攻擊者利用用戶未修改的語音信箱預設密碼,結合外部電話存取功能,遠端截獲 Line 驗證碼並重設帳號密碼。此手法導致大量台灣大哥大及原台灣之星用戶的 Line 帳號遭強制登出與盜用。
🔍 防詐解析
攻擊者利用受害者未修改的語音信箱預設密碼,透過外部電話撥入語音信箱,遠端聽取並截獲 Line 系統發送的驗證碼,進而重設帳號密碼以奪取帳號控制權。這種手法本質上屬於 SIM 卡劫持的變體,利用電信服務的安全漏洞繞過雙重驗證機制。受害者往往在不知情的狀況下,帳號就被他人接管,導致隱私洩漏或進一步的詐騙風險。一般人容易忽略語音信箱的安全設定,以為預設密碼足夠安全,卻不知這正是攻擊者的主要入口。此外,許多用戶未察覺外部電話可存取語音信箱的設定,讓攻擊有機可乘。建議民眾應立即檢查語音信箱設定,關閉外部存取功能,並務必修改預設密碼為複雜字串。
🚩 紅旗特徵
- •語音信箱使用預設密碼未修改
- •開啟外部電話存取語音信箱功能
- •Line 帳號無預警強制登出
關鍵字
語音信箱Line 帳號預設密碼SIM 卡劫持驗證碼截獲
查看原始報導 ↗(iThome)
