Ladrões de informações estão sequestrando contas do Claude às custas dos usuários.

| 1º de setembro de 2026
Logotipo Claude

A Anthropic alertou alguns usuários do Claude que criminosos estão usando programas de roubo de informações para assumir o controle de suas contas.

Em vez de adivinhar senhas ou interceptar códigos de autenticação de dois fatores (2FA), os atacantes roubam as sessões do navegador que comprovam que um usuário já está conectado.

De acordo com um e-mail de alerta compartilhado publicamente por um usuário afetado, os atacantes usaram um malware comum de roubo de informações para copiar as sessões de login do Claude dos computadores das vítimas. Em seguida, eles usaram essas sessões para acessar as contas e consumir seus dados.

Aviso da Antrópica

"Recentemente, desconectamos você do Claude e removemos o método de pagamento salvo em sua conta. Portanto, você precisará fazer login novamente e adicionar seu cartão. Pedimos desculpas pelo transtorno. Veja o que aconteceu e o que fizemos para resolver o problema."

O que aconteceu

Recentemente, tomamos conhecimento de um agente malicioso que está utilizando um malware comum de roubo de informações para furtar sessões de login do Claude dos computadores dos usuários e, em seguida, usar essas sessões para acessar contas do Claude e consumir seus dados. Nossos sistemas detectaram essa atividade em sua conta e, portanto, removemos seu cartão cadastrado e encerramos as sessões envolvidas para ajudar a bloquear futuros acessos não autorizados.

Se seus limites de uso pareciam ter sido recarregados e depois esgotados enquanto você não estava usando o Claude, essa provavelmente foi a causa.”

A mensagem acrescenta que a Anthropic não tem motivos para acreditar que o malware esteja "relacionado ao Claude, tenha sido instalado por meio do Claude ou esteja relacionado a qualquer coisa que você tenha feito com o Claude".  

Resumindo:

  • Criminosos cibernéticos estão disseminando programas de roubo de informações . Não se sabe como eles estão fazendo isso e se estão visando grupos que provavelmente usariam Claude profissionalmente.
  • Os ladrões de informações podem contornar as credenciais padrão e a autenticação multifator (MFA) roubando sessões de navegador ativas e cookies de sessão.
  • Uma vez que consigam assumir o controle de uma conta Claude, eles podem consumir o uso de dados da vítima e potencialmente gerar cobranças adicionais.
  • A Anthropic está desconectando os usuários afetados do Claude, removendo os métodos de pagamento salvos e reembolsando as cobranças identificadas como não autorizadas.

Para melhor compreensão, é importante saber que os planos pagos do Claude oferecem "créditos de uso" adicionais. Quando um assinante atinge o limite de sessões do plano, o Claude permite que ele continue usando o serviço por meio de cobrança baseada no consumo, às taxas padrão da API. O usuário precisa habilitar o recurso, configurar um limite de gastos mensal ou selecionar gastos ilimitados e pagar antecipadamente pelos créditos.

Os usuários também podem ativar a recarga automática, que compra automaticamente mais créditos pré-pagos quando o saldo cai abaixo de um limite. Assim, em um cenário de sequestro de sessão, um ladrão poderia usar toda a franquia incluída na conta e quaisquer créditos de uso disponíveis. Se a recarga automática estiver ativada, ele também poderia efetuar novas compras.

O provável objetivo dos criminosos é usar a capacidade paga do Claude gratuitamente. A conta e quaisquer dados expostos também podem ser úteis para fraudes, engenharia social ou ataques subsequentes.

A capacidade roubada do Claude poderia ser usada para escrever e aprimorar conteúdo de phishing e golpes , construir infraestrutura de campanhas , desenvolver, modificar ou ofuscar malware , melhorar métodos de entrega e analisar informações roubadas. Os cibercriminosos podem usar IA para dar suporte a diversas partes de uma operação, embora o Claude possua salvaguardas e monitoramento de abusos, e a Anthropic afirme ter desativado contas usadas para atividades maliciosas.

O que fazer

A Anthropic ofereceu dicas para lidar com uma possível infecção por roubo de informações. Após remover o malware, recomendamos que você instale uma solução antimalware atualizada e em tempo real para ajudar a proteger seu sistema contra novas infecções.

Estas etapas são uma boa prática ao limpar após a ação de malware de roubo de informações:

  1. Analise qualquer computador que você use com o Claude em busca de malware e remova qualquer malware antes de fazer login novamente ou alterar senhas.
  2. Após a remoção do malware, proteja a conta de e-mail que você usa para Claude, alterando a senha, saindo da conta em outros dispositivos e ativando a autenticação de dois fatores (2FA).
  3. Altere as senhas importantes salvas no navegador afetado, incluindo as de bancos, trabalho e serviços em nuvem. Verifique seus extratos bancários caso tenha armazenado dados de pagamento no navegador.
  4. Somente após concluir essas etapas você deverá adicionar seu método de pagamento ao Claude novamente, caso queira que seu plano continue sendo renovado.

Se você ainda observar alterações no seu consumo enquanto o Claude estiver ocioso, ou notar uma cobrança não reconhecida após concluir essas etapas, entre em contato com usersafety@anthropic.com .


Desde a denúncia de ameaças até a sua remoção.

Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos fazendo o download Malwarebytes hoje mesmo.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.