04.08.2026 404 материалов

Мошенники украли £14 000 на кредиты для Claude, а банк пропустил транзакции после предупреждения

Британский бизнесмен потерял более 14 тысяч фунтов из-за мошенников, которые использовали его карту для покупки кредитов для нейросети Claude. Примечательно, что банк первоначально заметил подозрительную транзакцию и предупредил клиента, но затем пропустил еще десятки платежей на крупную сумму.

Мошенники украли £14 000 на кредиты для Claude, а банк пропустил транзакции после предупреждения

Банк обнаружил первую мошенническую транзакцию, предупредил клиента и… пропустил еще 14 000 фунтов платежей. Этот случай показывает, как архаичные системы противодействия мошенничеству не успевают за новыми векторами атак в эпоху ИИ-сервисов.

История, рассказанная изданию Guardian Money бизнесменом из Сассекса Золи Раттером, выглядит как пособие по провалу антифрод-систем. Он несколько месяцев пользовался нейросетью Claude от Anthropic, оплачивая подписку примерно в £15 в месяц, и использовал ее для анализа бизнес-счетов. Данные его дебетовой карты Metro Bank были привязаны к аккаунту в Anthropic.

«Заметил, но не заблокировал»

19 июня система безопасности банка зафиксировала подозрительную транзакцию на £90.90. Клиенту отправили SMS с вопросом, подтверждает ли он операцию. Он ответил отрицательно. Банк в ответ пообещал заблокировать счет.

Однако в реальности банк заблокировал только ту одну конкретную транзакцию, а не карту или счет в целом. Мошеннические списания продолжили поступать — каждое на сумму от £90 до £200. Часть из них Metro Bank отклонял, но многие проходили. Карту окончательно заморозили только на следующий день после начала атаки, когда с нее уже успели списать более £14 000.

В банке ситуацию объяснили «сложным характером мошенничества» и тем, что некоторые платежи были обработаны до того, как удалось полностью заблокировать карту. Это объяснение вызывает вопросы: если система способна идентифицировать мошеннический паттерн (одну транзакцию), почему она не может его экстраполировать на серию аналогичных списаний в короткий промежуток времени?

Новый вектор: ИИ-сервисы как инструмент обналички

Механика кражи — вот что делает этот инцидент по-настоящему новым. Организованная группа использовала украденные данные карты Раттера не для привычной покупки товаров или перевода средств, а для приобретения кредитов (tokens) на платформе Anthropic. По сути, мошенники нашли новый способ отмывания денег через цифровые активы, который сложнее отследить, чем традиционные схемы с подарочными картами или электронными кошельками.

Anthropic в ответ на запросы заявила, что не нашла доказательств утечки данных из своих систем, заблокировала аккаунт, связанный с мошенничеством, и пообещала возврат средств пострадавшим, если они обратятся в поддержку.

Инцидент не единичный. В мае 2026 года американский пользователь Claude сообщил о том, что мошенники купили подарочные карты для сервиса с помощью его финансовых данных. Подобные случаи обсуждаются на Reddit. Это часть общей тенденции: кредиты и подписки на ИИ-сервисы превращаются в самостоятельный объект для хищений. Мошенников привлекает мгновенность транзакций, высокая стоимость единицы товара (кредиты стоят дорого) и пока еще незрелые механизмы контроля на стороне провайдеров ИИ.

Кто в итоге заплатил?

Вопрос возврата средств превратился в запутанную историю. После публикации в Guardian Money Metro Bank временно вернул клиенту средства, параллельно запустив процесс chargeback (оспаривания транзакции) с Anthropic. Однако Anthropic вернула деньги напрямую, поэтому теперь банк намерен забрать обратно свой временный возврат.

Metro Bank в официальном письме клиенту признал, что «услуга не соответствовала ожиданиям», и предложил компенсацию в £300. Раттер с этим не согласен и намерен жаловаться в Службу финансового омбудсмена. Банк также заявил, что принял меры для предотвращения подобных задержек с блокировкой карт в будущем.

Контекст: растущие риски ИИ-платежей

Инцидент произошел в насыщенный для Anthropic период. Незадолго до этого британский финансовый регулятор FCA фактически одобрил Claude, предоставив компаниям в своем технологическом «песочнице» доступ к чат-боту. Однако в том же месяце всплыла проблема с конфиденциальностью: оказалось, что некоторые диалоги с Claude были проиндексированы поисковиками и доступны публично. Anthropic также начала вводить верификацию личности пользователей с использованием биометрии, что вызывает отдельную дискуссию о балансе безопасности и приватности.

Ключевая проблема проста: чем больше людей привязывают банковскую карту к ИИ-сервисам (ChatGPT, Claude, Midjourney и другим), тем привлекательнее эти сервисы становятся для мошенников. Антифрод-системы банков часто заточены на анализ традиционных паттернов (крупные покупки в незнакомых магазинах, переводы за рубеж), но могут не реагировать адекватно на серию мелких списаний в цифровые платформы. Системы самих ИИ-компаний по верификации и мониторингу платежей находятся еще на более ранней стадии развития.

Для рядового пользователя вывод из этой истории тревожен: привязка карты к сервису с автоматическими списаниями — это не только удобство, но и потенциальная точка входа для мошенников, против которой классические банковские средства защиты могут оказаться бессильны. Рекомендация банка «принять меры» звучит неубедительно на фоне того, как были обработаны транзакции в £14 000.