查看: 165|回复: 0

微软官方X账号被劫持用于推广Clippy代币骗

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
微软确认其官方 X 账号在周四遭到未授权访问,并被用于推广一个以 Clippy 为主题的加密货币账号。该账号拥有超过 1300 万粉丝,攻击者让其关注相关加密账号、转发其中一条消息,并将微软头像替换为 Clippy 图片。Clippy 是旧版 Office 中的动画回形针助手。

被转发的消息来自 @clippymsftcto,该账号冒充 Clippy,目前已被封禁。另一个涉事账号持续推广 $Clippy 代币,声称其流动性池与 $MSFT 配对。相关帖子最终被删除。

据 The Verge 报道,约 30 分钟后微软账号出现一条道歉信息,随后很快被删除,未给出解释。已删除的帖子称,微软注意到一种与其股票关联、未经许可使用 Clippy 品牌进行营销的代币。帖子写道:"微软不支持、不背书、不赞助也不授权任何加密货币或加密相关代币。"

微软发言人向 The Verge 表示:"我们已确认 X 上的账号存在未授权访问,包括并非来自微软的帖子。"该发言人补充说:"账号已得到保护,未授权帖子已被移除,我们正在继续调查相关情况。"

微软尚未说明攻击者如何获得账号访问权限。除钓鱼页面窃取凭据外,攻击者还可能通过以下路径接管企业社媒账号:

  • SIM 交换:劫持绑定账号的手机号,类似 2024 年 SEC 的 X 账号事件;
  • 邮箱劫持:控制用于密码重置的邮箱地址;
  • 信息窃取恶意软件:从员工设备上的活跃登录中窃取浏览器会话 Cookie,从而无需密码或 MFA 提示即可访问账号;
  • 第三方工具:利用已获授权代表公司发帖的营销或社交媒体管理工具。


对企业账号运营方,建议检查 X 账号的登录会话与设备,重置密码并轮换恢复邮箱/手机号,审查第三方社媒管理工具授权,启用硬件安全密钥或抗钓鱼 MFA,并监控异常关注、转发和头像变更。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-3 09:36 , Processed in 0.028382 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部