仿冒 DeepSeek 的网站诱导用户连接以太坊钱包,页面与官方极为相似,但仔细观察仍存在差异。
东方隐侠安全团队通过技术分析发现,这些网站通过解析 IP 和证书,涉及虚拟钱包连接行为。一旦用户连接钱包,资产被盗的风险极高。在虚拟货币交易中,资产安全至关重要,此类诈骗手段隐蔽性强,普通用户很难察觉。
(二)投资诈骗:虚假诱惑
一些仿冒网站打着 “区块链智能的未来正在建设中” 等标语,吸引用户投资虚拟货币。
背后是一个位于美国的团伙在操控,他们运营多个仿冒网站,并使用相同的 SSL 证书,以此增加用户的信任感。
实际上,这些大多是圈钱行为,用户一旦投资,资金极有可能被卷跑。在投资领域,风险无处不在,而这种利用热门概念进行诈骗的方式,让许多投资者防不胜防。
(三)钓鱼攻击:登录骗局
不法分子伪造 DeepSeek 登录界面进行钓鱼攻击,使用如cleepseek.com
这样的非官方域名,并配置非官方 IP 和证书。当用户在这些页面输入凭证后,个人信息便会泄露,给用户带来极大的安全隐患。在网络环境中,个人信息安全是最基本的保障,此类钓鱼攻击严重威胁到用户的隐私和财产安全。
同时,该恶意App还包含拦截用户短信、窃取通讯录、窃取手机应用程序列表等侵犯公民个人隐私信息的恶意功能和阻止用户卸载的恶意行为。经分析,该恶意App为金融盗窃类手机木马病毒的新变种。网络犯罪分子很可能将该恶意App用于电信网络诈骗活动,诱使用户从非官方渠道安装仿冒DeepSeek的手机木马,从而对用户的个人隐私和经济利益构成较大威胁。
除仿冒DeepSeek安卓客户端的“DeepSeek.apk”之外,国家计算机病毒协同分析平台还发现了多个文件名为“DeepSeek.exe”“DeepSeek.msi”和“DeepSeek.dmg”的病毒样本文件,由于DeepSeek目前尚未针对Windows平台和MacOS平台推出官方客户端程序,因此相关文件均为仿冒程序。由此可见,网络犯罪分子已经将仿冒DeepSeek作为传播病毒木马程序的新手法。预计未来一段时间内,包括仿冒DeepSeek在内的各种人工智能应用程序的病毒木马将持续增加。
关注东方隐侠安全团队 一起打造网安江湖
东方隐侠安全团队,一支专业的网络安全团队,将持续为您分享红蓝对抗、病毒研究、安全运营、应急响应等网络安全知识,提供一流网络安全服务,敬请关注!
公众号|东方隐侠安全团队
请添团队微信号|东方隐侠安全团队
用于拉少侠们进团队微信群
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...