ما الذي كانت تبيعه إيفل توكنز

أعلنت وحدة الجرائم الرقمية في مايكروسوفت يوم 22 سبتمبر أنها فكّكت إيفل توكنز، وهي خدمة جريمة سيبرانية بالاشتراك انطلقت في فبراير 2026 وبيعت عبر تلغرام برسم انضمام قدره 1500 دولار و500 دولار شهرياً.

كان المنتج تصيّداً برمز الجهاز: خداع الهدف ليوافق على تسجيل دخول على جهاز المهاجم، فيسلّم رموز الجلسة بدل كلمة المرور. وتلاحظ مايكروسوفت أن هذا الوصول “كان يمكن أن يستمر حتى بعد إعادة تعيين كلمة المرور إن لم تُلغَ الجلسات والرموز المرتبطة بها أيضاً”.

وما ميّزها هو ما يأتي بعد ذلك. كانت إيفل توكنز تضم روبوت محادثة يقرأ صندوق البريد المخترق ويستنتج من المهم في المؤسسة: خطوط التبعية، وعلاقات الثقة، ومن يعتمد المدفوعات، ومن لن يشكّك في فاتورة. ثم يوصي بخطة احتيال ويكتب الرسائل منتحلاً شخصية جهة اتصال يثق بها المتلقي أصلاً.

واجهة مبنى محكمة بأعمدة حجرية
أُذن بالعملية في المنطقة الشرقية من فرجينيا. صورة أرشيفية توضيحية. Phil Evenden · pexels · Pexels License

الحجم وعملية الإغلاق

تقدّر مايكروسوفت الضرر بأكثر من 12 ألف صندوق بريد مخترق في أكثر من 10 آلاف مؤسسة حول العالم، تتركز في الولايات المتحدة وكندا والمملكة المتحدة وأستراليا والهند وفرنسا. والقطاعات المتضررة عادية: تجارة الجملة، والبناء، والخدمات المالية، والتعليم العالي، والرعاية الصحية.

أذنت بالعملية محكمة المقاطعة الأميركية للمنطقة الشرقية من فرجينيا. وصادرت مايكروسوفت وهيلث-آيزاك، بالتعاون مع كلاودفلير وكوينبيس وأوبن إيه آي وريلواي وسبايكلاود ومؤسسة شادوسيرفر وتي آر إم لابس، خمسين موقعاً وعطّلت أكثر من 150 نطاقاً إضافياً. واعتقلت وحدة الجرائم السيبرانية في شرطة العاصمة البريطانية رجلين في الثانية والثلاثين والثامنة والثلاثين من العمر في 11 سبتمبر، وأُفرج عنهما بكفالة شرطية ريثما يستمر التحقيق.

وتقول مايكروسوفت إن هذه كانت العملية الأربعين المأذون بها قضائياً للوحدة، والأولى ضد خدمة جريمة سيبرانية تعمل بالذكاء الاصطناعي من طرف إلى طرف.

صفوف من مبدّلات الشبكة في خزانة خوادم
صودر خمسون موقعاً وعُطّل أكثر من 150 نطاقاً. صورة أرشيفية توضيحية. Brett Sayles · pexels · Pexels License

ما الذي تغيّر فعلاً

الأسلوب قديم. فالتصيّد برمز الجهاز سابق لهذه الخدمة، واحتيال البريد المؤسسي ظل سنوات أغلى فئات الجريمة السيبرانية. ما أزاله روبوت المحادثة هو الجهد.

قراءة صندوق بريد مسروق بما يكفي لكتابة احتيال فواتير مقنع كانت تكلّف إنساناً ساعات أو أياماً من العمل الصبور، وكانت تلك الخطوة هي التي تحدّ من عدد الضحايا الذين يقدر مشغّل واحد على ملاحقتهم. أما المشترك بهذه الأداة فكان يحصل على ذلك الاستطلاع في الزمن اللازم للرد على سؤال.

وتعكس نصيحة مايكروسوفت نفسها هذا التحول: على المؤسسات الآن أن تفترض أن المجرمين قد يفهمون محتوى صندوق بريد مخترق في دقائق لا في أيام. وهذا يغيّر الاستجابة للحوادث فعلاً. فنافذة اكتشاف تُقاس بالأيام كانت محتملة لأن المهاجم أيضاً كان يحتاج أياماً. وهي غير محتملة أمام مهاجم يحتاج دقائق، ويصبح إلغاء الجلسات والرموز — لا مجرد تغيير كلمة المرور — هو الفارق بين احتواء الاختراق والتظاهر باحتوائه.