Хакеры использовали аккаунт Microsoft в X для продвижения неофициального токена Clippy

CLIPPY
Несанкционированный доступподмена брендавзлом соцсетейвзлом аккаунта в Xтокен ClippyMicrosoft
3 часов назадИсточник: crypto.news
Хакеры использовали аккаунт Microsoft в X для продвижения неофициального токена Clippy

Хакеры использовали официальный аккаунт Microsoft в X для продвижения несанкционированного токена на тему Clippy, при этом рекламная активность была удалена примерно через 30 минут, сообщает The Verge.

Краткое содержание

  • Microsoft подтвердила несанкционированный доступ и заявила, что обезопасила свой аккаунт и удалила публикации.
  • В удалённом заявлении отвергалась любая связь между токеном Clippy и владением акциями Microsoft.
  • Промоутеры токена утверждали, что ликвидность превысила 200 000 долларов, и заявляли о поддержке акциями, без подтверждённых доказательств.
  • Предыдущие взломы аккаунтов были нацелены на генерального директора Robinhood Влада Тенева и аккаунты, связанные с SpaceX и Starlink.

The Verge сообщил, что Microsoft подтвердила взлом после того, как её аккаунт продвигал неофициальную криптовалюту, связанную с Clippy, помощником-скрепкой из ранних версий Microsoft Office.

В своём ответе изданию Microsoft заявила, что аккаунт был обезопасен, а несанкционированные публикации удалены. Компания также сообщила, что расследует, как произошёл доступ.

«Мы подтвердили несанкционированный доступ к нашему аккаунту в X, включая публикации, которые исходили не от Microsoft».

Согласно отчёту, отдельное заявление ненадолго появилось в аккаунте Microsoft после завершения рекламной активности. В сообщении отвергалось использование токеном брендинга Microsoft и говорилось, что компания предпримет юридические действия для удаления токена и связанного маркетинга.

Microsoft отвергает связь между токенами Clippy и своими акциями

Впоследствии удалённом заявлении Microsoft сообщила, что не уполномочивала кого-либо продвигать криптовалюту с использованием своей интеллектуальной собственности, включая Clippy. В сообщении также отвергались попытки связать токен с биржевым тикером компании.

Согласно отчёту, в заявлении говорилось, что акции Microsoft MSFT не имеют связи с криптовалютой, носящей похожее название. Там также добавлялось, что владение таким токеном не даёт держателям прав собственности в Microsoft Corporation.

Для инвесторов, столкнувшихся с продвижением через аккаунт Microsoft, заявление компании затрагивало как несанкционированное использование брендинга, так и утверждение о связи с её акциями. Microsoft отвергла корпоративные отношения с токеном и заявила, что держатели токена не получают доли собственности в бизнесе.

В предоставленном отчёте криптовалюта указана как CLIPPY, а Clippy MSFT назван одним из аккаунтов, продвигавших её. Этот аккаунт утверждал, что связанные пулы ликвидности содержали более 200 000 долларов.

Некоторые промоутеры также заявляли, что пулы обеспечены реальными акциями Microsoft, согласно отчёту. Утверждение об обеспечении акциями осталось неподтверждённым, тогда как удалённое заявление Microsoft явно отрицало разрешение на использование токеном её названия и интеллектуальной собственности.

В отчёте юридические действия описаны как план, изложенный в удалённом сообщении. Отдельное подтверждение Microsoft для The Verge было сосредоточено на обеспечении безопасности аккаунта, удалении несанкционированных публикаций и расследовании взлома.

При взломе использовались подписки, репосты и изображение профиля Clippy

Во время инцидента в четверг аккаунт Microsoft подписался на профиль, продвигающий неофициальный токен, и сделал репост одного из его сообщений, согласно The Verge. Злоумышленники также изменили изображение профиля Microsoft на картинку Clippy.

Вместо того чтобы полагаться только на рекламное сообщение, несанкционированная активность разместила персонажа в собственном профиле Microsoft и использовала функцию репоста аккаунта для распространения контента, связанного с токеном, говорится в отчёте.

Примерно через 30 минут рекламные публикации исчезли, и появилось извинение, согласно предоставленному описанию событий. Пользователи сделали скриншоты до того, как это сообщение также было удалено вскоре после этого.

