内容提要
A社检测到针对Claude账号的大规模盗号攻击,攻击者通过信息窃取木马获取已登录会话凭证,而非密码。受影响用户额度被快速耗尽。A社已强制注销会话、解绑银行卡,并对未经授权消费主动退款。建议用户全盘查杀恶意软件,修改密码并开启MFA。
延伸解读
会话凭证为何比密码更危险
攻击者窃取的是已登录的会话凭证,而非密码。这意味着即使启用了MFA,只要浏览器会话被复制,攻击者仍可直接接管账号。这类凭证通常保存在浏览器中,信息窃取木马可轻易获取。用户应意识到,保护账号不仅依赖密码和MFA,还需确保设备本身的安全,避免安装来路不明的软件。
额度异常消耗是重要信号
文章指出,如果用户发现Claude额度在未使用的情况下快速耗尽,很可能是账号已被盗用。这一信号具有实际参考价值,用户应定期检查额度使用情况,一旦发现异常,应立即采取行动,如强制注销会话、查杀恶意软件,并联系客服确认是否有未授权消费。
清理恶意软件是根本措施
强制注销会话只能使被盗凭证失效,但无法清除电脑中的恶意软件。如果木马仍在,用户重新登录后可能再次被窃取凭证。因此,用户必须进行全盘杀毒,并修改邮箱密码、开启MFA,以降低再次受害的风险。文章特别提醒,近期下载过激活工具或盗版游戏的用户更应警惕。
Q&A
Claude账号被盗号的原因是什么?
攻击者通过信息窃取木马(如Vidar、Lumma、StealC、RedLine等)从用户电脑中窃取已登录的Claude会话凭证,而非密码,从而直接接管账号。
如何判断自己的Claude账号是否被盗?
如果发现Claude额度在未使用的情况下快速耗尽,或者出现无法识别的扣款,很可能账号已被盗用。
Anthropic针对此次盗号事件采取了哪些措施?
Anthropic强制登出受影响账号的会话,解绑银行卡,并对未经授权的消费主动退款。
用户收到Claude安全警告邮件后应该怎么做?
用户应全盘查杀恶意软件,修改邮箱密码并开启双重认证,更新浏览器中保存的其他密码,检查银行卡账单,然后重新登录Claude并添加支付方式。
此次盗号攻击涉及哪些恶意软件?
涉及Windows平台的Vidar、Lumma/LummaC2、StealC、RedLine和Acreed,以及少量Mac设备上的Atomic Stealer。
Claude账号被盗后,强制登出是否能彻底解决问题?
不能。强制登出只能使被盗会话失效,但无法清除电脑中的恶意软件。如果恶意软件仍在,用户再次登录后仍可能被窃取凭证,因此必须全盘查杀恶意软件。