Resumo
A conta oficial da Microsoft no X foi hackeada, exibindo uma mensagem falsa sobre o retorno do Clippy e um link suspeito.
A invasão permitiu que o invasor publicasse uma postagem que poderia ter direcionado usuários a golpes de criptomoedas.
A Microsoft reconheceu a invasão, removeu as postagens não autorizadas e afirmou estar investigando as circunstâncias do incidente.
Nesta semana, a conta oficial da Microsoft no X exibiu uma mensagem que dizia: “500.000 curtidas e nós traremos o Clippy de volta”. Seria um mero conteúdo com tom nostálgico se não fosse por um detalhe: a postagem trazia um link suspeito. O perfil no X havia sido hackeado, aparentemente.
A invasão não afetou uma conta de suporte ou direcionada a um produto específico, mas o perfil principal da Microsoft na rede social (@microsoft). Essa conta tem 13 milhões de seguidores. Com tamanho alcance, qualquer link malicioso divulgado ali poderia causar um estrago grande a usuários que não suspeitassem de nada.
A mensagem chamava atenção porque consistia, na verdade, na republicação de uma postagem de outro perfil, o @clippymsftcto (atualmente suspenso), que mostrava justamente uma imagem do Clippy, o mascote virtual em formato de clipe de papel que, por muitos anos, fez parte do Microsoft Office, aparecendo para oferecer ajuda ou dar dicas ao usuário.
Parecia que o invasor queria só fazer uma brincadeira.
