A conta oficial da Microsoft na plataforma X foi hackeada depois que atacantes desconhecidos a utilizaram para promover um token de criptomoeda chamado $Clippy, no que parece ser um esquema para aumentar o preço e depois vender os ativos às custas das vítimas. A conta, @Microsoft, tem mais de 13 milhões de seguidores, o que dá às publicações falsas grande capacidade de alcançar usuários que confiam na marca.
O incidente começou quando a conta da Microsoft seguiu outra conta chamada @clippymsftcto, que se passava pelo assistente virtual Clippy, e depois republicou uma de suas mensagens. A plataforma X suspendeu posteriormente a conta impostora, mas outra conta chamada @ClippyMSFT continuou promovendo o token de criptomoeda, alegando ter um pool de liquidez diretamente ligado às ações da Microsoft, identificadas pelo símbolo $MSFT.
Microsoft nega qualquer relação com o token
A Microsoft confirmou que o acesso à sua conta foi não autorizado e que as publicações exibidas durante o incidente não foram feitas pela empresa. A companhia afirmou que protegeu a conta, removeu as publicações não autorizadas e continua investigando como o ataque ocorreu.
A empresa também esclareceu que a Microsoft não apoia nenhuma criptomoeda ou token associado a ela e que o uso do nome Clippy e de sua propriedade intelectual ocorreu sem autorização. A companhia afirmou que tomará medidas legais para remover o token e os materiais relacionados, enfatizando que não há qualquer relação entre ela e os criadores do projeto ou as entidades que o promovem.
Por que o hackeamento de contas verificadas é perigoso?
O impacto desse tipo de ataque não se limita à publicação de um anúncio falso; uma conta verificada pertencente a uma empresa conhecida pode se transformar em um canal para conferir legitimidade falsa a um projeto financeiro ou levar usuários a sites que solicitam a conexão de suas carteiras de criptomoedas. A fonte não confirma, no incidente atual envolvendo a Microsoft, o roubo de ativos ou a execução de software malicioso, mas a natureza da promoção do token torna necessária a cautela até que a empresa conclua sua investigação.
O incidente ocorreu após outro caso em junho de 2024, quando a conta da Microsoft India no X, seguida por mais de 211 mil pessoas, foi hackeada e utilizada para promover a personalidade Roaring Kitty e um site que alegava vender ativos de criptomoeda ligados à empresa GameStop. O site levou ao roubo dos ativos de usuários que conectaram suas carteiras e aprovaram transações para um serviço que drenava as carteiras.
Um contexto mais amplo de golpes por meio do X
O material indica que o hackeamento de contas oficiais e os anúncios maliciosos se tornaram meios recorrentes de promover golpes envolvendo criptomoedas. Segundo analistas de ameaças de blockchain da ScamSniffer, cibercriminosos roubaram cerca de 59 milhões de dólares de aproximadamente 63 mil pessoas durante uma única campanha publicitária no Twitter entre março e novembro de 2023, utilizando uma ferramenta de drenagem de carteiras conhecida como MS Drainer.
A conta da Comissão de Valores Mobiliários dos Estados Unidos @SECGov também foi hackeada em um ataque de troca de SIM e publicou um anúncio falso sobre a aprovação de fundos de Bitcoin negociados em bolsa, o que causou um aumento temporário e expressivo no preço do Bitcoin. Esses incidentes mostram que o controle de uma conta verificada pode influenciar o comportamento dos investidores e os preços, mesmo quando a mensagem publicada é falsa.