← Все статьи
Новости10 мин чтения

Поддельный Claude жил прямо на claude.ai — как теперь искать официальный сайт

21 июля 2026 вредоносная реклама в Bing вела на настоящий домен claude.ai, а внутри лежал не Claude, а установщик SectopRAT

Обложка статьи: Поддельный Claude жил прямо на claude.ai — как теперь искать официальный сайт

21 июля 2026 вредоносная реклама в Bing вела на настоящий домен claude.ai, а внутри лежал не Claude, а установщик SectopRAT

Совет «проверяй домен» родился в эпоху, когда подделка жила на чужом домене. Отчёт Huntress о кампании FakeAgent эту логику сломал: 21–22 июля 2026 злоумышленники разместили страницу загрузки Claude Desktop не на клоне, а прямо на claude.ai — как публичный артефакт по адресу claude.ai/public/artifacts/ca456f1f-... Артефакт продвигали платной рекламой в Bing, а с него перенаправляли на claude.ai.download-app[.]us, где лежал установщик с полезной нагрузкой SectopRAT — трояном, ворующим данные банковских карт, файлы и пароли. Страницу успели просмотреть 7100 раз, атака затронула минимум 29 организаций, прежде чем артефакт удалили — пишет Huntress. Независимо кампанию описал Help Net Security, добавив, что инфраструктура атакующего насчитывала около десяти связанных доменов, зарегистрированных ещё с декабря 2025 — материал издания.

«Content is user-generated and unverified», — предупреждает Майкл Тиггес, исследователь угроз Huntress и автор отчёта. Артефакты Claude — пользовательский контент, и сам факт, что ссылка ведёт на claude.ai, ничего не гарантирует, если это подраздел /public/artifacts/. Значение имеет происхождение самой ссылки: пришла она из официальной документации или из рекламной выдачи. Домен верхнего уровня об этом не говорит ничего.

Это не единичный случай. По данным EclecticIQ, с марта по май 2026 действовала отдельная SEO-кампания против Claude Code: домены claudecode[.]co[.]com, claudecode-install[.]co[.]com, claude-code[.]co[.]com, claude-setup[.]com — свыше 30 в одном кластере — искусственно поднимались в выдаче выше официальных страниц. Жертву просили вставить одну команду PowerShell, и в память запускался инфостилер, забиравший cookie, сессионные и OAuth-токены, ключи CI/CD и VPN — отчёт EclecticIQ. Мониторинг BforeAI PreCrime Labs зафиксировал за шесть недель весны 2026 года 3188 подозрительных регистраций доменов вокруг бренда Anthropic, из них около 2300 — со строкой claude в названии, включая витрину перепродажи аккаунтов claudekyc[.]shop — данные PreCrime Labs. Это счёт регистраций, а не подтверждённых заражений — методики PreCrime Labs и Huntress несопоставимы напрямую, но обе указывают в одну сторону: имя Claude стало прибыльной приманкой в объёме, который делает точечную проверку домена бесполезной без проверки источника ссылки.

Платите в рублях за Claude API без наценки на токены через provod.ai

Официальные поверхности — закрытый список

Официальных входов у Anthropic немного, и каждый описан первичной страницей. Семь строк в таблице ниже — редакционный подсчёт по этим страницам. Веб-чат и десктоп — claude.ai и claude.com, при этом macOS и Windows грузятся через редиректы вида claude.ai/api/desktop/..., а Linux ставится по инструкции с code.claude.com. Мобильные версии существуют строго в двух местах: App Store с ID 6473753684 и Google Play с пакетом com.anthropic.claude — страница загрузки. Отдельно перечислены расширения для Chrome, VS Code, JetBrains, Slack и Microsoft 365.

Claude Code — не сайт, а протокол доступа: устанавливается командой curl -fsSL https://claude.ai/install.sh | bash на macOS/Linux/WSL, irm https://claude.ai/install.ps1 | iex в PowerShell, либо через brew/winget, а входить можно подпиской Pro/Max/Team/Enterprise, аккаунтом Console с предоплаченными кредитами или через Bedrock, Google Cloud и Microsoft Foundry — Quickstart Claude Code. Тот же продукт доступен в вебе на claude.ai/code, десктоп-приложением и в CI/CD через GitHub Actions и GitLab — поэтому «сайта Claude Code» как отдельного домена не существует, и любой такой домен по определению подозрителен.

