資訊人權貴
@ckhung0
分享
Fri, Mar 21, 2025 3:13 AM
Fri, Mar 21, 2025 4:28 AM
82
87
防範點擊式手機詐騙,更基本、更全面的策略:
避免用任何手機app(特別是line)的內嵌瀏覽器開網頁
。 line 的設計不良,特別容易造成嚴重的資安問題。
「如果是 iPhone 手機, 可以設定改採 safari; 如果是被 line 歧視的 android 手機,那就只好每一次手動複製連結並且切到手機的瀏覽器 app 去開啟。 我自己則是把 line 裝在平板而不是手機, 並且盡量不在平板上開連結。 都是回到電腦以後才用 chrome 版的 line 擴充套件打開訊息、 再把網址貼到火狐。」
不懷好意的 app 內嵌瀏覽器
「太麻煩了吧?」 對。 「安全」vs「方便」經常是魚與熊掌不可兼得。
詐騙新手法!幫朋友的寵物投票「個資遭盜用」損失10萬-民視新聞
掰噗~
@baipu
說
Fri, Mar 21, 2025 3:15 AM
掰噗秀秀
資訊人權貴
@ckhung0
Fri, Mar 21, 2025 3:19 AM
Fri, Apr 11, 2025 12:09 AM
line 比起其他 apps 更危險之處在於: 它禁止你從多裝置登入。 我猜詐騙者利用這點,設定一個「我要把帳號轉到另一隻手機」的指令,當你從原手機輸入驗證碼之後,控制權就交出去給詐騙者。 於是你就無法再從自己的手機登入、警告親友帳號被搶走。 「line帳號被搶走」遠比起FB被入侵更嚴重,因為如果只是被入侵,你跟惡意入侵者同時都還可以登入,你還有一點機會可以警告親友、可以改密碼、搶回帳號。
還有很多不良設計, 造成:
黑箱的 Line 是完美的詐騙溫床
ㄍㄌ🫠
@andy0130tw
Fri, Mar 21, 2025 3:34 AM
Line 內建的瀏覽器遇到憑證問題會強制跳離頁面,在 Android 上可以利用這個特性加上擋廣告的 DNS server (例如 NextDNS),讓大部分有追蹤器的網站無法在 Line 內建瀏覽器載入,來強迫自己一定要把網址複製下來貼到瀏覽器上
咪咪教教宗
@MiMikyo
Fri, Mar 21, 2025 4:36 AM
line不能用第三方框架做個別的使用app嗎?
資訊人權貴
@ckhung0
Fri, Mar 21, 2025 4:56 AM
line 友分享:
請牢記「2 不」‼️
1. 不要在任何「網頁」中「輸入 LINE 簡訊認證碼」
2. 不要在任何「網頁」中「點選移動帳號選項」
看起來騙徒採用的就是轉移帳號的機制:
LINE支援中心
資訊人權貴
@ckhung0
Fri, Mar 21, 2025 5:01 AM
MyGoPen|麥擱騙|反謠言詐騙 | LINE VOOM
艾 ( *´艸`)ププッ
@crystal0812
Fri, Mar 21, 2025 5:45 AM
想請問一下怎麼設定改採safari瀏覽器?
比⭕️))蛇)≡▽≡(み\\
@sandykill
Fri, Mar 21, 2025 5:58 AM
艾 ( *´艸`)ププッ
: line主頁右上點齒輪進設定,選line labs,開啟「使用預設瀏覽器開啟連結」
艾 ( *´艸`)ププッ
@crystal0812
Fri, Mar 21, 2025 6:13 AM
比⭕️))蛇)≡▽≡(み\\
: 找到了,謝謝
中央西門風痕影
@hit1205
Fri, Mar 21, 2025 6:31 AM
Fri, Mar 21, 2025 6:32 AM
咪咪教教宗
: 不行,LINE 使用的是自家的封閉協議,而 LINE 的官方 API 也只能用來讓使用「LINE 官方帳號」服務的人可以對加他們帳號的其他使用者互動
咪咪教教宗
@MiMikyo
Fri, Mar 21, 2025 6:35 AM
中央西門風痕影
: 改用通道封鎖app除了已知通訊埠以外對外路徑的方式?
資訊人權貴
@ckhung0
Fri, Mar 21, 2025 7:12 AM
Fri, Mar 21, 2025 7:13 AM
line 友分享詐騙畫面。 我加上警語。 line 投票不會向你要密碼、認證碼這些私密資料啦!
載入新的回覆
「如果是 iPhone 手機, 可以設定改採 safari; 如果是被 line 歧視的 android 手機,那就只好每一次手動複製連結並且切到手機的瀏覽器 app 去開啟。 我自己則是把 line 裝在平板而不是手機, 並且盡量不在平板上開連結。 都是回到電腦以後才用 chrome 版的 line 擴充套件打開訊息、 再把網址貼到火狐。」
不懷好意的 app 內嵌瀏覽器
「太麻煩了吧?」 對。 「安全」vs「方便」經常是魚與熊掌不可兼得。
還有很多不良設計, 造成: 黑箱的 Line 是完美的詐騙溫床
line不能用第三方框架做個別的使用app嗎?請牢記「2 不」‼️
1. 不要在任何「網頁」中「輸入 LINE 簡訊認證碼」
2. 不要在任何「網頁」中「點選移動帳號選項」
看起來騙徒採用的就是轉移帳號的機制: