Conta da Claude sofre grande vazamento e fraude em escala massiva! Vítimas em Taiwan e no Canadá perdem mais de dezenas de milhares, três passos para se proteger imediatamente

ChainNewsAbmedia

Recentemente, vários usuários do Claude AI fizeram alertas em comunidades do Facebook e no Reddit, dizendo que seus cartões de crédito vinculados às contas da Anthropic estariam sendo fraudadas com frequência. Os atacantes realizam grandes consumos por meio da função “Assinatura de presente (Gift)” da plataforma. Vítimas de Taiwan, do Canadá e dos Estados Unidos relataram perdas que chegam a dezenas de milhares de dólares taiwaneses (NT$), chamando a atenção do público.

Extensão maliciosa de Google espreita há três anos, contornando silenciosamente senha e verificação em duas etapas

O senhor Hong, uma vítima de Taiwan, publicou no grupo do Facebook do Claude Taiwan revelando que a causa principal do caso veio do fato de que, durante o processo de download de um software em abril de 2023, ele instalou sem saber, junto com outro programa, uma extensão maliciosa do Chrome chamada “Start New Tab Search”. O programa pertence à família Adware.NewTab e permanece ativo por até três anos.

Essa extensão tem permissão para interceptar solicitações HTTP, furtando continuamente os cookies do usuário e os tokens de sessão em segundo plano. Assim que o atacante obtém um token de sessão válido, não é necessário nem a senha da conta nem passar pela verificação em duas etapas (2FA); ele consegue realizar compras diretamente pela conta do usuário. É por isso que as medidas tomadas depois do ataque — suspender o cartão, trocar a senha e ativar o 2FA — acabaram falhando.

Quatro débitos em três dias; trocar de cartão não ajudou; falha na interface da Anthropic é exposta

O senhor Hong disse que, na madrugada de 16 de abril, ele percebeu que sua conta estava sendo debitada automaticamente para comprar o plano “Gift Max 5X”. Mesmo que ele tomasse imediatamente todas as medidas padrão de segurança: suspender o cartão, alterar a senha, ativar a verificação em duas etapas, sair de todos os dispositivos, revogar as chaves de API (API Keys) e trocar por um novo método de pagamento, as fraudes continuaram ocorrendo até 20 de abril.

No fim, o senhor Hong teve sucesso em quatro cobranças de transações, com prejuízo total de 400 dólares. Durante o período, o celular dele continuou a receber mensagens de verificação 3D da Mastercard e códigos de verificação da Stripe, indicando que o atacante tentava continuamente debitar de novo usando um novo cartão.

Ele teme que a interface de cobrança da Anthropic não tenha a opção de “remover cartão de crédito”, apenas “atualizar método de pagamento (Update)”, o que impede que os usuários desfaçam o vínculo do cartão com a conta.

Vítimas no exterior e no país se manifestam; o Reddit também traz casos de fraude

Vale notar que um outro usuário do Canadá também publicou no Reddit, no subreddit r/ClaudeAI, dizendo que sua conta teria sido usada para comprar uma assinatura de presente “Gift Max 20x” com cartão de crédito, com prejuízo de cerca de 950 CAD (aproximadamente 700 dólares). Da mesma forma, várias cobranças continuaram ocorrendo.

Ele também apontou que no site de avaliações de compras Trustpilot há vários usuários da Holanda, do Reino Unido e dos Estados Unidos relatando casos semelhantes.

O atendimento ao cliente da Anthropic é praticamente inexistente; contatar a administradora do cartão vira o caminho mais rápido de auto-resgate

As duas vítimas enfrentaram o mesmo dilema: o suporte geral da Anthropic support@anthropic.com quase não consegue ajudar em tempo real. Depois que o senhor Hong comunicou o caso em 18 de abril, ele ainda enviou quatro cartas explicativas em seguida, mas, dentro de 72 horas, não houve nenhuma resposta de um humano, apenas respostas automatizadas do Fin AI Agent. O usuário do Canadá também afirmou que o suporte do Fin AI é extremamente ruim.

No momento, os dois já recorreram à administradora do cartão para solicitar contestação do débito (chargeback), o que virou a forma mais rápida de parar o prejuízo até agora. O senhor Hong também sugeriu que, se alguém quiser entrar em contato com a equipe da Anthropic, pode enviar e-mails para usersafety@anthropic.com e disclosure@anthropic.com ao mesmo tempo; talvez haja mais chance de obter uma resposta mais direta.

Como se proteger? Três passos para verificar imediatamente sua conta do Claude

Diante do avanço contínuo desse ataque, as vítimas pedem que todos os usuários do Claude tomem imediatamente as seguintes medidas de proteção.

Primeiro, entre imediatamente em claude.ai, vá para “Settings → Billing → Invoices” e verifique se há algum registro de cobranças relacionadas a “Gift Max” não autorizado. Assim que identificar, contate imediatamente o banco emissor do cartão para solicitar a contestação do débito; não espere a resposta do suporte da Anthropic.

