Um golpe online fez com que as vítimas baixassem uma versão falsa do aplicativo do Claude para PC contendo malware. Para isso, os hackers usaram uma página enganosa sob o mesmo domínio do site oficial da ferramenta.
O ataque foi descoberto pela empresa de cibersegurança Huntress, que estima que cerca de 29 empresas foram afetadas pelo malware. A companhia entrou em contato com a Anthropic e a desenvolvedora do Claude conseguiu controlar a situação posteriormente.
O que chama a atenção é o nível de sofisticação do ataque: os hackers criaram uma página com o domínio “claude.ai”, o mesmo do site da IA, e ainda levaram ao download de um arquivo chamado “ClaudeDesktop.exe”, muito parecido com a versão real.
Como os golpistas usaram o domínio do site real?
O link para download do arquivo malicioso foi distribuído a partir de um anúncio pago no buscador Bing. Quando as pessoas buscavam pela página de download do app da IA para desktop, o link pago ficava em destaque no topo da tela e usava o domínio do site oficial para atrair usuários.
Isso aconteceu porque os hackers usaram a ferramenta Artefatos do Claude, voltada para criar páginas da web e aplicativos dentro da plataforma da IA.
