Phishing imita Google Docs e Claude.ai, alerta Huntress
A empresa de segurança Huntress alertou sobre uma campanha de phishing que imitava páginas do Google Docs e do Claude.ai. Segundo a companhia, o golpe buscava obter dados capazes de dar acesso a carteiras de criptomoedas. Os invasores exploravam a confiança dos usuários em ferramentas conhecidas de produtividade e inteligência artificial.
Na análise da Huntress, a empresa descreveu páginas fraudulentas criadas para parecer com serviços legítimos. Diferentemente de golpes voltados apenas a contas de e-mail, a operação mirava informações relacionadas a carteiras. Por isso, uma vítima poderia colocar seus fundos em risco ao fornecer dados sensíveis.
Interfaces conhecidas aumentam a eficácia do phishing
Ao copiar a aparência de plataformas populares, os criminosos reduzem a desconfiança inicial da vítima. Uma página semelhante a um documento compartilhado ou a uma ferramenta de inteligência artificial pode parecer inofensiva. Nesse contexto, o usuário tende a seguir instruções sem verificar cuidadosamente o endereço do site.
O alvo também diferencia a campanha de tentativas convencionais de roubo de senhas. Os invasores procuravam informações ligadas a carteiras de criptomoedas. Quando uma frase-semente ou chave privada fica exposta, o criminoso pode assumir o controle dos fundos.
Além do caso analisado pela Huntress, outros relatos mostraram golpes com iscas semelhantes. Em uma ocorrência separada, a SCWorld informou que criminosos direcionaram uma falsa página do Google Docs a participantes da Black Hat e da DEF CON. Contudo, o relato separado não comprova que todos os episódios integravam a mesma infraestrutura.
Dados de carteiras aparecem como principal alvo
A campanha buscava informações que poderiam facilitar o acesso a carteiras digitais. Entre os dados mais sensíveis estão frases-semente, chaves privadas, senhas e palavras de recuperação. Além disso, acessos a extensões instaladas no navegador podem ampliar a exposição do usuário.
Já a TechRadar Pro descreveu um guia falso de instalação do Claude capaz de colocar carteiras em risco. Embora a técnica também use a marca Claude como isca, o caso deve ser tratado como um relato relacionado. As fontes apresentadas não confirmam que ele fazia parte da mesma campanha investigada pela Huntress.
Também não se deve atribuir ao código malicioso funções que os relatórios não detalharam. As informações disponíveis confirmam o uso de páginas fraudulentas e a tentativa de obter dados de carteiras. Assim, alegações sobre etapas técnicas adicionais exigiriam evidências específicas.
Uma frase-semente merece proteção especial porque permite restaurar uma carteira em outro dispositivo. Da mesma forma, a chave privada pode autorizar transferências sem a intervenção do proprietário. Portanto, esses dados nunca devem ser digitados em documentos compartilhados, chatbots ou formulários recebidos por links.
Cuidados ajudam a evitar páginas fraudulentas
Antes de inserir credenciais, o usuário deve verificar manualmente o domínio exibido pelo navegador. Endereços com pequenas alterações podem imitar visualmente páginas legítimas. Nesse caso, favoritos previamente salvos reduzem a dependência de links enviados por mensagens ou e-mails.
Serviços legítimos de documentos e inteligência artificial não precisam de frases-semente ou chaves privadas. Caso uma página solicite essas informações, o usuário deve interromper a interação. Em seguida, deve fechar o site e evitar baixar arquivos ou executar instruções apresentadas pela página.
Outra medida consiste em separar os fundos de maior valor das atividades rotineiras. Por exemplo, uma carteira dedicada, um perfil diferente de navegador ou outro dispositivo limita a exposição. Mesmo assim, essa separação não substitui a conferência do domínio e a proteção dos dados de recuperação.
Quem forneceu uma frase-semente ou chave privada deve considerar a carteira comprometida. Dessa forma, a pessoa deve transferir os fundos para uma nova carteira criada em um dispositivo confiável. Também precisa substituir as credenciais informadas na página fraudulenta.
Perguntas frequentes sobre o alerta da Huntress
Google Docs ou Claude.ai sofreram invasão?
Não há evidências apresentadas de invasão ao Google ou à Anthropic. Em vez disso, os criminosos criaram imitações visuais dos serviços para enganar as vítimas.
Quais informações oferecem maior risco?
Frases-semente e chaves privadas estão entre os dados mais críticos porque permitem restaurar ou controlar uma carteira. Senhas, palavras de recuperação e acessos a extensões também exigem proteção.
O que fazer após fornecer dados a uma página falsa?
A vítima deve criar uma carteira com uma nova frase-semente em um dispositivo confiável. Depois, precisa transferir os fundos e considerar comprometidas todas as credenciais fornecidas.
Como verificar se uma página é legítima?
O usuário deve conferir o domínio completo e abrir os serviços por favoritos salvos. Qualquer pedido de frase-semente, chave privada ou palavras de recuperação deve ser recusado.