¡La cuenta de Claude es explotada y sufre un fraude masivo de cargos no autorizados! Las víctimas en Taiwán y Canadá pierden decenas de miles, siga 3 pasos para protegerse de inmediato

Recientemente, varios usuarios de Claude AI han advertido en comunidades de Facebook y publicaciones en Reddit. Señalan que las tarjetas de crédito vinculadas a sus cuentas de Anthropic están siendo robadas con frecuencia. Los atacantes realizan un gran volumen de consumo mediante la función de “suscripción de regalos (Gift)” de la plataforma. Varias víctimas de Taiwán, Canadá y Estados Unidos informaron pérdidas de decenas de miles de dólares taiwaneses, lo que ha llamado la atención del público.

Una extensión maliciosa de Google acecha desde hace tres años, eludiendo en secreto contraseñas y la verificación en dos pasos

El señor Hong, una víctima en Taiwán, publicó en el grupo de Facebook de Claude Taiwan para revelar el incidente. La causa principal provino de que, durante el proceso de descargar software en abril de 2023, sin darse cuenta instaló una extensión maliciosa para Chrome llamada “Start New Tab Search”. Este programa pertenece a la familia Adware.NewTab y lleva en secreto hasta tres años.

Esta extensión tiene permisos para interceptar solicitudes HTTP y, en segundo plano, roba de forma continua las cookies y el token de sesión de los usuarios. Una vez que el atacante obtiene un token de sesión válido, no necesita ni la contraseña de la cuenta ni la verificación en dos pasos (2FA): puede realizar compras directamente a través de la cuenta del usuario. Por eso, las medidas que la víctima tomó después—detener la tarjeta, cambiar la contraseña, activar 2FA, etc.—todas resultaron ineficaces.

Cuatro cargos en tres días, cambiar la tarjeta tampoco sirvió: se expone una falla en la interfaz de Anthropic

El señor Hong indicó que el 16 de abril, de madrugada, notó que su cuenta fue cargada automáticamente para comprar el plan “Gift Max 5X”. Incluso después de que aplicó de inmediato todas las medidas de seguridad estándar—detener la tarjeta, cambiar la contraseña, activar la verificación en dos pasos, cerrar sesión en todos los dispositivos, revocar API Keys y cambiar a un método de pago nuevo—el fraude siguió ocurriendo hasta el 20 de abril.

Finalmente, el señor Hong fue cargado con cuatro transacciones exitosas, con una pérdida total de 400 dólares. Durante ese periodo, su teléfono recibió continuamente mensajes de verificación Mastercard 3D y códigos de verificación de Stripe, lo que indicaba que el atacante seguía intentando volver a cobrar usando la nueva tarjeta.

Le preocupa que la interfaz de facturación de Anthropic no tenga la opción de “eliminar la tarjeta de crédito”, solo ofrece “actualizar el método de pago (Update)”, lo que impide que los usuarios puedan desvincular la tarjeta y la cuenta.

Víctimas dentro y fuera del país al mismo tiempo expresan su voz; Reddit también comparte casos de cobros fraudulentos

Cabe destacar que otro usuario de Canadá también publicó en el foro r/ClaudeAI de Reddit, diciendo que su cuenta fue comprada con una tarjeta de crédito para una suscripción de regalos “Gift Max 20x”, con una pérdida de aproximadamente 950 CAD (unos 700 dólares). Igualmente, se produjeron múltiples cargos que siguieron ocurriendo.

Señaló que, en el sitio de reseñas de consumo Trustpilot, también hay múltiples usuarios de Países Bajos, Reino Unido y Estados Unidos que reportan casos similares.

El soporte de Anthropic es prácticamente inexistente; contactar a la compañía de la tarjeta se convierte en la vía más rápida para que el usuario se salve

Las dos víctimas enfrentan el mismo dilema: el soporte general de Anthropic support@anthropic.com casi no puede brindar ayuda inmediata. Después de que el señor Hong reportara el 18 de abril, luego envió cuatro cartas explicativas más, pero durante 72 horas no hubo ninguna respuesta de una persona real; solo hubo respuestas automatizadas del Fin AI Agent. El usuario de Canadá también señaló que el apoyo de Fin AI es extremadamente deficiente.

Actualmente, ambos han recurrido a la compañía de la tarjeta para solicitar un cargo disputado (chargeback), que se ha convertido en la forma de autorrescate con la que las víctimas pueden cortar pérdidas rápidamente. El señor Hong además recomienda que, si se quiere contactar al equipo de Anthropic, se envíen cartas a la vez a usersafety@anthropic.com y disclosure@anthropic.com; quizá haya más oportunidades de obtener una respuesta más directa.

