Akun Claude mengalami pembobolan besar-besaran! Korban di Taiwan dan Kanada merugi puluhan ribu, tiga langkah untuk segera melindungi diri

ChainNewsAbmedia

Baru-baru ini, banyak pengguna Claude AI memberikan peringatan di komunitas Facebook dan Reddit, bahwa kartu kredit yang terhubung ke akun Anthropic mereka sering kali disalahgunakan. Pelaku melakukan konsumsi besar-besaran melalui fitur “Berlangganan hadiah (Gift)” di platform tersebut. Sejumlah korban dari Taiwan, Kanada, dan Amerika Serikat melaporkan kerugian mencapai lebih dari puluhan ribu TWD, sehingga menarik perhatian publik.

Ekstensi berbahaya Google mengintai selama tiga tahun, diam-diam melewati sandi dan verifikasi dua langkah

Korban di Taiwan, Tuan Hong, mengungkapkan kasus ini melalui postingan di grup Facebook Claude Taiwan. Ia menyatakan bahwa penyebab utama bermula dari proses mengunduh perangkat lunak pada April 2023, ketika tanpa disadari ia ikut menginstal ekstensi Chrome berbahaya bernama “Start New Tab Search”. Program tersebut termasuk keluarga Adware.NewTab, dan hingga kini masih bersembunyi selama total tiga tahun.

Ekstensi ini memiliki izin untuk mencegat permintaan HTTP, terus-menerus mencuri cookie pengguna dan session token di latar belakang. Setelah pelaku memperoleh session token yang valid, sama sekali tidak perlu sandi akun atau verifikasi dua langkah (2FA); pelaku dapat langsung melakukan konsumsi melalui akun pengguna. Inilah juga alasan utama mengapa langkah-langkah yang dilakukan korban setelahnya—seperti menghentikan kartu, mengganti kata sandi, mengaktifkan 2FA—semuanya menjadi tidak efektif.

Empat kali pemotongan dalam tiga hari, ganti kartu juga tidak berguna, cacat antarmuka Anthropic terungkap

Tuan Hong mengatakan bahwa pada dini hari 16 April, ia mendapati akun mereka dikenakan biaya otomatis untuk membeli paket “Gift Max 5X”. Meskipun ia segera mengambil semua langkah keamanan standar: menghentikan kartu, mengganti kata sandi, mengaktifkan verifikasi dua langkah, logout semua perangkat, mencabut API Keys, serta mengganti metode pembayaran dengan yang baru, pembobolan tetap terus terjadi hingga 20 April.

Pada akhirnya, Tuan Hong berhasil dikenai biaya untuk empat transaksi. Kerugiannya mencapai 400 dolar AS. Selama periode itu, ponselnya terus menerima pesan verifikasi Mastercard 3D dan kode verifikasi Stripe, yang menunjukkan bahwa pelaku terus mencoba membebankan biaya lagi menggunakan kartu baru.

Ia mengkhawatirkan bahwa antarmuka penagihan Anthropic tidak memiliki opsi “hapus kartu kredit”, hanya ada “perbarui metode pembayaran (Update)”, sehingga pengguna tidak dapat melepas ikatan kartu dengan akun.

Korban domestik dan internasional bersuara bersama, Reddit juga membagikan kasus pembobolan

Perlu diperhatikan, pengguna Kanada lainnya juga memposting di subreddit r/ClaudeAI di Reddit, menyatakan bahwa akun mereka dibeli seseorang menggunakan kartu kredit untuk langganan hadiah “Gift Max 20x”. Kerugiannya sekitar 950 dolar Kanada (sekitar 700 dolar AS), dan juga terjadi beberapa kali pemotongan yang terus berlanjut.

Ia menambahkan bahwa di situs ulasan konsumen Trustpilot juga ada banyak pengguna dari Belanda, Inggris, dan Amerika Serikat yang melaporkan kasus serupa.

Layanan pelanggan Anthropic seperti tidak ada gunanya, menghubungi perusahaan kartu kredit menjadi jalur tercepat untuk menyelamatkan diri

Kedua korban menghadapi dilema yang sama: dukungan pelanggan umum Anthropic, support@anthropic.com, hampir tidak dapat memberikan bantuan segera. Setelah Tuan Hong melaporkan pada 18 April, kemudian ia menyertakan empat surat penjelasan lagi, namun selama 72 jam tidak ada respons dari manusia sama sekali; yang ada hanya balasan otomatis dari Fin AI Agent. Pengguna Kanada juga terus terang bahwa dukungan Fin AI sangat buruk.

Saat ini, keduanya telah beralih mengajukan sengketa pemotongan kepada perusahaan kartu kredit (chargeback), yang menjadi cara penyelamatan diri tercepat untuk menghentikan kerugian sementara. Tuan Hong juga menyarankan bahwa jika ingin menghubungi tim Anthropic, seseorang bisa mengirim email sekaligus ke usersafety@anthropic.com dan disclosure@anthropic.com, mungkin ada kesempatan untuk memperoleh respons yang lebih langsung.

