Golpe Claude PC: malware espalhado por site falso com URL real
Crédito: canaltech.com.br
Crédito: <a href="https://canaltech.com.br/seguranca/ate-a-url-era-real-golpe-usou-site-do-claude-para-infectar-pcs/" rel="nofollow noopener noreferrer" target="_blank">canaltech.com.br</a>

A descoberta do golpe e as vítimas

Um sofisticado golpe online foi descoberto pela empresa de cibersegurança Huntress. Os criminosos exploraram a popularidade do assistente de IA Claude para distribuir malware.

O ataque envolveu a criação de uma página enganosa na mesma URL do site oficial (claude.ai), oferecendo um falso instalador do aplicativo para desktop. Cerca de 29 empresas foram impactadas antes da identificação da fraude.

O caso expõe uma tática que combinou elementos de confiança digital com publicidade paga, elevando a sofisticação do crime cibernético.

A Huntress, empresa especializada em detecção de ameaças, identificou a campanha e estima que aproximadamente 29 empresas tiveram sistemas comprometidos pelo malware. A empresa entrou em contato com a Anthropic imediatamente. Posteriormente, a desenvolvedora conseguiu controlar a situação, mas a fonte não detalhou as ações corretivas.

O disfarce perfeito: domínio real e interface idêntica

Os criminosos utilizaram a ferramenta Artefatos do Claude, um recurso dedicado à criação de páginas web e aplicativos dentro do ecossistema da IA, para construir um site falso.

A página reproduzia fielmente a interface do Claude, incluindo um botão para download do arquivo ‘ClaudeDesktop.exe’. Esse nome, extremamente semelhante ao instalador legítimo, contribuía para o disfarce.

Embora houvesse um aviso no topo da página informando que o conteúdo era gerado por usuários e carecia de verificação oficial da Anthropic, o texto passava facilmente despercebido. A barra de endereços exibia claude.ai, o domínio oficial do assistente, o que transmitia uma falsa sensação de segurança. Para um usuário desatento, todos os elementos apontavam para um site autêntico.

Esse uso engenhoso dos Artefatos demonstra como ferramentas legítimas podem ser desvirtuadas. A própria Anthropic reconhece que páginas assim criadas herdam o domínio claude.ai, mas sempre carregam a advertência. O problema é que, na pressa do dia a dia, poucos leem esses alertas.

Anúncio no Bing alavancou a distribuição do malware

Para levar vítimas à página fraudulenta, os golpistas contrataram um anúncio no buscador Bing. Quando alguém digitava termos como ‘download Claude desktop’, o link patrocinado surgia com destaque no topo dos resultados.

A URL do anúncio utilizava o domínio oficial claude.ai, o que eliminava suspeitas de imediato. Ao clicar, o usuário era direcionado à página falsa, onde o download do malware era oferecido. Essa estratégia é particularmente eficaz por mesclar canais de publicidade confiáveis com conteúdo enganoso.

Consequências: acesso remoto e milhares de visualizações

O falso ‘ClaudeDesktop.exe’ instalava um malware do tipo trojan de acesso remoto (RAT). Uma vez ativo, o programa permitia que os invasores acessassem todos os dados do computador, incluindo documentos, senhas e informações bancárias. Esse tipo de ameaça pode operar silenciosamente por longos períodos, coletando informações sem que a vítima perceba.

De acordo com a Huntress, a página maliciosa registrou mais de 7 mil visualizações antes de ser removida. O golpe também fez uso de um endereço falso para promover o download, ampliando seu alcance. O impacto em empresas ressalta a necessidade de vigilância constante no ambiente digital.

Como o usuário pode identificar páginas falsas

O verdadeiro site da Anthropic para obtenção do Claude é https://claude.com/download, cujo endereço é notavelmente mais curto e direto. A empresa alerta que, embora páginas dos Artefatos usem claude.ai, elas incluem um aviso de ‘conteúdo gerado pela comunidade’ — uma indicação de que não passaram por verificação oficial. Infelizmente, a familiaridade com o domínio pode fazer com que muitos ignorem essa ressalva.

A experiência ressalta que mesmo domínios familiares podem abrigar conteúdo não verificado, e que a atenção a detalhes como os avisos é essencial para se manter seguro online.

Fonte

By

0 0 votos
Classificação
guest

Resolva a soma:
20 + = 21


0 Comentários
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários