Hackers usam conta da Microsoft no X para promover token não oficial do Clippy

CLIPPY
Acesso Não Autorizadofalsificação de marcainvasão de rede socialhack da conta no Xtoken ClippyMicrosoft
há 3 horasFonte: crypto.news
Hackers usam conta da Microsoft no X para promover token não oficial do Clippy

Hackers usaram a conta oficial da Microsoft no X para promover um token não autorizado com tema do Clippy, com a atividade promocional removida cerca de 30 minutos depois, de acordo com o The Verge.

Resumo

  • A Microsoft confirmou o acesso não autorizado e disse que havia protegido sua conta e removido as postagens.
  • Uma declaração excluída rejeitou qualquer conexão entre o token Clippy e a propriedade de ações da Microsoft.
  • Os promotores do token alegaram que a liquidez ultrapassava US$ 200.000 e alegaram respaldo em ações, sem evidências verificadas.
  • Violacões anteriores de contas tiveram como alvo o CEO da Robinhood, Vlad Tenev, e contas associadas à SpaceX e Starlink.

O The Verge relatou que a Microsoft confirmou a violação depois que sua conta promoveu uma criptomoeda não oficial associada ao Clippy, o assistente de clipe de papel de versões anteriores do Microsoft Office.

Em sua resposta à publicação, a Microsoft disse que a conta havia sido protegida e as postagens não autorizadas removidas. A empresa também disse que estava investigando como o acesso ocorreu.

“Confirmamos acesso não autorizado à nossa conta no X, incluindo postagens que não vieram da Microsoft.”

De acordo com o relatório, uma declaração separada apareceu brevemente na conta da Microsoft após o término da atividade promocional. A mensagem rejeitou o uso da marca Microsoft pelo token e disse que a empresa tomaria medidas legais para remover o token e o marketing relacionado.

Microsoft rejeita vínculo entre tokens Clippy e suas ações

Na declaração posteriormente excluída, a Microsoft disse que não havia autorizado ninguém a promover uma criptomoeda usando sua propriedade intelectual, incluindo o Clippy. A mensagem também rejeitou tentativas de conectar o token com o ticker de ações da empresa.

De acordo com o relatório, a declaração dizia que as ações MSFT da Microsoft não tinham conexão com uma criptomoeda com nome semelhante. Acrescentou que a propriedade de tal token não dava aos detentores direitos de propriedade na Microsoft Corporation.

Para investidores que encontraram a promoção através da conta da Microsoft, a declaração da empresa abordou tanto a marca não autorizada quanto a alegação de uma conexão com suas ações. A Microsoft rejeitou um relacionamento corporativo com o token e disse que os detentores do token não receberam nenhum interesse de propriedade no negócio.

O relatório fornecido identificou a criptomoeda como CLIPPY e nomeou Clippy MSFT como uma das contas que a promoviam. Essa conta alegou que os pools de liquidez associados continham mais de US$ 200.000.

Alguns promotores também alegaram que ações reais da Microsoft respaldavam os pools, de acordo com o relatório. A afirmação de respaldo em ações permaneceu não verificada, enquanto a declaração excluída da Microsoft negou explicitamente ter autorizado o uso de seu nome e propriedade intelectual pelo token.

O relatório descreveu a ação legal como um plano estabelecido na mensagem excluída. A confirmação separada da Microsoft ao The Verge concentrou-se em proteger a conta, remover postagens não autorizadas e investigar a violação.

O sequestro usou seguidores, repostagens e uma imagem de perfil do Clippy

Durante o incidente na quinta-feira, a conta da Microsoft seguiu um perfil que promovia o token não oficial e repostou uma de suas mensagens, de acordo com o The Verge. Os atacantes também mudaram a foto de perfil da Microsoft para uma imagem do Clippy.

Em vez de confiar apenas em uma mensagem promocional, a atividade não autorizada colocou o personagem no próprio perfil da Microsoft e usou a função de repostagem da conta para circular o conteúdo relacionado ao token, disse o relatório.

Cerca de 30 minutos depois, as postagens promocionais desapareceram, e um pedido de desculpas apareceu, de acordo com o relato fornecido dos eventos. Os usuários capturaram capturas de tela antes que essa mensagem também fosse excluída pouco depois.

