Tài khoản X chính thức của Microsoft($MSFT) bị truy cập trái phép và lợi dụng để quảng bá một token Clippy giả. Công ty đã xóa bài đăng và lấy lại quyền kiểm soát tài khoản sau khoảng 30 phút.
Kẻ tấn công đổi ảnh đại diện tài khoản thành hình Clippy, theo dõi một tài khoản X mạo danh Clippy rồi đăng lại bài viết từ tài khoản đó. Các bài đăng khơi gợi sự chú ý bằng thông điệp Clippy trở lại và quảng bá token. Một tài khoản mạo danh đã bị X đình chỉ.
Crypto Briefing đưa tin người phát ngôn Microsoft cho biết tài khoản đã đăng nội dung không do công ty tạo ra. Microsoft đã bảo vệ tài khoản, xóa bài đăng và đang điều tra cách thức vụ xâm nhập xảy ra.
Crypto Briefing cũng đưa tin Microsoft chưa từng phê duyệt hay tài trợ cho việc tạo hoặc quảng bá bất kỳ tài sản mã hóa nào liên quan đến Clippy, tên công ty hoặc mã cổ phiếu $MSFT. Công ty cho biết sẽ tiến hành các biện pháp pháp lý đối với việc sử dụng trái phép thương hiệu và quyền sở hữu trí tuệ.
Tài khoản quảng bá token tuyên bố có mối liên hệ giữa nhóm thanh khoản và Microsoft, nhưng tuyên bố này chưa được xác minh. Quy mô thiệt hại từ giao dịch token cũng như ảnh hưởng của vụ việc đến cổ phiếu Microsoft hoặc thị trường tài sản mã hóa hiện chưa được xác định.
Bài đăng từ tài khoản chính thức của doanh nghiệp có thể được lợi dụng để tạo thêm độ tin cậy cho hoạt động quảng bá token giả mạo. Việc một bài đăng xuất hiện trên tài khoản đó không đồng nghĩa doanh nghiệp có quan hệ chính thức với token.
Tài khoản X chính thức của Microsoft tại Ấn Độ cũng từng bị chiếm quyền vào năm 2024 và bị lợi dụng để quảng bá một đợt bán trước tài sản mã hóa giả mạo có liên quan đến GameStop. Khi đó, kẻ tấn công đăng bài dụ người dùng kết nối ví.
Bình luận 0