PTT評價

Re: [問題] Line遭盜用後被客服停權救回的可能性

看板MobileComm標題Re: [問題] Line遭盜用後被客服停權救回的可能性作者
doubi
(逗比叔叔)
時間推噓 8 推:9 噓:1 →:52

一直推文好難閱讀, 我認真回一篇好了

在我的認知當中, 網路上今天要證明是不是本人,

可信度最高的是: 電信驗證 (EZWay,健保卡等系統會使用), 直接判斷是本人門號操作

可信度其次的是: 手機號碼OTP驗證

可信度再其次的是: Email驗證, FB or Google Login

還有一個東西, 對金融機構來說很重要, 對其他機構卻還好的: 身份證拍照

(為什麼? 因為驗證身份證真實性本身是一個專業, 並不是一般企業能夠做到的,

通常只有金融有關的公司才有能力驗證)

-------

原PO遇到的問題, 是親友傻傻的受詐騙上當, 不但帳號密碼被騙輸入, 連驗證碼都輸入

結果就是: 可信度第二名的做法已經被破解了...


這時候, 能夠證明本人的方法所剩不多:

- 臨櫃出示證件證明, 但是通常只有銀行才有這個服務, 線上服務是沒有的

- 電信驗證, 不過這個似乎只有政府相關企業在使用, 不確定是否有開放民間
至少市面上大平台Google, FB, Twitter, LINE等, 幾乎都沒有使用電信驗證 ...

- 身份證拍照, 但是尷尬的是, 只有金融公司才有能力證偽, 一般公司其實無法證偽

乍看應該很簡單處理的問題, 其實比想像中困難, 如果今天來宣稱 "帳號被盜,想取回"

的人, 其實是當事人的仇家呢? 他可以偽造一個真實度極高的身份證照片,

結果會不會變成: 當事人帳號被盜, 結果盜用者被成功認證真實性, 問題更大條

如果附上帳號驗證信呢?

不行, 因為LINE會被盜的人, 很多時候他的Email也早就被盜用了,

Email 的可信度 < 簡訊OTP認證, 今天盜用者都取得簡訊OTP了,

你只有Email, 無法證明你才是真的...

所以對企業來說, 最保險的做法就是 "帳號永久凍結", 請你再申請新的

你的儲值等等資料, 企業都可以還你 (就算你是盜用者, 這些都是企業可承擔的損失,

用戶資料, 好友, 發話權等被仇家取得問題才大, 儲值問題反而小)

===

那金融呢?

有在用LINE PAY MONEY的人應該會發現, 你如果重新安裝LINE, 就算成功登入了LINE,

你的LINE PAY MONEY依舊是未登入狀態, LINE PAY MONEY根本是一個獨立系統,

一卡通在負責的 ... 所以就算你LINE帳號被封了, 你的一卡通帳號還是可以拿回來,

一卡通的登入是看身份證資訊, 更像銀行一些, 它並不是跟LINE帳號完全綁死的東西


LINE BANK呢?

LINE BANK就是銀行, 沒有LINE也能登入, LINE帳號被封鎖了當然也不會受影響

以上分享我的認知,有錯誤再麻煩指正, 這其實並沒想像中單純



※ 引述《XGAH2012 (叉G殺神)》之銘言:
: 如標題,家父不小心點了親友要求幫忙身分認證的詐騙訊息,結果帳號密碼輸一輸手機認: 證碼也給人家,整個Line帳號信箱密碼都被改掉了,當下已經聯絡信件客服,隔天收到的: 信件如下
: ————————————————————
: 一、關於LINE帳號的說明
: 您的LINE帳號顯示遭第三方人士盜用的記錄,故系統端已執行停權處分,目前該筆帳號已: 無法使用。
: 由於您已無法登入該筆LINE帳號,帳號內的好友名單、群組列表、相簿、聊天記錄等相關: 資料也沒有其他方式可供您繼續使用,我們僅能建議您註冊一筆新的LINE帳號。
: —————————————————————
: 但他的一些聊天紀錄都還在icloud上,就是帳號被鎖住無法回來,請問有什麼方式取得這: 些
: 聊天紀錄,或是寫信給官方要求將帳號密碼恢復原狀嗎?
: 還是就只能真的重新辦一隻帳號了..
: 麻煩大家幫忙解答,感恩

