В Тайване произошли случаи взлома учетных записей LINE: пострадавшими в основном стали пользователи крупнейшего оператора Taiwan Mobile. В распространяемых в сети сообщениях говорится, что хакеры перехватывали коды подтверждения, используя голосовой почтовый ящик, в котором не были изменены пароли. Официальные органы уже приступили к расследованию и призывают население как можно скорее сменить пароли и включить двухфакторную аутентификацию, чтобы повысить кибербезопасность.
С наступлением позднего вечера 31 марта 2026 года на различных крупных платформах Тайваня появилось множество сообщений от пользователей: якобы в их аккаунтах LINE наблюдались аномальные ситуации.
Многие жители заявляют, что их учетные записи были принудительно разлогинены без каких-либо действий с их стороны, после чего они полностью не могли снова войти. В этот период на телефон также приходили SMS с неизвестными кодами подтверждения, и среди большинства пострадавших от взлома LINE пользователи, как правило, являлись клиентами Taiwan Mobile.
В ответ на это официальный LINE заявил изданию «Nownews 今日新聞», что уже запустил расследование по проблемам взлома аккаунтов, о которых сообщают пользователи, и будет продолжать внимательно контролировать общую кибербезопасность платформы.
Со своей стороны Taiwan Mobile пояснила, что после первоначальной проверки выяснилось: под удар в основном попали пользователи бывшего Taiwan Star, объединенного прежде, а сейчас работающей операционной команде уже занимается решением ситуации и направила этим пользователям просьбу изменить пароль по умолчанию голосовой почты.
Что касается того, как хакеры смогли в массовом масштабе скомпрометировать учетные записи пользователей, в соцсетях в целом считают, что функция голосового почтового ящика у телекоммуникационных операторов является основным уязвимым местом.
Компания Xindun Cybersecurity сообщила «Nownews 今日新聞», что злоумышленники не применяли сложные технологии: они просто воспользовались привычкой большинства людей — никогда не отключать функцию, а также не менять пароль по умолчанию голосового почтового ящика.
Если рассматривать сценарий атаки на голосовой почтовый ящик, то хакеры сначала через автоматизированные программы вводят номера телефонов пользователей, чтобы попытаться войти в LINE. На этом этапе система автоматически отправляет SMS с кодом подтверждения; если атакующий далее выбирает функцию голосовой верификации, система совершает звонок и сообщает пароль.
Когда пользователь не отвечает на этот звонок, голосовое сообщение с кодом подтверждения сохраняется в голосовом почтовом ящике телекоммуникационного оператора. Поскольку у многих пользователей пароль в почтовом ящике по-прежнему остается заводским значением 0000 или 1234, хакеру достаточно позвонить по удаленной линии прослушивания, ввести номер абонента и пароль по умолчанию — и он сможет получить код подтверждения и войти в аккаунт, в итоге «выкинув» оригинального пользователя.
После захвата учетной записи хакеры обычно используют доверие между родственниками и друзьями, отправляя сообщения о займах или ссылки на инвестиционные мошенничества. Эти реальные аккаунты также легко становятся «переходным звеном» для отмывания денег организованными преступными группами за рубежом.
Однако относительно версии об вышеупомянутой уязвимости голосового почтового ящика, распространяемой в сети, LINE и Taiwan Mobile пока не подтвердили это; нужно дождаться результатов расследования, чтобы подтвердить.
Хотя точная причина, по которой разразились случаи взлома LINE, еще не обнародована, пользователи все же могут предпринять несколько базовых шагов для повышения безопасности аккаунта:
Если вы беспокоитесь, что голосовой почтовый ящик может стать уязвимым местом, вы можете через приложение оператора связи или через службу поддержки полностью отключить функцию голосовой почты либо изменить пароль на комбинацию со сложностью, чтобы перекрыть канал удаленного прослушивания.
Обязательно включите функцию 2-этапной верификации внутри приложения LINE. Официальный LINE рекомендует пользователям перейти на страницу настроек, проверить, был ли полностью задан личный номер телефона и адрес электронной почты, а также рекомендует дополнительно привязать фирменный аккаунт Apple или Google, чтобы на случай непредвиденных обстоятельств у вас были каналы многофакторной аутентификации для восстановления исходного аккаунта.
Если в последнее время вы обнаружите на телефоне звонки с верификацией, которые не были приняты и являются непонятными, следует немедленно войти в голосовой почтовый ящик, чтобы проверить сообщения; при обнаружении аномальных голосовых сообщений их нужно сразу удалить и изменить пароль. Если, к несчастью, аккаунт уже был взломан, пострадавшим сначала следует устранить уязвимость пароля в голосовом почтовом ящике, а затем выполнять последующие процедуры оформления или восстановления аккаунта, чтобы не попасть в цикл постоянных взломов.
Зайдите на страницу настроек «Мой аккаунт» в приложении LINE и временно отключите опцию «Разрешить вход с других устройств». Это не позволит хакерам пытаться войти с компьютера или планшета. Если вы используете версию для компьютера, вы можете выбрать сохранение этой опции, однако обязательно отключите функцию «вход по паролю» и вместо этого разрешите только вход через сканирование QR-кода с телефона — это существенно повысит уровень защиты при входе.
Не нажимайте на неизвестные фишинговые SMS и фишинговые ссылки, а также не сообщайте на незнакомых сайтах конфиденциальную информацию, например пароли учетной записи LINE.