摘要:黑客攻陷微软X平台官方账号,借经典回形针助手复活噱头推广虚构代币$Clippy,伪造道歉声明混淆视听,引发公众对品牌信任与数字安全的担忧。

币圈界报道:
黑客利用微软官方账号推广虚假加密代币
攻击者成功入侵微软在X平台(原Twitter)的认证账号,以一场虚构的‘Clippy回归’活动为名,推广名为$Clippy的非法加密货币。该事件伴随一份伪造的公司致歉声明,声称将追究责任,意在制造混乱,使用户难以判断账号真实控制权归属。
借怀旧情绪诱导用户参与诈骗活动
据BleepingComputer披露,此次攻击巧妙运用了用户对微软经典回形针助手的情感记忆,将其转化为网络钓鱼工具。攻击者通过篡改微软官方个人资料页发布推广内容,并从关联账户转发信息,在被侵账号上大规模传播代币宣传。
其中一条动态宣称,若帖子获得50万点赞,微软将正式复刻Clippy形象。这一充满情感共鸣的互动机制吸引大量关注,同时引导用户转向无官方背书的加密资产。宣传中还虚构代币与微软股票挂钩的假象,使用‘MSTF’标签制造企业关联错觉,实则毫无依据。目前,相关账号已被X平台封禁。
伪造企业回应加剧信息误导
在推广帖发布后,一段看似来自微软官方的致歉声明迅速传播,表面内容为否认骗局并威胁法律追责。然而,经核实,该声明系攻击者自导自演,旨在制造企业已介入处理的假象,从而削弱用户警惕性。这种将虚假权威回应与诈骗内容捆绑传播的手法,严重模糊了真实官方沟通与恶意行为之间的界限。
历史相似事件再次浮现
这并非微软首次遭遇此类品牌滥用事件。2024年6月,其印度地区账号曾被攻陷,用于推广与GameStop相关的加密预售,借用‘Roaring Kitty’(Keith Gill)形象诱导用户访问恶意链接,存在直接窃取钱包的风险。相较之下,本次事件虽未嵌入高危网址,但更侧重于情感操控与舆论误导,手段更为隐蔽。目前,$Clippy活动的实际资金流向及攻击者获取权限的具体路径仍不明确,微软尚未公布完整调查结果。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
