【錯誤】網傳連結「限時只有今天,LINE禮金可以領取」?

【錯誤】網傳連結「限時只有今天,LINE禮金可以領取」?

事實查核報告#2044
網傳連結「限時只有今天,LINE禮金可以領取」?
發布日期/2022年11月21日

經查:

【報告將隨時更新 2022/11/21版】

一、經過檢視,網傳「LINE贈送禮金」的連結,為誘騙LINE用戶加入特定群組,此群組未來可能被用來傳遞假訊息或詐騙訊息。經過實查,按頁面引導點入後,無法領取禮金,還被引導加入一個未經身分認證的帳號。

二、LINE台灣公司表示,官方並無舉辦「領取禮金」此類活動,呼籲用戶不要點選及分享來路不明的連結。

三、資安專家表示,針對宣稱為LINE官方活動,但秀出來的LINE帳號名稱卻是「灰色盾牌」,這是未經官方認證的一般帳號,不是LINE官方使用帳號,民眾務必留意。

網傳連結為詐騙個資手法,用以誘騙LINE用戶加入特定LINE群組,因此,為「錯誤」訊息。

背景

通訊軟體自2022年11月中旬開始流傳訊息:

「限時只有今天❗️禮金可以領取❗️」

訊息中並夾帶網址,點選後引導至某網頁,畫面出現「LINE 禮金」,以及金額「NT$ XXXX」,每次點選網址所出現的金額並不相同,畫面下方則有「將禮金轉至錢包」選項。

圖1:社群平台流傳訊息擷圖

圖2:點入網傳連結顯示的畫面截圖

查核

爭議點一、網傳訊息是否為LINE的官方活動?

(一) 查核中心檢視網傳訊息之網址,其中包含「line-store」字樣,但與LINE Store官方網址(https://store.line.me/home/zh-Hant)比對,兩者並不相同

查核中心依據網頁指示操作,並沒有把禮金轉入錢包的資訊,反而是進入另一頁面,顯示為「分享禮金活動給十位好友」就能「將禮金轉至錢包」;在LINE功能中,LINE公司並沒有辦法得知LINE使用者分享資訊給多少位其他用戶,因此,「轉分享LINE資訊就贈送」的活動,是極為常見的詐騙手法。

查核中心繼續點入後,仍舊沒有出現禮金轉入錢包,而是出現「加入好友查看」的LINE帳號。檢視此帳號,名稱跟LINE無關,帳號名稱為「灰色盾牌」,依據LINE公司分類說明,灰色是未曾經過身分審核認證的一般帳號,此帳號也並不是LINE公司的官方帳號。

圖3:網傳訊息三大疑點/台灣事實查核中心製圖

(二)查核中心向LINE台灣公司查證,回覆表示官方並無舉辦「領取禮金」此類活動,呼籲用戶不要點選及分享來路不明的連結,也歡迎到LINE訊息查證訊息真偽。

綜合以上,網傳訊息的網址並非LINE所有,其LINE帳號也未經認證,因此所傳「領取禮金」訊息並非LINE官方活動,民眾應不要點選及分享來路不明的連結。

爭議點二、網傳連結有何資安風險?

查核中心於查核報告第1487號,諮詢趨勢科技防詐達人專案經理劉彥伯。

劉彥伯表示,網傳訊息目的就是要讓用戶點選網址後,加入某一帳號,藉此拉高此帳號的用戶數。該帳戶在累積一定人數後,就會更改目前LINE帳號名稱,先前加入的用戶可能就會收到來自這個帳戶傳來的詐騙訊息,比如假裝用戶朋友來借錢,或者該帳號也可能被詐騙集團買下,成為傳遞詐騙訊息的帳號之一。

劉彥伯提醒,民眾若收到不明LINE訊息,不要立即點進連結,應先到LINE網站查詢有沒有這項活動。若想要確認行銷活動是否為LINE官方活動,可檢視傳出此訊息的LINE帳號盾牌顏色,LINE官方活動所使用的帳號是具有「綠色盾牌」的LINE官方帳號。若宣稱為LINE的官方活動,但帳號盾牌卻是灰色。由於「灰色盾牌」是未經官方認證的一般帳號,可知此活動並不是LINE官方主辦,民眾應特別留意。

結論

【報告將隨時更新 2022/11/21版】

一、經過檢視,網傳「LINE贈送禮金」的連結,為誘騙LINE用戶加入特定群組,此群組未來可能被用來傳遞假訊息或詐騙訊息。經過實查,按頁面引導點入後,無法領取禮金,還被引導加入一個未經身分認證的帳號。

二、LINE台灣公司表示,官方並無舉辦「領取禮金」此類活動,呼籲用戶不要點選及分享來路不明的連結。

三、資安專家表示,針對宣稱為LINE官方活動,但秀出來的LINE帳號名稱卻是「灰色盾牌」,這是未經官方認證的一般帳號,不是LINE官方使用帳號,民眾務必留意。

網傳連結為詐騙個資手法,用以誘騙LINE用戶加入特定LINE群組,因此,為「錯誤」訊息。