Minacce · 67 giorni fa
La rottura non è il fake site in sé. È che il controllo visivo “dominio ufficiale = sicuro” salta quando la pagina malevola vive davvero su claude.ai: il browser mostra l’indirizzo giusto e l’utente abbassa la guardia proprio dove di solito cerca conferma. In questa campagna, la fiducia nel dominio e la diffidenza verso gli annunci di ricerca falliscono insieme.
Gli attaccanti hanno abusato della funzione Claude Artifacts per pubblicare un artefatto pubblico che rendeva una finta pagina di download di Claude desktop, poi l’hanno usata come ponte verso SectopRAT. Secondo Huntress, almeno 29 organizzazioni sono state colpite in luglio dopo clic su un Bing sponsorizzato che portava al vero dominio claude.ai, con la pagina vista 7.100 volte prima della rimozione.
Il punto per i team difensivi è che un link su un dominio attendibile può ospitare una pagina completa e malevola prima ancora di uscire dal perimetro del vendor. Le verifiche basate solo su reputazione del dominio o su un’occhiata rapida alla barra degli indirizzi non bastano più quando la pagina iniziale è già dentro il sito ufficiale.
2 fonti che coprono questa storia
Fake Claude app promoted by Bing ads pushes SectopRAT malware
A malvertising campaign on the Bing search service is pushing a fake Claude desktop app installer hosted on a legitimate Claude.ai domain to deliver the SectopRAT malware.
How attackers hosted a fake Claude download page on the claude.ai domain - Help Net Security
A threat actor abused Anthropic's Claude Artifacts feature to funnel users toward malware via a spoofed Claude download page.
Part of the PlainSec briefing for 2026-07-23