Re: [問題] Line遭盜用後被客服停權救回的可能性
一直推文好難閱讀, 我認真回一篇好了
在我的認知當中, 網路上今天要證明是不是本人,
可信度最高的是: 電信驗證 (EZWay,健保卡等系統會使用), 直接判斷是本人門號操作
可信度其次的是: 手機號碼OTP驗證
可信度再其次的是: Email驗證, FB or Google Login
還有一個東西, 對金融機構來說很重要, 對其他機構卻還好的: 身份證拍照
(為什麼? 因為驗證身份證真實性本身是一個專業, 並不是一般企業能夠做到的,
通常只有金融有關的公司才有能力驗證)
-------
原PO遇到的問題, 是親友傻傻的受詐騙上當, 不但帳號密碼被騙輸入, 連驗證碼都輸入
結果就是: 可信度第二名的做法已經被破解了...
這時候, 能夠證明本人的方法所剩不多:
- 臨櫃出示證件證明, 但是通常只有銀行才有這個服務, 線上服務是沒有的
- 電信驗證, 不過這個似乎只有政府相關企業在使用, 不確定是否有開放民間
至少市面上大平台Google, FB, Twitter, LINE等, 幾乎都沒有使用電信驗證 ...
- 身份證拍照, 但是尷尬的是, 只有金融公司才有能力證偽, 一般公司其實無法證偽
乍看應該很簡單處理的問題, 其實比想像中困難, 如果今天來宣稱 "帳號被盜,想取回"
的人, 其實是當事人的仇家呢? 他可以偽造一個真實度極高的身份證照片,
結果會不會變成: 當事人帳號被盜, 結果盜用者被成功認證真實性, 問題更大條
如果附上帳號驗證信呢?
不行, 因為LINE會被盜的人, 很多時候他的Email也早就被盜用了,
Email 的可信度 < 簡訊OTP認證, 今天盜用者都取得簡訊OTP了,
你只有Email, 無法證明你才是真的...
所以對企業來說, 最保險的做法就是 "帳號永久凍結", 請你再申請新的
你的儲值等等資料, 企業都可以還你 (就算你是盜用者, 這些都是企業可承擔的損失,
用戶資料, 好友, 發話權等被仇家取得問題才大, 儲值問題反而小)
===
那金融呢?
有在用LINE PAY MONEY的人應該會發現, 你如果重新安裝LINE, 就算成功登入了LINE,
你的LINE PAY MONEY依舊是未登入狀態, LINE PAY MONEY根本是一個獨立系統,
一卡通在負責的 ... 所以就算你LINE帳號被封了, 你的一卡通帳號還是可以拿回來,
一卡通的登入是看身份證資訊, 更像銀行一些, 它並不是跟LINE帳號完全綁死的東西
LINE BANK呢?
LINE BANK就是銀行, 沒有LINE也能登入, LINE帳號被封鎖了當然也不會受影響
以上分享我的認知,有錯誤再麻煩指正, 這其實並沒想像中單純
※ 引述《XGAH2012 (叉G殺神)》之銘言:
: 如標題,家父不小心點了親友要求幫忙身分認證的詐騙訊息,結果帳號密碼輸一輸手機認: 證碼也給人家,整個Line帳號信箱密碼都被改掉了,當下已經聯絡信件客服,隔天收到的: 信件如下
: ————————————————————
: 一、關於LINE帳號的說明
: 您的LINE帳號顯示遭第三方人士盜用的記錄,故系統端已執行停權處分,目前該筆帳號已: 無法使用。
: 由於您已無法登入該筆LINE帳號,帳號內的好友名單、群組列表、相簿、聊天記錄等相關: 資料也沒有其他方式可供您繼續使用,我們僅能建議您註冊一筆新的LINE帳號。
: —————————————————————
: 但他的一些聊天紀錄都還在icloud上,就是帳號被鎖住無法回來,請問有什麼方式取得這: 些
: 聊天紀錄,或是寫信給官方要求將帳號密碼恢復原狀嗎?
: 還是就只能真的重新辦一隻帳號了..
: 麻煩大家幫忙解答,感恩
--
他只在乎聊天記錄,不在乎你講的這些
聊天記錄就是個資,在無法確認是本人的前提下,個資不能隨
便給啊。
今天就算是別的平台,你OTP都給人盜了,聊天記錄也永遠回
不來。
這也是為什麼雲端備份要加密,不能隨意存取。
只有電信認證最可靠
otp 認證可信度是倒數的,基本上算不安全,所以大家才不建
議3D驗證
我是不懂為什麼電信認證不能全面推動
還有地理位置或ip區域驗證 我平常上網都是連回自己在台灣老
家的vpn 有次出國去某個奇怪國家玩 忘記用vpn 一登入微軟就
被微軟警告不曾去過得區域有人登入我的帳號XD
電信驗證在國外可能有隱私權的問題 國外大型公司也沒再用
現在電信認證一堆毛,全面堆動問題一堆啊
光很多排除預付卡就是一個問題,還有些人門號是掛家人的
在我的認知中確認本人與否還有個經典手段,你的小學、寵物名
etc,但LINE的問題根本不在這裡。想像每個帳號都有個倉鼠在
跑輪子,這帳號被盜就有人走過去拿槍擊斃那倉鼠,然後跟你說
帳號已經死了不能挽回。對啦倉鼠是掛了,但你本來就不該擊斃
牠的好嗎。
OTP 是本人給的,這樣就叫破解喔
那叫破解這個人,而不是機制
推文倉鼠的比喻很有趣(不)
如果推動Yubikey這種實體安全金鑰,保管好比很多驗證方
法安全,也不用受制於電信業者,不是很喜歡像中國電信實
名制,這樣多一個管道讓企業有機會用社工方法獲取隱私
感謝認真回覆,但我比較納悶的一點是Line可以恢復付費
購買的項目(如貼圖背景等),代表他可能通過電話的方
式確認是本人了,而其他好友紀錄相關的卻不願意幫忙恢復
,我是不太了解為什麼。
此外還有一點我不太懂,為什麼Line會開放更改電子信箱,
用過那麼多系統,通常電子信箱=帳號,照理來講不能改的
,希望大家能幫我解答感恩。
所以您的意思是Line應該是直接賠付費項目,並沒有認證是
否為本人?
