Con el objetivo de distribuir malwares para cometer fraudes, estafas y robo de información, ciberdelincuentes están utilizando la imagen del chatbot potenciado por inteligencia artificial, DeepSeek.
De acuerdo con ESET, compañía especialista en detección proactiva de amenazas, en los últimos días se detectó una campaña de distribución de malware a través de sitios falsos que imitan a la página oficial de la plataforma china.
Un ejemplo de lo anterior, es un sitio web malicioso, reportado por el usuario de X @g0njxa, que tiene un diseño muy similar al sitio legítimo, pero detalles como la URL o la opción de descargar una app delatan su falsedad.
En un análisis, la compañía de ciberseguridad, encontró que mientras que en el sitio oficial de DeepSeek, el botón principal dice “Start Now”, porque la plataforma se usa directamente en web, en el sitio falso, el botón dice “Download Now”, lo que implica la descarga de un archivo que es malicioso.
“DeepSeek no precisa de instalación. Cualquier sitio que solicite una descarga representa un posible riesgo”, alertó ESET.


Igualmente, el dominio del sitio apócrifo es usado por otros sitios que se hacen pasar por diversos softwares para distribuir malwares. Este dominio utiliza la firma digital que supuestamente proviene de una empresa llamada “K.MY TRADING TRANSPORT COMPANY LIMITED” para intentar que parezca un archivo legítimo y evitar ser detectado por sistemas de seguridad.
“Si un usuario hace clic en el botón del sitio falso, se descarga un archivo ejecutable (.exe) con el nombre de DeepSeek”.

En la telemetría de ESET, este archivo es detectado como Win32/Packed.NSIS.A y, hasta el momento, se ha registrado esta actividad en China, Rusia y otros países de Europa.
Por lo anterior, Fabiana Ramirez Cuenca, Investigadora de Seguridad Informática de ESET Latinoamérica, recomendó a los usuarios acceder a herramientas en línea.
Otros consejos:
1. Verificar la URL antes de acceder o ingresar datos.
2. Evitar descargas innecesarias en herramientas que funcionan desde la web.
3. Usar soluciones de seguridad para analizar archivos antes de ejecutarlos.
4. Consultar fuentes confiables y mantenerse actualizado sobre posibles riesgos y campañas activas.
er