Claude Code-Installations-Phishing-Seite erscheint ganz oben in den Google-Suchergebnissen

Ein Reddit-Nutzer in r/ClaudeAI berichtet, dass die Google-Suche nach „Claude code install mac“ eine Phishing-Seite als Top-Ergebnis anzeigt, die sich als offizielle Claude Code-Downloadseite tarnt. Die gefälschte Seite soll Entwickler dazu verleiten, Malware herunterzuladen oder Anmeldedaten preiszugeben.
Was passiert
- Die Phishing-Seite erscheint als erstes Google-Ergebnis für den Suchbegriff „Claude code install mac“.
- Sie imitiert das offizielle Anthropic/Claude-Branding und die Benutzeroberfläche, um legitim zu wirken.
- Nutzer, die Software von der gefälschten Seite herunterladen, riskieren die Installation von Schadsoftware oder die Preisgabe sensibler Daten.
Wie du dich schützt
Überprüfe immer die Domain, bevor du Claude Code herunterlädst. Die einzige offizielle Quelle ist https://docs.anthropic.com/en/docs/claude-code/overview oder direkt über die verifizierten Vertriebskanäle von Anthropic. Achte genau auf die URL – Phishing-Seiten verwenden oft kleine Rechtschreibfehler oder andere TLDs.
Wer ist betroffen
Entwickler auf macOS, die nach Claude Code-Installationsanleitungen suchen, sind das Hauptziel. Der Angriff nutzt das Vertrauen in Suchmaschinen-Rankings aus.
📖 Zur vollständigen Quelle: r/ClaudeAI
👀 Siehe auch

IronClaws Sicherheitsorientierter Ansatz für die Sicherheit von KI-Agenten
IronClaw adressiert Sicherheitsbedenken bei KI-Agenten durch die Implementierung von eingeschränkter Ausführung, verschlüsselten Umgebungen und expliziten Berechtigungen, anstatt sich auf die Intelligenz von LLMs für sicheres Verhalten zu verlassen.

KI bricht die zwei Verwundbarkeitskulturen: Koordinierte Offenlegung vs. Linux' "Bugs sind Bugs"
Jeff Kaufman analysiert, wie die KI-gestützte Schwachstellenerkennung sowohl die koordinierte Offenlegung als auch die Kultur der leisen Fehlerbehebung von Linux zersplittert, am Beispiel der kürzlichen Copy-Fail-Sicherheitslücke (ESP).

Betrugswarnung: Gefälschtes GitHub-Airdrop zielt auf CLAW-Token-Nutzer ab
Ein Phishing-Betrug kursiert, der angeblich $CLAW-Token-Airdrops für GitHub-Beiträge anbietet. Der Betrug nutzt einen Google-Share-Link, der auf eine verdächtige .xyz-Website weiterleitet und Benutzer auffordert, ihre Wallets zu verbinden, was möglicherweise zum Leeren der Wallets führt.

OpenClaw blockierte ein fragwürdiges Skript aus einem Produktivitätshandbuch und erstellte dann weiter das finanzielle Arbeitsbuch
Ein Benutzer gab OpenClaw ein ZIP-Archiv mit einem verdächtigen Produktivitätshandbuch. OpenClaw weigerte sich, das Skript auszuführen, markierte es wegen der Auto-Installation in das Skills-Verzeichnis und erstellte das Arbeitsbuch manuell mit integrierten Fähigkeiten.