Notebookcheck Logo

Sessões do Claude roubadas: a Anthropic desconecta os usuários e apaga os cartões

Tela de laptop exibindo um erro de “Autenticação Falhada” após uma tentativa de login malsucedida.
ⓘ Markus Spiske / Pexels
Qualquer pessoa afetada deverá fazer login novamente no Claude e adicionar uma forma de pagamento mais uma vez.
A Anthropic vem desconectando os usuários do Claude e removendo a forma de pagamento salva em suas contas. Em um e-mail enviado aos clientes afetados, a empresa explica o motivo. Um malware do tipo infostealer copiou as sessões de login do Claude dos computadores dos usuários, e um criminoso as utilizou para esgotar o crédito de uso pago. Não foi necessária nenhuma senha nem código de autenticação de dois fatores.

Caso seu limite de uso do Claude tenha sido recarregado e, em seguida, esgotado enquanto você não estava utilizando o Claude, provavelmente outra pessoa acessou sua conta. A Anthropic desconectou os usuários afetados e removeu o método de pagamento armazenado em suas contas. Qualquer pessoa que deseje continuar precisará fazer login novamente e adicionar um cartão mais uma vez.

A Anthropic explicou o motivo em um e-mail enviado aos clientes afetados, que um deles publicou no fórum r/ClaudeAI. “Recentemente, tomamos conhecimento de um agente mal-intencionado que está utilizando um malware comum de roubo de informações para roubar sessões de login do Claude dos computadores das pessoas e, em seguida, usar essas sessões para acessar contas do Claude e esgotar seu limite de uso”, diz a mensagem. De acordo com a empresa, o indício foi o uso que parecia se reabastecer e, em seguida, esgotar-se, enquanto o proprietário nem sequer havia aberto o Claude. Não há nenhuma declaração pública até o momento, e o incidente não aparece na página de status da Anthropic.

O malware copia um login que o usuário já tenha concluído

Um “infostealer” é um malware criado para coletar credenciais de forma discreta e enviá-las a quem o instalou. Ele não bloqueia nada e não exige resgate, prossegue a explicação. De acordo com a Anthropic, ele copia senhas salvas, cookies de login nos navegadores e credenciais pertencentes a outros aplicativos em execução localmente. Aquela sessão do Claude foi apenas um dos muitos itens que ele coletou.

A Anthropic cita o Vidar, o Lumma (LummaC2), o StealC, o RedLine e o Acreed no Windows, além do Atomic Stealer em um pequeno número de Macs. A empresa ressalta que “não há motivos para acreditar que esse malware esteja relacionado ao Claude, tenha sido instalado por meio do Claude ou esteja relacionado a qualquer ação realizada por você com o Claude”, e afirma que o software geralmente chega por meio de um download não oficial ou de um aplicativo malicioso. Celulares e tablets não parecem ter sido afetados.

Por que a autenticação de dois fatores não ajudou

Uma sessão é a prova de que o usuário já fez login. Ela fica armazenada no seu computador como um cookie, e quem a copiar nunca precisará fazer o login novamente. A senha e o segundo fator são ignorados porque, nesse momento, nada os solicita. Já abordamos em detalhes como esse ataque funciona, e uma questão semelhante surgiu em relação ao ChatGPT há alguns dias.

Um usuário afetado do Reddit havia baixado um jogo pirata. O Windows Defender não reagiu. Cópias de jogos provenientes de fontes duvidosas são criadas exatamente para isso, e um título gratuito do Steam roubou seus jogadores da mesma maneira.

Sair da conta não é suficiente

A Anthropic descreve duas etapas, sendo que o logout é a primeira delas. Isso cancela a sessão roubada em todos os lugares, razão pela qual os usuários afetados tiveram que fazer login novamente em todos os seus próprios dispositivos. Um método de pagamento removido não pode mais ser cobrado por meio do Claude, enquanto o plano atual permanece válido até o final do período de cobrança já pago. O BleepingComputer informa que a Anthropic também está reembolsando cobranças identificadas como não autorizadas, e a empresa afirma que poderá desconectar os usuários novamente caso detecte sinais semelhantes de uso indevido.

Uma frase no final do e-mail é mais importante do que o restante. “O logout interrompe as sessões roubadas, mas não remove o malware”, escreve a Anthropic, e, enquanto ele ainda estiver no dispositivo, o próximo login poderá ser comprometido da mesma forma.

O usuário permitiu que o Claude fizesse a limpeza, mas os especialistas em segurança discordam

Esse cliente então direcionou o Claude Opus para seu próprio computador a fim de localizar o malware e desativá-lo. Nos comentários, um profissional de segurança com vinte anos de experiência contestou essa abordagem e recomendou a formatação do sistema e a redefinição de todas as senhas. Malwares desse tipo costumam deixar cópias que os restauram. Qualquer pessoa afetada estará mais segura se reinstalar o sistema.

Google LogoAdd as a preferred source on Google
Mail Logo
> Análises e revisões de portáteis e celulares > Notícias > Arquivo de notícias 2026 08 > Sessões do Claude roubadas: a Anthropic desconecta os usuários e apaga os cartões
Steffen Zahn, 2026-08-31 (Update: 2026-08-31)