Hacker nutzen Microsofts X-Account, um inoffiziellen Clippy-Token zu bewerben

CLIPPY
Unbefugter ZugriffMarkenimitationSocial-Media-SicherheitsvorfallX-Account-HackClippy-TokenMicrosoft
vor 7 StundenQuelle: crypto.news
Hacker nutzen Microsofts X-Account, um inoffiziellen Clippy-Token zu bewerben

Hacker haben den offiziellen X-Account von Microsoft genutzt, um einen nicht autorisierten Token mit Clippy-Thema zu bewerben, wobei die Werbeaktivität etwa 30 Minuten später entfernt wurde, laut The Verge.

Zusammenfassung

  • Microsoft bestätigte unbefugten Zugriff und erklärte, es habe sein Konto gesichert und die Beiträge entfernt.
  • Eine gelöschte Erklärung wies jede Verbindung zwischen dem Clippy-Token und dem Eigentum an Microsoft-Aktien zurück.
  • Token-Promoter behaupteten, die Liquidität übersteige 200.000 US-Dollar, und behaupteten eine Aktienabsicherung, ohne verifizierte Beweise.
  • Frühere Kontoverletzungen zielten auf Robinhood-CEO Vlad Tenev und Konten im Zusammenhang mit SpaceX und Starlink.

The Verge berichtete, dass Microsoft die Verletzung bestätigte, nachdem sein Konto eine inoffizielle Kryptowährung im Zusammenhang mit Clippy beworben hatte, dem Büroklammer-Assistenten aus früheren Versionen von Microsoft Office.

In seiner Antwort an die Publikation erklärte Microsoft, das Konto sei gesichert und die unbefugten Beiträge entfernt worden. Das Unternehmen erklärte außerdem, es untersuche, wie der Zugriff erfolgt sei.

„Wir haben unbefugten Zugriff auf unser Konto auf X bestätigt, einschließlich Beiträgen, die nicht von Microsoft stammten.“

Laut dem Bericht erschien nach dem Ende der Werbeaktivität kurzzeitig eine separate Erklärung auf Microsofts Konto. Die Nachricht wies die Verwendung der Microsoft-Marke durch den Token zurück und erklärte, das Unternehmen werde rechtliche Schritte einleiten, um den Token und damit verbundenes Marketing zu entfernen.

Microsoft weist eine Verbindung zwischen Clippy-Token und seinen Aktien zurück

In der später gelöschten Erklärung erklärte Microsoft, es habe niemanden autorisiert, eine Kryptowährung unter Verwendung seines geistigen Eigentums, einschließlich Clippy, zu bewerben. Die Nachricht wies auch Versuche zurück, den Token mit dem Börsenticker des Unternehmens zu verbinden.

Laut dem Bericht erklärte die Erklärung, dass Microsofts MSFT-Aktien keine Verbindung zu einer Kryptowährung mit ähnlichem Namen hätten. Sie fügte hinzu, dass der Besitz eines solchen Tokens den Inhabern keine Eigentumsrechte an der Microsoft Corporation verleihe.

Für Investoren, die auf die Werbung über Microsofts Konto stießen, behandelte die Erklärung des Unternehmens sowohl die unbefugte Markenverwendung als auch die Behauptung einer Verbindung zu seinen Aktien. Microsoft wies eine Unternehmensbeziehung zu dem Token zurück und erklärte, Token-Inhaber erhielten kein Eigentumsinteresse an dem Unternehmen.

Der vorliegende Bericht identifizierte die Kryptowährung als CLIPPY und nannte Clippy MSFT als eines der Konten, die sie bewarben. Dieses Konto behauptete, dass zugehörige Liquiditätspools mehr als 200.000 US-Dollar hielten.

Einige Promoter behaupteten laut dem Bericht auch, dass tatsächliche Microsoft-Aktien die Pools absicherten. Die Behauptung der Aktienabsicherung blieb unverifiziert, während Microsofts gelöschte Erklärung ausdrücklich die Autorisierung der Verwendung seines Namens und geistigen Eigentums durch den Token verneinte.

Der Bericht beschrieb die rechtlichen Schritte als einen in der gelöschten Nachricht dargelegten Plan. Microsofts separate Bestätigung gegenüber The Verge konzentrierte sich auf die Sicherung des Kontos, die Entfernung unbefugter Beiträge und die Untersuchung der Verletzung.

Die Übernahme nutzte Follows, Reposts und ein Clippy-Profilbild

Während des Vorfalls am Donnerstag folgte Microsofts Konto einem Profil, das den inoffiziellen Token bewarb, und repostete eine seiner Nachrichten, laut The Verge. Die Angreifer änderten auch Microsofts Profilbild in ein Bild von Clippy.

Anstatt sich nur auf eine Werbenachricht zu verlassen, platzierte die unbefugte Aktivität die Figur auf Microsofts eigenem Profil und nutzte die Repost-Funktion des Kontos, um die tokenbezogenen Inhalte zu verbreiten, so der Bericht.

Etwa 30 Minuten später verschwanden die Werbebeiträge und eine Entschuldigung erschien, laut der vorliegenden Darstellung der Ereignisse. Nutzer erstellten Screenshots, bevor auch diese Nachricht kurz darauf gelöscht wurde.

