安全公司:警惕山寨DeepSeek,超兩千釣魚陷阱誘騙用戶購買虛擬資產
2025-02-07 06:30
Odaily星球日報訊 根據網路安全企業奇安信XLab 實驗室最新報告稱,仿冒DeepSeek 的網站、釣魚網站已經有2,650 個,仍在快速增加中,用戶需要高度警惕。仿冒網站利用相似的網域和介面來誤導用戶,用來傳播惡意軟體、竊取個人資訊或騙取訂閱費用。
奇安信XLab 對2024 年12 月1 日至2025 年2 月3 日期間的網域註冊情況進行了統計分析,發現大規模的仿冒DeepSeek 網域註冊活動從2025 年1 月26 日開始,並在1 月28 日達到高峰,儘管隨後增幅有所減少,但數量仍在持續增加。
這些仿冒域名的使用用途主要為釣魚詐欺、域名搶注、流量引導,其中釣魚詐欺主要透過竊取用戶登入憑證、利用相似域名和介面誤導用戶、誘騙用戶購買虛擬資產等手段實施詐騙。此外,這些仿冒網域有60%解析IP 位於美國,其餘主要分佈在新加坡、德國、立陶宛、俄羅斯和中國,意義潛在安全威脅更為複雜多元。
騙子也推出所謂「DeepSeek 加持」的各種高大上功能的空氣幣(無實質價值的虛擬貨幣),甚至出現宣稱可以購買DeepSeek 內部原始股的網站,可能給用戶帶來大額財產損失。 (文報)
