Golpe sofisticado usa domínio oficial do Claude para distribuir malware e infectar PCs
Cibercriminosos criaram uma página falsa dentro do próprio domínio da inteligência artificial Claude para enganar usuários e distribuir um malware capaz de permitir acesso remoto completo aos computadores das vítimas. O caso foi identificado pela empresa de cibersegurança Huntress, que estima que cerca de 29 empresas tenham sido afetadas pelo ataque antes que a situação fosse controlada em conjunto com a Anthropic, desenvolvedora da ferramenta.
O nível de sofisticação do golpe chamou a atenção dos pesquisadores. Os hackers conseguiram reproduzir o endereço oficial "claude.ai" em uma página hospedada dentro da plataforma da própria IA. Além disso, o arquivo disponibilizado para download recebeu o nome "ClaudeDesktop.exe", muito semelhante ao do aplicativo legítimo do Claude para desktop. Para chegar até as vítimas, os criminosos utilizaram um anúncio pago no buscador Bing. Quando alguém pesquisava pela página oficial de download do aplicativo do Claude para computador, o link patrocinado aparecia em destaque no topo dos resultados, utilizando o domínio verdadeiro para conferir aparência de autenticidade.
A estratégia só foi possível graças ao uso indevido de um recurso da própria plataforma chamado Artefatos. Essa funcionalidade permite que usuários criem páginas da web e aplicativos diretamente dentro do ambiente do Claude. Os criminosos aproveitaram esse recurso para gerar um site com interface praticamente idêntica à da página oficial, incluindo um botão de download que conduzia ao arquivo malicioso. A página apresentava um aviso no topo da tela informando que se tratava de um conteúdo gerado por usuários e que não havia verificação oficial da Anthropic, mas o alerta podia passar despercebido diante da semelhança visual e do uso do domínio "claude.ai" na URL.
O arquivo executável instalado pelas vítimas escondia um malware que abria as portas do computador para acesso remoto. De acordo com a Huntress, antes de ser retirada do ar, a página fraudulenta acumulou mais de 7 mil visualizações. O número reforça o alcance da campanha e evidencia como a combinação entre anúncio pago em buscador e domínio oficial pode tornar um golpe extremamente convincente, mesmo para usuários mais atentos.
Para se proteger contra esse tipo de ataque, especialistas recomendam atenção redobrada aos endereços utilizados para baixar aplicativos. O Claude possui uma página oficial de download com URL curta e direta, diferente dos links patrocinados que costumam aparecer em resultados de busca. Também é importante verificar a presença de avisos de criação pela comunidade sempre que uma página for gerada por meio dos Artefatos da Anthropic, já que esses alertas indicam que o conteúdo não passou por verificação oficial da empresa.
O caso serve como alerta para o crescimento de golpes que exploram a popularidade de ferramentas de inteligência artificial. À medida que assistentes como o Claude ganham mais usuários, aumentam também as tentativas de criminosos de se aproveitar dessa visibilidade para distribuir programas maliciosos. A combinação entre engenharia social, anúncios pagos e uso criativo de funcionalidades legítimas das plataformas torna esses ataques cada vez mais difíceis de identificar, o que reforça a importância de sempre conferir a procedência dos arquivos antes de realizar qualquer download.