Claude 账号遭遇大规模盗刷!台湾、加拿大受害者损失上万元,三步骤立即自保

鏈新聞abmedia

近期多名 Claude AI 用户在 Facebook 社群与 Reddit 发文示警,其 Anthropic 账号所绑定的信用卡遭人频繁盗刷,攻击者通过平台的「礼物订阅 (Gift)」功能进行大量消费,多位来自台湾、加拿大与美国的受害者反应损失上万台币,引发外界关注。

Google 恶意扩充功能潜伏三年,偷偷绕过密码与双重验证

台湾受害者洪先生在 Claude Taiwan 臉书社团发文披露,事件主因源自于他在 2023 年 4 月下载软件的过程中,不知情地一同安装了一个名为「Start New Tab Search」的恶意 Chrome 扩充功能,该程序属于 Adware.NewTab 家族,至今潜伏长达三年。

这个扩充功能具备拦截 HTTP 请求的权限,持续在后台窃取用户的 cookie 与 session token。攻击者一旦取得有效的 session token,完全不需要账号密码或经过双重验证 (2FA),就能直接通过用户账号进行消费。这也是为何受害者事后停卡、改密码、开启 2FA 等措施全部失效的主要原因。

三天内四笔扣款、换卡也没用,Anthropic 界面缺陷曝光

洪先生表示,4 月 16 日凌晨他发现账号被自动扣款购买「Gift Max 5X」方案,即便他立刻采取所有标准安全措施:停卡、更改密码、启用双重验证、登出所有装置、撤销 API Keys,并更换新的支付方式,但盗刷仍持续发生至 4 月 20 日。

最终洪先生被成功扣款四笔交易,损失达 到 400 美元。期间他的手机持续收到 Mastercard 3D 验证信与 Stripe 验证码,显示攻击者不断尝试以新卡再次扣款。

他担忧,Anthropic 的账单界面并没有「移除信用卡」的选项,只有「更新支付方式 (Update)」,导致用户无法将卡片与账号解除绑定。

国内外受害者同步发声,Reddit 也传盗刷案例

值得注意的是,另一名加拿大用户同样在 Reddit 的 r/ClaudeAI 版发文,表示其账号遭人以信用卡购买「Gift Max 20x」礼物订阅,损失约 950 加币 (约 700 美元),同样也是多笔扣款持续发生。

他指出,消费评论网站 Trustpilot 上也有多位来自荷兰、英国与美国的用户反映类似案例。

Anthropic 客服形同虚设,联系信用卡公司成用户最快自救管道

两名受害者都面临同一个困境:Anthropic 一般客服 support@anthropic.com 几乎无法提供即时协助。洪先生在 4 月 18 日通报后,后续又补寄四封说明信,但 72 小时内始终没有任何真人回应,只有 Fin AI Agent 的自动化回复。加拿大用户也直言,Fin AI 的支援效果极差。

目前两人皆已转向信用卡公司申请争议扣款 (chargeback),这也成为受害者目前能快速止损的自救方式。洪先生另外建议,若想要联络 Anthropic 团队,可同时寄信至 usersafety@anthropic.com 与 disclosure@anthropic.com,或许有机会获得更直接的回应。

如何自保?三步骤立即检查你的 Claude 账号

面对这波持续扩散的攻击,受害者呼吁所有 Claude 用户立即采取以下防护措施。

首先,立刻登录 claude.ai,前往「Settings → Billing → Invoices」,检查是否出现任何未授权的「Gift Max」相关扣款记录,一旦发现即应立即联系发卡银行申请争议扣款,不要等待 Anthropic 客服回应。

接着,开启 Chrome 的扩充功能管理页面 (chrome://extensions/),仔细检查所有已安装的扩充功能,移除任何不认识、有疑虑开发商,或是不记得曾主动安装的项目,这些恶意程式往往以「增强或美化界面」等名义伪装。

最后,向 Anthropic 提交正式的支援工单,并同时寄信至 usersafety@anthropic.com 及 disclosure@anthropic.com 两个邮箱,以提高获得真人处理的机会。

