微软与Chainalysis联手打击网络犯罪:来自Maurice Mason的见解
realtime news Sep 16, 2025 19:23
微软数字犯罪部门借助Chainalysis工具,打击了一起针对Office 365的大规模网络钓鱼行动,标志着其网络犯罪努力中加密货币追踪的关键整合。

微软对钓鱼平台的法律行动
作为持续打击网络犯罪努力的一部分,微软数字犯罪部门(DCU)对臭名昭著的网络钓鱼平台RaccoonO365采取了重要行动。此平台以销售针对微软Office 365用户的网络钓鱼工具包而闻名,自2024年7月以来一直活跃。据Chainalysis称,由居住在尼日利亚的Joshua Ogundipe领导的该组织在Telegram上推广其服务,积累了800多名成员,并至少收到了10万美元的加密货币款项。纽约南区法院下达了一项法院命令,允许微软查封338个相关网站,打乱了该组织的运作。
理解钓鱼即服务
钓鱼即服务(PhaaS)涉及销售现成的网络钓鱼工具包,使即便是非技术用户也能进行凭证盗窃攻击。RaccoonO365的模式降低了网络犯罪的准入门槛,使没有技术专长的个人能够瞄准受害者。这些工具包作为网络犯罪分子的"操作指南",促进了广泛的欺诈和数据盗窃。
加密货币在网络犯罪中的作用
这是微软首次在民事诉讼中纳入加密货币追踪。DCU利用区块链分析将非法活动归因于特定个人。通过使用像Chainalysis Reactor这样的工具,团队识别出了威胁行为者用来转换他们收益的交易所,强调了加密货币分析在现代网络犯罪调查中的重要性。
合作打击网络犯罪
微软的努力并非孤立进行。DCU与国际执法和网络安全伙伴合作,拆除网络犯罪基础设施。案件还强调了公私合作伙伴关系的重要性,微软与专注于健康部门网络安全的非营利组织Health-ISAC合作。这种合作在解决网络犯罪的全球性问题中至关重要。
对加密社区的启示
DCU的调查为加密社区提供了宝贵见解。关键领悟包括跟踪加密货币交易以揭露犯罪活动的必要性,威胁行为者操作安全失误带来的机遇,以及公私合作伙伴关系在解决网络犯罪中的关键作用。
通过追踪加密货币交易并利用操作安全错误,调查人员可以将非法资金与已知的交易所和个人联系起来。该案例展示了跨行业持续合作以有效打击网络犯罪和保护全球用户的必要性。
欲了解更详细的信息,请访问Chainalysis博客。
Image source: Shutterstock