Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Κυριακή, 6 Σεπτεμβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Πώς οι απατεώνες εκμεταλλεύονται την άνοδο της DeepSeek

13/02/2025infocomBy infocom5 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η ραγδαία άνοδος της DeepSeek δεν έχει περάσει απαρατήρητη από τους κυβερνοεγκληματίες, οι οποίοι βρήκαν νέους τρόπους για να εκμεταλλευτούν τη δημοτικότητά της. Από ψεύτικες ιστοσελίδες και παραπλανητικούς συνδέσμους μέχρι επενδυτικές απάτες και ψεύτικα κρυπτονομίσματα, οι επιτήδειοι αξιοποιούν κάθε διαθέσιμο μέσο για να εξαπατήσουν ανυποψίαστους χρήστες.

«H DeepSeek δέχτηκε σφοδρή κριτική για ζητήματα προστασίας της ιδιωτικότητας και ασφάλειας, αναδεικνύοντας ευρύτερους κινδύνους που σχετίζονται με την τεχνητή νοημοσύνη , όχι απαραίτητα μόνο της DeepSeek» εξηγεί η ομάδα της παγκόσμιας εταιρίας λογισμικού ασφαλείας ESET. Παράλληλα, μας δίνει παραδείγματα για το πώς οι κυβερνοεγκληματίες αξιοποιούν τη δημοτικότητα της DeepSeek για να παρασύρουν ανυποψίαστους χρήστες και να διαδώσουν κακόβουλο λογισμικό, καθώς και ποια είναι τα βασικά ζητήματα ιδιωτικότητας και ασφάλειας που έχουν αναδειχθεί τις τελευταίες ημέρες.

Απάτες και κακόβουλο λογισμικό

Ένα χαρακτηριστικό παράδειγμα είναι η αναφορά κάποιου χρήστη στο X, ο οποίος αποκάλυψε μια ιστοσελίδα που μιμείται την επίσημη σελίδα της DeepSeek, παροτρύνοντας τους επισκέπτες να κατεβάσουν το μοντέλο τεχνητής νοημοσύνης. Ωστόσο, αντί για το πραγματικό λογισμικό, η λήψη ενεργοποιεί ένα κακόβουλο εκτελέσιμο αρχείο, το οποίο τα προϊόντα της εταιρίας κυβερνοασφάλειας ESET ανιχνεύουν ως Win32/Packed.NSIS.A.

Αν και η ιστοσελίδα φαίνεται αυθεντική με την πρώτη ματιά, υπάρχουν ενδείξεις που την προδίδουν. Εκτός από τη ψεύτικη διεύθυνση URL, η πραγματική σελίδα της DeepSeek περιλαμβάνει το κουμπί “Start Now“, ενώ η ψεύτικη χρησιμοποιεί τη φράση “Download Now“. Είναι σημαντικό να σημειωθεί ότι η DeepSeek διαθέτει επίσημες εφαρμογές για iOS και Android, αλλά η χρήση της είναι δυνατή και μέσω browser στην επιφάνεια εργασίας, χωρίς να απαιτείται λήψη.

Για να κάνει την απάτη πιο πειστική, το κακόβουλο λογισμικό φέρει ψηφιακή υπογραφή από την εταιρεία “K.MY TRADING TRANSPORT COMPANY LIMITED“, ενισχύοντας την ψευδαίσθηση νομιμότητας.

Άλλοι χρήστες έχουν επίσης εντοπίσει έναν αριθμό νέων domains που μοιάζουν με το επίσημο της DeepSeek και σκοπός τους βέβαια είναι να ξεγελάσουν τους επισκέπτες, να τους κάνουν να νομίζουν ότι έχουν επισκεφθεί την επίσημη ιστοσελίδα και έτσι είναι να αποσπάσουν τα δεδομένα ή τα χρήματα τους. Ορισμένες από αυτές τις απάτες προωθούν ανύπαρκτες μετοχές της DeepSeek πριν την αρχική δημόσια προσφορά (pre-IPO).

