Clippy vai retornar? Conta da Microsoft no X é hackeada e usa o clássico mascote para promover golpe de criptomoedas

O Clippy não está retornando. Após a Microsoft anunciar a volta do seu clássico mascote de trabalho, tudo acabou se revelando como um deslize de segurança corporativa: a conta oficial da Microsoft no X, com 13 milhões de seguidores, foi comprometida por um invasor que usou a nostalgia do mascote de papel para tentar aplicar um golpe de criptomoedas em escala massiva.

O clipe de papel como isca

A postagem inicial dizia: “500.000 curtidas e nós traremos o Clippy de volta”. À primeira vista, parecia conteúdo de engajamento nostálgico, o tipo de publicação que grandes marcas usam para gerar interação. Mas havia um link suspeito embutido na mensagem, e o perfil de origem era o @clippymsftcto, conta atualmente suspensa, que exibia uma imagem do icônico assistente virtual em formato de clipe de papel, o qual acompanhou gerações de usuários do Microsoft Office com dicas nem sempre solicitadas.

O invasor republicou a postagem diretamente pelo perfil @microsoft, a conta principal da empresa na rede social. O que parecia uma brincadeira inofensiva era fachada para uma operação de promoção de criptomoedas, esquema clássico de scam que utiliza contas verificadas de alta credibilidade para dar legitimidade a links fraudulentos.

Controle recuperado, mas com dano na reputação

A postagem foi removida rapidamente, e a Microsoft publicou uma mensagem de desculpas em seguida, esclarecendo que a empresa não apoia nem patrocina nenhum tipo de criptomoeda. O problema é que esse pedido de desculpas também foi retirado do ar, após permanecer visível por aproximadamente 30 minutos, o que sugere uma decisão deliberada de minimizar a repercussão pública do incidente.

Ao The Verge, a empresa confirmou o ocorrido por meio de Brent Colburn, representante da Microsoft: “Confirmamos o acesso não autorizado à nossa conta no X, incluindo postagens que não vieram da Microsoft. A conta foi protegida e as postagens não autorizadas foram removidas, e continuamos investigando as circunstâncias.” Como é padrão nesses casos, a empresa não revelou o vetor de acesso utilizado pelo invasor.

13 milhões de seguidores são um ativo, e também uma superfície de ataque

Em 2026, o comprometimento de contas corporativas de alto perfil em redes sociais não é novidade: é um vetor de ataque estabelecido, com histórico que inclui desde perfis de compra de criptomoedas até contas governamentais. O que este episódio expõe é que mesmo empresas com estrutura de segurança da envergadura da Microsoft mantêm vulnerabilidades em plataformas de terceiros. 

Comunidade levanta suspeitas

Nos comentários, a comunidade discutiu se realmente houve um ataque ou se tudo poderia ter sido resultado de um erro da equipe responsável pelas redes sociais. Alguns usuários afirmam que poderia se tratar de um descuido de alguém da equipe ao republicar um conteúdo de golpe sem verificar antes.

Enquanto isso, especialistas ressaltaram a necessidade de medidas como autenticação por hardware, revogação de sessões e tokens antigos e aprovação por mais de uma pessoa antes de publicações em contas corporativas. A principal preocupação apontada foi o alcance de uma conta desse tamanho, capaz de dar credibilidade temporária a um golpe fraudulento.

A história do Clippy: o assistente virtual mais odiado da história

Fonte: Tecnoblog

Clippy vai retornar? Conta da Microsoft no X é hackeada e usa o clássico mascote para promover golpe de criptomoedas 2
Clippy vai retornar? Conta da Microsoft no X é hackeada e usa o clássico mascote para promover golpe de criptomoedas 3
Ver Mais

William R. Plaza: Editor-chefe no Hardware.com.br, aficionado por tecnologias que realmente funcionam. Segue lá no Insta: @plazawilliam Elogios, críticas e sugestões de pauta: william@hardware.com.br
Postagem relacionada