Anthropic alerta: malware roba sesiones de Claude para secuestrar cuentas
La empresa advierte que infostealers están robando cookies de sesión de Claude para agotar créditos y tomar control de cuentas. Qué está pasando y cómo protegerte.
Anthropic lanzó una advertencia urgente a sus usuarios de Claude: hackers están usando malware tipo infostealer para robar sesiones activas y tomar control de las cuentas.
Según informó Search Engine Journal, el problema no se limita a credenciales robadas. Los atacantes capturan las cookies de sesión que mantienen al usuario logueado, lo que les permite usar el servicio sin necesidad de volver a ingresar usuario y contraseña.
Esto representa un riesgo concreto para freelancers, marketers y dueños de pymes que usan Claude para generar contenido, analizar keywords o automatizar tareas de SEO. Una cuenta comprometida puede perder todos los créditos disponibles en pocas horas y, en el peor caso, exponer prompts y datos sensibles.
Cómo funciona el ataque
El malware se instala generalmente a través de descargas infectadas, correos phishing o sitios comprometidos. Una vez dentro del equipo, busca archivos donde los navegadores guardan cookies y sesiones. Con esa información, el atacante puede replicar la sesión en su propio navegador o script y usar Claude como si fuera el dueño legítimo.
Anthropic detectó que muchos de estos robos se están usando para “drenar” el uso de la cuenta (token usage) antes de que el usuario note algo raro. En algunos casos también se modifican los datos de la cuenta o se cambian los métodos de pago.
Medidas que recomienda Anthropic
La compañía está trabajando en mejoras de seguridad, pero mientras tanto sugiere acciones concretas:
- Habilitar autenticación de dos factores (2FA) en todas las cuentas.
- Revisar regularmente los dispositivos autorizados y cerrar sesiones activas desde la configuración de Claude.
- Evitar usar la misma contraseña en múltiples servicios.
- Mantener el sistema operativo, navegador y antivirus actualizados.
- No descargar software ni extensiones de fuentes no confiables.
Desde el punto de vista de SEO y marketing digital, este tipo de incidentes recuerda la importancia de tratar las herramientas de IA como cualquier otra cuenta crítica. Si usás Claude para investigar intención de búsqueda, generar briefs o analizar competencia, un secuestro puede significar pérdida de tiempo y dinero.
Qué mirar en tus reportes
Si notás un aumento repentino en el consumo de créditos o actividad en horarios extraños, es una señal de alerta. Revisá el historial de uso dentro de Claude y, si es posible, exportalo para compararlo con tus registros habituales.
En paralelo, herramientas como Google Analytics y Search Console siguen siendo el lugar donde medís el impacto real de los contenidos generados con IA. No confíes ciegamente en prompts si la cuenta que los genera puede estar comprometida.
El incidente refuerza una regla básica que aplicamos con pymes: la seguridad de la cuenta es parte inseparable de la estrategia de contenidos y posicionamiento. Un malware que roba sesiones no solo afecta tu productividad, también puede comprometer la calidad y privacidad de tu trabajo de SEO.
Fuente: Search Engine Journal (30 de agosto de 2026).