Coinbase在9月22日披露,与执法和安全伙伴合作打掉名为EvilTokens的钓鱼即服务平台。它通过Telegram机器人出售整套攻击能力,包括邮箱收集、侦察、网页邮箱界面和AI自动化。运营者还计划把攻击范围扩大到Gmail和Okta账户。事件的危险之处不是又出现一套仿冒登录页,而是攻击者把入侵邮箱后的关系分析和付款目标筛选交给了AI。
Coinbase称,EvilTokens进入邮箱后,会用AI分析可信联系人、识别谁掌握付款权,并标出最可能成功的欺诈路径。过去需要攻击者人工翻阅大量邮件的工作,被压缩成近乎即时的目标推荐。调查人员还发现,部分犯罪工具本身由“氛围编程”方式生成,降低了非专业人员发起复杂商业邮件诈骗的门槛。
从批量撒网到关系图攻击,AI让钓鱼更像一次精准销售
传统钓鱼常靠海量发送:伪造交易所、银行或钱包页面,希望少数人输入密码。EvilTokens代表的是下一阶段。攻击者先获取邮箱访问权,再从历史通信中学习组织关系、付款流程和常用语气,选择财务负责人、供应商或管理层身份进行冒充。
这种攻击更难被受害者凭直觉识别。邮件可能引用真实项目、正确同事和近期合同,发送时间也可以贴合日常流程。生成式AI还能快速调整措辞和语言,让同一套犯罪服务面向不同国家。安全团队不能再只依赖拼写错误、陌生称呼或固定模板作为判断依据。
“钓鱼即服务”进一步把犯罪拆成可购买模块。开发者负责工具,数据贩子提供邮箱或凭据,使用者支付费用即可运行活动。Telegram机器人降低操作门槛,网页邮箱界面让攻击者像使用普通SaaS一样管理目标。平台被关闭能中断一批活动,但代码、客户和基础设施可能迁移,因此不能把一次打击写成威胁已经消失。
Coinbase没有把所有调查细节和受影响规模公开,也不意味着每个加密用户都遭到攻击。官方披露的是平台能力与打击行动。对外报道应避免把“计划攻击Gmail和Okta”写成这些服务已被全面攻破,更不能把犯罪工具名称与加密代币混淆。
防守重点必须从登录密码扩展到支付流程和会话控制
多因素认证仍然重要,但商业邮件诈骗经常利用已经建立的会话、被盗OAuth授权或受害者主动批准操作。企业应优先使用抗钓鱼Passkey或硬件密钥,限制旧式认证,监控新设备、异常地理位置和邮箱转发规则,并让高风险会话重新验证。
付款流程则需要独立确认。任何临时更改收款地址、供应商账户或提款目的地的请求,都应通过邮件之外的已知渠道核实。双人审批、金额阈值和延迟机制可以让攻击者即使控制一个邮箱,也难以直接完成转账。对于加密资产,地址白名单和小额试转同样有价值。
安全团队还要关注AI代理和浏览器工具的权限。若员工允许助手读取全部邮箱、自动生成回复或执行付款,攻击者可能借提示注入和被污染邮件影响代理。最小权限、操作预览、敏感动作人工确认和完整日志,应成为企业AI部署的默认设置。
平台治理也不能只删除仿冒页面。Telegram、域名注册商、云服务和加密支付渠道分别掌握不同线索,跨平台共享基础设施指标才能提高打击效率。安全公司和交易平台在公开事件时,也应提供可执行的检测规则,而不是只宣布“成功关闭”。
EvilTokens事件说明,AI降低的不只是正规软件开发成本,也降低犯罪侦察和个性化欺诈成本。被打掉的是一个具体服务,留下的是一套可复制模式。用户最有效的应对不是期待识破每封假邮件,而是让任何单一邮箱、单一员工和单一会话都无法独立完成不可逆付款。
个人用户也可以做三项低成本检查:查看邮箱是否出现陌生转发规则和登录设备,撤销不再使用的第三方授权,并为交易所、邮箱和密码管理器使用不同凭据。收到所谓客服或高管请求时,应从官方App或已保存联系人重新发起沟通。攻击者擅长制造紧迫感,延迟几分钟并换渠道确认,往往比继续在原邮件线程里追问更安全。
企业演练也应假设邮箱已经失守,而不是只测试员工会不会点击链接。模拟攻击者读取历史邮件、建立规则并冒充供应商,才能暴露审批链上的单点故障。衡量防守效果时,应记录从异常登录到发现、冻结付款和恢复账户分别需要多久。











