AIに乗っ取ったメール受信箱を分析させて組織の人間関係や支払いの流れを調べ「誰を狙うべきか」「誰になりすますべきか」「どの関係を悪用すれば金銭詐欺が成功しやすいか」まで提案させるサイバー犯罪サービス「EvilTokens」が展開されていたことをMicrosoftが明らかにしました。

Disrupting EvilTokens: The AI Chatbot Built for Cybercrime - Microsoft On the Issues

https://blogs.microsoft.com/on-the-issues/2026/09/22/disrupting-eviltokens-the-ai-chatbot-built-for-cybercrime/



企業のメールアカウントを乗っ取る「ビジネスメール詐欺」では、受信箱に侵入しただけで金銭をだまし取るのは困難です。攻撃者は大量のメールから送金を承認できる人物や取引先、未払いの請求書、経営幹部との関係などを調べ、信用されやすい人物になりすます必要があり、従来は攻撃者が経験を頼りに時間をかけて調査を行っていました。

EvilTokensのAIは侵害した受信箱にあるメールを要約・翻訳し、金銭に関する会話を探したり組織内の役割を整理したりすることで調査を自動化。さらに組織内外の信頼関係を把握し、詐欺の標的候補を洗い出すことが可能でした。Microsoftによると「銀行送金に関するメールを探す」「組織内で金銭を動かせる人物を特定する」「取引先の請求書を見つける」「なりすますのに適した人物を選ぶ」などの指示があらかじめ用意されていたとのこと。



EvilTokensはフィッシングによるアカウント侵害から盗み出した認証情報の管理、受信箱の分析、標的の選定、詐欺メールの準備までを1つのサービスにまとめた「犯罪版SaaS」だったというわけ。EvilTokensはTelegramを通じて販売されており、利用者向けの管理画面やサポートも用意されていました。初期料金は1500ドル(約24万円)で、継続利用には月額500ドル(約7万9000円)が必要だったとのこと。2026年2月の登場から数カ月で1万以上の組織にある1万2000件以上のメール受信箱の侵害に関与したとされています。



Microsoftは「受信箱が侵害されたら、犯罪者は数日ではなく数分で内容を理解する可能性があると想定すべき」と指摘しています。MicrosoftとHealth-ISACは裁判所の許可を得て、複数の企業・組織と協力してEvilTokensのインフラに対処しており、記事作成時点では運営に使われていた50のウェブサイトが差し押さえられ、関連する150以上のドメインが無効化されたとのことです。