Segurança

Site falso do DeepSeek é usado para distribuir malware

O usuário do X g0njxa detectou uma campanha de distribuição de malware que utiliza site falso que se passa pelo DeepSeek, plataforma de inteligência artificial generativa de código aberto. O golpe se aproveita do interesse crescente em novas tecnologias para enganar usuários desatentos e comprometer seus dispositivos.

CONTEÚDO RELACIONADO: Especialistas divergem quanto à privacidade de dados no DeepSeek

O site falso apresenta um design semelhante ao da página oficial da startup chinesa. No entanto, detalhes como a URL e a opção de baixar um aplicativo indicam sua falsidade. No site oficial, o botão principal diz “Start Now”, já que o DeepSeek é usado diretamente na web.

Site oficial da DeepSeek.

Já no site falso, o botão “Download Now” direciona o usuário para o download de um arquivo malicioso. O DeepSeek não exige instalação e que qualquer site que solicite o download de um arquivo executável pode representar um risco.

Site falso com alta semelhança com o oficial.

O usuário do X também identificou que o domínio utilizado pelo site fraudulento está associado a outras páginas que se passam por diferentes softwares legítimos para disseminar malware. Esse domínio emprega uma assinatura digital atribuída à empresa “K.MY TRADING TRANSPORT COMPANY LIMITED”, uma tentativa de fazer com que os arquivos pareçam legítimos e escapem da detecção por soluções de segurança.

Recomendações de segurança

A ESET, empresa de detecção proativa de ameaças, recomenda que os usuários verifiquem atentamente o endereço antes de acessá-lo e, sempre que possível, digitem a URL manualmente para garantir sua autenticidade.

A ESET explica que, ao clicar no botão do site falso, o usuário baixa um arquivo executável (.exe) denominado DeepSeek. Segundo os dados de telemetria da ESET, esse arquivo é identificado como Win32/Packed.NSIS.A, e, até o momento, essa atividade foi registrada na China, Rússia e em outros países europeus.

Para reduzir os riscos de cair em golpes como esse, a ESET recomenda que os usuários verifiquem cuidadosamente a URL antes de acessar qualquer site, dando preferência à digitação manual do endereço. Também é essencial evitar downloads desnecessários, especialmente em ferramentas que operam diretamente no navegador, e utilizar soluções de segurança para analisar arquivos antes de executá-los. Além disso, acompanhar informações de fontes confiáveis ajuda a identificar possíveis ameaças e se proteger de campanhas fraudulentas.

Participe das comunidades IPNews no InstagramFacebookLinkedIn X

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *