Халявный Claude Max разводит пользователей на Google-аккаунт

Халявный Claude Max разводит пользователей на Google-аккаунт

изображение: grok

Мошенники запустили фейковую раздачу подписок Claude Max, чтобы выманить у жертв доступ к Google-аккаунтам. Исследователи Malwarebytes нашли сайт, который после клика на кнопку входа рисует поддельное окно авторизации Google прямо внутри страницы. Приём называется browser in the browser и работает без единого запроса пароля от банковской карты.

Технику browser in the browser специалисты по цифровой защите отслеживают с 2022 года. В июне Unit 42 из Palo Alto Networks нашла похожую кампанию с имитацией окон для атак на пользователей Microsoft 365, а Microsoft сообщала о волне сайтов и рекламных объявлений, копирующих интерфейсы ChatGPT, Claude, DeepSeek и Copilot. Жертвам подсовывали фейковые страницы оплаты под предлогом не прошедшего платежа или предлагали установить заражённые приложения.

Дорогие тарифы Claude делают бесплатную раздачу крайне заманчивой для тех, кто следит за новыми ИИ-сервисами:

  • подписка Claude Max стартует от $20 в месяц;
  • расширенные лимиты обходятся заметно дороже базового тарифа;
  • бесплатная версия Claude сильно урезана по функциям;
  • переход на платный план ощутимо бьёт по бюджету пользователя.

Сайт стилизован под фирменный дизайн Claude и использует логотип с узнаваемой цветовой гаммой. Для доверия туда добавили выдуманные отзывы со звёздными оценками, а внизу страницы разместили ссылки на настоящие ресурсы Anthropic. Посетителям сообщают, что Anthropic якобы преодолела отметку в 100 млн пользователей и решила раздать 10 тыс. месячных подписок Claude Max бесплатно.

Интересно, что обратный отсчёт на сайте существует только в браузере жертвы и обнуляется до исходного значения при перезагрузке страницы.

Счётчик показывает, что свободными остаются менее 760 подписок, а цифра тает каждые несколько секунд, подгоняя посетителя принять решение здесь и сейчас. Отдельный блок вопросов и ответов уверяет, что банковские реквизиты для получения подарка не понадобятся, и это снимает последние сомнения у осторожных пользователей.

На странице входа собрано несколько способов авторизации, но реально работает только один:

  • кнопка Google запускает фальшивое окно авторизации;
  • кнопка Apple сообщает о временной недоступности сервиса;
  • поле для email принимает любой адрес, но никуда его не передаёт;
  • единственный рабочий путь для жертвы ведёт через подделку под Google.

Получение контроля над Google-аккаунтом открывает доступ к почте, документам и перепискам, которые пригодятся для восстановления паролей от других сервисов. Тот же аккаунт злоумышленники смогут использовать и для входа в сам Claude, замкнув цепочку атаки на исходном сервисе.

После нажатия кнопки Google настоящая страница входа не открывается. Мошеннический сайт рисует поверх собственного интерфейса окно, похожее на отдельное браузерное, с замком и корректным адресом страницы авторизации Google. Такое окно можно перетаскивать мышью по экрану, как обычное системное.

Первым экраном жертва видит проверку личности, а не поле для пароля. Такой промежуточный шаг способен успокоить пользователя и одновременно мешает автоматическим системам анализа добраться до следующего шага фишинга. Для всей конструкции злоумышленникам потребовалось немного собственного кода, а вредоносная логика подключается одной строкой с внешнего сервиса, который выдаёт себя за готовый виджет авторизации и даже поставляется с инструкцией по установке.

Стоит обратить внимание, что комментарии внутри кода написаны на русском языке, а потенциальная цель обозначена словом victim.

В одном из комментариев разработчик объяснил тёмное оформление поддельного окна тем, что раньше при загрузке оно на мгновение становилось белым, и виджет теперь сразу получает нужный цвет.

Схема легко переносится на другие популярные среди русскоязычной аудитории сервисы, ведь подписки на зарубежные ИИ-инструменты у нас часто покупают через посредников и VPN:

  • пользователи из России регулярно ищут обходные способы оплаты зарубежных подписок;
  • интерес к бесплатному доступу к Claude и подобным сервисам у русскоязычной аудитории остаётся высоким;
  • фишинговые сайты обычно подстраивают интерфейс под целевую аудиторию, в том числе под русский язык;
  • повторное использование одного кода ускоряет появление новых клонов сайта под разные аудитории.

Исследователь Malwarebytes Стефан Дасич пришёл к выводу, что перед ним не разовая поделка под одну кампанию, а поддерживаемый и многократно используемый инструмент. Дасич также указал, что структура кода допускает быстрое появление похожих поддельных окон и на других сайтах-приманках, нацеленных в том числе на пользователей из СНГ и России.

Специалисты советуют несколько простых шагов для защиты от подобных схем:

  • проверять адресную строку браузера перед вводом пароля от Google;
  • активировать двухфакторную аутентификацию для основного аккаунта;
  • не переходить по ссылкам с обещанием бесплатных подписок от незнакомых доменов;
  • устанавливать расширения браузера, которые распознают поддельные окна авторизации внутри страниц.

В CISOCLUB считают, что подделка окна авторизации внутри страницы опаснее классического фишинга с редиректом на чужой домен, потому что жертва не покидает знакомый сайт и не видит смены адреса. Быстрое распространение готовых виджетов для такой подделки снижает порог входа для начинающих мошенников и позволяет разворачивать похожие кампании за считанные часы.

Привязка обмана к раскрученному бренду вроде Claude работает лучше универсальных писем о выигрыше, поскольку жертва сама хочет получить продукт и торопится успеть до конца акции. Единственная надёжная защита остаётся прежней и строится на привычке проверять реальный адрес страницы и подключённые способы входа, а не на распознавании визуальных признаков подделки. Двухфакторная аутентификация с отдельным приложением, а не с СМС, ощутимо ограничивает пользу украденного пароля для злоумышленника.

Ранее сообщалось, что Anthropic впервые опубликовала данные собственного индекса автоматизации R&D, согласно которым Claude самостоятельно выполняет 26% исследовательских и инженерных задач, связанных с разработкой следующих моделей компании. Более 90% таких задач уже выполняются с участием искусственного интеллекта, тогда как в феврале этот показатель составлял менее 1%. Статистика относится к августу 2026 года, а Anthropic планирует регулярно обновлять данные.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных