Home
» Wiki
»
I truffatori usano Deepseek per rubare i dati degli utenti
I truffatori usano Deepseek per rubare i dati degli utenti
Ogni volta che c'è una nuova moda o tendenza, i truffatori non tardano ad approfittarsene. I malintenzionati stanno creando migliaia di siti web simili a DeepSeek nella speranza che utenti ignari forniscano loro le proprie informazioni personali.
I siti falsi DeepSeek sono in aumento
Come hanno scoperto alcuni ricercatori sulla sicurezza, stiamo assistendo a una grande ondata di domini e siti web di phishing che prendono di mira persone che vogliono provare il nuovo strumento di intelligenza artificiale DeepSeek. Nel caso non lo sapeste, questo nuovo strumento sta rivoluzionando il panorama dell'intelligenza artificiale sin dal suo lancio ufficiale a fine gennaio.
Dominix Alvieri su X ha segnalato diversi esempi di domini gestiti da truffatori che cercano di ingannare le persone interessate a DeepSeek, tra cui uno che afferma di essere una "piattaforma di intelligenza artificiale".
Utente "Chi ha detto cosa?" su X è stato anche pubblicato un esempio di una pagina in cui l'URL sembra essere pieno di testo. Dopo aver analizzato il funzionamento, sembra che il truffatore abbia progettato il sito per distribuire il malware Lumma Stealer. L'ultima volta che abbiamo visto questo malware è stato solo poche settimane fa, quando delle pagine false di Reddit vendevano i download di Lumma Stealer.
DeepSeek colpito da un attacco informatico, nuove registrazioni limitate
DeepSeek ha dichiarato lunedì che avrebbe temporaneamente limitato le registrazioni di nuovi utenti "a causa di attacchi dannosi su larga scala" al suo servizio, sebbene gli utenti esistenti potranno comunque accedere come di consueto.
La startup cinese di intelligenza artificiale ha attirato notevole attenzione nelle ultime settimane, affermandosi come un concorrente in rapida ascesa di ChatGPT di OpenAI , Gemini di Google e altri importanti strumenti di intelligenza artificiale.
Sempre lunedì, DeepSeek ha superato OpenAI nella classifica delle app gratuite più scaricate negli Stati Uniti sull'App Store di Apple, sostituendo ChatGPT con l'assistente AI di DeepSeek. Ciò ha contribuito a una forte svendita dei titoli tecnologici globali.
L'attenzione per l'azienda, fondata nel 2023 e che la scorsa settimana ha lanciato il modello R1, si è estesa anche ad analisti tecnologici, investitori e sviluppatori. Secondo loro, questa attrazione, unita alla paura di restare indietro nella corsa all'intelligenza artificiale in continua evoluzione, potrebbe essere ben fondata, soprattutto nell'era del boom dell'intelligenza artificiale generativa, in cui i giganti della tecnologia e le startup sono in competizione per non rimanere indietro in un mercato che dovrebbe raggiungere un fatturato di oltre 1 trilione di dollari entro il prossimo decennio.
Secondo quanto riferito, DeepSeek è nata nell'aprile 2023 da un'unità di ricerca sull'intelligenza artificiale di un fondo di capitale di rischio cinese, con un focus sui grandi modelli linguistici e l'obiettivo di un'intelligenza artificiale generale (AGI), una branca dell'intelligenza artificiale progettata per raggiungere o superare l'intelligenza umana in una varietà di compiti. Questo è anche l'obiettivo che OpenAI e i suoi concorrenti stanno perseguendo con impegno.
L'entusiasmo attorno a DeepSeek ha iniziato a crescere la scorsa settimana, quando l'azienda ha lanciato R1, un modello di ragionamento in grado di competere con o1 di OpenAI. In particolare, R1 è open source, il che consente a qualsiasi sviluppatore di intelligenza artificiale di utilizzarlo. Il modello ha rapidamente raggiunto i vertici delle classifiche delle applicazioni e dei comitati di revisione del settore, ricevendo ampi elogi per le sue prestazioni superiori e le sue capacità di ragionamento.
Vale la pena notare che i modelli di DeepSeek sono stati sviluppati nonostante gli Stati Uniti abbiano ridotto le esportazioni di chip verso la Cina tre volte negli ultimi tre anni. Le stime del costo dell'addestramento di R1 variano, ma secondo gli analisti di Jefferies, una versione recente di R1 è costata solo 5,6 milioni di dollari (sulla base di una tariffa di noleggio GPU di 2 dollari l'ora sull'H800). Si tratta di meno del 10% del costo di addestramento del modello Llama di Meta.
Sebbene non ci siano cifre esatte, i rapporti concordano sul fatto che il modello di DeepSeek è stato sviluppato a un costo molto più basso rispetto a concorrenti come OpenAI, Anthropic, Google e altri.
Il successo di DeepSeek solleva grandi interrogativi per il settore dell'intelligenza artificiale, tra cui se gli ingenti round di finanziamento e le valutazioni miliardarie del settore siano davvero necessari e se il settore stia correndo il rischio che una bolla scoppi.
I truffatori potrebbero tentare di approfittare dei tempi di inattività di DeepSeek
Quindi, perché i truffatori creano questi domini in blocco? I malintenzionati hanno bisogno di un modo per diffondere in Internet gli URL che inducono le persone a cliccare su quel sito web. Senza il vettore di distribuzione, nessuno li vedrebbe.
È possibile che il truffatore stia attualmente sfruttando l'instabilità di DeepSeek. L'azienda ha segnalato che i criminali informatici hanno lanciato attacchi DDoS sul sito, impedendo agli utenti di utilizzare DeepSeek. Ciò crea un'opportunità per i truffatori di approfittarsi di persone che vogliono realmente vedere il nuovo modello di intelligenza artificiale.
I truffatori potrebbero provare a inviare URL falsi, sostenendo che DeepSeek è di nuovo attivo dopo l'interruzione o che hanno trovato un URL alternativo che non è stato interessato dall'interruzione. Gli utenti potrebbero anche vedere truffatori inviare e-mail che incoraggiano gli utenti a cliccare su un collegamento che promette di offrire un accesso beta esclusivo a una nuova funzionalità o pubblicizza un nuovo piano di pagamento per strumenti avanzati.
In ogni caso, questo è un buon momento per fare attenzione ai falsi cloni DeepFake e ricordare tutti i metodi più comuni per individuare un sito di phishing .