近期,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)一則重要預(yù)警,奇安信集團(tuán)公開(kāi)發(fā)文指出,隨著DeepSeek的爆火,網(wǎng)絡(luò)上仿冒該平臺(tái)的網(wǎng)站數(shù)量急劇增加,對(duì)用戶(hù)構(gòu)成嚴(yán)重威脅。
據(jù)奇安信旗下的XLab實(shí)驗(yàn)室最新研究報(bào)告顯示,截至報(bào)告發(fā)布時(shí),已發(fā)現(xiàn)的仿冒DeepSeek網(wǎng)站及釣魚(yú)網(wǎng)站數(shù)量已超過(guò)兩千大關(guān),并且這一數(shù)字仍在迅速攀升。這一趨勢(shì)引發(fā)了業(yè)界和用戶(hù)的高度關(guān)注。
通過(guò)對(duì)2024年12月1日至2025年2月3日期間的域名注冊(cè)數(shù)據(jù)進(jìn)行深入分析,XLab實(shí)驗(yàn)室發(fā)現(xiàn),共有2650個(gè)與DeepSeek相關(guān)的仿冒網(wǎng)站域名在此期間被注冊(cè)。值得注意的是,仿冒域名的注冊(cè)活動(dòng)自2025年1月26日起顯著加劇,1月28日更是達(dá)到了注冊(cè)數(shù)量的峰值。盡管此后增長(zhǎng)勢(shì)頭有所放緩,但仿冒域名的總數(shù)仍在不斷攀升。
這些仿冒域名的用途多樣,但主要集中在釣魚(yú)欺詐、域名搶注以及流量引導(dǎo)等方面。其中,釣魚(yú)欺詐手段尤為狡猾,包括竊取用戶(hù)的登錄信息、利用與DeepSeek高度相似的域名和界面進(jìn)行誤導(dǎo),以及誘騙用戶(hù)購(gòu)買(mǎi)虛擬資產(chǎn)等。這些行為不僅損害了用戶(hù)的利益,也對(duì)整個(gè)網(wǎng)絡(luò)安全環(huán)境構(gòu)成了嚴(yán)峻挑戰(zhàn)。
進(jìn)一步的分析還顯示,這些仿冒DeepSeek的域名中,有高達(dá)60%的解析IP地址位于美國(guó)。這一發(fā)現(xiàn)揭示了跨國(guó)網(wǎng)絡(luò)犯罪活動(dòng)的復(fù)雜性,也為相關(guān)部門(mén)打擊此類(lèi)犯罪提供了重要線索。