O anúncio dizia que levava ao Bing. E levava mesmo, por um instante.
O anúncio parecia normal. Quem procurava "claude mac" no Google obtinha um resultado patrocinado cujo destino visível era bing.com, mais ou menos a ligação menos alarmante que existe. O clique chegava de facto ao Bing. Só que não ficava por ali.
A Push Security desmontou a cadeia e deu um nome ao truque: Adception. O clique passava pelo próprio redirecionamento publicitário da Google, entrava no contador de cliques do Bing em bing.com/ck/a, saía no site WordPress comprometido de um retalhista sul-americano e acabava em claude-desk-code[.]com, uma cópia da página de transferências da Anthropic. Foi precisamente o facto de mostrar o Bing como destino que fez o anúncio passar na revisão da Google. A loja comprometida acrescentava depois um filtro seu: só deixava passar quem chegasse a partir do Bing com os cabeçalhos de navegador esperados, e a página falsa respondia com um 404 seco a tudo o que cheirasse a scanner de segurança.
No fim do percurso esperava o truque da área de transferência. A página mostrava o comando de instalação verdadeiro da Anthropic enquanto o botão de copiar carregava em silêncio um outro, uma cadeia base64 que descarrega um ficheiro e o executa. Esta campanha foi feita para utilizadores de Mac, pelo que um PC com Windows a seguir o mesmo anúncio teria saído de mãos a abanar. O que interessa é a lavagem do clique, porque funciona independentemente do sistema operativo para que a página falsa esteja vestida, e a próxima estará vestida para Windows.
Avaliar um anúncio pelo domínio que mostra já diz muito pouco. O melhor hábito é deixar de usar os resultados de pesquisa para transferir seja o que for: escreva você mesmo o endereço do fabricante, ou deixe que outra coisa trate de ir buscar o ficheiro. O Tendvane atualiza as aplicações que já tem através do winget, a fonte de pacotes da própria Microsoft, de modo que não sobra na cadeia nenhum resultado de pesquisa para envenenar.