← Все статьи
Новости9 мин чтения

Официальный сайт нейросети: почему проверка домена больше не спасает

Снимок входов на 26 июля 2026 года: у Claude четыре домена вместо одного, у GigaChat — редирект вместо главной страницы, у Recraft юрлица нет на лендинге, а канонический адрес Kling просто не открывается

Обложка статьи: Официальный сайт нейросети: почему проверка домена больше не спасает

Снимок входов на 26 июля 2026 года: у Claude четыре домена вместо одного, у GigaChat — редирект вместо главной страницы, у Recraft юрлица нет на лендинге, а канонический адрес Kling просто не открывается

По состоянию на 26 июля 2026 года «сайт нейросети» — это не один адрес, а связка. У Claude их четыре: claude.com отдаёт витрину и кнопку загрузки приложения, claude.ai — веб-клиент с авторизацией, platform.claude.com — консоль для API, support.anthropic.com — поддержка и условия использования. Справочной страницы со списком всех официальных доменов у вендора найти не удалось — эта фрагментация и есть питательная среда для путаницы в выдаче. У Black Forest Labs похожая картина: bfl.ai — витрина, playground.bfl.ai — браузерный доступ, dashboard.bfl.ai и docs.bfl.ai — API, а отдельный trust.bfl.ai держит заявленные сертификаты SOC 2 и ISO 27001. У Recraft домен один, но название юрлица на лендинге не выведено вовсе — искать его приходится внутри условий использования. У GigaChat корпоративная страница на портале Сбера отдаёт постоянный редирект на giga.chat, а разработческий вход зафиксирован на странице документации API с юрлицом ПАО Сбербанк и номером лицензии ЦБ прямо в подвале. Канонический адрес Kling проверить не удалось вообще: оба кандидата, kling.ai и klingai.com, в момент проверки отвечали ошибкой HTTP 446.

Это не мелочь для дотошных. Это ровно та зона, куда падает пользователь, вбивший в поиск «сайт нейросети».

Подключите модели для проверки контента с оплатой в рублях на provod.ai

Масштаб — не гипотетический

Во втором квартале 2026 года ChatGPT впервые вошёл в десятку самых подделываемых в фишинге брендов — по телеметрии Check Point, Microsoft по-прежнему лидирует с 23% попыток, а первая пятёрка брендов даёт больше половины всех случаев. Infosecurity Magazine пересказывает характерный сценарий из того же отчёта: письмо о неудавшемся списании за ChatGPT Plus вело на страницу, собиравшую полные данные банковской карты — цель не пароль, а платёж. Параллельно Securelist фиксирует другой вектор, тоже по вендорской телеметрии — срабатываниям у клиентов Kaspersky: с января по апрель 2026 года — 33 352 атаки на малый и средний бизнес под видом популярных ИИ-инструментов, рост почти в пять раз год к году, больше 1100 уникальных образцов вредоноса. Тот же отчёт показывает, что маскировка под ИИ-сервисы — частный случай общей схемы: за те же месяцы заблокировано свыше 414 тысяч атак под видом мессенджеров и больше 24 тысяч — под офисное ПО. Значит, привычка «проверяю только страницу загрузки ИИ» слишком узкая: под ударом любая страница с кнопкой «скачать клиент».

22 июня 2026 года МВД публично предупредило, что алгоритмы ИИ перенаправляют пользователей на сайты-двойники со скидками до 80%, и посоветовало искать первоисточники на других платформах. Совет разумный, но неполный — и вот почему.

