内存中生成的钓鱼页面:Blob URL 攻击正在改写反钓鱼对抗格局
传统网络钓鱼的典型特征是攻击者搭建仿冒站点,诱导受害者访问外部恶意网页,安全防护体系长期依靠恶意域名黑名单、URL 信誉检测、网页内容扫描等手段拦截风险。但 2026 年安全厂商 Barracuda 披露的新型攻击活动,彻底打破这套固有防御逻辑:攻击者不再维护公开可访问的钓鱼网站,而是利用浏览器原生 Blob URL 能力,直接在受害者本地浏览器内存生成伪造登录页面,整套恶意界面只存活于单次浏览器会话之中,传统网络层防护手段很难捕捉威胁线索。这一类攻击的出现,意味着网络钓鱼已经从 “恶意网站欺骗” 演进到 “浏览器上下文劫持欺骗”,给企业与个人用户的身份安全带来全新挑战。