1月11日,据科技媒体Internet StormCenter本周(1月7日)报道,二维码诈骗在现实世界和网络世界中早已屡见不鲜。不过,目前安全技术厂商、网络公司已研发出多种机制,用于检测电子邮件中的二维码内容并向用户发出警告。

然而,网络安全领域终究是一场「猫鼠游戏」。黑客肯定会不断寻找各种绕过安全检测手段的方法,例如最近就有安全研究学者收到了一系列钓鱼邮件,其中一种绕过二维码检测的骗术颇为新颖。
据介绍,这种骗术的核心是使用HTML表格来渲染「无图片」二维码。虽然这种手法并不高明,但从外观来看,骗子弄出来的二维码看起来相当正常,只是显得有些扁。
不过,这个二维码并非以图片形式显示,而是通过黑白色块组成的HTML表格呈现。IT之家附上样本代码如下:
```html
并且这些钓鱼二维码都指向特定链接的子域,其URL具体形式如下:
``` https://[收件人邮箱的域名]/[十进制/十六进制字符串].lidoustoo.click/[字母数字字符串]/$[收件人邮箱地址] ```
专家表示,他所接触到的钓鱼邮件样本均发送于2025年12月22日至12月26日期间。所有邮件的基本布局都相同:顶部只有几行文字,下面就是用HTML代码组成的二维码。
虽然目前还没有人报告受骗案例,但这依然提醒我们,机器检测技术不是一劳永逸的,骗子永远会结合社会工程学与技术升级来更新钓鱼手段。
