
Experții în securitate au descoperit o campanie de phishing care oferă în fals un abonament gratuit la Claude Max, promovat ca o celebrare a utilizatorilor platformei. Site-ul fraudulos copiază branding-ul real și oferă un contor de sloturi false pentru a crea urgență.
Atacul folosește o tehnică de tip "browser-in-a-browser", simulând o fereastră de autentificare Google în interiorul paginii, complet convingătoare, pentru a fura credențialele utilizatorilor care se autentifică.
Specialiștii recomandă verificarea autenticității ferestrelor de logare, folosirea managerelor de parole și schimbarea imediată a parolelor dacă s-a introdus datele pe site-uri suspicioase.