科技巨头微软的官方X账号最近被劫持,用于推广一种与Clippy相关的欺诈性加密货币,Clippy是该公司著名的虚拟助手,形状像回形针。
控制该账号的人忙于通过转发一个相关账号来推广所谓的$Clippy代币。这个欺诈账号已被X团队暂停。
值得注意的是,这次攻击伴随着一个巧妙的怀旧伎俩:微软承诺,如果能积累50万个点赞,就能让Clippy回归。当然,这个病毒式诱饵是为了推广欺诈性代币。
甚至荒谬地声称,这个欺诈性的Clippy代币与微软自己的股票(MSTF)配对。当然,两者之间没有合法联系。
目前尚不清楚攻击者究竟是如何获得微软账号访问权限的。也没有披露攻击者通过其欺骗性活动赚了多少钱。
然而,绝对清楚的是,这次活动相当巧妙且富有创意,因为就连微软自己的道歉似乎也是假的。在被入侵后不久,这家科技巨头似乎通过X与此次黑客攻击保持距离,并威胁要对恶意行为者采取法律行动。然而,这条帖子也不是该公司发布的。这可能是为了迷惑社交媒体粉丝,让人难以确定合法用户是否真的重新获得了控制权。
早前的攻击
微软的X账号此前也曾成为目标。例如,早在2024年6月,微软的印度X账号被黑客入侵,用于推广Keith Gill,他在网上更广为人知的名字是“GameStop”名人“Roaring Kitty”。该账号被用于宣传GameStop加密货币预售。用户被重定向到一个可能耗尽他们钱包的网站。因此,这次攻击比最近涉及基于怀旧推广欺诈性代币的事件更危险。






