Claude Code Instalar Site de Phishing nos Principais Resultados de Busca do Google

✍️ OpenClawRadar📅 Publicado: July 6, 2026🔗 Source
Claude Code Instalar Site de Phishing nos Principais Resultados de Busca do Google
Ad

Um usuário do Reddit no r/ClaudeAI relata que, ao pesquisar no Google por "Claude code install mac", o primeiro resultado é um site de phishing que se passa pela página oficial de download do Claude Code. A página falsa foi criada para enganar desenvolvedores, levando-os a baixar malware ou roubar credenciais.

O que está acontecendo

  • O site de phishing aparece como o primeiro resultado do Google para o termo de busca "Claude code install mac".
  • Ele imita a identidade visual e interface oficiais da Anthropic/Claude para parecer legítimo.
  • Usuários que baixam software do site falso correm o risco de instalar payloads maliciosos ou expor dados sensíveis.
Ad

Como se proteger

Sempre verifique o domínio antes de baixar o Claude Code. A única fonte oficial é https://docs.anthropic.com/en/docs/claude-code/overview ou diretamente pelos canais de distribuição verificados da Anthropic. Verifique a URL com atenção — sites de phishing costumam usar pequenos erros de ortografia ou TLDs diferentes.

Quem é afetado

Desenvolvedores no macOS que buscam instruções de instalação do Claude Code são o alvo principal. O ataque explora a confiança nos rankings dos mecanismos de busca.

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

Segurança de Agentes de IA: Além de Jailbreaks para o Uso Indevido de Ferramentas e Injeção de Prompts
Security

Segurança de Agentes de IA: Além de Jailbreaks para o Uso Indevido de Ferramentas e Injeção de Prompts

Agentes de IA que navegam na web, executam comandos e acionam fluxos de trabalho enfrentam riscos de segurança devido à injeção de prompt e uso indevido de ferramentas, onde conteúdo não confiável redireciona ferramentas legítimas como execução de shell e requisições HTTP.

OpenClawRadar
SupraWall MCP Plugin Bloqueia Ataques de Injeção de Prompt em Agentes de IA Locais
Security

SupraWall MCP Plugin Bloqueia Ataques de Injeção de Prompt em Agentes de IA Locais

SupraWall é um plugin MCP que intercepta e bloqueia tentativas de exfiltração de dados sensíveis de agentes de IA, demonstrado em um desafio de red team onde impediu vazamentos de credenciais por meio de ataques de injeção de prompt.

OpenClawRadar
Kernel do Linux Propõe Sistema de Identidade Descentralizada para Substituir a Rede de Confiança do PGP
Security

Kernel do Linux Propõe Sistema de Identidade Descentralizada para Substituir a Rede de Confiança do PGP

Os mantenedores do kernel Linux estão trabalhando em uma camada de identidade descentralizada chamada Linux ID para substituir a atual rede de confiança PGP. O sistema utiliza identificadores descentralizados (DIDs) no estilo W3C e credenciais verificáveis para autenticar desenvolvedores sem exigir sessões presenciais de assinatura de chaves.

OpenClawRadar
Cavalo de Troia encontrado nos arquivos skill.md do repositório Claude Flow
Security

Cavalo de Troia encontrado nos arquivos skill.md do repositório Claude Flow

Um repositório do GitHub contendo arquivos de habilidades do Claude Flow foi encontrado contendo um Trojan identificado como JS/CrypoStealz.AE!MTB. O malware foi ativado automaticamente quando uma IDE baseada em IA abriu a pasta para ler os arquivos markdown.

OpenClawRadar