网易首页 > 网易号 > 正文 申请入驻

启明星辰:多个伪装成DeepSeek的钓鱼页面被用于窃取用户登录凭证

0
分享至

IT之家 2 月 7 日消息,中国移动专责网信安全专业子公司启明星辰官微今日发文披露,近期多个伪装成 DeepSeek 的钓鱼页面被用于窃取用户登录凭证,且在 Python 软件包索引中发现恶意软件包“deepseeek”和“deepseekai”,已被删除。

IT之家获悉,这些恶意软件包在开发者设备上执行后,会窃取系统数据及环境变量中的敏感信息,包括 API 密钥、数据库凭证和基础设施访问令牌,对软件供应链安全构成严重威胁。

该公司表示,当前存在钓鱼链接、PyPI 投毒等安全事件。

钓鱼链接

以钓鱼网站“https://deepseeklogins.com/”为例,其页面结构和风格与 DeepSeek 官方网站高度相似,旨在通过伪造官方页面来诱导用户泄露敏感信息。与真实网站相比,钓鱼页面移除了中英文切换的超链接。在该钓鱼页面中,点击右上角的“API Platform”链接将会引导用户跳转到伪造的登录页面(https://chat.deepseek.com/sign_in)。

在伪造的登录页面,即便用户输入正确的用户名和密码,页面也会提示用户名或密码错误。用户名和密码信息将会被发送至 https://chat.deepseek.com/ api / v0 / users / login 接口中,并且该登录页面会不断获取当前浏览器版本等信息。

其他恶意钓鱼网址如下:

https://deepseek.boats/ https://deepseek-shares.com/ https://deepseek-aiassistant.com/ https://usadeepseek.com/ deepseek-login.com/ deepseeklogins.com/ deepseeklogin.xyz/ deepseeklogin.me/ deepseeklogin.co/ deepseeklogin.us/
PyPI 投毒

2025 年 1 月 29 日,用户 bvk(该账户于 2023 年 6 月创建,且无其他活动记录)在 Python 软件包索引(PyPI)上传了两个软件包:“deepseek”和“deepseekai”。

经安全研究人员分析,deepseeek 软件包的哈希值为 0bd29789ab155b95fbb11e44afc39b1fbb555bbbcacb210b03fed5a22e0fa03b,其文件名为 deepseeek-0.0.8-py2.py3-none-any.whl。该软件包的主要功能是获取执行环境的用户名和主机名,并将这些信息发送至 https://eoyyiyqubj7mquj.m.pipedream.net。

deepseekai 软件包的哈希值为 a68ff8f2124ebb707e86710a4bd1f376f0d867ee7d1d62ad8e518ed1c27d05d2,其文件名为 deepseekai-0.0.8-py2.py3-none-any.whl。该软件包不仅会收集用户名和主机名,还会获取环境变量信息,并将所有收集到的数据发送至 https://eoyyiyqubj7mquj.m.pipedream.net。

从代码的注释风格和结构化编写方式来看,两段恶意脚本可能是在 AI 的辅助下生成的。例如,代码中的典型注释格式(如# Suppress all warnings、# Attempt to get user ID with id command)以及代码逻辑的组织方式,符合 AI 生成代码的常见特点。此外,代码采用了异常静默处理(pass 语句),以及禁用 SSL 证书验证(verify=False),这些也是 AI 生成代码时可能出现的模式。

代码中 https://eoyyiyqubj7mquj.m.pipedream.net 是 Pipedream 平台提供的 HTTP 端点,可用于接收、存储并处理传入的数据。任何发送到该 URL 的信息都会被 Pipedream 记录,并可能用于后续分析或进一步操作。

启明星辰表示,企业和开发者应提高警惕,严格审查软件来源,加强安全防护措施,定期监测依赖项安全性,以防范潜在的数据泄露和供应链攻击风险。

防范钓鱼链接攻击

  • 核实网站域名:仔细检查 URL,确保拼写正确,避免访问伪造官方域名(如 deepseeklogins.com 可能冒充 deepseek.com),确保网站使用 HTTPS,但警惕 HTTPS 证书不代表网站安全。

  • 避免点击可疑链接:不要随意点击邮件、社交媒体或聊天软件中的未知链接。

  • 定期更新密码:使用强密码,定期更新,并在不同网站使用不同凭据。

  • 监控账户异常登录行为:发现可疑活动立即更改密码并联系官方支持。

防范供应链攻击
  • 审查第三方依赖:下载软件包前,检查 PyPI 发布者信息、下载量和社区评价,避免使用来源不明的库。

  • 验证软件完整性:使用 hash 校验(SHA256 等)验证软件包是否被篡改。

  • 限制环境变量暴露:避免在代码或日志中明文存储 API 密钥,使用环境隔离和最小权限原则。

  • 监控异常流量:定期分析 HTTP 请求日志,防止敏感信息被发送至未知服务器。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
索尼把7个音箱塞进1根长条,定价870美元赌用户听不出区别

索尼把7个音箱塞进1根长条,定价870美元赌用户听不出区别

我是一个养虾人
2026-03-26 00:31:09
越扒越猛!释永信在少林寺有多爽,你根本想不到!终于落到这下场

越扒越猛!释永信在少林寺有多爽,你根本想不到!终于落到这下场

林轻吟
2026-03-26 07:34:21
“心机”标签被撕下!41岁张雪峰的离开,意外让蓝盈莹口碑暴增,原来我们误会她了

“心机”标签被撕下!41岁张雪峰的离开,意外让蓝盈莹口碑暴增,原来我们误会她了

陈意小可爱
2026-03-27 03:35:10
广东91岁老人让儿子保管900多万养老钱,儿媳去世前却将300多万分给自己姐姐,老人瞬间傻眼,法院:钱是保管不是赠与,全额返还

