GLOSSA

マイクロソフトがAI悪用の決済詐欺サービス「EvilTokens」を摘発

securityai_misuse2026/09/23 公開

何が起きたか

マイクロソフトは、「EvilTokens」と呼ばれる犯罪サービスを摘発し、関連する50のウェブサイトを押収した。このサービスはTelegramチャンネルを通じて販売・提供されており、デバイスコードフィッシングによってメールボックスへの不正アクセスを行い、盗んだ受信トレイの内容をAIで自動分析して決済詐欺に転用する仕組みを備えていた。マイクロソフトの調査・摘発によってこの組織の活動は停止された。

なぜ重要か

AIを犯罪ツールとして組み込んだ「サービスとしての詐欺(Fraud-as-a-Service)」の登場は、サイバー犯罪の自動化・高度化が新たな段階に入ったことを示す。技術的な知識が乏しい犯罪者でもAI支援ツールを使って大規模な金融詐欺を実行できる環境が整いつつあり、企業や個人への脅威が質的に変化している。

編集者の見立て

マイクロソフトがAIを悪用した金融詐欺サービス「EvilTokens」を摘発し50サイトを押収。AIの犯罪転用がサービス化・組織化される危険なトレンドを浮き彫りにした。

問うべき問い

AIを組み込んだ犯罪サービスの拡散を防ぐために、プラットフォームや法執行機関はどのような対策を取るべきか?

今後の読み筋

今後は同様のAI活用型犯罪サービスが他のプラットフォームで再出現するリスクに注目が集まるとみられる。また、デバイスコードフィッシングへの対策強化や、Telegramなどメッセージングプラットフォームの犯罪利用規制の動向も重要な焦点となるだろう。

注意点

報道は要約情報に基づいており、摘発の法的詳細や被害規模については公式発表を確認することを推奨する。

参照ソース

本文は掲載元サイトでお読みください。ブラウザの翻訳機能をご利用いただけます。

← 記事一覧に戻る