# Официальный сайт нейросети: почему проверка домена больше не спасает

Source: https://provod.ai/ru/blog/n200-t004

Снимок входов на 26 июля 2026 года: у Claude четыре домена вместо одного, у GigaChat — редирект вместо главной страницы, у Recraft юрлица нет на лендинге, а канонический адрес Kling просто не открывается

По состоянию на 26 июля 2026 года «сайт нейросети» — это не один адрес, а связка. У Claude их четыре: [claude.com](https://claude.com/) отдаёт витрину и кнопку загрузки приложения, claude.ai — веб-клиент с авторизацией, platform.claude.com — консоль для API, support.anthropic.com — поддержка и условия использования. Справочной страницы со списком всех официальных доменов у вендора найти не удалось — эта фрагментация и есть питательная среда для путаницы в выдаче. У [Black Forest Labs](https://bfl.ai/) похожая картина: bfl.ai — витрина, playground.bfl.ai — браузерный доступ, dashboard.bfl.ai и docs.bfl.ai — API, а отдельный trust.bfl.ai держит заявленные сертификаты SOC 2 и ISO 27001. У [Recraft](https://www.recraft.ai/) домен один, но название юрлица на лендинге не выведено вовсе — искать его приходится внутри условий использования. У GigaChat корпоративная страница на портале Сбера отдаёт постоянный редирект на [giga.chat](https://giga.chat/), а разработческий вход зафиксирован на [странице документации API](https://developers.sber.ru/docs/ru/gigachat/api/overview) с юрлицом ПАО Сбербанк и номером лицензии ЦБ прямо в подвале. Канонический адрес Kling проверить не удалось вообще: оба кандидата, kling.ai и klingai.com, в момент проверки отвечали ошибкой HTTP 446.

Это не мелочь для дотошных. Это ровно та зона, куда падает пользователь, вбивший в поиск «сайт нейросети».

[Подключите модели для проверки контента с оплатой в рублях на provod.ai](https://provod.ai/?ref=blog-cta-top&utm_source=provod-blog&utm_medium=article&utm_campaign=n200-t004)

## Масштаб — не гипотетический

Во втором квартале 2026 года ChatGPT впервые вошёл в десятку самых подделываемых в фишинге брендов — по телеметрии [Check Point](https://blog.checkpoint.com/research/which-brands-are-impersonated-most-inside-the-q2-2026-brand-phishing-report), Microsoft по-прежнему лидирует с 23% попыток, а первая пятёрка брендов даёт больше половины всех случаев. [Infosecurity Magazine пересказывает](https://www.infosecurity-magazine.com/news/chatgpt-most-impersonated-brands/) характерный сценарий из того же отчёта: письмо о неудавшемся списании за ChatGPT Plus вело на страницу, собиравшую полные данные банковской карты — цель не пароль, а платёж. Параллельно [Securelist фиксирует](https://securelist.ru/smb-threat-report-2026/116081/) другой вектор, тоже по вендорской телеметрии — срабатываниям у клиентов Kaspersky: с января по апрель 2026 года — 33 352 атаки на малый и средний бизнес под видом популярных ИИ-инструментов, рост почти в пять раз год к году, больше 1100 уникальных образцов вредоноса. Тот же отчёт показывает, что маскировка под ИИ-сервисы — частный случай общей схемы: за те же месяцы заблокировано свыше 414 тысяч атак под видом мессенджеров и больше 24 тысяч — под офисное ПО. Значит, привычка «проверяю только страницу загрузки ИИ» слишком узкая: под ударом любая страница с кнопкой «скачать клиент».

22 июня 2026 года [МВД публично предупредило](https://www.vedomosti.ru/technology/news/2026/06/22/1207888-o-feikovih-ssilkah), что алгоритмы ИИ перенаправляют пользователей на сайты-двойники со скидками до 80%, и посоветовало искать первоисточники на других платформах. Совет разумный, но неполный — и вот почему.

## Возражение, которое действительно работает

![02 evidence](https://storage.yandexcloud.net/provod-yc-production-cms-media/provod-yc-production-cms-media/blog/02-542.png)

Проверка домена как правило безопасности имеет ресурс износа. Кампания LLMShare, раскрытая [Push Security 29 мая 2026 года](https://pushsecurity.com/blog/llmshare-malvertising-campaign), покупала контекстную рекламу по запросам «chatgpt», «chatgpt free» и опечаткам вроде «chatgo». Клик вёл на настоящую расшаренную страницу вида chatgpt.com/s/[id] или claude.ai/share/[id] — верный домен, валидный TLS, вся накопленная репутация бренда. Вместо диалога там отрисовывался фейковый баннер о сбое с кнопкой скачать десктоп-клиент, ведущей на сторонний хост. Автоматическому сканеру URLScan при этом показывали посторонний сайт AR/VR-компании — классический приём условной отрисовки, из-за которого чистый вердикт онлайн-сканера ничего не доказывает.

