DEV Community

Cover image for Поддельный Claude жил прямо на claude.ai — как теперь искать официальный сайт
Promptra Team for provod.ai

Posted on

Поддельный Claude жил прямо на claude.ai — как теперь искать официальный сайт

21 июля 2026 вредоносная реклама в Bing вела на настоящий домен claude.ai, а внутри лежал не Claude, а установщик SectopRAT

Совет «проверяй домен» родился в эпоху, когда подделка жила на чужом домене. Отчёт Huntress о кампании FakeAgent эту логику сломал: 21–22 июля 2026 злоумышленники разместили страницу загрузки Claude Desktop не на клоне, а прямо на claude.ai — как публичный артефакт по адресу claude.ai/public/artifacts/ca456f1f-... Артефакт продвигали платной рекламой в Bing, а с него перенаправляли на claude.ai.download-app[.]us, где лежал установщик с полезной нагрузкой SectopRAT — трояном, ворующим данные банковских карт, файлы и пароли. Страницу успели просмотреть 7100 раз, атака затронула минимум 29 организаций, прежде чем артефакт удалили — пишет Huntress. Независимо кампанию описал Help Net Security, добавив, что инфраструктура атакующего насчитывала около десяти связанных доменов, зарегистрированных ещё с декабря 2025 — материал издания.

«Content is user-generated and unverified», — предупреждает Майкл Тиггес, исследователь угроз Huntress и автор отчёта. Артефакты Claude — пользовательский контент, и сам факт, что ссылка ведёт на claude.ai, ничего не гарантирует, если это подраздел /public/artifacts/. Значение имеет происхождение самой ссылки: пришла она из официальной документации или из рекламной выдачи. Домен верхнего уровня об этом не говорит ничего.

Это не единичный случай. По данным EclecticIQ, с марта по май 2026 действовала отдельная SEO-кампания против Claude Code: домены claudecode[.]co[.]com, claudecode-install[.]co[.]com, claude-code[.]co[.]com, claude-setup[.]com — свыше 30 в одном кластере — искусственно поднимались в выдаче выше официальных страниц. Жертву просили вставить одну команду PowerShell, и в память запускался инфостилер, забиравший cookie, сессионные и OAuth-токены, ключи CI/CD и VPN — отчёт EclecticIQ. Мониторинг BforeAI PreCrime Labs зафиксировал за шесть недель весны 2026 года 3188 подозрительных регистраций доменов вокруг бренда Anthropic, из них около 2300 — со строкой claude в названии, включая витрину перепродажи аккаунтов claudekyc[.]shop — данные PreCrime Labs. Это счёт регистраций, а не подтверждённых заражений — методики PreCrime Labs и Huntress несопоставимы напрямую, но обе указывают в одну сторону: имя Claude стало прибыльной приманкой в объёме, который делает точечную проверку домена бесполезной без проверки источника ссылки.

Официальные поверхности — закрытый список

Официальных входов у Anthropic немного, и каждый описан первичной страницей. Семь строк в таблице ниже — редакционный подсчёт по этим страницам. Веб-чат и десктоп — claude.ai и claude.com, при этом macOS и Windows грузятся через редиректы вида claude.ai/api/desktop/..., а Linux ставится по инструкции с code.claude.com. Мобильные версии существуют строго в двух местах: App Store с ID 6473753684 и Google Play с пакетом com.anthropic.claude — страница загрузки. Отдельно перечислены расширения для Chrome, VS Code, JetBrains, Slack и Microsoft 365.

Claude Code — не сайт, а протокол доступа: устанавливается командой curl -fsSL https://claude.ai/install.sh | bash на macOS/Linux/WSL, irm https://claude.ai/install.ps1 | iex в PowerShell, либо через brew/winget, а входить можно подпиской Pro/Max/Team/Enterprise, аккаунтом Console с предоплаченными кредитами или через Bedrock, Google Cloud и Microsoft Foundry — Quickstart Claude Code. Тот же продукт доступен в вебе на claude.ai/code, десктоп-приложением и в CI/CD через GitHub Actions и GitLab — поэтому «сайта Claude Code» как отдельного домена не существует, и любой такой домен по определению подозрителен.

