---
title: "Tokens do Claude são usados por invasor sem autorização e viram alerta de segurança"
author: "Ignácio Afonso"
date: "2026-09-09 07:00:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/09/09/tokens-do-claude-sao-usados-por-invasor-sem-autorizacao-e-viram-alerta-de-seguranca/md"
---

## Resumo
- Usuários do Claude relataram consumo anormal de tokens sem atividade correspondente.
- A Anthropic atribuiu o acesso indevido ao roubo de cookies e sessões por infostealers.
- O método permite reutilizar uma sessão autenticada sem descobrir a senha ou o código de 2FA.
- A campanha envolveu malwares obtidos em downloads não oficiais, aplicativos maliciosos e programas piratas.
- A empresa encerrou sessões afetadas, removeu cartões salvos e emitiu reembolsos para fraudes identificadas.
- A recuperação deve começar pela remoção do malware, seguida pela troca de senhas e revisão de pagamentos.

---

Usuários do Claude começaram a perceber um sinal difícil de ignorar: a cota de tokens consumia-se mesmo quando não havia atividade correspondente nas contas. Em relatos recentes, a **Anthropic** confirmou que invasores estavam usando malwares do tipo infostealer, programas criados para roubar informações armazenadas no computador, a fim de coletar sessões de login e cookies de navegadores. A empresa afirmou que o problema começava nos dispositivos comprometidos, e não em uma falha de sua infraestrutura. Este artigo explica como o acesso indevido funciona, por que a autenticação de dois fatores não impediu a reutilização das sessões e quais medidas a empresa recomenda para quem encontrou sinais semelhantes.

## O alerta nasceu no consumo anormal de tokens

O primeiro sinal apareceu no próprio uso do serviço. **Usuários do Claude relataram consumo anormal de tokens sem atividade correspondente**, uma discrepância que transforma o histórico de utilização em uma espécie de registro de presença: quando a conta gasta sua cota sem que o assinante tenha iniciado tarefas, há motivo para investigar. Os relatos reunidos pela [TechCrunch](https://techcrunch.com/2026/09/08/hackers-are-stealing-claude-tokens-from-subscribers) levaram a Anthropic a confirmar que agentes mal-intencionados estavam aproveitando sessões já abertas em computadores infectados. A situação importa porque o prejuízo pode aparecer primeiro como consumo inesperado, antes de qualquer aviso claro de login estranho, e esse rastro conduz à forma como o acesso foi obtido.

A leitura correta do caso começa pela escala. As informações disponíveis descrevem **relatos de acesso indevido em contas afetadas**, não uma invasão generalizada da base de usuários do Claude. A Anthropic informou que desconectou contas atingidas, removeu métodos de pagamento salvos e emitiu reembolsos para atividades fraudulentas identificadas, enquanto investigava o uso irregular das assinaturas. Na prática, o assinante que percebeu a cobrança ou a redução de sua cota precisa tratar o computador usado para acessar o serviço como parte da investigação, porque alterar a senha sem remover o programa malicioso deixa aberta a possibilidade de novos roubos. Essa distinção entre a conta e o dispositivo prepara o terreno para entender o mecanismo técnico.

## O invasor usa uma sessão que já estava aberta

O mecanismo descrito pela Anthropic parece mais próximo do roubo de um crachá digital do que da descoberta de uma senha. O infostealer coleta **cookies de sessão**, pequenos registros que o navegador utiliza para conservar o estado de uma autenticação, e entrega esse material ao atacante. Ao reproduzir a sessão autenticada da vítima, o invasor consegue agir como alguém que já entrou no serviço. A consequência é direta: o criminoso contorna a senha e também a autenticação de dois fatores, conhecida pela sigla **2FA**, porque o acesso apresentado ao Claude já carrega a validação realizada anteriormente pelo usuário. A defesa, portanto, precisa alcançar a sessão roubada e o computador que permitiu a coleta.

Essa porta de entrada costuma ser aberta fora do próprio Claude. Segundo a Anthropic, o malware chegou aos computadores por meio de **downloads não oficiais**, aplicativos maliciosos ou programas piratas, enquanto a investigação identificou Vidar e Lumma, também chamado LummaC2, entre as famílias usadas no Windows. Esses programas atuam silenciosamente sobre dados guardados no navegador, o que ajuda a explicar por que uma conta pode continuar funcionando normalmente para o proprietário enquanto sua sessão é reutilizada em outro lugar. O problema não exige que o atacante descubra a senha digitada nem que intercepte o código recebido no segundo fator, e a próxima parte da investigação mostra que a campanha não depende de uma única família de malware.

A lista identificada pela empresa também inclui **StealC** e **RedLine**, duas famílias associadas à coleta de informações em computadores comprometidos. O ponto comum entre elas é o modo de operação: o malware procura dados úteis em navegadores e transforma uma infecção local em acesso a serviços online. Por isso, a troca isolada de credenciais pode não encerrar o risco quando o equipamento continua infectado, já que uma nova sessão ou outro segredo salvo pode ser capturado depois. A Anthropic descreveu esses programas como ferramentas de uso amplo, voltadas a múltiplos serviços, e não como uma praga criada exclusivamente para o Claude. Ainda faltam duas informações para completar o recorte técnico da campanha: os sistemas atingidos e os dispositivos que ficaram fora dele.

