台灣LINE用戶3月31日晚間爆發大規模帳號異常事件,大批用戶突遭強制登出,重新登入時系統卻顯示「無法找到此帳號的認證資訊」,部分帳號甚至個人資料遭重置,好友名單、群組及聊天紀錄全數消失。LINE官方最新回應表示,目前已掌握狀況並持續釐清原因。有專業人士表示,本次風波疑似是駭客利用台灣電信語音信箱的「預設密碼漏洞」導致。

大量受害者在Threads、臉書及各大網路論壇紛紛發文,描述事前未曾點擊可疑連結或提供驗證碼,卻突然收到登入驗證碼通知,帳號隨即遭到強制登出且無法恢復。有匿名網友指出,遭盜帳號的登入IP位置來自泰國,研判極可能為自動化駭客攻擊行為。
此外,部分受害者在嘗試重新登入時,被系統要求刪除裝置資料,帳號仍無法找回。由於LINE在台灣廣泛應用於工作聯繫與商務往來,不少受害用戶的公司群組、客戶資料與重要對話紀錄均一併消失。更令人憂慮的是,部分帳號同時綁定LINE Pay與LINE Bank等支付服務,引發外界對資安風險的高度關切。

針對此波攻擊手法,熟悉資安的匿名網友在Threads上分析,駭客疑似先以目標手機號碼嘗試登入LINE帳號,觸發系統發送簡訊驗證碼;若用戶未回應,攻擊者再改以語音驗證方式接收驗證碼。當用戶未接聽語音來電時,驗證碼會被錄入電信商的語音信箱,而多數人從未更改預設密碼,駭客便可透過遠端登入語音信箱取得驗證碼,進而奪取帳號控制權。目前受影響者多為台灣大哥大用戶,研判事件可能與電信語音信箱的預設密碼漏洞有關。
為避免帳號遭竊,最直接的防護方式為立即變更或關閉電信語音信箱服務:
1.台灣大哥大用戶可撥打「123」後按「3」選擇「變更密碼」,亦可透過台灣大App線上客服輸入「取消語音信箱」,客服將傳送關閉連結,或直接撥打客服專線188請專人協助。
2.遠傳電信用戶則可開啟遠傳行動客服App,搜尋「關閉語音信箱」後填寫身分證號完成取消。
3.中華電信用戶操作最為簡便,直接以手機撥號輸入「##002#」即可關閉語音信箱。

LINE客服亦提醒,建議用戶在帳號設定中綁定Apple ID或Google帳號,以提升整體帳號安全性,當門號驗證出現異常時,仍可透過其他綁定方式取回帳號主控權。若收到未曾主動操作的簡訊驗證碼或語音登入提示,代表可能有人正嘗試登入帳號,應立即變更密碼或聯繫客服進行防堵處理。