Safeware Glasswall APAC Partner
Book a demo
洞察

Zero Trust Issues · #003

QR code 網路釣魚是一個文件問題

到 2026 年 3 月,十分之七的 QR code 網路釣魚攻擊是以 PDF 附件形式送達,這是根據 Microsoft 的統計。這個單一事實把威脅從郵件過濾器移入文件之中,越過了三道各自都正常運作的控制,最後留下的答案是以 policy 寫成,而不是靠偵測找出來的。

Reviewed September 2026

圖說標題:每一個可能讀取連結的控制,以及各自找到什麼。四個方框由左至右排列。Email gateway,重寫它看得到的連結,找不到訊息中的連結。File detection,尋找惡意結構,找到的是有效的圖片與有效的 PDF。Rebuild to spec,移除 active content,發現圖片並不是 active。接著以紅字標示,phone camera,離線且在 proxy 之外,連結在此變成真正的連結。前三個方框下方的括號寫著:這裡沒有任何東西是檔案有問題,這正是整個問題所在。圖說:到 2026 年 3 月,70% 的 QR code 網路釣魚是以 PDF 附件形式送達,較 1 月的 65% 上升,而每月量則從 760 萬增加到 1,870 萬,來源 Microsoft Threat Intelligence, Email threat landscape Q1 2026。 7.6 18.7

到 2026 年 3 月,十分之七的 QR code 網路釣魚攻擊是以 PDF 附件形式送達。

這個數字來自 Microsoft Threat Intelligence,出自其對 2026 年第一季的檢視。在那一季,QR code 網路釣魚從 1 月的 760 萬起,到了 3 月增至 1,870 萬,成長 146%,而 PDF 附件在 1 月承載了其中 65% 的攻擊,到 3 月則達 70%。ESET 對今年上半年的遙測資料顯示,它偵測到的 phishing email 中,約有 11% 含有機器可讀代碼,這是同一趨勢的另一種衡量方式。 7.6 18.7

多數評論都把這件事當成 email filtering 的故事。但傳遞方式說明了不同的情況。當十分之七的這類攻擊是藏在文件中傳送時,問題就不再是你的 mail filter 能辨識什麼,而是你的組織允許文件包含什麼。

那個不是連結的連結

secure email gateway 會執行一項明確且眾所周知的工作。它會找出訊息中的連結,展開縮短網址,將其重寫,讓點擊能在發生當下接受檢查,並以 reputation data 測試每個目的地。對文字型 phishing 而言,這樣做有效,這正是這項技術轉移的原因。

把目的地編碼成機器可讀影像後,gateway 的連結擷取就沒有任何東西可擷取。訊息本文中沒有 URL。只有一個附件,而附件裡有一張圖片,圖片裡則是一組明暗方塊的圖樣,只有當具備 camera 的裝置將其解碼時,才會變成目的地。

沒有任何控制被繞過。該控制被問了一個關於連結的問題,並且準確回答了:沒有。

檔案本身沒有問題

下一層會檢查附件。偵測引擎,不論是以 signature 為基礎、heuristic,或 machine learning,都在尋找檔案中的異常:格式錯誤的物件、意料之外的串流、macro、針對 parser 設計的 exploit,或是不符合格式允許內容的結構。

帶有 QR code 的 PDF 並不具備上述任何問題。這張圖片是合法圖片。這個 PDF 也是合法 PDF。它會通過 specification conformance 檢查,因為它符合該 specification。沒有 payload 可找,沒有 code 可執行,也沒有 anomaly 可評分。

這一點值得細想,因為它正是令人不舒服的部分。偵測有其上限,而這個上限通常被描述為已知威脅與未知威脅之間的落差。在這裡,上限更低,也更奇特。這個檔案不是未知威脅。以偵測所使用的術語來說,它根本不是威脅。它是一份包含圖片的文件,而攻擊完全存在於人類之後如何處理那張圖片。

rebuild 的作用,以及它不會做什麼

Deterministic Content Disarm and Reconstruction 是我們最常主張的控制,因此它也應該像其他控制一樣精確,而不是被直接放行。

Rebuild 會將檔案分解為其組成部分,依據製造商公布的 specification 驗證每一部分,然後從該中介表示法重新製作出一個新檔案。Macros、scripts、OLE objects 與其他 active content 都無法在這個過程中存活。對於檔案攜帶的 code 而言,這是決定性的,而且它不需要先辨識出威脅。

QR code 不是主動內容。它是影像資料,而影像資料在重建後仍能正確保留:如果一項控制把所有影像都丟棄,也會把你的信頭、簽名、圖表和掃描發票一併丟棄,而且會在一季內被關閉。對檔案安全控制來說,保真度不是可有可無的功能。它是這項控制在六個月後仍然持續運作的原因。

