Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu

Vesti, 10.02.2025, 09:30 AM

Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu

Desetine lažnih DeepSeek veb sajtova koriste se za krađu kriptovaluta, phishing i prevare, upozorava Bitdefender.

Istraživač Dominik Alvijeri otkrio je prošle nedelje više od 50 takvih sajtova, ali i više od 1.000 neaktivnih domena koji se verovatno pripremaju za uključivanje u istu prevaru.

Hakeri koriste različite mehanizme na lažnim DeepSeek sajtovima, uključujući phishing, krađu kriptovaluta i druge vrste prevara.

Prema Alvierijevim nalazima, neki lažni veb sajtovi, kao što je deepseek-login[.]com, hostuju se na domenima koji mogu da prevare posetioce da predaju prevarantima svoje podatke za prijavu.

Međutim, lov na ove podatke je samo vrh ledenog brega. Neki lažni DeepSeek sajtovi prazne novčanike za kriptovalute, neki se koriste za promovisanje prevara sa tokenima, a treći nude DeepSeek aplikacije za koje se veruje da sadrže malver.

Iako je lako primetiti da su neki DeepSeek sajtovi lažni, drugi su zabrinjavajuće ubedljive replike koje bi mogle prevariti čak i najopreznije.

Učestalost sajtova koji su kopije DeepSeeka se povećava, a primećena su i značajna poboljšanja u kvalitetu kopija iz nedelje u nedelju.

Prema Alvijerijevim rečima, nekoliko članova zajednice sajber bezbednosti, uključujući i njega samog, uspelo je da ugasi neke od lažnih veb sajtova, ali su se novi pojavili samo dan kasnije.

I kompanije ESET i Cyble takođe su otkrile brojne lažne DeepSeek sajtove.

Cyble je upozorio na lažne veb sajtove koji obmanjuju posetioce da povežu svoje novčanike za kriptovalute, što omogućava napadačima da ukradu kriptovalutu od žrtava. Ovi napadi uključuju prevaru u kojoj se od žrtava traži da skeniraju QR kodove. Ista firma je takođe primetila lažne DeepSeek veb sajtove koji promovišu investicione prevare, a neki tvrde da nude akcije DeepSeeka.




Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao ... Dalje

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije zn... Dalje