隨著DeepSeek的熱度飆升,各類仿冒網(wǎng)站和釣魚網(wǎng)站也紛紛涌現(xiàn),。安全專家提醒,,這些“山寨網(wǎng)站”可能讓不明真相的網(wǎng)友遭受經(jīng)濟(jì)損失,,甚至傳播惡意軟件,用戶應(yīng)加強(qiáng)終端安全防護(hù),避免因誤裝惡意程序?qū)е旅舾袛?shù)據(jù)和隱私泄露,。
近期,,不少網(wǎng)友反映,在搜索DeepSeek后被誤導(dǎo)訪問了名為“deepsek”,、“DepScek”等仿冒網(wǎng)站,,并在下載時被收取40元至70元不等的會員費(fèi)。奇安信威脅情報中心和病毒響應(yīng)中心發(fā)現(xiàn)大量仿冒DeepSeek平臺的釣魚站點,,這些站點傳播偽裝成DeepSeek名稱的Windows程序,,已有用戶因此感染。
此外,,國家計算機(jī)病毒應(yīng)急處理中心和計算機(jī)病毒防治技術(shù)國家工程實驗室在我國境內(nèi)發(fā)現(xiàn)了仿冒DeepSeek官方App的安卓平臺手機(jī)木馬病毒,。預(yù)計未來一段時間內(nèi),包括仿冒DeepSeek在內(nèi)的各種人工智能應(yīng)用程序和電腦軟件的病毒木馬將持續(xù)增加,。
大規(guī)模的仿冒域名注冊活動始于2025年1月26日,,并在1月28日達(dá)到高峰,隨后出現(xiàn)了偽裝為DeepSeek名稱的Windows程序和安卓應(yīng)用,。這些惡意程序在文件名和圖標(biāo)上模仿DeepSeek,,運(yùn)行后展示虛假界面,功能主要包含短信監(jiān)聽/發(fā)送,、竊取電話號碼和撥打電話等,。
針對頻繁出現(xiàn)的仿冒DeepSeek惡意程序,安全專家建議用戶體驗相關(guān)應(yīng)用時務(wù)必從官方網(wǎng)站下載,,警惕偽造網(wǎng)站和程序,,謹(jǐn)防釣魚攻擊。不要打開社交媒體分享的來歷不明鏈接,,不點擊執(zhí)行未知來源的郵件附件,,不運(yùn)行標(biāo)題夸張的未知文件,不安裝非正規(guī)途徑來源的App和軟件,。同時,,應(yīng)及時備份重要文件,更新安裝補(bǔ)丁,。若需運(yùn)行或安裝來歷不明的應(yīng)用,,可先通過奇安信情報沙箱之類的安全工具進(jìn)行判別,目前沙箱已支持多種格式文件的深度分析,。
面對層出不窮的新病毒和新花樣,,奇安信安全專家認(rèn)為,強(qiáng)大的終端安全產(chǎn)品需要持續(xù)有效的終端安全運(yùn)營才能真正發(fā)揮作用,?!绑w系化防御,、數(shù)字化運(yùn)營”是確保終端安全的最佳方法。只有通過健全終端安全能力和運(yùn)用數(shù)字化運(yùn)營保障效果,,才能確保終端安全能力的持續(xù)有效和穩(wěn)步提升,。在北京冬奧等大型場景的終端安全保障過程中,這種方法幫助實現(xiàn)了“零事故”的承諾,。