ESET报告:二维码钓鱼激增 滥用微软登录流成新威胁

ESET 2026 上半年遥测报告显示,每 9 封被检测出的钓鱼邮件中就有 1 封使用二维码,引导受害者扫码绕过传统邮件过滤,QR 钓鱼明显激增。近 70% 的钓鱼事件发生在工作时间。此外,ConsentFix 攻击通过滥用微软真实登录流程获取 OAuth 授权码并兑换访问权限,成为值得警惕的新手法。

2026-09-30 ~ 2026-09-30 · 2 条相关