Microsoft потеряла контроль над аккаунтом в X ради токена Clippy

Официальный аккаунт техногиганта Microsoft в x twitter ненадолго перешел под контроль злоумышленников, которые использовали его для продвижения мошеннического криптотокена, названного в честь виртуального помощника Clippy - того самого говорящего скрепыша из старых версий Office. Фейковый аккаунт, с которого шла раскрутка, уже заблокирован командой платформы, но осадок, как говорится, остался.

Что именно произошло в x twitter

Захватив доступ к аккаунту Microsoft, атакующие начали репостить публикации связанного с ними профиля, продвигающего так называемый токен $Clippy. Сама схема была выстроена на ностальгии - компания якобы пообещала вернуть Clippy к жизни, если пост наберет 500 000 лайков. Этот вирусный крючок, разумеется, был нужен только для того, чтобы разогнать интерес к токену и загнать побольше пользователей в сделку.

Дальше начинается совсем абсурдная часть истории. В одном из постов утверждалось, что скам-токен Clippy якобы "привязан" к акциям самой Microsoft (тикер MSFT). Никакой реальной связи между токеном и биржевыми бумагами компании, конечно, не существовало и не могло существовать - это классический прием, рассчитанный на людей, которые не особо разбираются в том, как работают акции и криптовалюты.

Фейковые извинения добавили путаницы

Самое неприятное в этой истории то, что даже попытка компании откреститься от случившегося оказалась подделкой. Через короткое время после захвата в x twitter появился пост, где от имени Microsoft говорилось, что компания не причастна к происходящему и собирается судиться с виновными.

Microsoft угрожала злоумышленникам судебным преследованием - но этот пост тоже не был опубликован компанией.

Получается своеобразная матрешка обмана. Злоумышленники продвигали скам-токен, а затем сами же сымитировали "официальное" опровержение, чтобы окончательно запутать подписчиков и усложнить понимание того, кто на самом деле контролирует аккаунт в конкретный момент. Пока не раскрыто ни то, как именно атакующие получили access к аккаунту Microsoft, ни то, сколько удалось заработать на этой кампании.

Не первый случай с аккаунтами Microsoft

История с Clippy далеко не первая, когда аккаунты Microsoft в соцсетях становятся инструментом для крипто-мошенничества. Еще в июне 2024 года индийский аккаунт компании в x twitter был взломан для продвижения Кита Гилла, известного под псевдонимом Roaring Kitty и прославившегося во времена истории с акциями GameStop. Тогда с захваченного аккаунта рекламировали предпродажу криптовалюты, связанной с темой GameStop, а пользователей перенаправляли на сайт, способный опустошить криптокошелек при подключении.

По сравнению с тем инцидентом нынешняя история с Clippy выглядит почти безобидно - здесь хотя бы не было прямого дрейнера кошельков, только продвижение токена и накручивание лайков. Но сам факт, что подобное повторяется с интервалом меньше года, говорит о системной проблеме с защитой корпоративных аккаунтов крупных компаний в социальных сетях.

Почему атаки на аккаунт такого масштаба особенно опасны

Microsoft - это далеко не только Windows и один аккаунт в соцсети. Это целая экосистема продуктов, которой пользуются сотни миллионов людей по всему миру: от office 365 microsoft и sharepoint microsoft для корпоративных клиентов до привычных обывателю microsoft 365 personal и microsoft 365 basic для домашнего использования. Сюда же добавляются store microsoft, антивирусный microsoft security essentials, корпоративный microsoft office 365 pro plus, файловая база access microsoft, инструмент управления проектами microsoft project 2016 и даже устаревшие, но все еще используемые где-то решения вроде microsoft rds для удаленных рабочих столов.

Компания присутствует буквально везде - есть версии microsoft office android и microsoft office macbook, выпускались телефоны под брендом microsoft telefon и модели вроде microsoft 850, а линейка консолей дополняется приставками типа microsoft xbox series s 512gb. Даже спустя годы пользователи ищут старые версии пакета вроде microsoft office professional plus 2019 download или вспоминают офисный пакет microsoft 2013. При таком масштабе доверие к официальному аккаунту в соцсети становится отдельным активом - и именно поэтому его захват, даже временный, выглядит так тревожно. Люди привыкли, что слова от имени такого бренда, как Microsoft или Apple (а связка microsoft apple давно стала символом главного противостояния в технологическом мире), заслуживают доверия по умолчанию.

Что это значит для обычного пользователя

Основной урок из этой истории простой. Даже верифицированный аккаунт гиганта с миллиардной капитализацией не гарантирует, что пост написан реальными людьми из компании, а не захватившими контроль злоумышленниками. Если видите громкую новость от крупного бренда про неожиданный криптопроект, возврат культового персонажа за лайки или привязку токена к акциям компании, стоит сначала проверить информацию через официальный сайт или другие проверенные каналы, а не бежать покупать токен сразу после прочтения поста.

Платформа x twitter регулярно сталкивается с подобными случаями захвата верифицированных аккаунтов - жертвами становились и знаменитости, и государственные структуры, и крупные компании. Пока механизмы защиты аккаунтов корпораций не станут надежнее, подобные истории с фейковыми токенами, обещаниями вернуть ностальгийных персонажей и поддельными "официальными" опровержениями будут повторяться снова и снова.

ПоделитьсяTelegramXFacebook
Автор

Комментарии