Akun Claude mengalami pembobolan besar-besaran! Korban di Taiwan dan Kanada merugi puluhan ribu, tiga langkah untuk segera melindungi diri

ChainNewsAbmedia

Baru-baru ini, banyak pengguna Claude AI memberikan peringatan di komunitas Facebook dan Reddit, bahwa kartu kredit yang terhubung ke akun Anthropic mereka sering kali disalahgunakan. Pelaku melakukan konsumsi besar-besaran melalui fitur “Berlangganan hadiah (Gift)” di platform tersebut. Sejumlah korban dari Taiwan, Kanada, dan Amerika Serikat melaporkan kerugian mencapai lebih dari puluhan ribu TWD, sehingga menarik perhatian publik.

Ekstensi berbahaya Google mengintai selama tiga tahun, diam-diam melewati sandi dan verifikasi dua langkah

Korban di Taiwan, Tuan Hong, mengungkapkan kasus ini melalui postingan di grup Facebook Claude Taiwan. Ia menyatakan bahwa penyebab utama bermula dari proses mengunduh perangkat lunak pada April 2023, ketika tanpa disadari ia ikut menginstal ekstensi Chrome berbahaya bernama “Start New Tab Search”. Program tersebut termasuk keluarga Adware.NewTab, dan hingga kini masih bersembunyi selama total tiga tahun.

Ekstensi ini memiliki izin untuk mencegat permintaan HTTP, terus-menerus mencuri cookie pengguna dan session token di latar belakang. Setelah pelaku memperoleh session token yang valid, sama sekali tidak perlu sandi akun atau verifikasi dua langkah (2FA); pelaku dapat langsung melakukan konsumsi melalui akun pengguna. Inilah juga alasan utama mengapa langkah-langkah yang dilakukan korban setelahnya—seperti menghentikan kartu, mengganti kata sandi, mengaktifkan 2FA—semuanya menjadi tidak efektif.

Empat kali pemotongan dalam tiga hari, ganti kartu juga tidak berguna, cacat antarmuka Anthropic terungkap

Tuan Hong mengatakan bahwa pada dini hari 16 April, ia mendapati akun mereka dikenakan biaya otomatis untuk membeli paket “Gift Max 5X”. Meskipun ia segera mengambil semua langkah keamanan standar: menghentikan kartu, mengganti kata sandi, mengaktifkan verifikasi dua langkah, logout semua perangkat, mencabut API Keys, serta mengganti metode pembayaran dengan yang baru, pembobolan tetap terus terjadi hingga 20 April.

Pada akhirnya, Tuan Hong berhasil dikenai biaya untuk empat transaksi. Kerugiannya mencapai 400 dolar AS. Selama periode itu, ponselnya terus menerima pesan verifikasi Mastercard 3D dan kode verifikasi Stripe, yang menunjukkan bahwa pelaku terus mencoba membebankan biaya lagi menggunakan kartu baru.

Ia mengkhawatirkan bahwa antarmuka penagihan Anthropic tidak memiliki opsi “hapus kartu kredit”, hanya ada “perbarui metode pembayaran (Update)”, sehingga pengguna tidak dapat melepas ikatan kartu dengan akun.

Korban domestik dan internasional bersuara bersama, Reddit juga membagikan kasus pembobolan

Perlu diperhatikan, pengguna Kanada lainnya juga memposting di subreddit r/ClaudeAI di Reddit, menyatakan bahwa akun mereka dibeli seseorang menggunakan kartu kredit untuk langganan hadiah “Gift Max 20x”. Kerugiannya sekitar 950 dolar Kanada (sekitar 700 dolar AS), dan juga terjadi beberapa kali pemotongan yang terus berlanjut.

Ia menambahkan bahwa di situs ulasan konsumen Trustpilot juga ada banyak pengguna dari Belanda, Inggris, dan Amerika Serikat yang melaporkan kasus serupa.

Layanan pelanggan Anthropic seperti tidak ada gunanya, menghubungi perusahaan kartu kredit menjadi jalur tercepat untuk menyelamatkan diri

Kedua korban menghadapi dilema yang sama: dukungan pelanggan umum Anthropic, support@anthropic.com, hampir tidak dapat memberikan bantuan segera. Setelah Tuan Hong melaporkan pada 18 April, kemudian ia menyertakan empat surat penjelasan lagi, namun selama 72 jam tidak ada respons dari manusia sama sekali; yang ada hanya balasan otomatis dari Fin AI Agent. Pengguna Kanada juga terus terang bahwa dukungan Fin AI sangat buruk.

