Los ciberdelincuentes están secuestrando las cuentas de Claude a costa de los usuarios.

| 1 de septiembre de 2026
Logotipo de Claude

Anthropic ha advertido a algunos usuarios de Claude que los delincuentes están utilizando programas de robo de información para apoderarse de sus cuentas.

En lugar de adivinar contraseñas o interceptar códigos de autenticación de dos factores (2FA), los atacantes roban las sesiones del navegador que demuestran que un usuario ya ha iniciado sesión.

Según un correo electrónico de advertencia compartido públicamente por un usuario afectado, los atacantes utilizaron malware común de robo de información para copiar las sesiones de inicio de sesión de Claude desde los ordenadores de las víctimas. Posteriormente, utilizaron esas sesiones para acceder a las cuentas y consumir su uso.

Advertencia de Anthropic

Recientemente cerramos tu sesión en Claude y eliminamos el método de pago guardado en tu cuenta, por lo que tendrás que volver a iniciar sesión y añadir tu tarjeta. Lamentamos las molestias. A continuación, te explicamos lo sucedido y las medidas que hemos tomado al respecto.

Qué pasó

Recientemente hemos detectado a un atacante que utiliza malware de robo de información para sustraer las sesiones de inicio de sesión de Claude desde los ordenadores de los usuarios y, posteriormente, acceder a las cuentas de Claude y consumir sus datos. Nuestros sistemas detectaron esta actividad en su cuenta, por lo que hemos eliminado su tarjeta registrada y cerrado las sesiones implicadas para evitar futuros accesos no autorizados.

Si parecía que tus límites de uso se recargaban y luego se vaciaban mientras no usabas a Claude, probablemente esta era la causa.

El mensaje añade que Anthropic no tiene motivos para creer que el malware estuviera "relacionado con Claude, instalado a través de Claude o relacionado con cualquier cosa que hayas hecho con Claude".  

En resumen:

  • Los ciberdelincuentes están propagando programas de robo de información . Se desconoce cómo lo hacen y si están atacando a grupos que probablemente utilicen Claude de forma profesional.
  • Los ciberdelincuentes pueden eludir las credenciales estándar y la autenticación multifactor (MFA) robando las sesiones activas del navegador y las cookies de sesión.
  • Una vez que logran tomar el control de una cuenta de Claude, pueden consumir el uso de la víctima y potencialmente incurrir en cargos adicionales.
  • Anthropic está cerrando la sesión de los usuarios afectados en Claude, eliminando los métodos de pago guardados y reembolsando los cargos que identifica como no autorizados.

Para comprender mejor esto, debes saber que los planes de pago de Claude ofrecen créditos de uso adicionales. Cuando un suscriptor alcanza el límite de sesiones de su plan, Claude le permite seguir utilizando el servicio mediante facturación por consumo a las tarifas estándar de la API. El usuario debe activar esta función, configurar un límite de gasto mensual o seleccionar un límite de gasto ilimitado y pagar por adelantado los créditos.

Los usuarios también pueden activar la recarga automática, que compra automáticamente más créditos prepago cuando el saldo cae por debajo de un umbral. Por lo tanto, en un caso de secuestro de sesión, un ladrón podría agotar el límite de crédito incluido en la cuenta y cualquier crédito de uso disponible. Si la recarga automática está activada, también podría realizar compras adicionales.

El motivo probable de los delincuentes es utilizar gratuitamente la capacidad de pago de Claude. La cuenta y cualquier dato expuesto también podrían ser útiles para cometer fraudes, ingeniería social o ataques posteriores.

La capacidad robada de Claude podría utilizarse para redactar y perfeccionar contenido de phishing y estafas , crear infraestructura para campañas , desarrollar, modificar u ofuscar malware , mejorar los métodos de distribución y analizar información robada. Los ciberdelincuentes pueden usar IA para respaldar varias partes de una operación, aunque Claude cuenta con medidas de seguridad y monitoreo de abusos, y Anthropic afirma haber interrumpido cuentas utilizadas para actividades maliciosas.

Qué hacer

Anthropic nos ha brindado consejos para lidiar con una posible infección de robo de información. Tras eliminar el malware, le recomendamos instalar una solución antimalware actualizada y en tiempo real para protegerse contra nuevas infecciones.

Estos pasos son una buena práctica a la hora de limpiar después de un malware de robo de información:

  1. Analiza con Claude cualquier ordenador que uses en busca de malware y elimina cualquier software malicioso antes de volver a iniciar sesión o cambiar las contraseñas.
  2. Una vez eliminado el software malicioso, proteja la cuenta de correo electrónico que utiliza para Claude cambiando la contraseña, cerrando la sesión en otros dispositivos y habilitando la autenticación de dos factores (2FA).
  3. Cambia las contraseñas importantes que guardaste en el navegador afectado, incluidas las de banca, trabajo y servicios en la nube. Revisa los extractos de tu tarjeta si guardaste información de pago en el navegador.
  4. Solo después de completar estos pasos deberá agregar nuevamente su método de pago a Claude si desea que su plan continúe renovándose.

Si sigues viendo cambios en tu consumo mientras Claude está inactivo, o si notas un cargo no reconocido después de completar estos pasos, ponte en contacto con usersafety@anthropic.com .


Desde denunciar las amenazas hasta eliminarlas.

Los riesgos de ciberseguridad nunca deben propagarse más allá de un titular. Mantenga las amenazas alejadas de sus dispositivos descargando Malwarebytes hoy mismo.

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.