資訊人權貴
防範點擊式手機詐騙,更基本、更全面的策略:避免用任何手機app(特別是line)的內嵌瀏覽器開網頁。 line 的設計不良,特別容易造成嚴重的資安問題。

「如果是 iPhone 手機, 可以設定改採 safari; 如果是被 line 歧視的 android 手機,那就只好每一次手動複製連結並且切到手機的瀏覽器 app 去開啟。 我自己則是把 line 裝在平板而不是手機, 並且盡量不在平板上開連結。 都是回到電腦以後才用 chrome 版的 line 擴充套件打開訊息、 再把網址貼到火狐。」

不懷好意的 app 內嵌瀏覽器

「太麻煩了吧?」 對。 「安全」vs「方便」經常是魚與熊掌不可兼得。

詐騙新手法!幫朋友的寵物投票「個資遭盜用」損失10萬-民視新聞
掰噗~
掰噗秀秀 (girlkiss)
資訊人權貴
line 比起其他 apps 更危險之處在於: 它禁止你從多裝置登入。 我猜詐騙者利用這點,設定一個「我要把帳號轉到另一隻手機」的指令,當你從原手機輸入驗證碼之後,控制權就交出去給詐騙者。 於是你就無法再從自己的手機登入、警告親友帳號被搶走。 「line帳號被搶走」遠比起FB被入侵更嚴重,因為如果只是被入侵,你跟惡意入侵者同時都還可以登入,你還有一點機會可以警告親友、可以改密碼、搶回帳號。

還有很多不良設計, 造成: 黑箱的 Line 是完美的詐騙溫床
ㄍㄌ🫠
Line 內建的瀏覽器遇到憑證問題會強制跳離頁面,在 Android 上可以利用這個特性加上擋廣告的 DNS server (例如 NextDNS),讓大部分有追蹤器的網站無法在 Line 內建瀏覽器載入,來強迫自己一定要把網址複製下來貼到瀏覽器上
咪咪教教宗
line不能用第三方框架做個別的使用app嗎?
資訊人權貴
line 友分享:

請牢記「2 不」‼️
1. 不要在任何「網頁」中「輸入 LINE 簡訊認證碼」
2. 不要在任何「網頁」中「點選移動帳號選項」

看起來騙徒採用的就是轉移帳號的機制:
LINE支援中心
艾 ( *´艸`)ププッ
想請問一下怎麼設定改採safari瀏覽器?
比⭕️))蛇)≡▽≡(み\\
艾 ( *´艸`)ププッ : line主頁右上點齒輪進設定,選line labs,開啟「使用預設瀏覽器開啟連結」
https://images.plurk.com/2b4jcrW5jjJ1K8OKnwEolZ.jpg https://images.plurk.com/4NK5DLaiVx7WmcaSTGGhVT.jpg
艾 ( *´艸`)ププッ
中央西門風痕影
咪咪教教宗 : 不行,LINE 使用的是自家的封閉協議,而 LINE 的官方 API 也只能用來讓使用「LINE 官方帳號」服務的人可以對加他們帳號的其他使用者互動
咪咪教教宗
中央西門風痕影 : 改用通道封鎖app除了已知通訊埠以外對外路徑的方式?
資訊人權貴
line 友分享詐騙畫面。 我加上警語。 line 投票不會向你要密碼、認證碼這些私密資料啦! https://images.plurk.com/5TvdwTB9B48L8BjLo28NLs.jpg
載入新的回覆