Home
» Wiki
»
Les escrocs utilisent Deepseek pour voler les données des utilisateurs
Les escrocs utilisent Deepseek pour voler les données des utilisateurs
Chaque fois qu’une nouvelle mode ou tendance apparaît, les escrocs n’hésitent pas à en profiter. Les méchants créent des milliers de sites Web de type DeepSeek dans l’espoir que des utilisateurs sans méfiance leur donneront leurs informations personnelles.
Les faux sites DeepSeek sont en hausse
Comme l’ont découvert certains chercheurs en sécurité, nous assistons à une grande vague de domaines et de sites Web de phishing ciblant les personnes qui souhaitent essayer le nouvel outil d’IA DeepSeek. Si vous ne le saviez pas, ce nouvel outil bouleverse le paysage de l’IA depuis son lancement officiel fin janvier.
Dominix Alvieri sur X a souligné plusieurs exemples de domaines gérés par des escrocs essayant de tromper les personnes intéressées par DeepSeek, dont un qui prétend être une « plateforme d'IA ».
Utilisateur « Qui a dit quoi ? » sur X a également publié un exemple d'une page dont l'URL semble remplie de texte. Après avoir analysé son fonctionnement, il apparaît que l'escroc a conçu le site pour distribuer le malware Lumma Stealer. La dernière fois que nous avons vu ce malware, c'était il y a quelques semaines, lorsque de fausses pages Reddit vendaient des téléchargements de Lumma Stealer.
DeepSeek touché par une cyberattaque, les nouvelles inscriptions sont restreintes
DeepSeek a déclaré lundi qu'il restreindrait temporairement les inscriptions de nouveaux utilisateurs « en raison d'attaques malveillantes à grande échelle » sur son service, bien que les utilisateurs existants pourront toujours se connecter comme d'habitude.
La startup chinoise d'intelligence artificielle a attiré une attention considérable au cours des dernières semaines, car elle apparaît comme un concurrent émergent rapide de ChatGPT d'OpenAI , de Gemini de Google et d'autres outils d'IA de premier plan.
Lundi également, DeepSeek a dépassé la première place d'OpenAI dans le classement des applications gratuites les plus téléchargées aux États-Unis sur l'App Store d'Apple, remplaçant ChatGPT par le propre assistant IA de DeepSeek. Cela a contribué à une vente massive des actions technologiques mondiales.
L'attention portée à l'entreprise, fondée en 2023 et qui vient de sortir son modèle R1 la semaine dernière, s'est étendue aux analystes technologiques, aux investisseurs et aux développeurs. Ils affirment que cette attirance, ainsi que la peur de se laisser distancer dans la course en constante évolution de l’IA, pourraient être bien fondées, en particulier à l’ère du boom de l’IA générative, où les géants de la technologie et les startups se battent pour éviter d’être laissés pour compte sur un marché qui devrait atteindre plus de 1 000 milliards de dollars de revenus au cours de la prochaine décennie.
DeepSeek aurait été issu de l'unité de recherche en IA d'un fonds de capital-risque chinois en avril 2023, en se concentrant sur les grands modèles de langage et en visant l'intelligence artificielle générale (AGI) - une branche de l'IA conçue pour atteindre ou surpasser l'intelligence humaine sur une variété de tâches. C’est également l’objectif qu’OpenAI et ses concurrents poursuivent avec vigueur.
Le buzz autour de DeepSeek a commencé à exploser la semaine dernière lorsque la société a lancé R1, un modèle de raisonnement qui pourrait concurrencer o1 d'OpenAI. Notamment, R1 est open source, permettant à tout développeur d’IA de l’utiliser. Le modèle s'est rapidement hissé au sommet des classements d'applications et des comités d'évaluation de l'industrie, avec de nombreux éloges pour ses performances supérieures et ses capacités de raisonnement.
Il convient de noter que les modèles de DeepSeek ont été développés malgré le resserrement des exportations de puces vers la Chine par les États-Unis à trois reprises au cours des trois dernières années. Les estimations du coût de formation de R1 varient, mais selon les analystes de Jefferies, une version récente de R1 n'a coûté que 5,6 millions de dollars à former (sur la base d'un tarif de location de GPU de 2 $/heure sur le H800). Cela représente moins de 10 % du coût de formation du modèle Llama de Meta.
Bien qu'il n'existe pas de chiffres exacts, les rapports s'accordent à dire que le modèle de DeepSeek a été développé à un coût bien inférieur à celui de concurrents comme OpenAI, Anthropic, Google et d'autres.
Le succès de DeepSeek soulève de grandes questions pour l'industrie de l'IA, notamment si les cycles de financement massifs et les valorisations de plusieurs milliards de dollars de l'industrie sont vraiment nécessaires, et si l'industrie est confrontée au risque d'éclatement d'une bulle.
Les escrocs peuvent tenter de profiter des temps d'arrêt de DeepSeek
Alors, pourquoi les escrocs créent-ils ces domaines en masse ? Les méchants ont besoin d’un moyen de diffuser des URL sur Internet qui incitent les gens à cliquer sur ce site Web. Sans le vecteur de distribution, personne ne les verrait.
Il est possible que l'escroc profite actuellement du temps de disponibilité instable de DeepSeek. La société a signalé que des cybercriminels ont lancé des attaques DDoS sur le site, empêchant les gens d'utiliser DeepSeek. Cela crée une opportunité pour les escrocs de profiter des personnes qui souhaitent réellement voir le nouveau modèle d’IA.
Les escrocs peuvent essayer d'envoyer de fausses URL, affirmant que DeepSeek est de nouveau opérationnel après la panne ou affirmant qu'ils ont trouvé une URL alternative qui n'a pas été affectée par la panne. Les utilisateurs peuvent également voir des escrocs envoyer des e-mails encourageant les gens à cliquer sur un lien qui prétend offrir un accès bêta exclusif à une nouvelle fonctionnalité ou qui fait la publicité d'un nouveau plan de paiement pour des outils avancés.
Quoi qu’il en soit, c’est le moment idéal pour garder un œil sur les faux clones de DeepFake et se souvenir de toutes les méthodes courantes pour repérer un site de phishing .