二维码钓鱼(Quishing)突破企业安全防护的机制与防御研究
二维码作为便捷的信息承载媒介,在疫情后实现大规模普及,同时衍生出以二维码为载体的新型网络钓鱼攻击,即 Quishing(二维码钓鱼)。该攻击模式将恶意目标链接编码至二维码图形内部,依托电子邮件完成投递,利用企业桌面终端与个人移动终端之间的安全边界缺口,绕开传统企业邮件安全网关的检测过滤机制,完成针对企业内部人员的社会工程欺诈。依据安全厂商 ESET 2026 年上半年威胁报告数据,2026 年上半年,包含恶意二维码的钓鱼邮件占全部钓鱼邮件总量的 11%,威胁呈现持续上升态势。本文基于公开真实安全事件样本,还原二维码钓鱼完整攻击链路,剖析其实现绕过企业防护的内在机理,梳理攻击者迭代出的多样化 p...