黑客近期成功入侵微软在X平台(原Twitter)的官方账号,借由一场虚构的“助手Clippy复活”活动,推广名为$Clippy的非法加密代币。该行为不仅冒用企业身份,还通过伪造官方声明制造混乱,试图误导公众判断账号真实控制方。
据BleepingComputer披露,攻击者将微软经典回形针助手形象作为诱导工具,发布多条宣传内容,声称若帖子获得50万次点赞,微软将重启Clippy功能。此类活动借助用户对品牌的熟悉感,引导其参与看似有趣的互动,实则转移注意力至无任何官方支持的加密项目。
宣传材料中提及代币与微软股票挂钩,并使用“MSTF”标签暗示关联性,但事实上并无任何技术或财务支撑。这些信息均属虚构,旨在营造虚假权威感。目前,相关账号已在X平台被暂停处理。
在推广帖发布后,一段看似来自微软的道歉声明在网络上流传,内容宣称将对责任人追究法律责任。然而经核实,该声明并非出自微软官方渠道,而是整个诈骗链条中的组成部分。此举意在制造“企业已介入”的假象,使用户难以分辨真实与伪造信息,进一步扩大传播范围。
这并非微软首次遭遇此类攻击。2024年6月,其印度地区账号曾被入侵,用于推广与GameStop相关的加密货币预售,利用知名投资者基思·吉尔(Roaring Kitty)的形象吸引流量。当时链接指向可能窃取钱包资产的恶意网站,风险程度更高。
尽管此次$Clippy事件未直接涉及高危跳转链接,但其对品牌声誉的侵蚀与社会影响力的破坏不容忽视。目前,关于攻击手段、权限获取方式及潜在经济损失的具体数据尚未披露,微软也未公开详细恢复措施。