마이크로소프트 디지털 범죄 대응 부서가 피싱 서비스 플랫폼 에빌토큰스를 차단했다고 현지 시각 9월 22일 밝혔다. 이 플랫폼을 통해 조직 1만 곳 이상에서 마이크로소프트 계정 1만 2,000개 이상이 침해된 것으로 확인됐다.
에빌토큰스는 2026년 2월 등장했다. 기기 코드 인증 방식을 대규모로 지원한 첫 플랫폼이며, 범죄자가 AI로 미끼 문구를 상황에 맞게 작성하고 침해한 사서함을 분석해 가치가 높은 대상을 고르도록 지원했다. 기기 코드 인증은 화면이 작거나 입력 장치가 없는 기기에서 다른 기기로 코드를 옮겨 로그인하는 절차로, 이용자가 코드를 대신 입력하도록 유도하면 비밀번호 없이도 계정을 넘겨받을 수 있다.
서비스는 텔레그램에서 판매됐다. 최초 가입비는 1,500달러(약 203만 원), 구독료는 매달 500달러(약 68만 원)였다.
마이크로소프트는 미국 버지니아 동부 연방지방법원의 허가를 받아 헬스 ISAC과 함께 조치에 들어갔다. 클라우드플레어, 코인베이스, 오픈AI, 레일웨이, 스파이클라우드, 섀도서버 재단, TRM 랩스가 참여해 서비스 운영에 사용된 웹사이트 50곳을 압류하고 관련 도메인 150개 이상을 차단했다. 영국 런던경찰청은 8월에 관련 정보를 받아 지난주 금요일 커네리 워프와 나인 엘름스 주소지에서 영장을 집행했고, 운영자로 의심되는 32세와 38세 남성 두 명을 체포했다.
마이크로소프트는 이번 조치가 완전한 폐쇄는 아니라고 설명했다. 기기 코드 방식을 쓰는 다른 피싱 플랫폼이 이미 존재하고, 제휴 범죄자들이 에이피토큰 같은 복제 서비스를 만들었다는 것이다. 다만 공격 규모는 크게 감소할 것으로 전망된다.
자세한 내용은 블리핑컴퓨터에서 확인할 수 있다.
이미지 출처: 마이크로소프트
AI Matters 뉴스레터 구독하기



