Criminosos estão usando malwares do tipo infostealer para roubar sessões de usuários do Claude, IA da Anthropic, e gastar os créditos de assinaturas pagas sem que as vítimas percebam. O golpe rouba dados de acesso para criar tokens de autorização do Claude Code, dando aos criminosos acesso ao processamento pago pelos assinantes. O problema afeta principalmente profissionais que dependem de planos com maior capacidade, como o Claude Max 20x, que custa US$ 200/mês (equivalente a cerca de R$ 1.100,00 no Brasil). A situação veio à tona após Grant De Swardt, consultor independente de IA no Reino Unido, perceber um aumento incomum no consumo de tokens em dias nos quais não estava trabalhando. Em um período controlado, o uso da conta subiu de 45% para 55% sem que houvesse qualquer tarefa ativa no computador ou na nuvem. A Anthropic informou a Grant De Swardt que as chaves de sessão roubadas foram utilizadas para gerar tokens OAuth do Claude Code sem autorização, sendo aproveitadas por serviços de terceiros não autorizados para processar tarefas de outras pessoas. Além de Grant De Swardt, o usuário Current_Afternoon_76, no Reddit, comentou que sua conta foi atualizada para um plano pago sem autorização, e o consumo saltou de 0% para 100% imediatamente. Em outro relato na plataforma, o uso da conta aumentou de 0% para 49% em apenas 12 minutos, após a execução de alguns comandos simples e uma busca na web. Já no GitHub, um caso semelhante registrou o limite máximo de uso por três dias seguidos, mesmo sem qualquer interação manual com o Claude. A Anthropic confirmou a existência da fraude e atribuiu os casos a “atores mal-intencionados” que usam malwares instalados nos computadores das vítimas para roubar dados de login e sessões salvas. A empresa afirma ter tomado medidas, como invalidar sessões comprometidas, emitir reembolsos parciais e alertar alguns usuários sobre a possível presença de malware nos dispositivos. Embora a Anthropic tenha enviado e-mails de alerta sobre infostealer malware para algumas vítimas, De Swardt não recebeu o comunicado. Ele também afirmou não ter encontrado qualquer rastro de infecção em seu computador e continua sem saber exatamente como sua conta foi comprometida. Segundo a empresa, a infecção não tem origem no uso do Claude, mas em fontes externas, como downloads de softwares infectados e anúncios maliciosos. Falta de transparência dificulta identificar o consumo de tokens Um dos principais problemas apontados pelas vítimas é a falta de informações detalhadas sobre o uso dos tokens. Atualmente, o painel da conta mostra apenas o consumo total, sem indicar quais atividades ou serviços foram responsáveis pelo gasto. Isso dificulta a identificação de acessos não autorizados. Sem um histórico detalhado, uma conta pode continuar sendo explorada até que o consumo atinja níveis anormais ou o usuário perceba alguma atividade em um período no qual não estava utilizando o serviço. A dificuldade para obter suporte e a ausência de ferramentas de monitoramento mais detalhadas também têm levado usuários a abandonar o Claude. No caso de De Swardt, a conta foi restabelecida após duas semanas, mas a suspensão trouxe prejuízos ao seu negócio. Como profissional autônomo, ele usa agentes de IA diariamente para tarefas de programação, design de sites e administração. De Swardt recebeu um reembolso parcial de £44,49 referente ao período restante da assinatura de US$ 200 por mês. Mesmo após recuperar o acesso, ele decidiu cancelar o plano e migrar para o Cursor. A plataforma oferece diferentes modelos de linguagem, incluindo opções open source mais baratas que, segundo ele, entregam desempenho semelhante ao do Claude. Se você gostou do conteúdo, talvez também se interesse por conferir “O custo invisível dos tokens: por que a conta da IA não para de subir?”. {{WHATSAPP_CHANNEL}}
