该优惠用于访问 Anthropic 的 Claude Max 服务,价值约 200 美元。但真正的代价可能是让诈骗者能够访问您 Google 帐户中的所有内容。
新的网络钓鱼骗局 据网络安全服务 Malwarebytes 报道 它的运作方式是这样的:该骗局声称,Anthropic 为庆祝用户数量突破 1 亿,向 10,000 人免费赠送了每月 20 倍的 Claude Max。该优惠包括“扩展反思”和“优先访问 Opus 和 Sonnet,无上限”,事实上 每个封面。这是一个虚假的优惠,它会引导您进入 Google 登录页面,旨在窃取您的登录名和密码信息,进而可以打开对 Gmail、Google 文档和其他使用您的 Google 信息的非 Google 帐户的访问权限。
Malwarebytes 在报告中表示,这种虚假赠品与许多其他网络钓鱼尝试不同,因为它的说服力非常强。
Malwarebytes 的高级恶意软件研究工程师 Stefan Dasek 写道:“演示非常细致,包括逼真的徽标和颜色、创新的五星级评论以及长页脚,其链接几乎完全指向真实的人类页面。”该页面还包括一个运行计数器,显示 10,000 个虚假帐户中有多少已被放弃。
对于那些落入骗局的人,点击优惠将带您进入登录页面以升级您的克劳德帐户。 Apple 登录选项已被禁用,只剩下“使用 Google 登录”选项。登录页面使用了浏览器中的浏览器技巧,达西克说这种技巧足以欺骗那些不仔细看的人。 “该页面在当前选项卡中绘制一个浏览器窗口,配有挂锁和正确输入的 Google 登录地址。它也可以在页面周围拖动。”
Dasic 在给 CNET 的消息中表示,登录提示可能会说服那些不花时间检查登录页面的人。 “重叠很重要,因为 Cloud 没有自己的密码:您可以通过跟踪 Google 或通过发送到您的电子邮件的登录链接来进入。因此,如果某人的 Cloud 帐户链接到钓鱼的 Google 帐户,攻击者就可以通过任何方式访问它。”
如何识别此类假冒浏览器诈骗
Dasic 告诉 CNET,现在判断该骗局的范围有多广或影响了多少人还为时过早。他表示,到目前为止,调查已追踪到该网站是一家在英国注册的公司,但服务器是租用的,“这告诉我们服务器是在哪里租用的,而不是是谁租用的。”
该网页包含包含用俄语编写的开发人员评论的组件;但是,它可能是由某人创建的工具的一部分,该人不一定是参与此活动的诈骗者。
Dasic 补充道:“编程语言本身是一个薄弱的指导,并且之前就已经被植入来误导。”
Malwarebytes 在其帖子中提供了一些发现假浏览器窗口的提示:
- 要获得弹出登录屏幕,请尝试将窗口拖动到浏览器之外。真正的弹出窗口不会被困在网页内。
- 让您的密码管理器确定它是否向真实站点提供信息。如果文本框未填写,则很好地表明它是假的。
- 如果您通过链接到达某个网站,请尝试在该公司的实际网站上找到它来验证它。在这种情况下,您不会在 Anthropic 网站上找到它。
- 不要陷入单点登录选项的陷阱。 Apple 登录失败表明诈骗者正试图将人们引入他的陷阱。
- 老虎机计数器和倒计时并不表明该网站是合法的或优惠是真实的。







