Des pirates détournent le compte X de Microsoft pour promouvoir un jeton Clippy non officiel

CLIPPY
Accès non autoriséusurpation de marqueviolation de réseau socialpiratage de compte Xjeton ClippyMicrosoft
il y a 8 heuresSource: crypto.news
Des pirates détournent le compte X de Microsoft pour promouvoir un jeton Clippy non officiel

Des pirates informatiques ont utilisé le compte X officiel de Microsoft pour promouvoir un jeton non autorisé sur le thème de Clippy, l'activité promotionnelle ayant été supprimée environ 30 minutes plus tard, selon The Verge.

Résumé

  • Microsoft a confirmé un accès non autorisé et a déclaré avoir sécurisé son compte et supprimé les publications.
  • Une déclaration supprimée a rejeté tout lien entre le jeton Clippy et la propriété d'actions Microsoft.
  • Les promoteurs du jeton ont affirmé que la liquidité dépassait 200 000 $ et ont allégué un adossement à des actions, sans preuve vérifiée.
  • Des violations de compte précédentes ont ciblé le PDG de Robinhood, Vlad Tenev, et des comptes associés à SpaceX et Starlink.

The Verge a rapporté que Microsoft a confirmé la violation après que son compte a promu une cryptomonnaie non officielle associée à Clippy, l'assistant trombone des versions antérieures de Microsoft Office.

Dans sa réponse à la publication, Microsoft a déclaré que le compte avait été sécurisé et les publications non autorisées supprimées. L'entreprise a également indiqué qu'elle enquêtait sur la manière dont l'accès s'est produit.

« Nous avons confirmé un accès non autorisé à notre compte sur X, y compris des publications qui ne provenaient pas de Microsoft. »

Selon le rapport, une déclaration distincte est brièvement apparue sur le compte de Microsoft après la fin de l'activité promotionnelle. Le message rejetait l'utilisation de l'image de marque de Microsoft par le jeton et indiquait que l'entreprise intenterait une action en justice pour retirer le jeton et le marketing associé.

Microsoft rejette un lien entre les jetons Clippy et ses actions

Dans la déclaration supprimée par la suite, Microsoft a déclaré n'avoir autorisé personne à promouvoir une cryptomonnaie utilisant sa propriété intellectuelle, y compris Clippy. Le message rejetait également les tentatives de lier le jeton au symbole boursier de l'entreprise.

Selon le rapport, la déclaration indiquait que les actions MSFT de Microsoft n'avaient aucun lien avec une cryptomonnaie portant un nom similaire. Elle ajoutait que la possession d'un tel jeton ne conférait pas aux détenteurs de droits de propriété sur Microsoft Corporation.

Pour les investisseurs rencontrant la promotion via le compte de Microsoft, la déclaration de l'entreprise abordait à la fois l'image de marque non autorisée et l'affirmation d'un lien avec ses actions. Microsoft a rejeté toute relation d'entreprise avec le jeton et a déclaré que les détenteurs de jetons ne recevaient aucun intérêt de propriété dans l'entreprise.

Le rapport fourni identifiait la cryptomonnaie comme CLIPPY et nommait Clippy MSFT comme l'un des comptes la promouvant. Ce compte affirmait que les pools de liquidité associés détenaient plus de 200 000 $.

Certains promoteurs ont également allégué que de véritables actions Microsoft adossaient les pools, selon le rapport. L'affirmation d'adossement aux actions est restée non vérifiée, tandis que la déclaration supprimée de Microsoft niait explicitement avoir autorisé l'utilisation de son nom et de sa propriété intellectuelle par le jeton.

Le rapport décrivait l'action en justice comme un plan exposé dans le message supprimé. La confirmation distincte de Microsoft à The Verge portait sur la sécurisation du compte, la suppression des publications non autorisées et l'enquête sur la violation.

Le détournement a utilisé des abonnements, des reposts et une image de profil Clippy

Lors de l'incident de jeudi, le compte de Microsoft a suivi un profil promouvant le jeton non officiel et a reposté l'un de ses messages, selon The Verge. Les attaquants ont également changé la photo de profil de Microsoft pour une image de Clippy.

Plutôt que de s'appuyer uniquement sur un message promotionnel, l'activité non autorisée a placé le personnage sur le propre profil de Microsoft et a utilisé la fonction de repost du compte pour faire circuler le contenu lié au jeton, selon le rapport.

Environ 30 minutes plus tard, les publications promotionnelles ont disparu et des excuses sont apparues, selon le compte rendu des événements fourni. Les utilisateurs ont capturé des captures d'écran avant que ce message ne soit également supprimé peu après.

