全球化钓鱼攻击:DeepSeek仿冒网站遍布六国,用户需警惕

奇安信XLab实验室2月6日发布最新安全报告,揭示了一波针对DeepSeek用户的大规模网络钓鱼活动。 数据显示,仿冒DeepSeek的钓鱼网站数量已超过2000个,且仍在持续增长。 根据报告,在2024年12月1日至2025年2月3日期间,共发现2650个仿冒DeepSeek的域名。

奇安信XLab实验室2月6日发布最新安全报告,揭示了一波针对DeepSeek用户的大规模网络钓鱼活动。数据显示,仿冒DeepSeek的钓鱼网站数量已超过2000个,且仍在持续增长。

根据报告,在2024年12月1日至2025年2月3日期间,共发现2650个仿冒DeepSeek的域名。这波仿冒域名注册活动始于2025年1月26日,并在1月28日达到高峰。尽管增速有所放缓,但仿冒网站数量仍在持续攀升。

DeepSeek

这些仿冒网站主要通过三种方式进行欺诈:窃取用户登录凭证、利用相似域名和界面误导用户、诱骗用户购买虚拟资产。在地理分布上,60%的仿冒域名解析IP位于美国,其余分布在新加坡、德国、立陶宛、俄罗斯和中国等地。

安全专家提醒,这些仿冒网站的全球化分布意味着用户面临着更为复杂多样的安全威胁。建议用户在访问DeepSeek相关网站时,务必核实域名的真实性,警惕可疑链接和虚假促销信息。

相关资讯

Ebay 等警告:利用个人信息展开的诈骗邮件正在激增,AI 或为“帮凶”

这些工具还能抓取受害者的社交媒体和在线活动数据,锁定他们最容易回应的话题,帮助黑客批量生成量身定制的网络钓鱼骗局。

企业可以采用六种方式实现网络安全自动化以应对由AI驱动的攻击

为什么AI对于网络安全至关重要?因为每天都有,事实上是每秒都有,恶意行为者利用AI来扩大他们的攻击手段的范围和速度。 一方面,正如CrowdStrike高级副总裁Adam Meyers在最近接受记者采访时所说,“敌人每年都快了10到14分钟。 随着他们的突破时间缩短,防御者必须反应更快——在威胁扩散之前检测、调查和阻止它们。

OpenAI首席研究官:DeepSeek独立发现了o1的一些核心思路,奥特曼、LeCun纷纷置评

成本打下来了,需求更多才对? 春节这几天,国内外 AI 圈都被 DeepSeek 刷了屏。 英伟达的股市震荡更是让全世界看得目瞪口呆(参见《英伟达市值蒸发近 6000 亿美元,而 DeepSeek 刚刚又开源新模型》)。