Claude Code-Installations-Phishing-Seite erscheint ganz oben in den Google-Suchergebnissen

Ein Reddit-Nutzer in r/ClaudeAI berichtet, dass die Google-Suche nach „Claude code install mac“ eine Phishing-Seite als Top-Ergebnis anzeigt, die sich als offizielle Claude Code-Downloadseite tarnt. Die gefälschte Seite soll Entwickler dazu verleiten, Malware herunterzuladen oder Anmeldedaten preiszugeben.
Was passiert
- Die Phishing-Seite erscheint als erstes Google-Ergebnis für den Suchbegriff „Claude code install mac“.
- Sie imitiert das offizielle Anthropic/Claude-Branding und die Benutzeroberfläche, um legitim zu wirken.
- Nutzer, die Software von der gefälschten Seite herunterladen, riskieren die Installation von Schadsoftware oder die Preisgabe sensibler Daten.
Wie du dich schützt
Überprüfe immer die Domain, bevor du Claude Code herunterlädst. Die einzige offizielle Quelle ist https://docs.anthropic.com/en/docs/claude-code/overview oder direkt über die verifizierten Vertriebskanäle von Anthropic. Achte genau auf die URL – Phishing-Seiten verwenden oft kleine Rechtschreibfehler oder andere TLDs.
Wer ist betroffen
Entwickler auf macOS, die nach Claude Code-Installationsanleitungen suchen, sind das Hauptziel. Der Angriff nutzt das Vertrauen in Suchmaschinen-Rankings aus.
📖 Zur vollständigen Quelle: r/ClaudeAI
👀 Siehe auch
Israelisches Startup Irregular mit Schurken-KI-Hacks bei OpenAI, Anthropic und Meta in Verbindung gebracht
CNBC berichtet, dass das israelische Startup Irregular mit rogue AI-Hacks bei OpenAI, Anthropic und Meta in Verbindung gebracht wird. Die Angriffe zielten auf KI-Systeme ab und werfen Fragen zur KI-Sicherheit auf.

Proxy-Schicht-Isolierung für lokale Agenten-API-Schlüsselsicherheit
Ein Entwickler teilt einen Ansatz zur API-Schlüssel-Isolierung in lokalen Agenten-Setups mithilfe eines Rust-Proxys, der Platzhalter-Tokens gegen echte Zugangsdaten austauscht, um die Offenlegung im Agenten-Speicher, in Protokollen, Kontextfenstern und Tool-Umgebungen zu verhindern.

Betrugswarnung: Gefälschtes GitHub-Airdrop zielt auf CLAW-Token-Nutzer ab
Ein Phishing-Betrug kursiert, der angeblich $CLAW-Token-Airdrops für GitHub-Beiträge anbietet. Der Betrug nutzt einen Google-Share-Link, der auf eine verdächtige .xyz-Website weiterleitet und Benutzer auffordert, ihre Wallets zu verbinden, was möglicherweise zum Leeren der Wallets führt.

KnightClaw: Lokale Sicherheitserweiterung für OpenClaw-Agenten
KnightClaw ist eine Plug-and-Play-Erweiterung, die Nachrichten abfängt, bevor sie OpenClaw-Agenten erreichen, und ein 8-Schichten-Hybrid-Erkennungssystem sowie Ausgangsredaktion bietet. Es läuft vollständig lokal ohne jegliche Telemetrie und ist unter der MIT-Lizenz lizenziert.