Claude 账号遭遇大规模盗刷!台湾、加拿大受害者损失上万元,三步骤立即自保

鏈新聞abmedia

近期多名 Claude AI 用户在 Facebook 社群与 Reddit 发文示警,其 Anthropic 账号所绑定的信用卡遭人频繁盗刷,攻击者通过平台的「礼物订阅 (Gift)」功能进行大量消费,多位来自台湾、加拿大与美国的受害者反应损失上万台币,引发外界关注。

Google 恶意扩充功能潜伏三年,偷偷绕过密码与双重验证

台湾受害者洪先生在 Claude Taiwan 臉书社团发文披露,事件主因源自于他在 2023 年 4 月下载软件的过程中,不知情地一同安装了一个名为「Start New Tab Search」的恶意 Chrome 扩充功能,该程序属于 Adware.NewTab 家族,至今潜伏长达三年。

这个扩充功能具备拦截 HTTP 请求的权限,持续在后台窃取用户的 cookie 与 session token。攻击者一旦取得有效的 session token,完全不需要账号密码或经过双重验证 (2FA),就能直接通过用户账号进行消费。这也是为何受害者事后停卡、改密码、开启 2FA 等措施全部失效的主要原因。

三天内四笔扣款、换卡也没用,Anthropic 界面缺陷曝光

洪先生表示,4 月 16 日凌晨他发现账号被自动扣款购买「Gift Max 5X」方案,即便他立刻采取所有标准安全措施:停卡、更改密码、启用双重验证、登出所有装置、撤销 API Keys,并更换新的支付方式,但盗刷仍持续发生至 4 月 20 日。

最终洪先生被成功扣款四笔交易,损失达 到 400 美元。期间他的手机持续收到 Mastercard 3D 验证信与 Stripe 验证码,显示攻击者不断尝试以新卡再次扣款。

他担忧,Anthropic 的账单界面并没有「移除信用卡」的选项,只有「更新支付方式 (Update)」,导致用户无法将卡片与账号解除绑定。

国内外受害者同步发声,Reddit 也传盗刷案例

值得注意的是,另一名加拿大用户同样在 Reddit 的 r/ClaudeAI 版发文,表示其账号遭人以信用卡购买「Gift Max 20x」礼物订阅,损失约 950 加币 (约 700 美元),同样也是多笔扣款持续发生。

他指出,消费评论网站 Trustpilot 上也有多位来自荷兰、英国与美国的用户反映类似案例。

Anthropic 客服形同虚设,联系信用卡公司成用户最快自救管道

两名受害者都面临同一个困境:Anthropic 一般客服 support@anthropic.com 几乎无法提供即时协助。洪先生在 4 月 18 日通报后,后续又补寄四封说明信,但 72 小时内始终没有任何真人回应,只有 Fin AI Agent 的自动化回复。加拿大用户也直言,Fin AI 的支援效果极差。

目前两人皆已转向信用卡公司申请争议扣款 (chargeback),这也成为受害者目前能快速止损的自救方式。洪先生另外建议,若想要联络 Anthropic 团队,可同时寄信至 usersafety@anthropic.com 与 disclosure@anthropic.com,或许有机会获得更直接的回应。

如何自保?三步骤立即检查你的 Claude 账号

面对这波持续扩散的攻击,受害者呼吁所有 Claude 用户立即采取以下防护措施。

首先,立刻登录 claude.ai,前往「Settings → Billing → Invoices」,检查是否出现任何未授权的「Gift Max」相关扣款记录,一旦发现即应立即联系发卡银行申请争议扣款,不要等待 Anthropic 客服回应。

接着,开启 Chrome 的扩充功能管理页面 (chrome://extensions/),仔细检查所有已安装的扩充功能,移除任何不认识、有疑虑开发商,或是不记得曾主动安装的项目,这些恶意程式往往以「增强或美化界面」等名义伪装。

最后,向 Anthropic 提交正式的支援工单,并同时寄信至 usersafety@anthropic.com 及 disclosure@anthropic.com 两个邮箱,以提高获得真人处理的机会。

受害者同时希望 Anthropic 能尽快补强平台防护机制,包括让用户能确实移除支付方式、对短时间内多笔 Gift 交易加入二次验证,以及在用户通报诈骗后自动冻结账号等功能。

这篇文章 Claude 账号爆大规模盗刷!台湾、加拿大受害者损失上万元,三步骤立即自保 最早出现于 链新闻 ABMedia。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

SK Hynix一季度利润因AI繁荣实现五倍飙升并创纪录,员工奖金增至878K

Gate News 消息,4月24日——SK Hynix报告称,截至4月23日,其季度经营利润实现五倍增长,创下纪录,达到37.61万亿韩元 ($32.4 billion),主要受益于来自人工智能和数据中心的需求暴涨。该意外之财正在推动前所未有的员工奖金,分析师预计该奖金可能在2027年每位员工最高达到$878,000,若当前盈利预

GateNews20 分钟前

DeepSeek V4 架构已验证:4项预测命中3项,缺少 Engram 模块

Gate 新闻消息,4月24日——DeepSeek 今天发布了 V4 模型卡,证实了此前通过对昨日发布的 TileKernels 内核库进行分析所做的架构预测 (4月23日)。根据 Beating 的监测,已确认三个核心组件:mHC

GateNews21 分钟前

DeepSeek发布V4开源模型系列,参数达1.6T并采用MIT许可证

Gate News消息,4月24日——DeepSeek已在MIT许可证下发布V4系列开源模型,权重现已在Hugging Face和ModelScope提供。该系列包含两个混合专家 (MoE) 模型:V4-Pro 总参数达1.6万亿,且每token激活49亿

GateNews37 分钟前

软银计划在大阪建设 AI 数据中心电池工厂,目标五年内实现量产

Gate News 消息,4月24日——软银株式会社(SoftBank Corp),日本软银集团(SoftBank Group)的移动业务部门,计划将大阪堺市其工厂的一部分改造为面向 AI 数据中心的大型电池生产线。预计 CEO 宫川顺一(Junichi Miyakawa)将于 5 月公布该项目,作为一项新的五年计划的一部分,

GateNews1小时前

杰夫·贝索斯的 Project Prometheus 以 $10B 的 $38B 估值 融资

Gate News 消息,4月24日——由亚马逊创始人杰夫·贝索斯(Jeff Bezos)和前谷歌高管维克·巴贾吉(Vik Bajaj)创立的人工智能实验室 Project Prometheus,已以 $10 十亿美元的估值,完成了一轮 $38 十亿美元的融资。摩根大通(JPMorgan Chase)和贝莱德(BlackRock)是

GateNews1小时前

与 AI 相关的股票如今占标普 500 市值 45%,信用市场承压

Gate News 消息,4月24日——据 The Kobeissi Letter 报道,与 AI 相关的股票目前占据标普 500 (美国基准股票指数) 的总市值的 45%,创下历史新高,并且较 ChatGPT 于 2022 年 11 月发布以来增加了 20 个百分点。 与此同时,AI 相关的投资级债务已上升至美国信用市场的 15.4%,成为最大板块。这意味着较 2020 年增加 3.5 个百分点,相应的未偿债务规模几乎翻倍至 1.4 万亿美元,创下历史最高水平。

GateNews1小时前
评论
0/400
暂无评论