【資訊安全】點訊息連結,LINE就被對方登入?QR Code盜帳號手法

📲學著保護自己的LINE帳號吧!

http://bit.ly/2qzjSRD

【資安】用LINE的QR Code詐騙?別點不明連結!學著保護帳號

你最近收到關於 LINE 的 QR Code 盜帳號詐騙的資安警世訊息嗎?說「看到https://line.me開頭的假新聞連結千萬別點」、「LINE 群組出現了全新型態的機器人盜取帳號的的新手法」、「點了機器人所貼的假新聞連結,您的帳號馬上就會被對方給登入」這樣的內容。實際上儘管訊息描述有點過度解讀,但確實不能忽略這樣的「QR Code 盜帳號詐騙」,在 MyGoPen 這邊確實也有收到相關案例

http://bit.ly/2qzjSRD
近 31 日
21 次瀏覽
本訊息有 2 則查核回應
MrOrz 認為 含有正確訊息
引用自 MrOrz 查核回應
將「使用行動條碼登入」的連結做成短網址放進訊息裡傳出,確實可能讓第一個及時點進去、又不小心按到「登入」的倒霉鬼的帳號被其他人盜用。

雖然行動條碼被使用一次之後就會失效,但網友實測後指出,若有人在群組裡放這樣的短網址,誘騙人家「要點擊並登入才能看到」,確實有可能會讓該群組裡的人上當。

資料佐證

網友實際示範
https://www.youtube.com/watch?v=uApYVq5U1a4

[有中文CC字幕]LINE PC版QR Code別人產生的登入連結不要亂點 點了小心自己的LINE帳號就被別人操控了

LINE PC版QR Code別人產生的登入連結不要亂點 點了小心自己的LINE帳號在別人的電腦登入 因為最近看到群組有人在說點了不知名連結,自己帳號在別台PC登入,自己也收到LINE帳號在別國IP登入,這時候自己的LINE帳號就看到邀請另一個帳號進入各群組。 自己的LINE帳號被操控,這時候只要快速在手機上把別的自己不知道的裝置按下登出即可。 不知道的人可以看看影片。 #LINE #LI

https://www.youtube.com/watch?v=uApYVq5U1a4
Lin 認為 含有錯誤訊息
引用自 Lin 查核回應
這樣開頭的網址包含了許多正常 LINE 服務連結,像是貼圖服務...等,另一方面詐騙集團也會將這類訊息用「縮網址」的方式包裝起來,讓你看不出來原始連結長什麼樣子,所以不一定是「line.me」開頭的。如果你真的不小心點了連結,真的也不用太擔心,不要按下「登入」的按鈕都暫時不會有事情,這裡 LINE 也有相關機制,連結也不是永久有效的。

如果還是點了,到 LINE「設定」中的「我的帳號」,找到「登入中的裝置」,在這裡就會列出相關登入中的裝置,這個時候你就可以趕快將不是你自己登入的裝置登出。

資料佐證

https://www.mygopen.com/2019/10/line-qr-code.html

【資安】用LINE的QR Code詐騙?別點不明連結!學著保護帳號

你最近收到關於 LINE 的 QR Code 盜帳號詐騙的資安警世訊息嗎?說「看到https://line.me開頭的假新聞連結千萬別點」、「LINE 群組出現了全新型態的機器人盜取帳號的的新手法」、「點了機器人所貼的假新聞連結,您的帳號馬上就會被對方給登入」這樣的內容。實際上儘管訊息描述有點過度解讀,但確實不能忽略這樣的「QR Code 盜帳號詐騙」,在 MyGoPen 這邊確實也有收到相關案例

https://www.mygopen.com/2019/10/line-qr-code.html

以上內容「Cofacts 真的假的」訊息回報機器人與查證協作社群提供,以 CC授權 姓名標示-相同方式分享 4.0 (CC BY-SA 4.0) 釋出,於後續重製或散布時,原社群顯名及每一則查證的出處連結皆必須被完整引用。

加 LINE 查謠言
加 LINE 查謠言
LINE 機器人
查謠言詐騙