首页>资讯>矿业 > 正文

Huntress警告:假冒Google Docs和Claude.ai页面窃取加密货币钱包数据

2026-09-01 22:04 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

安全公司Huntress:伪造的Google Docs和Claude.ai页面窃取加密钱包数据

安全公司Huntress披露,攻击者构建了伪造的Google Docs和Claude.ai页面,引诱受害者进入钓鱼链条,旨在窃取加密钱包数据。这场攻击利用用户对主流生产力工具和AI品牌的信任,将其作为钱包信息泄露的入口。

Huntress在研究报告中对此次行动进行了详细说明,记录了伪造的Google Docs和Anthropic的Claude.ai页面是如何被用作诱饵的。据称,攻击目标并非普通账户凭证,而是加密钱包数据,因此该事件被标记为钱包安全威胁,而非普通钓鱼诈骗。

独立报道也证实了品牌冒充的维度,描述黑客利用Google Docs和Claude AI传播加密恶意软件。安全媒体SCWorld另文报道称,Black Hat和DEF CON的参会者成为了一场以Google Doc诱饵为核心的恶意软件攻击的目标。

为何伪造的Google Docs和Claude.ai页面能提高钓鱼成功率

冒充广泛使用的工具降低了用户的警惕性,因为界面看起来熟悉,而模仿Google文档或Claude.ai提示的页面并不会立即让人感到威胁。Huntress指出,正是这种熟悉感使得诱饵奏效。这里的关键区别在于有效载荷的目标:最终目的是获取加密钱包数据,而非可重复使用的密码或邮箱登录信息。一旦种子短语或私钥暴露,钱包被盗几乎无法挽回,这比可重置的标准账户被接管风险更高。

从伪造页面到钱包信息泄露的可能路径

已确认的入口点是复制可信界面的伪造网页,已确认的目标是窃取钱包数据;中间的技术步骤则需视Huntress的报告是否明确说明而定。另一则报道警告称,一个伪造的Claude安装指南可能被用来清空加密钱包。此类攻击中最易暴露的钱包数据是能够直接控制资产的资料:种子短语、恢复词、钱包密码以及浏览器扩展钱包的访问权限。读者不应推断源材料未明确说明的特定恶意软件行为。

用户如何降低对冒充AI和文档页面的风险

在登录或连接钱包前,应手动验证URL,因为此次攻击依赖于伪装成合法Google和Claude.ai目的地的页面。切勿在任何网页中输入种子短语或恢复数据,没有合法的文档或AI工具会要求此类信息,而本次攻击中的钱包盗窃正依赖于用户的这一操作。使用专用钱包、独立浏览器配置文件或单独设备来隔离高价值资产,这样单个被攻破的页面就无法触及主要资产。通过书签和可靠的安全工具访问敏感网站,减少通过链接落入伪造克隆页面的可能性。

常见问题:Huntress关于伪造Google Docs和Claude.ai钓鱼报告

Google Docs或Claude.ai本身被黑了吗?报告中没有证据表明Google或Anthropic遭受入侵。这些页面是模仿上述服务的伪造品,而非平台本身被攻破。

哪些加密钱包数据风险最高?种子短语、私钥、钱包密码和浏览器扩展钱包访问权限是最具价值的目标,因为每一项都可能让攻击者直接且不可逆地控制资金。

用户如果与伪造页面交互了该怎么办?将资产转移至一个全新的钱包,使用在干净设备上生成的新种子短语,并将该页面上输入的任何凭证视为已泄露。

用户如何验证一个页面是否合法?检查确切的域名,通过保存的书签而非链接访问服务,并拒绝任何输入钱包恢复数据的请求——任何合法的文档或AI工具都不会要求此类信息。

本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险,请在做出决策前自行研究。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com