Здесь скрыта неудобная деталь: именно этот шаблон — «скопируй команду с сайта в терминал» — эксплуатируют поддельные страницы EclecticIQ. Вид команды сам по себе ничего не доказывает; доказывает только источник, с которого её скопировали.

7 июля 2026 Anthropic вынес Cowork из десктоп-приложения в веб на claude.ai и в мобильные приложения (бета, для подписчиков Max), сессии выполняются на серверах Anthropic и продолжают работать при выключенном устройстве — анонс Cowork. «I started on my laptop and picked the session up on my phone while waiting for my bag to come out», — описывает сценарий Армманд Хоссейни, клиент Ramp, процитированный в этом же анонсе. Удвоенные лимиты Cowork продлены до 5 августа 2026.

Таблица: что где и за что платить

02 evidence
ПоверхностьОфициальная ссылкаЧем оплачиваетсяГде хранится перепискаЧего нельзя делать
claude.ai / claude.com (веб-чат)claude.ai напрямую в адресной строкеPro $17–20/мес, Max от $100/месНа серверах AnthropicУстанавливать что-либо из артефактов /public/artifacts/
iOS-приложениеApp Store, ID 6473753684Та же подпискаНа серверах AnthropicСтавить APK/IPA из рекламы или стороннего магазина
Android-приложениеGoogle Play, пакет com.anthropic.claudeТа же подпискаНа серверах AnthropicТо же самое
Десктоп (macOS/Windows/Linux)claude.com/downloadТа же подпискаНа серверах AnthropicЗапускать инсталлятор, скачанный по рекламной ссылке
Coworkclaude.ai, бета для MaxВходит в MaxНа серверах AnthropicДоверять сторонним «клонам» Cowork
Console (API)platform.claude.com/docsТокены: Opus 5 — $5/$25 за MTok, Sonnet 5 — $2/$10 до 31.08.2026По условиям деплоя (свой сервер или Anthropic)Передавать API-ключ третьим лицам
Claude Codecode.claude.com/docs, установка через claude.ai/install.shПодписка, Console-кредиты или Bedrock/GCP/FoundryЗависит от способа авторизацииКопировать команду установки не с официальной документации

Цены Console — с прайса Anthropic: Opus 5 стоит $5 за миллион входных токенов и $25 за миллион выходных, Sonnet 5 — $2/$10 по вводной цене до 31 августа 2026, затем $3/$15, Haiku 4.5 — $1/$5, веб-поиск тарифицируется отдельно — $10 за 1000 запросов — прайс платформы. Тариф Max точной проверке не поддаётся: на claude.com/pricing обе ступени, 5x и 20x, в текстовом слепке показывают одинаковое «From $100 Per month» — точная цена 20x рендерится JS-переключателем на клиенте, вторичные трекеры называют 200 $/мес, но это не подтверждается напрямую официальной страницей. Если эта цифра важна — открывайте страницу и переключайте тариф руками, не верьте пересказу.

Почему «просто зайдите на claude.ai» не работает для читателя из России

03 decision

Это главное возражение против всей логики выше. Anthropic не включает Россию ни в список поддерживаемых стран для API, ни в список для Claude.ai — страница supported-countries. В мае 2026 появились сообщения о блокировке нескольких сотен российских аккаунтов Claude: деньги возвращали, но аккаунты удаляли вместе с накопленными данными. «Claude из-за санкционных ограничений официально недоступен в России, однако многие пользователи обходили эти ограничения разными способами», — комментирует Дмитрий Антипов в материале Anti-Malware.ru; частая смена IP из-за VPN там называется одним из вероятных триггеров блокировки. Официальной статистики от Anthropic нет — это оценка комментаторов, не вендора — новость Anti-Malware.ru.

Для этой аудитории поиск «официальный сайт claude» упирается не в совет по безопасности, а в закрытую дверь: обёртка здесь остаётся единственным практическим каналом, и лень тут ни при чём. Статья, которая это игнорирует, читается как написанная не для реального читателя.

