Учетная запись Claude взломана и подверглась масштабным мошенническим списаниям! Пострадавшие на Тайване и в Канаде понесли убытки на десятки тысяч, три шага для немедленной самозащиты

В последнее время несколько пользователей Claude AI в сообществах Facebook и на Reddit предупреждают: их привязанные к аккаунтам Anthropic кредитные карты подвергаются частым несанкционированным списаниям. Злоумышленники проводят массовые траты через функцию платформы «Подписка в подарок (Gift)», и несколько пострадавших из Тайваня, Канады и США сообщают о потерях в десятки тысяч тайваньских долларов, что привлекло внимание общественности.

Google вредоносно расширял функционал три года, тайно обходя пароли и двухфакторную аутентификацию

Пострадавший на Тайване, г-н Хун, в посте в группе Facebook Claude Taiwan раскрыл подробности: основной причиной стало то, что в процессе загрузки ПО в апреле 2023 года он, не подозревая об этом, вместе установил вредоносное расширение Chrome под названием «Start New Tab Search». Эта программа относится к семейству Adware.NewTab, и с тех пор она скрытно работает уже три года.

Это расширение имеет разрешение перехватывать HTTP-запросы, постоянно в фоновом режиме похищая cookie пользователя и session token. Как только злоумышленники получают действительный session token, им вообще не нужны ни пароль учетной записи, ни проходить двухфакторную аутентификацию (2FA) — они могут напрямую совершать покупки через учетную запись пользователя. Именно поэтому все меры, которые предприняли пострадавшие после инцидента — остановка карты, смена пароля, включение 2FA и т.д., — оказались неэффективными.

Четыре списания за три дня, смена карты тоже не помогла, дефект интерфейса Anthropic вскрыт

Г-н Хун сообщил, что 16 апреля около полуночи он обнаружил, что его аккаунт автоматически списывает средства для покупки тарифа «Gift Max 5X». Даже после того как он сразу принял все стандартные меры безопасности: остановил карту, сменил пароль, включил двухфакторную аутентификацию, вышел из всех устройств, отозвал API Keys и сменил способ оплаты, мошеннические списания продолжались до 20 апреля.

В итоге с г-на Хуна успешно списали средства по четырем операциям, суммарный ущерб составил 400 долларов. В этот период его телефон постоянно получал письма Mastercard 3D-верификации и коды верификации Stripe, что указывает на то, что злоумышленники снова и снова пытались списывать деньги, используя новую карту.

Он опасается, что в платежном интерфейсе Anthropic нет опции «удалить кредитную карту», есть только «обновить способ оплаты (Update)», из-за чего пользователи не могут отвязать карту и снять связь с аккаунтом.

Пострадавшие внутри и за рубежом говорят синхронно, Reddit тоже сообщает о случаях мошенничества

Стоит отметить, что другой пользователь из Канады также опубликовал пост в сабреддите r/ClaudeAI на Reddit: он сообщил, что его аккаунт приобрели по кредитной карте подарочную подписку «Gift Max 20x», потери составили около 950 канадских долларов (около 700 долларов США), и снова списания по нескольким операциям продолжались.

Он указал, что на сайте отзывов о покупках Trustpilot также несколько пользователей из Нидерландов, Великобритании и США сообщают о похожих случаях.

Служба поддержки Anthropic выглядит фикцией: связь с компанией кредитной карты становится для пользователей самым быстрым способом само-помощи

Оба пострадавших столкнулись с одной и той же проблемой: обычная служба поддержки Anthropic support@anthropic.com почти не способна предоставить оперативную помощь. После того как г-н Хун сообщил о случившемся 18 апреля, позднее он отправил еще четыре разъяснительных письма, но в течение 72 часов не было никакой реакции со стороны живого сотрудника — только автоматизированные ответы Fin AI Agent. Канадский пользователь также прямо заявил, что поддержка Fin AI работает крайне плохо.

На данный момент оба уже подали в компании кредитных карт заявление на оспаривание списаний (chargeback), и это стало для пострадавших текущим способом быстро остановить ущерб. Кроме того, г-н Хун посоветовал, если вы хотите связаться с командой Anthropic, отправлять письмо также на usersafety@anthropic.com и disclosure@anthropic.com — возможно, это позволит получить более прямой ответ.

