Microsoft'un resmî X hesabı ele geçirildi, sahte $Clippy kripto tokeni tanıtıldı
Saldırganlar, 13 milyondan fazla takipçisi olan @Microsoft hesabını ele geçirerek Clippy markasını kullanan sahte bir kripto para tokenini tanıttı.
Kısaca
- Microsoft'un resmî X hesabı 2 Ekim'de ele geçirilerek $Clippy adlı tokenin tanıtımında kullanıldı.
- Paylaşımlarda tokenin $MSFT ile eşleştirilmiş bir likidite havuzu olduğu iddia edildi.
- Microsoft yetkisiz erişimi doğruladı, paylaşımları kaldırdı ve hukuki yola başvuracağını açıkladı.
- Hesabın nasıl ele geçirildiği henüz açıklanmadı.
Saldırganlar 2 Ekim 2026'da Microsoft'un resmî X hesabını ele geçirerek, "pump and dump" (pompala ve boşalt) türü bir dolandırıcılık olduğu değerlendirilen sahte bir kripto para tokenini tanıttı. BleepingComputer'ın aktardığına göre 13 milyondan fazla takipçisi bulunan @Microsoft hesabı, şirketin adını ve emekliye ayrılan sanal asistan Clippy'yi kullanan tokene geniş bir kitle sağladı. Microsoft yetkisiz erişimi doğruladı ve tokenle hiçbir bağlantısının olmadığını açıkladı.
Neler oldu?
BleepingComputer'a göre ele geçirilen hesap, Microsoft'un Clippy asistanını taklit eden @clippymsftcto adlı bir hesabı takip etti ve paylaşımlarını yeniden yayımladı. Paylaşımlarda $Clippy adlı bir token tanıtıldı ve tokenin "doğrudan $MSFT ile eşleştirilmiş bir likidite havuzu" olduğu iddia edildi. Bu ifade, gerçekte var olmayan bir Microsoft hissesi bağlantısı izlenimi yaratmayı amaçlıyordu.
Microsoft hesabın kontrolünü geri aldı ve yetkisiz paylaşımları kaldırdı. Bir şirket sözcüsü BleepingComputer'a yaptığı açıklamada, X hesaplarına yetkisiz erişim sağlandığını ve bazı paylaşımların Microsoft'tan gelmediğini doğruladı. Şirket, söz konusu tokeni, yaratıcılarını veya ilgili herhangi bir kripto para projesini desteklemediğini ve bunlarla bağlantısı olmadığını vurgulayarak hukuki yola başvuracağını bildirdi.
Henüz bilinmeyenler
Microsoft saldırganların hesaba nasıl eriştiğini açıklamadı. BleepingComputer'ın haberinde takipçilerin tokeni satın alarak para kaybedip kaybetmediğine ya da kayıp miktarına dair bir bilgi yer almıyor. Paylaşımların kaldırılmadan önce ne kadar süre yayında kaldığı da belirsiz.
BleepingComputer, olayın Haziran 2024'te Microsoft Hindistan'ın X hesabının ele geçirilerek bir kripto cüzdan boşaltıcısının tanıtımında kullanıldığı vakaya benzediğini hatırlatıyor.
Neden önemli?
Ele geçirilen marka hesapları, kripto dolandırıcılıkları için sık kullanılan bir başlangıç noktası. Onaylı ve tanınmış bir hesap, paylaşımlara anında güvenilirlik kazandırıyor. Bu tür dolandırıcılar, yeni oluşturulan bir tokene kısa süreli bir alım dalgası yaratıyor, ardından kendi varlıklarını satarak geç kalan alıcıları zararla baş başa bırakıyor.
Ne yapmalı?
Kullanıcıların, özellikle bir şirketin hisse koduna veya nostaljik bir marka maskotuna atıf yapan kurumsal hesap kaynaklı kripto tanıtımlarına şüpheyle yaklaşması ve bu paylaşımlardaki bağlantılara cüzdan bağlamaması gerekiyor. Sosyal medya hesaplarını yöneten kurumlar ise oltalamaya dayanıklı çok faktörlü kimlik doğrulama kullanmalı, paylaşım yetkisi olan kişi ve üçüncü taraf araç sayısını sınırlamalı, beklenmedik takip, yeniden paylaşım veya oturum açma etkinliklerini izleyerek olası bir ele geçirmeyi hızla kontrol altına almalı.
Kaynaklar
- Microsoft's X account hacked in crypto pump-and-dump scheme — BleepingComputer
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



