Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu

Vesti, 10.02.2025, 09:30 AM

Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu

Desetine lažnih DeepSeek veb sajtova koriste se za krađu kriptovaluta, phishing i prevare, upozorava Bitdefender.

Istraživač Dominik Alvijeri otkrio je prošle nedelje više od 50 takvih sajtova, ali i više od 1.000 neaktivnih domena koji se verovatno pripremaju za uključivanje u istu prevaru.

Hakeri koriste različite mehanizme na lažnim DeepSeek sajtovima, uključujući phishing, krađu kriptovaluta i druge vrste prevara.

Prema Alvierijevim nalazima, neki lažni veb sajtovi, kao što je deepseek-login[.]com, hostuju se na domenima koji mogu da prevare posetioce da predaju prevarantima svoje podatke za prijavu.

Međutim, lov na ove podatke je samo vrh ledenog brega. Neki lažni DeepSeek sajtovi prazne novčanike za kriptovalute, neki se koriste za promovisanje prevara sa tokenima, a treći nude DeepSeek aplikacije za koje se veruje da sadrže malver.

Iako je lako primetiti da su neki DeepSeek sajtovi lažni, drugi su zabrinjavajuće ubedljive replike koje bi mogle prevariti čak i najopreznije.

Učestalost sajtova koji su kopije DeepSeeka se povećava, a primećena su i značajna poboljšanja u kvalitetu kopija iz nedelje u nedelju.

Prema Alvijerijevim rečima, nekoliko članova zajednice sajber bezbednosti, uključujući i njega samog, uspelo je da ugasi neke od lažnih veb sajtova, ali su se novi pojavili samo dan kasnije.

I kompanije ESET i Cyble takođe su otkrile brojne lažne DeepSeek sajtove.

Cyble je upozorio na lažne veb sajtove koji obmanjuju posetioce da povežu svoje novčanike za kriptovalute, što omogućava napadačima da ukradu kriptovalutu od žrtava. Ovi napadi uključuju prevaru u kojoj se od žrtava traži da skeniraju QR kodove. Ista firma je takođe primetila lažne DeepSeek veb sajtove koji promovišu investicione prevare, a neki tvrde da nude akcije DeepSeeka.




Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje