Aconteceu um surto de roubos de contas da LINE em Taiwan, com relatos de prejuízos, sobretudo de utilizadores da Taiwan Mobile (台灣大哥大). Circula que os hackers interceptaram códigos de verificação explorando uma caixa de correio de voz cujo código por defeito nunca foi alterado. A entidade oficial está a avançar com uma investigação e apela aos cidadãos para alterarem rapidamente as palavras-passe e activarem a verificação em duas etapas, para proteger a cibersegurança.
Desde a noite de 31 de Março de 2026, têm surgido nas várias plataformas sociais de Taiwan inúmeros relatos de utilizadores, que dizem que as suas contas da LINE passaram a apresentar situações anormais.
Muitos cidadãos apontam que as respectivas contas foram forçadamente terminadas (logout) de forma súbita, sem qualquer operação por parte deles; depois, deixaram completamente de conseguir voltar a iniciar sessão. Durante esse período, o telemóvel chegaria a receber mensagens SMS de códigos de verificação desconhecidos, e, além disso, a maioria dos utilizadores afectados por terem a LINE roubada é cliente da Taiwan Mobile.
Perante isto, a LINE, em resposta à comunicação social do《Nownews 今日新聞》, referiu que já iniciou uma investigação sobre o problema de roubo das contas relatado pelos utilizadores e que continuará a monitorizar de forma rigorosa a segurança informática global da plataforma.
Por sua vez, o lado da Taiwan Mobile esclareceu que, após uma verificação inicial, foi possível constatar que os afectados se tratam, em grande medida, de utilizadores que pertenciam à extinta Taiwan Star (台灣之星) antes da sua fusão; actualmente, a equipa operacional já está a tratar do assunto e solicitou proactivamente a esses utilizadores que alterem a palavra-passe predefinida da caixa de correio de voz.
Quanto a como os hackers terão comprometido em grande escala as contas dos cidadãos, é comum que, nas redes sociais, se considere que a funcionalidade de caixa de correio de voz das operadoras de telecomunicações é a principal brecha.
A Hsin-Dun (欣盾) Cybersecurity, ao falar com《Nownews 今日新聞》, afirmou que os atacantes não adoptaram tecnologias complexas; limitaram-se a explorar o facto de que a maioria das pessoas nunca desliga a funcionalidade e nunca altera a palavra-passe predefinida da caixa de correio de voz.
Num cenário de ataque à caixa de correio de voz, os hackers, principalmente, primeiro utilizam programas automatizados para inserir o número de telemóvel dos cidadãos e tentar iniciar sessão na LINE. Nessa altura, o sistema envia automaticamente um código de verificação por SMS. Se o atacante, em seguida, optar por usar a funcionalidade de verificação por voz, o sistema fará chamadas e anunciará a palavra-passe.
Quando as pessoas perdem essa chamada, as mensagens de voz que incluem o código de verificação acabam por ser guardadas na caixa de correio de voz da operadora. Como muitas contas de correio de voz mantêm ainda a palavra-passe de fábrica predefinida, 0000 ou 1234, os hackers só precisam de ligar para uma linha dedicada de escuta remota e introduzir o número do serviço e a palavra-passe predefinida para obterem o código de verificação e iniciarem sessão na conta, acabando por expulsar o utilizador original.
Depois de obterem a conta, os hackers normalmente utilizam mensagens de pedido de empréstimo ou ligações para burlas de investimento enviadas com base na confiança entre familiares e amigos; estas contas reais acabam também por ser facilmente usadas como trampolim para branqueamento de capitais por grupos criminosos sediados no estrangeiro.
No entanto, relativamente à afirmação em circulação sobre a brecha da caixa de correio de voz acima mencionada, a LINE e a Taiwan Mobile ainda não confirmaram; é necessário aguardar os resultados da investigação para confirmar.
Embora a razão exacta por detrás do roubo da conta da LINE ainda não tenha sido divulgada, os utilizadores ainda podem adoptar algumas medidas básicas para melhorar a segurança da conta:
Se receias que a caixa de correio de voz se torne uma brecha, podes, através da aplicação da operadora ou de uma linha de apoio ao cliente, desligar completamente a funcionalidade da caixa de correio de voz ou alterar a palavra-passe para uma combinação com complexidade, bloqueando a via de escuta remota.
Certifica-te de activar a funcionalidade de verificação em 2 passos dentro da aplicação da LINE. A LINE recomenda que os utilizadores entrem na página de definições, confirmem se já configuraram completamente o número de telefone e o endereço de correio electrónico pessoais e, além disso, recomendam ligar uma conta exclusiva da Apple ou do Google, para garantir que, se ocorrer algum imprevisto no futuro, exista mais do que um canal de autenticação para recuperar a conta original.
Se, recentemente, os cidadãos verificarem que o telemóvel está a receber chamadas de verificação de origem desconhecida que não foram atendidas, devem iniciar sessão imediatamente na caixa de correio de voz para verificar; se detectarem mensagens de voz anómalas, é necessário apagá-las imediatamente e alterar a palavra-passe. Se, infelizmente, já tiverem sido alvo de roubo, as vítimas devem primeiro resolver a falha da palavra-passe da caixa de correio de voz e só depois avançar com os procedimentos de solicitação ou de recuperação da conta, para evitar cair num ciclo contínuo de roubos.
No separador de definições de «A minha conta» da aplicação da LINE, desligar temporariamente a opção «Permitir iniciar sessão a partir de outros dispositivos». Isto pode impedir que hackers tentem iniciar sessão a partir de um computador ou tablet. Se usares o cliente para computador, podes optar por manter essa opção, mas é obrigatório desligar a funcionalidade de «Iniciar sessão com palavra-passe» e alterá-la para permitir apenas o início de sessão por digitalização de QR Code a partir do telemóvel, aumentando significativamente a defesa de segurança no acesso.
Não abrir mensagens de pesca (phishing) nem links em ligações de pesca desconhecidas, e não divulgar em sites desconhecidos informações confidenciais como a palavra-passe da conta da LINE.