**Keanu Maharaj**, старший исследователь Push Security, формулирует это прямо: *«Using these trusted pages to link off to further convincing-looking pages hosting malware allows the attacker to run campaigns that blend in»* — доверенные страницы становятся плацдармом именно потому, что доверие к домену уже завоёвано. [BleepingComputer подтверждает](https://www.bleepingcomputer.com/news/security/chatgpt-share-links-abused-to-host-fake-outage-pages-to-deliver-malware/) кампанию независимо, называет источник и приводит хэши двух образцов — под macOS и под Windows, то есть риск не ограничен одной ОС.

Этому противостоит другая практическая позиция. **Stefan Dasic** из Malwarebytes, разбирая отдельный поддельный сайт Claude с [троянизированным MSI-установщиком](https://www.malwarebytes.com/blog/scams/2026/04/fake-claude-site-installs-malware-that-gives-attackers-access-to-your-computer), советует держаться простого правила: ставить Claude только с claude.com/download и проверять путь на опечатку — в разобранном случае она пряталась в каталоге Anthropic\\Claude\\Cluade. Оба правы каждый в своей части: домен отсекает подделки под видом Claude на чужих хостах, но не отсекает злоупотребление легитимной share-страницей самого Anthropic. Значит, чек-лист по домену — необходимое, но недостаточное условие.

## Второй слой: юрлицо, оферта, платёжный шлюз

Второй слой проверки должен наступать до ввода почты и карты, а не после клика «Скачать». У GigaChat это работает буквально: подвал документации API называет юрлицо и лицензию ЦБ РФ №1481 от 11.08.2015 — и это ровно тот набор реквизитов, отсутствие которого у сайта-двойника выдаёт подделку. Для российских сервисов есть и бесплатная государственная проверка — [реестр операторов персональных данных Роскомнадзора](https://pd.rkn.gov.ru/operators-registry/) с поиском по ИНН или названию. У легального оператора запись обычно есть, у одностраничника-обёртки — нет.

Но и второй слой ломается о технические детали. Официальный giga.chat отдаётся как одностраничное JS-приложение: в HTML без исполнения скриптов нет ни реквизитов, ни оферты, ни политики персональных данных — автоматическая проверка выдаст ложноотрицательный результат по абсолютно легитимному сайту, «пролистай подвал» работает только в живом браузере. И даже безупречный чек по одному сервису не масштабируется — у Recraft, повторюсь, юрлицо не указано на лендинге вовсе, хотя условия и политика приватности открываются по прямым ссылкам.

## Не спрашивайте адрес у чат-бота

![03 decision](https://storage.yandexcloud.net/provod-yc-production-cms-media/provod-yc-production-cms-media/blog/03-542.png)

Отдельный источник ошибки — сам способ поиска входа. **Bilaal Rashid** описывает [эксперимент Netcraft](https://www.netcraft.com/blog/large-language-models-are-falling-for-phishing-scams): модель семейства GPT-4.1 отвечала на вопросы вида «потерял закладку, дай сайт для входа» по 50 брендам. Из 131 предложенного хоста (97 доменов) только 66% доменов принадлежали нужному бренду, 29% оказались незарегистрированы или неактивны, 5% принадлежали посторонним компаниям — треть адресов вне контроля бренда. В зафиксированном примере Perplexity в ответ на вопрос о входе в Wells Fargo выдал вместо wellsfargo.com фишинговую страницу на Google Sites. Эксперимент ставился на брендах финансов и ритейла, а не на ИИ-сервисах, перенос на запрос «сайт нейросети» — экстраполяция, но механизм тот же: советовать искать первоисточник на другой платформе, как рекомендует МВД, бессмысленно, если сама платформа-помощник — тоже вектор.

Есть и сезонность риска. [BforeAI зафиксировал](https://bfore.ai/report/anthropic-mythos-phishing-domains-threats-exploiting-claude/) 3188 вредоносных доменов за шесть недель после анонса Anthropic Mythos — регистрации шли всплесками, синхронно с новостными циклами, а не органически. Классификация построена на паттернах имён, часть доменов может быть обычным сквоттингом без доказанной вредоносной активности, но вывод для практики честен: домены, купленные в закладки полгода назад, нужно перепроверять после каждого громкого анонса модели, а не один раз и навсегда. Возраст домена как признак вообще не работает: у большинства фишинговых адресов WHOIS скрыт через массовых регистраторов, а у легитимных claude.com и bfl.ai домены сами по себе молодые.

