Claude-Max-Köder, Malwarebytes

Claude-Max-Köder: Malwarebytes warnt vor Diebstahl von Google-Logins

Veröffentlicht am: 23.09.2026 um 21:12 Uhr | Redaktion boerse-global.de

Eine gefälschte Claude-Aktion lockt mit Gratiszugängen und imitiert Googles Login, um Kontodaten abzugreifen; Malwarebytes rät zur Prüfung über offizielle Kanäle.

Malwarebytes deckt Google-Phishing mit Claude-Gewinnspiel als Köder auf
Ein minimalistisch eingerichteter, dunkler Büroraum mit einem leeren Schreibtisch und einem inaktiven Monitor in der Dämmerung. Illustration mit AI erstellt.

Das IT-Sicherheitsunternehmen Malwarebytes hat eine Phishing-Kampagne aufgedeckt, die gezielt Anmeldedaten für Google-Konten stiehlt. Wie Malwarebytes in einem Bericht vom 23. September 2026 darlegt, nutzen Cyberkriminelle dafür ein angebliches Jubiläumsgewinnspiel rund um das KI-Sprachmodell Claude des Entwicklers Anthropic als Köder.

Vorwand eines kostenlosen Abonnements

Auf einer eigens erstellten Landingpage behaupten die Angreifer, Anthropic feiere das Erreichen von 100 Mio. Nutzern. Aus diesem Anlass würden angeblich 10.000 kostenlose Abonnements der höchsten Servicestufe für einen Monat verschenkt.

Reguläre Bezahlpläne für Claude beginnen bei 20 US-Dollar pro Monat, während der beworbene Zugang zum Plan „Claude Max x20“ regulär 200 US-Dollar pro Monat kostet. Da kostenlose Accounts bei dem Dienst funktionell stark limitiert sind, stellt ein solches Gratis-Upgrade einen attraktiven Anreiz für Interessierte dar.

Um die Glaubwürdigkeit zu erhöhen, setzt die gefälschte Website auf offizielle Markenlogos, fingierte Fünf-Sterne-Bewertungen sowie Verlinkungen im Fußbereich, die zu echten Webseiten von Anthropic führen.

Künstliche Verknappung soll Nutzer zu unüberlegten Schritten verleiten: Ein Countdown und ein Zähler für verbleibende Plätze signalisieren Dringlichkeit. Dieser Zähler zeigt weniger als 750 von 10.000 verbleibenden Konten an, wird jedoch lokal im Browser erzeugt und setzt sich bei jedem Neuladen der Seite zurück.

Raffinierte Browser-in-the-Browser-Täuschung

Die Masche verzichtet darauf, Zahlungsdaten abzufragen, um Verdachtsmomente zu minimieren. Ein angebotener Login über Apple wird als derzeit nicht verfügbar deklariert, sodass lediglich die Anmeldung über Google aktiv bleibt. Beim Klick auf diese Schaltfläche öffnet sich kein echtes Anmeldefenster, sondern ein nachgebildeter Anmeldedialog mittels der sogenannten Browser-in-the-Browser-Technik (BitB).

Anzeige

Wer sich vor solchen raffinierten Täuschungsversuchen und dem Diebstahl sensibler Login-Daten schützen möchte, sollte auf moderne Sicherheitsmethoden setzen. Dieser kostenlose Report zeigt, wie Sie Passkeys bei Diensten wie Amazon, Microsoft und WhatsApp sofort einrichten und Passwörter sicher ablösen. Sicher, bequem und passwortlos – So funktionieren Passkeys

Dieses simulierte Fenster enthält ein scheinbar echtes Schloss-Symbol und zeigt die korrekte Google-URL an. Es lässt sich zudem wie ein herkömmliches Browserfenster per Maus verschieben. Technische Details im Quellcode belegen die Professionalität der Angreifer: Eine Korrektur für den Dunkelmodus verhindert ein auffälliges weißes Flackern bei der Anzeige.

Zudem wird der Schadcode über eine einzige Befehlszeile von einem externen Dienst nachgeladen, wodurch das Element für verschiedene Kampagnen wiederverwendbar bleibt. Im russischsprachig kommentierten Quelltext wird das anvisierte Ziel explizit als Opfer bezeichnet.

Weitreichende Folgen bei Datenverlust

Erbeutete Google-Zugangsdaten eröffnen Angreifern weitreichende Zugriffsmöglichkeiten. Neben dem direkten Single-Sign-On-Zugang zu Claude erhalten Unbefugte Zugriff auf Gmail, Google Drive, hinterlegte Wiederherstellungsoptionen, sensible Bankinformationen sowie eingehende E-Mails zum Zurücksetzen von Passwörtern bei Drittanbietern.

Anzeige

Angesichts der Millionen gehackten Konten jedes Quartal wird deutlich, dass herkömmliche Passwörter oft ein unnötiges Risiko darstellen. Erfahren Sie in diesem kostenlosen Leitfaden, wie eine neue Technologie das Einloggen per Fingerabdruck oder Gesichtserkennung ermöglicht und Hackern keine Chance mehr lässt. Kostenlosen Passkey-Report jetzt herunterladen

Die zugrundeliegende BitB-Methode ist in Sicherheitskreisen seit 2022 dokumentiert. Bereits im Juni 2026 beobachtete die Forschungseinheit Unit 42 von Palo Alto Networks eine vergleichbare Angriffswelle mit verschiebbaren Fake-Fenstern gegen Nutzer von Microsoft 365. Microsoft selbst verzeichnete im Juni 2026 eine XML-Zunahme an Phishing-Angriffen, die Namen prominenter KI-Dienste wie ChatGPT, Claude, DeepSeek und Copilot als Lockmittel missbrauchen.

Stefan Dasic, Forscher bei Malwarebytes, betonte hierzu, dass sich Phishing stets an jenen Themen ausrichte, die in der Öffentlichkeit aktuell die meiste Nachfrage erführen. Malwarebytes empfiehlt Betroffenen und Interessierten, verlockende Sonderangebote ausschließlich über die offiziellen Kommunikationskanäle der jeweiligen Dienstanbieter zu überprüfen.

Disclaimer...

de | wissenschaft | 70169862 |