Home
» Wiki
»
Oplichters gebruiken Deepseek om gebruikersgegevens te stelen
Oplichters gebruiken Deepseek om gebruikersgegevens te stelen
Zodra er een nieuwe rage of trend is, springen oplichters er meteen op in. Criminelen creëren duizenden DeepSeek -achtige websites in de hoop dat nietsvermoedende gebruikers hun persoonlijke gegevens vrijgeven.
Nep-DeepSeek-sites zijn in opkomst
Zoals een aantal beveiligingsonderzoekers hebben ontdekt, zien we een grote golf van phishingdomeinen en websites die zich richten op mensen die de nieuwe DeepSeek AI-tool willen uitproberen. Als u het nog niet wist: deze nieuwe tool heeft sinds de officiële lancering eind januari het AI-landschap flink op zijn kop gezet.
Dominix Alvieri van X noemde verschillende voorbeelden van domeinen die beheerd worden door oplichters die mensen proberen te misleiden die geïnteresseerd zijn in DeepSeek, waaronder een domein dat beweert een "AI-platform" te zijn.
Gebruiker "Wie zei wat?" on X heeft ook een voorbeeld gepost van een pagina waarvan de URL eruitziet alsof deze vol staat met tekst. Nadat we de werking ervan hebben geanalyseerd, lijkt het erop dat de oplichter de site heeft ontworpen om de Lumma Stealer-malware te verspreiden. De laatste keer dat we deze malware zagen, was een paar weken geleden, toen neppagina's van Reddit Lumma Stealer-downloads verkochten.
DeepSeek getroffen door cyberaanval, nieuwe registraties beperkt
DeepSeek zei maandag dat het tijdelijk de registratie van nieuwe gebruikers zou beperken "vanwege grootschalige kwaadaardige aanvallen" op zijn dienst, hoewel bestaande gebruikers nog steeds zoals gebruikelijk kunnen inloggen.
De Chinese startup op het gebied van kunstmatige intelligentie heeft de afgelopen weken veel aandacht getrokken, omdat het zich ontpopt tot een snel opkomende concurrent van OpenAI's ChatGPT , Google's Gemini en andere toonaangevende AI-tools.
Ook op maandag nam DeepSeek de eerste plaats van OpenAI over op de lijst van meest gedownloade gratis apps in de VS in de App Store van Apple. Daarmee verving het ChatGPT met DeepSeeks eigen AI-assistent. Dit leidde tot een grote uitverkoop van wereldwijde technologieaandelen.
De aandacht voor het bedrijf, dat in 2023 werd opgericht en vorige week zijn R1-model lanceerde, heeft zich uitgebreid naar techanalisten, investeerders en ontwikkelaars. Volgens hen is deze aantrekkingskracht, in combinatie met de angst om achterop te raken in de voortdurend veranderende AI-race, wellicht terecht. Zeker in het tijdperk van de generatieve AI-hausse, waarin techgiganten en startups er alles aan doen om niet achterop te raken in een markt die naar verwachting binnen het komende decennium meer dan 1 biljoen dollar aan omzet genereert.
DeepSeek is naar verluidt in april 2023 voortgekomen uit de AI-onderzoeksafdeling van een Chinees durfkapitaalfonds. De focus lag op grote taalmodellen en het bedrijf mikte op algemene kunstmatige intelligentie (AGI), een tak van AI die is ontworpen om de menselijke intelligentie bij diverse taken te evenaren of te overtreffen. Dit is ook het doel dat OpenAI en haar concurrenten vol overgave nastreven.
De buzz rond DeepSeek begon vorige week te exploderen toen het bedrijf R1 lanceerde, een redeneermodel dat kan concurreren met OpenAI's o1. Opvallend is dat R1 open source is, waardoor iedere AI-ontwikkelaar het kan gebruiken. Het model kwam snel bovenaan te staan in toepassingsranglijsten en op beoordelingscommissies in de sector, en werd alom geprezen vanwege de superieure prestaties en redeneermogelijkheden.
Het is opmerkelijk dat de modellen van DeepSeek zijn ontwikkeld ondanks het feit dat de VS de afgelopen drie jaar drie keer de export van chips naar China heeft beperkt. De schattingen van de kosten voor het trainen van R1 lopen uiteen, maar volgens analisten van Jefferies kostte het trainen van een recente versie van R1 slechts $ 5,6 miljoen (gebaseerd op een GPU-huurtarief van $ 2/uur voor de H800). Dit is minder dan 10% van de kosten voor het trainen van Meta's Llama-model.
Hoewel er geen exacte cijfers zijn, zijn de rapporten het erover eens dat het model van DeepSeek tegen veel lagere kosten is ontwikkeld dan dat van concurrenten als OpenAI, Anthropic, Google en anderen.
Het succes van DeepSeek roept grote vragen op voor de AI-industrie. Zijn de enorme financieringsrondes en de miljardenwaarderingen in de sector echt nodig? En loopt de sector het risico dat de zeepbel uiteenspaart?
Oplichters proberen mogelijk misbruik te maken van de downtime van DeepSeek
Waarom creëren oplichters dit soort domeinen dan in grote hoeveelheden? Boeven hebben een manier nodig om URL's over het internet te verspreiden, zodat mensen op de website klikken. Zonder de distributievector zou niemand ze zien.
Het is mogelijk dat de oplichter momenteel misbruik maakt van de onstabiele uptime van DeepSeek. Het bedrijf meldde dat cybercriminelen DDoS-aanvallen op de site hadden uitgevoerd, waardoor mensen DeepSeek niet meer konden gebruiken. Hierdoor krijgen oplichters de kans om misbruik te maken van mensen die het nieuwe AI-model echt willen zien.
Oplichters proberen soms nep-URL's te verspreiden en beweren dan dat DeepSeek na de storing weer online is of dat ze een alternatieve URL hebben gevonden die niet door de storing is getroffen. Gebruikers kunnen ook te maken krijgen met oplichters die e-mails sturen waarin ze mensen aanmoedigen om op een link te klikken waarin wordt beweerd dat ze exclusieve bètatoegang bieden tot een nieuwe functie of waarin een nieuw betalingsplan voor geavanceerde tools wordt geadverteerd.
Hoe dan ook, het is nu een goed moment om op te letten voor neppe DeepFake-klonen en te onthouden hoe je een phishingsite kunt herkennen .