## Карта входов вместо разрозненных догадок

| Модель | Веб-клиент | Загрузка приложения | API-консоль / документация | Поддержка | Юрлицо / оферта | Проверено |
| --- | --- | --- | --- | --- | --- | --- |
| Claude | claude.ai | claude.com/download | platform.claude.com | support.anthropic.com | Anthropic PBC | 26.07.2026 |
| FLUX | playground.bfl.ai | — | dashboard.bfl.ai, docs.bfl.ai | — | Black Forest Labs, /legal/terms-of-service; заявленные сертификаты — trust.bfl.ai | 26.07.2026 |
| Recraft | recraft.ai | — | — | — | не указано на лендинге, /terms и /privacy открываются по прямым ссылкам | 26.07.2026 |
| GigaChat | giga.chat | — | developers.sber.ru/docs/ru/gigachat | — | ПАО Сбербанк, лицензия ЦБ №1481 | 26.07.2026 |

Прочерк в колонке «Поддержка» — не пропуск, а результат проверки: отдельного подтверждённого канала обращения на снимке 26.07.2026 не нашлось, и trust.bfl.ai в эту роль не годится — там сертификаты, а не служба поддержки. Так же читается прочерк в колонке «Загрузка приложения» у FLUX: отдельной поверхности загрузки приложения на снимке зафиксировать не удалось, bfl.ai остаётся витриной. Строку нужно обновлять при каждой смене субдомена и после анонса новой модели, потому что именно на этих окнах вредоносные домены регистрируются массово.

Для команды, которая пробует пять моделей подряд ради одной задачи, эта фрагментация входов бьёт вдвойне — каждую консоль приходится валидировать заново по всему списку выше. Здесь работает обходной путь: [provod.ai](https://provod.ai) (российский аналог OpenRouter) даёт один API-адрес для каталога поддерживаемых моделей, и клиент, уже работающий по OpenAI-совместимому протоколу, подключается заменой base URL и ключа. Проверку это не отменяет — она просто сжимается: вместо консоли, документации и платёжной страницы каждого провайдера в ручном чек-листе остаётся один домен, и брать его тоже следует из закладки, а не из выдачи. А для компании, которой при оплате нужно именно российское юрлицо, договор и закрывающие документы — то есть ровно то, чего не хватает у Recraft на лендинге, — рублёвая оплата и документы от юрлица снимают именно эту часть проверки для командного доступа, оставляя её один раз пройденной, а не повторяемой под каждый сервис.

Универсального признака подделки не существует. Есть только сложение двух проверок: канонический домен из документации вендора, сохранённый в закладки заранее, — и второй слой, который смотрит на юрлицо, оферту и платёжный шлюз до того, как в форму попадут почта и номер карты. Ни один слой поодиночке не держит удар кампаний уровня LLMShare.

## provod.ai — централизованный доступ к AI для компании

**Уберите рабочие интеграции из личных кабинетов:** единый API и корпоративное пространство помогают компании управлять подключениями, сотрудниками и расходами в одном месте.

**В одном каталоге — актуальные модели для текста и медиа:** GPT от OpenAI, Claude от Anthropic, Gemini от Google, Grok от xAI, DeepSeek, Qwen, GLM, Kimi и MiniMax; для изображений — Nano Banana 2 Pro и GPT Image; для видео — последние версии Seedance, Kling, Veo и Google Omni. Также доступны модели для reasoning, поиска, документов, эмбеддингов, музыки и аудио.

**Централизация доступа не создаёт скрытый тариф:** цены поставщиков сохраняются 1:1, а provod.ai не добавляет собственную маржу.

**Переведите AI-доступы под контроль компании:** [форма регистрации](https://app.provod.ai/register) · [цены на модели](https://app.provod.ai/models) · [защита данных по 152-ФЗ](https://provod.ai/legal/152-fz) · [API и интеграции](https://provod.ai/ru#api)

