23 Eylül 2026, Çarşamba
Gece Modu Gece Modu Gündüz Modu Gündüz Modu
Haber Giriş: 23.09.2026 09:08 | Son Güncelleme: 23.09.2026 09:17

12 bin e-posta hesabı ele geçirildi: Dolandırıcılara hedef öneren yapay zeka ağına operasyon

Microsoft, ele geçirilen e-postaları yapay zekayla analiz ederek dolandırıcılara hedef ve yöntem öneren EvilTokens’ın altyapısını devre dışı bıraktı. 10 binden fazla kuruluşta 12 bini aşkın posta kutusuyla ilişkilendirilen platforma yönelik operasyonda İngiltere’de iki kişi gözaltına alındı
12 bin e-posta hesabı ele geçirildi: Dolandırıcılara hedef öneren yapay zeka ağına operasyon

Microsoft, siber suçluların e-posta hesaplarını ele geçirmesine ve bu hesaplardan elde edilen bilgileri finansal dolandırıcılıkta kullanmasına yardımcı olan EvilTokens adlı platforma müdahale edildiğini açıkladı. Operasyonda platformun faaliyetlerinde kullanılan 50 internet sitesine el konuldu, bağlantılı 150’den fazla alan adı devre dışı bırakıldı.

Şirketin açıklamasına göre, Şubat 2026’da faaliyete geçen EvilTokens, birkaç ay içinde dünya genelinde 10 binden fazla kuruluşta ele geçirilen 12 bini aşkın e-posta kutusuyla ilişkilendirildi. Platformun merkezindeki yapay zeka destekli sohbet sistemi, yazışmaları inceleyerek saldırganlara kimleri hedef alabilecekleri, kimlerin kimliğine bürünebilecekleri ve hangi dolandırıcılık yöntemlerini kullanabilecekleri konusunda öneriler sunuyordu.

Kimin ödeme yaptığını, kime güvenildiğini belirliyordu

EvilTokens’ın yapay zeka araçları, ele geçirilen hesaplarda binlerce e-postayı tarayarak şirket içindeki görev dağılımını, ödeme süreçlerini ve çalışanların güvendiği kişileri belirleyebiliyordu.

Sistem, para transferiyle ilgili yazışmaları ve tedarikçi faturalarını buluyor, ödeme yetkisi olan çalışanları tespit ediyor, taklit edilmesi halinde dolandırıcılığı daha inandırıcı kılabilecek kişileri öneriyordu. Ardından bu kişilerin ağzından gönderilecek sahte mesajların hazırlanmasına yardımcı oluyordu.

Böylece saldırganların daha önce günler, hatta haftalar sürebilen yazışma incelemeleri dakikalar içinde yapılabiliyordu. Yapay zeka, sahte mesajların dilini iyileştirmenin ötesinde, ele geçirilen hesaptaki bilgilerin nasıl paraya dönüştürülebileceğine ilişkin öneriler de üretiyordu.

Parolayı öğrenmeden hesaba erişiyorlardı

Platform, Microsoft’un meşru cihaz koduyla oturum açma sürecini kötüye kullanıyordu. Sahte mesajlarla kandırılan kullanıcılar, gerçek Microsoft giriş sayfasında bir doğrulama kodu girerek farkında olmadan saldırganlara hesaplarına erişim izni veriyordu.

Bu yöntemle saldırganların kullanıcının parolasını öğrenmesine gerek kalmıyordu. Erişim sağlayan oturumlar ve dijital yetkilendirme belirteçleri ayrıca iptal edilmediğinde, parola değiştirilse bile hesaba erişim sürebiliyordu.

Hesaba giriş sağlandıktan sonra EvilTokens’ın analiz araçları devreye giriyor, yazışmalar taranarak finansal dolandırıcılık için kullanılabilecek bilgiler çıkarılıyordu.

Aylık abonelikle satılıyordu

EvilTokens, Telegram üzerinden 1.500 dolarlık başlangıç ücreti ve ardından aylık 500 dolarlık abonelikle pazarlanıyordu. Hesap ele geçirme, e-posta analizi, hedef seçimi ve sahte mesaj hazırlama araçları aynı hizmet içinde sunuluyordu.

Bu yapı, farklı alanlarda teknik bilgi ve deneyim gerektiren saldırı aşamalarını hazır bir arayüzde birleştirerek daha az deneyimli suçluların da kullanımına açıyordu.

Microsoft’un incelemesinde, platformun yazılımının önemli bölümlerinin de yapay zekâ yardımıyla geliştirildiğine ilişkin bulgulara ulaşıldı. Böylece yapay zekâ hem saldırı aracının hazırlanmasında hem de dolandırıcılık sürecinde kullanılmış oldu.

Finans, sağlık ve inşaat şirketleri de etkilendi

Microsoft, mağduriyetin en yoğun görüldüğü ülkeleri ABD, Kanada, İngiltere, Avustralya, Hindistan ve Fransa olarak sıraladı.

Etkilenen kuruluşlar arasında finansal hizmetler, inşaat, gayrimenkul, yükseköğretim, sağlık ve toptan ticaret sektörlerinden şirket ve kurumlar yer aldı.

İngiltere’de iki kişi gözaltına alındı

Microsoft’un Dijital Suçlar Birimi, ABD’deki mahkeme kararı doğrultusunda teknoloji ve siber güvenlik kuruluşlarıyla birlikte platformun altyapısına müdahale etti.

Şirketin açıklamasına göre İngiliz polisi, 11 Eylül’de EvilTokens’ın işletilmesiyle bağlantılı suç şüphesiyle 32 ve 38 yaşlarında iki erkeği gözaltına aldı. Dijital cihazlarına ve diğer bazı eşyalara inceleme amacıyla el konulan şüpheliler, soruşturma sürerken koşullu olarak serbest bırakıldı.

Operasyon, Microsoft’un Dijital Suçlar Birimi’nin mahkeme onayıyla gerçekleştirdiği 40’ıncı müdahale oldu. Şirket, bunun saldırı sürecinin başından sonuna kadar yapay zekâ araçlarından yararlanan bir siber suç hizmetine karşı yürüttüğü ilk operasyon olduğunu bildirdi.

Kaynak: Gazete Oksijen