微软X账号遭劫持,利用虚假的Clippy回归和道歉推行加密货币骗局
2026-10-05 00:25 loading...
黑客劫持微软官方X账号,以虚假“Clippy回归”活动推广欺诈性代币
黑客劫持了微软在X平台(原Twitter)的官方账号,通过一场虚假的“复活助手Clippy”的活动,推广一种名为$Clippy的欺诈性加密货币代币。与此同时,一篇伪造的微软道歉声明被发布,声称将对责任人采取法律行动,此举旨在混淆公众视听,使关注者难以辨别该受侵账号究竟由谁控制。
利用怀旧情怀进行诈骗
据BleepingComputer报道,此次入侵事件将微软经典的回形针助手形象变成了诈骗诱饵。攻击者通过微软公司的官方个人资料页面发布帖子,宣传这一代币。他们从关联账号转载内容,在微软被劫持的社交媒体主页上大肆推广所谓的$Clippy代币。
其中一条消息承诺,如果帖子获得50万次点赞,微软将把Clippy带回大众视野。该活动鼓励用户参与这种充满怀旧色彩的互动,同时将注意力引向缺乏微软官方支持的加密货币。宣传材料还声称该代币与微软股票挂钩,并使用“MSTF”标签来暗示其与企业的关联。然而,事实上并不存在任何合法的关系支持这一说法,随后X平台已暂停了该欺诈账号的运行。
目前关于此次入侵的细节仍然有限,包括攻击者是如何访问微软账号的,以及该活动具体产生了多少非法收益,均不得而知。
伪造道歉信加剧混淆
在 promotional 帖子发布后,出现了一篇看似来自微软的道歉声明,表面上是在拒绝此类骗局并威胁对责任人采取法律行动。然而,这并非微软官方发布的消息,而是整个加密货币诈骗活动的一部分。这份伪造的声明似乎旨在让关注者困惑,无法判断微软是否已经重新掌控了其账号。通过将所谓的企业回应与欺诈性推广内容一同传播,该活动模糊了攻击者行为与真实官方沟通之间的界限。
历史类似案例重现
微软此前也曾遭遇过类似的账号入侵事件。例如在2024年6月,其印度地区账号遭到攻击,用于推广GameStop相关的加密货币预售活动,当时引用了基思·吉尔(Keith Gill,网友更熟知的名字是Roaring Kitty)的形象。据报道,当时的账号引导用户前往一个可能窃取其加密货币钱包的网站。尽管两次活动都利用了微软的品牌身份,但印度地区的案件涉及更具危险性的网站链接,而不仅仅是利用怀旧情绪推广代币。
目前,Clippy活动的财务影响尚未公布,关于攻击者如何获取权限以及公司恢复响应措施等问题仍有待解答。
相关阅读
-
菲律宾法院冻结25个加密货币钱包,涉防洪丑闻调查WEB3.0 2026-10-05 00:25
-
CoinGecko上最近3小时最热门的加密货币揭晓!WEB3.0 2026-10-05 00:25
-
iPhone Duo虚假预购以500美元为诱饵,针对加密货币钱包WEB3.0 2026-10-05 00:25
-
三只比特币以太坊期货基金通过SEC关键审核比特币 2026-10-05 00:18
-
SEC批准三倍杠杆比特币以太币期货基金上市比特币 2026-10-05 00:18
-
IMF批准萨尔瓦多1.38亿美元紧急拨款 比特币持仓合规性成焦点比特币 2026-10-05 00:18
-
巴西总统大选胶着加密监管持续收紧区块链 2026-10-04 22:34
-
币安高管建议:大额转账前必做Satoshi测试防错地址区块链 2026-10-04 22:34
-
柴犬币价格波动背后:八位小数如何影响交易精度与止损区块链 2026-10-04 22:33
-
XRP十年回报率超黄金80倍:投资对比揭示高风险高收益真相区块链 2026-10-04 22:33