
가짜 Claude가 claude.ai에서 직접 운영됨 — 이제 공식 사이트를 어떻게 찾아야 하는가
요약
Claude.ai의 공개 아티팩트 기능을 악용하여 악성 소프트웨어를 배포하는 새로운 피싱 공격 방식이 발견되었습니다. 공격자들은 Bing 광고와 공식 도메인 내 사용자 생성 콘텐츠를 활용해 사용자를 가짜 설치 파일로 유도하고 있습니다.
핵심 포인트
- 공식 도메인(claude.ai) 내 아티팩트 경로를 통한 악성 코드 배포 확인
- 검색 엔진 광고(Malvertising)를 통한 가짜 다운로드 페이지 유도
- 도메인 주소만으로는 안전을 보장할 수 없으며 링크의 출처 확인이 필수적
- Claude Code 및 Anthropic 브랜드를 사칭한 대규모 SEO 공격 캠페인 지속
2026년 7월 21일, Bing의 악성 광고가 실제 도메인인 claude.ai로 연결되었으며, 그 내부에는 Claude가 아닌 SectopRAT 설치 프로그램이 들어 있었습니다.
"도메인을 확인하라"는 조언은 가짜 사이트가 타인의 도메인에서 운영되던 시대에 탄생했습니다. 하지만 Huntress의 FakeAgent 캠페인 보고서는 이러한 논리를 깨뜨렸습니다. 2026년 7월 21~22일, 공격자들은 Claude Desktop 다운로드 페이지를 클론 사이트가 아닌, claude.ai/public/artifacts/ca456f1f-... 주소에 있는 공개 아티팩트 (Artifact) 형태로 직접 배치했습니다. 이 아티팩트는 Bing에서 유료 광고를 통해 홍보되었으며, 이를 통해 claude.ai.download-app[. ]us로 리다이렉트되었습니다. 그곳에는 은행 카드 데이터, 파일, 비밀번호를 훔치는 트로이 목마인 SectopRAT 페이로드(Payload)가 포함된 설치 프로그램이 있었습니다. 이 페이지는 삭제되기 전까지 7,100회 조회되었으며, 공격은 최소 29개 조직에 영향을 미쳤다고 Huntress는 전했습니다. Help Net Security 또한 이 캠페인을 기술했으며, 공격자의 인프라는 2025년 12월부터 등록된 약 10개의 관련 도메인을 포함하고 있었다고 덧붙였습니다 — 해당 매체 자료.
"콘텐츠는 사용자가 생성하며 검증되지 않았습니다"라고 Huntress의 위협 연구원이자 보고서 작성자인 마이클 티그스(Michael Tigges)는 경고합니다. Claude 아티팩트 (Artifacts)는 사용자 생성 콘텐츠이므로, 링크가 /public/artifacts/ 하위 섹션으로 연결된다면 링크가 claude.ai로 향한다는 사실 자체만으로는 아무것도 보장할 수 없습니다. 중요한 것은 링크의 출처입니다. 즉, 해당 링크가 공식 문서에서 왔는지 아니면 광고 검색 결과에서 왔는지가 핵심입니다. 최상위 도메인 (Top-level domain)은 이에 대해 아무것도 말해주지 않습니다.
이는 단일 사례가 아닙니다. EclecticIQ의 데이터에 따르면, 2026년 3월부터 5월까지 Claude Code를 겨냥한 별도의 SEO 캠페인이 진행되었습니다: claudecode[.].co[.].com, claudecode-install[.].co[.].com, claude-code[.].co[.].com, claude-setup[.].com 등 한 클러스터 내에 30개 이상의 도메인이 공식 페이지보다 검색 결과 상단에 인위적으로 노출되었습니다. 피해자들은 단 하나의 PowerShell 명령어를 입력하도록 유도되었으며, 이를 통해 쿠키(cookie), 세션 및 OAuth 토큰, CI/CD 및 VPN 키를 탈취하는 인포스틸러(infostealer)가 메모리에 실행되었습니다 — EclecticIQ 보고서. BforeAI PreCrime Labs의 모니터링 결과, 2026년 봄 6주 동안 Anthropic 브랜드와 관련된 3,188개의 의심스러운 도메인 등록이 포착되었으며, 그 중 약 2,300개는 claudekyc[.].shop과 같은 계정 재판매 쇼핑몰을 포함하여 이름에 'claude'가 포함되어 있었습니다 — PreCrime Labs 데이터. 이는 등록 건수일 뿐 확인된 감염 사례는 아닙니다. PreCrime Labs와 Huntress의 방법론을 직접적으로 비교할 수는 없지만, 두 곳 모두 동일한 방향을 가리키고 있습니다: 즉, Claude라는 이름이 수익성 높은 미끼가 되었으며, 그 규모가 너무 커져서 링크의 출처를 확인하지 않고 도메인을 개별적으로 확인하는 것만으로는 무용지물이 되었다는 점입니다.
