找回密码
 立即注册
巴勒斯坦卡塔尔黎巴嫩土耳其科威特
伊朗以色列叙利亚伊拉克阿联酋
约旦沙特也门巴林阿曼
查看: 155|回复: 0

扫描前务必警惕:二维码攻击隐藏在菜单背后,窃取您的数据

[复制链接]

6787

主题

247

回帖

2万

积分

管理员

积分
24900
发表于 昨天 22:42 | 显示全部楼层 |阅读模式
据埃及金字塔在线网站9月28日报道,微软发出警告,二维码诈骗和网络钓鱼案件在三个月内增长了146%,这一增长与二维码被整合到餐厅菜单、停车缴费系统、商店和旅行服务中不谋而合。



这种方法可以隐藏目标地址,将受害者引导至冒充银行平台、公司或身份验证平台的页面,从而窃取财务数据、金钱或密码。

仅在3月份,这家由比尔·盖茨创立的公司就检测到了1870万起此类攻击,而同年1月份的这一数字为760万起。

同期,该公司还检测到了近83亿起网络钓鱼威胁,这是一种旨在诱骗用户交出敏感信息的欺诈手段,通常通过电子邮件传播。



由于用户在扫描二维码之前无法看到即将打开的网站地址,二维码已成为增长最快的欺诈手段之一。

这种被称为“网络钓鱼”的做法,是指利用二维码将受害者重定向到欺诈网站。

为什么扫描虚假二维码很危险?

使用手机扫描二维码会增加风险,因为这种交互方式可能会绕过公司电脑上的安全控制。

攻击者会利用设备安全机制的这种变化,将诈骗活动转移到监管较少的环境中。

Logicalis Spain 网络安全部门 Odia 的网络安全文化顾问 Andrés Cartes Guilarte 解释说,二维码的易用性是其容易被欺骗的因素之一。



与传统链接不同,二维码只有在用户扫描后才会显示其目标页面。

专门用于此类诈骗的网站可以模仿企业服务、银行或登录页面的外观。

诈骗的目的因类型而异,但通常是为了获取密码、个人信息或财务数据。

传播方式不仅限于包含传统链接的消息。 2026 年梭子鱼电子邮件威胁报告指出,在分析的恶意 PDF 文件中,70% 包含指向钓鱼页面的二维码。

同一项研究还指出,56% 的恶意 Microsoft 365 文档包含钓鱼恶意软件。

2026 年 3 月,直接嵌入电子邮件正文的二维码数量增加了 336%。二维码是如何被篡改的?

放置在实体场所的二维码可能被篡改或用于设置网络陷阱。

餐厅、商店、交通工具、停车场和旅游服务场所等都已将这些二维码融入到标准的客户体验中。

国家网络安全研究所 (INCIBE) 在 2026 年 8 月记录的一个案例表明了这种骗局的普遍性:用户扫描二维码查看餐厅菜单,点击链接后弹出一个窗口。这激活了一个用户并未申请的付费订阅服务;同一家餐厅的其他顾客也遇到了类似的情况。

这项技术的广泛应用增加了此类诈骗的机会。

QR Tiger 收集的数据显示,全球近 75% 的餐厅已经使用二维码提供电子菜单,而二维码在营销和广告领域的应用在 2021 年至 2023 年间增长了 323%。

如何避免成为二维码诈骗的受害者:Cartes 警告说,当链接被隐藏时,传统的反钓鱼指南已不再适用:“仅仅告诉用户不要点击可疑链接已经不够了。钓鱼手段正在演变,会将链接完全隐藏起来,让我们无法看到。”

NuBank 指出,预防这些风险的关键在于扫描前花 30 秒进行验证,尤其是在店内付款或输入个人信息时。

需要遵循的准则包括:寻找歪斜、重叠、边缘凸起、颜色不同或看起来像是最近粘贴上去的贴纸,以及使用相机预览或二维码扫描应用程序。

【注】报道编译整理自阿拉伯语原文公开报道,不作为投资消费之凭据,仅供参考,请以原文为准。
编译:张爽
来源:《金字塔报》在线版

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|凯斯巴网络 ( 京ICP备2021013840号-1|京公网安备11010902001151号 )

GMT+8, 2026-9-29 02:22 , Processed in 0.044448 second(s), 11 queries , MemCache On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表