главное в кибербезопасности Читать в канале
Атаки и утечки 23 сентября 2026 2 мин

Фейковая раздача Claude Max маскирует фишинг учётных данных Google

Фейковая раздача Claude Max крадет учетные данные Google

Новая фишинговая кампания использует обещание бесплатного доступа к продвинутой версии языковой модели Claude Max для кражи учетных данных пользователей Google. Атака имитирует легитимный процесс входа в аккаунт, используя технику «браузер в браузере».

Атака использует поддельное окно входа Google

Злоумышленники создали веб-страницу, которая имитирует раздачу бесплатных месячных подписок на Claude Max. Страница содержит поддельные отзывы, использует официальные цвета и логотип Anthropic, а также футер с ссылками на настоящие страницы компании. Это создает видимость легитимности. На странице отображается таймер, показывающий якобы ограниченное количество оставшихся подписок, который генерируется в браузере пользователя и не имеет реального отношения к действительности. Пользователям обещают, что платежные данные не потребуются, что является частью обманной схемы. Вместо этого предлагается войти через аккаунт Google. Кнопка входа через Apple отключена, а поле для ввода email игнорируется, перенаправляя пользователя к входу через Google. Поддельное окно входа Google отображается внутри основной страницы, имитируя адресную строку, замо́к и интерфейс Google. Эта техника, известная как «browser-in-the-browser», позволяет злоумышленникам обмануть пользователей, заставляя их вводить свои учетные данные в фишинговую форму. Код, используемый для создания поддельного окна, загружается из внешнего сервиса и содержит комментарии на русском языке, указывающие на его многоразовое использование и нацеленность на жертв.

Кампания нацелена на пользователей Google и Claude

Фишинговая кампания нацелена на пользователей, которые хотят получить бесплатный доступ к платным функциям AI-сервисов, таких как Claude Max. Успешная кража учетных данных Google может предоставить злоумышленникам доступ не только к аккаунту Google, но и к другим сервисам, связанным с ним, включая электронную почту, документы и возможность сброса паролей для других учетных записей. Также возможен доступ к аккаунту Claude, если пользователь использовал Google для входа. Это представляет особую ценность, поскольку платные подписки AI-сервисов имеют высокую стоимость из-за лимитов использования.

Проверяйте адресную строку браузера и используйте менеджер паролей

Для защиты от подобных атак пользователям рекомендуется проверять адресную строку основного браузера, а не окна, отображаемого внутри страницы. Поддельные окна входа можно отличить, попытавшись перетащить их за пределы веб-страницы — настоящие всплывающие окна являются отдельными элементами и могут перемещаться свободно. Использование менеджера паролей также помогает, так как он проверяет реальный веб-адрес и не будет предлагать автозаполнение для фишинговых сайтов. Следует избегать перехода по ссылкам из подозрительных предложений и проверять информацию на официальных сайтах компаний. Обращайте внимание на подозрительные счетчики и предложения, где доступен только один вариант входа. В случае компрометации учетной записи необходимо немедленно сменить пароль на официальном сайте сервиса, выйти из всех активных сессий и проверить список подключенных приложений и устройств.

Опубликовано в канале 23 сентября, 16:04

Каждый материал сайта выходит в канале в тот же момент.

Источник: Malwarebytes Labs