Conta da Microsoft no X é invadida para promover golpe com criptomoedas

invasão de rede socialhack da conta no Xtoken ClippyDreno de CarteiraGolpe de CriptoMicrosoft
há 6 horasFonte: u.today
Conta da Microsoft no X é invadida para promover golpe com criptomoedas

A conta oficial no X da gigante tecnológica Microsoft foi recentemente invadida para promover uma criptomoeda fraudulenta ligada ao Clippy, o famoso assistente virtual da empresa que tem o formato de um clipe de papel.

Quem quer que tenha obtido o controle da conta estava ocupado promovendo o chamado token $Clippy, repostando uma conta relacionada. A conta fraudulenta já foi suspensa pela equipe do X.

Notavelmente, o ataque foi acompanhado por um truque inteligente de nostalgia: a Microsoft prometeu que seria capaz de trazer o Clippy de volta se acumulasse 500.000 curtidas. A isca viral, é claro, destinava-se a promover o token fraudulento.

Foi até ridiculamente afirmado que o token fraudulento Clippy estava emparelhado com as próprias ações da Microsoft (MSTF). É claro que não havia nenhuma conexão legítima entre os dois.

Não está claro como exatamente o atacante conseguiu obter acesso à conta da Microsoft. Também não foi divulgado quanto os atacantes conseguiram lucrar com sua campanha enganosa.

No entanto, o que está absolutamente claro é que esta campanha foi bastante inteligente e criativa, dado que até mesmo o próprio pedido de desculpas da Microsoft parecia falso. Pouco depois do comprometimento, a gigante tecnológica aparentemente se distanciou do hack via X e ameaçou os maus atores com ação legal. No entanto, a postagem também não foi publicada pela empresa. Isso provavelmente foi feito para confundir os seguidores nas redes sociais, tornando difícil determinar se os usuários legítimos realmente recuperaram o controle.

Ataques anteriores

As contas da Microsoft no X já foram alvo antes. Por exemplo, em junho de 2024, a conta da Microsoft na Índia foi hackeada para promover Keith Gill, mais conhecido online como "Roaring Kitty" da fama de "GameStop". A conta foi usada para anunciar uma pré-venda de criptomoeda da GameStop. Os usuários estavam sendo redirecionados para um site que poderia potencialmente drenar suas carteiras. Portanto, este ataque foi mais perigoso do que o incidente recente envolvendo a promoção baseada em nostalgia de um token fraudulento.