钓鱼邮件新骗局曝光:HTML表格伪造二维码躲避系统检测
1月11日消息,网络安全机构Internet StormCenter近期透露,利用二维码进行的网络钓鱼攻击在线上与线下场景中已变得愈发普遍。目前,多家安全厂商及互联网企业已开发出多种识别机制,能够对邮件内嵌入的二维码内容进行扫描分析,并在检测到异常时向用户主动发出风险提示。

然而,网络安全对抗在本质上始终是一场“猫鼠博弈”——攻击者势必持续探索新型规避策略。近期,有安全研究人员陆续接收到一批定向钓鱼邮件,其中一种规避二维码检测的手法尤为别出心裁。
据悉,该手法的关键在于:完全摒弃图像格式,转而采用纯 HTML 表格结构模拟二维码视觉效果。尽管实现原理并不复杂,但从终端用户视角观察,所生成的二维码外观几乎无破绽,仅略显横向拉伸(即偏扁)。
值得注意的是,该二维码并非以图片形式呈现,而是由大量黑白相同的表格单元拼接构成,示例代码如下:
此外,所有此类钓鱼二维码均跳转至特定域名下的子域名地址,其真实URL模式为:
hxxps[:]//[.]lidoustoo[.]click//$研究人员指出,其捕获的全部钓鱼邮件样本均集中发送于2025年12月22日至12月26日之间,且每封邮件模板高度一致:顶部仅含简短文字说明,正文主体则完全由上述HTML表格构建的二维码占据。
截至目前,尚无公开受骗事件报告。但这一现象再次印证:自动化检测能力绝非万能盾牌,攻击者将持续融合社会工程学技巧与技术迭代手段,不断升级钓鱼战术。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
北京科博会汇聚800余家企业 展示太空大脑与医疗探针等硬核科技
从刺破苍穹的“太空大脑”,到精准导航人体的“医疗探针”,再到身临其境的“VR巨幕”……第二十八届中国北京国际科技产业博览会(简称“北京科博会”),已然成为一场硬核科技的“阅兵式”。超过800家中外顶尖企业与科研机构携核心成果汇聚于此,共同描绘了一幅从探索宇宙到守护健康的科技创新全景图,集中展现了中国
无意识状态下大脑能否理解他人话语
躺在手术台上,当麻醉师告诉你“睡一觉就好了”的时候,你大概会认为大脑也随之“关机”了。毕竟,醒来后你确实对手术过程一无所知。但“不知道”就等于“没发生”吗?一项最新的研究给出了碘伏性的答案:即便在深度麻醉的无意识状态下,你的大脑,尤其是海马体,可能仍在暗中处理着复杂的信息。 2026年5月,《自然》
许哲诚计算性设计展演评析:数字逻辑与物质建构的生成境域
数字逻辑与物质建构的深度对话 ——评许哲诚“境域·生成”计算性设计展演 □ 丁雅力(江苏省美术馆策展人) 当代设计与造物的核心范式,正经历着由计算性设计带来的深刻变革。2026年3月20日,南京艺术学院教师许哲诚于南京莫玄空间呈现的“境域·生成”个人专场展演,正是这一前沿趋势的集中体现。本次展览超越
2027款宝马i7 M70实车亮相 旗舰纯电轿车迎来全面升级
近日,汽车媒体BMW Blog曝光了一组2027款宝马i7 M70的实车照片,迅速引发了车迷与行业的高度关注。宝马集团CEO奥利弗·齐普策将此次中期改款定义为品牌史上“规模最大的车型改款”,从已披露的视觉信息来看,其改动幅度之大,确实堪比一次全新换代。 这款已于四月底正式亮相的新车,前脸设计采用了近
蔚来回应被约谈传闻称消息不实
近期,部分车企因“锁电”问题引发消费者集中投诉的事件有了新的监管动态。据相关报道,已有8家车企因此被监管部门约谈,其中3家因涉嫌违规操作被正式立案调查。尽管官方尚未公布具体涉事企业名单,但关于“哪8家车企被约谈”的讨论与猜测已在网络平台持续发酵。 针对网络流传的各类信息,多家涉事车企迅速作出官方回应
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

