Het officiële Microsoft-account op X, met ruim 13 miljoen volgers, is donderdag gehackt en gebruikt om een cryptotoken te promoten in wat neerkomt op een pump-and-dump-truc. De aanvallers plaatsten berichten over een token genaamd $Clippy, vernoemd naar de bekende Office-assistent van Microsoft uit de jaren negentig. Een van de betrokken accounts, @clippymsftcto, claimde dat de token een liquiditeitspool had die direct gekoppeld was aan het aandeel $MSFT. Die claim is nergens op gebaseerd.
Microsoft bevestigde de ongeautoriseerde toegang in een verklaring: “We have confirmed unauthorized access to our account on X including posts that did not come from Microsoft. The account has been secured and the unauthorized posts have been removed.” Het bedrijf zegt de omstandigheden van de hack te onderzoeken. Hoelang de malafide berichten online stonden voordat ze werden verwijderd, en hoeveel schade belangstellenden hebben geleden door in de token te stappen, is niet bekendgemaakt. Ook over de identiteit van de aanvallers is niets bevestigd. Naast @clippymsftcto was ook het account @ClippyMSFT betrokken, dat inmiddels is opgeschort.
Pump-and-dump-trucs via gekaapte geverifieerde accounts op X zijn de afgelopen jaren een vertrouwd patroon geworden. Zodra een groot, vertrouwd account een token noemt, schieten koers en handelsvolume kort omhoog voordat de aanvallers zelf verkopen en de koers instort.
Voor Nederlandse gebruikers geldt de vaste regel dat een cryptotip vanuit een bedrijfsaccount, ook een geverifieerd account van een grote techpartij, nooit een reden is om snel te handelen. Check zulke claims altijd via een officiële blogpost of persbericht voordat u ook maar overweegt geld in te leggen.
Bron: BleepingComputer
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.