钓鱼邮件新骗局曝光:HTML表格伪造二维码躲避系统检测
1月11日消息,网络安全机构Internet StormCenter近期透露,利用二维码进行的网络钓鱼攻击在线上与线下场景中已变得愈发普遍。目前,多家安全厂商及互联网企业已开发出多种识别机制,能够对邮件内嵌入的二维码内容进行扫描分析,并在检测到异常时向用户主动发出风险提示。

然而,网络安全对抗在本质上始终是一场“猫鼠博弈”——攻击者势必持续探索新型规避策略。近期,有安全研究人员陆续接收到一批定向钓鱼邮件,其中一种规避二维码检测的手法尤为别出心裁。
据悉,该手法的关键在于:完全摒弃图像格式,转而采用纯 HTML 表格结构模拟二维码视觉效果。尽管实现原理并不复杂,但从终端用户视角观察,所生成的二维码外观几乎无破绽,仅略显横向拉伸(即偏扁)。
值得注意的是,该二维码并非以图片形式呈现,而是由大量黑白相同的表格单元拼接构成,示例代码如下:
此外,所有此类钓鱼二维码均跳转至特定域名下的子域名地址,其真实URL模式为:
hxxps[:]//[.]lidoustoo[.]click//$研究人员指出,其捕获的全部钓鱼邮件样本均集中发送于2025年12月22日至12月26日之间,且每封邮件模板高度一致:顶部仅含简短文字说明,正文主体则完全由上述HTML表格构建的二维码占据。
截至目前,尚无公开受骗事件报告。但这一现象再次印证:自动化检测能力绝非万能盾牌,攻击者将持续融合社会工程学技巧与技术迭代手段,不断升级钓鱼战术。
热门专题
热门推荐
机器人行业迎来里程碑式突破。以视频生成模型Vidu著称的生数科技,正式发布了名为Motubrain的“世界动作模型”。这并非一次普通迭代,而是被定位为机器人的“物理大脑”,其核心目标在于:用一个统一的通用模型,彻底取代以往依赖多个专用系统拼凑而成的复杂架构。 正如其“一个大脑,无限可能”的口号所揭示
xAI正式进军AI编程智能体领域,于近日发布了专为软件工程与复杂编程任务设计的Grok Build。 简单来说,Grok Build是一款能在终端里直接跑起来的AI编程助手。它被定位为一个具备智能体能力的命令行工具,开发者用自然语言告诉它要做什么,它就能生成代码,甚至帮你搞定一系列编程和自动化任务。
近日,谷歌对其搜索引擎的核心规则进行了重要更新,此次调整直指当前备受关注的AI搜索领域。具体而言,谷歌在其垃圾内容政策中新增了明确条款,正式将“操纵AI搜索结果”的行为列为违规操作,划定了新的质量红线。 根据权威行业媒体Search Engine Land的报道,本次谷歌算法更新的核心在于,将任何企
硅谷的科技巨头们或许曾以为,自己已经远离了AI数据中心带来的电力压力——毕竟,高昂的地价和电费早就把大型数据中心项目“赶”到了别处。但现实总是出人意料,这场能源危机的涟漪,正悄然涌向他们心爱的度假后院。 没错,说的就是太浩湖。这个湾区精英们钟爱的避世天堂,如今正站在一场电力风暴的边缘。距离它必须找到
这项由高通AI研究院(Qualcomm AI Research)主导的创新研究于2026年5月正式发布,论文预印本编号为arXiv:2605 07721。 研究背景:当AI越想越费内存,我们该怎么办 设想一下,手机导航应用会在出发前规划好整条路线,而一位真正智慧的向导则会边走边思考,遇到路障时灵活应





