ARK. 1 · 1 min czytaniaŚwiat ·

Fałszywe rozdanie Claude Max wyłudza hasła do kont Google

Strona podszywająca się pod Anthropic obiecuje 10 000 darmowych subskrypcji Claude Max. Nie prosi o kartę, tylko o logowanie przez podrobione okno Google.

Karta wpisu: Fałszywe rozdanie Claude Max wyłudza hasła do kont Google

Malwarebytes Labs opisał kampanię phishingową, która obiecuje 10 000 darmowych miesięcznych subskrypcji Claude Max i przechwytuje dane logowania do kont Google. Strona nie prosi o kartę ani o pobranie pliku, tylko podsuwa podrobione okno logowania Google. Oszuści twierdzą, że Anthropic przekroczył 100 milionów użytkowników i w podziękowaniu rozdaje dostęp. Witryna ma prawdziwe logo i kolory, zmyślone opinie z pięcioma gwiazdkami oraz stopkę z linkami prowadzącymi niemal wyłącznie do prawdziwych stron Anthropic. Licznik pokazuje, że zostało mniej niż 750 miejsc, ale liczba powstaje w przeglądarce i wraca do początku po odświeżeniu strony.

Kogo dotyczy

Osób, które szukają darmowego dostępu do płatnych planów Claude, zaczynających się od 20 dolarów miesięcznie, i logują się kontem Google. Microsoft w czerwcu zgłaszał rosnącą liczbę kampanii phishingowych, złośliwych reklam i wyników wyszukiwania podszywających się pod ChatGPT, Claude, DeepSeek i Copilot, w tym fałszywe strony płatności i aplikacje instalujące złośliwe oprogramowanie.

TAB. 2

Źródła

2
Malwarebytes Labs — Fake Claude Max giveaway hides a Google account phishing trapmalwarebytes.com
Help Net Security — Fake Claude Max giveaway tricks users into handing over their Google account credentialshelpnetsecurity.com
TAB. 3

Powiązane

3
23.09.2026ŚwiatTrojan DarkMe w mailu udaje obrazek PNG, a uruchamia plik image.pif
23.09.2026ŚwiatPrzejęte pakiety MemTensor w npm i PyPI instalowały program kradnący dane logowania
23.09.2026ŚwiatBigCommerce: dane klientów sklepów wykradzione przez przejęty klucz aplikacji Ribon

Wszystkie wpisy →

Blog 24/7
23.09Opublikowano kod blokujący aktualizacje wbudowanego antywirusa, poprawki brakthehackernews.com23.09Exploit na niezałataną lukę jądra pozwala uciec z kontenera i zdobyć root na hościethehackernews.com23.09Luka w cPanel pozwala posiadaczowi konta hostingowego przejąć serwer jako rootthehackernews.com23.09WEBCON BPS: luka CVE-2026-92419 ujawnia grafiki urlopów innych pracownikówcert.pl23.09Trojan DarkMe w mailu udaje obrazek PNG, a uruchamia plik image.pifhelpnetsecurity.com23.09Przejęte pakiety MemTensor w npm i PyPI instalowały program kradnący dane logowaniathehackernews.com23.09Fałszywe rozdanie Claude Max wyłudza hasła do kont Googlemalwarebytes.com23.09BigCommerce: dane klientów sklepów wykradzione przez przejęty klucz aplikacji Ribonsecurityweek.com23.09Chrome 154 łata 108 luk, w tym 11 krytycznychsecurityweek.com23.09Fałszywe reklamy Meta prowadziły do 17 aplikacji z toll fraud w Google Playcert.pl