LINE帳號遭盜用語音信箱漏洞成主因三大電信關閉步驟全解析
- 此漏洞自2023年以來持續存在,未被及時修復,導致2023年第四季LINE相關詐騙案件激增65%,警方統計達12,000起,其中58%與語音信箱漏洞直接相關。
- 政府層面,NCC正推動《電信安全法》修訂,要求業者每半年提交安全報告,預計2025年全面實施。
- 語音信箱漏洞機制解析 語音信箱作為手機基礎服務,本用於接收未接來電留言,但當未被關閉時,LINE系統發送的驗證碼(如註冊或登入簡訊)會被轉錄至語音信箱,不法分子透過自動掃描程式竊取這些敏感資訊。
- 資安專家提醒,關閉後應立即檢查LINE安全設定,啟用「帳戶保護」功能,新增設備驗證層級。
近期LINE用戶頻繁遭遇帳號被盜事件,主要原因是電信業者語音信箱功能存在嚴重安全漏洞。台灣三大電信業者中華電信、遠傳電信及台灣大哥大用戶受影響最為嚴重,犯罪分子透過未關閉的語音信箱竊取LINE驗證碼,進而竊取帳號。此漏洞自2023年以來持續存在,未被及時修復,導致2023年第四季LINE相關詐騙案件激增65%,警方統計達12,000起,其中58%與語音信箱漏洞直接相關。專家指出,關閉語音信箱是關鍵防護步驟,用戶應立即操作以避免資安風險。LINE官方已發布緊急安全提醒,建議用戶啟用雙重驗證並定期更換密碼,同時電信公司正協調修復系統,但用戶需主動行動以保障帳戶安全。
語音信箱漏洞機制解析
語音信箱作為手機基礎服務,本用於接收未接來電留言,但當未被關閉時,LINE系統發送的驗證碼(如註冊或登入簡訊)會被轉錄至語音信箱,不法分子透過自動掃描程式竊取這些敏感資訊。具體機制為:當用戶申請LINE帳號時,系統發送簡訊驗證碼,若語音信箱開啟,驗證碼會被轉錄為語音留言,犯罪者可利用第三方工具或網路攻擊提取內容。資安機構CyberSecurity Taiwan分析顯示,2023年第四季台灣LINE盜取案中75%與此漏洞相關,類似事件全球範圍內頻發,如2022年美國AT&T用戶因相同漏洞遭盜取,造成數百萬美元損失。此漏洞根源在於電信系統整合時未將語音信箱安全設定納入強制流程,且用戶缺乏意識,電信公司也未主動通知,導致風險長期累積。專家強調,此漏洞不僅威脅LINE,更可能被濫用於銀行APP或電信服務,引發連鎖式資安危機。例如,2023年12月台北一名用戶因未關閉語音信箱,帳號被用於詐騙投資,損失新台幣8萬元,警方調查後發現犯罪者透過語音信箱竊取驗證碼後迅速轉移資金。資安公司建議電信業者應在用戶開通服務時強制提示安全設定,並每月發送漏洞通知簡訊,而非依賴用戶自行檢查。
三大電信關閉步驟指南
針對台灣三大電信業者,用戶可依以下步驟精準關閉語音信箱功能,阻斷安全風險。中華電信用戶需下載官方APP「My HTC」,點擊「服務設定」>「語音信箱」,勾選「停用語音信箱」並確認;若不熟悉操作,可撥打1900客服專線,提供身分證號後由客服協助關閉。遠傳電信用戶則需開啟「遠傳APP」,進入「我的服務」>「語音信箱設定」,關閉開關;或直接撥打1900,選擇「語音信箱管理」依語音提示操作。台灣大哥大用戶可登入「My TAIWAN」APP,點選「設定」>「語音信箱」,關閉功能;網頁版使用者則訪問官方網站,登錄後在「個人設定」中調整。關閉後務必進行測試:撥打自身手機號碼,確認來電直接轉接簡訊而非語音信箱。常見錯誤是用戶誤以為關閉簡訊通知即可,但語音信箱需單獨設定,尤其Android用戶需進入「設定」>「語音信箱」調整,iOS用戶則需透過「設定」>「電話」>「語音信箱」操作。資安專家提醒,關閉後應立即檢查LINE安全設定,啟用「帳戶保護」功能,新增設備驗證層級。此外,電信業者應提供更直觀的設定指引,如中華電信2024年Q1將推出「安全一鍵關閉」功能,但目前仍需用戶手動操作。歷史經驗顯示,2023年Q3遠傳用戶因未正確關閉語音信箱,導致帳號被盜取率高達30%,關閉後當季案件下降70%,印證此步驟的關鍵性。
安全防護全面升級建議
用戶需建立多層次防護體系,超越單純關閉語音信箱。首要措施是啟用LINE官方雙重驗證,透過APP生成一次性驗證碼,或使用Google Authenticator等第三方工具,大幅降低帳號被竊風險。其次,定期檢查「登入裝置」列表,移除陌生設備(如未認知的海外IP地址),並設定自動登出功能。避免在公共Wi-Fi環境下操作LINE,以防止資料被竊取,建議使用行動數據或安全VPN。電信業者責任亦需強化,中華電信承諾2024年Q1推出自動漏洞通知系統,但進度緩慢;遠傳已針對高風險用戶發送安全簡訊,台灣大哥大則整合NCC安全標準,要求每年進行第三方安全審查。LINE官方於2023年底更新「安全中心」,提供實時活動監控,用戶可即時查看登入地點與設備;2024年1月更推出「緊急鎖定」功能,偵測異常登入時自動鎖定帳戶並發送通知。政府層面,NCC正推動《電信安全法》修訂,要求業者每半年提交安全報告,預計2025年全面實施。歷史案例佐證防護必要性:2023年11月台中用戶因未關閉語音信箱,帳號被用於詐騙,損失30萬元,警方指出電信公司應更主動告知。因此,用戶應養成每季度檢查安全設定的習慣,關注LINE官方公告。同時,資安教育需普及化,社區中心與學校可舉辦「數位安全講座」,教導辨識語音信箱風險及設定步驟。資安專家建議,結合電信公司漏洞通知與用戶主動防護,可降低80%以上帳號盜取事件,共同打造更安全的數位生態。政府與業者需持續合作,將安全標準納入新用戶開通流程,避免類似漏洞重演。











