_
_
_
_

La llegada de DeepSeek tiene un peligro inesperado: la propagación de estafas y malware

La popularidad de esta IA es aprovechada por los estafadores

Móvil con la aplicación DeepSeek
Aplicación DeepSeek en un móvilESET
Iván Martín Barbero

DeepSeek, un nuevo modelo de inteligencia artificial desarrollado por una startup china, se ha convertido en el centro de atención de casi todos. Esto, como suele ser habitual, también ocurre con los ciberdelincuentes que ven en su éxito una oportunidad para lanzar ataques y fraudes en línea. En el caso de DeepSeek existe algo que ha destacado especialmente: la velocidad con la que se han multiplicado las amenazas asociadas a su uso -que van desde estafas financieras hasta la distribución de malware-.

A este respecto, Josep Albors, director de investigación y concienciación de ESET España, ha indicado lo siguiente: “como suele ser habitual con las noticias que tienen gran repercusión, los delincuentes han encontrado en DeepSeek una nueva oportunidad para engañar a los usuarios. Desde campañas de phishing hasta la proliferación de tokens de criptomonedas falsos, los delincuentes han adaptado sus temáticas conforme esta nueva herramienta copaba todos los titulares”. Este escenario ha llevado a expertos en ciberseguridad a analizar los riesgos asociados a DeepSeek y ofrecer recomendaciones para protegerse.

El auge de DeepSeek y los riesgos asociados

El desarrollo del que hablamos ha ganado popularidad rápidamente debido a su capacidad para ofrecer soluciones avanzadas de inteligencia artificial. Sin embargo, este éxito ha venido acompañado de una serie de desafíos en materia de seguridad y privacidad. Un ejemplo es que investigadores de ESET han identificado múltiples intentos de fraude vinculados a esta herramienta, incluyendo la creación de páginas web falsas que imitan la plataforma oficial de DeepSeek.

FILE PHOTO: Deepseek app icon is seen in this illustration taken, January 27, 2025. REUTERS/Dado Ruvic/Illustration/File Photo
FILE PHOTO: Deepseek app icon is seen in this illustration taken, January 27, 2025. REUTERS/Dado Ruvic/Illustration/File PhotoDado Ruvic (REUTERS)

Además de estos ataques, se han detectado múltiples dominios falsos que buscan suplantar la identidad de DeepSeek con el objetivo de robar datos personales o dinero. Algunos de estos sitios promueven supuestas acciones de la plataforma antes de su salida a bolsa, algo que no existe en la realidad. También se ha registrado la proliferación de falsos tokens de criptomonedas vinculadas en diversas redes blockchain. A pesar de que la empresa ha dejado claro que no ha emitido ninguna criptomoneda oficial, algunos de estos activos han alcanzado valores de mercado de millones de dólares en pocos días.

Problemas de privacidad

El lanzamiento de DeepSeek no ha estado exento de polémicas en materia de seguridad. Poco después de su debut, la empresa anunció que había sido víctima de un "ciberataque a gran escala“, lo que la llevó a suspender temporalmente el registro de nuevos usuarios. Además, investigaciones de KELA y Palo Alto Networks han revelado que los modelos de IA de DeepSeek son vulnerables a los llamados “evil jailbreak attacks”, que permiten a los atacantes eludir las medidas de seguridad y generar contenido malicioso, como ransomware.

Cómo protegerse al utilizar DeepSeek

Ante este escenario, varias compañías ofrecen una serie de recomendaciones para que los usuarios puedan protegerse de posibles amenazas al utilizar DeepSeek o cualquier otra herramienta de inteligencia artificial. Uno de los principales riesgos está en los mensajes fraudulentos que circulan por correo electrónico y redes sociales, los cuales intentan suplantar la identidad para incitar a los usuarios a hacer clic en enlaces sospechosos.

DeepSeek
DeepSeekDeepSeek

Para evitar ser víctima de estas tácticas, se recomienda ser escéptico ante mensajes inesperados, especialmente si prometen oportunidades demasiado buenas para ser verdad o intentan generar una sensación de urgencia. Además, es fundamental no hacer clic en enlaces sospechosos y, en su lugar, acceder directamente a la web oficial escribiendo la dirección en el navegador.

Otra medida clave es activar la autenticación de dos factores (2FA) en todas las cuentas en línea. Esto dificulta el acceso a los ciberdelincuentes, incluso si logran obtener las credenciales de acceso. Por último, también se destaca la importancia de evitar compartir información sensible al interactuar con DeepSeek o cualquier otra herramienta de IA. Implementar un software de seguridad con protección multinivel en todos los dispositivos también ayudará a prevenir amenazas y garantizar una experiencia digital más segura.

Rellena tu nombre y apellido para comentarcompletar datos

Más información

Archivado En

_
_