Na quinta-feira, invasores desconhecidos tomaram o controle da conta oficial da Microsoft no X, seguida por mais de 13 milhões de pessoas. O ataque parecia fazer parte de um esquema para inflar o preço de um token de criptomoeda e, em seguida, vender os ativos.
O ataque começou quando a conta da Microsoft (@Microsoft) seguiu e republicou uma mensagem de outra conta do X, posteriormente suspensa (@clippymsftcto), que se passava pelo Clippy, assistente virtual da empresa. A informação foi publicada primeiro pelo The Verge.
Embora a conta @clippymsftcto tenha sido suspensa, outra conta do X (@ClippyMSFT), que compartilhou o link para a publicação da Microsoft, continua promovendo um token de criptomoeda chamado $Clippy. A conta afirma que o ativo tem “uma reserva de liquidez vinculada diretamente ao $MSFT”.
A Microsoft apagou as publicações dos invasores e confirmou o incidente. A empresa informou que está investigando as circunstâncias do caso.
Segundo o The Verge, um porta-voz da empresa afirmou: “Confirmamos que houve acesso não autorizado à nossa conta no X, incluindo a publicação de mensagens que não foram feitas pela Microsoft. A conta foi protegida e as publicações não autorizadas foram removidas. Continuamos investigando as circunstâncias.”
Em uma publicação posteriormente apagada, a Microsoft também pediu desculpas pelas mensagens e afirmou que não apoia nenhuma criptomoeda ou token relacionado. A empresa acrescentou que tomará medidas legais.
“Estamos cientes de um token de criptomoeda promovido em associação com as ações da Microsoft ($MSFT), incluindo o uso não autorizado da marca Clippy e de propriedade intelectual relacionada à Microsoft. A Microsoft não autorizou, patrocinou, endossou nem concedeu permissão para a criação, promoção ou uso de qualquer token de criptomoeda associado ao Clippy, à Microsoft ou ao $MSFT”, declarou a empresa.
“Levamos o assunto a sério e tomaremos as medidas legais cabíveis para remover o token não autorizado e os materiais relacionados. Para evitar qualquer dúvida, a Microsoft não endossa nem tem vínculo com esse token, seus criadores ou qualquer projeto de criptomoeda relacionado.”
Segundo o BleepingComputer, um porta-voz da Microsoft não estava disponível de imediato para comentar o caso quando o veículo pediu mais informações, na quinta-feira.
Não é a primeira vez que uma conta oficial da Microsoft no X é invadida. Em junho de 2024, golpistas de criptomoedas também assumiram o controle da conta da Microsoft Índia (@MicrosoftIndia), que tinha mais de 211.000 seguidores, para se passar por Roaring Kitty, nome usado pelo investidor Keith Gill, conhecido por sua atuação em ações meme.
Os invasores usaram a conta comprometida para atrair possíveis vítimas e infectá-las com malware capaz de esvaziar carteiras de criptomoedas.
Eles também responderam a publicações para direcionar seguidores da Microsoft Índia e outros usuários do X a um site malicioso, presaIe-roaringkitty[.]com. A página alegava permitir a compra de criptomoedas da GameStop (GME) durante uma suposta pré-venda.
Na realidade, os invasores roubavam os criptoativos de quem conectasse uma carteira de criptomoedas ao site e aprovasse transações que permitiam ao serviço esvaziá-la.
Nos últimos anos, usuários do X foram alvo de uma onda de invasões de contas. Contas verificadas de organizações também foram comprometidas em ataques usados para promover golpes com criptomoedas e serviços que esvaziam carteiras.
No ano passado, a conta da Comissão de Valores Mobiliários dos Estados Unidos, @SECGov, também foi comprometida em um ataque de troca de SIM. A conta publicou um anúncio falso sobre a tão aguardada aprovação de fundos negociados em bolsa (ETFs) de Bitcoin para negociação nas bolsas de valores, provocando uma alta temporária, mas significativa, no preço da criptomoeda.
Eric Council Jr., responsável pela invasão da conta @SECGov, declarou-se culpado em fevereiro de 2025 e foi condenado a 14 meses de prisão por seu papel em uma conspiração que usou a conta comprometida para manipular o preço do Bitcoin.
Publicidade
Exclusivo para leitores do CaveiraTech, de R$ 89 por R$ 49/mês, para sempre. Hospedado em São Paulo com AntiDDoS, backup grátis e BGP grátis. Use Linux, Windows ou BSDs. Valide seu projeto agora sem dor de cabeça, sem IOF e com pagamentos via Pix. Ativação em 120s. Saiba mais...