Criminosos estão usando malwares do tipo infostealer para roubar sessões de usuários do Claude, IA da Anthropic, e gastar os créditos de assinaturas pagas sem que as vítimas percebam. O golpe rouba dados de acesso para criar tokens de autorização do Claude Code, dando aos criminosos acesso ao processamento pago pelos assinantes. O problema afeta principalmente profissionais que dependem de planos com maior capacidade, como o Claude Max 20x, que custa US$ 200/mês (equivalente a cerca de R$ 1.100,00 no Brasil).
A situação veio à tona após Grant De Swardt, consultor independente de IA no Reino Unido, perceber um aumento incomum no consumo de tokens em dias nos quais não estava trabalhando. Em um período controlado, o uso da conta subiu de 45% para 55% sem que houvesse qualquer tarefa ativa no computador ou na nuvem.
A Anthropic informou a Grant De Swardt que as chaves de sessão roubadas foram utilizadas para gerar tokens OAuth do Claude Code sem autorização, sendo aproveitadas por serviços de terceiros não autorizados para processar tarefas de outras pessoas.
Além de Grant De Swardt, o usuário Current_Afternoon_76, no Reddit, comentou que sua conta foi atualizada para um plano pago sem autorização, e o consumo saltou de 0% para 100% imediatamente. Em outro relato na plataforma, o uso da conta aumentou de 0% para 49% em apenas 12 minutos, após a execução de alguns comandos simples e uma busca na web.
