Microsoftov uradni profil postal orodje za finančno prevaro
Neimenovani napadalci so nedavno za približno pol ure prevzeli nadzor nad uradnim profilom @Microsoft na družbenem omrežju X. Glavni cilj vdora je bila vzpostavitev lažne verodostojnosti za špekulativni kriptografski žeton, poimenovan $Clippy. V tem kratkem času je račun z več kot 13 milijoni sledilcev delil in spremljal objave lažnega profila @clippymsftcto, ki se je predstavljal kot znana animirana sponka.
Sama prevara je sledila klasičnemu vzorcu hitrega dviga in prodaje (tako imenovani »pump-and-dump«). Deljene objave so uporabnike pozivale k zbiranju 500.000 všečkov za »obuditev Clippyja«, kar med uporabniki pogosto sproži val nostalgije. Profilna slika uradnega Microsoftovega računa je bila zamenjana s podobo sponke, lažni žeton pa so napadalci lažno povezovali z likvidnostnim skladom, vezanim na pravo Microsoftovo delniško oznako $MSFT.
Izjemna dosegljivost potrjenega računa z milijoni sledilcev je vprašljivemu projektu v trenutku podarila videz legitimnosti. Podjetje Microsoft je v pol ure uspelo ponovno pridobiti nadzor nad računom, odstranilo vse nepooblaščene objave ter potrdilo incident. V izjavi za javnost so potrdili nepooblaščen dostop in navedli, da primer še naprej prerokujejo.
V poznejšem sporočilu so pri Microsoftu poudarili, da niso nikoli odobrili, sponzorirali ali promovirali nobenega kriptožetona, povezanega s Clippyjem ali njihovo delnico, ter napovedali pravne ukrepe proti odgovornim.
To sicer ni prvi tak primer za podjetje. Junija 2024 je bil ugrabljen račun Microsoft India za izvajanje prevar s spletnim ribarjenjem. Podobni napadi na potrjene profile organizacij na omrežju X postajajo vse pogostejši, kar odpira resna vprašanja o ranljivosti družbenih omrežij.
Prijavi napako v članku




























