LINE, la aplicación de mensajería más popular en Taiwán, estalló el día 31 por la noche en un gran incidente de robo de cuentas. En medio de que muchos usuarios no hicieron clic en ningún enlace sospechoso, sus cuentas fueron cerradas forzosamente y no pudieron volver a iniciar sesión. El incidente se propagó rápidamente en la plataforma social Threads, y además de enfrentar el riesgo de filtración de mensajes personales, las víctimas también temen por la seguridad de los fondos de LINE Pay y LINE BANK, a las cuales tienen sus cuentas vinculadas.
¡LINE informa de un incidente! La cuenta “fue expulsada” y no se puede volver a ingresar
El 31 por la noche, muchos usuarios de LINE en Taiwán publicaron en Threads para pedir ayuda, diciendo que su cuenta fue expulsada de repente sin ningún indicio. Al intentar volver a iniciar sesión, aparece el mensaje de error: “No se pueden encontrar las credenciales de autenticación de esta cuenta”.
Además, los grupos y comunidades a los que se habían unido fueron expulsados por completo, y el estado que ven otros miembros es “no hay miembros”. Muchos usuarios señalaron que dentro de la cuenta guardan grupos de la empresa, datos de clientes y mensajes importantes, por lo que las pérdidas son difíciles de estimar.
Al mismo tiempo, muchos usuarios también se preocupan por si servicios financieros vinculados a cuentas de LINE, como LINE Pay y LINE BANK, tienen problemas de seguridad de fondos. En la comunidad, se sugirió que si LINE BANK o LINE Pay presentan transacciones anómalas, se debe contactar inmediatamente con el servicio de atención al cliente de cada uno para congelar la cuenta.
LINE oficial respondió que: “Aún estamos entendiendo la situación y luego volveremos a dar una respuesta.”
Causa presunta: la “función de buzón de voz” de la empresa de telecomunicaciones se convierte en un punto vulnerable
Los internautas analizan que una proporción considerable de las víctimas eran usuarios de Taiwan Mobile, y también se reportó que usuarios de Chunghwa Telecom y Far EasTone presentaron la misma situación de forma consecutiva, lo que indica que la causa quizá no provenga de un solo operador de telecomunicaciones, y también podría ser un problema de LINE oficial.
Los internautas suponen que los hackers podrían haber aprovechado una vulnerabilidad de ciberseguridad en el buzón de voz del operador. Si la contraseña predeterminada del buzón de voz no se cambia, los atacantes podrían interceptar los códigos de verificación de voz que se envían al iniciar sesión en LINE mediante llamadas falsas o fallas del sistema, forzando así la expulsión de la cuenta y robándola sin que el usuario lo sepa.
Este tipo de método de ataque también se conoce como “intercepción de voz OTP”, y en el pasado ya se registraron casos en el extranjero. Se puede decir que este incidente es el mayor de Taiwán hasta ahora.
¿Cómo prevenirlo? Para quienes aún no han sido afectados, tomen de inmediato tres medidas
Los internautas recomiendan que los usuarios que aún no han sido expulsados de su cuenta completen lo antes posible las siguientes medidas de protección:
Primer paso: desactivar el buzón de voz o cambiar inmediatamente la contraseña predeterminada
El buzón de voz es la principal brecha de este ataque que se presume que se aprovechó; se recomienda tratarlo primero:
Usuarios de Taiwan Mobile: en la función de configuración dentro de la app, apagar; o abrir la APP “客服小麥”, buscar el buzón de voz y cerrarlo siguiendo las instrucciones; también pueden llamar directamente al servicio de atención al cliente 0800-086-888 para gestionarlo
Usuarios de Chunghwa Telecom y Far EasTone: en la interfaz de marcación del teléfono, ingresar ##002# y luego llamar para desactivar el buzón de voz; también pueden desactivarlo a través de la función de configuración dentro de su respectiva app
Segundo paso: desactivar la función de LINE “Permitir inicio de sesión en otros dispositivos”
Ir a LINE “Configuración” → “Cuenta” → “Permitir inicio de sesión en otros dispositivos” → desactivar. Esto evita que la cuenta se sincronice e inicie sesión en otros dispositivos.
Tercer paso: reforzar la seguridad de la cuenta de LINE
Vincular un correo electrónico para asegurar un método de inicio de sesión de respaldo
Activar la verificación en dos pasos para agregar una segunda línea de defensa a la cuenta
Usuarios que ya fueron expulsados: completar de inmediato el formulario de quejas de LINE
Si la cuenta ya fue expulsada y no se puede restaurar por cuenta propia, por el momento el único canal potencialmente efectivo es completar el formulario de quejas oficial de LINE, cuya URL es: contact.line.me. Se recomienda que los usuarios preparen la información relacionada con la cuenta (número de teléfono de registro, correo vinculado, dispositivos usados en el pasado, etc.) para facilitar la revisión de la queja.
El incidente a gran escala de robo de cuentas de LINE vuelve a resaltar el problema de que los usuarios taiwaneses, en general, carecen de configuraciones de seguridad adecuadas para telecomunicaciones y aplicaciones de mensajería, así como de conciencia ciudadana. En la comunidad, se recomendó que cerrar la configuración de contraseña predeterminada del buzón de voz y habilitar la verificación en dos pasos son las medidas más básicas y efectivas para proteger la seguridad de las cuentas digitales.
Este artículo: ¡LINE sufre un robo masivo de cuentas! Usuarios de Taiwan Mobile expulsados de su cuenta; internautas revelan que “cerrar una función” puede prevenirlo; apareció por primera vez en CadenaNews ABMedia.