消费日报,通过网络能“原汁原味”的阅读报纸,本系统快捷方便的展现给读者,既保留了传统报纸的独特风格,极大的节省了印刷费用,更扩大了发行的覆盖面,传播范围可遍布全球。
未经授权禁止复制或建立镜像,不得非法转载或者拷贝相关数据。
违法和不良信息举报电话:010-67637706
商务合作:010-67604888
最近,DeepSeek现象级爆火,“钓鱼黑产”也盯上了它。日前,记者从奇安信XLab实验室获得报告,仿冒DeepSeek的网站、钓鱼网站大量出现,公众需高度警惕。XLab实验室指出,通常假冒抢注的网址数字多在十位级别至多百位级别,但是这次已经有超过2000个域名,而且这个数字还在快速增加。
据介绍,XLab实验室从获得的数据评估,这些域名的流行度都不太高,绝大多数域名访问量都极少,只有3个域名的访问来源数量超过50次,而且这些域名的解析都处在快速变化之中。
实测发现,这些仿冒网站利用相似的域名和界面来误导用户,而且有的已经无法访问。有个人网站模仿域名来“蹭热度”的;也有域名抢注,以期获得收益的……
报告显示,有人瞄上DeepSeek的黑产,用“山寨”来传播恶意软件、窃取个人信息或骗取订阅费用;还有人紧跟技术潮流,推出所谓“DeepSeek加持”的各种高大上功能的空气币(无实质价值的虚拟货币);甚至出现宣称可购买DeepSeek内部原始股的网站。
报告指出,这种模式与过往许多科技爆款(如ChatGPT)在爆火后迅速出现大量仿冒和诈骗的趋势高度相似。绝大多数的域名注册人都采用了隐私保护,因此无法看出是否存在同一个实体进行大批量注册的情况。美国有全球最大的域名注册机构和云服务商,所以解析结果60%位于美国,接下来是新加坡、德国、立陶宛、俄罗斯和中国。这6个国家占了总解析IP数量的86.9%。
DeepSeek可以采用哪些措施保护自身利益?对此,网络安全专家、北京汉华飞天信安科技有限公司总经理彭根建议,DeepSeek多申请一些和自己相关的域名,例如把和“DeepSeek”相似单词的所有后缀的域名都申请一遍,尽量穷尽,让抢注者没办法再申请。例如阿里就把“阿里妈妈”“阿里舅舅”等都申请了一遍,这是自我保护的一种方式。已经被注册的,例如“deepseek.top”等无法再申请,只能从所有者那里买回去,成本可能比较高。
对于普通用户,彭根认为,识别假冒网站的难度和识别电信诈骗的难度一样高。这个问题“比较无解”,只有加大宣传力度。他建议使用一些可以识别并提示假网站的浏览器,看到网站的提示千万不要忽略,不要轻易输入密码或转账。 (红星新闻)