Как защитить себя? Три шага: немедленно проверьте свой аккаунт Claude

Перед лицом продолжающегося распространения атаки пострадавшие призывают всех пользователей Claude немедленно принять следующие меры защиты.

Во-первых, немедленно войдите на claude.ai, перейдите в «Settings → Billing → Invoices» и проверьте, нет ли в истории списаний каких-либо несанкционированных записей, связанных с «Gift Max». При обнаружении сразу же обращайтесь в банк-эмитент карты с заявлением об оспаривании списания; не ждите ответа от службы поддержки Anthropic.

Затем откройте страницу управления расширениями Chrome (chrome://extensions/), тщательно проверьте все установленные расширения и удалите любые неизвестные или вызывающие сомнения расширения, а также те, которые вы не помните, как сами активно устанавливали. Такие вредоносные программы часто маскируются под названия вроде «улучшить или украсить интерфейс».

Наконец, отправьте Anthropic официальную заявку в службу поддержки и одновременно напишите на два адреса usersafety@anthropic.com и disclosure@anthropic.com — это повысит шанс получить обработку со стороны живого сотрудника.

Пострадавшие также надеются, что Anthropic как можно скорее усилит механизмы защиты платформы: в частности, чтобы пользователи могли реально удалять способы оплаты, чтобы для операций Gift в течение короткого времени добавлялась вторичная проверка, а также чтобы после сообщения о мошенничестве аккаунты автоматически замораживались.

Эта статья: Аккаунт Claude — масштабная кража с угоном! Пострадавшие на Тайване и в Канаде потеряли десятки тысяч, три шага для немедленной самообороны. Впервые опубликовано на 鏈新聞 ABMedia.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

OpenClaw, Hermes и SillyTavern подтверждены как поддерживаемые в рамках GLM Coding Plan

Менеджер по продукту Zhipu AI Ли объявляет OpenClaw, Hermes и SillyTavern поддерживаемыми проектами по плану GLM Coding Plan; другие инструменты будут оцениваться в каждом конкретном случае. Не делитесь учетными данными и не используйте подписки в качестве доступа к API; обратитесь в поддержку по вопросу с ошибкой 1313. Менеджер по продукту Zhipu AI Ли объявил, что OpenClaw, Hermes и SillyTavern официально поддерживаются в рамках GLM Coding Plan, а другие инструменты будут оцениваться в каждом конкретном случае. В заметке говорится, что не следует делиться учетными данными или использовать подписки как доступ к API, и предлагается пользователям с ошибкой 1313 обратиться в поддержку.

GateNews1ч назад

Генеральный директор Google Cloud: Gemini будет обеспечивать запуск персонализированной Siri от Apple в 2026 году

Резюме: Gemini будет поддерживать персонализированную Apple Siri в 2026 году, созданную на основе моделей Apple Foundation Models и сотрудничества с Gemini; Apple тестирует чатоподобную Siri в iOS 27/macOS 27, которая запланирована к показу на WWDC 2026. Аннотация: Google Cloud's Gemini должен обеспечивать персонализированную Apple Siri к 2026 году, сочетая Gemini с Apple's Foundation Models в рамках сотрудничества примерно на $1 миллиардов. Apple тестирует переработанную, чатоподобную Siri в iOS 27/macOS 27, с интерфейсом Dynamic Island и новыми функциями, до запланированного на WWDC 2026 анонса 8 июня.

