I ricercatori di Malwarebytes hanno scoperto per la prima volta le false pubblicità di DeepSeek alla fine di marzo 2025.
Questi annunci dannosi di DeepSeek indirizzano chiunque cerchi il chatbot basato sull'intelligenza artificiale sviluppato in Cina a un sito web falso, progettato per sembrare quello vero. Cliccando sul link per il download sul sito web falso, verrà scaricato Heracles MSIL Trojan, un software che ruba informazioni, progettato per prendere di mira i dati degli utenti, le informazioni private e in particolar modo i portafogli di criptovalute.
Secondo il blog di Malwarebytes, le pubblicità false non sono esattamente convincenti. Dall'esempio seguente puoi vedere la differenza tra un normale annuncio di Google DeepSeek e la versione falsa:
Esempio di falso annuncio pubblicitario del malware DeepSeek.
Tuttavia, se visiti il link falso di DeepSeek, la pagina della truffa è molto più convincente:
Presenta alcune differenze sostanziali rispetto al vero sito DeepSeek (immagine sopra), ma è una copia convincente che dovrebbe farti beccare.
Come evitare gli annunci falsi di DeepSeek nella ricerca Google
Purtroppo, le pubblicità false su Google rappresentano un grosso problema che colpisce molte aziende tecnologiche. Nel febbraio 2025, i ricercatori di Malwarebytes scoprirono una campagna rivolta a Microsoft, che tentava di indurre gli utenti a scaricare malware.
Questa volta, l'esca è il chatbot AI DeepSeek. Dal suo lancio all'inizio del 2025, DeepSeek è diventato uno dei chatbot AI più popolari, con molti che lo preferiscono a ChatGPT . La sua popolarità è il motivo per cui ora vediamo falsi annunci DeepSeek utilizzati per distribuire malware che rubano informazioni.
Fortunatamente, evitare gli annunci falsi di DeepSeek su Google è relativamente semplice.
Per prima cosa, evita i post sponsorizzati su Google. In relazione a questa minaccia, evita gli annunci sponsorizzati di DeepSeek. In genere, però, è meglio ignorarli, perché è uno dei metodi utilizzati dai truffatori per indurre le persone a cliccare su link dannosi.
Controlla sempre attentamente l'URL del sito web che visiti. L'URL del sito web ufficiale è deepseek.com, non ci sono altri link.
Non esiste un'applicazione desktop ufficiale di DeepSeek (almeno non al momento in cui scrivo). Puoi installare DeepSeek sul tuo PC o laptop. Tuttavia, non si tratta di una vera e propria "applicazione desktop", nel senso che la si scarica e la si installa direttamente da DeepSeek.
Il falso sito web DeepSeek ti indirizza a un grande pulsante Download , che ancora una volta non esiste sul vero sito web DeepSeek.
In breve, se non sei sicuro di essere sul sito giusto, controlla attentamente l'URL e, se noti qualcosa di insolito, chiudi la pagina.