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.195.202.146 (臺灣)
PTT 網址

greg757510/09 10:19他只在乎聊天記錄,不在乎你講的這些

doubi10/09 10:22聊天記錄就是個資,在無法確認是本人的前提下,個資不能隨

doubi10/09 10:22便給啊。

doubi10/09 10:23今天就算是別的平台,你OTP都給人盜了,聊天記錄也永遠回

doubi10/09 10:23不來。

doubi10/09 10:24這也是為什麼雲端備份要加密,不能隨意存取。

nmkl10/09 10:54只有電信認證最可靠

loking10/09 10:58otp 認證可信度是倒數的,基本上算不安全,所以大家才不建

loking10/09 10:58議3D驗證

doubi10/09 11:13我是不懂為什麼電信認證不能全面推動

MK4710/09 11:38還有地理位置或ip區域驗證 我平常上網都是連回自己在台灣老

MK4710/09 11:38家的vpn 有次出國去某個奇怪國家玩 忘記用vpn 一登入微軟就

MK4710/09 11:38被微軟警告不曾去過得區域有人登入我的帳號XD

MK4710/09 11:40電信驗證在國外可能有隱私權的問題 國外大型公司也沒再用

bailan10/09 12:06現在電信認證一堆毛,全面堆動問題一堆啊

bailan10/09 12:07光很多排除預付卡就是一個問題,還有些人門號是掛家人的

dxzy10/09 12:24在我的認知中確認本人與否還有個經典手段,你的小學、寵物名

dxzy10/09 12:24etc,但LINE的問題根本不在這裡。想像每個帳號都有個倉鼠在

dxzy10/09 12:24跑輪子,這帳號被盜就有人走過去拿槍擊斃那倉鼠,然後跟你說

dxzy10/09 12:24帳號已經死了不能挽回。對啦倉鼠是掛了,但你本來就不該擊斃

dxzy10/09 12:24牠的好嗎。

SHENG201410/09 13:05OTP 是本人給的,這樣就叫破解喔

SHENG201410/09 13:07那叫破解這個人,而不是機制

ciderin10/09 13:22推文倉鼠的比喻很有趣(不)

square410/09 14:26如果推動Yubikey這種實體安全金鑰,保管好比很多驗證方

square410/09 14:26法安全,也不用受制於電信業者,不是很喜歡像中國電信實

square410/09 14:26名制,這樣多一個管道讓企業有機會用社工方法獲取隱私

XGAH201210/09 14:37感謝認真回覆,但我比較納悶的一點是Line可以恢復付費

XGAH201210/09 14:37購買的項目(如貼圖背景等),代表他可能通過電話的方

XGAH201210/09 14:37式確認是本人了,而其他好友紀錄相關的卻不願意幫忙恢復

XGAH201210/09 14:37,我是不太了解為什麼。

XGAH201210/09 14:37此外還有一點我不太懂,為什麼Line會開放更改電子信箱,

XGAH201210/09 14:37用過那麼多系統,通常電子信箱=帳號,照理來講不能改的

XGAH201210/09 14:37,希望大家能幫我解答感恩。

XGAH201210/09 14:45所以您的意思是Line應該是直接賠付費項目,並沒有認證是

XGAH201210/09 14:45否為本人?

gameking10/09 15:09LINE一開始登入是用手機 所以信箱是另外綁定的

gameking10/09 15:10就像你另外綁定FB 也可用FB登入 也可以解綁 重新更換

gameking10/09 15:10所以簡單來說信箱就不是LINE的主要帳號依據

gameking10/09 15:11應該說LINE沒有主要帳號依據這種東西 連電話都可以改XD

XGAH201210/09 15:12但是Line連手機也可以改啊,完全不太懂

gameking10/09 15:12可以改信箱 改電話 改密碼 的前提是>>>成功登入<<<

gameking10/09 15:13所以我覺得開放可以改這些東西是給使用者方便而已

gameking10/09 15:13畢竟電話號碼 信箱 甚至FB帳號都是會換的

doubi10/09 16:13對,簡單說就是「你有可能是本人但我不確定,冒險賠付已購

doubi10/09 16:13商品、金幣給你是可以的,但冒險把帳號還給你不行」

gjack10/09 20:11逗比大怎這麼專業,感謝分享這知識

chickengod10/09 20:29IP 登入紀錄 line 應該也有巴 就算是動態IP

chickengod10/09 20:29ISP也有紀錄 兩邊比對一下就知道誰才是帳號擁有者

XGAH201210/09 22:40我只能說Line完全只站在自己方便在處理,就算知道IP那

XGAH201210/09 22:40些他也不想鳥你,只能自求多福不要遇到這種事。

loloool10/10 00:54Line連iOS換安卓的聊天記錄都不能通用了,你還能要求他

loloool10/10 00:54做什麼?

gameking10/10 01:59沒辦法 LINE就是屌大 大家都覺得爛 但是都脫離不了

gameking10/10 02:00光是把訊息的LOADING改成一條一條慢慢LOAD我就覺得超莫

gameking10/10 02:02名其妙 但身邊人都在用上班也要用 就還是要忍QQ

justicebb10/10 02:46OTP是讓商家跟銀行撇清責任用的...是使用者自己給人的

justicebb10/10 02:46,就不算盜刷不退刷

square410/10 10:13https://i.imgur.com/3vAPyDT.jpg

Tahuiyuan10/10 14:05所以LINE算佛了吧,多少Google帳號被鎖或被盜,裡面的

Tahuiyuan10/10 14:05消費紀錄全遺失,沒給你轉移到新帳號,只會跳針搪塞。