Ingyenes Claude Max – phishing
A Malwarebytes egy hamis Claude Max promóciót azonosított, amely ingyenes, egy hónapos előfizetéssel csábítja a felhasználókat. Az oldal azt állítja, hogy az Anthropic a 100 millió felhasználó elérését ünnepli 10 000 előfizetés kiosztásával. A sürgetést egy folyamatosan csökkenő maradék hely számláló erősíti, amely valójában csak helyben generált érték, és az oldal újratöltésekor visszaáll.
A támadás valódi célja nem bankkártyaadatok, hanem a Google-fiók megszerzése. A Sign in with Google gomb egy úgynevezett Browser-in-the-Browser (BitB) ablakot jelenít meg, a weboldalon belül rajzol egy megtévesztően valódi Google bejelentkezési ablakot, saját címsorral, lakat ikonnal és helyesnek látszó Google-címmel. Ez azonban nem valódi böngészőablak, így a megadott hitelesítő adatok a támadóhoz kerülhetnek. Az Apple-belépés szándékosan nem működik, az emailes lehetőség pedig szintén a hamis Google-login felé tereli az áldozatot.
Különösen érdekes, hogy a phishing funkciót egy külső, újrahasznosítható login-widget szolgáltatja, amelyhez telepítési útmutató is tartozik. A kódban orosz nyelvű megjegyzéseket találtak, amelyek többek között a hamis ablak vizuális hibáinak javítását dokumentálják. Ez arra utal, hogy nem egyszeri phishing oldalról, hanem karbantartott, más kampányokban is felhasználható eszközről lehet szó.