A Microsoft subsequentemente confirmou diretamente ao The Verge que as postagens não se originaram da empresa. Na mesma resposta, disse que estava “continuando a investigar as circunstâncias.”

O relatório fornecido também recordou um ataque de junho de 2024 à conta X da Microsoft India. O Bitcoin.com relatou que os atacantes usaram o perfil, que tinha mais de 211.000 seguidores, para se passar por Keith Gill, o trader conhecido como Roaring Kitty, e promover uma pré-venda falsa do token GameStop ligada a um esquema de drenagem de carteiras.

Orientação da SEC alerta investidores dos EUA sobre personificação em redes sociais

Para investidores dos EUA, o escritório de educação do investidor e a divisão de execução da SEC emitiram orientações abordando promoções de investimento distribuídas por meio de plataformas sociais.

Em um alerta ao investidor de 6 de fevereiro, as agências alertaram contra tomar decisões de investimento baseadas unicamente em postagens ou aplicativos de redes sociais. O alerta disse que fraudadores podem se passar por profissionais de investimento ou alegar trabalhar para corretoras e consultores de investimento registrados.

De acordo com o alerta, anúncios também podem alegar uma associação com uma pessoa conhecida no setor financeiro antes de direcionar usuários para grupos de chat de investimento. A SEC aconselhou os investidores a verificar os antecedentes de qualquer pessoa que ofereça um investimento.

Em orientação separada sobre fraude de investimento em redes sociais, a SEC disse que informações online podem ser imprecisas, incompletas ou enganosas. A agência alertou que postagens podem criar uma falsa impressão de legitimidade ou sugerir que um grande número de pessoas está comprando um investimento.

A mesma orientação identifica personificação, golpes de investimento em criptomoedas e manipulação de mercado entre esquemas distribuídos por meio de redes sociais. Também adverte os investidores contra confiar em endossos de celebridades ou depoimentos ao decidir se devem investir.

Violações de julho promoveram tokens falsos de empresas e postagens de tokenização

Em 23 de julho, o crypto.news relatou que hackers usaram a conta X do CEO da Robinhood, Vlad Tenev, para promover uma moeda meme falsa Vladhood. A postagem não autorizada descreveu VLAD como o mascote oficial da Robinhood Chain e alegou que a corretora a listaria em seu aplicativo de negociação.

De acordo com esse relatório, Vladhood atingiu brevemente uma capitalização de mercado de cerca de US$ 10 milhões antes de cair abaixo de US$ 5 milhões depois que a Robinhood confirmou a violação. A empresa disse que estava trabalhando com o X para restaurar o acesso e havia removido a postagem não autorizada.

A cobertura de 23 de julho também disse que o explorador da Robinhood Chain anexou um aviso de possível golpe ao token após registrar mais de 1.800 transações. A Robinhood não havia anunciado nem uma listagem nem o reconhecimento de Vladhood como seu mascote.

No início de julho, a reportagem sobre a violação da SpaceX e Starlink descreveu contas comprometidas repostando promoções de SCATMAN. Publicado em 15 de julho, o relatório citou a análise da Lookonchain de duas carteiras que venderam tokens por aproximadamente 73,7 ETH, no valor de cerca de US$ 135.000.

De acordo com a análise citada, uma carteira vendeu 10 trilhões de tokens por 59 ETH, enquanto outra vendeu 59,28 milhões de tokens por 14,7 ETH. O relatório disse que as postagens promocionais foram removidas e as contas restauradas naquela noite.

Um relatório de 17 de julho documentou uma violação da conta de Brian Chesky separada depois que o perfil do chefe do Airbnb publicou uma thread sobre tokenização de ativos baseada em blockchain. De acordo com essa cobertura, as postagens excluídas discutiam propriedade e mercados financeiros sem promover uma moeda meme específica, pré-venda falsa ou sorteio de criptomoedas.

Chesky mais tarde confirmou o comprometimento em uma postagem dirigida ao atacante e aos seguidores de cripto atraídos pela thread não autorizada. A reportagem da Fortune, citada no artigo de 17 de julho, disse que o Airbnb trabalhou com o X para proteger a conta.