Criminosos Utilizam Malware Infostealer para Roubar Sessões do Claude e Gastar Créditos Pagos Sem Autorização

Tópicos do artigo

Criminosos Utilizam Malware Infostealer para Roubar Sessões do Claude e Gastar Créditos Pagos Sem Autorização

Nos últimos meses, uma ameaça crescente tem afetado usuários que dependem de plataformas de inteligência artificial avançada, especialmente aqueles que utilizam o serviço do Claude, uma IA desenvolvida pela Anthropic. Criminosos têm adotado malwares do tipo infostealer para roubar sessões de usuários, permitindo o consumo não autorizado de créditos de assinatura e o uso de recursos pagos, muitas vezes sem o conhecimento ou consentimento das vítimas.

Ameaça Crescente: Como os Malwares Infostealer Estão Comprometendo Usuários do Claude

Os infostealers são malwares especialmente desenhados para coletar dados confidenciais, como senhas, cookies, e informações de login, de forma silenciosa e discreta. Com esses dados, os hackers podem criar tokens de autorização válidos para acessar plataformas como o Claude, facilitando o uso de assinaturas premium. O resultado é uma expansão clandestina do uso dos recursos, gerando custos elevados para as vítimas.

Recentemente, profissionais que utilizam planos de alta capacidade, como o Claude Max 20x, que custa aproximadamente US$ 200 por mês (cerca de R$ 1.100 no Brasil), foram alvo dessas ações. Esses usuários, muitas vezes dependentes de ferramentas de IA para tarefas de programação, design, análise e automação, perceberam um aumento anormal nas suas despesas e uso de tokens por motivos que não conseguiam compreender.

Casos Reais Revelam o Perfil da Ameaça

A situação veio à tona após o relato de Grant De Swardt, um consultor independente de IA no Reino Unido, que notou um aumento incomum no consumo de tokens em sua conta, mesmo nos dias em que não utilizava ativamente o serviço. Em um período controlado, ele observou uma elevação de 45% para 55% no uso de tokens, sem qualquer atividade ou tarefas agendadas.

Após contato com a equipe do Claude, foi informado que as chaves de sessão de De Swardt tinham sido usadas para gerar tokens OAuth do Claude Code de forma não autorizada, permitindo o acesso por terceiros a tarefas de processamento de alto custo. Outros usuários também relataram a mesma experiência: um usuário no Reddit mencionou que sua assinatura foi atualizada para planos pagos sem sua autorização, e o consumo chegou a 100% logo após uma execução simples de comandos ou buscas na web.

Na plataforma do GitHub, houve registros de contas cujo limite de uso foi atingido por três dias consecutivos, mesmo sem interação manual, indicando que os acessos indevidos ocorreram de forma automática e silenciosa.

A Resposta Oficial da Anthropic aos Incidentes

A Anthropic, empresa responsável pelo desenvolvimento do Claude, confirmou a existência dessas fraudes, atribuindo-as a “atores mal-intencionados” que utilizam malwares instalados nos dispositivos das vítimas para roubar dados de login e sessões. Segundo a empresa, medidas já foram tomadas, incluindo a invalidação das sessões comprometidas, emissão de reembolsos parciais e alertas de segurança enviados aos usuários afetados.

Embora a plataforma tenha divulgado campanhas de conscientização sobre malwares do tipo infostealer, alguns usuários, como De Swardt, afirmam não terem recebido esse aviso. Além disso, a empresa esclareceu que as infecções não tiveram origem no uso do Claude, mas sim de fontes externas, como downloads de softwares infectados, anúncios maliciosos e outras vulnerabilidades na segurança dos dispositivos.

Falta de Transparência Torna Difícil Detectar Uso Indevido de Tokens

Um problema grave relatado por usuários é a insuficiência de ferramentas de monitoramento detalhadas para o uso de tokens na plataforma. Atualmente, o painel exibe apenas o consumo total, sem informações específicas sobre quais atividades ou serviços foram responsáveis pelo gasto.

Essa limitação dificulta a identificação de acessos não autorizados e impede uma resposta rápida a possíveis tentativas de fraude. Como resultado, contas podem ser exploradas por períodos prolongados até que o usuário perceba algum sinal de uso suspeito, como aumentos repentinos no consumo de tokens ou atividades inesperadas.

