Clippy torna, ma è una truffa: hacker violano l’account Microsoft

Hacker violano l’account X di Microsoft e usano Clippy per promuovere $CLIPPY. L’azienda conferma l’accesso non autorizzato.

L’account ufficiale di Microsoft su X è stato violato e utilizzato per promuovere una criptovaluta chiamata $CLIPPY, sfruttando il ritorno online di uno dei personaggi più riconoscibili della storia del software.

L’episodio, confermato dall’azienda dopo la pubblicazione della notizia, ha trasformato una semplice operazione di nostalgia tecnologica in una campagna fraudolenta. Gli aggressori hanno infatti utilizzato il profilo dell’azienda per rilanciare contenuti collegati a un account dedicato a Clippy, raggiungendo un pubblico potenziale di circa 13 milioni di follower.

Successivamente sono comparsi anche messaggi falsamente attribuiti a Microsoft, compresa una presunta presa di distanza dall’iniziativa. L’azienda ha poi rimosso i contenuti e avviato un’indagine sulle modalità dell’accesso.

Gli hacker hanno sfruttato la nostalgia per Clippy

Gli aggressori hanno prima fatto seguire al profilo aziendale un account chiamato @clippymsftcto, quindi hanno ripubblicato un messaggio che chiedeva quanti “mi piace” sarebbero serviti per riportare Clippy. Il contenuto sembrava suggerire un possibile ritorno dell’assistente, ma nascondeva in realtà la promozione della criptovaluta.

Clippy, conosciuto anche come Clippit, era l’assistente virtuale incluso nelle versioni precedenti di Microsoft Office e introdotto con Office 97. Rappresentato come una graffetta con occhi e volto, compariva nell’interfaccia per offrire aiuto durante l’utilizzo dei programmi. Microsoft lo ha poi abbandonato, ma negli anni il personaggio è diventato un elemento della cultura Internet e un simbolo nostalgico dell’informatica degli anni Novanta. Proprio questa familiarità avrebbe reso il tema particolarmente efficace per attirare l’attenzione degli utenti.

Gli autori della campagna hanno quindi aggiunto un secondo livello all’operazione. Dopo il primo contenuto, è comparso un falso messaggio di scuse che cercava di far apparire legittima la promozione e sosteneva che Microsoft non avesse autorizzato alcun token collegato a Clippy, al marchio o al titolo azionario $MSFT. Anche questo contenuto è stato successivamente eliminato.

Il profilo è stato messo in sicurezza da Microsoft

La conferma ufficiale è arrivata da Brent Colburn, portavoce di Microsoft, che ha dichiarato che l’azienda aveva rilevato un accesso non autorizzato al proprio account X. Secondo Microsoft, alcuni dei contenuti pubblicati durante l’incidente non provenivano dall’azienda. Il profilo è stato quindi messo in sicurezza, i post non autorizzati sono stati rimossi e l’indagine sulle circostanze dell’accaduto è proseguita.

Nel frattempo, X ha sospeso l’account fraudolento @clippymsftcto, ma la vicenda non si è esaurita con quella rimozione. Ricercatori di Cybernews hanno individuato un altro profilo, @ClippyMSFT, che continuava a promuovere $CLIPPY e sosteneva l’esistenza di una liquidity pool collegata direttamente a $MSFT. Lo stesso account pubblicizzava inoltre un presunto software per creare una versione personalizzata di Clippy, un elemento che TechRadar considera particolarmente sospetto anche per il possibile rischio di distribuzione di malware o simili.

Ti consigliamo anche

Link copiato negli appunti