Microsoft-Konto auf X gekapert: Werbung für Clippy-Token
Angreifer haben am Donnerstag das offizielle Konto von Microsoft auf X übernommen und darüber einen Krypto-Token beworben. Das Ganze sieht nach einem Pump-and-Dump-Schema aus. Dem Konto @Microsoft folgen mehr als 13 Millionen Menschen.
Bei einem Pump-and-Dump-Schema heizen die Drahtzieher das Interesse an einem Wert an, oft an einem kaum bekannten Token. So können sie ihre eigenen Bestände zu einem höheren Preis verkaufen, bevor der Kurs einbricht. Wer Zugriff auf ein Firmenkonto mit großer Reichweite hat, erreicht mit solchem Hype ein großes und vertrauensvolles Publikum.
So lief die Übernahme ab
Laut The Verge, das als Erstes über den Vorfall berichtete, fiel die Kompromittierung auf, als @Microsoft dem Konto @clippymsftcto folgte und einen Tweet davon teilte. Dieses Konto gab sich als Clippy aus, die animierte Büroklammer, die Microsoft älteren Office-Versionen als Assistenten beigelegt hatte. X hat das Konto inzwischen gesperrt.
Ein zweites Konto, @ClippyMSFT, teilte den Microsoft-Tweet und warb auch nach der Übernahme noch für einen $Clippy-Token. Es behauptete, der Token "hat einen Liquiditätspool, der direkt mit $MSFT gepaart ist" - eine Anspielung auf das Börsenkürzel von Microsoft.
Microsoft hat die Beiträge entfernt und den Einbruch bestätigt.
"Wir haben einen unbefugten Zugriff auf unser Konto auf X bestätigt, einschließlich Beiträgen, die nicht von Microsoft stammen", sagte ein Unternehmenssprecher gegenüber The Verge. "Das Konto wurde gesichert, die unbefugten Beiträge wurden entfernt, und wir untersuchen die Umstände weiter."
Microsoft distanziert sich vom Token
In einem später gelöschten Tweet entschuldigte sich Microsoft für die Beiträge. Das Unternehmen erklärte, es unterstütze keine Kryptowährung und keinen Krypto-Token und werde rechtliche Schritte einleiten.
"Uns ist bekannt, dass ein Krypto-Token im Zusammenhang mit der $MSFT-Aktie beworben wird, einschließlich der unbefugten Nutzung der Marke Clippy und von geistigem Eigentum, das mit Microsoft in Verbindung steht. Microsoft hat die Erstellung, Bewerbung oder Nutzung eines Krypto-Tokens, der mit Clippy, Microsoft oder $MSFT in Verbindung steht, weder autorisiert noch gesponsert, unterstützt oder genehmigt", teilte das Unternehmen mit.
"Wir nehmen diese Angelegenheit ernst und werden angemessene rechtliche Schritte einleiten, um den unbefugten Token und die zugehörigen Materialien entfernen zu lassen. Um Missverständnisse auszuschließen: Microsoft unterstützt diesen Token nicht und steht in keiner Verbindung zu ihm, seinen Erstellern oder einem damit verbundenen Kryptowährungsprojekt."
Wie die Angreifer in das Konto gelangt sind, hat Microsoft nicht gesagt. BleepingComputer bat das Unternehmen um weitere Details, ein Sprecher war aber nicht sofort erreichbar.
Nicht das erste Microsoft-Konto, das fällt
Microsoft hat so etwas schon erlebt. Im Juni 2024 übernahmen Krypto-Betrüger das Konto von Microsoft Indien auf X (@MicrosoftIndia), das damals mehr als 211.000 Follower hatte. Sie gaben sich damit als Roaring Kitty aus, das Online-Pseudonym des Meme-Aktien-Traders Keith Gill.
Die Angreifer antworteten mit dem gekaperten Konto auf Tweets und lockten Nutzer auf eine bösartige Seite, presaIe-roaringkitty[.]com. Die Seite versprach einen "Presale" von GameStop-Krypto (GME). Wer dort eine Wallet verband und Transaktionen bestätigte, lieferte sein Guthaben einem Wallet-Drainer aus. Das ist eine Schadsoftware, die Krypto-Wallets leerräumt, sobald das Opfer ihr die Berechtigung dazu erteilt.
Ein größeres Muster auf X
Diese Vorfälle gehören zu einer größeren Welle von Kontoübernahmen und bösartiger Werbung auf X. Immer wieder werden verifizierte Organisationen gekapert, um Krypto-Betrug und Drainer zu verbreiten.
Das Ausmaß kann erheblich sein. Im Dezember 2023 meldeten die Blockchain-Bedrohungsanalysten von ScamSniffer, dass Kriminelle zwischen März und November rund 59 Millionen Dollar in Kryptowährung von 63.000 Menschen erbeutet hatten. Dafür reichte eine einzige Werbekampagne auf der Plattform, die damals noch Twitter hieß, mit einem Drainer namens "MS Drainer".
Auch Regierungskonten blieben nicht verschont. Das Konto @SECGov der US-Börsenaufsicht SEC wurde per SIM-Swapping kompromittiert, einem Angriff, bei dem Kriminelle die Kontrolle über die Telefonnummer des Opfers übernehmen. Über das Konto wurde dann fälschlich verkündet, dass börsengehandelte Bitcoin-Fonds (ETFs) zugelassen worden seien, woraufhin der Bitcoin-Kurs kurzzeitig kräftig stieg. Eric Council Jr., der Hacker hinter dieser Übernahme, bekannte sich im Februar 2025 schuldig. Er wurde zu 14 Monaten Haft verurteilt, weil er an einer Verschwörung beteiligt war, den Bitcoin-Kurs über das Konto zu manipulieren.
Unsere Einschätzung
Die Übernahme des Microsoft-Kontos zeigt, dass eine große Followerzahl ein Konto schon für sich genommen zum Ziel macht. Angreifer müssen nicht in Firmennetzwerke eindringen, um von einer Marke zu profitieren. Ein einziger Social-Media-Login genügt, und schon ein paar Minuten Posten reichen, um einem Token Glaubwürdigkeit zu verleihen. Das Clippy-Motiv war dafür gut gewählt, denn es spielt mit Nostalgie und mit der Meme-Kultur, die einen großen Teil des spekulativen Kryptohandels antreibt.
Für Leser bleibt die praktische Lehre dieselbe. Ein Beitrag von einem verifizierten Firmenkonto beweist nicht, dass das Unternehmen irgendetwas unterstützt, vor allem nicht, wenn es um Token, Presales oder das Verbinden von Wallets geht. Das passt in ein größeres Bild von Kryptobetrug, das von Pig-Butchering-Betrug bis zu Vorfällen bei Wallet-Anbietern wie MetaMask reicht.
Es lohnt sich zu beobachten, ob Microsoft erklärt, wie auf das Konto zugegriffen wurde, etwa über gestohlene Zugangsdaten, ein Drittanbieter-Tool oder SIM-Swapping. Auch die angedrohten rechtlichen Schritte gegen die Ersteller des Tokens könnten zeigen, wie weit Markeninhaber gegen Betrüger vorgehen können. Der SEC-Fall deutet darauf hin, dass Strafverfolgung möglich ist, sie hat aber gedauert.
