Ciberseguridad

Hackeo de la cuenta de Microsoft en X para promocionar un token criptográfico relacionado con Clippy

Atacantes desconocidos tomaron el control de la cuenta oficial de Microsoft en X, seguida por más de 13 millones de personas, y publicaron contenido para promocionar un token criptográfico en un esquema sospechoso de inflar el precio y vender. Microsoft confirmó el hackeo, eliminó las publicaciones e inició una investigación, y negó cualquier relación con el token.

2026-10-02
4 min de lectura
4 visitas
certi.news Editorial Team
Hackeo de la cuenta de Microsoft en X para promocionar un token criptográfico relacionado con Clippy

La cuenta oficial de Microsoft en X fue hackeada después de que atacantes desconocidos la utilizaran para promocionar un token criptográfico llamado $Clippy, en lo que parece ser un esquema para inflar el precio y vender los activos a costa de las víctimas. La cuenta, @Microsoft, tiene más de 13 millones de seguidores, lo que da a las publicaciones falsas una gran capacidad para llegar a usuarios que confían en la marca.

El incidente comenzó cuando la cuenta de Microsoft siguió a otra cuenta llamada @clippymsftcto, que suplantaba la identidad del asistente virtual Clippy, y luego volvió a publicar uno de sus tuits. Posteriormente, X suspendió la cuenta suplantadora, pero otra cuenta llamada @ClippyMSFT siguió promocionando el token criptográfico, afirmando que tenía un fondo de liquidez vinculado directamente a las acciones de Microsoft, cuyo símbolo es $MSFT.

Microsoft niega cualquier relación con el token

Microsoft confirmó que el acceso a su cuenta no estaba autorizado y que las publicaciones aparecidas durante el incidente no procedían de la empresa. La compañía afirmó que aseguró la cuenta, eliminó las publicaciones no autorizadas y continúa investigando cómo se produjo el hackeo.

La compañía también aclaró que Microsoft no respalda ninguna criptomoneda ni token asociado a ella, y que el uso del nombre Clippy y de sus derechos de propiedad intelectual se realizó sin autorización. Afirmó que emprenderá acciones legales para retirar el token y los materiales relacionados, y confirmó que no existe ninguna relación entre ella y los creadores del proyecto o las entidades que lo promocionan.

¿Qué hace que el hackeo de cuentas verificadas sea peligroso?

El impacto de este tipo de hackeo no se limita a la publicación de un anuncio falso; una cuenta verificada perteneciente a una empresa conocida puede convertirse en un canal para conferir una legitimidad falsa a un proyecto financiero o para dirigir a los usuarios a sitios que solicitan conectar sus billeteras de criptomonedas. La información disponible no demuestra que en el incidente actual de Microsoft se hayan robado activos o ejecutado software malicioso, pero la naturaleza de la promoción del token hace necesario actuar con cautela hasta que la empresa concluya su investigación.

El incidente se produce después de otro ocurrido en junio de 2024, cuando la cuenta de Microsoft India en X, seguida por más de 211.000 personas, fue hackeada y utilizada para promocionar a Roaring Kitty y un sitio web que afirmaba vender activos criptográficos vinculados a GameStop. El sitio provocó el robo de los activos de los usuarios que conectaron sus billeteras y aprobaron transacciones para un servicio que vaciaba las billeteras.

Un contexto más amplio de las estafas a través de X

El artículo señala que el hackeo de cuentas oficiales y los anuncios maliciosos se han convertido en dos métodos recurrentes para promocionar estafas con criptomonedas. Según los analistas de amenazas de cadenas de bloques de ScamSniffer, los ciberdelincuentes robaron aproximadamente 59 millones de dólares a cerca de 63.000 personas durante una sola campaña publicitaria en Twitter entre marzo y noviembre de 2023, utilizando una herramienta para vaciar billeteras conocida como MS Drainer.

La cuenta de la Comisión de Bolsa y Valores de Estados Unidos @SECGov también fue hackeada en un ataque de intercambio de tarjeta SIM y publicó un anuncio falso sobre la aprobación de fondos cotizados en bolsa de Bitcoin, lo que provocó un aumento temporal y notable del precio de Bitcoin. Estos incidentes muestran que el control de una cuenta verificada puede influir en el comportamiento de los inversores y en los precios, incluso cuando el mensaje publicado es falso.

Fuente de la noticia
BleepingComputer
Abrir fuente original ↗
c
Autor

certi.news Editorial Team

De la misma categoría

También te puede interesar

Ver todas las noticias