Înapoi la Noutăți
Amenințări

Contul oficial de X al Microsoft, compromis într-o schemă crypto de tip pump-and-dump

Atacatorii au preluat controlul contului de X al Microsoft, urmărit de 13 milioane de persoane, pentru a promova un token fraudulos legat în mod fals de acțiunile companiei — cel mai recent dintr-un val de atacuri care transformă conturi corporate de încredere în megafoane pentru escrocherii crypto.

Contul oficial de X al Microsoft, compromis într-o schemă crypto de tip pump-and-dump

Atacatorii au preluat pentru scurt timp controlul contului oficial de X al Microsoft — urmărit de peste 13 milioane de persoane — și l-au folosit pentru a promova un token cripto fraudulos, într-o schemă clasică de tip pump-and-dump.

Ce s-a întâmplat

Contul compromis @Microsoft a urmărit și a distribuit conținut de pe un cont care se dădea drept Clippy, fostul asistent virtual al Microsoft, cont care promova un token numit "$MSFT" și pretindea în mod fals existența unui pool de lichiditate legat direct de acțiunile Microsoft. Un al doilea cont impostor a continuat să amplifice tokenul chiar și după suspendarea primului, profitând de credibilitatea generată deja de distribuirea realizată prin contul compromis.

Microsoft a confirmat incidentul, declarând că a identificat accesul neautorizat la cont, a eliminat postările, a securizat contul și a început o investigație. Într-o declarație ulterioară, compania a subliniat că nu are nicio legătură cu vreo criptomonedă sau token care folosește numele Clippy sau simbolul bursier MSFT și a anunțat că intenționează să ia măsuri legale pentru utilizarea neautorizată a brandului și proprietății sale intelectuale.

De ce contează

Conturile corporate verificate, cu mulți urmăritori, sunt un canal eficient de distribuire pentru fraudele cu criptomonede: o singură postare compromisă ajunge la milioane de oameni care nu au niciun motiv să se îndoiască de sursă. Nu este un caz izolat. Contul Microsoft India a fost compromis la mijlocul anului 2024 pentru a se da drept un cunoscut trader de tip meme-stock și pentru a direcționa urmăritorii către un site fals de presale, încărcat cu malware de tip wallet-drainer, iar analiștii blockchain au asociat o singură campanie de acest tip pe X cu aproximativ 59 de milioane de dolari furați de la zeci de mii de victime. Nici conturile guvernamentale nu sunt scutite — un atac de tip SIM-swapping asupra contului de X al unui important regulator financiar a folosit un anunț fabricat pentru a influența piețele, înainte ca atacatorul să fie identificat și condamnat.

Modelul se repetă pentru că funcționează: compromite un cont de încredere, promovează un token sau un link "prea bun ca să fie adevărat" și lasă reputația contului să facă treaba pe care o escrocherie pornită de la zero nu ar putea-o face niciodată.

Ce poți face

  • Nu trata niciodată o oportunitate crypto drept credibilă doar pentru că a fost postată sau distribuită de un cont de brand recunoscut — verifică mai întâi prin canalele oficiale ale companiei.
  • Tratează orice token "exclusiv", presale sau pool de lichiditate legat de un simbol bursier important ca pe un semnal de alarmă; companiile listate la bursă nu lansează tokenuri în acest mod.
  • Dacă ai conectat un portofel sau ai semnat o tranzacție după ce ai accesat un link dintr-o postare suspectă, mută imediat activele rămase într-un portofel nou și revocă aprobările de token folosind un instrument de securitate pentru portofele.
  • Organizațiile care administrează conturi sociale cu mulți urmăritori ar trebui să impună autentificare multi-factor cu chei hardware, să restricționeze strict emiterea token-urilor de sesiune sau API și să monitorizeze activitatea neobișnuită de urmărire/distribuire ca semnal timpuriu de compromitere.
DISTRIBUIE
4Tify — Contul X al Microsoft, piratat într-o schemă crypto