
LINE台湾资安长刘威成接受中央社采访表示,2023年以前诈骗集团的攻击目标大多数为一般消费者,从2024年开始锁定中小企业商家及拥有庞大观众群的网红,威胁范围持续扩大。中央社记者吴家豪摄 114年10月24日
通讯软件LINE诈骗手法层出不穷,已形成低成本、高效率的黑色产业链。根据LINE观察,2023年以前诈骗集团的攻击目标大多为一般消费者,从2024年开始锁定中小企业商家及拥有庞大观众群的网红,威胁范围持续扩大,试图更快触及潜在受害者。
“我们面对的其实是一个诈骗跟网络犯罪的产业链”,LINE台湾资安长刘威成接受中央社采访表示,打击诈骗应该从数位治理的角度着手,不是只有应用面的终端业者在设法处理,否则很容易因为资讯有限而“见树不见林”。
他说,LINE的数位生态系虽然已相当完整,但仅靠平台自身力量并不足以应对数位滥用,必须向外寻求合作,“建立信任是寻求合作的第一步,而透明化是建立信任的基础。”
刘威成坦言,诈骗集团的运作具备高度弹性与庞大规模,即使上千个钓鱼网域被封锁,也能立即生成新的替代,并预先注册上万个网域备用,使得单纯的封锁策略效果有限。
他提到,因为诈骗成本极低,注册一个网域仅需新台币数百至数千元,“对诈骗集团只是小钱”,且只需几分钟即可完成,让诈骗集团能轻易发动大规模攻击。
根据LINE的资料,2024年用户反映账号遭盗用数量为2023年的5.5倍,暴增原因之一是诈骗集团完成产业链整合,从2023年中旬开始出现大量钓鱼网站,盗取用户的LINE账号。
刘威成认为,诈骗集团偏好使用社群平台,是因为资讯流动快速,能透过广告或入侵名人账号等方式迅速触及大量目标。
LINE分析2024年初针对商家账号的攻击手法,包括伪冒版权方或平台方,发信威胁封锁账号。另一种手法是伪冒成消费者,诱骗店家进行假冒的“认证”程序以窃取凭证。还有诈骗集团取得官方账号后,利用该账号对其粉丝或客户进行诈骗。
刘威成表示,由于用户使用LINE服务,主要用于亲友之间的沟通,诈骗生态也有所不同。
LINE最常见的攻击是网络投票钓鱼,攻击者在其他平台发布讯息后,诱导用户点击连结参与投票。钓鱼网站会要求用户登入LINE账号,当用户账号被盗后,攻击者会利用受害者的好友名单,向其好友进行借钱等小额诈骗。
网络钓鱼攻击在2024年极为流行,且不限于LINE平台。刘威成指出,攻击者除了传统的账号盗用之外,已开始伪冒各类官方App及服务,例如7-ELEVEN的交货便、银行服务、相簿、云端硬盘或Gmail等,诈骗集团已不满足于受银行限制而金额较小的转账诈骗。
诈骗集团也会架设伪冒的LINE官方网站,提供假的LINE电脑版应用程序供使用者下载。使用者安装后,电脑会中毒,导致资料被窃取或被勒索软件攻击,甚至可能扩散至企业内部网络,造成企业系统停摆。
刘威成强调,LINE从事前防范、事中拦截到事后通报,已建立多层次防御机制对抗钓鱼诈骗。例如调整LINE的简讯验证码通知机制,手机在锁定画面仅会显示“请勿将验证码提供给任何人”的警语,用户需点开讯息才能看到验证码。
LINE也针对账号转移机制做出限制,仅允许来自台湾IP请求使用较简单的账号密码加简讯验证流程,可防堵架设在海外以规避查缉的钓鱼网站。
刘威成呼吁,网络平台应对诈骗的策略,需要从被动的“事后补救”转向主动的“事前防范”,优先解决账号被盗的源头问题,打击诈骗产业链的基础设施如域名、IP供应商等,从源头阻止诈骗发生,这方面就需要公私部门与其他厂商的共同合作。

通讯软件LINE诈骗手法层出不穷,诈骗集团会架设伪冒的LINE官方网站,提供假的LINE电脑版应用程序供使用者下载,安装后电脑会中毒,导致资料被窃取或被勒索软件攻击。图为LINE内湖办公室。中央社记者吴家豪摄 114年10月24日

通讯软件LINE诈骗手法不断翻新,最常见的攻击是网络投票钓鱼,诱导用户点击钓鱼网站链接参与投票,趁机窃取LINE账号,再利用受害者的好友名单,向其好友进行借钱等小额诈骗。图为LINE内湖办公室。中央社记者吴家豪摄 114年10月24日

