Впоследствии Microsoft напрямую подтвердила The Verge, что публикации не исходили от компании. В том же ответе она заявила, что «продолжает расследовать обстоятельства».

В предоставленном отчёте также упоминалась атака в июне 2024 года на аккаунт Microsoft India в X. Bitcoin.com сообщил, что злоумышленники использовали профиль, у которого было более 211 000 подписчиков, чтобы выдать себя за Кита Гилла, трейдера, известного как Roaring Kitty, и продвигать фальшивую предпродажу токена GameStop, связанную со схемой опустошения кошельков.

Руководство SEC предупреждает американских инвесторов о выдаче себя за других в социальных сетях

Для американских инвесторов Управление по образованию инвесторов и Отдел правоприменения SEC выпустили руководство, касающееся инвестиционных предложений, распространяемых через социальные платформы.

В предупреждении для инвесторов от 6 февраля эти ведомства предостерегли от принятия инвестиционных решений исключительно на основе публикаций или приложений в социальных сетях. В предупреждении говорится, что мошенники могут выдавать себя за инвестиционных специалистов или утверждать, что работают на зарегистрированных брокеров и инвестиционных консультантов.

Согласно предупреждению, реклама также может утверждать о связи с известной личностью в сфере финансов, прежде чем направлять пользователей в инвестиционные групповые чаты. SEC рекомендовала инвесторам проверять биографию любого, кто предлагает инвестиции.

В отдельном руководстве по мошенничеству с инвестициями в социальных сетях SEC заявила, что онлайн-информация может быть неточной, неполной или вводящей в заблуждение. Агентство предупредило, что публикации могут создавать ложное впечатление законности или указывать на то, что большое количество людей покупает инвестиционный продукт.

В том же руководстве среди схем, распространяемых через социальные сети, выделяются выдача себя за других, мошенничество с криптовалютными инвестициями и манипулирование рынком. Оно также предостерегает инвесторов от опоры на одобрения знаменитостей или отзывы при принятии решения об инвестировании.

Июльские взломы продвигали фальшивые токены компаний и посты о токенизации

23 июля crypto.news сообщил, что хакеры использовали аккаунт генерального директора Robinhood Влада Тенева в X для продвижения фальшивой мем-монеты Vladhood. Несанкционированная публикация описывала VLAD как официальный талисман Robinhood Chain и утверждала, что брокерская компания разместит его в своём торговом приложении.

Согласно этому отчёту, Vladhood ненадолго достиг рыночной капитализации около 10 миллионов долларов, прежде чем упал ниже 5 миллионов долларов после того, как Robinhood подтвердила взлом. Компания заявила, что работает с X над восстановлением доступа и удалила несанкционированную публикацию.

В материале от 23 июля также говорилось, что обозреватель Robinhood Chain добавил к токену предупреждение о возможном мошенничестве после регистрации более 1800 транзакций. Robinhood не объявляла ни о листинге, ни о признании Vladhood своим талисманом.

Ранее в июле репортаж о взломе SpaceX и Starlink описывал скомпрометированные аккаунты, которые репостили рекламу SCATMAN. Опубликованный 15 июля отчёт ссылался на анализ Lookonchain двух кошельков, которые продали токены примерно за 73,7 ETH стоимостью около 135 000 долларов.

Согласно процитированному анализу, один кошелёк продал 10 триллионов токенов за 59 ETH, а другой продал 59,28 миллиона токенов за 14,7 ETH. В отчёте говорилось, что рекламные публикации были удалены, а аккаунты восстановлены в тот же вечер.

В отчёте от 17 июля был задокументирован отдельный взлом аккаунта Брайана Чески после того, как профиль главы Airbnb опубликовал тред о токенизации активов на основе блокчейна. Согласно этому материалу, удалённые публикации обсуждали собственность и финансовые рынки, не продвигая конкретную мем-монету, фальшивую предпродажу или криптовалютный розыгрыш.

Позже Чески подтвердил компрометацию в публикации, адресованной злоумышленнику и криптоподписчикам, привлечённым несанкционированным тредом. В отчёте Fortune, процитированном в статье от 17 июля, говорилось, что Airbnb работала с X для защиты аккаунта.