ESET:2026 上半年 1/9 钓鱼邮件带二维码,ConsentFix 滥用微软登录流
TechNadu · x · 2026-09-30
ESET 2026 上半年遥测数据显示,每 9 封被检测出的钓鱼邮件中就有 1 封使用二维码(QR code)引导受害者扫码绕过传统邮件过滤。
更值得警惕的是 ConsentFix 攻击手法:它滥用真实存在的微软登录流程,诱骗用户同意后获取 OAuth 授权码,再兑换成 access token 和 refresh token,直接拿到账户访问权限。经典钓鱼邮件的红旗特征(拼写错误、可疑链接等)正越来越容易被绕过。
所属事件:ESET报告:二维码钓鱼激增 滥用微软登录流成新威胁(2 条相关)→
「安全」频道最新
- NVIDIA 发布开源安全运行时 OpenShell,为 AI 智能体加策略围栏 — TheZachMueller · 2026-09-30
- 东京法院里程碑判决:AI 克隆声优声音侵犯公开权 — nordicinst · 2026-09-30
- Anthropic 称智谱 GLM-5.3 写漏洞利用能力逼近 Claude 旗舰,$20 复现 Chrome 攻击 — The Decoder · 2026-09-30
- 新论文提出 AI 保障五大承诺:可测声明、证据、生命周期有效性等 — YvesMulkers · 2026-09-30
- 牛津学者反呛 Anthropic:同样能力,Claude 是防御 GLM 就是威胁 — StefanoGogioso · 2026-09-30
- OpenAI 研究负责人回应黑客风波:不会自缚手脚 — nordicinst · 2026-09-30