Conta da Claude exposta a grande escala! Vítimas em Taiwan e no Canadá perdem dezenas de milhares, três passos para se proteger imediatamente

Recentemente, vários utilizadores do Claude AI alertaram em grupos do Facebook e no Reddit que os dados dos seus cartões de crédito, associados às contas da Anthropic, estão a ser frequentemente alvo de fraudes. Os atacantes fazem grandes consumos através da funcionalidade “Subscrição de oferta (Gift)” da plataforma. Várias vítimas provenientes de Taiwan, do Canadá e dos Estados Unidos referiram perdas superiores a dezenas de milhares de dólares taiwaneses, suscitando a atenção do público.

Uma extensão maliciosa do Google esteve escondida durante três anos, contornando secretamente palavras-passe e autenticação em duas etapas

O Sr. Hong, vítima em Taiwan, divulgou no grupo do Facebook “Claude Taiwan” que a causa principal do incidente se deve ao facto de, durante o processo de descarregar um software em abril de 2023, ter instalado inadvertidamente em conjunto uma extensão maliciosa do Chrome chamada “Start New Tab Search”. O programa pertence à família Adware.NewTab e, até hoje, esteve ativa durante nada menos do que três anos.

Esta extensão tem permissões para intercetar pedidos HTTP, roubando continuamente cookies e tokens de sessão do utilizador em segundo plano. Assim que um atacante obtém um token de sessão válido, não precisa de qualquer palavra-passe da conta nem de passar pela autenticação em duas etapas (2FA): pode fazer compras diretamente através da conta do utilizador. É também por isso que as medidas tomadas posteriormente pelas vítimas — bloquear o cartão, alterar a palavra-passe e ativar a 2FA — falharam na sua totalidade.

Quatro cobranças em três dias; trocar de cartão também não ajudou. Exposto um defeito na interface da Anthropic

O Sr. Hong afirmou que, na madrugada de 16 de abril, descobriu que a sua conta tinha sido debitada automaticamente para comprar o plano “Gift Max 5X”. Mesmo que tenha adotado imediatamente todas as medidas de segurança padrão — bloquear o cartão, alterar a palavra-passe, ativar a autenticação em duas etapas, terminar sessão em todos os dispositivos, revogar as chaves de API Keys e trocar por uma nova forma de pagamento —, a fraude continuou a ocorrer até 20 de abril.

No fim, o Sr. Hong conseguiu ser cobrado com quatro transações, totalizando um prejuízo de 400 dólares. Durante esse período, o seu telemóvel recebeu continuamente mensagens de verificação Mastercard 3D e códigos de verificação da Stripe, indicando que o atacante estava a tentar novamente debitar utilizando um novo cartão.

Ele teme que a interface de faturação da Anthropic não tenha uma opção para “remover cartão de crédito”, existindo apenas “atualizar forma de pagamento (Update)”, o que impede os utilizadores de desligar o cartão e a conta.

Vítimas no país e no estrangeiro levantam simultaneamente a voz; o Reddit também partilha casos de fraude

Importa notar que, de forma semelhante, um outro utilizador do Canadá publicou no subreddit r/ClaudeAI do Reddit, afirmando que a sua conta foi usada para comprar uma subscrição de oferta “Gift Max 20x” com cartão de crédito, com um prejuízo de cerca de 950 CAD (aprox. 700 dólares). De igual modo, ocorreram várias cobranças que continuaram.

Ele apontou que, no site de avaliações de consumo Trustpilot, vários utilizadores dos Países Baixos, do Reino Unido e dos Estados Unidos também referiram casos semelhantes.

O apoio ao cliente da Anthropic é praticamente inútil; contactar a empresa do cartão é o caminho mais rápido para o utilizador se salvar

As duas vítimas enfrentaram o mesmo dilema: o apoio ao cliente geral da Anthropic support@anthropic.com quase não consegue fornecer assistência imediata. Depois de o Sr. Hong ter reportado o caso a 18 de abril, posteriormente enviou ainda quatro cartas explicativas, mas, no prazo de 72 horas, nunca houve qualquer resposta de uma pessoa real; houve apenas respostas automáticas do Fin AI Agent. O utilizador do Canadá também foi direto ao dizer que o apoio do Fin AI tem um efeito extremamente fraco.

Neste momento, ambos já recorreram à empresa do cartão de crédito para pedir contestação de cobranças (chargeback), o que se tornou a forma mais rápida de as vítimas limitarem os prejuízos. Além disso, o Sr. Hong sugeriu que, se quiser contactar a equipa da Anthropic, se envie também um email para usersafety@anthropic.com e disclosure@anthropic.com em simultâneo, podendo assim obter uma resposta mais direta.

Como proteger-se? Três passos para verificar imediatamente a tua conta do Claude

Face a esta vaga de ataques que continua a espalhar-se, as vítimas apelam a que todos os utilizadores do Claude adotem imediatamente as seguintes medidas de proteção.

Em primeiro lugar, inicia sessão imediatamente em claude.ai e vai a “Settings → Billing → Invoices”, para verificar se aparecem quaisquer registos de cobranças relacionadas com “Gift Max” não autorizadas; ao detetar qualquer ocorrência, deve contactar de imediato o banco emissor do cartão para pedir uma contestação de cobrança, sem esperar pela resposta do apoio ao cliente da Anthropic.

