Microsofts X-Konto gehackt, um Krypto-Betrug zu bewerben

Social-Media-ÜbernahmeX-Account-HackClippy-TokenWallet-DrainKrypto-BetrugMicrosoft
vor 1 StundeQuelle: u.today
Microsofts X-Konto gehackt, um Krypto-Betrug zu bewerben

Der offizielle X-Account des Technologieriesen Microsoft wurde kürzlich gekapert, um eine betrügerische Kryptowährung zu bewerben, die mit Clippy in Verbindung steht, dem berühmten virtuellen Assistenten des Unternehmens, der wie eine Büroklammer geformt ist.

Wer auch immer die Kontrolle über den Account erlangte, war damit beschäftigt, den sogenannten $Clippy-Token zu bewerben, indem er einen zugehörigen Account repostete. Der betrügerische Account wurde bereits vom X-Team gesperrt.

Bemerkenswert ist, dass der Angriff von einem cleveren Nostalgie-Trick begleitet wurde: Microsoft versprach, dass es Clippy zurückbringen könnte, wenn es 500.000 Likes sammeln würde. Der virale Köder sollte natürlich den betrügerischen Token bewerben.

Es wurde sogar lächerlicherweise behauptet, dass der betrügerische Clippy-Token mit Microsofts eigener Aktie (MSTF) gekoppelt sei. Natürlich gab es keine legitime Verbindung zwischen den beiden.

Es ist nicht klar, wie genau der Angreifer Zugang zu Microsofts Account erlangen konnte. Es wurde auch nicht offengelegt, wie viel die Angreifer mit ihrer betrügerischen Kampagne verdienen konnten.

Was jedoch absolut klar ist, ist, dass diese Kampagne ziemlich clever und kreativ war, wenn man bedenkt, dass sogar Microsofts eigene Entschuldigung gefälscht zu sein schien. Kurz nach der Kompromittierung distanzierte sich der Technologieriese scheinbar über X von dem Hack und drohte böswilligen Akteuren mit rechtlichen Schritten. Der Beitrag wurde jedoch auch nicht vom Unternehmen veröffentlicht. Dies sollte wahrscheinlich Social-Media-Follower verwirren und es schwierig machen, festzustellen, ob legitime Nutzer tatsächlich die Kontrolle zurückerlangt haben.

Frühere Angriffe

Microsofts X-Accounts wurden schon früher ins Visier genommen. Zum Beispiel wurde im Juni 2024 der Indien-X-Account von Microsoft gehackt, um Keith Gill zu bewerben, besser bekannt online als „Roaring Kitty“ aus „GameStop“-Ruhm. Der Account wurde für die Bewerbung eines GameStop-Kryptowährungs-Vorverkaufs genutzt. Nutzer wurden auf eine Website weitergeleitet, die potenziell ihre Wallets leeren könnte. Daher war dieser Angriff gefährlicher als der jüngste Vorfall mit der nostalgiebasierten Bewerbung eines betrügerischen Tokens.