微软官方X账号被盗约30分钟 借Clippy炒作加密代币
微软官方X账号(超过1,307.4万粉丝)被劫持约30分钟,攻击者发帖称“点赞达到50万就让Clippy回归”,实际是推广$Clippy加密代币。品牌官号被用于制造虚假官方承诺,对社媒运营者的账号安全与危机响应有警示意义。
发生了什么
10月3日,科技媒体Windows Latest报道,微软官方X账号(@microsoft,拥有超过1,307.4万粉丝)被盗用,曾发布推文称:“点赞达到50万,我们就让Clippy回归”。微软发言人布伦特·科尔伯恩确认,有人未经授权访问了微软在X服务器上的账户,发布了并非来自微软的帖子;目前账户已得到保护,未经授权的帖子已被删除,调查仍在继续。
攻击者先关注了名为@clippymsftcto的Clippy主题账号,该账号发布了一张Clippy站在Windows XP经典壁纸前的图片,询问“多少点赞才能让Clippy回归”,背后实际推广$Clippy加密货币。随后,被盗的微软账号引用该帖文,发布“点赞达到50万,我们就让Clippy回归”的内容,制造微软官方承诺的假象,并将微软账号头像临时更换为Clippy形象。整个过程持续约30分钟。
微软在随后删除的一条“道歉声明”中表示,公司不支持、不认可、未授权任何与Clippy、微软或$MSFT相关的加密代币,并将采取法律行动要求移除相关内容。
关键事实
- 微软官方X账号@microsoft拥有超过1,307.4万粉丝。
- 被盗账号发布“点赞达到50万,我们就让Clippy回归”的推文。
- 攻击者关注的@clippymsftcto账号发布Clippy与Windows XP壁纸图片,并推广$Clippy加密货币。
- 攻击者将微软账号头像临时更换为Clippy形象,整个过程持续约30分钟。
- 微软删除的道歉声明称未授权任何与Clippy、微软或$MSFT相关的加密代币,并将采取法律行动。
我们的分析
这次事件值得关注,是因为攻击者没有停留在简单的账号劫持或发布垃圾链接,而是先用一个Clippy主题账号铺垫内容,再让被盗的高粉官号转发引用,形成“官方互动”的连贯叙事。对普通用户来说,一个拥有超过1,307.4万粉丝的账号突然参与“点赞解锁IP回归”,可能比陌生账号的直接推广更具迷惑性。这意味着品牌官号的安全漏洞不只是内容问题,还可能被用来给加密代币制造虚假背书。
过去常见的官号劫持多以发布钓鱼链接或垃圾信息为主,这次攻击者利用Clippy的怀旧情绪和点赞门槛降低用户戒心,并把头像换成Clippy形象来增强欺骗性。影响对象包括品牌方、社媒运营者以及加密社区运营者。品牌方需要考虑的不只是删帖和澄清,而是被盗的约30分钟窗口期内,虚假承诺可能已经触达大量粉丝,并被截图传播。平台方也可能面临更大的信任压力。
对运营者意味着什么
- 为大粉丝量官号启用登录异常提醒和更严格的身份验证,避免账号被劫持后长时间未被发现。
- 建立官号异常发布后的快速响应预案:确认被盗后先删除帖子、发布正式澄清,并保留被盗期间的截图与链接作为法律证据。
- 看到高粉丝品牌官号突然参与“点赞解锁”“IP回归”等互动,应先核实是否来自官方正式公告,再决定是否转发或参与,避免间接放大代币炒作。
- 加密社区运营者应警惕借用知名品牌、怀旧IP包装的代币宣传,尤其是通过被劫持官号或仿冒账号制造“官方承诺”的内容。
信息来源:微软官方 X 账号被劫持约 30 分钟,攻击者借“点赞 50 万回归 Clippy”炒作加密代币 — IT之家(2026-10-03)
编辑说明:本文由 NoobClaw 编辑部借助 AI 基于上述公开报道整理与分析,事实以原文为准;分析部分为编辑部观点。发现错误请联系我们更正。