Раз обёртка неизбежна для части аудитории, вопрос смещается с «идти туда или нет» на «как отличить рабочую от мошеннической». Здесь разворачивается второй, юридический слой конфликта. Anthropic формализовала правило: OAuth-авторизация подпиской допустима только в Claude Code и на claude.ai, использовать токены подписки Free/Pro/Max в сторонних клиентах запрещено; enforcement начался в январе 2026, из-за чего проект OpenCode убрал поддержку Claude в феврале — The Register. «Third-party harnesses using Claude subscriptions create problems for users and are prohibited by our Terms of Service», — говорит Тарик Шихипар, инженер Anthropic. Тибо Соттьо из OpenAI публично занял противоположную позицию, поддержав право сторонних клиентов работать поверх подписок — как конкурентный контраст закрытому подходу Anthropic. Спор идёт о политике вендора: технической необходимости в запрете нет. Юридически посреднику ничто не мешает работать на собственном API-ключе Console вместо чужого подписочного OAuth-токена — формально потребительские условия это не нарушает, хотя надёжной витрину автоматически не делает.

Отсюда вытекает практичный набор фильтров для любого русскоязычного «клод»-сайта — их три, и порядок важен.

Оферта с реквизитами. У «Молекулы» на moleculai.ru в подвале указаны ОГРНИП 315169000009209 и ИНН 166024119293, есть пользовательское соглашение и политика конфиденциальности — минимум для юридической сверки продавца выполнен, но рублёвых цен и указания, куда уходит переписка, на посадочной странице нет — moleculai.ru/model/claude. У GPTunneL цены прозрачны — 1,2 ₽ за 1 тыс. входных токенов и 6 ₽ за генерацию для Claude 4.5 Sonnet, — но юрлицо и ИНН на странице не указаны, а ссылка на оферту при проверке отдавала 404 — материал gptunnel.ru.

Схема доступа. Спросите прямо, работает посредник на своём API-ключе Console или на чужом подписочном OAuth-токене — второе прямо запрещено потребительскими условиями Anthropic для любого, кто им делится: раздел 2 разрешает не давать доступ к аккаунту никому другому — Consumer Terms.

Хранение переписки. GPTunneL прямо пишет, что история общения с Claude сохраняется в профиле их сервиса, — значит, копия переписки оседает у посредника. Ни одна из проверенных витрин не формулирует это как риск, который стоит взвесить осознанно.

Стоит отметить и то, что видит в выдаче рядовой пользователь: разбор на vc.ru утверждает, что claude.ai из России не открывается без VPN, и ведёт читателя на конкретный сервис-агрегатор — без пометки о рекламном характере материала. Как доказательство фактов о самом сервисе это не годится; как иллюстрация — вполне: запрос «официальный сайт claude» в выдаче зачастую подменяется продвижением обёртки без прозрачности — публикация на vc.ru.

Если задача — не купить доступ у случайной витрины, а получить предсказуемый счёт и документы, у OpenAI-совместимого клиента есть путь без нарушения условий Anthropic вовсе: заменить base URL и ключ на провайдера, который берёт на себя роутинг к нескольким моделям через один API и не трогает подписочные токены Claude. Такой маршрут, как у российского provod.ai — аналога OpenRouter для рынка РФ, — снимает саму дилемму «подписка или обёртка»: запросы идут по официальному API-ключу, и ничей чужой аккаунт в схеме не участвует. Для команд, которым важны рублёвая оплата (карта, СБП или счёт без иностранной карты и VPN), счета и документы от российского юрлица и контроль расходов на уровне организации, это ближе к тому набору признаков надёжности, которого не хватает большинству мелких посредников.

provod.ai — объедините чат, API и медиа на общем балансе

Не распределяйте бюджет вручную между текстом, кодом, изображениями и видео: разные команды и форматы используют единый расчётный контур компании.

В одном каталоге — актуальные модели для текста и медиа: GPT от OpenAI, Claude от Anthropic, Gemini от Google, Grok от xAI, DeepSeek, Qwen, GLM, Kimi и MiniMax; для изображений — Nano Banana 2 Pro и GPT Image; для видео — последние версии Seedance, Kling, Veo и Google Omni. Также доступны модели для reasoning, поиска, документов, эмбеддингов, музыки и аудио.

Общий биллинг не смешивает тарифы с наценкой: каждая модель и генерация оплачивается 1:1 по цене официального поставщика.

Соберите нагрузки на одном балансе: форма регистрации · цены на модели · защита данных по 152-ФЗ · реквизиты для договора

Источники