近年のLINE乗っ取り被害手口は、古典的な総当たり攻撃(ブルートフォース)から、高度なソーシャルエンジニアリングへと変化しています。警視庁やフィッシング対策協議会の定例レポートによると、被害の約7割以上が「信頼している知人からの連絡を装った誘導」に起因しています。
代表的な手口として挙げられるのが、知人の乗っ取られたアカウントから届く「携帯が壊れたから認証コードを受け取ってほしい」「投票コンテストで1票入れてほしい」というメッセージです。相手を助けようとして指定されたURLを開き、電話番号や4桁の認証番号、SMSコードを入力した瞬間に、攻撃者側でアカウント引き継ぎが成立してしまいます。
侵入に成功した攻撃者は、アカウントを悪用したLINE乗っ取り詐欺手口を展開します。「急ぎで電子マネーを買って番号を教えてほしい」「暗号資産の共同投資で利益が出る」といったメッセージを一斉送信し、登録された人間関係の信頼を悪用して金銭を詐取する構造です。