LINE大規模帳號被盜!不用點連結也中招 5招防範必看
照片
(示意圖/Freepik)
不管是家庭、工作還是情侶,現代人的生活幾乎都離不開LINE,LINE也因此成為不少人聯繫的愛用軟體。不過近日卻爆發重大災情,平時忽視的語音信箱成為破口,就算民眾什麼都沒做,既沒有點連結,也沒有提供驗證碼,帳號還是在一夕之間被登出。對此,有資安專家分享預防方法,LINE官方也曝光搶救方法!
有大批用戶在近日被登出LINE帳戶之後,卻再也拿不回來,其中有部分人原本是台灣之星用戶,後被整合至台灣大哥大,外界也推測可能是語音信箱功能導致。LINE官方也回應,針對陸續有用戶反應帳被盜一事,已啟動調查,並將持續嚴密監控平台安全。另經調查發現,多是原台灣之星用戶,台灣大哥大目前已啟動要求原台灣之星用戶更改語音信箱預設密碼。
欣盾資安表示,本波災情並非駭客使用黑科技,而是利用大家平日裡忽視的語音信箱漏洞,當自動化腳本瘋狂測試登入時,LINE會發送語音驗證碼,如果用戶漏接,這串驗證碼就會被留存在語音信箱當中,因為多數人的語音信箱密碼還是預設的「0000」或「1234」,駭客隨便猜就能遠端聽取並取得帳戶。
而駭客搶奪帳號的目的有可能利用信用關係進行詐騙,使用用戶的名義向好友借錢或發送投資連結,並且成功率極高,還有可能被當作境外攻擊的洗錢跳板,用來躲避警方追蹤。
有網友分享,三大電信的關閉教學:
- 中華電信: 手機撥號鍵輸入 ##002# 並撥出即可
- 遠傳電信: 開啟「遠傳行動客服 App」 > 找到「關閉語音信箱」 > 選擇關閉。
- 台灣大哥大: 開啟「台灣大哥大 App」 > 右下角「設定」 > 「語音信箱」 > 取消服務。
除了關語音信箱以後還要進行五大步驟:
- 關閉語音信箱或改掉預設密碼 三大電信方法在圖片裡
- 開啟 LINE 雙重認證 設定 → 帳號 → 雙重認證
- 開啟生物辨識 設定 → 隱私設定 → Face ID / 指紋
- 綁定 Apple ID 或 Google 帳號 設定 → 帳號 → 連動帳號
- 不要用太舊的設備
不過若是真的帳號被盜,LINE官方也說明,後續的處理方式將視用戶是否有綁訂其他帳號,進而分為兩種情況
- 有綁定Apple或Google帳號:若LINE帳號有同時綁定Apple或Google帳號,將有較高機會找回原本的帳號。
- 無綁定Apple或Google帳號:若該帳號過去未綁定,客服將會把原先被盜用的帳號停權,並無法協助找回原帳號,不過會引導用戶建立一個全新的LINE帳號,還會將過去所購買過的付費商品,包含貼圖、表情貼、主題、LINE POINTS等,於7至14個工作天內補回至新建立的帳號當中。
(編輯/連玉琦)
回應文章建議規則: