- 詐團假冒親友傳投票連結,誘騙輸入LINE帳密盜用帳號
- 去年盜用LINE帳號案4033件,今年月均降至20件,降幅94%
- 詐騙以「投票」名義最多(288件),其次為繪畫、攝影比賽
- 刑事局建議LINE停用認證碼綁定,改由原裝置認證
- 林若凡強調LINE認證碼如家門鑰匙,絕不可外洩
- 帳號被盜可點選「再次登入」取回,勿刪除APP
(綜合聯合報、自由時報等3家媒體報導)
刑事警察局與LINE台灣公司今日共同召開記者會,針對近期頻傳的「幫忙投票」釣魚詐騙手法提出防範措施。詐騙集團假冒親友,透過LINE傳送投票、繪畫比賽等連結,誘騙民眾在仿冒網頁輸入帳號、密碼及簡訊認證碼,進而盜用帳號向好友借款3至5萬元。
根據165打詐儀錶板數據,2024年8月至今年7月,此類衍生詐騙以「投票」名義最多(288件),其次為繪畫比賽(34件)、攝影比賽(17件)、選美比賽(5件)及寵物比賽(1件)。刑事局統計,去年全國盜用LINE帳號案件受理4033件,月均336件;今年1至7月降至138件,月均20件,降幅達94%。刑事局分析,主因是LINE去年上半年推出「再次登入」取回帳號功能奏效,但仍有不少民眾被盜後未報案,實際案件可能更多。
刑事局長邱紹洲指出,單一帳號被盜後會產生橫向傳遞效應,迅速波及好友與群組。為從源頭阻斷釣魚連結,詐欺犯罪防制中心每日彙整報案資訊,函請台灣網路資訊中心(TWNIC)停止解析惡意網址,並透過電信業者阻斷網域名稱(DNS)。民眾也可經由數發部「網路詐騙通報查詢網」通報。
刑事局具體建議LINE公司三項強化措施:停用認證碼進行新裝置綁定,改由原裝置點擊或掃碼認證;轉移新裝置時給予24小時併行移轉期,讓原裝置保有管理主控權;當某帳號遭3名以上好友通報「疑遭劫持」,系統應自動暫時凍結該帳號對外發訊功能。LINE台灣公共事務部副總經理林若凡表示,目前政府已促請LINE導入上述機制,LINE內部也推出偵測可疑網站功能,主動攔阻釣魚連結。她強調LINE認證碼如同家門鑰匙,絕不可因拉票、集氣或送點數等理由外洩。
刑事局與LINE公司提醒民眾,收到可疑訊息應向本人查證,勿點擊連結或在不明網頁輸入帳密及認證碼。平時應綁定Apple或Google帳號,開啟「偵測可疑網站」功能。若帳號尚未被登出,應立即變更密碼、關閉「允許自其他裝置登入」、登出不明裝置;已被登出者切勿刪除APP,應於「已登出帳號」畫面點選「再次登入」取回帳號;若綁定門號或密碼已遭變更,可至LINE客服網頁選擇「不登入並繼續操作」填寫表單,LINE公司將停權被盜帳號。
本事件已沉寂,相關脈絡見「相關事件」