Шахраї маскують фішингову атаку під безплатний доступ до Claude Max
Шахраї поширюють фальшиву пропозицію безплатного місяця доступу до Claude Max, щоб виманити облікові дані Google користувачів. Про схему, виявлену фахівцями з кібербезпеки Malwarebytes, повідомляє CNET.
У повідомленні стверджується, що Anthropic нібито відзначає залучення 100 мільйонів користувачів і роздає 10 тисячам людей місячний доступ до Claude Max із лімітами, збільшеними у 20 разів. Сторінка також обіцяє розширений режим міркування та пріоритетний доступ до моделей Opus і Sonnet без обмежень.
Після натискання на пропозицію відвідувача спрямовують на нібито сторінку оновлення облікового запису Claude. Варіант входу через Apple там неактивний, натомість доступною залишається лише кнопка входу через Google. Її використання веде до підробленого вікна авторизації, призначеного для викрадення логіна та пароля.
За оцінкою старшого інженера з досліджень шкідливого програмного забезпечення Malwarebytes Стефана Дасіча, сторінка ретельно відтворює справжній стиль сервісу: містить логотип і кольори Anthropic, вигадані п’ятизіркові відгуки та великий нижній блок, посилання в якому переважно ведуть на справжні сторінки Anthropic. На сайті також показано лічильник нібито вже розданих акаунтів.
У схемі застосовано прийом browser-in-a-browser: шахрайське вікно браузера відображається всередині поточної вкладки, має значок замка та правильно написану адресу сторінки входу Google. Таке вікно можна перетягувати сторінкою, однак воно не є окремим справжнім вікном браузера.
Malwarebytes радить спробувати перетягнути спливне вікно за межі браузера: реальне вікно не буде обмежене межами вебсторінки. Іншою ознакою підробки може бути те, що менеджер паролів не пропонує збережені дані для заповнення полів. Фахівці також рекомендують перевіряти пропозиції, знайдені за посиланнями, безпосередньо на офіційному сайті компанії та не вважати лічильники чи таймери підтвердженням справжності акції.
- Останні
- Популярні
Новини по днях
23 вересня 2026