Des hackers ont déjà créé des copies du site de l’assistant IA DeepSeek pour piéger les internautes. Ces sites frauduleux incitent les utilisateurs à se connecter, afin de voler leurs informations personnelles.

Depuis l’explosion médiatique du modèle d’intelligence artificielle DeepSeek, développé en Chine, des centaines de sites frauduleux se faisant passer pour ce chatbot ont émergé. L’entreprise ESET, ainsi que des chercheurs en cybersécurité, alertent sur la multiplication de ces arnaques, avec des dizaines de nouveaux sites détectés chaque jour depuis le début du mois de février 2025.

Ces plateformes frauduleuses reprennent à l’identique l’identité visuelle de la société et demandent le plus souvent de s’identifier ou payer le service. Les noms de domaines sont également très proches de l’original, puisque l’on retrouve des « deepseeklogin[.]com » ou « deepseeklogins[.]com ».

Un site de phishing copiant Deepseek. // Source : SquiblydooBlog
Un site de phishing copiant DeepSeek. // Source : SquiblydooBlog

Les cibles peuvent soit recevoir des mails, soit directement tomber sur des clones malveillants depuis des pubs. Les utilisateurs sont invités à entrer leurs informations d’identification, telles que leur nom d’utilisateur et leur mot de passe. Une fois ces informations récupérées, elles sont transmises aux cybercriminels qui peuvent les utiliser pour accéder aux comptes de leurs victimes.

Un autre type d’escroquerie concerne les offres d’investissements fictifs liées à DeepSeek. Ces faux sites web promeuvent des actions de la plateforme, faisant croire aux visiteurs qu’ils ont une opportunité d’investir avant une introduction en bourse imminente. Ces arnaques visent à convaincre les utilisateurs de transférer de l’argent pour acheter des actions inexistantes

DeepSeek, la nouvelle cible des cybercriminels

Le succès fulgurant de DeepSeek a rapidement attiré les cybercriminels. La plateforme a d’abord subi une cyberattaque quelques jours après sa sortie, qui a conduit à la suspension des inscriptions de nouveaux utilisateurs.

Peu après, des chercheurs en cybersécurité de la société Wiz sont tombés sur une base de données appartenant à l’entreprise chinoise, exposant des informations permettant de prendre le contrôle d’un compte ou récupérer des informations utilisateurs.

Enfin, le lancement de DeepSeek a été accompagné d’un scénario désormais classique : des employés de grandes entreprises ont fourni des informations sensibles au chatbot, qui les a ensuite utilisées pour enrichir sa propre base de données. Évitez donc de transmettre vos documents professionnels à une IA. Et si cela est indispensable pour votre travail, vérifier le nom de domaine ou rechercher directement le site officiel pourrait vous permettre de vous assurer de l’authenticité du chatbot.


une comparateur meilleur gestionnaire mdp numerama

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+
Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !


Marre des réseaux sociaux ? Rejoignez la communauté Numerama sur WhatsApp !