【資安小常識|軟體安全】搜尋 LINE 電腦版卻下載到惡意程式?假官網的風險可能不只是在騙你登入
來源:數位發展部資通安全署、LINE 官方支援中心
提醒對象:一般民眾、教職員工與學生
主題面向簡介
需要在電腦上使用 LINE 時,很多人的第一個動作可能是在搜尋引擎輸入「LINE 電腦版下載」,再從搜尋結果找一個看起來像官方網站的頁面進去。
但搜尋結果出現的網站,不代表一定就是官方網站。資通安全署在 114 年 7 月資安月報中指出,自當年 2 月起陸續發現多個機關設備安裝偽冒軟體的情況,其中常見情境就是使用者透過搜尋引擎尋找 LINE,誤進非官方網站下載偽冒安裝程式,導致電腦遭植入後門程式。

假網站只是第一步,真正危險的可能是你下載的程式
一般談到「釣魚網站」,很多人首先想到的是假登入頁面:輸入帳號、密碼後,資料可能遭到竊取。但偽冒網站還有另一種風險——網站本身可能只是誘導使用者下載惡意程式的入口。
資通安全署指出,這類偽冒 LINE 網站的網址可能和官方網站非常相似,頁面也可能高度仿真,甚至可能出現在較前面的搜尋結果,因此使用者很容易誤認為是正常的官方下載頁面。
看到熟悉的軟體名稱,不代表下載到的就是原廠軟體。
為什麼「自己按下安裝」反而容易讓人放下戒心?
這類攻擊值得注意的地方,是使用者原本就有下載 LINE 的需求。因此看到「Windows 版」、「立即下載」或類似按鈕時,很容易認為接下來取得安裝檔就是正常流程。
如果網站名稱、網址與版面又和官方網站十分相似,使用者可能是在「我正在安裝自己需要的軟體」這個認知下,親自完成下載與安裝。問題不在於不能下載軟體,而是我們常常只確認自己想下載什麼,卻沒有再確認是從哪裡下載的。
只是進入假網站,和執行安裝檔是不同層次的風險
看到或開啟可疑網站,並不等於電腦一定已經被植入惡意程式;但如果網站進一步誘導下載檔案,而使用者又執行了偽冒的安裝程式,風險就可能從「看到假網站」進一步進入裝置本身。
資通安全署公布的案例正是如此:使用者不是單純瀏覽偽冒網站,而是下載並安裝偽冒的 LINE 安裝程式,最後導致設備被植入後門。
因此,遇到這類事件時,不能只用「我沒有在網站輸入密碼」來判斷自己是否安全。
下載 LINE 電腦版,最直接的方法就是回到 LINE 官方來源
LINE 官方支援中心目前仍明確說明,Windows 或 Mac 使用者要使用電腦版 LINE,應依照自己的作業系統,從 LINE 官方網站下載應用程式;如果使用 Chrome 版 LINE,則依官方提供的方式取得。
LINE 官方也提供「偵測可疑網站」功能,可在使用者嘗試開啟被辨識為釣魚網站的連結時顯示警告。這也提醒我們,仿冒網站本身就是 LINE 持續提醒使用者注意的安全風險。
所以搜尋引擎可以幫助我們找到網站,但搜尋結果的位置、網站名稱看起來像不像官方,不能取代對下載來源的確認。
大家怎麼做?
下載 LINE、瀏覽器、PDF 工具或其他常用軟體前,可以先養成一個簡單習慣:確認軟體開發商的官方網站,再從官方提供的下載頁面取得程式。對 LINE 而言,最直接的做法就是從 LINE 官方網站或官方提供的管道下載,不要只因為搜尋結果排在前面、網址裡有「LINE」字樣,就直接執行安裝檔。
如果已經從可疑網站下載並執行不明安裝程式,也不要只把下載檔案刪除就認為處理完成。是否需要掃描、隔離、移除惡意程式,甚至重新安裝系統,應依設備實際狀況與檢查結果判斷。
提醒
假網站不一定只是要騙你輸入帳號密碼,它也可能只是第一道門,真正的目的可能是讓惡意程式進入電腦。
所以下次搜尋軟體準備下載時,除了確認「我要下載什麼?」之外,也多確認一步:
「我是從哪裡下載的?」
引用連結
數位發展部資通安全署|資通安全網路月報(114年7月)
資通安全署官方資料
LINE 支援中心|於電腦上下載、登入或登出 LINE 的基本說明
LINE 官方支援中心
LINE 支援中心|偵測聊天室內收到的釣魚網站(偽裝的假網站)的方法
LINE 官方安全說明