Возражение, которое действительно работает

02 evidence

Проверка домена как правило безопасности имеет ресурс износа. Кампания LLMShare, раскрытая Push Security 29 мая 2026 года, покупала контекстную рекламу по запросам «chatgpt», «chatgpt free» и опечаткам вроде «chatgo». Клик вёл на настоящую расшаренную страницу вида chatgpt.com/s/[id] или claude.ai/share/[id] — верный домен, валидный TLS, вся накопленная репутация бренда. Вместо диалога там отрисовывался фейковый баннер о сбое с кнопкой скачать десктоп-клиент, ведущей на сторонний хост. Автоматическому сканеру URLScan при этом показывали посторонний сайт AR/VR-компании — классический приём условной отрисовки, из-за которого чистый вердикт онлайн-сканера ничего не доказывает.

Keanu Maharaj, старший исследователь Push Security, формулирует это прямо: «Using these trusted pages to link off to further convincing-looking pages hosting malware allows the attacker to run campaigns that blend in» — доверенные страницы становятся плацдармом именно потому, что доверие к домену уже завоёвано. BleepingComputer подтверждает кампанию независимо, называет источник и приводит хэши двух образцов — под macOS и под Windows, то есть риск не ограничен одной ОС.

Этому противостоит другая практическая позиция. Stefan Dasic из Malwarebytes, разбирая отдельный поддельный сайт Claude с троянизированным MSI-установщиком, советует держаться простого правила: ставить Claude только с claude.com/download и проверять путь на опечатку — в разобранном случае она пряталась в каталоге Anthropic\Claude\Cluade. Оба правы каждый в своей части: домен отсекает подделки под видом Claude на чужих хостах, но не отсекает злоупотребление легитимной share-страницей самого Anthropic. Значит, чек-лист по домену — необходимое, но недостаточное условие.

Второй слой: юрлицо, оферта, платёжный шлюз

Второй слой проверки должен наступать до ввода почты и карты, а не после клика «Скачать». У GigaChat это работает буквально: подвал документации API называет юрлицо и лицензию ЦБ РФ №1481 от 11.08.2015 — и это ровно тот набор реквизитов, отсутствие которого у сайта-двойника выдаёт подделку. Для российских сервисов есть и бесплатная государственная проверка — реестр операторов персональных данных Роскомнадзора с поиском по ИНН или названию. У легального оператора запись обычно есть, у одностраничника-обёртки — нет.

Но и второй слой ломается о технические детали. Официальный giga.chat отдаётся как одностраничное JS-приложение: в HTML без исполнения скриптов нет ни реквизитов, ни оферты, ни политики персональных данных — автоматическая проверка выдаст ложноотрицательный результат по абсолютно легитимному сайту, «пролистай подвал» работает только в живом браузере. И даже безупречный чек по одному сервису не масштабируется — у Recraft, повторюсь, юрлицо не указано на лендинге вовсе, хотя условия и политика приватности открываются по прямым ссылкам.

Не спрашивайте адрес у чат-бота

03 decision

Отдельный источник ошибки — сам способ поиска входа. Bilaal Rashid описывает эксперимент Netcraft: модель семейства GPT-4.1 отвечала на вопросы вида «потерял закладку, дай сайт для входа» по 50 брендам. Из 131 предложенного хоста (97 доменов) только 66% доменов принадлежали нужному бренду, 29% оказались незарегистрированы или неактивны, 5% принадлежали посторонним компаниям — треть адресов вне контроля бренда. В зафиксированном примере Perplexity в ответ на вопрос о входе в Wells Fargo выдал вместо wellsfargo.com фишинговую страницу на Google Sites. Эксперимент ставился на брендах финансов и ритейла, а не на ИИ-сервисах, перенос на запрос «сайт нейросети» — экстраполяция, но механизм тот же: советовать искать первоисточник на другой платформе, как рекомендует МВД, бессмысленно, если сама платформа-помощник — тоже вектор.

