Неизвестни нападатели са получили неоторизиран достъп до официалния акаунт на Microsoft в X, след което са го използвали за популяризиране на криптотокен, свързан с марката Clippy. Акаунтът има над 13 милиона последователи, което превръща компрометирането му в особено ефективен канал за достигане до потенциални жертви.
Атаката е започнала с това, че официалният профил на Microsoft е последвал и препубликувал публикация от друг акаунт, представящ се за виртуалния асистент Clippy. Профилът вече е спрян от X, но друг акаунт, който е препубликувал съдържанието, продължава да популяризира криптотокена $Clippy.
Случаят изглежда свързан с класическа схема за изкуствено повишаване на интереса и стойността на криптоактив, последвано от продажба на притежаваните токени от организаторите. В конкретния случай доверието към Microsoft и популярният бранд Clippy са използвани като инструмент за легитимиране на криптопроекта пред милиони потребители.
Microsoft впоследствие потвърди, че публикациите не са били авторизирани от компанията. От технологичния гигант заявиха, че са установили неоторизиран достъп до акаунта в X, премахнали са съдържанието и са обезопасили профила. Компанията продължава да разследва обстоятелствата около компрометирането.
Microsoft също подчерта, че не е разрешавала създаването, популяризирането или използването на криптотокен, свързан с Clippy, Microsoft или борсовия символ $MSFT.
Случаят показва колко сериозни могат да бъдат последствията от компрометирането на профили на големи компании в социалните мрежи. Дори краткотраен контрол върху официален акаунт може да даде възможност на нападателите да използват вече изграденото доверие и огромната аудитория на организацията, без да се налага да изграждат собствен канал за разпространение.
Това не е първият случай, при който Microsoft става жертва на подобна атака. През юни 2024 г. беше компрометиран официалният акаунт на Microsoft India, който тогава имаше над 211 000 последователи. Нападателите го използваха за представяне като Roaring Kitty – псевдонима на известния търговец на мем акции Кийт Гил – и за разпространяване на криптосхема.
При предишната атака потребителите са били насочвани към злонамерен сайт, представян като платформа за предварителна продажба на криптоактив, свързан с GameStop. Свързването на криптопортфейлите и последващото разрешаване на транзакции обаче е давало възможност на операторите на схемата да източват криптоактивите на жертвите.
Компрометирането на официални профили с голяма аудитория се превърна в устойчив модел за криптоизмами в X. Нападателите разчитат не само на техническата компрометация на акаунта, но и на психологическия ефект от публикация, която изглежда идва от надежден и проверен източник.
Мащабът на проблема е значителен. През 2023 г. анализатори от ScamSniffer съобщиха, че при една мащабна кампания, разпространявана чрез реклами в Twitter, са били откраднати приблизително 59 милиона долара в криптоактиви от около 63 000 души чрез т.нар. wallet drainer.
Сред засегнатите високопрофилни акаунти е и този на американската Комисия по ценните книжа и борсите. През 2024 г. профилът на SEC в X беше компрометиран чрез SIM swapping, след което от него беше публикувано фалшиво съобщение, че регулаторът е одобрил борсово търгувани фондове за Bitcoin. Публикацията предизвика краткотрайно, но значително движение в цената на криптовалутата.
Случаят с Microsoft отново показва, че компрометирането на корпоративен акаунт в социална платформа вече може да се превърне в директен финансов риск за милиони потребители. Доверието към марката, голямата аудитория и скоростта на разпространение на публикациите създават комбинация, която позволява на измамниците да постигнат значителен ефект за изключително кратко време.
За потребителите основният сигнал за внимание остава прост – дори публикация от официален и проверен акаунт не трябва автоматично да се приема като доказателство за легитимността на криптопроект. При подобни кампании всяко искане за свързване на криптопортфейл, подписване на транзакция или прехвърляне на средства трябва да бъде проверявано независимо от социалната мрежа.









