Foto: Tanjug/AP
Kineski AI startap DeepSeek nedavno je izazvao veliku pažnju u tehnološkom svijetu predstavljanjem izuzetno moćnog AI modela, koji mnogi vide kao ozbiljnu prijetnju američkoj dominaciji u oblasti vještačke inteligencije.
Ali sa njim su stigli i lažni DeepSeek sajtovi koji su preplavili internet, koristeći sofisticirane metode za krađu akreditiva, kripto sredstava i ličnih podataka korisnika.
Istraživač Dominik Alvijeri otkrio je više od 50 aktivnih malicioznih sajtova i hiljade domena koji su vjerovatno pripremljeni za buduće prevare. Dok neki sajtovi otvoreno nude lažne DeepSeek aplikacije koje sadrže malver, drugi su osmišljeni tako da djeluju autentično, privlačeći korisnike da se prijave ili povežu svoje kripto novčanike.
Neki od lažnih sajtova, poput deepseek-login[.]com, imitiraju prijavne stranice i navode korisnike da unesu svoje akreditive, koji potom dospijevaju u ruke prevaranata. Drugi sajtovi koriste taktiku “pražnjenja” kripto novčanika, varajući posjetioce da povežu svoje digitalne novčanike sa malicioznim platformama, što rezultira krađom njihovih sredstava.
Pored toga, primjećeni su i sajtovi koji promovišu investicione prevare, lažno nudeći pre-IPO akcije DeepSeek-a, kao i oni koji prikupljaju lične podatke korisnika, uključujući imena i e-mail adrese. Neki sajtovi čak nude lažne DeepSeek aplikacije, u koje su ugrađeni malveri sposobni za dalju eksploataciju sistema korisnika.
Bezbjednosne kompanije, uključujući ESET i Cyble, detaljno su analizirale ove napade.