近日,國(guó)產(chǎn)人工智能工具DeepSeek以其強(qiáng)大的功能和便捷的操作,迅速贏得了廣大用戶的青睞。然而,隨著DeepSeek火爆“出圈”,一些不法分子也開(kāi)始蠢蠢欲動(dòng),仿冒DeepSeek的釣魚(yú)網(wǎng)站大量涌現(xiàn),給用戶的隱私和財(cái)產(chǎn)安全帶來(lái)嚴(yán)重威脅。
“山寨”DeepSeek激增
據(jù)某網(wǎng)絡(luò)安全實(shí)驗(yàn)室的報(bào)告顯示,通過(guò)對(duì)2024年12月1日至2025年2月3日期間的域名注冊(cè)情況進(jìn)行統(tǒng)計(jì)分析發(fā)現(xiàn),在此期間共出現(xiàn)了2650個(gè)仿冒DeepSeek的網(wǎng)站,且數(shù)量仍在快速增加。
這些“山寨”網(wǎng)站的域名和界面與DeepSeek官方幾乎如出一轍,極具迷惑性。其主要用于釣魚(yú)欺詐、域名搶注等非法用途,其中,釣魚(yú)欺詐尤為常見(jiàn)。不法分子通過(guò)這些釣魚(yú)網(wǎng)站,誘導(dǎo)用戶輸入個(gè)人信息、進(jìn)行支付操作等,從而實(shí)施詐騙。
對(duì)此,DeepSeek于近日首次進(jìn)行了公開(kāi)辟謠。該公司在聲明中稱:
注意到部分與DeepSeek有關(guān)的仿冒賬號(hào)和不實(shí)信息對(duì)公眾造成了誤導(dǎo)和困擾。與DeepSeek有關(guān)的一切信息以官方賬號(hào)發(fā)布為準(zhǔn),任何非官方賬號(hào)、個(gè)人賬號(hào)發(fā)布的信息均不代表DeepSeek觀點(diǎn)。DeepSeek官方網(wǎng)頁(yè)端與官方正版App內(nèi)不包含任何廣告和付費(fèi)項(xiàng)目。請(qǐng)大家仔細(xì)辨別,避免財(cái)產(chǎn)損失。
釣魚(yú)網(wǎng)站的“偽裝術(shù)”
網(wǎng)絡(luò)釣魚(yú)攻擊的核心在于偽裝和欺騙。仿冒DeepSeek的釣魚(yú)網(wǎng)站,正是利用這一點(diǎn),通過(guò)一系列精心設(shè)計(jì)的手段,讓用戶難以分辨真?zhèn)巍?/p>
域名混淆。釣魚(yú)網(wǎng)站通常會(huì)通過(guò)在域名中添加額外的字母、數(shù)字或特殊符號(hào),或者改變域名的后綴,使其看起來(lái)與目標(biāo)網(wǎng)站高度相似,以混淆視聽(tīng)。例如,不法分子注冊(cè)與DeepSeek相似的域名“deeepseek”“deepsek”“DeepSeek123”等,用戶如果不仔細(xì)辨別,就很容易落入陷阱。
界面克隆。除了域名迷惑外,釣魚(yú)網(wǎng)站還會(huì)克隆目標(biāo)網(wǎng)站的界面設(shè)計(jì),包括LOGO、配色、布局等,使其與目標(biāo)網(wǎng)站幾乎一模一樣,用戶在訪問(wèn)時(shí),就很難辨別真?zhèn)巍?/p>
偽造通知。一些釣魚(yú)網(wǎng)站會(huì)冒充官方,向用戶發(fā)送虛假的系統(tǒng)升級(jí)通知、賬戶安全驗(yàn)證請(qǐng)求或中獎(jiǎng)信息等。這些通知往往包含鏈接,要求用戶點(diǎn)擊以完成所謂的“驗(yàn)證”或“領(lǐng)獎(jiǎng)”流程。一旦用戶點(diǎn)擊鏈接,就可能泄露個(gè)人信息或遭受財(cái)產(chǎn)損失。
誘導(dǎo)下載。釣魚(yú)網(wǎng)站還會(huì)誘導(dǎo)用戶下載惡意軟件,這些軟件可能包含病毒、木馬等惡意代碼,一旦安裝,用戶的設(shè)備將被遠(yuǎn)程控制,不僅個(gè)人信息和財(cái)產(chǎn)安全面臨威脅,還可能導(dǎo)致數(shù)據(jù)丟失、系統(tǒng)崩潰等問(wèn)題。
防范建議
為保護(hù)自己的個(gè)人信息不受侵害,廣大用戶需要提高警惕、加強(qiáng)防范。
仔細(xì)辨別域名。在訪問(wèn)任何網(wǎng)站時(shí),都要仔細(xì)辨別域名。注意檢查域名中是否存在多余的字母、數(shù)字或特殊符號(hào),確認(rèn)域名與目標(biāo)網(wǎng)站一致。同時(shí),在使用相關(guān)服務(wù)前,務(wù)必通過(guò)官方渠道(如官方網(wǎng)站、官方社交媒體賬號(hào))進(jìn)行驗(yàn)證,確保其真實(shí)性。
謹(jǐn)慎點(diǎn)擊鏈接。對(duì)于任何來(lái)自非官方渠道的鏈接或未知來(lái)源的應(yīng)用程序,尤其是包含個(gè)人信息請(qǐng)求或支付操作的鏈接,應(yīng)保持高度警惕,避免點(diǎn)擊。
安裝安全軟件。在設(shè)備上安裝并定期更新防病毒軟件、防火墻等安全工具,能夠幫助用戶及時(shí)攔截惡意軟件和釣魚(yú)網(wǎng)站的攻擊,保護(hù)設(shè)備免受侵害。
及時(shí)舉報(bào)和報(bào)警。一旦發(fā)現(xiàn)仿冒官方的釣魚(yú)網(wǎng)站或遭受詐騙行為,應(yīng)立即向相關(guān)部門舉報(bào)和報(bào)警。同時(shí),將相關(guān)情況告知親朋好友,提醒他們提高警惕,共同維護(hù)網(wǎng)絡(luò)安全。
最后,“保密觀”再次提醒大家:為了避免使用或下載到仿冒的DeepSeek應(yīng)用、網(wǎng)站或其他惡意軟件,我們應(yīng)只通過(guò)DeepSeek官方網(wǎng)站或正規(guī)手機(jī)應(yīng)用商店下載安裝相應(yīng)程序。在安裝過(guò)程中,也要謹(jǐn)慎處理App發(fā)起的權(quán)限請(qǐng)求,對(duì)于非必要的權(quán)限請(qǐng)求,應(yīng)一律予以拒絕。
(文中部分資料來(lái)自光明網(wǎng)、央視新聞等)