Em seguida, abra a página de gerenciamento de extensões do Chrome (chrome://extensions/), verifique cuidadosamente todas as extensões instaladas e remova qualquer item que você não conheça, que desperte dúvidas sobre o desenvolvedor, ou que você não se lembre de ter instalado ativamente. Esses programas maliciosos muitas vezes se disfarçam com nomes como “melhorar ou embelezar a interface”.

Por fim, envie uma solicitação formal de suporte à Anthropic e, ao mesmo tempo, mande e-mails para usersafety@anthropic.com e disclosure@anthropic.com, para aumentar a chance de ser atendido por um humano.

As vítimas também desejam que a Anthropic reforce o mais rápido possível os mecanismos de proteção da plataforma, incluindo permitir que os usuários removam de fato o método de pagamento, adicionar verificação em duas etapas para transações Gift em curto período e, após um usuário denunciar um golpe, congelar automaticamente a conta.

Este artigo: a conta do Claude tem um grande volume de fraudes em larga escala! Vítimas de Taiwan e do Canadá perdem dezenas de milhares, três passos para se proteger imediatamente. Apareceu pela primeira vez em 鏈新聞 ABMedia.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

OpenAI lança GPT-5.5: contexto de 12M, índice AA em primeiro lugar, Terminal-Bench 82,7% reescreve o benchmark de agentes

A OpenAI anunciou o GPT-5.5, com foco em trabalho orientado por agentes e processamento de conhecimento empresarial, e também lançou em sincronia no ChatGPT e no Codex. Os principais pontos incluem uma janela de contexto de 1200 milhões de tokens, AA Intelligence Index 60, superando o Claude Opus em 4,7 e o Gemini 3,1 Pro; os preços são de 5 dólares por 1 milhão de tokens de entrada e 30 dólares por 1 milhão de tokens de saída, com redução de tokens de saída de aproximadamente 40%, e custo real aumentando aproximadamente 20%.

ChainNewsAbmedia31m atrás

Cluster Protocol Capta $5M para Acelerar o CodeXero, IDE de IA Nativa do Navegador para EVM

Mensagem do Gate News, 23 de abril — O Cluster Protocol, uma empresa de infraestrutura Web3 e deeptech em IA, anunciou que captou $5 milhões em uma nova rodada de financiamento liderada pela DAO5, com participação da Paper Ventures, JPEG Trading e Mapleblock Capital, elevando o financiamento total para US$ 7,75 milhões. O capital wi

GateNews43m atrás

Nvidia Expande Parcerias de IA no Reino Unido, China e Setor Automotivo Diante de Desafios na Cadeia de Suprimentos

Mensagem do Gate News, 23 de abril — Apesar da concorrência do Google e das interrupções na cadeia de suprimentos, a Nvidia continua sendo a principal empresa no setor de hardware de IA. A TD Cowen reafirmou sua recomendação de compra para a Nvidia na quinta-feira, citando a liderança da empresa em desempenho e a amplitude do ecossistema de software. A recomendação

GateNews44m atrás

A Anthropic revela que o Claude Code tem três bugs em cascata: degradação do raciocínio, esquecimento de cache e instruções de 25 caracteres com efeito colateral adverso

A Anthropic publica três falhas do Claude Code em sobreposição: de 3/4–4/7, o nível de raciocínio foi reduzido para medium, causando atrasos na resposta e fazendo com que pareça mais “burro”; de 3/26–4/10, erros na limpeza de cache causaram esquecimento em conversas longas; de 4/16–4/20, foi adicionado um comando de chamada de ferramenta “dentro de 25 caracteres”, que depois foi revertido em 4/20. Foram afetados o Claude Code, Agent SDK e Cowork; os modelos são Sonnet 4.6 e Opus 4.6/4.7; a API não foi afetada. Em 4/23, foi redefinido o uso e reforçada a avaliação e a detecção de regressão.

ChainNewsAbmedia2h atrás

A Casa Branca acusa a China de roubo de um modelo de IA em “escala industrial”

A Casa Branca alertou em 23 de abril de 2026 que entidades estrangeiras, principalmente na China, estão conduzindo campanhas em “escala industrial” para copiar modelos de inteligência artificial americanos, de acordo com um memorando de Michael Kratsios, Assessor de

CryptoFrontier4h atrás

OpenClaw 2026.4.22 Unifica o Ciclo de Vida do Plugin entre os Harnesses do Codex e do Pi, Reduz o Tempo de Carregamento do Plugin em Até 90%

Mensagem do Gate News, 23 de abril — OpenClaw, uma plataforma de agentes de IA de código aberto, lançou a versão 2026.4.22 em 22 de abril, com sua maior mudança sendo o alinhamento dos ciclos de vida do harness do Codex e do harness do Pi. Antes, os plugins se comportavam de forma inconsistente entre os dois caminhos do harness, com alguns hooks faltando em certos ambientes.

GateNews5h atrás
Comentário
0/400
Sem comentários