Para profissionais que dependem do Claude para tarefas críticas e frequentemente utilizam planos mais robustos, essas falhas oferecem uma oportunidade para que hackers explorem suas contas por longos períodos, causando prejuízos financeiros e interrompendo fluxos de trabalho essenciais.

Impactos e Consequências para os Usuários

As consequências desses incidentes podem ser severas, especialmente para profissionais autônomos e empresas pequenas que utilizam recursos pagos do Claude. Além do impacto financeiro, há o risco de perda de dados sensíveis e interrupções nas operações diárias.

Grant De Swardt, por exemplo, foi forçado a cancelar seu plano de assinatura caro após o incidente. O tempo de suspensão da conta trouxe prejuízos ao seu trabalho diário em tarefas de programação e gerenciamento, além de deixar dúvidas quanto à segurança do serviço.

Medidas de Segurança e Recomendações

Para proteger-se contra essa ameaça crescente, alguns passos importantes devem ser considerados:

  • Realizar varreduras completas de dispositivos com antivírus atualizado para detectar e remover malwares infostealer.
  • Utilizar autenticação de dois fatores (2FA) para as contas de IA, dificultando o acesso por terceiros.
  • Alterar senhas frequentemente e evitar o uso de senhas fracas ou repetidas em diferentes plataformas.
  • Monitorar cuidadosamente o consumo de tokens na plataforma, buscando informações detalhadas e relatórios de atividades, caso disponíveis.
  • Ficar atento a atividades incomuns, como aumento súbito no uso de recursos ou acessos de locais não habituais.
  • Manter o sistema operacional e todos os softwares sempre atualizados para corrigir vulnerabilidades conhecidas.

Conclusão

O uso de malwares do tipo infostealer para roubar sessões no Claude demonstra como criminosos evoluem suas táticas para explorar vulnerabilidades de segurança digital. A falta de transparência na plataforma e a ausência de ferramentas de monitoramento detalhadas dificultam a identificação de usos indevidos, aumentando o risco para usuários de planos de alta capacidade e profissionais dependentes da IA. Para se proteger, é fundamental adotar boas práticas de segurança, manter sistemas atualizados e ficar atento a atividades suspeitas. A conscientização e a implementação de medidas preventivas são essenciais para minimizar os danos causados por esse tipo de ameaça.

Se deseja ficar atualizado sobre as principais novidades e dicas de segurança digital relacionadas às IAs, acompanhe-me nas redes sociais.

▶️ Me siga no Instagram para conteúdos e dicas rápidas diárias e se inscreva em meu canal do Youtube para assistir tutoriais completos de como usar as melhores IAs : https://billyia.com

Tags para melhorar seu ranqueamento:

  • Segurança IA
  • Malwares infostealer
  • Roubo de sessões Claude
  • Proteção contra hackers IA
  • Tokens OAuth segurança
  • Fraudes na plataforma de IA
  • Malware dispositivos
  • Segurança digital IA
  • Hackers e inteligência artificial
  • Prevenção de fraudes em IA

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Próximo passo

QUER DESCOBRIR ONDE APLICAR IA PRIMEIRO NA SUA EMPRESA?

Se você quer sair do campo das possibilidades e identificar o gargalo com maior potencial de gerar tempo, eficiência e resultado, avance para o diagnóstico.

Foto de Billy

Sobre o Billy

Fundador da East Rock, agência especializada em IA para prestadores de serviço, Billy testa na prática o que vai virar tendência no Brasil antes de chegar aqui. Em 3 anos de IA aplicada, acelerou mais de 1.000 empresários e construiu operações comerciais autônomas, incluindo um agente que vendeu mais de R$200 mil sozinho.

Este site não é de forma alguma patrocinado, endossado, administrado ou associado ao Facebook. Você está fornecendo suas informações para Billy e não para o Facebook. As informações que você fornecer serão usadas apenas por Billy para os fins descritos em nossa política de privacidade. Política de Privacidade. A sua privacidade é importante para nós. Para entender como coletamos, usamos e protegemos suas informações pessoais. Termos de Uso. Ao utilizar este site, você concorda com nossos Termos de Uso​

Copyright © 2024 William Brandão, Todos os direitos reservados.

Subscribe for Exclusive Insights and Offers

We never send you spam, we give you a great chance. You can unsubscribe anytime

Subscribe for Exclusive Insights and Offers

We never send you spam, we give you a great chance. You can unsubscribe anytime