Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される

✍️ OpenClawRadar📅 公開日: July 6, 2026🔗 Source
Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される
Ad

r/ClaudeAIのRedditユーザーが、Googleで「Claude code install mac」と検索すると、公式のClaude Codeダウンロードページを装ったフィッシングサイトがトップに表示されると報告しています。この偽ページは、開発者を騙してマルウェアをダウンロードさせたり、認証情報を盗むように設計されています。

何が起きているのか

  • フィッシングサイトが「Claude code install mac」という検索語でGoogleの最初の結果として表示されます。
  • 公式のAnthropic/ClaudeのブランディングやUIを模倣し、正当なものに見せかけています。
  • 偽サイトからソフトウェアをダウンロードしたユーザーは、悪意のあるペイロードをインストールしたり、機密データを漏洩させるリスクがあります。

安全を保つ方法

Claude Codeをダウンロードする前に、必ずドメインを確認してください。唯一の公式ソースはhttps://docs.anthropic.com/en/docs/claude-code/overview、またはAnthropicの検証済み配布チャネルです。URLを注意深く確認してください。フィッシングサイトは、微妙なスペルミスや異なるTLDを使用することがよくあります。

影響を受けるユーザー

主な標的は、macOS上でClaude Codeのインストール手順を検索している開発者です。この攻撃は、検索エンジンのランキングに対する信頼を悪用しています。

📖 全文ソースを読む: r/ClaudeAI

Ad

👀 See Also

オフラインSBOM検証ツール「OpenClaw」、0.2秒未満で汚染されたスキルを検出
Security

オフラインSBOM検証ツール「OpenClaw」、0.2秒未満で汚染されたスキルを検出

ある開発者がRustでオフラインSBOM検証ツールを構築し、SSHキーを外部に送信する悪質なOpenClawスキルを検出しました。インターネット接続なしで0.2秒未満で検証が完了します。

OpenClawRadar
ClawVault Security Enhancement Adds Sensitive Data Detection for OpenClaw
Security

ClawVault Security Enhancement Adds Sensitive Data Detection for OpenClaw

A new enhancement to ClawVault adds real-time sensitive data detection and automatic sanitization for OpenClaw API traffic, intercepting plaintext passwords, API keys, and tokens before they reach LLM providers.

OpenClawRadar
ハッカーボット・クロー:GitHub Actionsワークフローを悪用するAIボット
Security

ハッカーボット・クロー:GitHub Actionsワークフローを悪用するAIボット

hackerbot-clawと呼ばれるAI駆動のボットが、CI/CDパイプラインに対して1週間にわたる自動化攻撃キャンペーンを実行し、Microsoft、DataDog、CNCFプロジェクトを含む少なくとも6つのターゲットのうち4つでリモートコード実行を達成しました。このボットは5つの異なるエクスプロイト技術を使用し、書き込み権限を持つGitHubトークンを外部に流出させました。

OpenClawRadar
AISI評価により、Claude MythosプレビューのCTFおよび多段階攻撃におけるサイバー能力が示される
Security

AISI評価により、Claude MythosプレビューのCTFおよび多段階攻撃におけるサイバー能力が示される

AIセキュリティ研究所はAnthropicのClaude Mythos Previewを評価し、専門家レベルのキャプチャー・ザ・フラッグ課題の73%を成功裏に完了し、32段階の企業ネットワーク攻撃シミュレーションを10回中3回で解決したことを確認しました。

OpenClawRadar