Bagaimana cara melindungi diri? Tiga langkah untuk segera memeriksa akun Claude Anda

Menghadapi gelombang serangan yang terus menyebar ini, para korban menyerukan agar semua pengguna Claude segera melakukan langkah-langkah perlindungan berikut.

Pertama, segera login ke claude.ai, lalu buka “Settings → Billing → Invoices”, untuk memeriksa apakah ada catatan pemotongan terkait “Gift Max” yang tidak sah. Jika ditemukan, segera hubungi bank penerbit kartu untuk mengajukan sengketa pemotongan, jangan menunggu respons dari layanan pelanggan Anthropic.

Kedua, buka halaman manajemen ekstensi Chrome (chrome://extensions/), periksa dengan saksama semua ekstensi yang telah terinstal. Hapus semua yang tidak dikenal, dari pengembang yang mencurigakan, atau yang tidak Anda ingat pernah Anda instal secara aktif. Program berbahaya ini sering menyamar dengan nama seperti “meningkatkan atau mempercantik antarmuka”.

Terakhir, ajukan tiket dukungan resmi ke Anthropic, dan kirim email sekaligus ke dua alamat usersafety@anthropic.com dan disclosure@anthropic.com, untuk meningkatkan peluang ditangani langsung oleh manusia.

Para korban juga berharap agar Anthropic dapat segera memperkuat mekanisme perlindungan platform, termasuk memberi pengguna kemampuan untuk benar-benar menghapus metode pembayaran, menambahkan verifikasi dua kali untuk transaksi Gift berulang dalam waktu singkat, serta melakukan pembekuan otomatis akun setelah pengguna melaporkan penipuan.

Artikel ini: akun Claude dibobol skala besar! Korban di Taiwan dan Kanada rugi puluhan ribu, tiga langkah langsung untuk melindungi diri. Paling awal muncul di Lian News ABMedia.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Cloudflare: Agen AI Dorong Lalu Lintas Non-Manusia, x402 Menawarkan Solusi

Chief Strategy Officer Cloudflare menyatakan bahwa lebih dari setengah lalu lintas internet kini berasal dari non-manusia, menyoroti pergeseran besar dalam pola penggunaan web yang didorong oleh agen AI dan sistem otomatis. Eksekutif tersebut mengatakan bahwa x402 Foundation sedang membangun infrastruktur untuk mengatasi tantangan tersebut

CryptoFrontier49menit yang lalu

IREN Mengakuisisi Mirantis untuk $625M dalam Kesepakatan Saham Seluruhnya untuk Memperluas Platform Cloud AI

Menurut BlockBeats, IREN Limited menyetujui untuk mengakuisisi perusahaan perangkat lunak infrastruktur cloud Mirantis dengan nilai sekitar $625 juta dalam transaksi seluruhnya berbasis saham pada 5 Mei. Akuisisi ini bertujuan untuk meningkatkan kapabilitas cloud AI IREN dengan menghadirkan kemampuan perangkat lunak dan orkestrasi untuk

GateNews6jam yang lalu

CEO Anthropic: AS Mempertimbangkan Proses Rilis Model AI yang Disederhanakan, Pesaing Tertinggal 1-3 Bulan

Menurut 金十, CEO Anthropic mengungkapkan pada 5 Mei bahwa pemerintah AS tampaknya sedang mempertimbangkan penyederhanaan proses untuk merilis model kecerdasan buatan. CEO tersebut mencatat bahwa kemampuan lab-lab AI besar lainnya mungkin tertinggal dari Anthropic sekitar satu hingga tiga

GateNews7jam yang lalu

Tim SGLang Menyelesaikan Putaran Pendanaan Benih $100M Senilai $400M , Accel Memimpin

Menurut Beating, tim di balik mesin inferensi open-source SGLang telah secara resmi membentuk RadixArk dan menyelesaikan putaran pendanaan seed senilai 100 juta dolar AS dengan valuasi post-money 400 juta dolar AS. Accel memimpin putaran tersebut, dengan Spark Capital sebagai investor co-lead. Pesaing semikonduktor Nvidia (melalui

GateNews7jam yang lalu

OpenAI Memberi Hibah kepada 8.000 Pengembang untuk Meningkatkan Batas Kecepatan Codex hingga 10x sampai 5 Juni

Menurut Beating, OpenAI mengirim email kepada lebih dari 8.000 pengembang yang mendaftar untuk acara offline GPT-5.5 di San Francisco, memberi mereka peningkatan 10x pada batas laju Codex yang berlaku segera hingga 5 Juni. Semua pelamar menerima hadiah apa pun terlepas dari apakah mereka mendapat undangan acara.

GateNews7jam yang lalu

Patungan OpenAI dengan Anthropic dalam pembicaraan untuk mengakuisisi tiga perusahaan layanan AI pada 5 Mei

Menurut Jin 10, usaha patungan OpenAI dengan Anthropic sedang dalam pembicaraan untuk mengakuisisi tiga perusahaan layanan AI pada 5 Mei. Perusahaan yang ditargetkan dilaporkan mencakup perusahaan yang berfokus pada rekayasa dalam layanan AI

GateNews7jam yang lalu
Komentar
0/400
Tidak ada komentar