228連假期間,台北捷運忠孝復興站往Sogo的連通道,有個沖繩旅遊廣告QR Code,用iPhone掃描,會導向一個下載.ipa檔案的網頁。用Android手機,則會引導下載可疑.apk檔案,及連結到奇怪網站,這兩個共同特徵都是俄羅斯語系。
用桌機電腦連接該旅遊網址時,則顯示正常旅遊活動內容。推估這駭客抓住一般網管人員即使每天檢查,也不容易發現。
深入研究攻擊行為後,發現駭客主要利用了轉址機制,提醒大家,若掃描 QR Code後看到異常轉址,得多小心了。
相關新聞報導

X