Anthropic ha avvertito alcuni utenti di Claude che dei criminali stanno utilizzando software per il furto di informazioni per impossessarsi dei loro account.
Anziché tentare di indovinare le password o intercettare i codici di autenticazione a due fattori (2FA), gli aggressori rubano le sessioni del browser che dimostrano che un utente ha già effettuato l'accesso.
Secondo un'e-mail di avviso condivisa pubblicamente da un utente colpito, gli aggressori hanno utilizzato un comune malware per il furto di informazioni per copiare le sessioni di accesso a Claude dai computer delle vittime. Hanno poi utilizzato queste sessioni per accedere agli account e consumarne il traffico dati.

"Recentemente abbiamo effettuato il logout dal tuo account Claude e rimosso il metodo di pagamento salvato, quindi dovrai accedere nuovamente e aggiungere di nuovo la tua carta. Ci scusiamo per l'inconveniente. Ecco cosa è successo e cosa abbiamo fatto al riguardo."
Quello che è successo
Recentemente siamo venuti a conoscenza di un malintenzionato che utilizza un comune malware per il furto di informazioni al fine di rubare le sessioni di accesso a Claude dai computer degli utenti, per poi utilizzarle per accedere agli account Claude e consumarne il traffico dati. I nostri sistemi hanno rilevato questa attività sul suo account e, di conseguenza, abbiamo rimosso la sua carta dai nostri archivi e disconnesso le sessioni interessate per bloccare ulteriori accessi non autorizzati.
Se i limiti di utilizzo sembravano ricaricarsi e poi svuotarsi mentre non stavi usando Claude, questa era probabilmente la causa."
Il messaggio aggiunge che Anthropic non ha motivo di credere che il malware fosse "collegato a Claude, installato tramite Claude o collegato a qualsiasi attività svolta con Claude".
Per riassumere:
- I criminali informatici stanno diffondendo software per il furto di informazioni . Non è noto come lo stiano facendo e se stiano prendendo di mira gruppi che potrebbero utilizzare Claude a livello professionale.
- I ladri di informazioni possono aggirare le credenziali standard e l'autenticazione a più fattori (MFA) rubando le sessioni attive del browser e i cookie di sessione.
- Una volta che riescono a impossessarsi dell'account di Claude, possono consumare il traffico dati della vittima e potenzialmente incorrere in costi aggiuntivi.
- Anthropic sta disconnettendo gli utenti interessati da Claude, rimuovendo i metodi di pagamento salvati e rimborsando gli addebiti che identifica come non autorizzati.
Per comprendere meglio questo concetto, è importante sapere che i piani a pagamento di Claude possono offrire "crediti di utilizzo" aggiuntivi. Quando un abbonato raggiunge il limite di sessioni previsto dal piano, Claude può consentirgli di continuare a utilizzare il servizio tramite fatturazione a consumo, alle tariffe API standard. L'utente deve attivare la funzione, configurare un limite di spesa mensile o selezionare la spesa illimitata e prepagare i crediti.
Gli utenti possono anche attivare la ricarica automatica, che acquista automaticamente ulteriore credito prepagato quando il saldo scende al di sotto di una determinata soglia. Pertanto, in caso di furto di sessione, un malintenzionato potrebbe utilizzare tutto il credito incluso nell'account e gli eventuali crediti di utilizzo disponibili. Se la ricarica automatica è attiva, potrebbe anche effettuare ulteriori acquisti.
Il probabile movente dei criminali è quello di utilizzare gratuitamente le funzionalità a pagamento di Claude. L'account e gli eventuali dati esposti potrebbero inoltre essere utili per frodi, ingegneria sociale o attacchi successivi.
Le capacità rubate di Claude potrebbero essere utilizzate per scrivere e perfezionare contenuti di phishing e truffaldini , costruire infrastrutture per le campagne , sviluppare, modificare o offuscare malware , migliorare i metodi di distribuzione e analizzare le informazioni rubate. I criminali informatici possono utilizzare l'intelligenza artificiale per supportare diverse fasi di un'operazione, sebbene Claude disponga di misure di sicurezza e di monitoraggio degli abusi, e Anthropic affermi di aver bloccato account utilizzati per attività dannose.
Cosa fare
Anthropic ha fornito consigli su come affrontare una possibile infezione da infostealer. Dopo aver rimosso il malware, consigliamo di installare una soluzione antimalware aggiornata in tempo reale per proteggervi da nuove infezioni.
Questi passaggi rappresentano una buona prassi per la pulizia dopo un malware di furto di informazioni:
- Esegui una scansione antivirus su qualsiasi computer che utilizzi con Claude e rimuovi eventuali malware prima di accedere nuovamente o modificare le password.
- Una volta rimosso il malware, proteggi l'account email che usi per Claude cambiando la password, disconnettendoti dagli altri dispositivi e abilitando l'autenticazione a due fattori (2FA).
- Cambia le password sensibili salvate nel browser interessato, incluse quelle per servizi bancari, di lavoro e cloud. Controlla gli estratti conto delle tue carte se hai memorizzato i dati di pagamento nel browser.
- Solo dopo aver completato questi passaggi, dovrai aggiungere nuovamente il tuo metodo di pagamento a Claude se desideri che il tuo piano si rinnovi automaticamente.
Se continui a notare variazioni nel tuo consumo dati mentre Claude è inattivo, oppure se riscontri un addebito non autorizzato dopo aver seguito questi passaggi, contatta usersafety@anthropic.com .
Dalla segnalazione delle minacce alla loro rimozione.
I rischi per la sicurezza informatica non dovrebbero mai diffondersi al di là di un titolo di giornale. Tenete le minacce lontane dai vostri dispositivi scaricando Malwarebytes oggi stesso.




