پرش به محتوای اصلی
تریدیاررصد بازار فیوچرز

واقعیت و گزارش

حساب کاربری ایکس مایکروسافت برای تبلیغ کلاهبرداری هک شد

حساب رسمی ایکس غول فناوری مایکروسافت اخیراً برای تبلیغ یک جعلی مرتبط با «کلیپی» هک شد؛ کلیپی دستیار مجازی معروف این شرکت است که ظاهری شبیه به گیره کاغذ دارد. به گزارش ، فرد یا افرادی که کنترل حساب را به دست گرفته بودند، با بازنشر مطالب یک حساب مرتبط، سخت مشغول

حساب رسمی ایکس غول فناوری مایکروسافت اخیراً برای تبلیغ یک جعلی مرتبط با «کلیپی» هک شد؛ کلیپی دستیار مجازی معروف این شرکت است که ظاهری شبیه به گیره کاغذ دارد.

فرد یا افرادی که کنترل حساب را به دست گرفته بودند، با بازنشر مطالب یک حساب مرتبط، سخت مشغول تبلیغ توکنی به نام Clippy بودند. این حساب جعلی پیش از این توسط تیم ایکس تعلیق شده است.

نکته قابل‌توجه این است که این حمله با یک ترفند هوشمندانه و نوستالژیک همراه بود: مایکروسافت در ظاهری جعلی وعده داد که اگر 500 هزار لایک جمع‌آوری کند، می‌تواند کلیپی را برگرداند. البته این طعمهٔ وایرال شده صرفاً به منظور تبلیغ همان توکن جعلی طراحی شده بود.

حتی به طرز مضحکی ادعا شده بود که توکن کلاهبرداری کلیپی با سهام خود مایکروسافت (MSTF) جفت (Pair) شده است. البته که هیچ ارتباط قانونی و مشروعی بین این دو وجود نداشت.

هنوز دقیقاً مشخص نیست که مهاجمان چگونه توانستند به حساب کاربری مایکروسافت دسترسی پیدا کنند. همچنین فاش نشده است که این مهاجمان از طریق این کمپین فریبکارانه خود چقدر توانسته‌اند درآمد کسب کنند.

با این حال، آنچه کاملاً واضح است این است که این کمپین کاملاً هوشمندانه و خلاقانه بود، زیرا حتی پستِ عذرخواهی خود مایکروسافت نیز جعلی به نظر می‌رسید. مدت کوتاهی پس از این نفوذ، این غول فناوری ظاهراً از طریق ایکس خود را از این هک مبرا دانست و عوامل مخرب را به اقدام قانونی تهدید کرد. با این وجود، مشخص شد که این پستِ عذرخواهی و تهدید نیز توسط خود شرکت منتشر نشده است. این اقدام احتمالاً به منظور گیج کردن دنبال‌کنندگان در شبکه‌های اجتماعی انجام شد تا تشخیص اینکه آیا مالکان اصلی حساب واقعاً کنترل آن را دوباره به دست گرفته‌اند یا خیر، دشوار شود.

حساب‌های ایکس مایکروسافت پیش از این نیز هدف حمله قرار گرفته بوده‌اند. به عنوان مثال، در ژوئن 2024، حساب ایکس مایکروسافتِ هند هک شد تا به تبلیغ کیث گیل (Keith Gill)، که در فضای آنلاین با نام روینگ کیتی (Roaring Kitty) در ماجرای گیم‌استاپ (GameStop) شناخته می‌شود، بپردازد. از این حساب برای تبلیغ پیش‌فروش یک توکن گیم‌استاپ استفاده شد. در آن حمله، کاربران به وب‌سایتی هدایت می‌شدند که احتمالا می‌توانست موجودی کیف پول آن‌ها را خالی کند. از این رو، آن حمله در مقایسه با حادثه اخیر (که شامل یک تبلیغ مبتنی بر نوستالژی برای یک توکن جعلی بود) بسیار خطرناک‌تر ارزیابی می‌شود.