Халявный Claude Max разводит пользователей на Google-аккаунт

изображение: grok
Мошенники запустили фейковую раздачу подписок Claude Max, чтобы выманить у жертв доступ к Google-аккаунтам. Исследователи Malwarebytes нашли сайт, который после клика на кнопку входа рисует поддельное окно авторизации Google прямо внутри страницы. Приём называется browser in the browser и работает без единого запроса пароля от банковской карты.
Технику browser in the browser специалисты по цифровой защите отслеживают с 2022 года. В июне Unit 42 из Palo Alto Networks нашла похожую кампанию с имитацией окон для атак на пользователей Microsoft 365, а Microsoft сообщала о волне сайтов и рекламных объявлений, копирующих интерфейсы ChatGPT, Claude, DeepSeek и Copilot. Жертвам подсовывали фейковые страницы оплаты под предлогом не прошедшего платежа или предлагали установить заражённые приложения.
Дорогие тарифы Claude делают бесплатную раздачу крайне заманчивой для тех, кто следит за новыми ИИ-сервисами:
- подписка Claude Max стартует от $20 в месяц;
- расширенные лимиты обходятся заметно дороже базового тарифа;
- бесплатная версия Claude сильно урезана по функциям;
- переход на платный план ощутимо бьёт по бюджету пользователя.
Сайт стилизован под фирменный дизайн Claude и использует логотип с узнаваемой цветовой гаммой. Для доверия туда добавили выдуманные отзывы со звёздными оценками, а внизу страницы разместили ссылки на настоящие ресурсы Anthropic. Посетителям сообщают, что Anthropic якобы преодолела отметку в 100 млн пользователей и решила раздать 10 тыс. месячных подписок Claude Max бесплатно.
Интересно, что обратный отсчёт на сайте существует только в браузере жертвы и обнуляется до исходного значения при перезагрузке страницы.
Счётчик показывает, что свободными остаются менее 760 подписок, а цифра тает каждые несколько секунд, подгоняя посетителя принять решение здесь и сейчас. Отдельный блок вопросов и ответов уверяет, что банковские реквизиты для получения подарка не понадобятся, и это снимает последние сомнения у осторожных пользователей.
На странице входа собрано несколько способов авторизации, но реально работает только один:
- кнопка Google запускает фальшивое окно авторизации;
- кнопка Apple сообщает о временной недоступности сервиса;
- поле для email принимает любой адрес, но никуда его не передаёт;
- единственный рабочий путь для жертвы ведёт через подделку под Google.
Получение контроля над Google-аккаунтом открывает доступ к почте, документам и перепискам, которые пригодятся для восстановления паролей от других сервисов. Тот же аккаунт злоумышленники смогут использовать и для входа в сам Claude, замкнув цепочку атаки на исходном сервисе.
После нажатия кнопки Google настоящая страница входа не открывается. Мошеннический сайт рисует поверх собственного интерфейса окно, похожее на отдельное браузерное, с замком и корректным адресом страницы авторизации Google. Такое окно можно перетаскивать мышью по экрану, как обычное системное.
Первым экраном жертва видит проверку личности, а не поле для пароля. Такой промежуточный шаг способен успокоить пользователя и одновременно мешает автоматическим системам анализа добраться до следующего шага фишинга. Для всей конструкции злоумышленникам потребовалось немного собственного кода, а вредоносная логика подключается одной строкой с внешнего сервиса, который выдаёт себя за готовый виджет авторизации и даже поставляется с инструкцией по установке.
Стоит обратить внимание, что комментарии внутри кода написаны на русском языке, а потенциальная цель обозначена словом victim.
В одном из комментариев разработчик объяснил тёмное оформление поддельного окна тем, что раньше при загрузке оно на мгновение становилось белым, и виджет теперь сразу получает нужный цвет.
Схема легко переносится на другие популярные среди русскоязычной аудитории сервисы, ведь подписки на зарубежные ИИ-инструменты у нас часто покупают через посредников и VPN:
- пользователи из России регулярно ищут обходные способы оплаты зарубежных подписок;
- интерес к бесплатному доступу к Claude и подобным сервисам у русскоязычной аудитории остаётся высоким;
- фишинговые сайты обычно подстраивают интерфейс под целевую аудиторию, в том числе под русский язык;
- повторное использование одного кода ускоряет появление новых клонов сайта под разные аудитории.
Исследователь Malwarebytes Стефан Дасич пришёл к выводу, что перед ним не разовая поделка под одну кампанию, а поддерживаемый и многократно используемый инструмент. Дасич также указал, что структура кода допускает быстрое появление похожих поддельных окон и на других сайтах-приманках, нацеленных в том числе на пользователей из СНГ и России.
Специалисты советуют несколько простых шагов для защиты от подобных схем:
- проверять адресную строку браузера перед вводом пароля от Google;
- активировать двухфакторную аутентификацию для основного аккаунта;
- не переходить по ссылкам с обещанием бесплатных подписок от незнакомых доменов;
- устанавливать расширения браузера, которые распознают поддельные окна авторизации внутри страниц.
В CISOCLUB считают, что подделка окна авторизации внутри страницы опаснее классического фишинга с редиректом на чужой домен, потому что жертва не покидает знакомый сайт и не видит смены адреса. Быстрое распространение готовых виджетов для такой подделки снижает порог входа для начинающих мошенников и позволяет разворачивать похожие кампании за считанные часы.
Привязка обмана к раскрученному бренду вроде Claude работает лучше универсальных писем о выигрыше, поскольку жертва сама хочет получить продукт и торопится успеть до конца акции. Единственная надёжная защита остаётся прежней и строится на привычке проверять реальный адрес страницы и подключённые способы входа, а не на распознавании визуальных признаков подделки. Двухфакторная аутентификация с отдельным приложением, а не с СМС, ощутимо ограничивает пользу украденного пароля для злоумышленника.
Ранее сообщалось, что Anthropic впервые опубликовала данные собственного индекса автоматизации R&D, согласно которым Claude самостоятельно выполняет 26% исследовательских и инженерных задач, связанных с разработкой следующих моделей компании. Более 90% таких задач уже выполняются с участием искусственного интеллекта, тогда как в феврале этот показатель составлял менее 1%. Статистика относится к августу 2026 года, а Anthropic планирует регулярно обновлять данные.