Ένας ακόμη κίνδυνος αφορά ψεύτικα κρυπτονομίσματα με το όνομα DeepSeek, τα οποία έχουν εμφανιστεί σε διάφορα blockchain δίκτυα και σε ορισμένες περιπτώσεις έφτασαν σε κεφαλαιοποιήσεις εκατομμυρίων δολαρίων σε ελάχιστο χρόνο. Η εταιρεία ξεκαθάρισε μέσω X ήδη από τον Ιανουάριο ότι δεν έχει εκδώσει κανένα κρυπτονόμισμα.

Ανησυχίες σχετικά με το απόρρητο και την ασφάλεια

Λίγο μετά τη ραγδαία άνοδό της, η DeepSeek ανακοίνωσε ότι έπεσε θύμα «μαζικής κυβερνοεπίθεσης», γεγονός που την ανάγκασε να αναστείλει τις εγγραφές νέων χρηστών.

Ταυτόχρονα, η εταιρεία κυβερνοασφάλειας cloud Wiz εντόπισε μια εκτεθειμένη βάση δεδομένων της DeepSeek, η οποία διέρρευσε κατά λάθος κλειδιά API, αρχεία καταγραφής συστήματος, εντολές συνομιλίας χρηστών και άλλες ευαίσθητες πληροφορίες στο διαδίκτυο. Η DeepSeek έχει πλέον ασφαλίσει τη βάση δεδομένων.

Οι εταιρείες κυβερνοασφάλειας KELA και Palo Alto Networks διαπίστωσαν ότι τα μοντέλα τεχνητής νοημοσύνης της DeepSeek είναι ευάλωτα σε επιθέσεις “κακού jailbreak“, επιτρέποντας την παράκαμψη των συστημάτων ασφαλείας τους. Αυτό μπορεί να οδηγήσει στη δημιουργία κακόβουλων αποτελεσμάτων, συμπεριλαμβανομένου του ransomware, καθώς και για τη δημιουργία περιεχομένου όπως λεπτομερείς οδηγίες για την παραγωγή δηλητηριωδών ουσιών και την κατασκευή εκρηκτικών υλών.

Παράλληλα, όπως συνέβη με το TikTok και άλλες κινεζικές υπηρεσίες, οι πρακτικές συλλογής δεδομένων της DeepSeek τέθηκαν σχεδόν αμέσως υπό εξέταση από ρυθμιστικές αρχές στις Ηνωμένες Πολιτείες, την Ιρλανδία, την Ιταλία και τη Γαλλία.

Προφυλάξεις

Είτε πρόκειται για μια νέα εφαρμογή, μια πλατφόρμα κοινωνικής δικτύωσης ή ένα εργαλείο τεχνητής νοημοσύνης, οι κυβερνοεγκληματίες είναι εξαιρετικά ικανοί στο να εκμεταλλεύονται τις τελευταίες τάσεις για να κάνουν τις απάτες τους πιο πειστικές και δύσκολες στον εντοπισμό.

Για να προστατευθείτε από απάτες που εκμεταλλεύονται τη δημοτικότητα της DeepSeek, να είστε προσεκτικοί με μηνύματα που λαμβάνετε στο email σας ή στα μέσα κοινωνικής δικτύωσης και σας ζητούν να κάνετε κλικ σε ύποπτους συνδέσμους. Δεδομένου ότι τα εργαλεία τεχνητής νοημοσύνης μπορούν να δημιουργήσουν εξαιρετικά πειστικά phishing μηνύματα και άλλες απάτες κοινωνικής μηχανικής, να είστε επιφυλακτικοί απέναντι σε προσφορές που φαίνονται πολύ καλές για να είναι αληθινές ή σε μηνύματα που δημιουργούν αίσθηση επείγοντος. Αν έχετε αμφιβολίες, επικοινωνήστε απευθείας με την εταιρεία ή το άτομο που αναφέρεται στα μηνύματα μέσω επίσημων καναλιών και επισκεφθείτε την επίσημη ιστοσελίδα πληκτρολογώντας τη διεύθυνση απευθείας στο πρόγραμμα περιήγησης, αντί να ακολουθήσετε αμφίβολους συνδέσμους.

