新闻 > 国际新闻 > 正文

LINE解密诈骗黑色产业链手法 商家网红也遭殃

作者:
 

通讯软件LINE诈骗手法层出不穷,已形成低成本、高效率的黑色产业链。根据LINE观察,2023年以前诈骗集团的攻击目标大多为一般消费者,从2024年开始锁定中小企业商家及拥有庞大观众群的网红,威胁范围持续扩大,试图更快触及潜在受害者。

“我们面对的其实是一个诈骗跟网络犯罪的产业链”,LINE台湾资安长刘威成接受中央社采访表示,打击诈骗应该从数位治理的角度着手,不是只有应用面的终端业者在设法处理,否则很容易因为资讯有限而“见树不见林”。

他说,LINE的数位生态系虽然已相当完整,但仅靠平台自身力量并不足以应对数位滥用,必须向外寻求合作,“建立信任是寻求合作的第一步,而透明化是建立信任的基础。”

刘威成坦言,诈骗集团的运作具备高度弹性与庞大规模,即使上千个钓鱼网域被封锁,也能立即生成新的替代,并预先注册上万个网域备用,使得单纯的封锁策略效果有限。

他提到,因为诈骗成本极低,注册一个网域仅需新台币数百至数千元,“对诈骗集团只是小钱”,且只需几分钟即可完成,让诈骗集团能轻易发动大规模攻击。

根据LINE的资料,2024年用户反映账号遭盗用数量为2023年的5.5倍,暴增原因之一是诈骗集团完成产业链整合,从2023年中旬开始出现大量钓鱼网站,盗取用户的LINE账号。

刘威成认为,诈骗集团偏好使用社群平台,是因为资讯流动快速,能透过广告或入侵名人账号等方式迅速触及大量目标。

LINE分析2024年初针对商家账号的攻击手法,包括伪冒版权方或平台方,发信威胁封锁账号。另一种手法是伪冒成消费者,诱骗店家进行假冒的“认证”程序以窃取凭证。还有诈骗集团取得官方账号后,利用该账号对其粉丝或客户进行诈骗。

刘威成表示,由于用户使用LINE服务,主要用于亲友之间的沟通,诈骗生态也有所不同。

LINE最常见的攻击是网络投票钓鱼,攻击者在其他平台发布讯息后,诱导用户点击连结参与投票。钓鱼网站会要求用户登入LINE账号,当用户账号被盗后,攻击者会利用受害者的好友名单,向其好友进行借钱等小额诈骗。

网络钓鱼攻击在2024年极为流行,且不限于LINE平台。刘威成指出,攻击者除了传统的账号盗用之外,已开始伪冒各类官方App及服务,例如7-ELEVEN的交货便、银行服务、相簿、云端硬盘或Gmail等,诈骗集团已不满足于受银行限制而金额较小的转账诈骗。

诈骗集团也会架设伪冒的LINE官方网站,提供假的LINE电脑版应用程序供使用者下载。使用者安装后,电脑会中毒,导致资料被窃取或被勒索软件攻击,甚至可能扩散至企业内部网络,造成企业系统停摆。

刘威成强调,LINE从事前防范、事中拦截到事后通报,已建立多层次防御机制对抗钓鱼诈骗。例如调整LINE的简讯验证码通知机制,手机在锁定画面仅会显示“请勿将验证码提供给任何人”的警语,用户需点开讯息才能看到验证码。

LINE也针对账号转移机制做出限制,仅允许来自台湾IP请求使用较简单的账号密码加简讯验证流程,可防堵架设在海外以规避查缉的钓鱼网站。

刘威成呼吁,网络平台应对诈骗的策略,需要从被动的“事后补救”转向主动的“事前防范”,优先解决账号被盗的源头问题,打击诈骗产业链的基础设施如域名、IP供应商等,从源头阻止诈骗发生,这方面就需要公私部门与其他厂商的共同合作。

 

责任编辑: 李华  来源:中央社 转载请注明作者、出处並保持完整。

本文网址:https://www.aboluowang.com/2026/0123/2338597.html