공식 접점 — 제한된 목록
Anthropic의 공식 접속 경로는 몇 가지뿐이며, 각 경로는 기본 페이지에 설명되어 있습니다. 아래 표의 7개 항목은 해당 페이지들을 바탕으로 편집자가 집계한 것입니다. 웹 채팅 및 데스크톱 버전은 claude.ai와 claude.com이며, macOS 및 Windows는 claude.ai/api/desktop/... 형태의 리디렉션(redirect)을 통해 다운로드되고, Linux는 code.claude.com의 지침에 따라 설치됩니다. 모바일 버전은 엄격히 두 곳에만 존재합니다: ID 6473753684인 App Store와 패키지명 com.anthropic.claude인 Google Play — 다운로드 페이지. Chrome, VS Code, JetBrains, Slack 및 Microsoft 365용 확장 프로그램(extension)도 별도로 나열되어 있습니다.
Claude Code — 사이트가 아니라 액세스 프로토콜(access protocol)입니다. macOS/Linux/WSL에서는 curl -fsSL https://claude.ai/install.sh | bash 명령어로, PowerShell에서는 irm https://claude.ai/install.ps1 | iex 명령어로, 또는 brew/winget을 통해 설치할 수 있습니다. 접속은 Pro/Max/Team/Enterprise 구독, 선불 크레딧이 있는 Console 계정, 또는 Bedrock, Google Cloud, Microsoft Foundry를 통해 가능합니다 — Quickstart Claude Code. 동일한 제품이 claude.ai/code 웹 버전, 데스크톱 애플리케이션, 그리고 GitHub Actions 및 GitLab을 통한 CI/CD 환경에서도 제공됩니다. 따라서 별도의 도메인으로서의 "Claude Code 사이트"는 존재하지 않으며, 그러한 도메인은 정의상 모두 의심스러운 것입니다.
여기에 불편한 세부 사항이 숨겨져 있습니다. 바로 "사이트에서 명령어를 복사하여 터미널에 붙여넣으세요"라는 이 패턴을 EclecticIQ의 가짜 페이지들이 악용하고 있다는 점입니다. 명령어의 형태 자체는 아무것도 증명하지 못하며, 오직 그 명령어를 복사해 온 출처만이 증명할 뿐입니다.
2026년 7월 7일, Anthropic은 Cowork를 데스크톱 애플리케이션에서 claude.ai 웹 및 모바일 애플리케이션(Max 구독자용 베타)으로 확장했습니다. 세션은 Anthropic 서버에서 실행되며 장치가 꺼져 있어도 계속 작동합니다 — Cowork 발표. 해당 발표에서 인용된 Ramp의 고객 Armand Hosseini는 "노트북으로 시작해서 가방이 나오기를 기다리는 동안 휴대폰으로 세션을 이어갔다"라고 시나리오를 설명했습니다. Cowork의 두 배 한도(doubled limits)는 2026년 8월 5일까지 연장되었습니다.
