ESET:2026 上半年 1/9 钓鱼邮件带二维码,ConsentFix 滥用微软登录流

TechNadu · x · 2026-09-30

ESET 2026 上半年遥测数据显示,每 9 封被检测出的钓鱼邮件中就有 1 封使用二维码(QR code)引导受害者扫码绕过传统邮件过滤。

更值得警惕的是 ConsentFix 攻击手法:它滥用真实存在的微软登录流程,诱骗用户同意后获取 OAuth 授权码,再兑换成 access token 和 refresh token,直接拿到账户访问权限。经典钓鱼邮件的红旗特征(拼写错误、可疑链接等)正越来越容易被绕过。

所属事件:ESET报告:二维码钓鱼激增 滥用微软登录流成新威胁(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →