In questo articolo Indice dei contenuti 2 sezioni
Giovedì sera l’account Microsoft su X è finito nelle mani di cybercriminali rimasti finora senza nome, che lo hanno sfruttato per lanciare una truffa crypto costruita sul classico schema pump and dump. Circa 30 minuti più tardi sul profilo è comparso un messaggio di scuse piuttosto strano, che però non arrivava dall’azienda di Redmond. Era anche questo opera degli stessi truffatori. Solo in seguito un portavoce del colosso americano ha recuperato il controllo del profilo e ha cancellato tutti i contenuti fasulli pubblicati nel frattempo.
Il ritorno di Clippy usato come esca
Il profilo ufficiale conta oltre 13 milioni di follower, un pubblico enorme che rende evidente il motivo dell’attacco. La prima mossa degli intrusi è stata ripubblicare un post dell’account Clippy (@clippymsftcto), in cui si annunciava che lo storico assistente di Office sarebbe tornato una volta raggiunti 500.000 like. Un’esca semplice, che puntava sull’affetto di molti utenti per la graffetta animata degli anni passati.
Quel profilo è stato poi sospeso. Al suo posto però ne è spuntato un altro, @ClippyMSFT, che risulta ancora attivo e che promuove una falsa criptovaluta chiamata $Clippy, abbinata a un pool di liquidità presentato come collegato alle azioni Microsoft. Il meccanismo è quello tipico di queste operazioni. Si gonfia artificialmente l’interesse attorno a un token sfruttando un nome famoso, si spinge la gente a comprare e chi ha orchestrato il tutto incassa lasciando gli altri con un pugno di mosche.
Non è finita qui. I criminali hanno pubblicato anche un finto post di scuse, nel quale si ribadiva che Microsoft non supporta né sponsorizza criptovalute o crypto token. Un portavoce della società ha confermato che entrambi i messaggi, quello sul ritorno di Clippy e quello successivo con le scuse, erano falsi. Nella nota ufficiale l’azienda ha spiegato: “Abbiamo confermato un accesso non autorizzato al nostro account su X, inclusa la pubblicazione di post non provenienti da Microsoft. L’account è stato messo in sicurezza, i post non autorizzati sono stati rimossi e stiamo continuando a indagare sulle circostanze.”
Un precedente in India e un problema che si ripete su X
Per il gruppo di Redmond non si tratta della prima esperienza di questo tipo. Circa due anni fa era stato violato anche il profilo di Microsoft India. In quel caso i truffatori avevano convinto gli utenti a collegare i propri wallet a un sito web e poi avevano sottratto le loro criptovalute grazie a un malware. Uno scenario diverso nei dettagli ma molto simile negli obiettivi.
Le frodi legate alle monete digitali sono del resto parecchio frequenti sulla piattaforma. Chi le mette in piedi si spaccia spesso per persone celebri o grandi aziende, così da conquistare la fiducia del pubblico e portare avanti attività illecite con meno ostacoli. Il marchio di un’impresa nota funziona come una garanzia agli occhi di molti utenti, ed è proprio questa credibilità che i malintenzionati cercano di sfruttare.
L’episodio che ha coinvolto l’account Microsoft mostra con quanta facilità sia possibile impadronirsi di un profilo anche molto seguito. Le ipotesi sul tavolo sono due. Le protezioni di X potrebbero non essere sufficienti, oppure i dipendenti dell’azienda di Redmond potrebbero aver peccato di ingenuità nella gestione delle credenziali. Su questo punto la società non ha fornito ulteriori chiarimenti e si è limitata a far sapere che le indagini sulle circostanze dell’accesso non autorizzato sono ancora in corso.
Fonte: TecnoAndroid