O levantamento ainda incluiu **Acreed** para Windows, enquanto o Atomic Stealer, também conhecido como AMOS, foi associado ao macOS. A Anthropic reiterou que **celulares e tablets não foram afetados** pela campanha descrita nas fontes, restringindo o alerta aos computadores comprometidos por esse tipo de malware. Essa separação ajuda o leitor a evitar conclusões apressadas: o fato de uma conta ter apresentado consumo irregular não prova, por si só, que a plataforma inteira esteja vulnerável, mas indica que o dispositivo usado na autenticação precisa ser examinado. Com o caminho do ataque esclarecido, a resposta da empresa aparece como uma tentativa de cortar o acesso já obtido e limitar novos gastos.

## A resposta da Anthropic cortou sessões e pagamentos

A contenção adotada pela **Anthropic** começou pela invalidação do acesso que os invasores poderiam continuar usando. A empresa desconectou contas afetadas, encerrou sessões ativas, removeu cartões de crédito salvos e informou que realizou reembolsos quando identificou atividades fraudulentas. A medida tem uma lógica simples: se o invasor opera com um cookie que imita uma sessão legítima, encerrar essa sessão retira o crachá digital do criminoso; se há um cartão armazenado, removê-lo reduz o risco de novas cobranças durante a investigação. O assinante ainda precisa corrigir a origem do problema, mas essas ações diminuem o espaço para que o uso irregular continue enquanto a conta é analisada.

A empresa também afirmou que monitora ativamente o uso indevido de contas para contornar os custos de assinatura e reforçou que **não há falha na infraestrutura do Claude** associada ao episódio. A explicação apresentada é que malwares de prateleira, conhecidos em segurança como commodity malware, atingem vários serviços ao roubar dados de usuários, em vez de explorar uma brecha exclusiva da plataforma. Essa diferença muda a providência: o usuário não deve esperar apenas uma correção no servidor para voltar a usar a conta, porque a infecção pode continuar comprometendo outros serviços acessados pelo mesmo navegador. O próximo passo precisa ser feito no computador, antes da retomada normal da rotina digital.

## A recuperação começa pela limpeza do computador

A orientação divulgada para vítimas coloca a remoção do malware antes de qualquer outra ação. O usuário deve primeiro higienizar o computador comprometido e, em seguida, proteger a conta de e-mail associada com **autenticação de dois fatores**, trocar as senhas salvas no navegador e verificar extratos bancários em busca de movimentações desconhecidas. A ordem faz diferença porque uma senha alterada enquanto o infostealer permanece ativo pode ser capturada novamente, anulando o esforço de recuperação. As recomendações reunidas pela [Malwarebytes](https://www.malwarebytes.com/blog/news/2026/09/infostealers-are-hijacking-claude-accounts-at-users-expense) tratam o incidente como um problema que ultrapassa a assinatura do Claude e alcança as credenciais armazenadas no equipamento.

Depois da remoção do malware, a Anthropic orienta o usuário a redefinir senhas de serviços sensíveis e revogar sessões ativas em outros sites, procedimento que encerra acessos antigos espalhados pelo navegador. As informações de pagamento devem ser readicionadas somente depois dessas etapas, quando o computador e as contas relacionadas já tiverem passado pela recuperação. A empresa também alertou para possíveis **golpes de phishing**, nos quais criminosos usam o próprio incidente como pretexto para pedir senhas ou dados financeiros. Por isso, a recomendação é ignorar links recebidos por e-mail que aleguem vir da Anthropic e acessar a plataforma manualmente pelo navegador, uma cautela simples que evita transformar o alerta em uma segunda porta de entrada.

## A caixa de ferramentas para o assinante

Para quem encontrou consumo de tokens sem reconhecer a atividade, o primeiro passo é preservar a calma e separar duas perguntas: a conta foi usada por outra pessoa e o computador está limpo? A resposta da Anthropic mostra que o acesso pode ter sido reproduzido a partir de uma sessão válida, portanto o usuário deve revisar as sessões encerradas pela empresa, observar cartões removidos e conferir os extratos relacionados ao período suspeito. Em paralelo, a investigação precisa alcançar o navegador e os programas instalados, especialmente quando houve download não oficial, aplicativo malicioso ou software pirata. A sequência é mais segura quando começa pela remoção do infostealer, passa pela proteção do e-mail e termina com a troca das credenciais expostas.

O próximo passo anunciado para as pessoas afetadas é seguir o processo de recuperação depois da limpeza do sistema: redefinir senhas sensíveis, revogar sessões em outros sites, conferir movimentações financeiras e só então restaurar informações de pagamento. A Anthropic já adotou o encerramento de sessões e a retirada de cartões como medidas de contenção, mas a proteção duradoura depende de impedir que o navegador continue entregando novos dados ao invasor. O caso deixa uma lição prática para qualquer serviço autenticado: **2FA protege a entrada, mas uma sessão roubada pode permitir o uso de uma conta já aberta**. Antes de retomar o Claude, o assinante precisa tratar o dispositivo como parte da conta, porque nesse episódio o caminho até os tokens passou pelo computador.