借著DeepSeek現象級“出圈”的熱潮,大量釣魚山寨網站涌現。
2月6日晚,近期持續火爆的DeepSeek發布聲明,稱部分與DeepSeek有關的仿冒賬號和不實信息對公眾造成了誤導和困擾。目前,DeepSeek僅在小紅書、微信公眾號、推特上擁有唯一官方賬號。
(2025年2月6日DeepSeek聲明)
已有超2000個仿冒網站
2月5日,奇安信XLab 實驗室發布最新報告稱,仿冒DeepSeek的網站、釣魚網站已經超過2000個,并且在快速增加,用戶需要高度警惕。這些仿冒網站利用相似的域名和界面來誤導用戶,用來傳播惡意軟件、竊取個人信息或騙取訂閱費用。
(圖片來自:奇安信)
此外,騙子緊跟技術潮流,利用市場的興奮情緒,還推出了所謂“DeepSeek加持”的各種高大上功能的空氣幣(無實質價值的虛擬貨幣),甚至出現宣稱可以購買DeepSeek內部原始股的網站。這種模式與以往許多科技爆款(如ChatGPT)在爆火后迅速出現大量仿冒和詐騙的趨勢高度相似,也可能給用戶帶來大額財產損失。
(圖片來自:奇安信)
仿冒域名注冊時間分布
根據奇安信XLab對當前DeepSeek仿冒域名解析結果,這些仿冒域名的使用用途主要為釣魚欺詐、域名搶注、流量引導,其中釣魚欺詐主要通過竊取用戶登錄憑證、利用相似域名和界面誤導用戶、誘騙用戶購買虛擬資產等手段實施詐騙。
此外,這些仿冒DeepSeek的域名中有60%解析IP位于美國,其余主要分布在新加坡、德國、立陶宛、俄羅斯,仿冒域名所呈現的全球化特點,意味著用戶可能面臨來自世界各地不同類型的網絡攻擊,潛在安全威脅更加復雜多樣。
筑起網絡安全防線
SSL與代碼簽名證書的雙重守護
在這個真假難辨的網絡世界中,如何為用戶構筑一道堅不可摧的安全防線,成為了擺在我們面前的重要課題。幸運的是,SSL證書與代碼簽名證書作為網絡安全領域的兩大利器,正以其獨特的功能與優勢,為網絡環境的凈化與用戶的保護提供了強有力的支持。
SSL證書應用
1、數據加密
SSL證書采用PKI技術,實現HTTPS加密傳輸,保護用戶敏感信息不泄露、不被篡改。
2、身份驗證
SSL證書驗證服務器身份,區分釣魚、詐騙網站與真實網站,提升用戶信任度。
3、SEO提升
HTTPS作為排名信號,有助于提升網站SEO排名,增加曝光度和流量。
代碼簽名證書應用
1、代碼完整性
確保軟件代碼不被非法篡改或植入病毒,防止仿冒軟件侵害用戶。
2、開發者身份驗證
驗證開發者身份信息,幫助用戶識別并信任合法軟件。
綜合應用建議
1、電商平臺與軟件開發者
采用SSL證書保障數據安全傳輸,實施代碼簽名確保軟件來源可靠,并不斷完善防護體系以提升整體網絡安全能力。
2、用戶提高網絡安全意識
用戶需提高網絡安全意識,謹慎訪問和下載相關內容,同時檢查HTTPS和數字證書以驗證安全性。
SSL證書與代碼簽名證書的雙重守護為我們筑起了一道堅實的網絡安全防線。在未來的日子里,讓我們攜手共進,共同打造一個更加安全、可信的網絡環境。
新聞來源丨綜合自澎湃新聞、DeepSeek微信公眾號、光明網、中國基金報
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.