Taiwan est touché par un vol de comptes LINE, de nombreux cas impliquant des utilisateurs de Taiwan Mobile. Des informations circulent selon lesquelles les pirates exploiteraient une messagerie vocale dont le mot de passe n’a pas été modifié pour intercepter les codes de vérification. Les autorités procèdent activement à une enquête et appellent la population à changer rapidement leurs mots de passe et à activer la double authentification afin de renforcer la sécurité.
À partir de la soirée du 31 mars 2026, de nombreux internautes ont signalé, sur diverses plateformes sociales à Taiwan, des situations anormales affectant leur compte LINE.
Bon nombre de personnes indiquent que leur compte a été déconnecté de force sans aucune manipulation de leur part, puis qu’elles n’arrivent ensuite plus à se reconnecter. Pendant ce temps, leur téléphone reçoit même des SMS de codes de vérification provenant d’une source inconnue, et la majorité des victimes dont les comptes LINE ont été volés sont des utilisateurs de Taiwan Mobile.
À ce sujet, LINE officiel, dans sa réponse au média Nownews Aujourd’hui Actualités, a indiqué avoir lancé une enquête concernant les problèmes de piratage de comptes signalés par les utilisateurs, et qu’il continuera à surveiller étroitement la sécurité globale de la plateforme.
Pour sa part, Taiwan Mobile explique que après un contrôle initial, il a été constaté que les personnes principalement touchées seraient surtout des utilisateurs de Taiwan Star avant la fusion ; à l’heure actuelle, l’équipe d’exploitation s’en occupe et a demandé activement à ces utilisateurs de modifier le mot de passe par défaut de leur messagerie vocale.
Concernant la manière dont les pirates auraient compromis à grande échelle les comptes des citoyens, on pense généralement dans les milieux en ligne que la fonction de messagerie vocale des opérateurs télécom serait la principale faille.
Hsin Dun Cybersecurity (欣盾資安) a déclaré à Nownews Aujourd’hui Actualités que les attaquants n’ont pas utilisé de techniques complexes : ils se sont contentés de profiter du fait que, pour de nombreux utilisateurs, la messagerie vocale n’a jamais été désactivée et que le mot de passe par défaut de la messagerie vocale n’a jamais été modifié.
Dans le scénario d’attaque de la messagerie vocale, les pirates commencent principalement par passer par des programmes automatisés afin de saisir le numéro de téléphone des personnes pour tenter de se connecter à LINE. À ce moment-là, le système envoie automatiquement un code de vérification par SMS. Si l’attaquant choisit ensuite la fonctionnalité de vérification vocale, le système appellera et annoncera le mot de passe.
Lorsque la personne ne répond pas à cet appel, le message vocal contenant le code de vérification est alors enregistré dans la messagerie vocale de l’opérateur télécom. Comme de nombreux utilisateurs conservent le mot de passe d’usine, soit 0000 ou 1234, il suffit aux pirates d’appeler la ligne d’écoute à distance, d’entrer le numéro de téléphone et le mot de passe par défaut, pour obtenir le code de vérification et se connecter au compte, puis évincer l’utilisateur original.
Après s’être emparés des comptes, les pirates utilisent généralement la confiance entre proches pour envoyer des messages de demande de prêt ou des liens d’arnaque à l’investissement ; ces comptes légitimes finissent aussi facilement par servir de tremplin au blanchiment d’argent pour des groupes criminels à l’étranger.
Cependant, concernant l’explication des “fuites” de messagerie vocale qui circule ci-dessus, ni LINE ni Taiwan Mobile n’ont encore confirmé les faits ; il faut attendre les résultats de l’enquête pour pouvoir le confirmer.
Même si la cause exacte du piratage n’a pas encore été divulguée, les utilisateurs peuvent néanmoins adopter quelques actions de base pour améliorer la sécurité de leur compte :
Si vous craignez que la messagerie vocale devienne une faille, vous pouvez, via l’application de l’opérateur télécom ou la ligne de service client, désactiver entièrement la messagerie vocale, ou encore modifier le mot de passe pour une combinaison avec une plus grande complexité, afin de bloquer le canal d’écoute à distance.
Il est indispensable d’activer la fonction de vérification en 2 étapes dans l’application LINE. LINE officiel recommande aux utilisateurs d’aller dans la page Paramètres, de vérifier si le numéro de téléphone personnel et l’adresse e-mail ont bien été configurés, et conseille d’associer en plus un compte dédié Apple ou Google, afin de garantir qu’en cas d’incident à l’avenir, vous disposerez de canaux de multi-vérification pour récupérer le compte d’origine.
Si récemment vous constatez que votre téléphone reçoit des appels de vérification inconnus que vous n’avez pas décroché, connectez-vous immédiatement à la messagerie vocale pour vérifier. Si vous détectez des messages vocaux anormaux, supprimez-les immédiatement et modifiez le mot de passe. Si, malheureusement, vous avez déjà été victime d’un piratage, la victime doit d’abord résoudre la faille de mot de passe de la messagerie vocale, puis effectuer les démarches de demande ou de récupération du compte, afin d’éviter de tomber dans un cycle continu de piratage.
Dans la page “Mon compte” de l’application LINE, désactivez temporairement l’option “Autoriser la connexion depuis d’autres appareils”. Cela peut empêcher les pirates de tenter de se connecter depuis un ordinateur ou une tablette. Si vous utilisez la version ordinateur, vous pouvez choisir de conserver cette option ; cependant, vous devez impérativement désactiver la fonctionnalité “Connexion par mot de passe” et la remplacer par une connexion uniquement via le scan QR code avec le téléphone, afin d’augmenter fortement la protection contre les connexions non autorisées.
Ne cliquez pas sur les SMS de phishing et les liens de phishing provenant de sources inconnues, et ne divulguez pas d’informations confidentielles comme le mot de passe du compte LINE sur des sites inconnus.