Microsoft ha confirmado que su cuenta oficial en la red social X, con más de 13 millones de seguidores, fue comprometida temporalmente por ciberdelincuentes. Los atacantes utilizaron la cuenta para promocionar una supuesta criptomoneda denominada $Clippy, haciendo uso de la imagen de Clippy, el conocido asistente de versiones antiguas de Office, con el objetivo de dar credibilidad a la estafa. La compañía recuperó el control de la cuenta, eliminó las publicaciones fraudulentas y ha iniciado una investigación sobre el incidente.
Riesgos asociados
- Difusión masiva de fraudes financieros aprovechando cuentas verificadas y de gran reputación.
- Pérdidas económicas para usuarios que inviertan en criptomonedas fraudulentas.
- Suplantación de identidad de organizaciones de confianza para aumentar la credibilidad de las estafas.
- Posible robo de credenciales o sesiones asociado a campañas de phishing relacionadas con el incidente.
- Daño reputacional para organizaciones cuya presencia en redes sociales es comprometida.
Medidas de protección para la ciudadanía
- Desconfiar de promociones de criptomonedas publicadas repentinamente desde cuentas corporativas.
- Verificar cualquier anuncio financiero a través de los canales oficiales de la organización.
- No realizar inversiones impulsivas basadas en publicaciones en redes sociales.
- Activar autenticación multifactor en todas las cuentas personales.
- Evitar acceder a enlaces de criptomonedas o sorteos difundidos a través de publicaciones sospechosas.
Medidas de protección para PYMEs
- Aplicar autenticación multifactor resistente al phishing en las cuentas corporativas de redes sociales.
- Limitar el número de usuarios con acceso administrativo a perfiles institucionales.
- Supervisar actividades sospechosas y cambios no autorizados en cuentas corporativas.
- Revisar periódicamente las aplicaciones y herramientas de terceros con acceso a redes sociales empresariales.
- Disponer de procedimientos de respuesta rápida ante compromisos de cuentas públicas.
Fuente: securityweek.com