Пользователи Anthropic Claude сообщают о серии несанкционированных списаний: на выписках встречаются до пяти платежей по $100 с пометкой «Anthropic Claude». В сумме это выходит на $600 (около 55 000 рублей) — и похоже, злоумышленники обходят двухфакторную защиту через механику «подарочных» подписок.

Ключевой момент: речь не про взлом инфраструктуры Anthropic. А про то, как устроены аккаунт, сохраненные платежи и оформление подарков.

Изображение к статье: Мошенники списывают до $600 через «подарки» Claude, обходя 2FA

Как работает схема с «подарками» и почему 2FA не спасает

По описаниям пострадавших, атакующие сначала получают доступ к аккаунту жертвы. Дальше они не меняют пароль и почту. Это снижает шанс, что владелец сразу заметит угон. Затем злоумышленники заходят в биллинг и оформляют несколько gift-подписок на внешние адреса, которые контролируют сами.

Продолжение после рекламы
Изображение к статье: Мошенники списывают до $600 через «подарки» Claude, обходя 2FA

Смысл в том, что на «подарки» часто меньше проверок, чем на смену данных аккаунта. В отдельных случаях пользователи отмечают, что при таких покупках не срабатывает дополнительная проверка платежа, например банковский код подтверждения. А цифровые коды подарков приходят сразу. Их можно быстро перепродать на сторонних площадках, нередко с расчетом в криптовалюте, пока владелец карты не увидел списания.

Почему такие атаки всплывают именно сейчас

Изображение к статье: Мошенники списывают до $600 через «подарки» Claude, обходя 2FA

Похожие схемы встречались и раньше в других сервисах. Но у AI-платформ сейчас отдельная проблема: они резко выросли по аудитории, а платежные сценарии усложнились. В итоге мошенникам проще искать «короткий путь» к деньгам через подарки, чем пытаться закрепляться в аккаунте надолго.

  • Ограниченная верификация платежей: часть пользователей не видит вторичного подтверждения при gift-покупках.
  • Лазейка доверенного устройства: если злоумышленник перехватил активную сессию, действия выглядят «обычно».
  • Автоматизация фишинга: современные фишинговые атаки все чаще опираются на AI-инструменты и ускоряют захват аккаунтов.
Изображение к статье: Мошенники списывают до $600 через «подарки» Claude, обходя 2FA

На это же указывает исследовательская работа в Frontiers in Computer Science, а также разбор потребительских кейсов в The Guardian: фишинг и угон учеток становятся более автоматизированными и менее заметными.

Что именно видят пострадавшие в выписках

Повторяющийся паттерн — несколько одинаковых списаний. В жалобах фигурируют до пяти отдельных платежей по $100, которые банк показывает как «Anthropic Claude». На уровне пользователя это выглядит как серия покупок, сделанных «изнутри» аккаунта.

Судя по описанию схемы, злоумышленникам достаточно доступа к учетке и сохраненной карте. Дальше «подарки» превращаются в быстрый вывод стоимости подписки в код, который сложно отследить в моменте.

В обсуждениях фигурирует конкретная сумма: $600 (около 55 000 рублей) как типичный итог серии таких списаний.

Рейтинг: 0 / 5. Оценок: 0

Продолжение после рекламы

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.