In seiner inzwischen gelöschten Stellungnahme wurde Microsoft deutlich: Man habe Kenntnis davon, dass ein Kryptotoken in Verbindung mit der Aktie $MSFT beworben werde, einschließlich der unbefugten Nutzung der Marke Clippy und weiteren geistigen Eigentums des Konzerns. Microsoft habe die Erstellung, Bewerbung oder Nutzung eines mit Clippy, Microsoft oder $MSFT verbundenen Kryptotokens weder genehmigt noch gesponsert, unterstützt oder erlaubt.
„Wir nehmen die Angelegenheit ernst und werden angemessene rechtliche Schritte verfolgen, um den unbefugten Token und zugehörige Materialien entfernen zu lassen", hieß es weiter. Zur Klarstellung betonte das Unternehmen, keinerlei Verbindung zu dem Token, dessen Urhebern oder einem damit zusammenhängenden Kryptoprojekt zu haben. Auf eine Anfrage von BleepingComputer nach weiteren Details zum Vorfall war zunächst kein Microsoft-Sprecher erreichbar.
Es ist nicht das erste Mal, dass ein offizielles Microsoft-Konto auf X gekapert wird. Im Juni 2024 übernahmen Kryptobetrüger den Account von Microsoft India (@MicrosoftIndia) mit mehr als 211.000 Followern und gaben sich dort als „Roaring Kitty" aus – das Pseudonym des bekannten Meme-Stock-Händlers Keith Gill.
Damals nutzten die Angreifer das übernommene Konto, um Opfer mit Schadsoftware zum Leerräumen von Krypto-Wallets zu infizieren. Über Antworten auf fremde Beiträge lockten sie Follower von Microsoft India und andere X-Nutzer auf die bösartige Website presaIe-roaringkitty[.]com, die angeblich den Kauf eines GameStop-Kryptotokens im Rahmen eines Vorverkaufs ermöglichte. Wer seine Wallet dort verband und Transaktionen freigab, wurde um seine Krypto-Bestände gebracht.
X-Nutzer sind in den vergangenen Jahren immer wieder Ziel einer Welle von Kontoübernahmen und bösartiger Werbung geworden; auch verifizierte Organisationen wurden gekapert, um Kryptobetrug und Wallet-Drainer zu bewerben. Welche Dimension das erreichen kann, zeigten Blockchain-Analysten von ScamSniffer: Sie berichteten im Dezember 2023, dass Cyberkriminelle zwischen März und November über eine einzige Werbekampagne auf Twitter mit dem Wallet-Drainer „MS Drainer" Kryptowerte im Umfang von rund 59 Millionen US-Dollar von 63.000 Personen erbeuteten.
Im vergangenen Jahr traf es auch das Konto @SECGov der US-Börsenaufsicht SEC, das über einen SIM-Swapping-Angriff kompromittiert wurde. Über den Account wurde eine gefälschte Ankündigung zur lange erwarteten Zulassung von Bitcoin-ETFs verbreitet, was einen kurzzeitigen, aber deutlichen Kurssprung beim Bitcoin auslöste. Der dafür verantwortliche Angreifer Eric Council Jr. bekannte sich im Februar 2025 schuldig und wurde zu 14 Monaten Haft verurteilt – wegen seiner Rolle in einer Verschwörung, die über das gekaperte Konto den Bitcoin-Kurs manipulierte.
