Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu
Vesti, 10.02.2025, 09:30 AM
Desetine lažnih DeepSeek veb sajtova koriste se za krađu kriptovaluta, phishing i prevare, upozorava Bitdefender.
Istraživač Dominik Alvijeri otkrio je prošle nedelje više od 50 takvih sajtova, ali i više od 1.000 neaktivnih domena koji se verovatno pripremaju za uključivanje u istu prevaru.
Hakeri koriste različite mehanizme na lažnim DeepSeek sajtovima, uključujući phishing, krađu kriptovaluta i druge vrste prevara.
Prema Alvierijevim nalazima, neki lažni veb sajtovi, kao što je deepseek-login[.]com, hostuju se na domenima koji mogu da prevare posetioce da predaju prevarantima svoje podatke za prijavu.
Međutim, lov na ove podatke je samo vrh ledenog brega. Neki lažni DeepSeek sajtovi prazne novčanike za kriptovalute, neki se koriste za promovisanje prevara sa tokenima, a treći nude DeepSeek aplikacije za koje se veruje da sadrže malver.
Iako je lako primetiti da su neki DeepSeek sajtovi lažni, drugi su zabrinjavajuće ubedljive replike koje bi mogle prevariti čak i najopreznije.
Učestalost sajtova koji su kopije DeepSeeka se povećava, a primećena su i značajna poboljšanja u kvalitetu kopija iz nedelje u nedelju.
Prema Alvijerijevim rečima, nekoliko članova zajednice sajber bezbednosti, uključujući i njega samog, uspelo je da ugasi neke od lažnih veb sajtova, ali su se novi pojavili samo dan kasnije.
I kompanije ESET i Cyble takođe su otkrile brojne lažne DeepSeek sajtove.
Cyble je upozorio na lažne veb sajtove koji obmanjuju posetioce da povežu svoje novčanike za kriptovalute, što omogućava napadačima da ukradu kriptovalutu od žrtava. Ovi napadi uključuju prevaru u kojoj se od žrtava traži da skeniraju QR kodove. Ista firma je takođe primetila lažne DeepSeek veb sajtove koji promovišu investicione prevare, a neki tvrde da nude akcije DeepSeeka.
Izdvojeno
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





