Ciberdelincuentes utilizan a Clippy, la mascota más odiada de la historia, para llevar a cabo una estafa

Ciberdelincuentes utilizan a Clippy, la mascota más odiada de la historia, para llevar a cabo una estafa
Ciberdelincuentes utilizan a Clippy, la mascota más odiada de la historia, para llevar a cabo una estafaGenerada con IA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

El mítico asistente de Office, Clippy, reaparece en X tras el secuestro de la cuenta oficial de Microsoft para promocionar un fraude masivo con criptomonedas.

El asistente virtual más inoportuno de los noventa ha regresado de la forma menos pensada. Clippy, aquel intrusivo clip animado que debutó en Office 97 para desesperación de millones de usuarios, se ha convertido en la pieza central de un sofisticado ataque cibernético contra la propia Microsoft.

Un grupo de piratas informáticos logró vulnerar la cuenta oficial de Microsoft en la red social X, un perfil que supera los 13 millones de seguidores.

Durante el incidente, los atacantes tomaron el control total del canal, sustituyeron la imagen de perfil oficial por la del recordado clip y utilizaron el alcance masivo de la plataforma para promocionar una criptomoneda no autorizada vinculada a la marca.

El ataque no se limitó a simples publicaciones promocionales. Tras el despliegue inicial del fraude, la cuenta comenzó a interactuar de manera directa con perfiles externos dedicados a impulsar el activo digital. La confusión aumentó poco después cuando la cuenta publicó una elaborada declaración de disculpa que aparentaba ser un comunicado corporativo oficial.

En el mensaje, se desvinculaba formalmente a la corporación de cualquier token relacionado con el ticker $MSFT o la figura de Clippy. Sin embargo, la propia compañía confirmó más tarde que dicho texto también formaba parte del engaño orquestado por los ciberdelincuentes.

Tras percatarse del incidente, los equipos de seguridad de Microsoft actuaron para recuperar el control del perfil, eliminar todo el contenido fraudulento y dar inicio a una investigación interna.

Por su parte, la plataforma X procedió a suspender una de las cuentas principales desde las que se operaba el esquema, aunque han detectado perfiles secundarios que continúan intentando promover el activo bajo falsas promesas de liquidez vinculadas a las acciones de la compañía.

Este tipo de suplantaciones de identidad dirigidas a audiencias masivas para la promoción de estafas cripto no son un fenómeno aislado en la industria. La propia Microsoft ya sufrió un precedente similar en el verano de 2024, cuando su cuenta institucional en India fue comprometida para promover una presunta venta anticipada de activos digitales dirigida a vaciar los monederos de los usuarios desprevenidos.

El caso reciente evidencia que, a pesar de los esfuerzos de verificación y seguridad en las redes sociales, los perfiles con mayor visibilidad global continúan siendo un objetivo prioritario para las redes de fraude financiero.

Más información sobre: