Microsoft 12 Bin Hesabı Ele Geçiren AI Destekli Dolandırıcılık Ağını Çökertti

16px
32px

Harika Pelin Şengül 23 Eylül 2026 17:55

Microsoft, yapay zekâyı dolandırıcılık için kullanan EvilTokens adlı siber suç platformuna yönelik kapsamlı bir operasyon gerçekleştirdi. Şirketin verilerine göre sistem, birkaç ay içinde dünya genelinde 10 binden fazla kuruma ait 12 binden fazla e-posta hesabının ele geçirilmesinde kullanıldı.

EvilTokens'ı benzer saldırı araçlarından ayıran nokta ise yalnızca hesaplara erişim sağlaması değildi. Platformdaki yapay zekâ sistemi, ele geçirilen e-posta kutularını inceleyerek saldırganlara kimin hedef alınabileceğini ve hangi kişinin taklit edilebileceğini gösterebiliyordu.

Yapay Zekâ Çalınan E-Postaları Analiz Ediyordu

EvilTokens, Şubat 2026'da Telegram üzerinden kullanıma sunuldu. Platforma erişmek isteyenler 1.500 dolar başlangıç ücreti ve ardından aylık 500 dolar ödüyordu.

Sistem, saldırganların ele geçirdiği e-posta hesaplarını inceleyebilen yapay zekâ destekli bir sohbet aracı içeriyordu. Araç; çalışanlar arasındaki ilişkileri, ödeme yetkisi bulunan kişileri, şirket içindeki görev dağılımını ve para transferleriyle ilgili yazışmaları tespit edebiliyordu.

Bunun ardından saldırganlara hangi kişinin taklit edilebileceği ve hangi çalışanın hedef alınabileceği konusunda öneriler sunuyordu. Sistem ayrıca gerçek yazışmalara benzeyen sahte e-postalar hazırlayabiliyordu.

Bu yöntem, saldırganların daha önce uzun süre harcayarak yaptığı incelemeyi büyük ölçüde hızlandırdı. Ele geçirilen binlerce e-postanın tek tek okunması yerine yapay zekâ, önemli bilgileri kısa sürede ayıklayabiliyordu.

Şifre Çalmadan Hesaba Girebiliyorlardı

Saldırının önemli parçalarından birini Microsoft'un "device code" adı verilen giriş yöntemi oluşturuyordu. Bu sistem normalde akıllı televizyonlar ve klavyesi bulunmayan bazı cihazlarda Microsoft hesabıyla oturum açmayı kolaylaştırıyor.

Saldırganlar bu yöntemi kötüye kullandı. Kurbanları Microsoft'un gerçek giriş sayfasına yönlendirip belirli bir kodu girmeye ikna ettiler. Kullanıcı normal bir giriş işlemi yaptığını düşünürken saldırgan kendi cihazına hesap erişimi sağlayabiliyordu.

Bu nedenle saldırganın doğrudan kullanıcının şifresini ele geçirmesi gerekmiyordu. Geçerli oturum bilgilerini alan saldırgan, e-posta hesabına erişebiliyordu.

Microsoft, EvilTokens'ın hazır e-posta şablonları ve sahte giriş sayfaları sunduğunu da belirtiyor. Böylece saldırganlar farklı kurumlara yönelik kampanyaları aynı sistem üzerinden yönetebiliyordu.

12 Binden Fazla E-Posta Hesabı Ele Geçirildi

Microsoft'un araştırmasına göre EvilTokens, 10 binden fazla kurumdaki 12 binden fazla e-posta hesabının ele geçirilmesiyle bağlantılı.

Saldırılar özellikle ABD'de yoğunlaştı. Kanada, Birleşik Krallık, Avustralya, Hindistan ve Fransa da çok sayıda saldırının görüldüğü ülkeler arasında yer aldı.

Hedefler arasında finans şirketleri, inşaat firmaları, gayrimenkul şirketleri, üniversiteler ve sağlık kuruluşları bulunuyor.

Microsoft 50 Siteye El Koydu

Microsoft ve Health-ISAC, ABD'deki federal mahkemeden aldığı yetkinin ardından EvilTokens altyapısına yönelik operasyon başlattı. Microsoft ve operasyonun diğer ortakları, platformun kullandığı 50 internet sitesini ele geçirdi ve altyapıyla bağlantılı 150'den fazla alan adını devre dışı bıraktı.

Operasyona Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, Shadowserver Foundation ve TRM Labs gibi kuruluşlar da destek verdi.

Birleşik Krallık Metropolitan Polisi ise operasyonla bağlantılı oldukları şüphesiyle 32 ve 38 yaşındaki iki erkeği gözaltına aldı. Polis daha sonra iki şüpheliyi soruşturma devam ederken şartlı kefaletle serbest bıraktı.

Bir E-Posta Hesabını Ele Geçirmek Artık Daha Tehlikeli Olabilir

EvilTokens vakası, yapay zekânın siber saldırılardaki rolünün nasıl değiştiğini de gösteriyor. Saldırganlar artık yapay zekâyı yalnızca daha inandırıcı sahte mesajlar hazırlamak için kullanmıyor.

Bu sistemler ele geçirilen verileri inceleyebiliyor, kurum içindeki ilişkileri çıkarabiliyor ve saldırgan için en değerli hedefleri belirleyebiliyor. Bu nedenle bir e-posta hesabının ele geçirilmesiyle dolandırıcılık girişiminin başlaması arasındaki süre de kısalabiliyor.

Microsoft, şirketlerin özellikle banka hesabı değişikliği, para transferi veya olağan dışı ödeme taleplerini ikinci ve güvenilir bir iletişim kanalı üzerinden doğrulamasını öneriyor.

Copilot artık internet sitelerini kendi içinde açacakGüncel Etiketler:

  • Microsoft