Tu cherches "Claude Mac download" sur Google.
Tu cliques sur le résultat sponsorisé.
L'URL est bien claude(.)ai. C'est officiel.
La page t'explique comment installer Claude Code sur Mac.
Elle se présente même comme un support Apple.
Tu copies-colles la commande dans ton Terminal.
Et tu viens d'installer un malware sur ton Mac.
Le truc, c'est qu'il n'y a rien de faux dans ce parcours.
L'URL est vraie.
La marque est vraie.
La pub Google est "vérifiée". Le domaine appartient bien à Anthropic.
Comment c'est possible ?
L'attaquant a créé un faux guide d'installation dans un chat partagé Claude(.)ai. C'est du contenu généré par utilisateur, hébergé sur le vrai domaine d'Anthropic.
Aucun faux site, aucune URL douteuse, aucun déguisement.
Puis l'attaquant a acheté des publicités Google. Quand tu cherches "Claude Mac download", la pub apparaît en haut des résultats. Elle pointe vers claude(.)ai. C'est techniquement vrai. Sauf qu'elle pointe vers le faux guide planqué dans un chat partagé.
Le malware en question, c'est un infostealer. Il vole tes mots de passe, tes cookies de session, tes données de portefeuille crypto, l'accès à ton iCloud.
Plus de 10 000 utilisateurs ont déjà accédé aux pages malveillantes.
Trois réflexes à intégrer.
1/ Tu ne télécharges jamais un logiciel via un résultat sponsorisé Google. Tu vas directement sur le site officiel (claude(.)ai dans ce cas), tu trouves la section téléchargement, et tu télécharges depuis là.
2/ Tu ne colles JAMAIS une commande Terminal qui vient d'une page web. Ni de Claude, ni de StackOverflow, ni d'un tuto YouTube, ni d'une "documentation officielle". Si tu dois exécuter une commande, tu la lis, tu la comprends, et si tu doutes, tu demandes.
3/ Et c'est ça LE truc à intégrer, parce que ça va se généraliser:
On t'a appris pendant 20 ans à regarder l'URL. À vérifier que le domaine est bon. À te méfier du faux. Sauf qu'aujourd'hui, l'attaquant ne fabrique plus de faux. Il utilise les vrais sites pour héberger ses pièges.
Le vrai sujet de fond.
Google encaisse l'argent de la pub. Anthropic héberge le contenu. Aucun des deux ne va trop loin pour t'aider, parce que pour eux, c'est juste un coût d'opération acceptable.
C'est toi qui te fais vider ton iCloud.
@Nathan124513@PandaShinCloud Sauf que désormais ce sont les sécurités qui contraignent les acheteurs, exemple avec la vérification online pour les jeux Denuvo (NBA2K).
GameCube and Wii are now running on Nintendo Switch (without Android or Linux), for the first time ever.
tico alpha 0.7.0 is out.
https://t.co/tpdPx7CNoK
@elKingRagnar@96Em_s@Alfred_Dulaire@arthaud_ On va dire que c’est bien fait pour ces gens-là. Ça date de la nuit des temps (bon j’abuse ok) qu’il faut lire le contenu d’un fichier avant de l’exec
Got annoyed by Tailscale requiring 3rd party accounts, so created Nostr VPN.
It signals over nostr relays and creates a wireguard / boringtun network. Builds for Macos and Linux. Using it between my Macs, but haven't tested extensively yet.
@call_me_Luuu@_Gost__ Si t’as payé autre que PayPal, fais opposition car ils ont sûrement tes infos de carte qu’ils peuvent utiliser.
Si t’as utilisé PayPal, tu peux aller faire un litige pour te faire rembourser.
Une extension VS Code qui transforme vos agents IA (Claude Code) en personnages pixel art dans un bureau virtuel. Chaque terminal crée un personnage qui marche, s'assoit et anime visuellement ce que fait l'agent : typing, reading, waiting.
https://t.co/XYlQJHpFap