亚洲财经

☰ 搜索

微软X账号遭劫持,利用虚假的Clippy回归和道歉推行加密货币骗局

黑客劫持微软官方X账号,以虚假“Clippy回归”活动推广欺诈性代币

黑客劫持了微软在X平台(原Twitter)的官方账号,通过一场虚假的“复活助手Clippy”的活动,推广一种名为$Clippy的欺诈性加密货币代币。与此同时,一篇伪造的微软道歉声明被发布,声称将对责任人采取法律行动,此举旨在混淆公众视听,使关注者难以辨别该受侵账号究竟由谁控制。

利用怀旧情怀进行诈骗

此次入侵事件将微软经典的回形针助手形象变成了诈骗诱饵。攻击者通过微软公司的官方个人资料页面发布帖子,宣传这一代币。他们从关联账号转载内容,在微软被劫持的社交媒体主页上大肆推广所谓的$Clippy代币。

其中一条消息承诺,如果帖子获得50万次点赞,微软将把Clippy带回大众视野。该活动鼓励用户参与这种充满怀旧色彩的互动,同时将注意力引向缺乏微软官方支持的加密货币。宣传材料还声称该代币与微软股票挂钩,并使用“MSTF”标签来暗示其与企业的关联。然而,事实上并不存在任何合法的关系支持这一说法,随后X平台已暂停了该欺诈账号的运行。

目前关于此次入侵的细节仍然有限,包括攻击者是如何访问微软账号的,以及该活动具体产生了多少非法收益,均不得而知。

伪造道歉信加剧混淆

在 promotional 帖子发布后,出现了一篇看似来自微软的道歉声明,表面上是在拒绝此类骗局并威胁对责任人采取法律行动。然而,这并非微软官方发布的消息,而是整个加密货币诈骗活动的一部分。这份伪造的声明似乎旨在让关注者困惑,无法判断微软是否已经重新掌控了其账号。通过将所谓的企业回应与欺诈性推广内容一同传播,该活动模糊了攻击者行为与真实官方沟通之间的界限。

历史类似案例重现

微软此前也曾遭遇过类似的账号入侵事件。例如在2024年6月,其印度地区账号遭到攻击,用于推广GameStop相关的加密货币预售活动,当时引用了基思·吉尔(Keith Gill,网友更熟知的名字是Roaring Kitty)的形象。据报道,当时的账号引导用户前往一个可能窃取其加密货币钱包的网站。尽管两次活动都利用了微软的品牌身份,但印度地区的案件涉及更具危险性的网站链接,而不仅仅是利用怀旧情绪推广代币。

目前,Clippy活动的财务影响尚未公布,关于攻击者如何获取权限以及公司恢复响应措施等问题仍有待解答。