セキュリティ企業Huntressによると、攻撃者は偽のGoogle DocsとAnthropicのClaude.aiページを作成し、仮想通貨ウォレット情報を標的とするフィッシングキャンペーンに被害者を誘い込んだ。この活動では、従来型のアカウント窃取だけに依存せず、広く利用されている生産性向上ツールや人工知能ツールへの親近感が悪用された。報告された目的は、シードフレーズや秘密鍵、ウォレットのパスワード、ブラウザー拡張機能へのアクセス権など、価値の高いウォレットへのアクセス情報を取得することだった。これらを入手されると、攻撃者が資金を不可逆的に支配できる可能性がある。これまでに報告されていたより広範な活動には、悪意のあるGitHubファイル、Bing広告を通じて宣伝された偽のClaude.aiサイト、X上でのCoinDesk従業員へのなりすまし、MacおよびWindowsユーザーを標的とするマルウェアも含まれていた。研究者は、Atomic macOS Stealer、NetSupport RAT、偽のLedgerアプリケーション、MacSync、SectopRATに加え、EVM、ソラナ、トロンのウォレットに影響を及ぼす16個の悪意のあるChromeおよびEdge拡張機能を特定した。Huntressは、GoogleやAnthropic自体が侵害された証拠は確認しておらず、これらのページはなりすましだった。ユーザーはドメインを手動で確認し、オンラインでリカバリーフレーズを入力することを避け、価値のある資産を専用のウォレットやデバイスに分離して保管すべきである。