LINE假官網竄升搜尋榜首!資安署急封9惡意網址 警示民眾防個資外洩

台灣最普及的通訊軟體LINE,近期成為駭客鎖定目標,不法分子透過偽造LINE電腦版下載網站,利用搜尋引擎優化(SEO)與廣告投放,將假官網推上搜尋結果前端,誘騙用戶安裝惡意程式。

台灣最普及的通訊軟體LINE,近期成為駭客鎖定目標,不法分子透過偽造LINE電腦版下載網站,利用搜尋引擎優化(SEO)與廣告投放,將假官網推上搜尋結果前端,誘騙用戶安裝惡意程式。為防堵這類日益嚴峻的資安威脅,數發部資安署已首次針對9個惡意網址聲請停止解析,並發出警示,呼籲民眾務必提高警覺,僅透過官方管道下載LINE,避免個資與財產損失。

事實陳述:駭客利用搜尋漏洞誘騙,資安署緊急應變

近期,駭客集團鎖定廣大LINE用戶,精心偽造多個LINE電腦版下載網站,其手法是透過搜尋引擎廣告與SEO操控,使這些假網站的搜尋排名甚至高於LINE官方網站(https://www.line.me)。這些惡意網頁常以「最新版」或「免費貼圖」等誘人字眼吸引點擊,且網址設計與官方極為相似,大幅增加民眾辨識真偽的難度,導致用戶在不知情的情況下誤點下載。

數發部資安署在監控過程中,已識別出九個偽冒LINE電腦版網站,包括:www.linekr.com、www.line-china.com、line-tw.com、line-zhcn.com、line-ios.com、www.linecl.com、www.linerm.com、www.lineoe.com、www.line-tww.com。面對此類新型態的網路詐騙,資安署已協請法務部調查局依據《詐欺犯罪危害防制條例》,轉知台灣網路資訊中心(TWNIC)對這些網址執行停止解析或限制接取的處置,以期有效杜絕惡意程式的進一步擴散。

各方反應:官方強烈警示,用戶資安意識成關鍵

資安署明確指出,一旦民眾不慎下載並執行了這些惡意程式,裝置將面臨嚴重的資安風險。駭客可能藉此監控裝置活動,例如側錄螢幕內容、鍵盤輸入,甚至遠端開啟鏡頭。更甚者,裝置恐遭遠端操控,或導致用戶的帳號密碼被盜取,進而引發個人資料外洩與財務損失等嚴重後果。這不僅是技術層面的挑戰,更是對民眾資安防護意識的一大考驗。

面對日益精密的網路釣魚與惡意軟體攻擊,資安署強烈建議所有LINE用戶,務必透過官方認可的管道進行軟體下載,例如LINE官方網站或經由應用程式商店(如App Store或Google Play)下載。切勿輕信來路不明的第三方連結、電子郵件或社群媒體上的廣告,以有效降低潛在的資安風險。這項警示旨在強化民眾對網路威脅的認知,避免成為下一個受害者。

背景補充:通訊軟體普及下的資安挑戰與防範之道

LINE作為台灣最廣泛使用的通訊軟體,其龐大的用戶基礎使其自然成為網路犯罪者覬覦的目標。駭客利用人們對便利性的需求,以及對「最新版」或「免費」等字眼的誘惑,設計出幾可亂真的假網站,意圖竊取個人敏感資訊。這種利用社群工程與技術手段雙管齊下的攻擊模式,已成為當前網路資安領域的一大挑戰。

事實上,類似的詐騙手法不僅限於通訊軟體,也常見於其他熱門服務或應用程式。除了下載管道的選擇,定期更新作業系統與應用程式、使用複雜且獨特的密碼、開啟兩步驟驗證,以及安裝可靠的防毒軟體,都是提升個人資安防護層級的重要措施。面對不斷演進的威脅,持續的教育與警覺是保護數位資產不可或缺的一環。

LINE假網站如何辨識?

辨識LINE假網站的關鍵在於仔細檢查網址,假網站通常與官方網址(https://www.line.me)極為相似,但會有細微差異,例如多出額外字母或使用不同網域。同時,應避免點擊標榜「最新版」或「免費貼圖」等不合理誘因的非官方連結,並務必透過LINE官方網站或應用程式商店下載。

下載惡意程式會有什麼風險?

下載並執行惡意程式將導致嚴重的資安風險,包括裝置被監控(如側錄螢幕、鍵盤輸入、開啟鏡頭)、遭到遠端操控,以及帳號密碼被盜取。這些風險最終可能造成個人資料外洩、隱私受侵犯,甚至蒙受實質的財務損失。