このオファーは、約 200 ドル相当の Anthropic の Claude Max サービスへのアクセスに対するものです。しかし、実際の代償は、詐欺師が Google アカウント内のあらゆるものにアクセスできるようになることです。
サイバーセキュリティ サービス Malwarebytes によって報告された新しいフィッシング詐欺は次のように機能します。この詐欺は、Anthropic がユーザー数 1 億人突破を祝って、10,000 人に x20 制限付きの Cloud Max を 1 か月無料で提供すると主張しています。この提案には、「拡張された考え方」と「不具合のない作品とソネットへの優先アクセス」が含まれており、実際には どんな帽子でも。これは、ログイン情報とパスワード情報を盗むことを目的とした Google ログイン ページに誘導する偽のオファーであり、その結果、Google 情報を使用する Gmail、Google ドキュメント、その他の Google 以外のアカウントへのアクセスが開かれる可能性があります。
Malwarebytes はレポートの中で、この偽のギフトは見た目に説得力があるため、他の多くのフィッシング攻撃とは異なると述べています。
Malwarebytes のシニア マルウェア研究エンジニア、Stefan Dasik 氏は、「ロゴや実際の色に至るまで、プレゼンテーションは慎重であり、5 つ星のレビューやリンクがほぼ完全に本物の Anthropic ページにつながる長いフッターを考案しました」と書いています。このページには、10,000 件の偽アカウントのうち何件が配信されたかを示す実行カウンターも含まれています。
詐欺に遭った人は、オファーをクリックすると、クラウド アカウントをアップグレードするためのログイン ページが表示されます。 Apple ログイン オプションは無効になり、[Google でサインイン]オプションのみが残ります。ログイン ページには、ブラウザ内ブラウザのトリックが使用されており、Dasic 氏によれば、よく見ていない人を騙すのに十分な説得力があるという。 「このページでは、ロックと適切な Google ログインを備えたブラウザ ウィンドウが既存のタブ内に描画されます。ページ内でドラッグすることもできます。」
Dasic氏はCNETへの声明の中で、サインインページを調べる時間を取らない人もサインインプロンプトを見て納得するかもしれないと述べた。 「クロードは独自のパスワードを持っていないため、この重複が重要です。ログインするには、Google で続行するか、電子メールに送信されたログイン リンクを使用します。したがって、誰かのクロード アカウントがなりすましの Google アカウントにリンクされている場合、攻撃者はいずれにせよそれにアクセスできます。」
このような偽のブラウザ詐欺を見分ける方法
Dasic氏はCNETに対し、この詐欺がどれほど広まっているのか、またどれだけの人に被害が及んでいるのかを知るのは時期尚早だと語った。同氏によると、これまでの調査でこのサイトは英国に登録された会社にたどり着いたが、サーバーはレンタルされており、「誰が借りたかではなく、どこでサーバーを借りたかが分かる」という。
この Web ページには、ロシア語で書かれた開発者ノートを含むコンポーネントが含まれています。ただし、このキャンペーンに関与している詐欺師とは限らない誰かが作成したツールの一部である可能性があります。
「コード内の文言自体は証拠としては弱く、誤った方向に誘導するために過去に植え付けられたものだ」とダシク氏は付け加えた。
Malwarebytes は、偽のブラウザ ウィンドウを発見するためのヒントを投稿の中でいくつか提供しています。
- ポップアップ ログイン画面の場合は、ウィンドウをブラウザの外にドラッグしてみてください。実際のポップアップは Web ページ内に閉じ込められません。
- パスワード マネージャーが実際の Web サイトに情報を提供しているかどうかを判断させます。テキスト ボックスに入力されない場合は、それが偽物であることを示す良い兆候です。
- リンクを通じてサイトに到達した場合は、実際の会社の Web サイトでそのサイトを見つけて確認してください。この場合、Anthropic の Web サイトでは見つかりません。
- シングル サインオン オプションに騙されないでください。 Apple ログインが無効になっているということは、詐欺師が人々を罠に陥れようとしていることを示しています。
- スロット カウンターとカウントダウンは、Web サイトが正規であること、またはオファーが本物であることを示すものではありません。
Leave a Reply