🚨 Hackean la cuenta oficial de Microsoft y usan a Clippy para impulsar una criptomoneda

La cuenta oficial de Microsoft en X fue hackeada y utilizada para promocionar un token de criptomonedas relacionado falsamente con Clippy.

Compartir Facebook X WhatsApp LinkedIn Telegram
🚨 Hackean la cuenta oficial de Microsoft y usan a Clippy para impulsar una criptomoneda

Clippy regresó… pero no de la forma que Microsoft esperaba

Uno de los personajes más recordados de la historia de Microsoft terminó siendo protagonista de un incidente de ciberseguridad. La cuenta oficial de Microsoft en X, seguida por más de 13 millones de personas, fue comprometida por atacantes que aprovecharon su enorme alcance para promocionar una supuesta criptomoneda vinculada con Clippy.

Durante el ataque, los responsables modificaron la imagen del perfil de Microsoft, comenzaron a seguir una cuenta que se hacía pasar por Clippy y compartieron contenido procedente de ese perfil. La cuenta falsa utilizada inicialmente en la operación posteriormente fue suspendida por X.

Prometieron incluso el regreso de Clippy

Los atacantes utilizaron la nostalgia como gancho. Desde la cuenta comprometida se difundió un mensaje asegurando que si conseguían 500.000 likes, Clippy regresaría.

Detrás de aquella publicación aparentemente inocente había una operación relacionada con un token denominado $Clippy. Otra cuenta llegó a afirmar que la criptomoneda tenía una relación de liquidez con $MSFT, el símbolo bursátil de Microsoft, algo que no representa una relación oficial con la compañía. 

Hasta la supuesta disculpa de Microsoft era falsa

El incidente tuvo otro giro llamativo. Aproximadamente 30 minutos después apareció en la cuenta un mensaje que parecía ser una declaración de Microsoft rechazando cualquier relación con la criptomoneda.

Pero Microsoft posteriormente aclaró que esa publicación tampoco había sido escrita por la compañía: formaba parte de la actividad realizada durante el acceso no autorizado. 

Microsoft recuperó su cuenta

Microsoft confirmó oficialmente que terceros habían conseguido acceso a su perfil de X. La compañía aseguró que recuperó y aseguró la cuenta, eliminó las publicaciones que no habían sido realizadas por su equipo y abrió una investigación para determinar las circunstancias del incidente. 

Por el momento, no se ha identificado públicamente a los responsables ni se ha explicado el método utilizado para comprometer la cuenta.

El caso vuelve a demostrar el enorme valor que tienen las cuentas verificadas de grandes compañías para los ciberdelincuentes: una publicación realizada desde un perfil con millones de seguidores puede conseguir credibilidad y alcance prácticamente de manera inmediata.

Y esta vez utilizaron uno de los personajes más nostálgicos de Microsoft como carnada: Clippy.

Copy completo copiado