Em seguida, abre a página de gestão das extensões do Chrome (chrome://extensions/), verifica cuidadosamente todas as extensões instaladas e remove quaisquer extensões que não conheças, que gerem suspeitas no seu programador, ou que não te lembres de ter instalado propositadamente. Estes programas maliciosos frequentemente disfarçam-se com nomes como “melhorar ou embelezar a interface”.

Por fim, submete um pedido de apoio formal à Anthropic e envia, em simultâneo, emails para usersafety@anthropic.com e disclosure@anthropic.com, para aumentar as hipóteses de ser tratado por uma pessoa real.

As vítimas também esperam que a Anthropic reforce rapidamente os mecanismos de proteção da plataforma, incluindo permitir que os utilizadores removam efetivamente a forma de pagamento, adicionar autenticação em duas etapas a transações múltiplas de Gift num curto espaço de tempo e congelar automaticamente a conta depois de o utilizador comunicar uma fraude.

Este artigo: a conta do Claude está a ser atacada com uma escala enorme de fraudes! Vítimas de Taiwan e do Canadá perdem dezenas de milhares; três passos para se proteger imediatamente Aconteceu pela primeira vez em Cadeia de Notícias ABMedia.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

A Google Research lança o ReasoningBank: agentes de IA aprendem estratégias de raciocínio com sucesso e falha

Mensagem do Gate News, 22 de abril — A Google Research lançou o ReasoningBank, um framework de memória do agente que permite que agentes orientados por grandes modelos de linguagem aprendam continuamente após o deploy. O framework extrai estratégias universais de raciocínio tanto de experiências bem-sucedidas como falhadas em tarefas, guardando

GateNews33m atrás

SK Telecom e Nvidia em parceria no modelo de IA A.X K2 sob a iniciativa governamental da Coreia do Sul

A SK Telecom e a Nvidia impulsionam o A.X K2 sob a iniciativa sul-coreana “Proprietary AI Foundation Model”, expandindo-se do A.X K1 para uma plataforma de IA open source full-stack, através do consórcio Krafton-Rebellions, para uso académico e comercial. Resumo: O artigo relata a parceria da SK Telecom com a Nvidia para desenvolver o A.X K2 como sucessor do A.X K1 no âmbito do programa apoiado pelo Governo da Coreia. O esforço visa criar uma plataforma de IA open source full-stack através de um consórcio liderado pela Krafton-Rebellions, com investigação focada em modelos multimodais e de visão-linguagem e acesso aberto aos modelos A.X para a academia e a indústria.

GateNews37m atrás

Professor da Tsinghua Dai Jifeng Lança Naive.ai, Angaria ~$300M a $800M Valuation

Mensagem do Gate News, 22 de abril — Dai Jifeng, professor associado no Departamento de Engenharia Eletrónica da Universidade Tsinghua, fundou a Naive.ai, uma empresa focada no pós-treinamento de modelos de código aberto e em agentes de IA. A startup angariou aproximadamente $300 milhões numa valorização estimada de $80

GateNews57m atrás

AWS Expands Multi-Agent AI Workflows, Supports Claude Opus 4.7 on Bedrock

Gate News message, April 22 — Amazon Web Services announced expansion of its agentic AI initiatives through multi-agent workflows, supporting Anthropic's Claude Opus 4.7 on Amazon Bedrock to help customers move beyond generative AI pilots. The company is expanding partner relationships as customers

GateNews1h atrás

A Zhipu AI descontinua a subscrição ilimitada de quota semanal do GLM Coding Plan a 30 de abril

Mensagem de Notícias da Gate, 22 de abril — A Zhipu AI anunciou que irá descontinuar a renovação automática da subscrição do pacote GLM Coding Plan ilimitado de quota semanal, com início às 10:00 (hora de Pequim) de 30 de abril de 2026. A descontinuação afeta os utilizadores que, atualmente, estão subscritos ao plano legado com a renovação automática

GateNews1h atrás

A remoção do Claude Code da Anthropic provoca reação negativa dos programadores; a OpenAI ganha apoio da comunidade

A Anthropic remove o Claude Code do plano Pro, gerando críticas à medida que os programadores migram para a OpenAI; o Codex continua gratuito/básico, o GPT-5.4 e o Image 2.0 melhoram o desempenho, impulsionando uma grande migração de utilizadores. Resumo: O artigo analisa a remoção do Claude Code do plano $20 Pro pela Anthropic, o que desencadeia uma reação negativa por parte de programadores que o descrevem como um aumento de preço oculto e um risco de fiabilidade. Contrasta esta medida com a política da OpenAI de manter o Codex nos escalões gratuitos e básicos, ao mesmo tempo que destaca um forte desempenho dos modelos do GPT-5.4 e do ChatGPT Images 2.0, e assinala uma migração rápida de utilizadores para a OpenAI, com o Codex supostamente a ultrapassar 4 milhões de utilizadores ativos semanais.

GateNews1h atrás
Comentar
0/400
Nenhum comentário