Der inzwischen gelöschte Beitrag auf dem Microsoft-Konto wies darauf hin, dass dem Unternehmen ein Token bekannt sei, der im Zusammenhang mit seiner Aktie vermarktet werde und dabei unerlaubt die Marke Clippy nutze. „Um es klar zu sagen: Microsoft unterstützt, befürwortet, sponsert oder autorisiert keinerlei Kryptowährung oder kryptobezogene Token“, hieß es darin.
Gegenüber The Verge erklärte ein Microsoft-Sprecher: „Wir haben einen unbefugten Zugriff auf unser Konto bei X bestätigt, einschließlich Beiträgen, die nicht von Microsoft stammten.“ Und weiter: „Das Konto ist gesichert, die unbefugten Beiträge wurden entfernt, und wir untersuchen die Umstände weiterhin.“
Zum Hergang schweigt der Konzern bislang. Angreifer haben bei derartigen Übernahmen mehrere Wege zur Auswahl, die über das klassische Abgreifen von Zugangsdaten eines Social-Media-Verantwortlichen auf einer Phishing-Seite hinausgehen.
Eine Möglichkeit ist die Übernahme der mit dem Konto verknüpften Telefonnummer per SIM-Swapping – so geschehen beim X-Konto der US-Börsenaufsicht SEC im Jahr 2024. Ebenso lässt sich die für Passwort-Rücksetzungen hinterlegte E-Mail-Adresse kapern.
Auch Infostealer-Schadsoftware auf dem Gerät eines Mitarbeiters kommt infrage: Sie kann Browser-Sitzungscookies einer aktiven Anmeldung entwenden und Angreifern so den Zugang ohne Passwort und ohne Mehrfaktor-Abfrage eröffnen. Ein weiterer Weg führt über ein kompromittiertes Marketing- oder Social-Media-Management-Werkzeug eines Drittanbieters, das zum Veröffentlichen im Namen des Unternehmens berechtigt ist.
Das betrügerische Konto @clippymsftcto ist mittlerweile gesperrt. Welche Reichweite die Beiträge in der kurzen Zeit erzielten und ob Nutzer auf den beworbenen Token hereinfielen, ist nicht bekannt.
