A conta oficial da Microsoft no X (@Microsoft), que reúne mais de 13 milhões de seguidores, sofreu um acesso não autorizado voltado à divulgação de um token de criptomoeda. A ação fez parte de um esquema de pump-and-dump (inflação artificial do valor de um ativo seguida por vendas em massa). Durante o período de comprometimento, os responsáveis trocaram a foto de perfil institucional pela imagem do assistente virtual Clippy.231

Sob o controle dos invasores, a conta da Microsoft começou a seguir e repostou uma publicação do perfil @clippymsftcto que perguntava quantas curtidas seriam necessárias para reativar o Clippy. Ao mesmo tempo, outra conta na rede, identificada como @ClippyMSFT, divulgava o token $Clippy alegando falsamente a existência de um pool de liquidez (reserva de fundos para negociação) pareado diretamente com as ações da Microsoft ($MSFT).231

Captura de tela de publicação no X da Microsoft (@Microsoft) afirmando que trará o Clippy de volta com 500.000 curtidas, com renderização 3D do Clippy sobre a colina do Windows XP.
Publicação feita no perfil invadido da Microsoft no X com promessa de retorno do assistente Clippy. Imagem: The Verge/Divulgação

Resposta da empresa e contenção

O porta-voz da Microsoft, Brent Colburn, confirmou que as publicações não partiram da companhia e informou que as postagens não autorizadas foram deletadas. Colburn afirmou ainda que o perfil foi colocado em segurança e que as circunstâncias da invasão permanecem sob investigação.231

“Confirmamos acesso não autorizado à nossa conta no X, incluindo publicações que não vieram da Microsoft” No original, em inglês: “We have confirmed unauthorized access to our account on X including posts that did not come from Microsoft” porta-voz da Microsoft3
“A conta foi protegida e as publicações não autorizadas foram removidas, e continuamos a investigar as circunstâncias.” No original, em inglês: “The account has been secured and the unauthorized posts have been removed, and we are continuing to investigate the circumstances.” porta-voz da Microsoft3

A Microsoft chegou a publicar uma nota temporária de desculpas, excluída pouco depois, declarando que não autoriza, patrocina ou apoia qualquer criptomoeda associada ao Clippy ou ao ticker $MSFT, além de anunciar que tomará as medidas judiciais cabíveis. Posteriormente, o perfil @clippymsftcto foi suspenso pela moderação do X.231

Captura de tela de publicação no X da Microsoft (@Microsoft) esclarecendo que não apoia, patrocina nem autoriza qualquer criptomoeda ou token associado à marca Clippy ou às ações $MSFT.
Comunicado temporário publicado pela Microsoft negando ligação com qualquer criptomoeda. Imagem: The Verge/Divulgação

Incidentes anteriores

O episódio não marca a primeira violação de perfis da empresa para fraudes financeiras. Em junho de 2024, a conta oficial Microsoft India no X foi invadida por golpistas que simularam a identidade do investidor Roaring Kitty para propagar malware especializado na drenagem de carteiras de criptomoedas.2

  1. Conta oficial da Microsoft no X é invadida, tem imagem alterada para o Clippy e compartilha conteúdos ligados ao esquema do token.
  2. Microsoft restabelece a segurança do perfil, apaga publicações não autorizadas e porta-voz confirma a invasão.