Claude Code Instalar Site de Phishing nos Principais Resultados de Busca do Google

Um usuário do Reddit no r/ClaudeAI relata que, ao pesquisar no Google por "Claude code install mac", o primeiro resultado é um site de phishing que se passa pela página oficial de download do Claude Code. A página falsa foi criada para enganar desenvolvedores, levando-os a baixar malware ou roubar credenciais.
O que está acontecendo
- O site de phishing aparece como o primeiro resultado do Google para o termo de busca "Claude code install mac".
- Ele imita a identidade visual e interface oficiais da Anthropic/Claude para parecer legítimo.
- Usuários que baixam software do site falso correm o risco de instalar payloads maliciosos ou expor dados sensíveis.
Como se proteger
Sempre verifique o domínio antes de baixar o Claude Code. A única fonte oficial é https://docs.anthropic.com/en/docs/claude-code/overview ou diretamente pelos canais de distribuição verificados da Anthropic. Verifique a URL com atenção — sites de phishing costumam usar pequenos erros de ortografia ou TLDs diferentes.
Quem é afetado
Desenvolvedores no macOS que buscam instruções de instalação do Claude Code são o alvo principal. O ataque explora a confiança nos rankings dos mecanismos de busca.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Vulnerabilidade de Execução Remota de Código no Aplicativo Windows Notepad CVE-2026-20841
CVE-2026-20841 é uma vulnerabilidade de execução remota de código no aplicativo Windows Bloco de Notas. Detalhes e etapas de mitigação estão disponíveis no guia de atualização do Microsoft Security Response Center.

A Abordagem de Vitalik Buterin para Configuração Segura de LLM Local
Vitalik Buterin descreve sua configuração de LLM autossuficiente focada em inferência local, sandboxing e mitigação de riscos de privacidade como vazamento de dados e jailbreaks.

Instâncias não seguras do Paperclip expondo painéis ao vivo via Pesquisa Google
Um usuário do Reddit descobriu um painel do Paperclip em funcionamento com dados organizacionais completos indexados pelo Google após pesquisar por um erro. A instância estava publicamente exposta sem autenticação, revelando organogramas, conversas de agentes, atribuições de tarefas e planos de negócios.

Clawndom: Um Gancho de Segurança para o Código Claude para Bloquear Pacotes npm Vulneráveis
Um desenvolvedor criou o Clawndom, um hook de código aberto para o Claude Code que verifica pacotes npm no banco de dados de vulnerabilidades OSV.dev antes da instalação, bloqueando pacotes vulneráveis conhecidos enquanto mantém a autonomia do agente.