Conta oficial da Microsoft no X foi invadida para promover token Clippy
Empresa recuperou o perfil em cerca de 30 minutos, removeu publicações e diz que vai tomar medidas legais após campanha de divulgação não autorizada de um memecoin.
Ataques não identificados tomaram brevemente o controle da conta oficial da Microsoft no X na quinta‑feira e a usaram para seguir e repostar mensagens de contas falsificadas que promoviam um token temático de Clippy chamado $CLIPPY.
A Microsoft recuperou o controle em cerca de 30 minutos, removeu as postagens não autorizadas, assegurou a conta e confirmou uma investigação interna sobre como a violação ocorreu.
Os divulgadores afirmaram que o token tinha pools de liquidez superiores a US$200.000 e que esses pools estariam pareados com ou apoiados por ações da MSFT, mas essas alegações não foram verificadas por repórteres e investigadores.
Os atacantes recorreram a táticas claras de engenharia social — trocaram a imagem de perfil da Microsoft por Clippy, simularam interações com contas parecidas e repostaram de imitadores — para criar uma aparência falsa de legitimidade.
O episódio segue um padrão de sequestro de contas verificadas usado para impulsionar golpes em criptomoedas. A promessa da Microsoft de ação legal e as suspensões na plataforma X podem levar a maior escrutínio de reguladores e fiscalizadores do mercado de tokens.