最近周遭朋友不少LINE帳號被盜,手機明明還握在自己手上,「自己」卻已向親友借了一輪錢。刑事局九月公布的案例中,民眾替朋友孩子的畫作投票,輸入帳密與驗證碼後,LINE隨即遭到登出,熟悉的帳號轉眼成了詐團的借款櫃檯。受害者還在想辦法求救,歹徒已拿著他的信用繼續營業。
這不是可以輕輕帶過的警訊。LINE九月九日公布,八月「帳號被盜」客服通報較七月增加97%,幾乎翻倍。這項數據不等於警方刑案增幅,卻足以要求平台交代:防護措施究竟攔下多少風險,又有多少受害者成功拿回帳號?不能通報暴增時,答案仍只剩「請提高警覺」?
民眾當然不該交出驗證碼,但消費者的一次疏忽,不應成為平台責任永久登出的密碼。成熟的安全設計,必須承認人會受騙、會誤判,並設法限制損害。如果一套制度只能保護永遠不犯錯的人,它究竟是在保護使用者,還是在挑選不需要保護的使用者?
LINE已有可疑網站警示、第三方帳號綁定、「再次登入」與產官聯防機制,不能抹煞。但功能清單再長,也不能自行變成安全成績單。陌生裝置登入後接連變更驗證資料,能否及時提高驗證強度?接獲盜號通報後,能否迅速限制冒用?平台應用實際成效回答,不能只請受害者再讀一次操作說明。
事後救援更是關鍵。LINE官方說明,無法再次登入、經客服確認遭盜後,處理措施包括刪除帳號、移轉付費商品。這固然可以防止繼續濫用,卻也必須追問:在走到刪除之前,替代驗證與人工複核是否充分?若最後只剩貼圖可以搬家,多年親友與工作聯繫卻得重建,所謂救援,豈不成了「商品有售後,人生請自理」?
今年四月的語音信箱事件,更戳破「被盜都是自己不小心」的方便說詞。數發部當時指出,原台灣之星用戶的語音信箱預設密碼機制,可能被利用取得LINE語音驗證碼,並督促業者修補。當風險橫跨電信與平台,責任就不能最後全部停在消費者身上。
數發部確實已有督導與協作,問題是監督不能停在「業者已回覆」。漏洞修好了,多少受害者仍回不了原帳號?客服受理了,多久才有實質處理?哪些案件只能刪除重辦,理由又是什麼?沒有這些結果,外界只能看見行政程序有運轉,難以判斷消費者是否真的受到保護。
政府應會同相關機關,依權責建立帳號復原最低服務標準:緊急通報要找得到,處理進度要看得見,身分驗證要有替代途徑,爭議要能人工複核,拒絕復原要說明理由。程序也須防範冒領、保護個資。要求合理救援,不是要求平台憑空還原所有資料,更不是把帳號交給任何自稱本人的人。
數發部更應要求LINE等平台定期公開彙整後的復原率、處理時間與失敗原因,對查明的程序缺失訂定改善期限,持續追蹤。主管機關該是查驗安全的監工,不能只是替改善報告蓋收文章。平台一句「持續精進」,政府一句「持續關注」,不該成為最默契的結案方式。帳號或許一時失守,平台與政府的責任,不能跟著登出! (相關報導: LINE「1常見動作」害帳號被刪除!官方證實訊息、照片全消失,通通救不回來 | 更多文章 )
*作者為管理學博士、大學兼任教授













































