ESET报告:恶意AI技能、ClickFix与二维码钓鱼上升,跨境账号安全面临新考验
据 BleepingComputer 依据 ESET 最新威胁报告发布的消息,安全研究人员正在追踪一类更适应新环境的攻击活动:攻击者把既有攻击手法迁移到 AI 平台、新兴技术场景以及用户行为变化之中。来源显示,这份报告重点提到恶意 AI 技能、AI 辅助恶意软件、ClickFix 攻击、创纪录的二维码钓鱼活动,以及专门用于削弱或关闭安全软件的勒索软件工具。对于经常使用海外平台账号、跨境支付、远程办公和多设备登录的用户来说,这类趋势意味着风险不再只来自传统病毒文件,也可能出现在 AI 工具、验证码/修复提示、二维码入口和安全软件被干扰等日常操作中。
攻击者正在把老办法“包装”进 AI 与新使用场景
来源摘要显示,ESET 关注的重点并非某一种单一漏洞,而是攻击者的适应能力:他们会根据用户使用习惯变化,把成熟的社会工程、恶意脚本、凭据窃取和勒索手段,放进 AI 平台和新兴技术生态中。所谓恶意 AI 技能,可以理解为利用 AI 平台或 AI 交互能力来辅助欺骗、生成内容、诱导用户执行操作,或提高恶意活动效率。
这与跨境用户的日常使用高度相关。很多人会通过海外邮箱、协作平台、AI 工具、云盘、客服系统和支付后台处理工作,一旦攻击者借助 AI 生成更像真人、更贴近业务语境的提示,用户判断成本会明显提高。“看起来专业”不再等于安全,尤其是涉及登录、下载、安装、复制命令、扫描二维码或重新验证支付信息时,更需要回到官方入口确认。
ClickFix、二维码钓鱼与禁用安全软件值得警惕
报告还提到 ClickFix 攻击和创纪录的 quishing 活动。ClickFix 通常会伪装成某种“修复步骤”或“点击解决问题”的流程,引导用户执行攻击者设计的操作;quishing 则是通过二维码引导受害者访问钓鱼页面或恶意入口。二维码在跨境支付、会议登录、账号验证、物流追踪和移动端跳转中非常常见,因此一旦被滥用,用户很可能在手机上完成输入密码、验证码或支付信息的动作。
另一项值得关注的是勒索软件工具被设计为禁用安全软件。来源显示,相关工具意在让安全防护失效,从而为后续加密、窃取或横向移动创造条件。对远程办公团队而言,如果员工终端同时登录公司邮箱、海外 SaaS、云盘、开发平台和支付后台,一个设备被攻破可能牵连多个系统。
对跨境账号、支付与访问环境的实际影响
从本站关注的跨境网络与账号安全角度看,这类趋势带来的影响主要集中在“入口可信度”和“操作确认”两方面。过去用户可能更关注网站域名是否正确、邮件是否可疑;现在还需要识别 AI 生成的沟通内容、二维码跳转页面、伪装成系统修复的提示,以及安全软件异常关闭等信号。
- 海外账号:邮箱、社媒、AI 平台、云服务账号更容易遭遇拟真化钓鱼,建议开启多因素认证并保存恢复码。
- 支付通道:遇到二维码收款、重新绑定银行卡、验证账单地址等流程,应从平台官网或 App 内进入,不要依赖陌生链接。
- 远程办公:不要在聊天软件中复制运行不明“修复命令”,IT 支持请求应通过公司固定流程核验。
- 访问环境:公共 Wi-Fi、共享设备和浏览器插件会扩大风险面,必要时使用可信网络环境,但不要把 VPN 视为万能防护。
如何降低日常操作中的误触风险
面对 AI 辅助攻击,普通用户无法只靠“感觉”识别所有骗局,更现实的做法是把关键操作流程标准化。凡是涉及登录、付款、授权、下载、安装和安全设置变更,都应坚持二次确认:检查域名、确认发送方、避免通过二维码直接输入敏感信息,并留意安全软件是否被异常关闭或提示被篡改。
对于拥有多个海外平台账号的用户,建议区分工作与个人浏览器环境,减少同一终端长期保存所有密码;支付账号和主邮箱应优先开启硬件密钥或验证器类 MFA。企业团队则应把 ClickFix、二维码钓鱼和 AI 生成钓鱼内容纳入安全培训,因为攻击方式正在适应用户习惯,防护也必须跟着使用场景更新。