LINE一開始登入是用手機 所以信箱是另外綁定的
就像你另外綁定FB 也可用FB登入 也可以解綁 重新更換
所以簡單來說信箱就不是LINE的主要帳號依據
應該說LINE沒有主要帳號依據這種東西 連電話都可以改XD
但是Line連手機也可以改啊,完全不太懂
可以改信箱 改電話 改密碼 的前提是>>>成功登入<<<
所以我覺得開放可以改這些東西是給使用者方便而已
畢竟電話號碼 信箱 甚至FB帳號都是會換的
對,簡單說就是「你有可能是本人但我不確定,冒險賠付已購
商品、金幣給你是可以的,但冒險把帳號還給你不行」
逗比大怎這麼專業,感謝分享這知識
IP 登入紀錄 line 應該也有巴 就算是動態IP
ISP也有紀錄 兩邊比對一下就知道誰才是帳號擁有者
我只能說Line完全只站在自己方便在處理,就算知道IP那
些他也不想鳥你,只能自求多福不要遇到這種事。
Line連iOS換安卓的聊天記錄都不能通用了,你還能要求他
做什麼?
沒辦法 LINE就是屌大 大家都覺得爛 但是都脫離不了
光是把訊息的LOADING改成一條一條慢慢LOAD我就覺得超莫
名其妙 但身邊人都在用上班也要用 就還是要忍QQ
OTP是讓商家跟銀行撇清責任用的...是使用者自己給人的
,就不算盜刷不退刷
所以LINE算佛了吧,多少Google帳號被鎖或被盜,裡面的
消費紀錄全遺失,沒給你轉移到新帳號,只會跳針搪塞。
8X
[難過] 老闆要求看我的line群組...又更新 大家好 難得這篇這麼多人對於line是否為私領域這麼有意見 還討論到我賣公司 還有人腦補到價格?95
[情報] 7-11 一卡通Money 滿250回饋50 line poin滿250送50點,八折感覺還不錯! 可以買咖啡起來放 明天開始,限量500萬點~~~ 詳細活動內容: 活動期間內於7-ELEVEN實體門市消費,結帳時使用一卡通MONEY帳戶「我的條碼」付款,且18
[問題] Line問題 :新門號已被註冊帳號最近辦了一個新門號 拿來註冊LINE 的帳號 通過簡訊認證後 說這個手機號碼已有其他帳號認證過 叫我輸入這個門號之前綁的email 找回密碼7X
[討論] 業代擅自透過手機號碼加Line好友不說哪一家 就只是去單純看車都還沒試駕 離開前業代請我們填一張客戶資料表 基本上就是姓名手機那些的 但是沒有填Line13
[問卦] Line pay跟一卡通money到底是怎樣啊各位螢幕前的水水跟30cm好 乳題,問估狗大師只知道一卡通money是一卡通跟line合作搞出來的東東,有line帳號就 能開一卡通money的功能,然後要支付要另外使用獨立的APP 現在有個疑問是...部分店家可用line pay支付、但不接受一卡通money 這是什麼鬼!? 如果要分這麼清,幹嘛條碼介面做這麼像?7
[情報] 一卡通money詐騙最近看到好幾起一卡通詐騙事件,只要拿到未註冊一卡通帳號的民眾身分證,就可以利用身 分證資訊加上自己的電話去註冊一個帳號,然後就可以利用這個一卡通帳號去詐騙 不過這樣的金流應該很好追才是?不知道為什麼都偵辦困難,最後民眾被迫和解收場? 如果在認證手機號碼這一段加上驗證為本人號碼,應該就會解決??1
[問卦] line pay跟一卡通money差在哪?大家好 不久前line pay跟一卡通分道揚鑣改成一卡通money 結果分得好像也不乾脆 一卡通MONEY裡面最驚豔的功能就是直接在LINE轉錢分攤帳單 目前一卡通MONEY改名後位置被藏的隱密2
Re: [問卦] Line pay跟一卡通money到底是怎樣啊基本上 可以把LINE Pay 和 一卡通Money (前LINE Pay Money、LINE Pay 一卡通) 這兩個看做是不同的兩個支付,只是有合作,所以介面做在一起、做的很像而已 這兩個對消費者來說最大的差異在於綁定付款方式的不同, LINE Pay是綁定你的簽帳金融卡或是信用卡, 而一卡通MONEY則是綁定一個虛擬的錢包 (這個錢包需先存錢進去才能付款)