AIを組み込んだフィッシング代行サービスの正体
マイクロソフトは2026年9月22日、自社の公式セキュリティブログで、AIチャットボットを組み込んだフィッシング代行サービス「EvilTokens」を摘発したことを発表しました。
この投稿によれば、EvilTokensは2026年2月ごろから活動を始め、月額500ドルを支払えば誰でも利用できるという、いわば「フィッシングのサブスクリプションサービス」のような存在だったといいます。
被害の規模は深刻で、1万を超える組織にわたり、1万2000件以上のメールアカウントが侵害されたと報告されています。
手口の巧妙さを支えたAIの存在
EvilTokensが従来のフィッシングサービスと一線を画していたのが、AIを使った自動化の徹底ぶりです。
侵害したメールボックスの中身を、20以上の言語にわたって読み取り、乗っ取る価値のある会話を自動で選び出す機能を備えていました。
さらに、その会話の流れに合わせて、なりすましメール(ビジネスメール詐欺)の文面をAIが自動で作成する仕組みまで用意されていたといいます。
これまで一定の熟練が必要とされていた「相手になりすます文章づくり」という作業を、AIが誰にでも扱えるレベルまで引き下げてしまっていたわけです。
デバイスコード認証を悪用する手口
EvilTokensが悪用していたのは、「デバイスコードフィッシング」と呼ばれる手法です。
これは、テレビやプリンターのように画面での直接入力がしにくい機器向けに用意された認証の仕組みを逆手に取り、利用者を騙してログイン用のコードを入力させ、アカウントへの侵入を許してしまうというものです。
マイクロソフトのブログでは、この手口の根本原因を明らかにする形で、詳しい技術的な解説も行われています。
なぜ「デバイスコード認証」が狙われたのか
デバイスコード認証という仕組みは、もともと利用者の利便性を高めるために生まれたものです。
テレビやスマート家電、会議室のディスプレイなど、キーボードでの入力がしづらい機器でログインする際、手元のスマートフォンやパソコンで表示されたコードを入力するだけでログインを完了できる、便利な仕組みとして広く使われています。
しかし攻撃者は、この仕組みを逆手に取り、正規のログイン画面を装ったニセのコード入力画面を用意し、利用者にコードを入力させることで、正規のアカウントへの侵入を許してしまいます。
本人は「いつも通りログインしただけ」のつもりでも、実際には攻撃者にアカウントへのアクセス権を渡してしまっているという、非常に見抜きにくい手口です。
EvilTokensは、この手口をテンプレート化し、誰でも簡単に使えるサービスとして提供していた点が、被害の急拡大につながったとみられています。
複数企業・法執行機関が連携した摘発劇
今回の摘発は、マイクロソフト単独ではなく、複数の組織が連携して実現したものです。
米バージニア州東部地区の連邦地方裁判所からの許可を得たうえで、マイクロソフトはHealth-ISAC、Cloudflare、Coinbase、OpenAI、Railway、SpyCloud、Shadowserver Foundation、TRM Labsといった企業・団体と協力し、サービスの運営に使われていた50のウェブサイトを差し押さえ、150を超えるドメインを無効化しました。
またこの動きに先立ち、2026年9月11日にはイギリス警察のサイバー犯罪対策チームが、EvilTokensの運営に関わった疑いで32歳と38歳の男2人を逮捕。
両容疑者は保釈中で、引き続き捜査が続いているとされています。
編集部コメント:「攻撃のAI化」が現実の脅威として摘発された事例
これまでもAIによるフィッシングの巧妙化は懸念されてきましたが、今回のEvilTokensは、その懸念が絵空事ではなく、実際に1万組織超を巻き込む規模で運用されていたことを示す事例といえます。
ITやセキュリティに関心のある読者にとっても、「AIが攻撃側の効率化にも使われている」という現実を直視させられるニュースではないでしょうか。
同時に、今回のようにマイクロソフト・Cloudflare・OpenAIといった業界の垣根を越えた連携によって摘発が実現した点も注目に値します。
AIを悪用した攻撃に対しては、AIを提供する企業側も含めた協調的な対応が、今後さらに重要になっていきそうです。
サブスク化する犯罪ビジネスという構図
EvilTokensがとりわけ危険視された理由のひとつが、サブスクリプション形式で提供されていたという点です。
月額料金さえ支払えば、高度な技術知識がなくても本格的なフィッシング攻撃を仕掛けられてしまうという構図は、いわば「犯罪のサービス化(Crime-as-a-Service)」と呼ばれる近年のサイバー犯罪トレンドを象徴しています。
こうしたサービスがひとたび普及してしまうと、攻撃者側の参入障壁は一気に下がり、被害の裾野も広がりやすくなります。
今回のように、サービスの土台そのものを差し押さえて無力化するアプローチは、末端の攻撃者を一人ずつ取り締まるよりも、被害の拡大を食い止めるうえで効果的な対応だったといえるでしょう。
企業に求められる備えとは
個人ユーザーの心がけと同時に、今回の事件は企業側のセキュリティ体制にも問いを投げかけています。
EvilTokensの被害を受けた1万を超える組織の中には、通常の業務メールに紛れ込んだなりすましメールを見抜けず、機密情報のやり取りや取引先とのやり取りが乗っ取られてしまったケースも含まれていたとみられます。
多要素認証を導入していても、デバイスコードフィッシングのような手口には弱点が残ることが、今回の事例で改めて浮き彫りになりました。
認証の仕組みそのものを過信せず、不審な認証要求には一呼吸置いて確認するという組織的なルールづくりが、今後ますます重要になってくるでしょう。
従業員向けのセキュリティ研修の中で、こうした最新の手口を継続的に共有していくことも、企業規模を問わず欠かせない取り組みになりそうです。
まとめ:個人でもできる基本の対策を見直す機会に
EvilTokensのようなサービスが摘発されたとはいえ、同種の手口を使う別のサービスが今後登場する可能性は十分にあります。
身に覚えのないログインコードの入力を求められた場合は安易に応じない、見慣れないデバイス認証の画面には注意する、といった基本的な心がけが、引き続き重要になってきます。
今回の事例は、便利になっていくAI技術が、防御側だけでなく攻撃側にも等しく恩恵をもたらしてしまうという、生成AI時代ならではの課題を改めて浮き彫りにしたニュースといえそうです。
参照元:(Microsoft Security Blog・Unmasking EvilTokens: Getting to the root of device code phishing)
https://www.microsoft.com/en-us/security/blog/2026/09/22/unmasking-eviltokens-getting-to-the-root-of-device-code-phishing/



コメント