# AI가 해킹한 이메일을 읽어 “가장 많은 돈을 얼마나 속여 뺄 수 있는지”까지 가르치는 범죄 서비스 “EvilTokens”가 운영되고 있었다.

> https://bookfactory.kr/board/news/19011
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-09-28T23:37:13.121Z

---

마이크로소프트는 AI를 이용해 악용한 이메일 수신함을 분석시켜 조직의 인간 관계와 지불 흐름을 파악하고 “누구를 노리기에 좋을지”, “누구 흉내를 내기에 좋은지”, “어떤 관계를 악용하면 금전 사기가 성공하기 쉬울지”까지 제안하는 사이버 범죄 서비스 “EvilTokens”가 운영되고 있음을 밝혔습니다. Disrupting EvilTokens: AI 기반 사이버 범죄 챗봇 - 마이크로소프트 On the Issues https://blogs.microsoft.com/on-the-issues/2026/09/22/disrupting-eviltokens-the-ai-chatbot-built-for-cybercrime/

기업 이메일 계정을 해킹하는 “비즈니스 이메일 사기”에서는 수신함에 침투한 것만으로도 금전을 속박하는 것이 어렵습니다. 공격자는 대량의 이메일에서 송금을 승인할 수 있는 인물, 거래처, 미지급 청구서, 경영 임원과의 관계 등을 조사하여 신뢰를 얻기 쉬운 인물로 위장해야 했으며, 기존에는 공격자가 경험을 바탕으로 시간을 들여 조사했습니다. EvilTokens의 AI는 침해된 수신함에 있는 이메일을 요약 및 번역하고, 금전과 관련된 대화를 찾거나 조직 내 역할들을 정리함으로써 조사를 자동화했습니다. 더 나아가 조직 내부와 외부의 신뢰 관계를 파악하고, 사기의 표적 후보를 걸러낼 수 있었습니다. Microsoft에 따르면 “은행 송금과 관련된 이메일을 찾는 것”, “조직 내에서 금전을 움직일 수 있는 인물을 특정하는 것”, “거래처의 청구서를 찾는 것”, “위장하기에 적합한 인물을 선택하는 것” 등의 지시가 미리 준비되어 있었다고 합니다.

EvilTokens는 피싱을 통해 계정 침해로 유출된 인증 정보 관리, 수신함 분석, 타겟 선정, 사기 이메일 준비 등을 하나의 서비스로 묶은 “범죄용 SaaS”였다는 의미이다. EvilTokens는 Telegram을 통해 판매되었으며, 사용자용 관리 화면 및 지원도 제공되었다. 초기 요금은 1500달러(약 24만 원)였으며, 지속 이용에는 월간 500달러(약 79만 원)가 필요했다. 2026년 2월의 데뷔 후 수개월 동안 1만 건 이상의 조직에 1만 2천 건 이상의 이메일 수신함 침해에 연루된 것으로 보고되었다.

Microsoft는 “수신함이 침해되면, 범죄자는 수일이 아닌 몇 분 만에 내용을 이해할 가능성이 있다는 점을 간과해서는 안 된다”고 지적한다. Microsoft와 Health-ISAC은 법원의 허가를 받아 여러 기업 및 조직과 협력하여 EvilTokens의 인프라를 해결하고 있으며, 현재까지 작성 시점 기준 50개의 웹사이트가 압류되었고, 관련 150개 이상의 도메인이 무효화되었다.

[원문 보기](https://gigazine.net/news/20260924-eviltokens/) | 출처: Gigazine