Hackerii au folosit contul Microsoft de pe X pentru a induce în eroare urmăritorii

0
2
hackerii-au-preluat-contul-microsoft-de-pe-x-si-au-folosit-un-personaj-celebru-pentru-a-intinde-o-capcana-urmaritorilor
Hackerii au preluat contul Microsoft de pe X și au folosit un personaj celebru pentru a întinde o capcană urmăritorilor

Un cont oficial al Microsoft de pe X, urmărit de peste 13 milioane de persoane, a fost preluat de hackeri, care au folosit această pagină pentru promovarea unei criptomonede legate de imaginea companiei. Autoritatea americană pentru tranzacții cu contracte futures (CFTC) avertizează asupra riscurilor asociate cu schemele de tip “pump-and-dump”, în contextul manipulării prețurilor criptomonedelor prin promovare falsă pe social media.

Povestea preluării contului și răspândirea mesajelor false

Contul Microsoft a fost accesat neautorizat, iar atacatorii au schimbat fotografia de profil și au redistribuit postări care promovau o criptomonedă Clippy, personajul animat din Microsoft Office. Fotografia profilului a fost înlocuită cu imaginea fostului asistent digital, iar contul a început să urmărească un profil dedicat criptomonedei respective.

Ulterior, contul a fost suspendat de Microsoft, însă alt cont utilizat de atacatori continua să promoveze moneda digitală, încercând să creeze impresia unei legături oficiale cu compania. În comunicare oficială, Microsoft a confirmat că accesul neautorizat a fost remediat și că mesajele distribuite de hacker au fost eliminate.

Schema înșelătoare de manipulare a prețului criptomonedei

Promovarea criptomonedei a fost catalogată de specialiști drept o schemă de tip “pump-and-dump”. Scopul acesteia era creșterea artificială a prețului pentru a atrage cumpărători, urmând ca organizatorii să vândă activul digital la valori înalte, apoi să lase piața să se prăbușească.

Un exemplu confirmat de BleepingComputer arată că postările false au fost utilizate pentru a genera impresia de legitimitate, în încercarea de a convinge investitorii nespecializați să investească în criptomonedă. Autoritatea americană CFTC recomandă prudență și evitarea achizițiilor bazate numai pe ponturi din social media sau pe creșteri bruște de preț.

Răspunsul Microsoft și clarificările transmise publicului

Microsoft a precizat că a blocat accesul hackerilor, a securizat contul și a eliminat mesajele malitioase. Investigațiile continuă fără ca compania să fi făcut publice detalii despre modul în care au fost obținute credențialele contului.

O postare care părea a fi o clarificare privind criptomoneda a fost ulterior confirmată ca fiind falsă de BleepingComputer, în actualizarea din 3 octombrie. În realitate, aceasta nu a fost publicată de Microsoft, iar orice atribuiri de acest gen trebuie privite cu suspiciune.

Cazul amintește de o altă situație similară, când contul oficial HBO Max de pe Reddit a fost compromis și utilizat pentru distribuirea unor reclame frauduloase. În ambele cazuri, atacatorii au exploatat încrederea în branduri cunoscute pentru a face conținutul periculos mai convingător.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.