Microsoft’un 13 Milyon Takipçili X Hesabı Ele Geçirildi: Sahte Clippy Token’ı Tanıtıldı
Microsoft’un X platformundaki resmi hesabı, 1 Ekim 2026’da gerçekleştirilen bir saldırı sonucunda ele geçirildi ve saldırganlar şirketin 13 milyondan fazla takipçiye sahip hesabını sahte bir kripto para tanıtımında kullandı. Saldırganlar, Microsoft’un eski sanal asistanı Clippy’nin görselini kullanarak $Clippy adlı token’a yönelik paylaşımlar yaptı. Microsoft daha sonra hesabın kontrolünü geri aldı, özür mesajı yayımladı ve olayla ilgili hukuki adım atabileceğini bildirdi.
Saldırganlar Microsoft’un Resmi Hesabından Kripto Para Tanıtımı Yaptı
Microsoft’un X üzerindeki @Microsoft hesabında 1 Ekim’de başlayan hareketlilik, şirketin kurumsal kimliğinin izinsiz kullanılmasıyla sonuçlandı. Saldırganlar, profil görselini Clippy logosuyla değiştirdi, sahte bir hesabı takip etti ve ilgili paylaşımları yeniden yayımladı.
Saldırının merkezinde, Microsoft’un geçmişte Office ürünlerinde kullandığı animasyonlu yardımcı karakter Clippy yer aldı. Saldırganlar, karakterin tanınırlığından yararlanarak $Clippy adlı kripto para birimini Microsoft ile bağlantılıymış gibi tanıtmaya çalıştı.
Olayın ayrıntılarını inceleyen BleepingComputer, saldırganların @clippymsftcto adlı X hesabından gelen içerikleri Microsoft’un resmi hesabı üzerinden yaydığını aktardı. Söz konusu hesap, Microsoft’un teknoloji yöneticilerini taklit eden bir kimlikle Clippy temalı içerikler paylaşıyordu.
Microsoft, saldırının ardından resmi X hesabına yeniden erişim sağladı ve olay nedeniyle özür mesajı yayımladı. Şirket ayrıca hukuki işlem başlatabileceğine ilişkin bir açıklama yaptı, ancak daha sonra söz konusu paylaşım da kaldırıldı.
Saldırıda kullanılan @clippymsftcto hesabı X tarafından askıya alındı. Buna rağmen saldırganlarla bağlantılı olduğu belirtilen @ClippyMSFT adlı başka bir hesap, $Clippy token’ını tanıtmaya devam etti.
Sahte hesap, token için Microsoft’un MSFT hisse koduyla doğrudan bağlantılı bir likidite havuzu bulunduğunu ileri sürdü. Ancak paylaşılan iddia, Microsoft’un kripto para projesini desteklediğini veya token ile resmi bir ortaklık kurduğunu doğrulamıyor.
Microsoft’un geniş takipçi kitlesine sahip hesabının kullanılması, saldırganların mesajlarını çok sayıda kullanıcıya ulaştırma girişimini gösteriyor. Kurumsal hesaplardan yayımlanan paylaşımlar, kullanıcıların bağlantılara ve finansal ürünlere duyduğu güveni etkileyebildiği için hesap ele geçirme saldırıları dolandırıcılık kampanyalarında önemli bir araç olarak kullanılıyor.
$Clippy vakasında saldırganlar, Microsoft markasını, Clippy karakterini ve şirketin resmi hesabının görünürlüğünü aynı tanıtım sürecinde bir araya getirdi. Bu yöntem, sahte kripto para tanıtımının kurumsal duyuru izlenimi vermesine zemin hazırladı.
Olay, sosyal medya hesaplarının güvenliğinin yalnızca parola korumasıyla sınırlı olmadığını da ortaya koyuyor. Kurumların çok faktörlü kimlik doğrulama, oturum yönetimi, erişim yetkileri ve şüpheli paylaşım takibi gibi kontrolleri birlikte değerlendirmesi gerekiyor.
Microsoft’un hesabı geri alması, sahte token tanıtımının tüm kanallardan sona erdiği anlamına gelmiyor. X üzerindeki benzer hesapların ve kripto para bağlantılarının ayrıca incelenmesi, kullanıcıların Microsoft tarafından doğrulanmamış yatırım çağrılarına karşı temkinli davranması gerekiyor.









