NOTÍCIAS

Golpe no Claude usa URL real para espalhar malware em PCs

Um novo golpe online enganou usuários ao fazer com que baixassem uma versão falsa do aplicativo do Claude para computador. O arquivo continha um malware. Os criminosos usaram uma página enganosa com o mesmo domínio do…

Golpe no Claude usa URL real para espalhar malware em PCs
André Magalhães/Canaltech

Um novo golpe online enganou usuários ao fazer com que baixassem uma versão falsa do aplicativo do Claude para computador. O arquivo continha um malware. Os criminosos usaram uma página enganosa com o mesmo domínio do site oficial da ferramenta de inteligência artificial.

O ataque foi descoberto pela empresa de cibersegurança Huntress. A estimativa é que cerca de 29 empresas foram afetadas pelo malware. A companhia entrou em contato com a Anthropic, desenvolvedora do Claude, que conseguiu controlar a situação depois.

O que chama a atenção é o nível de sofisticação do ataque. Os hackers criaram uma página com o domínio “claude.ai”, o mesmo do site da IA. Eles também levaram ao download de um arquivo chamado “ClaudeDesktop.exe”, muito parecido com a versão real.

Como os golpistas usaram o domínio do site real?

O link para download do arquivo malicioso foi distribuído a partir de um anúncio pago no buscador Bing. Quando as pessoas buscavam pela página de download do aplicativo da IA para desktop, o link pago aparecia em destaque no topo da tela. Ele usava o domínio do site oficial para atrair usuários.

Isso aconteceu porque os hackers usaram a ferramenta Artefatos do Claude. Essa função é voltada para criar páginas da web e aplicativos dentro da plataforma da IA. Dessa forma, um site com a mesma interface do Claude foi gerado, com um botão para download.

O site tinha um aviso no topo da tela informando que era gerado pelos usuários e não tinha verificação oficial da Anthropic. No entanto, o alerta podia passar despercebido, principalmente pelo uso do “claude.ai” na URL.

O arquivo executável do aplicativo falso instalava um malware que permitia o acesso remoto a todos os dados do computador. De acordo com a Huntress, a página teve mais de 7 mil visualizações antes de ser tirada do ar.

Como se proteger

O ataque usou um endereço falso para promover o download do arquivo malicioso. O Claude tem um site oficial para baixar o aplicativo (https://claude.com/download) com uma URL mais curta e direta.

Além disso, páginas criadas pelos Artefatos da Anthropic podem usar o domínio oficial, mas incluem um aviso sobre criação da comunidade. A recomendação é verificar sempre se existe algum alerta do tipo na interface.