mars 2025

Les cybercriminels exploitent la popularité de DeepSeek pour mener de nouvelles attaques et tromper les victimes

DeepSeek

La montée fulgurante de DeepSeek

Fondée en 2023, DeepSeek s’est rapidement imposée sur la scène technologique mondiale. Son approche innovante et open source dans la création de modèles d’intelligence artificielle (IA) lui a permis de rivaliser avec des géants du secteur comme OpenAI, mais avec des coûts opérationnels nettement inférieurs. Cette stratégie a non seulement démocratisé l’accès à l’IA avancée, mais aussi attiré une base d’utilisateurs diversifiée et en pleine expansion. L’application mobile de DeepSeek s’est hissée en tête des classements de téléchargements sur les boutiques Apple et Google, illustrant son large attrait et sa facilité d’utilisation.

L’exploitation malveillante de sa popularité

Avec l’augmentation de la visibilité de DeepSeek, les cybercriminels ont vu une opportunité d’exploiter la plateforme à des fins frauduleuses. L’une des méthodes les plus répandues consiste à créer de faux sites web imitant la page officielle de DeepSeek. Ces sites frauduleux incitent les utilisateurs à télécharger des versions malveillantes du logiciel ou à fournir des informations personnelles sensibles. Par exemple, plusieurs cas de domaines frauduleux proposant des téléchargements d’applications piégées ont été signalés, entraînant l’installation de logiciels malveillants sur les appareils des victimes.

Escroqueries financières et fausses cryptomonnaies

Outre les faux sites web, une autre stratégie employée par les cybercriminels consiste à orchestrer des arnaques financières liées à DeepSeek. Des offres frauduleuses de tokens en cryptomonnaie prétendument associés à la plateforme circulent en ligne, trompant les investisseurs imprudents. DeepSeek a officiellement précisé qu’aucune cryptomonnaie officielle n’a été émise, mettant en garde les utilisateurs contre ces tentatives d’escroquerie.

Exposition de données et vulnérabilités

L’approche open source de DeepSeek, bien qu’elle favorise la transparence et la collaboration, comporte également des défis en matière de sécurité. Récemment, une enquête a révélé qu’une base de données DeepSeek était exposée en ligne, contenant plus d’un million d’enregistrements, incluant des journaux de discussions et des clés d’API. Cette faille a accru le risque d’accès non autorisé et d’exploitation par des cybercriminels.

Attaques par déni de service et restrictions d’inscription

DeepSeek a également été la cible d’attaques par déni de service distribué (DDoS), qui ont saturé ses serveurs avec un trafic excessif, entraînant des interruptions de service. Pour y faire face, l’entreprise a temporairement restreint les nouvelles inscriptions afin de maintenir la stabilité de la plateforme et de protéger ses utilisateurs.

Recommandations pour les utilisateurs

Face à ces menaces, il est essentiel d’adopter des mesures de précaution lors de l’utilisation de plateformes d’IA comme DeepSeek :

  • Vérification des URL : Assurez-vous toujours d’accéder au site officiel de DeepSeek. Évitez de cliquer sur des liens suspects ou partagés par des sources non vérifiées.
  • Prudence avec les téléchargements : DeepSeek fonctionne directement dans un navigateur et ne nécessite aucun téléchargement. Méfiez-vous des sites demandant l’installation d’applications ou de plugins au nom de la plateforme.
  • Protection des informations personnelles : Ne partagez pas de données sensibles sur des sites non vérifiés. Utilisez des mots de passe forts et uniques pour vos comptes et activez l’authentification à deux facteurs lorsque possible.
  • Mise à jour des logiciels de sécurité : Protégez vos appareils avec des solutions de sécurité mises à jour capables de détecter et de bloquer les menaces potentielles.

L’importance de la vigilance en matière de cybersécurité

La popularité croissante de DeepSeek met en lumière à la fois le potentiel transformateur de l’intelligence artificielle et les défis de sécurité qui l’accompagnent. À mesure que ces plateformes se développent, il devient crucial que les utilisateurs et les développeurs restent vigilants face aux cybermenaces. L’adoption de bonnes pratiques de sécurité et une sensibilisation accrue aux risques sont essentielles pour garantir une expérience en ligne sûre et productive dans un environnement numérique en constante évolution.