A conta oficial no X da gigante tecnológica Microsoft foi recentemente invadida para promover uma criptomoeda fraudulenta ligada ao Clippy, o famoso assistente virtual da empresa que tem o formato de um clipe de papel.
Quem quer que tenha obtido o controle da conta estava ocupado promovendo o chamado token $Clippy, repostando uma conta relacionada. A conta fraudulenta já foi suspensa pela equipe do X.
Notavelmente, o ataque foi acompanhado por um truque inteligente de nostalgia: a Microsoft prometeu que seria capaz de trazer o Clippy de volta se acumulasse 500.000 curtidas. A isca viral, é claro, destinava-se a promover o token fraudulento.
Foi até ridiculamente afirmado que o token fraudulento Clippy estava emparelhado com as próprias ações da Microsoft (MSTF). É claro que não havia nenhuma conexão legítima entre os dois.
Não está claro como exatamente o atacante conseguiu obter acesso à conta da Microsoft. Também não foi divulgado quanto os atacantes conseguiram lucrar com sua campanha enganosa.
No entanto, o que está absolutamente claro é que esta campanha foi bastante inteligente e criativa, dado que até mesmo o próprio pedido de desculpas da Microsoft parecia falso. Pouco depois do comprometimento, a gigante tecnológica aparentemente se distanciou do hack via X e ameaçou os maus atores com ação legal. No entanto, a postagem também não foi publicada pela empresa. Isso provavelmente foi feito para confundir os seguidores nas redes sociais, tornando difícil determinar se os usuários legítimos realmente recuperaram o controle.
Ataques anteriores
As contas da Microsoft no X já foram alvo antes. Por exemplo, em junho de 2024, a conta da Microsoft na Índia foi hackeada para promover Keith Gill, mais conhecido online como "Roaring Kitty" da fama de "GameStop". A conta foi usada para anunciar uma pré-venda de criptomoeda da GameStop. Os usuários estavam sendo redirecionados para um site que poderia potencialmente drenar suas carteiras. Portanto, este ataque foi mais perigoso do que o incidente recente envolvendo a promoção baseada em nostalgia de um token fraudulento.






