Los hackers han utilizado la cuenta oficial de Microsoft en X para promocionar un token no autorizado con temática de Clippy, y la actividad promocional fue eliminada aproximadamente 30 minutos después, según The Verge.
Resumen
- Microsoft confirmó el acceso no autorizado y dijo que había asegurado su cuenta y eliminado las publicaciones.
- Una declaración eliminada rechazó cualquier conexión entre el token Clippy y la propiedad de acciones de Microsoft.
- Los promotores del token afirmaron que la liquidez superaba los $200,000 y alegaron respaldo de acciones, sin evidencia verificada.
- Brechas anteriores de cuentas se dirigieron al CEO de Robinhood, Vlad Tenev, y a cuentas asociadas con SpaceX y Starlink.
The Verge informó que Microsoft confirmó la brecha después de que su cuenta promocionara una criptomoneda no oficial asociada con Clippy, el asistente de clip de versiones anteriores de Microsoft Office.
En su respuesta a la publicación, Microsoft dijo que la cuenta había sido asegurada y las publicaciones no autorizadas eliminadas. La compañía también dijo que estaba investigando cómo ocurrió el acceso.
“Hemos confirmado el acceso no autorizado a nuestra cuenta en X, incluidas publicaciones que no provinieron de Microsoft.”
Según el informe, una declaración separada apareció brevemente en la cuenta de Microsoft después de que terminó la actividad promocional. El mensaje rechazó el uso del token de la marca Microsoft y dijo que la compañía emprendería acciones legales para eliminar el token y el marketing relacionado.
Microsoft rechaza un vínculo entre los tokens Clippy y sus acciones
En la declaración posteriormente eliminada, Microsoft dijo que no había autorizado a nadie a promocionar una criptomoneda utilizando su propiedad intelectual, incluido Clippy. El mensaje también rechazó los intentos de conectar el token con el ticker de acciones de la compañía.
Según el informe, la declaración dijo que las acciones MSFT de Microsoft no tenían conexión con una criptomoneda que llevaba un nombre similar. Añadió que la propiedad de dicho token no otorgaba a los tenedores derechos de propiedad en Microsoft Corporation.
Para los inversores que encontraron la promoción a través de la cuenta de Microsoft, la declaración de la compañía abordó tanto la marca no autorizada como la afirmación de una conexión con sus acciones. Microsoft rechazó una relación corporativa con el token y dijo que los tenedores del token no recibieron ningún interés de propiedad en el negocio.
El informe proporcionado identificó la criptomoneda como CLIPPY y nombró a Clippy MSFT como una de las cuentas que la promocionaban. Esa cuenta afirmó que los grupos de liquidez asociados contenían más de $200,000.
Algunos promotores también alegaron que acciones reales de Microsoft respaldaban los grupos, según el informe. La afirmación del respaldo de acciones permaneció sin verificar, mientras que la declaración eliminada de Microsoft negó explícitamente haber autorizado el uso del token de su nombre y propiedad intelectual.
El informe describió la acción legal como un plan establecido en el mensaje eliminado. La confirmación separada de Microsoft a The Verge se centró en asegurar la cuenta, eliminar las publicaciones no autorizadas e investigar la brecha.
El secuestro utilizó seguidos, reposts y una imagen de perfil de Clippy
Durante el incidente del jueves, la cuenta de Microsoft siguió un perfil que promocionaba el token no oficial y reposteó uno de sus mensajes, según The Verge. Los atacantes también cambiaron la imagen de perfil de Microsoft a una imagen de Clippy.
En lugar de depender solo de un mensaje promocional, la actividad no autorizada colocó al personaje en el propio perfil de Microsoft y utilizó la función de repost de la cuenta para circular el contenido relacionado con el token, dijo el informe.
Aproximadamente 30 minutos después, las publicaciones promocionales desaparecieron y apareció una disculpa, según el relato proporcionado de los eventos. Los usuarios capturaron pantallas antes de que ese mensaje también fuera eliminado poco después.
Microsoft posteriormente confirmó directamente a The Verge que las publicaciones no se originaron en la compañía. En la misma respuesta, dijo que estaba “continuando investigando las circunstancias.”
