
Un cont oficial al Microsoft de pe X, urmărit de peste 13 milioane de persoane, a fost preluat de hackeri, care au folosit această pagină pentru promovarea unei criptomonede legate de imaginea companiei. Autoritatea americană pentru tranzacții cu contracte futures (CFTC) avertizează asupra riscurilor asociate cu schemele de tip “pump-and-dump”, în contextul manipulării prețurilor criptomonedelor prin promovare falsă pe social media.
Povestea preluării contului și răspândirea mesajelor false
Contul Microsoft a fost accesat neautorizat, iar atacatorii au schimbat fotografia de profil și au redistribuit postări care promovau o criptomonedă Clippy, personajul animat din Microsoft Office. Fotografia profilului a fost înlocuită cu imaginea fostului asistent digital, iar contul a început să urmărească un profil dedicat criptomonedei respective.
Ulterior, contul a fost suspendat de Microsoft, însă alt cont utilizat de atacatori continua să promoveze moneda digitală, încercând să creeze impresia unei legături oficiale cu compania. În comunicare oficială, Microsoft a confirmat că accesul neautorizat a fost remediat și că mesajele distribuite de hacker au fost eliminate.
Schema înșelătoare de manipulare a prețului criptomonedei
Promovarea criptomonedei a fost catalogată de specialiști drept o schemă de tip “pump-and-dump”. Scopul acesteia era creșterea artificială a prețului pentru a atrage cumpărători, urmând ca organizatorii să vândă activul digital la valori înalte, apoi să lase piața să se prăbușească.
Un exemplu confirmat de BleepingComputer arată că postările false au fost utilizate pentru a genera impresia de legitimitate, în încercarea de a convinge investitorii nespecializați să investească în criptomonedă. Autoritatea americană CFTC recomandă prudență și evitarea achizițiilor bazate numai pe ponturi din social media sau pe creșteri bruște de preț.
Răspunsul Microsoft și clarificările transmise publicului
Microsoft a precizat că a blocat accesul hackerilor, a securizat contul și a eliminat mesajele malitioase. Investigațiile continuă fără ca compania să fi făcut publice detalii despre modul în care au fost obținute credențialele contului.
O postare care părea a fi o clarificare privind criptomoneda a fost ulterior confirmată ca fiind falsă de BleepingComputer, în actualizarea din 3 octombrie. În realitate, aceasta nu a fost publicată de Microsoft, iar orice atribuiri de acest gen trebuie privite cu suspiciune.
Cazul amintește de o altă situație similară, când contul oficial HBO Max de pe Reddit a fost compromis și utilizat pentru distribuirea unor reclame frauduloase. În ambele cazuri, atacatorii au exploatat încrederea în branduri cunoscute pentru a face conținutul periculos mai convingător.
