隨著DeepSeek的熱度飆升,各類仿冒網(wǎng)站和釣魚網(wǎng)站也紛紛涌現(xiàn)。安全專家提醒,這些“山寨網(wǎng)站”可能讓不明真相的網(wǎng)友遭受經(jīng)濟損失,甚至傳播惡意軟件,用戶應加強終端安全防護,避免因誤裝惡意程序?qū)е旅舾袛?shù)據(jù)和隱私泄露。
近期,不少網(wǎng)友反映,在搜索DeepSeek后被誤導訪問了名為“deepsek”、“DepScek”等仿冒網(wǎng)站,并在下載時被收取40元至70元不等的會員費。奇安信威脅情報中心和病毒響應中心發(fā)現(xiàn)大量仿冒DeepSeek平臺的釣魚站點,這些站點傳播偽裝成DeepSeek名稱的Windows程序,已有用戶因此感染。
此外,國家計算機病毒應急處理中心和計算機病毒防治技術(shù)國家工程實驗室在我國境內(nèi)發(fā)現(xiàn)了仿冒DeepSeek官方App的安卓平臺手機木馬病毒。預計未來一段時間內(nèi),包括仿冒DeepSeek在內(nèi)的各種人工智能應用程序和電腦軟件的病毒木馬將持續(xù)增加。
大規(guī)模的仿冒域名注冊活動始于2025年1月26日,并在1月28日達到高峰,隨后出現(xiàn)了偽裝為DeepSeek名稱的Windows程序和安卓應用。這些惡意程序在文件名和圖標上模仿DeepSeek,運行后展示虛假界面,功能主要包含短信監(jiān)聽/發(fā)送、竊取電話號碼和撥打電話等。
針對頻繁出現(xiàn)的仿冒DeepSeek惡意程序,安全專家建議用戶體驗相關(guān)應用時務必從官方網(wǎng)站下載,警惕偽造網(wǎng)站和程序,謹防釣魚攻擊。不要打開社交媒體分享的來歷不明鏈接,不點擊執(zhí)行未知來源的郵件附件,不運行標題夸張的未知文件,不安裝非正規(guī)途徑來源的App和軟件。同時,應及時備份重要文件,更新安裝補丁。若需運行或安裝來歷不明的應用,可先通過奇安信情報沙箱之類的安全工具進行判別,目前沙箱已支持多種格式文件的深度分析。
面對層出不窮的新病毒和新花樣,奇安信安全專家認為,強大的終端安全產(chǎn)品需要持續(xù)有效的終端安全運營才能真正發(fā)揮作用?!绑w系化防御、數(shù)字化運營”是確保終端安全的最佳方法。只有通過健全終端安全能力和運用數(shù)字化運營保障效果,才能確保終端安全能力的持續(xù)有效和穩(wěn)步提升。在北京冬奧等大型場景的終端安全保障過程中,這種方法幫助實現(xiàn)了“零事故”的承諾。