高能預警仿冒潮!
利用相似的域名和界面,仿冒網(wǎng)站用來傳播惡意軟件、竊取個人信息或騙取訂閱費用;“DeepSeek加持”的各種高大上功能的空氣幣(無實質價值的虛擬貨幣)批量出現(xiàn);還有宣稱可以購買DeepSeek內(nèi)部原始股的網(wǎng)站……隨著DeepSeek的爆火,“假冒生意”也快速萌發(fā),市場需要謹慎待之。
仿冒潮起
奇安信XLab實驗室今日發(fā)布最新報告,仿冒DeepSeek的網(wǎng)站、釣魚網(wǎng)站已經(jīng)超過2千個,并還在快速增加中。有些模式與過往許多科技爆款(如ChatGPT)在爆火后迅速出現(xiàn)大量仿冒和詐騙的趨勢高度相似,也可能給用戶帶來大額財產(chǎn)損失。
上述實驗室通過對2024年12月1日至2025年2月3日期間的域名注冊情況進行了統(tǒng)計分析,在此期間共出現(xiàn)了2650個仿冒DeepSeek的網(wǎng)站。大規(guī)模的仿冒域名注冊活動從2025年1月26日開始,并在1月28日達到高峰,盡管隨后的增長幅度有所減少,但仿冒域名的數(shù)量仍在持續(xù)增加。
從當前DeepSeek仿冒域名解析結果來看,這些仿冒域名的使用用途主要為釣魚欺詐、域名搶注、流量引導,其中釣魚欺詐主要通過竊取用戶登錄憑證、利用相似域名和界面誤導用戶、誘騙用戶購買虛擬資產(chǎn)等手段實施詐騙。
此外,這些仿冒DeepSeek的域名中有60%解析IP位于美國,其余主要分布在新加坡、德國、立陶宛、俄羅斯和中國,仿冒域名所呈現(xiàn)出的全球化特點,意味著用戶可能面臨來自世界各地不同類型的網(wǎng)絡攻擊,潛在安全威脅更加復雜多樣。
釣魚網(wǎng)站相關頁面
通過空氣幣誘騙用戶的網(wǎng)站
宣稱可以搶先購買deepseek原始股的詐騙網(wǎng)站
業(yè)內(nèi)分析認為,這類模仿現(xiàn)象,有的可能只是出于商業(yè)目的,想借助DeepSeek 的熱度售賣有前途的域名或者吸引用戶;但也有不少惡意行為者,利用相似的域名和界面來誤導用戶,甚至傳播惡意軟件、竊取個人信息或騙取訂閱費用。
除此之外,騙子緊跟技術潮流,利用市場的興奮情緒,還推出了所謂“DeepSeek加持”的各種高大上功能的空氣幣(無實質價值的虛擬貨幣)。這種模式與過往許多科技爆款(如ChatGPT)在爆火后迅速出現(xiàn)大量仿冒和詐騙的趨勢高度相似。
有專業(yè)人士提醒,在訪問DeepSeek相關服務時,務必確認訪問的是官方網(wǎng)站。對于其他域名,除非能夠確認其身份真實性,否則不建議進行深度交互,尤其是涉及到用戶名密碼等敏感數(shù)據(jù)的操作時,更需慎之又慎。
已有先例
早在2023年ChatGPT大火之際,一大批名字中包含“ChatGPT”的社交公眾號、小程序和App等產(chǎn)品大量涌現(xiàn)。頭像與ChatGPT官方圖標非常相似。
例如,當時一款下載量近7萬的“智能AI聊天機器人”App,其簡介為“這是一個革命性的人工智能軟件”“基于深度學習算法的智能對話模型”。通過測試發(fā)現(xiàn),該App只有1次免費提問次數(shù),用完后需要充值成為會員才能繼續(xù)使用該App。
事后媒體調(diào)查結論是,此類App或公眾號的注冊主體或背后開發(fā)公司,大多為國內(nèi)的小微企業(yè),注冊資本一般為幾百萬元至幾千萬元,但實繳資本僅幾十萬元,公司業(yè)務范圍大多為計算機信息、網(wǎng)絡、電子科技領域內(nèi)技術開發(fā)、技術服務等。
當時法律界人士給出的結論是,這些行為可能違反廣告法和消費者權益保護法相關規(guī)定,工商行政管理部門可以依法查處并罰款;情節(jié)嚴重的還可能構成詐騙罪。
對于新一輪的“搭車”或者“仿冒”DeepSeek的新現(xiàn)象,奇安信方面回應表示,此次DeepSeek遭遇的仿冒攻擊事件提醒我們,在享受科技進步帶來的便利的同時,也不能忽視其背后的安全風險。
“未來隨著人工智能等技術的不斷發(fā)展和普及,類似的仿冒攻擊可能會更加頻繁和復雜,只有不斷加強網(wǎng)絡安全意識和技術防范能力,才能有效應對各種網(wǎng)絡威脅和挑戰(zhàn)?!鼻笆鋈耸垦a充說。