표: 무엇을, 어디서, 얼마에 지불해야 하는가
| 표면 (Surface) | 공식 링크 | 결제 수단 | 대화 저장 위치 | 금지 사항 |
|---|---|---|---|---|
| claude.ai / claude.com (웹 채팅) | 주소창에 직접 claude.ai 입력 | Pro 월 $17–20, Max 월 $100부터 | Anthropic 서버 | /public/artifacts/ 경로의 아티팩트(artifacts) 설치 |
| ... | ||||
| Console 가격 — Anthropic 가격표 기준: Opus 5는 입력 토큰 100만 개당 $5, 출력 토큰 100만 개당 $25입니다. Sonnet 5는 2026년 8월 31일까지 입력 $2 / 출력 $10이며, 그 이후에는 $3 / $15가 됩니다. Haiku 4.5는 $1 / $5입니다. 웹 검색(web-search)은 별도로 과금되며 1,000회 요청당 $10입니다 — 플랫폼 가격표. Max 요금제는 정확한 확인이 어렵습니다: claude.com/pricing 페이지에는 5x와 20x 두 단계가 모두 있지만, 텍스트 스냅샷상으로는 동일하게 "월 $100부터(From $100 Per month)"라고 표시됩니다. 20x의 정확한 가격은 클라이언트 측의 JS 스위치(JS-switcher)를 통해 렌더링됩니다. 보조 트래커들은 월 $200라고 언급하지만, 이는 공식 페이지에서 직접적으로 확인되지 않습니다. 이 수치가 중요하다면, 다른 사람의 요약 내용을 믿지 말고 직접 페이지를 열어 요금제를 수동으로 전환해 확인하십시오. |
러시아 독자들에게 "그냥 claude.ai에 접속하세요"가 통하지 않는 이유
이것이 위의 모든 논리에 대한 주요 반론입니다. Anthropic은 API 지원 국가 목록과 Claude.ai 지원 국가 목록 모두에 러시아를 포함하지 않습니다 — supported-countries 페이지. 2026년 5월, 수백 개의 러시아 Claude 계정이 차단되었다는 보고가 있었습니다. 결제 금액은 환불되었으나, 계정은 축적된 데이터와 함께 삭제되었습니다. Anti-Malware.ru의 자료에서 Dmitry Antipov는 "제재 제한으로 인해 Claude는 러시아에서 공식적으로 사용할 수 없지만, 많은 사용자가 다양한 방식으로 이러한 제한을 우회하고 있습니다"라고 언급했습니다. 그곳에서는 VPN 사용으로 인한 빈번한 IP 변경이 차단의 유력한 트리거 중 하나로 지목됩니다. Anthropic의 공식 통계는 없으며, 이는 벤더가 아닌 전문가들의 평가입니다 — Anti-Malware.ru 뉴스.
이러한 사용자들에게 'Claude 공식 사이트'를 검색하는 것은 보안 권고의 문제가 아니라 닫힌 문에 부딪히는 문제입니다. 여기서 (가짜 사이트와 같은) 래퍼(wrapper) 서비스는 유일한 실질적인 채널로 남아 있으며, 이는 게으름의 문제가 아닙니다. 이를 무시하는 기사는 실제 독자를 위해 쓰여진 것이 아닌 것처럼 느껴집니다.
일부 오디언스에게 래퍼 (Wrapper)가 불가피하다면, 문제는 이제 "거기에 갈 것인가 말 것인가"에서 "정상적인 서비스와 사기성 서비스를 어떻게 구별할 것인가"로 옮겨갑니다. 여기서 두 번째 법적 갈등 층위가 전개됩니다. Anthropic은 다음과 같은 규칙을 공식화했습니다: 구독 기반의 OAuth 인증은 Claude Code와 claude.ai에서만 허용되며, Free/Pro/Max 구독 토큰을 제3자 클라이언트 (Third-party clients)에서 사용하는 것은 금지됩니다. 이러한 집행 (Enforcement)은 2026년 1월에 시작되었으며, 이로 인해 OpenCode 프로젝트는 2월에 Claude 지원을 중단했습니다 — The Register. Anthropic의 엔지니어 타릭 시히파르 (Tarik Shikhipar)는 "Claude 구독을 사용하는 제3자 하네스 (Third-party harnesses)는 사용자에게 문제를 일으키며 당사의 서비스 약관 (Terms of Service)에 의해 금지됩니다"라고 말합니다. 반면 OpenAI의 티보 소토 (Thibaud Sottio)는 Anthropic의 폐쇄적인 접근 방식과 경쟁적 대조를 이루며, 제3자 클라이언트가 구독 위에서 작동할 권리를 지지하는 정반대의 입장을 공개적으로 취했습니다. 논쟁의 핵심은 벤더 (Vendor)의 정책에 관한 것입니다: 기술적인 금지 필요성은 없습니다. 법적으로 중개업자는 타인의 구독 OAuth 토큰 대신 자신의 Console API 키를 사용하여 작동하는 데 아무런 장애가 없으며, 이는 형식적으로 소비자 약관을 위반하지 않지만, 그렇다고 해서 자동으로 신뢰할 수 있는 쇼윈도(판매처)가 되는 것도 아닙니다.
여기서부터 모든 러시아어권 "Claude" 사이트를 위한 실질적인 필터 세트가 도출됩니다. 세 가지가 있으며, 그 순서가 중요합니다.
