LINE是台灣民眾日常生活中不可或缺的通訊工具,然而近期卻成為駭客覬覦的重點目標。數位發展部資安署指出,駭客大量偽造LINE電腦版下載網站,誘騙使用者下載含有惡意程式的安裝檔,藉此竊取個資甚至遠端操控電腦。資安署已首度針對LINE假網站聲請停止網域解析,並公開揭露9個偽冒網址,呼籲民眾提高警覺,務必透過官方管道下載軟體。
資安署說明,近期已有民眾在搜尋引擎上查找LINE電腦版安裝檔時,因誤點與官方網址極為相似的假網站,不慎下載了夾帶惡意程式的檔案,所幸經公司資訊人員發現後及時重灌電腦處理。根據威脅情資分析,這類偽冒攻擊已呈現高度組織化趨勢,駭客利用台灣LINE的超高普及率,不僅攻擊頻率大幅增加,手法也日益精密。
資安署進一步分析,駭客主要透過付費廣告或所謂的「SEO Poisoning」(搜尋引擎排名操控攻擊),讓假網站在搜尋結果中排名高於LINE官方網站,使用者在不知情的狀況下便被引導至偽冒頁面。這些假網站的網址與LINE官網(https://www.line.me/)極為相似,僅多加幾個字母或更換網域結尾,一般人很難在第一時間辨別真偽。此外,部分假網頁還會以「最新版本」或「免費動態貼圖」等誘人字眼,吸引民眾點擊下載。
目前資安署已監控發現9個偽冒LINE電腦版的假網址,分別為:www.linekr.com、www.line-china.com、line-tw.com、line-zhcn.com、line-ios.com、www.linecl.com、www.linerm.com、www.lineoe.com、www.line-tww.com。資安署已協請法務部調查局依據詐欺犯罪危害防制條例,轉知TWNIC進行停止解析或限制接取,以阻斷惡意程式的擴散途徑。
資安署警告,一旦使用者點擊並執行假網站提供的安裝檔,裝置可能遭植入惡意程式,後果相當嚴重,包括螢幕畫面遭側錄、鍵盤輸入被監控、攝影機被偷偷開啟,甚至整台電腦被遠端操控,淪為駭客攻擊其他目標的「跳板」。假網頁或惡意程式也可能誘騙使用者輸入帳號密碼,進而冒用身分,造成信用與財務上的重大損失。
為避免受害,資安署
Copyright © 2022~2026 好好聽文創傳媒股份有限公司 All Rights Reserved.