Оголошення обіцяло привести на Bing. Воно й привело, на мить.
Оголошення мало звичайний вигляд. Той, хто шукав у Google "claude mac", бачив рекламний результат із видимою адресою bing.com, тобто приблизно найменш тривожне посилання, яке лише буває. Клік справді вів на Bing. Просто там він не зупинявся.
У Push Security розібрали цей ланцюжок і дали трюку назву: Adception. Клік проходив через власне рекламне переспрямування Google, потрапляв до лічильника кліків Bing за адресою bing.com/ck/a, виходив на зламаний сайт WordPress південноамериканського роздрібного продавця і нарешті опинявся на claude-desk-code[.]com, копії сторінки завантаження Anthropic. Саме те, що як призначення показували Bing, і провело оголошення крізь перевірку Google. Зламана крамниця додавала власний фільтр: пропускала відвідувачів лише тоді, коли вони приходили з Bing із очікуваними заголовками браузера, а підроблена сторінка відповідала сухою помилкою 404 на все, що бодай трохи нагадувало сканер безпеки.
У кінці шляху чекав трюк із буфером обміну. Сторінка показувала справжню команду встановлення від Anthropic, а кнопка копіювання тихо підкладала іншу, рядок base64, який завантажує файл і запускає його. Ця кампанія була зроблена під користувачів Mac, тож комп'ютер із Windows, пішовши за тим самим оголошенням, не отримав би нічого. Увагу привертає саме відмивання кліку, бо воно працює незалежно від того, під яку систему вбрана підроблена сторінка, а наступна буде вбрана під Windows.
Судити про оголошення за доменом, який воно показує, уже майже нічого не дає. Краща звичка - зовсім не користуватися результатами пошуку для завантажень: наберіть адресу виробника самі або доручіть завантаження чомусь іншому. Tendvane оновлює програми, які у вас уже є, через winget, власне джерело пакетів Microsoft, тож у ланцюжку не лишається жодного результату пошуку, який можна було б отруїти.