Microsoft a ensuite confirmé directement à The Verge que les publications ne provenaient pas de l'entreprise. Dans la même réponse, elle a déclaré qu'elle « continuait d'enquêter sur les circonstances ».

Le rapport fourni a également rappelé une attaque de juin 2024 contre le compte X de Microsoft India. Bitcoin.com a rapporté que les attaquants ont utilisé le profil, qui comptait plus de 211 000 abonnés, pour usurper l'identité de Keith Gill, le trader connu sous le nom de Roaring Kitty, et promouvoir une fausse prévente de jeton GameStop liée à un schéma de vidage de portefeuille.

Les conseils de la SEC avertissent les investisseurs américains contre l'usurpation d'identité sur les réseaux sociaux

Pour les investisseurs américains, le bureau d'éducation des investisseurs et la division de l'application des lois de la SEC ont publié des conseils concernant les promotions d'investissement diffusées via les plateformes sociales.

Dans une alerte aux investisseurs du 6 février, les agences ont mis en garde contre la prise de décisions d'investissement basées uniquement sur des publications ou des applications de réseaux sociaux. L'alerte indiquait que les fraudeurs peuvent usurper l'identité de professionnels de l'investissement ou prétendre travailler pour des courtiers et conseillers en investissement enregistrés.

Selon l'alerte, les publicités peuvent également revendiquer une association avec une personne bien connue de la finance avant de diriger les utilisateurs vers des groupes de discussion sur l'investissement. La SEC a conseillé aux investisseurs de vérifier les antécédents de toute personne proposant un investissement.

Dans des conseils distincts sur la fraude à l'investissement sur les réseaux sociaux, la SEC a déclaré que les informations en ligne peuvent être inexactes, incomplètes ou trompeuses. L'agence a averti que les publications peuvent créer une fausse impression de légitimité ou suggérer qu'un grand nombre de personnes achètent un investissement.

Les mêmes conseils identifient l'usurpation d'identité, les escroqueries aux investissements en crypto et la manipulation de marché parmi les schémas diffusés via les réseaux sociaux. Ils mettent également en garde les investisseurs contre le fait de se fier aux approbations de célébrités ou aux témoignages pour décider d'investir ou non.

Les violations de juillet ont promu de faux jetons d'entreprise et des publications sur la tokenisation

Le 23 juillet, crypto.news a rapporté que des pirates avaient utilisé le compte X du PDG de Robinhood, Vlad Tenev, pour promouvoir un faux memecoin Vladhood. La publication non autorisée décrivait VLAD comme la mascotte officielle de Robinhood Chain et affirmait que le courtier le listerait sur son application de trading.

Selon ce rapport, Vladhood a brièvement atteint une capitalisation boursière d'environ 10 millions de dollars avant de tomber en dessous de 5 millions de dollars après que Robinhood a confirmé la violation. L'entreprise a déclaré qu'elle travaillait avec X pour rétablir l'accès et avait supprimé la publication non autorisée.

La couverture du 23 juillet indiquait également que l'explorateur de Robinhood Chain avait attaché un avertissement de possible arnaque au jeton après avoir enregistré plus de 1 800 transactions. Robinhood n'avait annoncé ni une cotation ni la reconnaissance de Vladhood comme sa mascotte.

Plus tôt en juillet, un reportage sur la violation de SpaceX et Starlink décrivait des comptes compromis republiant des promotions pour SCATMAN. Publié le 15 juillet, le rapport citait l'analyse de Lookonchain de deux portefeuilles qui ont vendu des jetons pour environ 73,7 ETH, d'une valeur d'environ 135 000 dollars.

Selon l'analyse citée, un portefeuille a vendu 10 000 milliards de jetons pour 59 ETH, tandis qu'un autre a vendu 59,28 millions de jetons pour 14,7 ETH. Le rapport indiquait que les publications promotionnelles avaient été supprimées et les comptes restaurés ce soir-là.

Un rapport du 17 juillet a documenté une violation distincte du compte de Brian Chesky après que le profil du patron d'Airbnb a publié un fil de discussion sur la tokenisation d'actifs basée sur la blockchain. Selon cette couverture, les publications supprimées discutaient de la propriété et des marchés financiers sans promouvoir un memecoin spécifique, une fausse prévente ou un cadeau en cryptomonnaie.

Chesky a ensuite confirmé la compromission dans une publication s'adressant à l'attaquant et aux abonnés crypto attirés par le fil non autorisé. Le reportage de Fortune, cité dans l'article du 17 juillet, indiquait qu'Airbnb avait travaillé avec X pour sécuriser le compte.