¿Cómo protegerte? Tres pasos para revisar de inmediato tu cuenta de Claude

Ante esta ola de ataques que sigue expandiéndose, las víctimas instan a todos los usuarios de Claude a que tomen de inmediato las siguientes medidas de protección.

Primero, inicia sesión en claude.ai de inmediato, ve a “Settings → Billing → Invoices” y verifica si aparecen registros de cargos relacionados con “Gift Max” no autorizados. En cuanto los detectes, debes contactar de inmediato al banco emisor de la tarjeta para solicitar un cargo en disputa; no esperes a que Anthropic responda.

Luego, abre la página de administración de extensiones de Chrome (chrome://extensions/). Revisa detenidamente todas las extensiones instaladas, elimina cualquier cosa que no reconozcas, cualquier desarrollador que te genere dudas o cualquier elemento que no recuerdes haber instalado tú mismo. Estos programas maliciosos a menudo se disfrazan bajo nombres como “mejorar o embellecer la interfaz”.

Por último, envía a Anthropic un ticket de soporte formal, y al mismo tiempo envía correos a usersafety@anthropic.com y disclosure@anthropic.com, para aumentar la posibilidad de que una persona real lo gestione.

Las víctimas también esperan que Anthropic refuerce cuanto antes los mecanismos de protección de la plataforma, incluyendo permitir que los usuarios realmente eliminen los métodos de pago; agregar una verificación adicional a las transacciones Gift de múltiples cargos en un periodo corto; y congelar automáticamente la cuenta después de que el usuario reporte una estafa.

¡Esta publicación: la cuenta de Claude sufre un robo masivo de gran escala! Víctimas de Taiwán y Canadá pierden decenas de miles, tres pasos para protegerte de inmediato Apareció por primera vez en 鏈新聞 ABMedia.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

China y EE. UU. se enfrentan en un pulso de IA por acusaciones de destilación de modelos y restricciones de inversión

Mensaje de Gate News, 24 de abril — China ha rechazado las acusaciones de EE. UU. de que sus gigantes tecnológicos están aprovechando la tecnología de IA estadounidense mediante destilación a escala industrial, mientras ambos países se preparan para un choque importante por el desarrollo de la IA y el control de las inversiones. La administración de Trump está preparando una

GateNewsHace43m

Google Planea Invertir Hasta $40 Mil Millones en Anthropic, Promete 5+ Gigavatios de Potencia de Computación

Mensaje de Gate News, 24 de abril — Según fuentes del mercado, Google planea invertir hasta $40 mil millones en Anthropic. La inversión comenzará con un inicial $10 mil millones en efectivo, seguido de hasta un adicional $30 mil millones condicionado al logro de hitos específicos. Google también proporcionará a Anthropic

GateNewshace2h

El regulador suizo FINMA advierte que la herramienta de IA Mythos de Anthropic plantea riesgos financieros

Mensaje de Gate News, 24 de abril — la Autoridad de Supervisión de los Mercados Financieros de Suiza (FINMA) ha declarado que permitir que los bancos adopten rápida y cómodamente la herramienta de inteligencia artificial de Anthropic Mythos supondría riesgos graves para el

GateNewshace3h

DeepSeek V4 以 1M 上下文窗口发布;华为 Ascend 与昆仑芯片实现完全兼容

Gate 新闻消息,4月24日——DeepSeek V4-Pro 和 DeepSeek V4-Flash 已于 4月24日正式发布并开源;上下文处理长度从 128K 显著扩展至 1M,容量提升接近 10 倍。华为计算宣布其 Ascend 超级节点

GateNewshace3h

Fere AI completa una ronda de financiación de $1.3M liderada por Ethereal Ventures

Mensaje de Gate News, 24 de abril — Fere AI, una plataforma de agentes de trading de activos digitales impulsada por IA, anunció la finalización de una ronda de financiación de $1.3 millones liderada por Ethereal Ventures, con la participación de Galaxy Vision Hill y Kosmos Ventures. La plataforma admite redes entre cadenas, incluidas Ethereum,

GateNewshace4h

Anthropic revierte los cambios de Claude Code tras una caída de calidad; todas las correcciones están completas

Mensaje de Gate News, 24 de abril — Anthropic ha reconocido una reciente disminución en la calidad de Claude Code y ha confirmado que todos los problemas relacionados se han resuelto mediante retrocesos (rollbacks) y correcciones. Los problemas surgieron a partir de tres ajustes de producto y de prompts realizados entre principios y mediados de abril. El 4 de marzo, el

GateNewshace5h
Comentar
0/400
Sin comentarios