Criminosos est o usando malwares do tipo infostealer para roubar sess es de usu rios do Claude, IA da Anthropic, e gastar os cr ditos de assinaturas pagas sem que as v timas percebam. O golpe rouba dados de acesso para criar tokens de autoriza o do Claude Code, dando aos criminosos acesso ao processamento pago pelos assinantes. O problema afeta principalmente profissionais que dependem de planos com maior capacidade, como o Claude Max 20x, que custa US$ 200/m s (equivalente a cerca de R$ 1.100,00 no Brasil). A situa o veio tona ap s Grant De Swardt, consultor independente de IA no Reino Unido, perceber um aumento incomum no consumo de tokens em dias nos quais n o estava trabalhando. Em um per odo controlado, o uso da conta subiu de 45% para 55% sem que houvesse qualquer tarefa ativa no computador ou na nuvem. A Anthropic informou a Grant De Swardt que as chaves de sess o roubadas foram utilizadas para gerar tokens OAuth do Claude Code sem autoriza o, sendo aproveitadas por servi os de terceiros n o autorizados para processar tarefas de outras pessoas. Al m de Grant De Swardt, o usu rio Current_Afternoon_76, no Reddit, comentou que sua conta foi atualizada para um plano pago sem autoriza o, e o consumo saltou de 0% para 100% imediatamente. Em outro relato na plataforma, o uso da conta aumentou de 0% para 49% em apenas 12 minutos, ap s a execu o de alguns comandos simples e uma busca na web. J no GitHub, um caso semelhante registrou o limite m ximo de uso por tr s dias seguidos, mesmo sem qualquer intera o manual com o Claude. A Anthropic confirmou a exist ncia da fraude e atribuiu os casos a “atores mal-intencionados” que usam malwares instalados nos computadores das v timas para roubar dados de login e sess es salvas. A empresa afirma ter tomado medidas, como invalidar sess es comprometidas, emitir reembolsos parciais e alertar alguns usu rios sobre a poss vel presen a de malware nos dispositivos. Embora a Anthropic tenha enviado e-mails de alerta sobre infostealer malware para algumas v timas, De Swardt n o recebeu o comunicado. Ele tamb m afirmou n o ter encontrado qualquer rastro de infec o em seu computador e continua sem saber exatamente como sua conta foi comprometida. Segundo a empresa, a infec o n o tem origem no uso do Claude, mas em fontes externas, como downloads de softwares infectados e an ncios maliciosos. Falta de transpar ncia dificulta identificar o consumo de tokens Um dos principais problemas apontados pelas v timas a falta de informa es detalhadas sobre o uso dos tokens. Atualmente, o painel da conta mostra apenas o consumo total, sem indicar quais atividades ou servi os foram respons veis pelo gasto. Isso dificulta a identifica o de acessos n o autorizados. Sem um hist rico detalhado, uma conta pode continuar sendo explorada at que o consumo atinja n veis anormais ou o usu rio perceba alguma atividade em um per odo no qual n o estava utilizando o servi o. A dificuldade para obter suporte e a aus ncia de ferramentas de monitoramento mais detalhadas tamb m t m levado usu rios a abandonar o Claude. No caso de De Swardt, a conta foi restabelecida ap s duas semanas, mas a suspens o trouxe preju zos ao seu neg cio. Como profissional aut nomo, ele usa agentes de IA diariamente para tarefas de programa o, design de sites e administra o. De Swardt recebeu um reembolso parcial de 44,49 referente ao per odo restante da assinatura de US$ 200 por m s. Mesmo ap s recuperar o acesso, ele decidiu cancelar o plano e migrar para o Cursor. A plataforma oferece diferentes modelos de linguagem, incluindo op es open source mais baratas que, segundo ele, entregam desempenho semelhante ao do Claude. Se voc gostou do conte do, talvez tamb m se interesse por conferir “O custo invis vel dos tokens: por que a conta da IA n o para de subir?”. {{WHATSAPP_CHANNEL}}