Microsoft, британската полиција и повеќе безбедносни партнери ја прекинаа инфраструктурата на EvilTokens, претплатничка платформа наменета за масовни фишинг-измами и преземање кориснички сметки. Во операцијата се запленети 50 веб-страници и се оневозможени уште 150 домени поврзани со сервисот.

Британската Metropolitan Police Service уапсила двајца мажи осомничени за дела поврзани со работата на EvilTokens. Според достапните информации, тие се ослободени со кауција додека истрагата продолжува, а нивна дигитална опрема и други предмети биле конфискувани.

Microsoft наведува дека корисниците на платформата компромитирале околу 12.000 сметки кај 10.000 организации во период од неколку месеци. Најголем дел од погодените организации биле во САД, а случаи биле забележани и во Канада, Обединетото Кралство, Австралија, Индија и Франција.

Меѓу целите имало компании од големопродажба, градежништво и финансиски услуги, како и организации од секторите недвижности, високо образование и здравство. Microsoft соопшти дека ги известил засегнатите корисници и помогнал при обезбедувањето на компромитираните сметки.

EvilTokens се појавил преку Telegram во февруари и функционирал со почетна цена од 1.500 долари, по што следувала месечна претплата од 500 долари. Платформата нудела алатки што им овозможувале на измамниците да организираат персонализирани кампањи, од изработка на лажни страници за најава до подготовка на пораки за измама.

Клучен дел од услугата бил разговорен асистент што можел да ја прегледува содржината на веќе преземени сандачиња. Тој им помагал на напаѓачите да препознаат доверливи деловни контакти, одобренија за плаќање и вработени со чувствителни одговорности, со цел измамите да имаат поголема шанса за успех.

За преземање сметки, EvilTokens ја злоупотребувал постапката device code authentication. Таа е наменета за телевизори и други уреди каде што е тешко директно да се внесе корисничко име и лозинка. Корисникот добива код на еден уред и треба да го внесе во прелистувач на друг уред, по што се одобрува пристапот. Напаѓачите ја користеле оваа постапка за да ги наведат жртвите да одобрат пристап до нивните сметки.