El informe proporcionado también recordó un ataque de junio de 2024 contra la cuenta de X de Microsoft India. Bitcoin.com informó que los atacantes utilizaron el perfil, que tenía más de 211.000 seguidores, para hacerse pasar por Keith Gill, el comerciante conocido como Roaring Kitty, y promocionar una preventa falsa del token GameStop vinculada a un esquema de drenaje de billeteras.
La guía de la SEC advierte a los inversores estadounidenses sobre la suplantación en redes sociales
Para los inversores estadounidenses, la oficina de educación al inversor y la división de cumplimiento de la SEC han emitido una guía que aborda las promociones de inversión distribuidas a través de plataformas sociales.
En una alerta al inversor del 6 de febrero, las agencias advirtieron contra la toma de decisiones de inversión basadas únicamente en publicaciones o aplicaciones de redes sociales. La alerta decía que los estafadores pueden hacerse pasar por profesionales de inversión o afirmar que trabajan para corredores registrados y asesores de inversión.
Según la alerta, los anuncios también pueden afirmar una asociación con una persona conocida en finanzas antes de dirigir a los usuarios a chats grupales de inversión. La SEC aconsejó a los inversores verificar los antecedentes de cualquier persona que ofrezca una inversión.
En una guía separada sobre fraude de inversión en redes sociales, la SEC dijo que la información en línea puede ser inexacta, incompleta o engañosa. La agencia advirtió que las publicaciones pueden crear una impresión falsa de legitimidad o sugerir que un gran número de personas están comprando una inversión.
La misma guía identifica la suplantación, las estafas de inversión en criptomonedas y la manipulación del mercado entre los esquemas distribuidos a través de redes sociales. También advierte a los inversores contra confiar en respaldos de celebridades o testimonios al decidir si invertir.
Las brechas de julio promovieron tokens falsos de empresas y publicaciones de tokenización
El 23 de julio, crypto.news informó que los hackers habían utilizado la cuenta de X del CEO de Robinhood, Vlad Tenev, para promocionar una moneda meme falsa Vladhood. La publicación no autorizada describía a VLAD como la mascota oficial de Robinhood Chain y afirmaba que la correduría la listaría en su aplicación de trading.
Según ese informe, Vladhood alcanzó brevemente una capitalización de mercado de aproximadamente $10 millones antes de caer por debajo de $5 millones después de que Robinhood confirmara la brecha. La compañía dijo que estaba trabajando con X para restaurar el acceso y había eliminado la publicación no autorizada.
La cobertura del 23 de julio también dijo que el explorador de Robinhood Chain adjuntó una advertencia de posible estafa al token después de registrar más de 1.800 transacciones. Robinhood no había anunciado ni una cotización ni el reconocimiento de Vladhood como su mascota.
A principios de julio, la cobertura sobre la brecha de SpaceX y Starlink describió cuentas comprometidas que republicaban promociones de SCATMAN. Publicado el 15 de julio, el informe citó el análisis de Lookonchain de dos billeteras que vendieron tokens por aproximadamente 73,7 ETH, por un valor de aproximadamente $135.000.
Según el análisis citado, una billetera vendió 10 billones de tokens por 59 ETH, mientras que otra vendió 59,28 millones de tokens por 14,7 ETH. El informe dijo que las publicaciones promocionales fueron eliminadas y las cuentas restauradas esa noche.
Un informe del 17 de julio documentó una brecha de la cuenta de Brian Chesky por separado después de que el perfil del jefe de Airbnb publicara un hilo sobre la tokenización de activos basada en blockchain. Según esa cobertura, las publicaciones eliminadas discutían la propiedad y los mercados financieros sin promocionar una moneda meme específica, una preventa falsa o un sorteo de criptomonedas.
Chesky confirmó más tarde el compromiso en una publicación dirigida al atacante y a los seguidores de criptomonedas atraídos por el hilo no autorizado. El informe de Fortune, citado en el artículo del 17 de julio, dijo que Airbnb trabajó con X para asegurar la cuenta.






