En las últimas semanas, han surgido webs falsas que se hacen pasar por DeepSeek, la compañía china que recientemente lanzó su chatbot R1 AT y que ha adquirido gran popularidad. Estas webs falsas de DeepSeek buscan estafar a los usuarios con diversos propósitos, desde el robo de credenciales hasta la distribución de malware. Investigadores de la firma israelí Memcyco han detectado al menos 16 sitios fraudulentos operando simultáneamente, lo que sugiere una campaña coordinada de ataques.
Según Israel Mazin, CEO y cofundador de Memcyco, los atacantes han registrado dominios fraudulentos en grandes cantidades, ajustando su contenido en tiempo real para imitar la página oficial de DeepSeek. Algunas de estas webs falsas de DeepSeek modifican su estrategia según las tendencias del mercado y desplazan su infraestructura para evitar ser cerradas. Este dinamismo complica la tarea de eliminación por parte de proveedores de alojamiento y registradores de dominios.
Desde el lanzamiento del chatbot R1 AI de DeepSeek el 20 de enero, han aparecido decenas de webs falsas de DeepSeek que han logrado engañar a usuarios desprevenidos. Aunque algunas han sido eliminadas, la lentitud de ciertos intermediarios en responder ha permitido que los atacantes sigan operando. Estos sitios suplantadores pueden robar credenciales en tiempo real, propiciando secuestros de cuentas, o distribuir malware capaz de otorgar acceso remoto a dispositivos infectados, poniendo en riesgo información personal y corporativa.
Criptomonedas y falsas inversiones: nuevos fraudes
El problema no se limita al phishing convencional. La empresa de ciberseguridad Cyble ha identificado webs falsas de DeepSeek vinculadas a fraudes con criptomonedas e inversiones ficticias. Algunas de estas webs fraudulentas redirigen a los usuarios a escanear códigos QR que permiten a los atacantes vaciar sus billeteras digitales. En otros casos, se han promovido ventas falsas de tokens y participaciones en una supuesta oferta pública inicial (IPO) de DeepSeek que en realidad no existe.
Este tipo de ataques aprovechan la emoción y la expectativa generada por herramientas innovadoras. Los ciberdelincuentes saben que muchos usuarios, al descubrir un nuevo servicio como DeepSeek, no están familiarizados con su web oficial ni con sus canales de comunicación, lo que los hace más vulnerables a caer en estas trampas.
Ataques más allá de las webs falsas
El peligro de las webs falsas de DeepSeek no se detiene en los sitios web fraudulentos. Investigadores han identificado paquetes maliciosos en el repositorio PyPI con nombres similares a DeepSeek, como «deepseekai» y «deepseeek». Estos paquetes están diseñados para engañar a desarrolladores y organizaciones que buscan integrar DeepSeek en sus sistemas, permitiendo a los atacantes robar información de los entornos en los que se instalan.
Además, muchos de los sitios web de phishing detectados parecen operar bajo el modelo de «phishing como servicio» (PhaaS), en el que los atacantes venden kits de suplantación a otros ciberdelincuentes. Esto implica que los fraudes relacionados con DeepSeek pueden estar siendo ejecutados por diversos grupos, desde criminales organizados hasta actores respaldados por estados.
Cómo protegerse de las webs falsas de DeepSeek
Ante esta oleada de fraudes, los expertos recomiendan tomar precauciones adicionales al interactuar con servicios en línea, especialmente cuando son nuevos y generan gran interés. Algunas medidas clave incluyen:
- Verificar la URL: Las webs falsas de DeepSeek a menudo contienen errores tipográficos o utilizan dominios inusuales.
- No ingresar credenciales en sitios sospechosos: Si una web solicita información de inicio de sesión, es fundamental asegurarse de que es el sitio oficial de DeepSeek.
- Evitar escanear códigos QR desconocidos: Muchos fraudes con criptomonedas utilizan esta técnica para robar fondos.
Por último, se recomienda a las empresas tecnológicas y plataformas de redes sociales mejorar sus mecanismos de detección y eliminación de dominios fraudulentos, así como implementar protecciones en tiempo real contra la suplantación digital.
































