A社警告近期出现的大规模Claude盗号问题 已强制登出异常账号和解绑银行卡

A社警告近期出现的大规模Claude盗号问题 已强制登出异常账号和解绑银行卡

💡 原文中文,约2900字,阅读约需7分钟。
📝

内容提要

A社检测到针对Claude账号的大规模盗号攻击,攻击者通过信息窃取木马获取已登录会话凭证,而非密码。受影响用户额度被快速耗尽。A社已强制注销会话、解绑银行卡,并对未经授权消费主动退款。建议用户全盘查杀恶意软件,修改密码并开启MFA。

🔎

延伸解读

会话凭证为何比密码更危险

攻击者窃取的是已登录的会话凭证,而非密码。这意味着即使启用了MFA,只要浏览器会话被复制,攻击者仍可直接接管账号。这类凭证通常保存在浏览器中,信息窃取木马可轻易获取。用户应意识到,保护账号不仅依赖密码和MFA,还需确保设备本身的安全,避免安装来路不明的软件。

额度异常消耗是重要信号

文章指出,如果用户发现Claude额度在未使用的情况下快速耗尽,很可能是账号已被盗用。这一信号具有实际参考价值,用户应定期检查额度使用情况,一旦发现异常,应立即采取行动,如强制注销会话、查杀恶意软件,并联系客服确认是否有未授权消费。

清理恶意软件是根本措施

强制注销会话只能使被盗凭证失效,但无法清除电脑中的恶意软件。如果木马仍在,用户重新登录后可能再次被窃取凭证。因此,用户必须进行全盘杀毒,并修改邮箱密码、开启MFA,以降低再次受害的风险。文章特别提醒,近期下载过激活工具或盗版游戏的用户更应警惕。

Q&A

Claude账号被盗号的原因是什么?

攻击者通过信息窃取木马(如Vidar、Lumma、StealC、RedLine等)从用户电脑中窃取已登录的Claude会话凭证,而非密码,从而直接接管账号。

如何判断自己的Claude账号是否被盗?

如果发现Claude额度在未使用的情况下快速耗尽,或者出现无法识别的扣款,很可能账号已被盗用。

Anthropic针对此次盗号事件采取了哪些措施?

Anthropic强制登出受影响账号的会话,解绑银行卡,并对未经授权的消费主动退款。

用户收到Claude安全警告邮件后应该怎么做?

用户应全盘查杀恶意软件,修改邮箱密码并开启双重认证,更新浏览器中保存的其他密码,检查银行卡账单,然后重新登录Claude并添加支付方式。

此次盗号攻击涉及哪些恶意软件?

涉及Windows平台的Vidar、Lumma/LummaC2、StealC、RedLine和Acreed,以及少量Mac设备上的Atomic Stealer。

Claude账号被盗后,强制登出是否能彻底解决问题?

不能。强制登出只能使被盗会话失效,但无法清除电脑中的恶意软件。如果恶意软件仍在,用户再次登录后仍可能被窃取凭证,因此必须全盘查杀恶意软件。

🏷️

标签

➡️

继续阅读