Mit dem Aufkommen des beliebten DeepSeek-Modells von Tiefe, einem inländischen AI-Unternehmen, sind auch immer mehr gefälschte Websites aufgetaucht, was Sicherheitsrisiken mit sich bringt.
Am 6. Februar erfuhr der Pengpai News Reporter von der Qianxin XLab, dass es bereits über 2000 gefälschte DeepSeek-Websites und Phishing-Websites gibt, und die Zahl nimmt weiter zu.
Verteilung der Registrierungszeit von gefälschten Domain-Namen
Analysen zeigen, dass 60% der IP-Adressen, die aus diesen DeepSeek-Imitaten abgeleitet werden, in den USA liegen, während der Rest hauptsächlich in Singapur, Deutschland, Litauen, Russland und China verteilt ist. Die Imitationsdomänen zeigen globale Merkmale.
Gefälschte Domainauflösungsergebnisse
Gemäß einer statistischen Analyse der Domain-Registrierungssituation vom 1. Dezember 2024 bis 3. Februar 2025 wurden insgesamt 2650 Websites identifiziert, die DeepSeek imitierten. Die groß angelegte Registrierung von imitierten Domains begann am 26. Januar 2025 und erreichte am 28. Januar ihren Höhepunkt. Obwohl das Wachstum danach etwas nachließ, stieg die Anzahl der imitierten Domains weiter an.
Die Hauptzwecke dieser gefälschten Domains sind Phishing-Betrug, Domain-Grabbing und Traffic-Leitung. Beim Phishing-Betrug werden hauptsächlich Benutzeranmeldedaten gestohlen, Benutzer durch ähnliche Domains und Oberflächen in die Irre geführt und Benutzer durch den Kauf virtueller Vermögenswerte getäuscht.
Qi’anxin sagte gegenüber einem Journalisten von The Paper, dass einige dieser Nachahmungsphänomene möglicherweise nur zu kommerziellen Zwecken entstanden sind, um von der Beliebtheit von DeepSeek zu profitieren, indem vielversprechende Domainnamen verkauft oder Benutzer angezogen werden. Aber es gibt auch viele bösartige Akteure, die ähnliche Domainnamen und Oberflächen nutzen, um Benutzer zu täuschen, sogar bösartige Software zu verbreiten, persönliche Informationen zu stehlen oder Abonnementgebühren zu betrügen.
Diese gefälschten Websites nutzen ähnliche Domainnamen und Oberflächen, um Benutzer zu täuschen, um bösartige Software zu verbreiten, persönliche Informationen zu stehlen oder Abonnementgebühren zu betrügen. Darüber hinaus nutzen Betrüger den technologischen Trend, um die aufgeregte Stimmung des Marktes zu nutzen, und bringen verschiedene hochentwickelte Luftmünzen (virtuelle Währungen ohne realen Wert) auf den Markt, die angeblich mit “DeepSeek Blessing” versehen sind, und es gibt sogar Websites, die behaupten, dass man interne Stammaktien von DeepSeek kaufen kann.
Dieser Modus ähnelt stark dem Trend vieler früherer Technologie-Hits (wie ChatGPT), bei dem nach dem Ausbruch eine große Anzahl von Fälschungen und Betrügereien schnell auftaucht, was den Benutzern möglicherweise erhebliche finanzielle Verluste bringt.
Bei der Nutzung von DeepSeek-Diensten wird Benutzern dringend empfohlen, sicherzustellen, dass die offizielle Website besucht wird. Für andere Domains wird von einer Interaktion abgeraten, es sei denn, die Echtheit kann bestätigt werden, insbesondere bei sensiblen Daten wie Benutzernamen und Passwörtern.
Zuvor hat das chinesische AI-Startup-Unternehmen Tiefe (DeepSeek) am 20. Januar das große Modell DeepSeek-R1 herausgebracht. Als Open-Source-Modell kann R1 in Aufgaben wie Mathematik, Code und natürlichem Sprachschluss eine Leistung erbringen, die mit der offiziellen Version des OpenAI o1-Modells vergleichbar ist. Es verwendet die MIT-Lizenzvereinbarung, die kostenlose kommerzielle Nutzung, beliebige Änderungen und abgeleitete Entwicklungen unterstützt.
Aufgrund seiner Vorteile wie Open Source und niedrige Kosten ist DeepSeek zu einem der heißesten Themen des diesjährigen Frühlingsfestes geworden. Die Daten zeigen, dass DeepSeek innerhalb von 20 Tagen nach dem Start eine tägliche Nutzung von über 20 Millionen erreicht hat. Mehrere inländische Cloud-Giganten wie Alibaba, Tencent, Huawei und Baidu haben bekannt gegeben, dass sie DeepSeek nutzen, und haben so einen starken “Freundeskreis” gebildet.
(Artikelquelle: The Paper)
Quelle: Eastmoney.com
Autor: The Paper