Die Anzeige sagte, sie führe zu Bing. Das tat sie auch, kurz.
Die Anzeige sah normal aus. Wer bei Google nach "claude mac" suchte, bekam ein gesponsertes Ergebnis, dessen sichtbares Ziel bing.com war, also ungefähr der harmloseste Link, den es gibt. Der Klick landete tatsächlich bei Bing. Er blieb dort nur nicht stehen.
Push Security hat die Kette auseinandergenommen und dem Trick einen Namen gegeben: Adception. Der Klick lief über Googles eigene Anzeigenweiterleitung, dann in Bings Klick-Tracker unter bing.com/ck/a, weiter auf die gehackte WordPress-Seite eines südamerikanischen Händlers und schließlich auf claude-desk-code[.]com, eine Kopie der Downloadseite von Anthropic. Dass Bing als Ziel angezeigt wurde, brachte die Anzeige überhaupt erst durch Googles Prüfung. Der gehackte Shop legte dann einen eigenen Filter nach: Er ließ Besucher nur weiter, wenn sie von Bing kamen und die erwarteten Browser-Header mitbrachten, und die gefälschte Seite antwortete allem, was nach Sicherheitsscanner roch, mit einem schlichten 404.
Am Ende wartete der Zwischenablage-Trick. Die Seite zeigte den echten Installationsbefehl von Anthropic an, während die Kopierschaltfläche still einen anderen lud, eine Base64-Zeichenkette, die eine Datei herunterlädt und ausführt. Diese Kampagne war auf Mac-Nutzer zugeschnitten, ein Windows-PC wäre derselben Anzeige also mit leeren Händen gefolgt. Entscheidend ist das Waschen des Klicks, denn es funktioniert unabhängig davon, für welches Betriebssystem die gefälschte Seite hergerichtet ist, und die nächste wird für Windows hergerichtet sein.
Eine Anzeige nach der angezeigten Domain zu beurteilen, sagt heute kaum noch etwas aus. Die bessere Gewohnheit ist, für Downloads gar nicht mehr über Suchergebnisse zu gehen: die Adresse des Herstellers selbst eintippen oder etwas anderes das Holen übernehmen lassen. Tendvane aktualisiert die Programme, die Sie ohnehin haben, über winget, die Paketquelle von Microsoft, sodass in der Kette kein Suchergebnis mehr steckt, das vergiftet werden könnte.