- 사업자 정보가 포함된 제안서 (Offer). moleculai.ru의 "Molecula"는 푸터 (Footer)에 OGRNIP 315169000009209 및 INN 166024119293를 명시하고 있으며, 이용 약관과 개인정보 처리방침이 있습니다. 판매자 법적 확인을 위한 최소한의 요건은 갖추었으나, 랜딩 페이지에 루블화 가격이나 대화 내용이 어디로 전송되는지에 대한 명시가 없습니다 — moleculai.ru/model/claude. GPTunneL은 가격이 투명합니다. Claude 4.5 Sonnet 기준 입력 토큰 1,000개당 1.2루블, 생성당 6루블입니다. 하지만 페이지에 법인 및 INN이 명시되어 있지 않으며, 확인 결과 제안서 링크가 404 오류를 반환했습니다 — gptunnel.ru 자료.
접근 방식. 중개업자가 자신의 Console API 키를 사용하는지, 아니면 타인의 구독형 OAuth 토큰을 사용하는지 직접 물어보십시오. 후자는 Anthropic의 소비자 약관(Consumer Terms)에 따라 공유하는 누구에게나 엄격히 금지되어 있습니다. 약관 제2절은 계정 접근 권한을 다른 누구에게도 부여하지 못하도록 규정하고 있습니다 — Consumer Terms.
대화 내용 저장. GPTunneL은 Claude와의 대화 기록이 자사 서비스 프로필에 저장된다고 명시하고 있습니다. 즉, 대화 내용의 복사본이 중개업자에게 남는다는 의미입니다. 검증된 그 어떤 서비스 플랫폼도 이를 사용자가 의식적으로 고려해야 할 위험 요소로 명시하고 있지 않습니다.
일반 사용자가 검색 결과에서 보게 되는 상황도 주목할 필요가 있습니다. vc.ru의 분석에 따르면, 러시아에서는 VPN 없이는 claude.ai가 열리지 않으며, 해당 글은 독자를 특정 서비스 애그리게이터(aggregator)로 유도하고 있습니다. 이 과정에서 해당 자료가 광고 성격을 띠고 있다는 표시는 전혀 없습니다. 이는 서비스 자체에 대한 사실적 증거로 쓰기에는 부적절하지만, 현상을 설명하는 예시로는 충분합니다. 즉, 검색창에 "claude 공식 사이트"를 검색했을 때, 검색 결과가 투명성 없는 래퍼(wrapper) 서비스의 홍보로 대체되는 경우가 빈번합니다 — vc.ru 게시물.
만약 목표가 단순히 임의의 판매처에서 접속권을 구매하는 것이 아니라, 예측 가능한 청구서와 증빙 서류를 받는 것이라면, OpenAI 호환 클라이언트는 Anthropic의 약관을 전혀 위반하지 않고도 이용할 수 있는 방법이 있습니다. 바로 Base URL과 키를, 하나의 API를 통해 여러 모델로의 라우팅(routing)을 담당하면서 Claude의 구독형 토큰에는 손을 대지 않는 제공업체로 교체하는 것입니다. 러시아 시장의 OpenRouter와 유사한 provod.ai와 같은 경로는 "구독인가 래퍼인가"라는 딜레마 자체를 제거합니다. 요청은 공식 API 키를 통해 전달되며, 그 과정에서 타인의 계정이 개입되지 않기 때문입니다. 루블화 결제(카드, SBP 또는 해외 카드 및 VPN 없는 계좌 이체), 러시아 법인의 청구서 및 증빙 서류, 그리고 조직 차원의 비용 통제가 중요한 팀에게 이러한 방식은 대부분의 소규모 중개업체에 결여된 신뢰성 요건에 훨씬 더 가깝습니다.
provod.ai — 채팅, API, 미디어를 하나의 잔액으로 통합하세요
텍스트, 코드, 이미지, 비디오 간에 예산을 수동으로 분배하지 마세요: 서로 다른 팀과 포맷이 회사의 단일 결제 루프 (settlement loop)를 사용합니다.
하나의 카탈로그에서 — 텍스트 및 미디어를 위한 최신 모델: OpenAI의 GPT, Anthropic의 Claude, Google의 Gemini, xAI의 Grok, DeepSeek, Qwen, GLM, Kimi 및 MiniMax; 이미지를 위한 Nano Banana 2 Pro 및 GPT Image; 비디오를 위한 Seedance, Kling, Veo 및 Google Omni의 최신 버전이 포함됩니다. 또한 추론 (reasoning), 검색, 문서, 임베딩 (embeddings), 음악 및 오디오를 위한 모델도 사용할 수 있습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기
