中文

揭示新兴网络钓鱼:基于 QR 码的浏览器内浏览器 (BiTB) 攻击

密码学与安全 2025-10-07 v1 新兴技术

摘要

近期,网络犯罪分子不断构思创造性方法来利用个人。本文举例说明了一种创新攻击——QR 码基于浏览器内浏览器(BiTB)攻击,利用大语言模型(LLM)的能力,例如谷歌 Gemini。该攻击是两种新兴攻击:BiTB 和 Quishing(二维码网络钓鱼)的融合。我们的研究强调该攻击通过对Gemini-LLM提供恶意提示即可实现极简实现。此外,我们提出了一个案例研究,突出显示一项有利可图的攻击方法,我们还对该攻击在受害者设备上的执行进行了实验。本工作的发现要求研究人员为对抗这类网络钓鱼尝试做出贡献。

关键词

引用

@article{arxiv.2505.18944,
  title  = {Exemplifying Emerging Phishing: QR-based Browser-in-The-Browser (BiTB) Attack},
  author = {Muhammad Wahid Akram and Keshav Sood and Muneeb Ul Hassan and Basant Subba},
  journal= {arXiv preprint arXiv:2505.18944},
  year   = {2025}
}

备注

This manuscript is of 5 pages including 7 figures and 2 algorithms