Kzarka Voltar
← Voltar para notícias

Golpe da IA ‘Poison Claude’ e Phishing ‘Greatness’: Proteja-se

|
5 min de leitura
09/09/2026 às 08:21

O cenário de ameaças cibernéticas evolui sem piedade. Golpistas não descansam. Eles se adaptam, inovam e encontram novas maneiras de explorar a confiança humana. Duas campanhas recentes revelam o nível de sofisticação que atingimos: o golpe da IA Poison Claude e a plataforma de phishing Greatness.

Ambas foram destaque no episódio 480 do podcast Smashing Security, com Graham Cluley e Lianne Potter. Elas mostram que os criminosos estão usando a própria tecnologia para enganar até usuários experientes.

O golpe da IA ‘Poison Claude’: desconto bom demais para ser verdade

Você usa o Claude, da Anthropic? Já pensou em pagar 90% menos pelo serviço? Essa é a promessa do Poison Claude. Parece tentador, mas é uma armadilha.

Segundo a investigação da Okta, o Poison Claude não tem nenhuma relação com a Anthropic. É um serviço fraudulento que revende acesso ao Claude usando créditos gratuitos da AWS obtidos de forma ilegal.

O esquema é engenhoso. A AWS oferece créditos para novos clientes. Os golpistas criam centenas de contas falsas, acumulam esses créditos e os usam para processar as solicitações de seus “clientes”.

Mas o problema não é só a fraude contra a AWS. Ao usar o Poison Claude, você está entregando seus dados a criminosos. Suas conversas, seus prompts, suas informações confidenciais — tudo passa pelos servidores deles.

Nunca confie em serviços não oficiais que oferecem descontos absurdos. Se parece bom demais para ser verdade, provavelmente é golpe.

Phishing ‘Greatness’: o ataque que dispensa site falso e senha

O phishing tradicional depende de um site falso para roubar suas credenciais. A plataforma Greatness muda o jogo. Ela não precisa de site falso, URL suspeita ou mesmo da sua senha.

O ataque explora o fluxo legítimo de login da Microsoft. A vítima recebe um e-mail aparentemente genuíno, clica em um link e é direcionada para a página real da Microsoft. Sem desconfiar, ela autoriza um aplicativo malicioso a acessar sua conta.

Esse golpe é baseado em consent phishing. Em vez de roubar credenciais, os criminosos pedem permissão para acessar e-mails, arquivos e contatos. E a vítima, vendo a página legítima da Microsoft, aceita sem pensar.

As consequências são devastadoras. Os atacantes ganham acesso total à sua caixa de entrada, podem ler mensagens, enviar e-mails em seu nome e até redefinir senhas de outros serviços.

Como se proteger do phishing por consentimento

  • Desconfie de qualquer solicitação de permissão, mesmo em páginas legítimas. Leia atentamente o que o aplicativo está pedindo.
  • Verifique o remetente do e-mail. Muitas vezes, o endereço é quase idêntico ao oficial, mas com pequenas diferenças.
  • Não clique em links de e-mails suspeitos. Acesse o serviço diretamente pelo navegador.
  • Revogue permissões de aplicativos que você não usa ou não reconhece.
  • Ative a autenticação de dois fatores em todas as contas importantes.

SIM swap: o golpe que clona seu chip e assume sua vida digital

Enquanto os golpes digitais evoluem, uma ameaça antiga continua fazendo vítimas: o SIM swap. Também conhecido como clonagem de chip, esse ataque permite que criminosos assumam o controle do seu número de telefone.

O golpista liga para a operadora, se passa por você e convence o atendente a transferir seu número para um novo chip. Com isso, ele recebe suas chamadas e mensagens, incluindo códigos de verificação de dois fatores.

Com o seu número, o criminoso pode acessar suas contas de e-mail, redes sociais, bancos e até carteiras de criptomoedas. O estrago é imenso e rápido.

Como se proteger do SIM swap

  • Ative o bloqueio de SIM na sua operadora.
  • Use autenticação por aplicativo em vez de SMS sempre que possível.
  • Não compartilhe dados pessoais em redes sociais que possam ser usados para engenharia social.
  • Monitore sua conta regularmente e fique atento a atividades suspeitas.

O elo entre Poison Claude, Greatness e SIM swap

Esses três golpes têm algo em comum: exploram a confiança e a falta de atenção. No Poison Claude, a vítima confia em um serviço barato demais. No Greatness, confia em uma página legítima sem ler as permissões. No SIM swap, confia que sua operadora está segura.

Os criminosos estão cada vez mais sofisticados. Eles combinam técnicas, usam inteligência artificial e se aproveitam de brechas em sistemas legítimos. A melhor defesa é a conscientização e a vigilância constante.

Não espere ser a próxima vítima. Aja agora. Verifique se seus dados já vazaram e monitore sua identidade digital com a Kzarka. Nossa plataforma alerta sobre vazamentos e ajuda a proteger sua vida digital.

Perguntas Frequentes (FAQ)

O que é o golpe Poison Claude?

É um serviço fraudulento que promete acesso ao Claude, da Anthropic, com 90% de desconto. Ele usa créditos gratuitos da AWS obtidos ilegalmente e coloca seus dados em risco.

Como funciona o phishing Greatness?

O ataque usa o fluxo legítimo de login da Microsoft para enganar a vítima a autorizar um aplicativo malicioso. Não há site falso nem roubo de senha; a vítima concede permissões sem perceber.

O que é SIM swap e como me proteger?

SIM swap é quando criminosos transferem seu número de telefone para um novo chip, assumindo o controle de suas contas. Proteja-se ativando bloqueio de SIM, usando autenticação por aplicativo e monitorando suas contas.

Como a Kzarka pode me ajudar contra esses golpes?

A Kzarka monitora vazamentos de dados e alerta se suas informações pessoais aparecerem em listas criminosas. Assim, você pode agir rapidamente para proteger suas contas e sua identidade digital.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.