# Aanvallers gebruiken Google-advertentie voor valse Claude-download

Mac-gebruikers kwamen via Bing en een gehackte winkelpagina bij een nagebouwde downloadsite. Daar leverde een kopieerknop een andere installatieopdracht dan de pagina liet zien, meldt Push Security.

- Canonieke URL: https://nxtnews.nl/artikel/aanvallers-gebruiken-google-advertentie-voor-valse-claude-download
- Gepubliceerd: 2026-10-11T07:14:06Z
- Rubriek: Tech
- Uitgever: Nxt

Door Tim Bouchratan

![AI-illustratie van een jongvolwassene bij een laptop, met gelaagde vensters en een verborgen route achter een downloadvenster.](https://nxtnews.nl/web/images/nxt-39d9388bd9c33f8cedb2.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Aanvallers hebben een Google-advertentie gebruikt om mensen die Claude voor de Mac zochten naar een nepsite te leiden. Beveiligingsbedrijf Push Security beschreef de aanval op 9 oktober, na een waarneming bij een klant. De advertentie toonde bing.com als bestemming en stuurde bezoekers via een gehackte winkelwebsite door.

Bronnen bij deze passage: [1. Push Security — eigen dreigingsonderzoek](https://pushsecurity.com/blog/adception-malvertising-another-search-engines-search-results)

De valse pagina liet bezoekers een opdracht kopiëren en in Terminal uitvoeren. De kopieerknop zette stiekem een andere opdracht op het klembord. Die haalde vervolgens een programma van een server van de aanvallers op en voerde het uit. Daarbij verscheen wel een echt Claude-adres op het scherm.

Bronnen bij deze passage: [1. Push Security — eigen dreigingsonderzoek](https://pushsecurity.com/blog/adception-malvertising-another-search-engines-search-results)

De nepsite toonde een foutpagina aan bezoekers die het adres rechtstreeks openden. Google verbiedt adverteerders om de advertentiecontrole te omzeilen door verschillende bezoekers verschillende inhoud te tonen. Ook het misbruiken van doorverwijzingen om verboden inhoud te verbergen valt onder die regel. Het bedrijf zegt accounts bij vaststelling van zo’n overtreding zonder waarschuwing te schorsen.

Bronnen bij deze passage: [1. Push Security — eigen dreigingsonderzoek](https://pushsecurity.com/blog/adception-malvertising-another-search-engines-search-results) · [4. Google Ads — beleid tegen omzeilen van advertentiecontrole](https://support.google.com/adspolicy/answer/15938075?hl=en)

## De echte Claude-download

Anthropics eigen installatiehandleiding voor de Claude-desktopapp beschrijft een downloadbestand dat Mac-gebruikers openen, waarna zij inloggen in de app. De gewone chatfunctie is ook beschikbaar met een gratis account. Voor Claude Code, de programmeerhulp van hetzelfde bedrijf, biedt Anthropic wel een installatieopdracht voor Terminal aan. Die haalt het installatieprogramma op bij claude.ai. Claude Code is eveneens ingebouwd in de desktopapp, waar het een betaald abonnement vereist.

Bronnen bij deze passage: [2. Anthropic — installatie van Claude Desktop](https://support.claude.com/en/articles/10065433-install-claude-desktop) · [3. Anthropic — Claude Code-installatie](https://code.claude.com/docs/en/overview)

## Bronnen

- [1. Push Security — eigen dreigingsonderzoek](https://pushsecurity.com/blog/adception-malvertising-another-search-engines-search-results)
- [2. Anthropic — installatie van Claude Desktop](https://support.claude.com/en/articles/10065433-install-claude-desktop)
- [3. Anthropic — Claude Code-installatie](https://code.claude.com/docs/en/overview)
- [4. Google Ads — beleid tegen omzeilen van advertentiecontrole](https://support.google.com/adspolicy/answer/15938075?hl=en)

[Bronnen en werkwijze](https://nxtnews.nl/bronnen#werkwijze)