Здесь скрыта неудобная деталь: именно этот шаблон — «скопируй команду с сайта в терминал» — эксплуатируют поддельные страницы EclecticIQ. Вид команды сам по себе ничего не доказывает; доказывает только источник, с которого её скопировали.

7 июля 2026 Anthropic вынес Cowork из десктоп-приложения в веб на claude.ai и в мобильные приложения (бета, для подписчиков Max), сессии выполняются на серверах Anthropic и продолжают работать при выключенном устройстве — анонс Cowork. «I started on my laptop and picked the session up on my phone while waiting for my bag to come out», — описывает сценарий Армманд Хоссейни, клиент Ramp, процитированный в этом же анонсе. Удвоенные лимиты Cowork продлены до 5 августа 2026.

Таблица: что где и за что платить

Поверхность Официальная ссылка Чем оплачивается Где хранится переписка Чего нельзя делать
claude.ai / claude.com (веб-чат) claude.ai напрямую в адресной строке Pro $17–20/мес, Max от $100/мес На серверах Anthropic Устанавливать что-либо из артефактов /public/artifacts/
iOS-приложение App Store, ID 6473753684 Та же подписка На серверах Anthropic Ставить APK/IPA из рекламы или стороннего магазина
Android-приложение Google Play, пакет com.anthropic.claude Та же подписка На серверах Anthropic То же самое
Десктоп (macOS/Windows/Linux) claude.com/download Та же подписка На серверах Anthropic Запускать инсталлятор, скачанный по рекламной ссылке
Cowork claude.ai, бета для Max Входит в Max На серверах Anthropic Доверять сторонним «клонам» Cowork
Console (API) platform.claude.com/docs Токены: Opus 5 — $5/$25 за MTok, Sonnet 5 — $2/$10 до 31.08.2026 По условиям деплоя (свой сервер или Anthropic) Передавать API-ключ третьим лицам
Claude Code code.claude.com/docs, установка через claude.ai/install.sh Подписка, Console-кредиты или Bedrock/GCP/Foundry Зависит от способа авторизации Копировать команду установки не с официальной документации

Цены Console — с прайса Anthropic: Opus 5 стоит $5 за миллион входных токенов и $25 за миллион выходных, Sonnet 5 — $2/$10 по вводной цене до 31 августа 2026, затем $3/$15, Haiku 4.5 — $1/$5, веб-поиск тарифицируется отдельно — $10 за 1000 запросов — прайс платформы. Тариф Max точной проверке не поддаётся: на claude.com/pricing обе ступени, 5x и 20x, в текстовом слепке показывают одинаковое «From $100 Per month» — точная цена 20x рендерится JS-переключателем на клиенте, вторичные трекеры называют 200 $/мес, но это не подтверждается напрямую официальной страницей. Если эта цифра важна — открывайте страницу и переключайте тариф руками, не верьте пересказу.

Почему «просто зайдите на claude.ai» не работает для читателя из России

Это главное возражение против всей логики выше. Anthropic не включает Россию ни в список поддерживаемых стран для API, ни в список для Claude.ai — страница supported-countries. В мае 2026 появились сообщения о блокировке нескольких сотен российских аккаунтов Claude: деньги возвращали, но аккаунты удаляли вместе с накопленными данными. «Claude из-за санкционных ограничений официально недоступен в России, однако многие пользователи обходили эти ограничения разными способами», — комментирует Дмитрий Антипов в материале Anti-Malware.ru; частая смена IP из-за VPN там называется одним из вероятных триггеров блокировки. Официальной статистики от Anthropic нет — это оценка комментаторов, не вендора — новость Anti-Malware.ru.

Для этой аудитории поиск «официальный сайт claude» упирается не в совет по безопасности, а в закрытую дверь: обёртка здесь остаётся единственным практическим каналом, и лень тут ни при чём. Статья, которая это игнорирует, читается как написанная не для реального читателя.