受害者同时希望 Anthropic 能尽快补强平台防护机制,包括让用户能确实移除支付方式、对短时间内多笔 Gift 交易加入二次验证,以及在用户通报诈骗后自动冻结账号等功能。

这篇文章 Claude 账号爆大规模盗刷!台湾、加拿大受害者损失上万元,三步骤立即自保 最早出现于 链新闻 ABMedia。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

DeepSeek将输入缓存价格砍到发布价的1/10;V4-Pro降至每百万Tokens 0.025元

Gate 新闻消息,4月26日——DeepSeek已将其全系列模型的输入缓存价格下调至发布时价格的1/10,自即日起生效。V4-Pro模型现正限时享受2.5倍折扣促销,促销将持续至2026年5月5日23:59(UTC+8)。 在同时两次下调之后

GateNews4小时前

OpenAI 招揽顶级企业软件人才,前沿代理颠覆行业

Gate News 消息,4月26日——OpenAI 和 Anthropic 一直在从包括 Salesforce、Snowflake、Datadog 和 Palantir 在内的主要企业软件公司招募高级高管和专业工程师。Denise Dresser,前 Salesforce 旗下 Slack 的 CEO,已加入 OpenAI,担任首席营收官

GateNews4小时前

百度千帆推出对 DeepSeek-V4 的 Day 0 支持,并提供 API 服务

Gate 新闻消息,4月25日——DeepSeek-V4 预览版已于4月25日上线并开源,百度智能云旗下的百度千帆平台提供 Day 0 API 服务适配。该模型具备百万 token 的扩展上下文窗口,并提供两个版本:DeepSeek-V4

GateNews10小时前

斯坦福 AI 课程结合业界领袖黄仁勋、Altman,挑战用十周为世界创造价值!

史丹佛大学(Stanford University)近期开设的 AI 电脑科学课程《Frontier Systems》引发产学界高度关注,吸引逾五百名学生选修。课程由顶级创投 a16z 合伙人 Anjney Midha 统筹,讲师涵盖英伟达执行长黄仁勋 (Jensen Huang)、OpenAI 创办人 Sam Altman、微软执行长纳德拉 (Satya Nadella) 、AMD 执行长苏姿丰 (Lisa Su) 等豪华阵容。让学生尝试用十周“为世界创造价值”! 黄仁勋、Altman 业界领袖亲自登台讲课 本课程由顶级创投 a16z 合伙人 Anjney Midha 统筹,汇聚AI产业链

鏈新聞abmedia10小时前

Anthropic 推出 Claude Mythos 接受 20 小时精神科评估:防御反应仅 2%、创历代新低

Anthropic 发布 Claude Mythos Preview 的系统卡:独立临床精神科医师以 psychodynamic 框架进行约20小时评估,结论显示 Mythos 在临床层面较健康、现实检验与自我控制良好,防御机制仅 2%,创下历史新低。三大核心焦虑为孤独、身份不确定与表现压力,亦显示其希望成为真正对话主体。公司成立 AI psychiatry 团队,研究人格、动机与情境意识;Amodei 表示对是否有意识尚无定论。此举将 AI 主体性与福祉议题推向治理与设计。

鏈新聞abmedia12小时前

AI 智能体 已可独立重现复杂学术论文:Mollick 称错误多在人类原文而非 AI

Mollick 指出,仅凭公开方法与数据即可让 AI 代理在没有原始论文与代码的情况下重现复杂研究;若重现与原论文不符,多是论文本身的数据处理错误或结论过度,而非 AI。Claude 先重现论文,再由 GPT‑5 Pro 交叉验证,多数成功,只有在数据过大或 replication data 问题时受阻。该趋势大幅降低人力成本,使重现成为普遍可执行的检验,并提出审稿与治理的制度性挑战,政府治理工具或将成为关键议题。

鏈新聞abmedia15小时前
评论
0/400
暂无评论