Attention aux fausses publicités Claude : une nouvelle arnaque sur Google peut infecter votre Mac

Ajouter aux sources préférées — nouvel onglet
Dans cet article

Des pirates informatiques exploitent les publicités Google pour piéger les utilisateurs de Claude, l’intelligence artificielle d’Anthropic. Leur méthode est particulièrement trompeuse : les résultats sponsorisés affichent une adresse apparemment légitime, mais redirigent vers un faux site de téléchargement. Les personnes qui suivent les instructions risquent alors d’exécuter un programme malveillant sur leur Mac.

Une fausse publicité Claude qui passe par Google et Bing

L’attaque a été identifiée le 9 octobre 2026 par les chercheurs en cybersécurité de Push Security.

Lorsqu’un utilisateur recherche « Claude Mac » sur Google, une publicité sponsorisée peut apparaître avec une adresse appartenant à Bing, le moteur de recherche de Microsoft.

En cliquant dessus, l’internaute traverse plusieurs redirections, dont un site WordPress compromis, avant d’arriver sur une page imitant le téléchargement officiel de Claude.

Cette technique, surnommée Adception, exploite des domaines légitimes pour rendre l’arnaque moins visible et contourner certains contrôles de sécurité.

Le bouton « Copier » cache une commande dangereuse

Le piège repose sur une manipulation particulièrement discrète.

La fausse page affiche une commande d’installation ressemblant aux instructions officielles d’Anthropic. Mais lorsque l’utilisateur clique sur le bouton « Copier », une commande différente est placée dans le presse-papiers.

S’il la colle ensuite dans le Terminal de macOS et l’exécute, celle-ci télécharge et lance un script provenant d’un serveur contrôlé par les pirates.

Le contenu final installé n’a pas encore été identifié par les chercheurs. Il serait donc prématuré d’affirmer qu’il s’agit précisément d’un logiciel espion ou d’un programme volant les mots de passe.

Cette méthode appartient à la famille des attaques ClickFix, qui poussent les victimes à exécuter elles-mêmes des commandes dangereuses.

Comment éviter de tomber dans le piège ?

Le premier réflexe consiste à télécharger Claude uniquement depuis le site officiel claude.ai, sans passer par une publicité sponsorisée.

Il faut également se méfier des pages qui demandent de copier une commande dans le Terminal pour installer ou réparer une application, particulièrement lorsque leur origine n’est pas certaine.

Si une commande suspecte a déjà été exécutée, il est recommandé de déconnecter temporairement l’appareil, d’effectuer une analyse de sécurité et de vérifier les comptes sensibles depuis un autre appareil de confiance.

Les utilisateurs français peuvent-ils être concernés ?

La campagne repérée ciblait les recherches liées à Claude sur Mac. Les chercheurs n’ont pas établi son ampleur géographique ni le nombre de victimes.

Rien ne permet donc d’affirmer que des internautes français ont été directement touchés par cette campagne précise.

Le problème dépasse néanmoins Claude. Les chercheurs de Push Security observent des attaques similaires qui détournent la popularité de ChatGPT et d’autres outils d’intelligence artificielle pour diffuser de fausses instructions d’installation.

Le danger ne vient pas de Claude lui-même, mais de sites frauduleux qui usurpent son identité. Cette nouvelle campagne rappelle surtout qu’un résultat sponsorisé sur Google, même lorsqu’il affiche un domaine connu, ne constitue pas une garantie de sécurité.

Eric Thomas suit l’actualité de Windows, des logiciels, de la cybersécurité grand public et des outils web. Il s’intéresse aux mises à jour système, aux nouveautés informatiques et aux solutions pratiques qui améliorent l’expérience numérique au quotidien.

Eric Thomas

Eric Thomas suit l’actualité de Windows, des logiciels, de la cybersécurité grand public et des outils web. Il s’intéresse aux mises à jour système, aux nouveautés informatiques et aux solutions pratiques qui améliorent l’expérience numérique au quotidien.

Votre avis compte

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués par *.