Saat ini, keduanya telah beralih mengajukan sengketa pemotongan kepada perusahaan kartu kredit (chargeback), yang menjadi cara penyelamatan diri tercepat untuk menghentikan kerugian sementara. Tuan Hong juga menyarankan bahwa jika ingin menghubungi tim Anthropic, seseorang bisa mengirim email sekaligus ke usersafety@anthropic.com dan disclosure@anthropic.com, mungkin ada kesempatan untuk memperoleh respons yang lebih langsung.

Bagaimana cara melindungi diri? Tiga langkah untuk segera memeriksa akun Claude Anda

Menghadapi gelombang serangan yang terus menyebar ini, para korban menyerukan agar semua pengguna Claude segera melakukan langkah-langkah perlindungan berikut.

Pertama, segera login ke claude.ai, lalu buka “Settings → Billing → Invoices”, untuk memeriksa apakah ada catatan pemotongan terkait “Gift Max” yang tidak sah. Jika ditemukan, segera hubungi bank penerbit kartu untuk mengajukan sengketa pemotongan, jangan menunggu respons dari layanan pelanggan Anthropic.

Kedua, buka halaman manajemen ekstensi Chrome (chrome://extensions/), periksa dengan saksama semua ekstensi yang telah terinstal. Hapus semua yang tidak dikenal, dari pengembang yang mencurigakan, atau yang tidak Anda ingat pernah Anda instal secara aktif. Program berbahaya ini sering menyamar dengan nama seperti “meningkatkan atau mempercantik antarmuka”.

Terakhir, ajukan tiket dukungan resmi ke Anthropic, dan kirim email sekaligus ke dua alamat usersafety@anthropic.com dan disclosure@anthropic.com, untuk meningkatkan peluang ditangani langsung oleh manusia.

Para korban juga berharap agar Anthropic dapat segera memperkuat mekanisme perlindungan platform, termasuk memberi pengguna kemampuan untuk benar-benar menghapus metode pembayaran, menambahkan verifikasi dua kali untuk transaksi Gift berulang dalam waktu singkat, serta melakukan pembekuan otomatis akun setelah pengguna melaporkan penipuan.

Artikel ini: akun Claude dibobol skala besar! Korban di Taiwan dan Kanada rugi puluhan ribu, tiga langkah langsung untuk melindungi diri. Paling awal muncul di Lian News ABMedia.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

CEO Google Cloud: Gemini akan Menggerakkan Peluncuran Siri Apple yang Dipersonalisasi pada 2026

Ringkasan: Gemini akan menggerakkan Siri Apple yang dipersonalisasi pada 2026, dibangun di atas Foundation Models milik Apple dan kolaborasi Gemini; Apple sedang menguji Siri bergaya obrolan di iOS 27/macOS 27, yang dijadwalkan untuk WWDC 2026. Abstrak: Gemini milik Google Cloud ditargetkan untuk menggerakkan Siri Apple yang dipersonalisasi pada 2026, menggabungkan Gemini dengan Foundation Models milik Apple dalam kolaborasi bernilai sekitar $1 miliar. Apple sedang menguji versi Siri yang didesain ulang dan bergaya obrolan di iOS 27/macOS 27, dengan antarmuka Dynamic Island dan fitur baru, menjelang pengungkapan di WWDC 2026 pada 8 Juni.

GateNews23menit yang lalu

Kesepakatan SpaceX-Cursor $60B Memberikan Bukti Baru untuk Argumen Pengampunan SBF

Ringkasan SpaceX mengumumkan kemitraan $60 miliar Cursor dengan opsi untuk mengakuisisi, membentuk upaya pengampunan SBF karena kepemilikan awal Cursor Alameda akan bernilai sekitar $3 miliar saat ini. Tulisan ini menimbang klaim insolvensi SBF, kampanye yang dilakukan orang tuanya, keberatan para kreditur, dan peluang pengampunan yang tipis. Ringkasan Singkat Kesepakatan SpaceX-Cursor mendorong upaya pengampunan SBF; saham $200k Alameda akan menjadi ~ $3B hari ini (15,000x). SBF berargumen bahwa FTX tidak benar-benar insolven; pasar menunjukkan peluang pengampunan yang rendah; Trump kemungkinan besar tidak akan mengampuni.

