Фейковая раздача Claude Max маскирует фишинг учётных данных Google
Фейковая раздача Claude Max крадет учетные данные Google
Новая фишинговая кампания использует обещание бесплатного доступа к продвинутой версии языковой модели Claude Max для кражи учетных данных пользователей Google. Атака имитирует легитимный процесс входа в аккаунт, используя технику «браузер в браузере».
Атака использует поддельное окно входа Google
Злоумышленники создали веб-страницу, которая имитирует раздачу бесплатных месячных подписок на Claude Max. Страница содержит поддельные отзывы, использует официальные цвета и логотип Anthropic, а также футер с ссылками на настоящие страницы компании. Это создает видимость легитимности. На странице отображается таймер, показывающий якобы ограниченное количество оставшихся подписок, который генерируется в браузере пользователя и не имеет реального отношения к действительности. Пользователям обещают, что платежные данные не потребуются, что является частью обманной схемы. Вместо этого предлагается войти через аккаунт Google. Кнопка входа через Apple отключена, а поле для ввода email игнорируется, перенаправляя пользователя к входу через Google. Поддельное окно входа Google отображается внутри основной страницы, имитируя адресную строку, замо́к и интерфейс Google. Эта техника, известная как «browser-in-the-browser», позволяет злоумышленникам обмануть пользователей, заставляя их вводить свои учетные данные в фишинговую форму. Код, используемый для создания поддельного окна, загружается из внешнего сервиса и содержит комментарии на русском языке, указывающие на его многоразовое использование и нацеленность на жертв.
Кампания нацелена на пользователей Google и Claude
Фишинговая кампания нацелена на пользователей, которые хотят получить бесплатный доступ к платным функциям AI-сервисов, таких как Claude Max. Успешная кража учетных данных Google может предоставить злоумышленникам доступ не только к аккаунту Google, но и к другим сервисам, связанным с ним, включая электронную почту, документы и возможность сброса паролей для других учетных записей. Также возможен доступ к аккаунту Claude, если пользователь использовал Google для входа. Это представляет особую ценность, поскольку платные подписки AI-сервисов имеют высокую стоимость из-за лимитов использования.
Проверяйте адресную строку браузера и используйте менеджер паролей
Для защиты от подобных атак пользователям рекомендуется проверять адресную строку основного браузера, а не окна, отображаемого внутри страницы. Поддельные окна входа можно отличить, попытавшись перетащить их за пределы веб-страницы — настоящие всплывающие окна являются отдельными элементами и могут перемещаться свободно. Использование менеджера паролей также помогает, так как он проверяет реальный веб-адрес и не будет предлагать автозаполнение для фишинговых сайтов. Следует избегать перехода по ссылкам из подозрительных предложений и проверять информацию на официальных сайтах компаний. Обращайте внимание на подозрительные счетчики и предложения, где доступен только один вариант входа. В случае компрометации учетной записи необходимо немедленно сменить пароль на официальном сайте сервиса, выйти из всех активных сессий и проверить список подключенных приложений и устройств.
Опубликовано в канале 23 сентября, 16:04
Каждый материал сайта выходит в канале в тот же момент.
Источник: Malwarebytes Labs