Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される

✍️ OpenClawRadar📅 公開日: July 6, 2026🔗 Source
Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される
Ad

r/ClaudeAIのRedditユーザーが、Googleで「Claude code install mac」と検索すると、公式のClaude Codeダウンロードページを装ったフィッシングサイトがトップに表示されると報告しています。この偽ページは、開発者を騙してマルウェアをダウンロードさせたり、認証情報を盗むように設計されています。

何が起きているのか

  • フィッシングサイトが「Claude code install mac」という検索語でGoogleの最初の結果として表示されます。
  • 公式のAnthropic/ClaudeのブランディングやUIを模倣し、正当なものに見せかけています。
  • 偽サイトからソフトウェアをダウンロードしたユーザーは、悪意のあるペイロードをインストールしたり、機密データを漏洩させるリスクがあります。

安全を保つ方法

Claude Codeをダウンロードする前に、必ずドメインを確認してください。唯一の公式ソースはhttps://docs.anthropic.com/en/docs/claude-code/overview、またはAnthropicの検証済み配布チャネルです。URLを注意深く確認してください。フィッシングサイトは、微妙なスペルミスや異なるTLDを使用することがよくあります。

影響を受けるユーザー

主な標的は、macOS上でClaude Codeのインストール手順を検索している開発者です。この攻撃は、検索エンジンのランキングに対する信頼を悪用しています。

📖 全文ソースを読む: r/ClaudeAI

Ad

👀 See Also

AIコーディングアシスタントのための必須ファイルブロッキング:実践的なセキュリティチェックリスト
Security

AIコーディングアシスタントのための必須ファイルブロッキング:実践的なセキュリティチェックリスト

AIコーディングアシスタントは、リポジトリだけでなくローカルディスクからも読み取るため、.gitignoreでGitHubへのプッシュから保護されているファイルもエージェントに晒される。Redditの議論では、APIキーを含むAIアシスタント設定、サービス認証情報、SSHキー、環境ファイルなど、ブロックすべき重要なファイルが特定されている。

OpenClawRadar
Windows メモ帳アプリのリモートコード実行脆弱性 CVE-2026-20841
Security

Windows メモ帳アプリのリモートコード実行脆弱性 CVE-2026-20841

CVE-2026-20841は、Windowsメモ帳アプリにおけるリモートコード実行の脆弱性です。詳細と対策手順は、Microsoftセキュリティレスポンスセンターの更新ガイドで確認できます。

OpenClawRadar
AI脆弱性発見がパッチ展開時間を上回るペースで進行
Security

AI脆弱性発見がパッチ展開時間を上回るペースで進行

セキュリティ専門家は、MythosのようなAIツールが脆弱性を修正の展開よりも速く発見すると主張し、Log4jのデータから平均修復時間が17日、完全排除には10年かかるとの見通しを示している。

OpenClawRadar
オフラインSBOM検証ツール「OpenClaw」、0.2秒未満で汚染されたスキルを検出
Security

オフラインSBOM検証ツール「OpenClaw」、0.2秒未満で汚染されたスキルを検出

ある開発者がRustでオフラインSBOM検証ツールを構築し、SSHキーを外部に送信する悪質なOpenClawスキルを検出しました。インターネット接続なしで0.2秒未満で検証が完了します。

OpenClawRadar