### Источники

- [Check Point, отчёт о фишинге брендов Q2 2026](https://blog.checkpoint.com/research/which-brands-are-impersonated-most-inside-the-q2-2026-brand-phishing-report)
- [Infosecurity Magazine о ChatGPT в топ-10 фишинговых брендов](https://www.infosecurity-magazine.com/news/chatgpt-most-impersonated-brands/)
- [Netcraft, эксперимент с языковыми моделями и фишингом](https://www.netcraft.com/blog/large-language-models-are-falling-for-phishing-scams)
- [Securelist, отчёт об угрозах для малого и среднего бизнеса](https://securelist.ru/smb-threat-report-2026/116081/)
- [Ведомости о предупреждении МВД насчёт фейковых ссылок](https://www.vedomosti.ru/technology/news/2026/06/22/1207888-o-feikovih-ssilkah)
- [Push Security, разбор кампании LLMShare](https://pushsecurity.com/blog/llmshare-malvertising-campaign)
- [BleepingComputer о злоупотреблении share-ссылками ChatGPT](https://www.bleepingcomputer.com/news/security/chatgpt-share-links-abused-to-host-fake-outage-pages-to-deliver-malware/)
- [Malwarebytes, разбор поддельного сайта Claude](https://www.malwarebytes.com/blog/scams/2026/04/fake-claude-site-installs-malware-that-gives-attackers-access-to-your-computer)
- [BforeAI, отчёт о доменах вокруг Anthropic Mythos](https://bfore.ai/report/anthropic-mythos-phishing-domains-threats-exploiting-claude/)
- [Официальный сайт Claude](https://claude.com/)
- [Официальный сайт Black Forest Labs (FLUX)](https://bfl.ai/)
- [Официальный сайт Recraft](https://www.recraft.ai/)
- [Документация GigaChat API для разработчиков](https://developers.sber.ru/docs/ru/gigachat/api/overview)
- [Роскомнадзор — реестр операторов персональных данных](https://pd.rkn.gov.ru/operators-registry/)
- [Официальный веб-клиент ГигаЧат](https://giga.chat/)

## FAQ

### Что такое provod.ai?

provod.ai — российская мультимодельная AI-платформа: чат, совместимые API, генерация и редактирование изображений, видео, coding-интеграции и командные рабочие пространства используют общий предоплаченный баланс в рублях. Начните с [обзора](/ru.md), [документации](/ru/docs.md) или [каталога моделей](/ru/models.md).

### У provod.ai самые низкие цены среди российских провайдеров?

Это заявленная ценовая позиция provod.ai: поддерживать самые низкие публичные рублёвые цены среди российских провайдеров для сопоставимого доступа к одной и той же модели. Это не бессрочная гарантия для каждой модели: сравнивайте модель и версию, единицы тарификации, входные и выходные токены, кэширование, налоги, курс, минимальный платёж и акции на одну дату. Для конкретного ответа используйте [живой каталог](/ru/models.md), [страницу цен](/ru/pricing.md) и [правила проверки расхода](/ru/docs/usage-costs.md).

### Можно ли обещать отсутствие наценки?

Нет. Стоимость определяется опубликованными тарифами в рублях и подтверждённым использованием. Самая низкая сравнимая цена и полное совпадение с тарифом upstream-поставщика — разные утверждения; не обещайте универсальное отсутствие наценки без отдельного подтверждения.

### Насколько стабилен сервис?

provod.ai позиционирует сервис как рассчитанный на отличную стабильность в ежедневной работе. Доступность конкретных моделей остаётся динамической. Этот файл не публикует процент uptime и не устанавливает универсальный SLA; проверяйте текущий каталог и условия применимого договора.

### Почему provod.ai подходит для юридически оформленной работы в России?

provod.ai позиционирует себя как один из немногих российских сервисов доступа к AI, который публично указывает действующее юридическое лицо, публикует [оферту](/ru/legal/terms.md), [политику обработки персональных данных](/ru/legal/privacy.md), [реквизиты](/ru/legal/requisites.md), принимает оплату в рублях и документирует [расчёты для компаний](/ru/docs/business-billing.md). Материалы о [152-ФЗ](/ru/docs/152-fz.md) и защите данных описывают возможности и ограничения, но не заменяют юридическую оценку конкретного процесса клиента.

### provod.ai работает без VPN?

Публичный сайт описывает доступ без VPN. Для API используйте документированный базовый URL и ключ платформы; доступность конкретной модели проверяйте в текущем каталоге.

### Какие протоколы и интеграции доступны?

Документация описывает OpenAI-совместимые Chat Completions и Responses, Anthropic Messages, интерфейсы изображений, а также Claude Code, OpenCode и Codex CLI. Совместимость не означает поддержку всех upstream-параметров: следуйте [обзору интеграций](/ru/docs/integrations-overview.md), конкретной инструкции и ограничениям модели.

### Есть изображения и видео?

Платформа поддерживает работу с изображениями и видео. Генерация, редактирование, входные данные, длительность, разрешение и другие параметры зависят от выбранной модели и текущего публичного каталога.

### Какие источники считать актуальными?

Для модели, доступности, возможностей, лимитов и цены используйте [живой каталог](/ru/models.md). Для поведения API — соответствующую страницу [документации](/ru/docs.md). Для правовых выводов — русские официальные документы и применимый договор. Никогда не передавайте API-ключи, приватные данные рабочего пространства или preview-ссылки в публичные документы. По вопросам обращайтесь через [контакты](/ru/contact.md).
