Cuenta de X de Microsoft hackeada para promocionar una estafa cripto

secuestro de redes socialeshackeo de cuenta de Xtoken ClippyDrenaje de CarteraEstafa CriptoMicrosoft
hace 6 horasFuente: u.today
Cuenta de X de Microsoft hackeada para promocionar una estafa cripto

La cuenta oficial de X del gigante tecnológico Microsoft fue recientemente hackeada para promover una criptomoneda fraudulenta vinculada a Clippy, el famoso asistente virtual de la compañía con forma de clip.

Quienquiera que obtuviera el control de la cuenta estuvo ocupado promocionando el llamado token $Clippy al retuitear una cuenta relacionada. La cuenta fraudulenta ya ha sido suspendida por el equipo de X.

Notablemente, el ataque estuvo acompañado por un astuto truco de nostalgia: Microsoft prometió que podría traer de vuelta a Clippy si acumulaba 500,000 me gusta. El anzuelo viral, por supuesto, estaba destinado a promover el token fraudulento.

Incluso se afirmó ridículamente que el token fraudulento Clippy estaba emparejado con las propias acciones de Microsoft (MSTF). Por supuesto, no había ninguna conexión legítima entre los dos.

No está claro cómo exactamente el atacante logró obtener acceso a la cuenta de Microsoft. Tampoco se ha revelado cuánto lograron ganar los atacantes con su campaña engañosa.

Sin embargo, lo que está absolutamente claro es que esta campaña fue bastante inteligente y creativa, dado que incluso la propia disculpa de Microsoft parecía ser falsa. Poco después del compromiso, el gigante tecnológico aparentemente se distanció del hackeo a través de X y amenazó a los malos actores con acciones legales. Sin embargo, la publicación tampoco fue publicada por la compañía. Esto probablemente estaba destinado a confundir a los seguidores en redes sociales, dificultando determinar si los usuarios legítimos realmente habían recuperado el control.

Ataques anteriores

Las cuentas de X de Microsoft han sido atacadas antes. Por ejemplo, en junio de 2024, la cuenta de X de Microsoft India fue hackeada para promover a Keith Gill, más conocido en línea como "Roaring Kitty" de la fama de "GameStop". La cuenta se utilizó para publicitar una preventa de criptomonedas de GameStop. Los usuarios fueron redirigidos a un sitio web que potencialmente podría vaciar sus carteras. Por lo tanto, este ataque fue más peligroso que el incidente reciente que involucraba la promoción basada en la nostalgia de un token fraudulento.