Προστατέψτε τους λογαριασμούς σας στο διαδίκτυο ενεργοποιώντας τον έλεγχο ταυτότητας δύο παραγόντων (2FA) όπου είναι διαθέσιμος. Αυτό καθιστά πολύ πιο δύσκολη την πρόσβαση για τους κυβερνοεγκληματίες, ακόμη και αν καταφέρουν να αποκτήσουν τους κωδικούς σας. Επιπλέον, χρησιμοποιήστε πολυεπίπεδο λογισμικό ασφαλείας σε όλες τις συσκευές σας για να ενισχύσετε την προστασία σας από κακόβουλες επιθέσεις.

Όταν αλληλεπιδράτε με την DeepSeek ή οποιοδήποτε άλλο μοντέλο τεχνητής νοημοσύνης, να είστε προσεκτικοί με τα δεδομένα που μοιράζεστε, όπως ονόματα, email και άλλες ευαίσθητες προσωπικές πληροφορίες. Το ίδιο ισχύει και για εταιρικά ή άλλα ευαίσθητα δεδομένα—κάτι που ήδη λαμβάνεται σοβαρά υπόψη σε οργανισμούς υψηλού κινδύνου. Το Πολεμικό Ναυτικό των ΗΠΑ, για παράδειγμα, έχει ήδη απαγορεύσει τη χρήση της DeepSeek.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

DeepSeek ESET
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Quishing: πώς το phishing μέσω QR code μπορεί να παρακάμψει τα μέτρα ασφαλείας των επιχειρήσεων

Βρήκατε μια ξένη τραπεζική κάρτα – Τι πρέπει να κάνετε

Sparkle & Hellas Sat: 1η δορυφορική σύνδεση κβαντικής ασφάλειας μεταξύ Ελλάδας και Κύπρου

Η Mind The Hack παρουσιάζει την Exposure Decision Platform

Η Odyssey Cybersecurity φέρνει στη ΔΕΘ 2026 ένα live Security Operations Center

Το FSB προειδοποιεί για χρηματοπιστωτικούς κινδύνους από τα frontier AI μοντέλα

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Ολοκαίνουργια σχολεία στη Δυτική Μακεδονία – Εξασφαλισμένη η συντήρησή τους για 25 χρόνια
  • Hellenic Growth Agora: Ο πρωτογενής τομέας περνά σε νέα εποχή
  • ΔΕΣΦΑ: Ο Κάθετος Διάδρομος επεκτείνεται στα Δυτικά Βαλκάνια
  • ΑΑΔΕ: Επιχείρηση «Ανώμαλη Προσγείωση» για εταιρείες ελικοπτέρων που έκαναν φοροδιαφυγή
  • Hellenic Growth Agora – Ν. Τσάφος: Η Ελλάδα  είναι πλέον σημαντικός εξαγωγέας ρεύματος
  • Το Επιμελητήριο Αχαΐας στο πλευρό της Achaia Clauss
  • Κ. Χατζηδάκης για τη νέα ΚΑΠ: Τι θα αλλάξει στην ελληνική γεωργία
RSS itsecuritypro.gr
  • Η Check Point ενσωματώνει τα μοντέλα OpenAI Daybreak για ταχύτερο εντοπισμό και αντιμετώπιση κυβερνοκινδύνων
  • Quishing; Πώς το phishing μέσω QR code μπορεί να παρακάμψει τα μέτρα ασφαλείας των επιχειρήσεων
  • Η Sparkle και η Hellas Sat πετυχαίνουν την πρώτη δορυφορική σύνδεση κβαντικής ασφάλειας μεταξύ Ελλάδας και Κύπρου
  • Η Netcompany υποστηρίζει το Εθνικό Σύστημα Υγείας του Ηνωμένου Βασιλείου με την ανάπτυξη νέων τεχνολογιών για υπηρεσίες προσυμπτωματικού ελέγχου
  • Η Forscope ξεπερνά το ορόσημο των 500.000 πωλήσεων αδειών λογισμικού, εξασφαλίζοντας άνω των €41 εκατ. σε εξοικονόμηση για τις επιχειρήσεις
  • Akeydor Group: Δυναμική παρουσία σε Identity & Access Management, Education Technology και Secure Remote Access
  • Η Mind The Hack παρουσιάζει την Exposure Decision Platform – Aπό την ανίχνευση ευπαθειών στις αποφάσεις βάσει πραγματικού κινδύνου
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.