商业洞察

【DeepSeek】警惕!仿冒DeepSeek网站-井喷-

查看信息来源】   2-6 18:53:57  
DeepSeek】【奇安信】【XLab


K图 688561_0

  2月5日,奇安信XLab实验室发布报告称,仿冒DeepSeek的网站、垂钓网站已经超过2千个,且还在快速增加中,用户需要高度警惕。这些仿冒网站利用相似的域名和界面来误导用户,用来流传恶意软件、窃取个人信息或诈骗订阅费用。

  另外,仿冒网站利用市场的兴奋情绪,还推出了所谓“DeepSeek加持”的各种“高大上”功能的空气币(无实质价值的虚拟货币),甚至出现宣称可以购买DeepSeek内部原始股的网站。这种模式与过往许多科技爆款(如ChatGPT)在爆火后迅速出现大量仿冒和诈骗的 势头高度相似,也有可能给用户造成大额财产损失。

  仿冒域名注册时间分布(奇安信XLab实验室提供)

  奇安信XLab实验室对2024年12月1日至2025年2月3日期间的域名注册情况进行了统计分析,发现在此期间共出现了2650个仿冒DeepSeek的网站。大规模的仿冒域名注册活动从2025年1月26日开始,并在1月28日达到高峰,尽管随后的增长幅度有所减少,但仿冒域名的数量仍在持续增加。

  根据奇安信XLab对当前DeepSeek仿冒域名解析结果来看,这些仿冒域名的使用用途主要为垂钓欺诈、域名抢注、流量引导,其中垂钓欺诈主要通过窃取用户登录凭据、利用相似域名和界面误导用户、诱骗用户购买虚拟资产等行径实施诈骗。另外,仿冒域名显现出的全球化特点,意味着用户可能面临来自世界各地不同类型的网络攻击,潜在安全要挟更加复杂多样。

  宣称可以抢先购买DeepSeek原始股的诈骗网站(奇安信XLab实验室提供)

  奇安信认为,该类模仿现象,有的可能是出于商业目的,想借助DeepSeek的热度售卖有前途的域名或吸引用户;也有很多恶意行为者利用相似的域名和界面来误导用户,甚至流传恶意软件、窃取个人信息或诈骗订阅费用。

  面对这一严峻形势,奇安信提醒广大用户务必保持高度警惕。在访问DeepSeek相关服务时,务必确认访问的是官方网站。对于其它域名,除非能够确认其身份可靠性,不然不推荐进行深度交互,尤其是涉及用户名密码等敏感数据的操作时,更需慎之又慎。

  奇安信专家认为,此次DeepSeek遭遇的仿冒攻击事件再次提醒,在享受科技进步造成的便利的同时,不能忽视其背后的安全风险。随着 人工智能 等技术的不断发展和普及,类似的仿冒攻击可能会更加频繁和复杂,只有不断加强 网络安全 意识和技术防范能力,才能有效应对各种网络要挟和挑战。

繁体中文