Раз обёртка неизбежна для части аудитории, вопрос смещается с «идти туда или нет» на «как отличить рабочую от мошеннической». Здесь разворачивается второй, юридический слой конфликта. Anthropic формализовала правило: OAuth-авторизация подпиской допустима только в Claude Code и на claude.ai, использовать токены подписки Free/Pro/Max в сторонних клиентах запрещено; enforcement начался в январе 2026, из-за чего проект OpenCode убрал поддержку Claude в феврале — The Register. «Third-party harnesses using Claude subscriptions create problems for users and are prohibited by our Terms of Service», — говорит Тарик Шихипар, инженер Anthropic. Тибо Соттьо из OpenAI публично занял противоположную позицию, поддержав право сторонних клиентов работать поверх подписок — как конкурентный контраст закрытому подходу Anthropic. Спор идёт о политике вендора: технической необходимости в запрете нет. Юридически посреднику ничто не мешает работать на собственном API-ключе Console вместо чужого подписочного OAuth-токена — формально потребительские условия это не нарушает, хотя надёжной витрину автоматически не делает.

Отсюда вытекает практичный набор фильтров для любого русскоязычного «клод»-сайта — их три, и порядок важен.

Оферта с реквизитами. У «Молекулы» на moleculai.ru в подвале указаны ОГРНИП 315169000009209 и ИНН 166024119293, есть пользовательское соглашение и политика конфиденциальности — минимум для юридической сверки продавца выполнен, но рублёвых цен и указания, куда уходит переписка, на посадочной странице нет — moleculai.ru/model/claude. У GPTunneL цены прозрачны — 1,2 ₽ за 1 тыс. входных токенов и 6 ₽ за генерацию для Claude 4.5 Sonnet, — но юрлицо и ИНН на странице не указаны, а ссылка на оферту при проверке отдавала 404 — материал gptunnel.ru.

Схема доступа. Спросите прямо, работает посредник на своём API-ключе Console или на чужом подписочном OAuth-токене — второе прямо запрещено потребительскими условиями Anthropic для любого, кто им делится: раздел 2 разрешает не давать доступ к аккаунту никому другому — Consumer Terms.

Хранение переписки. GPTunneL прямо пишет, что история общения с Claude сохраняется в профиле их сервиса, — значит, копия переписки оседает у посредника. Ни одна из проверенных витрин не формулирует это как риск, который стоит взвесить осознанно.

Стоит отметить и то, что видит в выдаче рядовой пользователь: разбор на vc.ru утверждает, что claude.ai из России не открывается без VPN, и ведёт читателя на конкретный сервис-агрегатор — без пометки о рекламном характере материала. Как доказательство фактов о самом сервисе это не годится; как иллюстрация — вполне: запрос «официальный сайт claude» в выдаче зачастую подменяется продвижением обёртки без прозрачности — публикация на vc.ru.

Если задача — не купить доступ у случайной витрины, а получить предсказуемый счёт и документы, у OpenAI-совместимого клиента есть путь без нарушения условий Anthropic вовсе: заменить base URL и ключ на провайдера, который берёт на себя роутинг к нескольким моделям через один API и не трогает подписочные токены Claude. Такой маршрут, как у российского provod.ai — аналога OpenRouter для рынка РФ, — снимает саму дилемму «подписка или обёртка»: запросы идут по официальному API-ключу, и ничей чужой аккаунт в схеме не участвует. Для команд, которым важны рублёвая оплата (карта, СБП или счёт без иностранной карты и VPN), счета и документы от российского юрлица и контроль расходов на уровне организации, это ближе к тому набору признаков надёжности, которого не хватает большинству мелких посредников.


provod.ai — объедините чат, API и медиа на общем балансе

Не распределяйте бюджет вручную между текстом, кодом, изображениями и видео: разные команды и форматы используют единый расчётный контур компании.

В одном каталоге — актуальные модели для текста и медиа: GPT от OpenAI, Claude от Anthropic, Gemini от Google, Grok от xAI, DeepSeek, Qwen, GLM, Kimi и MiniMax; для изображений — Nano Banana 2 Pro и GPT Image; для видео — последние версии Seedance, Kling, Veo и Google Omni. Также доступны модели для reasoning, поиска, документов, эмбеддингов, музыки и аудио.

Общий биллинг не смешивает тарифы с наценкой: каждая модель и генерация оплачивается 1:1 по цене официального поставщика.

Соберите нагрузки на одном балансе: форма регистрации · цены на модели · защита данных по 152-ФЗ · реквизиты для договора

Источники

Top comments (0)