Minacce · 5 ore fa
Microsoft ha visto il proprio account ufficiale su X usato per promuovere un token crypto in un apparente pump-and-dump, con più di 13 milioni di follower esposti al messaggio. Il punto non è il singolo account compromesso. È il fatto che una voce aziendale credibile sia stata trasformata in un canale di distribuzione della truffa.
Gli attaccanti non hanno dovuto costruire fiducia da zero. Hanno preso in mano un account reale di Microsoft e hanno sfruttato il peso del profilo per far sembrare legittimo, per il tempo necessario, un post pensato per spingere acquisti e poi scaricare il prezzo sugli ultimi arrivati. La leva è l’autorevolezza percepita: quando il post sembra arrivare da Microsoft, la truffa guadagna credibilità immediata.
Per i team che gestiscono account corporate ad alta visibilità, la lezione è netta: un takeover non produce solo danno reputazionale. Può diventare un amplificatore di frodi, con un raggio d’azione che si misura in follower già fiduciosi e non solo in ore di comunicazione di crisi.
2 fonti che coprono questa storia
Crypto Scammers Hijack Microsoft’s Official X Account
Hackers used the account, which has 13 million followers, to amplify a Clippy-themed cryptocurrency account.
Microsoft’s X account hacked in crypto pump-and-dump scheme
On Thursday, unknown attackers hijacked the official Microsoft account on X, which has over 13 million followers, in what appeared to be a pump-and-dump scheme promoting a crypto token.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-10-02