奇安信XLab研究所は2月6日、DeepSeekユーザーを標的とした大規模なフィッシング攻撃に関する最新のセキュリティレポートを発表しました。データによると、DeepSeekを模倣したフィッシングサイトの数は2000件を超え、増加し続けています。
レポートによると、2024年12月1日から2025年2月3日の間に、DeepSeekを模倣したドメインが2650件発見されました。この模倣ドメインの登録活動は2025年1月26日に始まり、1月28日にピークに達しました。増加ペースは鈍化していますが、模倣サイトの数は依然として増加しています。
これらの模倣サイトは主に以下の3つの方法で詐欺を行っています。ユーザーのログイン認証情報の窃取、類似ドメインとインターフェースを利用したユーザーの誘導、仮想通貨の購入を誘導することです。地理的な分布では、模倣ドメインの解決IPアドレスの60%が米国に集中し、残りはシンガポール、ドイツ、リトアニア、ロシア、中国などに分散しています。
セキュリティ専門家は、これらの模倣サイトの世界的な分布は、ユーザーがより複雑で多様なセキュリティ脅威に直面していることを意味すると警告しています。DeepSeek関連のウェブサイトにアクセスする際には、ドメインの正当性を必ず確認し、疑わしいリンクや偽のセール情報に注意してください。