Microsoft bestätigte anschließend direkt gegenüber The Verge, dass die Beiträge nicht vom Unternehmen stammten. In derselben Antwort erklärte es, es „untersuche die Umstände weiterhin“.

Der vorgelegte Bericht erinnerte auch an einen Angriff im Juni 2024 auf das X-Konto von Microsoft India. Bitcoin.com berichtete, dass Angreifer das Profil, das mehr als 211.000 Follower hatte, nutzten, um sich als Keith Gill, den als Roaring Kitty bekannten Trader, auszugeben und einen gefälschten GameStop-Token-Vorverkauf zu bewerben, der mit einem Wallet-Draining-Schema verbunden war.

SEC-Leitlinien warnen US-Anleger vor Identitätsbetrug in sozialen Medien

Für US-Anleger haben das Investor Education Office und die Enforcement Division der SEC Leitlinien herausgegeben, die sich mit Anlagewerbung befassen, die über soziale Plattformen verbreitet wird.

In einer Anlegerwarnung vom 6. Februar warnten die Behörden davor, Anlageentscheidungen ausschließlich auf der Grundlage von Beiträgen oder Apps in sozialen Medien zu treffen. In der Warnung hieß es, Betrüger könnten sich als Anlagefachleute ausgeben oder behaupten, für registrierte Broker und Anlageberater zu arbeiten.

Laut der Warnung können Anzeigen auch eine Verbindung zu einer bekannten Persönlichkeit aus dem Finanzbereich behaupten, bevor sie Nutzer in Investment-Gruppenchats leiten. Die SEC riet Anlegern, den Hintergrund jeder Person zu überprüfen, die eine Anlage anbietet.

In separaten Leitlinien zu Anlagebetrug in sozialen Medien erklärte die SEC, dass Online-Informationen ungenau, unvollständig oder irreführend sein können. Die Behörde warnte, dass Beiträge den falschen Eindruck von Legitimität erwecken oder suggerieren könnten, dass eine große Anzahl von Menschen eine Anlage kauft.

Dieselben Leitlinien identifizieren Identitätsbetrug, Krypto-Anlagebetrug und Marktmanipulation unter den über soziale Medien verbreiteten Betrugsmaschen. Sie warnen Anleger auch davor, sich bei der Entscheidung über eine Investition auf Prominenten-Befürwortungen oder Testimonials zu verlassen.

Juli-Verstöße bewarben gefälschte Unternehmenstoken und Tokenisierungsbeiträge

Am 23. Juli berichtete crypto.news, dass Hacker das X-Konto von Robinhood-CEO Vlad Tenev genutzt hatten, um einen gefälschten Vladhood-Meme-Coin zu bewerben. Der unbefugte Beitrag beschrieb VLAD als offizielles Maskottchen der Robinhood Chain und behauptete, der Broker würde ihn in seiner Trading-App listen.

Laut diesem Bericht erreichte Vladhood kurzzeitig eine Marktkapitalisierung von etwa 10 Millionen Dollar, bevor sie nach der Bestätigung des Verstoßes durch Robinhood unter 5 Millionen Dollar fiel. Das Unternehmen erklärte, es arbeite mit X zusammen, um den Zugang wiederherzustellen, und habe den unbefugten Beitrag entfernt.

Die Berichterstattung vom 23. Juli besagte auch, dass der Explorer der Robinhood Chain dem Token nach der Aufzeichnung von mehr als 1.800 Transaktionen eine Warnung vor möglichem Betrug anhängte. Robinhood hatte weder eine Listung noch eine Anerkennung von Vladhood als sein Maskottchen angekündigt.

Anfang Juli beschrieb die Berichterstattung über den SpaceX- und Starlink-Verstoß kompromittierte Konten, die Werbung für SCATMAN erneut veröffentlichten. Der am 15. Juli veröffentlichte Bericht zitierte Lookonchains Analyse von zwei Wallets, die Token für etwa 73,7 ETH im Wert von etwa 135.000 Dollar verkauften.

Laut der zitierten Analyse verkaufte eine Wallet 10 Billionen Token für 59 ETH, während eine andere 59,28 Millionen Token für 14,7 ETH verkaufte. Der Bericht besagte, dass die Werbebeiträge entfernt und die Konten am Abend wiederhergestellt wurden.

Ein Bericht vom 17. Juli dokumentierte einen separaten Hack des Brian-Chesky-Kontos, nachdem das Profil des Airbnb-Chefs einen Thread über blockchainbasierte Asset-Tokenisierung veröffentlicht hatte. Laut dieser Berichterstattung diskutierten die gelöschten Beiträge Eigentum und Finanzmärkte, ohne einen bestimmten Meme-Coin, einen gefälschten Vorverkauf oder ein Krypto-Gewinnspiel zu bewerben.

Chesky bestätigte später die Kompromittierung in einem Beitrag, der sich an den Angreifer und die von dem unbefugten Thread angezogenen Krypto-Follower richtete. Der in dem Artikel vom 17. Juli zitierte Bericht von Fortune besagte, dass Airbnb mit X zusammenarbeitete, um das Konto zu sichern.