Home
» Wiki
»
Golpistas estão usando o Deepseek para roubar dados do usuário
Golpistas estão usando o Deepseek para roubar dados do usuário
Sempre que há uma nova moda ou tendência, os golpistas não hesitam em tirar vantagem dela. Bandidos estão criando milhares de sites semelhantes ao DeepSeek na esperança de que usuários desavisados forneçam suas informações pessoais.
Sites falsos do DeepSeek estão em ascensão
Como alguns pesquisadores de segurança descobriram, estamos vendo uma grande onda de domínios e sites de phishing visando pessoas que querem experimentar a nova ferramenta DeepSeek AI. Caso você não saiba, essa nova ferramenta vem agitando o cenário da IA desde seu lançamento oficial no final de janeiro.
Dominix Alvieri no X apontou vários exemplos de domínios administrados por golpistas tentando enganar pessoas interessadas no DeepSeek, incluindo um que afirma ser uma "plataforma de IA".
Usuário "Quem disse o quê?" no X também postou um exemplo de uma página cuja URL parece estar cheia de texto. Após analisar seu funcionamento, parece que o golpista projetou o site para distribuir o malware Lumma Stealer. A última vez que vimos esse malware foi há apenas algumas semanas, quando páginas falsas do Reddit vendiam downloads do Lumma Stealer.
DeepSeek atingido por ataque cibernético, novos registros restritos
A DeepSeek disse na segunda-feira que restringiria temporariamente novos registros de usuários "devido a ataques maliciosos em larga escala" em seu serviço, embora os usuários existentes ainda possam fazer login normalmente.
A startup chinesa de inteligência artificial atraiu bastante atenção nas últimas semanas, à medida que surge como uma concorrente emergente do ChatGPT da OpenAI , do Gemini do Google e de outras ferramentas líderes de IA.
Também na segunda-feira, o DeepSeek ultrapassou o primeiro lugar do OpenAI na tabela de aplicativos gratuitos mais baixados nos EUA na App Store da Apple, substituindo o ChatGPT pelo assistente de IA do DeepSeek. Isso contribuiu para uma grande liquidação de ações globais de tecnologia.
A atenção para a empresa, que foi fundada em 2023 e lançou seu modelo R1 na semana passada, se espalhou para analistas de tecnologia, investidores e desenvolvedores. Eles dizem que essa atração, juntamente com o medo de ficar para trás na corrida da IA em constante mudança, pode ter fundamento, especialmente na era do boom da IA generativa, em que gigantes da tecnologia e startups estão correndo para não ficar para trás em um mercado que deve atingir mais de US$ 1 trilhão em receita na próxima década.
A DeepSeek teria sido desmembrada da unidade de pesquisa de IA de um fundo de capital de risco chinês em abril de 2023, com foco em grandes modelos de linguagem e visando inteligência artificial geral (AGI) — um ramo da IA projetado para atingir ou superar a inteligência humana em uma variedade de tarefas. Esse também é o objetivo que a OpenAI e seus concorrentes estão perseguindo vigorosamente.
O burburinho em torno do DeepSeek começou a explodir na semana passada quando a empresa lançou o R1 — um modelo de raciocínio que poderia competir com o o1 da OpenAI. Vale ressaltar que o R1 é de código aberto, permitindo que qualquer desenvolvedor de IA o utilize. O modelo rapidamente subiu ao topo dos rankings de aplicativos e dos conselhos de revisão do setor, com muitos elogios por seu desempenho superior e capacidade de raciocínio.
Vale ressaltar que os modelos da DeepSeek foram desenvolvidos apesar dos EUA terem restringido as exportações de chips para a China três vezes nos últimos três anos. As estimativas do custo de treinamento do R1 variam, mas, de acordo com analistas da Jefferies, uma versão recente do R1 custou apenas US$ 5,6 milhões para treinar (com base em uma taxa de aluguel de GPU de US$ 2/hora no H800). Isso é menos de 10% do custo de treinamento do modelo Llama da Meta.
Embora não haja números exatos, os relatórios concordam que o modelo da DeepSeek foi desenvolvido a um custo muito menor do que o de concorrentes como OpenAI, Anthropic, Google e outros.
O sucesso do DeepSeek está levantando grandes questões para a indústria de IA, incluindo se as enormes rodadas de financiamento e avaliações bilionárias do setor são realmente necessárias e se o setor está enfrentando o risco de uma bolha estourar.
Os golpistas podem tentar tirar vantagem do tempo de inatividade do DeepSeek
Então, por que os golpistas criam esses domínios em massa? Os bandidos precisam de uma maneira de espalhar URLs pela Internet para fazer com que as pessoas cliquem naquele site. Sem o vetor de distribuição, ninguém os veria.
É possível que o golpista esteja se aproveitando do tempo de atividade instável do DeepSeek. A empresa relatou que criminosos cibernéticos lançaram ataques DDoS no site, impedindo as pessoas de usar o DeepSeek. Isso cria uma oportunidade para golpistas tirarem vantagem de pessoas que realmente querem ver o novo modelo de IA.
Os golpistas podem tentar enviar URLs falsas, alegando que o DeepSeek voltou a funcionar após a interrupção ou alegando que encontraram uma URL alternativa que não foi afetada pela interrupção. Os usuários também podem ver golpistas enviando e-mails incentivando as pessoas a clicar em um link que afirma oferecer acesso beta exclusivo a um novo recurso ou anuncia um novo plano de pagamento para ferramentas avançadas.
De qualquer forma, agora é um bom momento para ficar de olho em clones falsos do DeepFake e lembrar de todas as maneiras comuns de identificar um site de phishing .