GateNews31menit yang lalu

Saham Chegg Anjlok 99% karena AI Mengganggu Pasar Edtech

Ringkasan: Chegg melonjak seiring permintaan pendidikan online, lalu alat AI mengganggu modelnya, memicu PHK besar-besaran dan anjlok hingga turun di bawah $2, dengan pergeseran yang lebih luas didorong AI yang juga menekan penambang kripto dan perusahaan fintech. Abstrak: Artikel ini menelaah kebangkitan Chegg sebagai idola edtech pada era pandemi dan penurunannya berikutnya di tengah adopsi cepat AI generatif, yang memberikan jawaban cepat dan menggerus proposisi nilai Chegg. Artikel ini mendokumentasikan PHK pada 2025 dan penurunan saham yang mendekati penghapusan pencatatan, serta menempatkan pengalaman Chegg dalam konteks gangguan AI yang lebih luas: penambang Bitcoin beralih ke operasi AI, dan strategi yang lahir dari AI mendefinisikan ulang daya saing di fintech dan seterusnya.

CryptoFrontier41menit yang lalu

OpenAI Merilis Model Filter Privasi Open-Source untuk Deteksi dan Penyensoran PII

Abstrak: Filter Privasi OpenAI adalah model open-source yang dapat dijalankan secara lokal untuk mendeteksi dan menyensor PII dalam teks. Model ini mendukung konteks yang besar, mengidentifikasi banyak kategori PII, dan dimaksudkan untuk alur kerja yang menjaga privasi seperti persiapan data, pengindeksan, pencatatan, dan moderasi. Filter Privasi OpenAI adalah model open-source yang dijalankan secara lokal (konteks 128k-token) yang mendeteksi dan menyensor PII dalam teks, mencakup data kontak, data finansial, dan data kredensial untuk alur kerja privasi.

GateNews1jam yang lalu

OpenAI Berencana Menerapkan 30GW Kekuatan Komputasi pada 2030

OpenAI menargetkan 30GW komputasi pada tahun 2030 untuk memenuhi kebutuhan AI yang terus meningkat, dengan 8GW telah diselesaikan dari target 10GW pada tahun 2025. Ekspansi ini menandakan strategi untuk memperbesar infrastruktur bagi pengembangan dan penerapan AI generasi berikutnya. OpenAI berencana mencapai 30GW kekuatan komputasi pada tahun 2030 untuk mengakomodasi meningkatnya kebutuhan AI, dengan sudah menyelesaikan 8GW dari target 10GW untuk tahun 2025. Langkah ini mencerminkan perluasan strategis infrastruktur untuk mendukung pengembangan dan penerapan AI generasi berikutnya.

GateNews1jam yang lalu

Agen Penemuan Kerentanan Berbasis AI 360 Menemukan Hampir 1.000 Eksploitasi Zero-Day, Bersaing dengan Mythos

Agen AI yang digerakkan oleh 360 Digital Security mengklaim telah menemukan sekitar 1.000 kerentanan baru, termasuk di Office dan OpenClaw; kini AI menjadi inti untuk penemuan dan persiapan rantai eksploit, menyaingi Mythos. Abstrak: Sebuah laporan yang dikutip Bloomberg mencatat bahwa 360 Digital Security Group’s AI-driven Vulnerability Discovery Agent telah mengidentifikasi hampir 1.000 kerentanan yang sebelumnya tidak dikenal dalam beberapa bulan terakhir, termasuk pada Microsoft Office dan framework OpenClaw. Perusahaan tersebut mengatakan bahwa AI telah menjadi mesin utama untuk penemuan kerentanan dan telah mengumumkan sebuah alat AI untuk mempercepat konstruksi rantai eksploit. Benincasa menggambarkan 360 sebagai pesaing Mythos milik Anthropic, berdasarkan tinjauan Natto Thoughts atas pengumuman berbahasa Mandarin perusahaan tersebut.

GateNews1jam yang lalu
Komentar
0/400
Tidak ada komentar