組織結構與權限,建立惡意收件匣規則以隱藏通訊,甚至註冊新裝置以取得較持久的 Primary Refresh Token。EvilTokens 的核心賣點是 AI 助手:可摘要與翻譯郵件、標出匯款對話、「money movers」、供應商發票與最適合冒充的對象,並建議詐騙策略與代擬冒充郵件。微軟政策文強調:AI 不只幫寫更像真的信,還幫決定「打誰、冒充誰、怎樣最容易騙到錢」。傳統需經驗豐富的攻擊者花數日梳理的工作,被壓縮成訂閱介面上的預設提示。
調查亦發現平台大量內容疑似「vibe coded」(以 AI 協助組建本身),並調用多個 AI 模型能力——顯示攻防雙方都在用 AI 加速。
三、日常應用場景
1. 開發者與技術團隊
應優先檢視身份與郵件防護:條件式存取是否封鎖或不必要地開放裝置碼流程;Defender for Office 365 的 Safe Links、反釣魚、Zero-hour auto purge(ZAP);異常收件匣規則與異常 Graph API 量的告警。微軟安全部落格提供 Defender XDR 偵測對照與 hunting 查詢範本,可作為內部偵測規則起點。若懷疑裝置碼釣魚成功,官方建議除撤銷 refresh token 外,可考慮暫時停用帳戶以縮短 access token 仍有效的窗口。
2. 企業與隱私敏感行業
金融、醫療、房地產與批發等「付款與合約往來密集」行業皆在受害名單。應假設:信箱一旦失陷,攻擊者可能在數分鐘內理解組織付款鏈。付款資訊變更、匯款改道、異常核准,必須經獨立可信第二渠道覆核;不能只靠同一電郵串回覆。醫療機構因 Health-ISAC 共同原告角色,亦可參考其情資共享機制強化跨機構告警。
3. 一般用戶
對標示為外部寄件、「密碼即將到期」、「請立即以裝置碼登入」的郵件保持懷疑;勿在陌生連結引導下,於官方入口貼上不明短碼。優先使用防釣魚驗證方式(例如 FIDO/通行密鑰),並啟用瀏覽器 SmartScreen 等惡意網站防護。
4. 香港與亞洲市場視角
受害熱點雖以美、加、英、澳、印、法為主,但裝置碼釣魚與商務電郵詐騙(BEC)手法在亞洲企業雲端租戶同樣常見。香港金融、貿易與專業服務高度依賴電郵核准付款;若組織已啟用 MFA 卻未封鎖裝置碼流程、未監控異常 OAuth/收件匣規則,仍可能落入相同攻擊面。跨國分公司若共用 Microsoft 365 租戶,一處失陷可快速橫向衝擊本地財務流程。
四、專業評價與潛在考量
優勢(對防衛方)
- 法院授權民事搗毀 + 跨雲/加密貨幣/AI 供應商聯動,顯示「服務化網絡犯罪」可被整鏈壓縮。
- 技術文公開攻擊鏈、模板主題、基礎設施手法與 Defender 偵測表,利於 SOC 直接落地。
- 與英國執法情報共享促成拘捕,屬公私合作可複製樣本。
需要留意的地方
- 微軟/BleepingComputer 等報道亦指:此為基礎設施搗毀而非保證根除;類似 PhaaS 與裝置碼濫用可能換皮再起。
- 完全封鎖裝置碼流程可能影響合法 Teams/會議裝置,需以例外範圍精準配置,避免業務中斷。
- 僅重設密碼不足;必須撤銷工作階段/權杖,並監控惡意收件匣規則與 Graph 偵察行為。
- AI 降低攻擊門檻的同時,亦被防衛方用於逆向與加速調查——企業若缺乏身份與郵件遙測,難以享受同等紅隊/藍隊不對稱優勢。
結語
EvilTokens 把「騙取工作階段 → AI 讀信繪製付款圖 → 代擬 BEC」包成一千五百美元起跳的訂閱服務,是網絡犯罪工業化與生成式 AI 合流的早期樣本。微軟以第四十次法院授權搗毀、並首次針對端到端 AI 犯罪服務出手,爭取到查扣五十站、停用逾一百五十網域與英國兩名疑犯落網的窗口;但組織端仍要把裝置碼風險、權杖生命週期與付款雙通道覆核當成日常控制,而非事後補洞。
若香港企業需強化雲端身份、郵件防護與零信任網路佈署,可參考 YSK Limited 的雲端遷移與網絡安全服務(官網刊 99.99% SLA):https://ysk.hk/services/cloud-security 。
參考來源
- Microsoft On the Issues(Steven Masada / DCU):Disrupting EvilTokens: The AI Chatbot Built for Cybercrime(2026-09-22)
- Microsoft Security Blog(Threat Intelligence):Unmasking EvilTokens: Getting to the root of device code phishing(2026-09-22)
- Ars Technica(Dan Goodin):Microsoft disrupts AI-assisted platform that compromised 12,000 accounts(2026-09-22)
- The Register:UK cops arrest 2 EvilTokens suspects, Microsoft seizes 50 phishing kit websites(2026-09-22)
- BleepingComputer(交叉):EvilTokens PhaaS disrupted after compromising 12,000 Microsoft accounts(2026-09-22)
- X 發現(非事實來源):@arstechnica、@TheRegister