Hackers Drenam Contas do Claude com Malware Infostealer
Criminosos exploram falhas de segurança e drenam assinaturas do Claude sem que usuários percebam, gerando preocupação entre assinantes.
Por Viviane França | 09/09/2026 às 18:06
Recentemente, surgiram notícias alarmantes sobre criminosos utilizando malwares do tipo infostealer para roubar sessões de usuários do Claude, a inteligência artificial desenvolvida pela Anthropic. Esses malfeitores conseguem gastar os créditos das assinaturas pagas sem que as vítimas percebam. O golpe envolve o roubo de dados de acesso, permitindo a criação de tokens de autorização do Claude Code, o que dá aos criminosos acesso ao processamento pago pelos assinantes. Esse problema é particularmente preocupante para profissionais que dependem de planos com maior capacidade, como o Claude Max 20x, que custa US$ 200 por mês — aproximadamente R$ 1.100 no Brasil.
Aumento Incomum no Consumo de Tokens
A situação veio à tona quando Grant De Swardt, um consultor independente de IA no Reino Unido, notou um aumento incomum no consumo de tokens em dias em que não estava trabalhando. Em um controle que fez, ele percebeu que o uso da conta subiu de 45% para 55%, mesmo sem realizar tarefas ativas no computador ou na nuvem.
A Anthropic confirmou a Grant De Swardt que as chaves de sessão roubadas estavam sendo usadas para gerar tokens OAuth do Claude Code sem autorização. Esses tokens estavam sendo explorados por serviços de terceiros não autorizados, que processavam tarefas em nome de outras pessoas.
Relatos de Usuários Afetados
Além da experiência de Grant, um usuário identificado como CurrentAfternoon76 no Reddit relatou que sua conta foi atualizada para um plano pago sem sua permissão, e o consumo disparou de 0% para 100% de forma repentina. Outro relato na mesma plataforma revelou que o uso da conta aumentou de 0% para 49% em apenas 12 minutos, logo após alguns comandos simples e uma busca na web. No GitHub, um caso semelhante foi registrado, onde o limite máximo de uso foi atingido por três dias consecutivos, mesmo sem qualquer interação manual com o Claude.
Medidas da Anthropic
A Anthropic reconheceu a fraude e atribuiu os incidentes a “atores mal-intencionados” que instalam malwares nos computadores das vítimas para roubar dados de login e sessões salvas. A empresa tomou medidas, como invalidar sessões comprometidas, emitir reembolsos parciais e alertar alguns usuários sobre a possível presença de malware em seus dispositivos.
Embora a Anthropic tenha enviado e-mails de alerta sobre infostealers para algumas vítimas, De Swardt não recebeu essa comunicação. Ele também não encontrou indícios de infecção em seu computador e ainda se pergunta como sua conta foi comprometida. Segundo a empresa, a infecção não resulta do uso do Claude, mas sim de fontes externas, como downloads de softwares infectados e anúncios maliciosos.
Falta de Transparência e Suporte
Um dos principais problemas destacados pelas vítimas é a falta de informações detalhadas sobre o uso dos tokens. Atualmente, o painel da conta apenas exibe o consumo total, sem esclarecer quais atividades ou serviços foram responsáveis por esse gasto. Essa situação dificulta a identificação de acessos não autorizados. Sem um histórico detalhado, uma conta pode continuar sendo explorada até que o consumo chegue a níveis preocupantes ou até que o usuário perceba alguma atividade estranha em um período em que não estava utilizando o serviço.
Além disso, a dificuldade para obter suporte e a ausência de ferramentas de monitoramento eficazes contribuem para aumentar a frustração entre os afetados. É uma situação que pede atenção e respostas mais claras.