GateNews2ч назад

Сделка SpaceX $60B Cursor подливает масла в аргументы СБФ в пользу помилования, поскольку доля $200K FTX теперь стоит $3B

Сообщение Gate News, 22 апреля — сегодня SpaceX объявила о крупном партнерстве с AI-стартапом по программированию Cursor; предусмотрен вариант приобрести компанию за $60 billion. Сделка дала Сэму Бэнкмену-Фриду (SBF), который в настоящее время находится в заключении и добивается президентского помилования, новые аргументы, поскольку она демонстрирует потенциальную восстановительную стоимость, которую, как он давно утверждал, FTX могла бы получить. В апреле 2022 года Alameda Research, торговая фирма, основанная SBF, инвестировала $200,000 в материнскую компанию Cursor Anysphere, приобретя примерно 5% доли. Когда в ноябре 2022 года FTX рухнула, контроль над компанией взял на себя суд по делам о банкротстве. В апреле 2023 года имущество по банкротству FTX продало ту же самую 5%-ю долю за $200,000 — ровно ту же сумму, в которую Alameda инвестировала. Исходя из оценки в billion, объявленной сегодня SpaceX, эта 5%-я доля теперь стоила бы примерно billion, что означает доходность в 15,000x. SBF давно утверждал, что FTX на самом деле не была неплатежеспособной, и что юристы по банкротству уничтожили ценность, продав активы слишком рано. В феврале 2026 года он поделился прогнозами, согласно которым FTX могла бы достичь чистой стоимости активов billion после восстановления активов. Его родители также активно добиваются помилования: в марте они появились на CNN, чтобы утверждать, что клиенты FTX получили полное возмещение. Однако кредиторы отметили, что выплаты были основаны на оценках за 2022 год, а не на текущих рыночных ценах. Президент Трамп заявил, что не помилует SBF, а рынки прогнозов в настоящее время оценивают вероятность помилования в 2026 году лишь в 5%.

GateNews2ч назад

Акции Chegg обрушились на 99%, поскольку ИИ нарушает рынок Edtech

Кратко: Chegg взлетела на фоне спроса на онлайн-образование, затем инструменты на базе ИИ нарушили ее модель, что привело к массовым увольнениям и падению ниже $2, при этом более широкие изменения, обусловленные ИИ, ударили по майнерам криптовалют и финтех-компаниям. Аннотация: В этой статье рассматривается рост Chegg как любимца edtech в эпоху пандемии и ее последующее падение на фоне быстрого внедрения генеративного ИИ, который дает быстрые ответы и подрывает ценностное предложение Chegg. В ней описываются увольнения в 2025 году и обвал акций до уровня, близкого к исключению из листинга, а также опыт Chegg вписывается в более широкий контекст сбоя, вызванного ИИ и меняющего технологический сектор и криптоиндустрию: майнеры Bitcoin переходят к операциям на базе ИИ, а AI-ориентированные стратегии заново определяют конкурентоспособность в финтехе и за его пределами.

CryptoFrontier2ч назад

OpenAI выпустила модель с открытым исходным кодом для обнаружения и редактирования ПДн

Аннотация: Фильтр конфиденциальности OpenAI — это модель с открытым исходным кодом, выполняемая локально, которая обнаруживает и редактирует ПДн (персональные данные) в тексте. Она поддерживает большие контексты, выявляет множество категорий ПДн и предназначена для рабочих процессов с сохранением конфиденциальности, таких как подготовка данных, индексация, логирование и модерация. Фильтр конфиденциальности OpenAI — это локально запускаемая модель с открытым исходным кодом (128k-token context), которая обнаруживает и редактирует ПДн (персональные данные) в тексте, охватывая контактные, финансовые и учетные данные для рабочих процессов по защите конфиденциальности.

GateNews3ч назад

OpenAI планирует развернуть 30 ГВт вычислительных мощностей к 2030 году

OpenAI планирует обеспечить 30 ГВт вычислительных мощностей к 2030 году, чтобы удовлетворить растущий спрос на ИИ, при этом уже завершено 8 ГВт из целевых 10 ГВт на 2025 год. Расширение сигнализирует о стратегии наращивания инфраструктуры для разработки и развертывания ИИ следующего поколения. OpenAI намерена достичь 30 ГВт вычислительных мощностей к 2030 году, чтобы удовлетворить растущий спрос на ИИ, уже завершив 8 ГВт из целевого показателя 10 ГВт на 2025 год. Действие отражает стратегическое расширение инфраструктуры для поддержки разработки и развертывания ИИ следующего поколения.

GateNews3ч назад
комментарий
0/400
Нет комментариев