所以有三層會放行這份文件,而且每一層都如設計般運作。

真正存在的槓桿

改變結果的不是更好的判定,而是一條指令。

Rebuild engines 採用 policy:policy 不允許的元素會導致文件 直接被拒絕,而不是被傳遞。這把「來自本組織外部的文件 是否可能攜帶機器可讀代碼」變成一條 書面規則,對每個傳入檔案一視同仁地套用,而不是由當下碰巧打開它的人在時間壓力下做出判斷。

對大多數組織來說,誠實的答案是,這個問題從來沒有被提出過。規則不存在,所以預設就是寬鬆,而這個預設從來沒有人真正選擇過。

數字底下的數字

同一份 Microsoft 報告裡還有另一個數字,值得慢慢讀。

在同一季中,帶有 payload 的攻擊從 1 月占攻擊的 19% 降到 2 月和 3 月的 13%。單看這句話,令人安心。惡意附件正在減少。

把它和第一個數字放在一起看,意思就不同了。附件並沒有停止送達,QR 攻擊中有十分之七是附件。改變的是它們攜帶的內容。攜帶可執行程式碼的附件算作 payload。攜帶編碼了目的地的影像的附件則不算。貨物變了,量測也跟著變,圖表就往下掉了。

一個指標改善了。暴露面只是橫向移動。任何正在回報附件 payload 數量的檔案安全計畫,現在回報的都是一個真實數字,但它回答的是沒有人提出的問題。

旅程真正結束的地方

最後一個階段解釋了為什麼邊界上的控制無法把這件事做完。

一個人在工作機器上的文件裡看到代碼,然後拿起個人手機掃描。這支手機連在行動網路上,位於企業 proxy 之外,位於 endpoint agent 之外,位於 DNS filtering 之外,而且通常也位於任何 device management 之外。憑證頁面會顯示在小螢幕上,而地址列會因設計而被截斷。

這也是一種被日常生活訓練成把掃描視為例行動作的裝置,用於餐廳菜單、停車計費器、活動報到和付款。這次攻擊所依賴的行為,正是過去五年刻意教會每個人的行為。

這條鏈的末端並不存在控制措施。這條鏈在結束前兩步就已經離開你的 estate。

APAC 的解讀

區域性義務是以 malware 和 malicious content 來表述的。MAS Technology Risk Management 要求在整個 estate 中提供 malware protection, Cybersecurity Code of Practice for CII operators 要求對跨越邊界的 content 採取分層控制, Essential Eight 則圍繞 application control、macro configuration,以及對處理來自網際網路的不受信任內容之軟體進行 hardening 來組織。

這些規範都不算不合適,而且沒有任何一項會明顯被一份包含合法影像的文件所觸發。這就是值得點明的缺口。當評估者詢問傳入文件如何受控時,會接受關於 macro stripping 和 malware scanning 的答案,而這兩個答案都是真的,但兩者都碰不到這種傳遞方式。

能夠妥善回應的組織,是那些可以清楚說明 policy 界線的組織:傳入文件可包含哪些元素、由誰制定這些規範,以及違反規範的檔案會發生什麼事。

值得提出的問題

如果檔案處理 policy 上寫的是你的名字,那麼本週的問題不是你的閘道是否會攔截 QR 網路釣魚。它大多做不到,別人的也一樣。

問題在於,你的組織裡是否有人曾經決定過傳入文件可以包含哪些內容,這個決定是否已經寫下來,以及讀取每一份這類文件的控制措施是否已被告知這件事。

一個沒有被提出的問題,仍然有答案。只是那不是任何人所選擇的答案。

關於 MAS 和 CSA 在其已發布脈絡中的期望,請參閱我們的Singapore compliance page;關於 Essential Eight 和 ISM,請參閱Australia compliance page。

Safeware 是 Glasswall 在亞太地區的獨立代表,並銷售檔案安全軟體,因此請相應地看待這裡的表述。數量與傳遞數據來自 Microsoft Threat Intelligence 與 ESET,引用自上方列出的已發布報告,並已在所示的審閱日期進行查核。本文刻意明確說明 deterministic rebuild 對機器可讀代碼不會做什麼,因為這裡真正重要的控制是 policy 決策,而不是偵測裁定。對 MAS Guidelines、CCoP 與 Essential Eight 的解讀,僅代表我們對已發布文件的理解,並非法律意見,請向您的法律顧問與監管機關確認自身義務。

See it against your own files

We will bring the engine, you bring the documents that matter. Contracted, deployed and supported in-region by Safeware.

Talk to us