In questo articolo Indice dei contenuti 3 sezioni
Il profilo ufficiale di Microsoft su X è finito nelle mani di malintenzionati tra il 1 e il 2 ottobre 2026, trasformandosi per alcune ore in una vetrina per un token crypto ispirato a Clippy che l’azienda non ha mai autorizzato. Si tratta di un account verificato seguito da 13 milioni di persone, sfruttato per spingere una criptovaluta totalmente estranea al gruppo. Microsoft ha confermato la violazione, ha rimosso i contenuti pubblicati senza permesso e ha chiarito senza giri di parole di non avere alcun legame con quel token.
L’operazione ha funzionato perché metteva insieme più segnali capaci di ispirare fiducia. Da una parte c’era la spunta blu, dall’altra una mascotte nostalgica e riconoscibile da chiunque abbia usato un computer negli anni passati. Se si aggiungono i 13 milioni di follower, il risultato era una promozione che a un primo sguardo sembrava perfettamente legittima. Ed è proprio su questa impressione immediata che puntavano gli autori dell’attacco.
Come è stato manomesso il profilo
Prima che la compromissione venisse scoperta, gli aggressori hanno modificato l’account Microsoft in diversi modi. L’immagine del profilo è stata sostituita con la celebre graffetta animata, poi il profilo ha iniziato a seguire e a ripubblicare i contenuti di @clippymsftcto, un account che si spacciava per Clippy e che X ha successivamente sospeso. È comparso anche un post che chiedeva quanti like servissero per riportare in vita il vecchio assistente, fissando l’asticella a 500.000. Un classico gancio pensato per generare interazioni e diventare virale in fretta.
C’è poi un dettaglio tutt’altro che secondario. Il token veniva promosso con il ticker $MSFT, una scelta che suggeriva in modo ingannevole un collegamento diretto con l’azienda. Restano invece ancora oscuri diversi aspetti della vicenda. Non è stato stabilito in che modo gli attaccanti siano riusciti a entrare nell’account, non si conosce la loro identità e non è chiaro quale sia stato il danno economico per chi ha acquistato la criptovaluta.
La risposta di Microsoft
L’azienda ha confermato l’accesso non autorizzato, ha negato qualsiasi rapporto con il token e ha fatto sapere che il profilo è stato messo in sicurezza. Il portavoce Brent Colburn ha dichiarato che è stato confermato un accesso non autorizzato all’account su X, compresi post che non provenivano da Microsoft. Una comunicazione separata, pubblicata proprio su X, prendeva le distanze dall’iniziativa in maniera netta. “Per essere chiari, Microsoft non supporta, non approva, non sponsorizza né autorizza alcuna criptovaluta o token legato alle criptovalute”, si leggeva nel messaggio.
Il gruppo ha anche annunciato l’intenzione di avviare un’azione legale per far rimuovere il token non autorizzato e il materiale collegato. I contenuti fraudolenti sono stati cancellati e l’indagine sull’episodio è tuttora in corso. Curiosamente, però, anche il post con cui Microsoft si dissociava dalla criptovaluta e minacciava conseguenze legali è stato eliminato poco dopo la pubblicazione. Il motivo di questa seconda cancellazione non è stato chiarito.
Perché la spunta blu non basta
La vicenda mostra con chiarezza che un account verificato e un logo familiare non sono una garanzia che un’azienda sostenga davvero ciò che viene pubblicato a suo nome. Anche i profili con la spunta possono essere violati, e quando succede la loro credibilità diventa uno strumento nelle mani di chi organizza la truffa.
Per questo, se un marchio conosciuto annuncia all’improvviso un proprio token crypto, la mossa più prudente è verificare la notizia sul sito ufficiale dell’azienda o attraverso i suoi canali stampa prima di compiere qualsiasi passo basandosi su quanto appare nel feed di un social network.
Fonte: TecnoAndroid








