安全公司Huntress披露,攻击者构建了伪造的Google Docs和Claude.ai页面,引诱受害者进入钓鱼链条,旨在窃取加密钱包数据。这场攻击利用用户对主流生产力工具和AI品牌的信任,将其作为钱包信息泄露的入口。
Huntress在研究报告中对此次行动进行了详细说明,记录了伪造的Google Docs和Anthropic的Claude.ai页面是如何被用作诱饵的。据称,攻击目标并非普通账户凭证,而是加密钱包数据,因此该事件被标记为钱包安全威胁,而非普通钓鱼诈骗。
独立报道也证实了品牌冒充的维度,描述黑客利用Google Docs和Claude AI传播加密恶意软件。安全媒体SCWorld另文报道称,Black Hat和DEF CON的参会者成为了一场以Google Doc诱饵为核心的恶意软件攻击的目标。
冒充广泛使用的工具降低了用户的警惕性,因为界面看起来熟悉,而模仿Google文档或Claude.ai提示的页面并不会立即让人感到威胁。Huntress指出,正是这种熟悉感使得诱饵奏效。这里的关键区别在于有效载荷的目标:最终目的是获取加密钱包数据,而非可重复使用的密码或邮箱登录信息。一旦种子短语或私钥暴露,钱包被盗几乎无法挽回,这比可重置的标准账户被接管风险更高。
已确认的入口点是复制可信界面的伪造网页,已确认的目标是窃取钱包数据;中间的技术步骤则需视Huntress的报告是否明确说明而定。另一则报道警告称,一个伪造的Claude安装指南可能被用来清空加密钱包。此类攻击中最易暴露的钱包数据是能够直接控制资产的资料:种子短语、恢复词、钱包密码以及浏览器扩展钱包的访问权限。读者不应推断源材料未明确说明的特定恶意软件行为。
在登录或连接钱包前,应手动验证URL,因为此次攻击依赖于伪装成合法Google和Claude.ai目的地的页面。切勿在任何网页中输入种子短语或恢复数据,没有合法的文档或AI工具会要求此类信息,而本次攻击中的钱包盗窃正依赖于用户的这一操作。使用专用钱包、独立浏览器配置文件或单独设备来隔离高价值资产,这样单个被攻破的页面就无法触及主要资产。通过书签和可靠的安全工具访问敏感网站,减少通过链接落入伪造克隆页面的可能性。
Google Docs或Claude.ai本身被黑了吗?报告中没有证据表明Google或Anthropic遭受入侵。这些页面是模仿上述服务的伪造品,而非平台本身被攻破。
哪些加密钱包数据风险最高?种子短语、私钥、钱包密码和浏览器扩展钱包访问权限是最具价值的目标,因为每一项都可能让攻击者直接且不可逆地控制资金。
用户如果与伪造页面交互了该怎么办?将资产转移至一个全新的钱包,使用在干净设备上生成的新种子短语,并将该页面上输入的任何凭证视为已泄露。
用户如何验证一个页面是否合法?检查确切的域名,通过保存的书签而非链接访问服务,并拒绝任何输入钱包恢复数据的请求——任何合法的文档或AI工具都不会要求此类信息。
本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险,请在做出决策前自行研究。