Claude-Max-Köder, Malwarebytes

Claude-Max-Köder: Malwarebytes warnt vor Diebstahl von Google-Logins

Veröffentlicht am: 23.09.2026 um 21:12 Uhr | Redaktion boerse-global.de

Eine gefĂ€lschte Claude-Aktion lockt mit GratiszugĂ€ngen und imitiert Googles Login, um Kontodaten abzugreifen; Malwarebytes rĂ€t zur PrĂŒfung ĂŒber offizielle KanĂ€le.

Malwarebytes deckt Google-Phishing mit Claude-Gewinnspiel als Köder auf
Ein minimalistisch eingerichteter, dunkler BĂŒroraum mit einem leeren Schreibtisch und einem inaktiven Monitor in der DĂ€mmerung. Illustration mit AI erstellt.

Das IT-Sicherheitsunternehmen Malwarebytes hat eine Phishing-Kampagne aufgedeckt, die gezielt Anmeldedaten fĂŒr Google-Konten stiehlt. Wie Malwarebytes in einem Bericht vom 23. September 2026 darlegt, nutzen Cyberkriminelle dafĂŒr ein angebliches JubilĂ€umsgewinnspiel rund um das KI-Sprachmodell Claude des Entwicklers Anthropic als Köder.

Vorwand eines kostenlosen Abonnements

Auf einer eigens erstellten Landingpage behaupten die Angreifer, Anthropic feiere das Erreichen von 100 Mio. Nutzern. Aus diesem Anlass wĂŒrden angeblich 10.000 kostenlose Abonnements der höchsten Servicestufe fĂŒr einen Monat verschenkt.

RegulĂ€re BezahlplĂ€ne fĂŒr Claude beginnen bei 20 US-Dollar pro Monat, wĂ€hrend der beworbene Zugang zum Plan „Claude Max x20“ regulĂ€r 200 US-Dollar pro Monat kostet. Da kostenlose Accounts bei dem Dienst funktionell stark limitiert sind, stellt ein solches Gratis-Upgrade einen attraktiven Anreiz fĂŒr Interessierte dar.

Um die GlaubwĂŒrdigkeit zu erhöhen, setzt die gefĂ€lschte Website auf offizielle Markenlogos, fingierte FĂŒnf-Sterne-Bewertungen sowie Verlinkungen im Fußbereich, die zu echten Webseiten von Anthropic fĂŒhren.

KĂŒnstliche Verknappung soll Nutzer zu unĂŒberlegten Schritten verleiten: Ein Countdown und ein ZĂ€hler fĂŒr verbleibende PlĂ€tze signalisieren Dringlichkeit. Dieser ZĂ€hler zeigt weniger als 750 von 10.000 verbleibenden Konten an, wird jedoch lokal im Browser erzeugt und setzt sich bei jedem Neuladen der Seite zurĂŒck.

Raffinierte Browser-in-the-Browser-TĂ€uschung

Die Masche verzichtet darauf, Zahlungsdaten abzufragen, um Verdachtsmomente zu minimieren. Ein angebotener Login ĂŒber Apple wird als derzeit nicht verfĂŒgbar deklariert, sodass lediglich die Anmeldung ĂŒber Google aktiv bleibt. Beim Klick auf diese SchaltflĂ€che öffnet sich kein echtes Anmeldefenster, sondern ein nachgebildeter Anmeldedialog mittels der sogenannten Browser-in-the-Browser-Technik (BitB).

Anzeige

Wer sich vor solchen raffinierten TĂ€uschungsversuchen und dem Diebstahl sensibler Login-Daten schĂŒtzen möchte, sollte auf moderne Sicherheitsmethoden setzen. Dieser kostenlose Report zeigt, wie Sie Passkeys bei Diensten wie Amazon, Microsoft und WhatsApp sofort einrichten und Passwörter sicher ablösen. Sicher, bequem und passwortlos – So funktionieren Passkeys

Dieses simulierte Fenster enthĂ€lt ein scheinbar echtes Schloss-Symbol und zeigt die korrekte Google-URL an. Es lĂ€sst sich zudem wie ein herkömmliches Browserfenster per Maus verschieben. Technische Details im Quellcode belegen die ProfessionalitĂ€t der Angreifer: Eine Korrektur fĂŒr den Dunkelmodus verhindert ein auffĂ€lliges weißes Flackern bei der Anzeige.

Zudem wird der Schadcode ĂŒber eine einzige Befehlszeile von einem externen Dienst nachgeladen, wodurch das Element fĂŒr verschiedene Kampagnen wiederverwendbar bleibt. Im russischsprachig kommentierten Quelltext wird das anvisierte Ziel explizit als Opfer bezeichnet.

Weitreichende Folgen bei Datenverlust

Erbeutete Google-Zugangsdaten eröffnen Angreifern weitreichende Zugriffsmöglichkeiten. Neben dem direkten Single-Sign-On-Zugang zu Claude erhalten Unbefugte Zugriff auf Gmail, Google Drive, hinterlegte Wiederherstellungsoptionen, sensible Bankinformationen sowie eingehende E-Mails zum ZurĂŒcksetzen von Passwörtern bei Drittanbietern.

Anzeige

Angesichts der Millionen gehackten Konten jedes Quartal wird deutlich, dass herkömmliche Passwörter oft ein unnötiges Risiko darstellen. Erfahren Sie in diesem kostenlosen Leitfaden, wie eine neue Technologie das Einloggen per Fingerabdruck oder Gesichtserkennung ermöglicht und Hackern keine Chance mehr lÀsst. Kostenlosen Passkey-Report jetzt herunterladen

Die zugrundeliegende BitB-Methode ist in Sicherheitskreisen seit 2022 dokumentiert. Bereits im Juni 2026 beobachtete die Forschungseinheit Unit 42 von Palo Alto Networks eine vergleichbare Angriffswelle mit verschiebbaren Fake-Fenstern gegen Nutzer von Microsoft 365. Microsoft selbst verzeichnete im Juni 2026 eine XML-Zunahme an Phishing-Angriffen, die Namen prominenter KI-Dienste wie ChatGPT, Claude, DeepSeek und Copilot als Lockmittel missbrauchen.

Stefan Dasic, Forscher bei Malwarebytes, betonte hierzu, dass sich Phishing stets an jenen Themen ausrichte, die in der Öffentlichkeit aktuell die meiste Nachfrage erfĂŒhren. Malwarebytes empfiehlt Betroffenen und Interessierten, verlockende Sonderangebote ausschließlich ĂŒber die offiziellen KommunikationskanĂ€le der jeweiligen Dienstanbieter zu ĂŒberprĂŒfen.

Disclaimer...

de | wissenschaft | 70169862 |