Есть и сезонность риска. BforeAI зафиксировал 3188 вредоносных доменов за шесть недель после анонса Anthropic Mythos — регистрации шли всплесками, синхронно с новостными циклами, а не органически. Классификация построена на паттернах имён, часть доменов может быть обычным сквоттингом без доказанной вредоносной активности, но вывод для практики честен: домены, купленные в закладки полгода назад, нужно перепроверять после каждого громкого анонса модели, а не один раз и навсегда. Возраст домена как признак вообще не работает: у большинства фишинговых адресов WHOIS скрыт через массовых регистраторов, а у легитимных claude.com и bfl.ai домены сами по себе молодые.

Карта входов вместо разрозненных догадок

МодельВеб-клиентЗагрузка приложенияAPI-консоль / документацияПоддержкаЮрлицо / офертаПроверено
Claudeclaude.aiclaude.com/downloadplatform.claude.comsupport.anthropic.comAnthropic PBC26.07.2026
FLUXplayground.bfl.aidashboard.bfl.ai, docs.bfl.aiBlack Forest Labs, /legal/terms-of-service; заявленные сертификаты — trust.bfl.ai26.07.2026
Recraftrecraft.aiне указано на лендинге, /terms и /privacy открываются по прямым ссылкам26.07.2026
GigaChatgiga.chatdevelopers.sber.ru/docs/ru/gigachatПАО Сбербанк, лицензия ЦБ №148126.07.2026

Прочерк в колонке «Поддержка» — не пропуск, а результат проверки: отдельного подтверждённого канала обращения на снимке 26.07.2026 не нашлось, и trust.bfl.ai в эту роль не годится — там сертификаты, а не служба поддержки. Так же читается прочерк в колонке «Загрузка приложения» у FLUX: отдельной поверхности загрузки приложения на снимке зафиксировать не удалось, bfl.ai остаётся витриной. Строку нужно обновлять при каждой смене субдомена и после анонса новой модели, потому что именно на этих окнах вредоносные домены регистрируются массово.

Для команды, которая пробует пять моделей подряд ради одной задачи, эта фрагментация входов бьёт вдвойне — каждую консоль приходится валидировать заново по всему списку выше. Здесь работает обходной путь: provod.ai (российский аналог OpenRouter) даёт один API-адрес для каталога поддерживаемых моделей, и клиент, уже работающий по OpenAI-совместимому протоколу, подключается заменой base URL и ключа. Проверку это не отменяет — она просто сжимается: вместо консоли, документации и платёжной страницы каждого провайдера в ручном чек-листе остаётся один домен, и брать его тоже следует из закладки, а не из выдачи. А для компании, которой при оплате нужно именно российское юрлицо, договор и закрывающие документы — то есть ровно то, чего не хватает у Recraft на лендинге, — рублёвая оплата и документы от юрлица снимают именно эту часть проверки для командного доступа, оставляя её один раз пройденной, а не повторяемой под каждый сервис.

Универсального признака подделки не существует. Есть только сложение двух проверок: канонический домен из документации вендора, сохранённый в закладки заранее, — и второй слой, который смотрит на юрлицо, оферту и платёжный шлюз до того, как в форму попадут почта и номер карты. Ни один слой поодиночке не держит удар кампаний уровня LLMShare.

provod.ai — централизованный доступ к AI для компании

Уберите рабочие интеграции из личных кабинетов: единый API и корпоративное пространство помогают компании управлять подключениями, сотрудниками и расходами в одном месте.

В одном каталоге — актуальные модели для текста и медиа: GPT от OpenAI, Claude от Anthropic, Gemini от Google, Grok от xAI, DeepSeek, Qwen, GLM, Kimi и MiniMax; для изображений — Nano Banana 2 Pro и GPT Image; для видео — последние версии Seedance, Kling, Veo и Google Omni. Также доступны модели для reasoning, поиска, документов, эмбеддингов, музыки и аудио.

Централизация доступа не создаёт скрытый тариф: цены поставщиков сохраняются 1:1, а provod.ai не добавляет собственную маржу.

Переведите AI-доступы под контроль компании: форма регистрации · цены на модели · защита данных по 152-ФЗ · API и интеграции

Источники