广东91岁老人让儿子保管900多万养老钱,儿媳去世前却将300多万分给自己姐姐,老人瞬间傻眼,法院:钱是保管不是赠与,全额返还

观威海
2026-03-18 22:11:07
肝最喜欢的一种水果,春分后坚持喝,大补肝血,整个春天肝都舒服

肝最喜欢的一种水果,春分后坚持喝,大补肝血,整个春天肝都舒服

江江食研社
2026-03-27 03:30:03
黄金跌麻了!是机会还是陷阱,每个持金人都该听听这声警钟!

黄金跌麻了!是机会还是陷阱,每个持金人都该听听这声警钟!

岁暮的归南山
2026-03-26 20:10:21
1976年播报毛主席讣告,播音员念完三遍后突然冒出一句话,全国都慌了

1976年播报毛主席讣告,播音员念完三遍后突然冒出一句话,全国都慌了

文史明鉴
2026-03-25 19:14:13
何鸿燊是个谜!2009年,88岁何鸿燊各脏器就已衰竭

何鸿燊是个谜!2009年,88岁何鸿燊各脏器就已衰竭

果妈聊娱乐
2026-03-26 10:00:16
高市早苗想访问平壤,金与正一句话打回原形:你来了我也不见

高市早苗想访问平壤,金与正一句话打回原形:你来了我也不见

新时代精神
2026-03-25 22:05:34
男子干活时摔成高位截瘫,妻子一看男子不能赚钱养家了,丢下男子和6岁的女儿跑了

男子干活时摔成高位截瘫,妻子一看男子不能赚钱养家了,丢下男子和6岁的女儿跑了

张晓磊
2026-03-26 11:22:06
省长刘捷在台州专题调研开发区高质量发展工作

省长刘捷在台州专题调研开发区高质量发展工作

台州发布
2026-03-26 20:57:28
错了,勇士格林收回此前关于湿滑场地导致摩西·穆迪受伤的说法

错了,勇士格林收回此前关于湿滑场地导致摩西·穆迪受伤的说法

好火子
2026-03-27 04:32:24
广州国资一日成立两家国企

广州国资一日成立两家国企

新浪财经
2026-03-26 19:03:59
这些信号,可能暗示肿瘤停止生长或发展变慢

这些信号,可能暗示肿瘤停止生长或发展变慢

梅斯医学
2026-03-26 07:52:41
夫妻性生活:别再傻傻用力了!让妻子上瘾的三个技巧,男人必看!

夫妻性生活:别再傻傻用力了!让妻子上瘾的三个技巧,男人必看!

精彩分享快乐
2025-11-20 00:05:03
我自驾西藏,遇徒步女大学生搭车,同行3天后,才知自己躲过一劫

我自驾西藏,遇徒步女大学生搭车,同行3天后,才知自己躲过一劫

千秋文化
2026-03-09 20:53:50
倒计时36天预警!黄金或迎抛售潮,多国限金条出口,中国已抢先布局

倒计时36天预警!黄金或迎抛售潮,多国限金条出口,中国已抢先布局

哄动一时啊
2026-03-26 20:23:42
调查发现:若50岁前没患这4种疾病,以后患癌的几率或微乎其微?

调查发现:若50岁前没患这4种疾病,以后患癌的几率或微乎其微?

医学科普汇
2026-03-26 20:55:03
闹大了!美军东太平洋再开火!打爆44艘运输船,150人被打死!

闹大了!美军东太平洋再开火!打爆44艘运输船,150人被打死!

爱吃醋的猫咪
2026-03-25 20:19:15
俗话说得好:“门前撒盐破穷运,灶后摆盐聚财源”

俗话说得好:“门前撒盐破穷运,灶后摆盐聚财源”

磊子讲史
2026-03-20 15:52:06
2026-03-27 05:00:49
IT之家
IT之家
爱科技,爱这里 - 前沿科技人气平台
336161文章数 607091关注度
往期回顾 全部

科技要闻

美团发布外卖大战后成绩单:亏损超200亿

头条要闻

特朗普:伊朗允许10艘油轮通行霍尔木兹海峡

头条要闻

特朗普:伊朗允许10艘油轮通行霍尔木兹海峡

体育要闻

申京努力了,然而杜兰特啊

娱乐要闻

刘晓庆妹妹发声!称姐姐受身边人挑拨

财经要闻

油价"驯服"特朗普?一到100美元就TACO

汽车要闻

一汽奥迪A6L e-tron开启预售 CLTC最大续航815km

态度原创

艺术
游戏
教育
时尚
军事航空

艺术要闻

北京大兴机场和青岛胶东机场“撞脸”,长得像就是抄袭?

PS1大IP游戏藏私货!成人手绘与盗版马里奥ROM塞满

教育要闻

2026年高考可能“扎堆报考”的五大专业:就业缺口大,稳定且高薪

400万人爱过的女孩,被黄谣网暴180天后

军事要闻

担心特朗普突然停战 以总理下令48小时尽力摧毁伊设施

无障碍浏览 进入关怀版