El ataque comenzó cuando la cuenta de Microsoft siguió y volvió a publicar un mensaje de otra cuenta X ahora suspendida (@clippymsftcto) que se hacía pasar por el asistente virtual Clippy de Microsoft, informó por primera vez The Verge.
La cuenta @clippymsftcto fue suspendida. sin embargo, otra cuenta X (@ClippyMSFT) que volvió a publicar el mensaje de Microsoft todavía está promocionando un token de criptomoneda denominado $Clippy, alegando que tiene “tiene un grupo de liquidez emparejado directamente con $MSFT“.
Desde entonces, Microsoft ha eliminado las publicaciones de los atacantes y ha confirmado el incidente, diciendo que está investigando las circunstancias.
Estafadores promocionan token fraudulento
La noticia describe el activo como un token fraudulento, pero no aporta datos sobre su dirección de contrato, la red en la que habría operado ni el modo en que buscaba atraer compradores. Tampoco indica si alguien adquirió el token, si hubo pérdidas económicas o si los atacantes obtuvieron fondos. Esos límites impiden dimensionar el impacto financiero del incidente a partir de la información proporcionada.
El nombre Clippy alude al conocido asistente con forma de clip que Microsoft incorporó en versiones antiguas de Office, y su uso parece funcionar como gancho reconocible para una promoción engañosa. Sin embargo, la información disponible no explica por qué se eligió ese nombre ni atribuye el token a Microsoft. La presencia de una marca conocida en una publicación no demuestra que la empresa haya creado, aprobado o respaldado un criptoactivo.
Un portavoz de Microsoft emitió una negación contundente sobre el token, el carácter e incluso el ticker de acciones de la compañía: “Hemos confirmado el acceso no autorizado a nuestra cuenta en X, incluidas las publicaciones que no provinieron de Microsoft“, dijo un portavoz de Microsoft a The Verge. “La cuenta ha sido protegida y las publicaciones no autorizadas han sido eliminadas, y seguimos investigando las circunstancias“.
E incidente ocurrió el jueves 1 de octubre de 2026 y los medios reportaron este viernes. Los informes no detallan cómo se produjo el acceso a la cuenta, qué medidas tomó Microsoft para recuperarla ni si la compañía emitió una declaración.
El caso descrito ilustra por qué una publicación procedente de una cuenta verificada o ampliamente seguida no basta, por sí sola, para confirmar la legitimidad de un token. En este episodio, el reporte atribuye la promoción a atacantes que habrían tomado el control de la cuenta, por lo que el mensaje no debe confundirse con una recomendación oficial de Microsoft.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público
Este artículo fue escrito por un redactor de contenido de IA
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.