隨著DeepSeek的熱度飆升,,各類仿冒網(wǎng)站和釣魚網(wǎng)站也紛紛涌現(xiàn)。安全專家提醒,,這些“山寨網(wǎng)站”可能讓不明真相的網(wǎng)友遭受經(jīng)濟損失,,甚至傳播惡意軟件,用戶應加強終端安全防護,,避免因誤裝惡意程序導致敏感數(shù)據(jù)和隱私泄露,。
近期,不少網(wǎng)友反映,,在搜索DeepSeek后被誤導訪問了名為“deepsek”、“DepScek”等仿冒網(wǎng)站,,并在下載時被收取40元至70元不等的會員費,。奇安信威脅情報中心和病毒響應中心發(fā)現(xiàn)大量仿冒DeepSeek平臺的釣魚站點,這些站點傳播偽裝成DeepSeek名稱的Windows程序,,已有用戶因此感染,。
此外,國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室在我國境內(nèi)發(fā)現(xiàn)了仿冒DeepSeek官方App的安卓平臺手機木馬病毒,。預計未來一段時間內(nèi),,包括仿冒DeepSeek在內(nèi)的各種人工智能應用程序和電腦軟件的病毒木馬將持續(xù)增加。
大規(guī)模的仿冒域名注冊活動始于2025年1月26日,,并在1月28日達到高峰,,隨后出現(xiàn)了偽裝為DeepSeek名稱的Windows程序和安卓應用。這些惡意程序在文件名和圖標上模仿DeepSeek,,運行后展示虛假界面,,功能主要包含短信監(jiān)聽/發(fā)送、竊取電話號碼和撥打電話等,。
針對頻繁出現(xiàn)的仿冒DeepSeek惡意程序,,安全專家建議用戶體驗相關應用時務必從官方網(wǎng)站下載,警惕偽造網(wǎng)站和程序,謹防釣魚攻擊,。不要打開社交媒體分享的來歷不明鏈接,,不點擊執(zhí)行未知來源的郵件附件,不運行標題夸張的未知文件,,不安裝非正規(guī)途徑來源的App和軟件,。同時,應及時備份重要文件,,更新安裝補丁,。若需運行或安裝來歷不明的應用,可先通過奇安信情報沙箱之類的安全工具進行判別,,目前沙箱已支持多種格式文件的深度分析,。
面對層出不窮的新病毒和新花樣,奇安信安全專家認為,,強大的終端安全產(chǎn)品需要持續(xù)有效的終端安全運營才能真正發(fā)揮作用,。“體系化防御,、數(shù)字化運營”是確保終端安全的最佳方法,。只有通過健全終端安全能力和運用數(shù)字化運營保障效果,才能確保終端安全能力的持續(xù)有效和穩(wěn)步提升,。在北京冬奧等大型場景的終端安全保障過程中,,這種方法幫助實現(xiàn)了“零事故”的承諾。