有这么一个诈骗方式

来源:百度文库 编辑:超级军网 时间:2024/04/30 03:59:01
   昨天接到一个电话,自称是某某银行说你的某某卡有问题在下午4点前停用。然后提示按某键转人工服务,转接后会似模似样的询问需要什么服务。等你查询后就随便告诉你一个银行卡号,然后你说不是你的卡,对方就会提示你去报警,而且说这个卡不是本地的需要向外省报警。然后帮你转接。
  你说要报案,说了大概情况。对方就说要做电话录音备案,先挂断然后再打过来。来电显示为某某地方公安局对外办公室号码(可以通过114查询到,是真实的)。一番操作后图穷匕见,说为保证资金安全啊资金追索方便啊,要你把自己卡里的钱转入某个账号里。。。。。
  现在的电话号码安全就这么烂吗? 电脑软件就如此强大?都直接虚拟出公安局的电话号码了(都不带什么IP前缀的,直接就是区号+号码)? 这样的情况电信部门就没办法控制,过滤这样的虚假电话?
  像这样直接虚拟出公安局的真实号码来诈骗,还是很容易骗到不少人啊。国家网络技术都能直接IP定位找到网民。就治不了这些虚假电话?
   昨天接到一个电话,自称是某某银行说你的某某卡有问题在下午4点前停用。然后提示按某键转人工服务,转接后会似模似样的询问需要什么服务。等你查询后就随便告诉你一个银行卡号,然后你说不是你的卡,对方就会提示你去报警,而且说这个卡不是本地的需要向外省报警。然后帮你转接。
  你说要报案,说了大概情况。对方就说要做电话录音备案,先挂断然后再打过来。来电显示为某某地方公安局对外办公室号码(可以通过114查询到,是真实的)。一番操作后图穷匕见,说为保证资金安全啊资金追索方便啊,要你把自己卡里的钱转入某个账号里。。。。。
  现在的电话号码安全就这么烂吗? 电脑软件就如此强大?都直接虚拟出公安局的电话号码了(都不带什么IP前缀的,直接就是区号+号码)? 这样的情况电信部门就没办法控制,过滤这样的虚假电话?
  像这样直接虚拟出公安局的真实号码来诈骗,还是很容易骗到不少人啊。国家网络技术都能直接IP定位找到网民。就治不了这些虚假电话?
从技术角度深入剖析:改号软件,电话号码任意显示,伪造来电显示
http://lcx.cc/?i=2484
电话通讯网络不是依靠电话号码进行用户识别的,而来电显示功能则只是,在交换机发出第一次振铃信号后,附加了包含一个主叫用户信息的数据包而已

回拨就可以了,除非他连线路都改了
已注册用户名 发表于 2012-12-17 14:28
从技术角度深入剖析:改号软件,电话号码任意显示,伪造来电显示
http://lcx.cc/?i=2484
也不排除线路盗用,按以前窄带电话,找到用户资料.去交接箱直接把电话挂上去就好了(没防盗打设备).
能接到电话的大多都是财主级别的……
已注册用户名 发表于 2012-12-17 14:28
从技术角度深入剖析:改号软件,电话号码任意显示,伪造来电显示
http://lcx.cc/?i=2484
谢谢你的转发文

“来电显示修改”是利用了网络IP电话网关技术,先来看一下普通座机上来电号码显示的原理,首先交换机传送电话拨打方的包含来电号码的数据,而接听方户终端进行接收和显示,当然这些数据必须符合专用的解码格式。

当交换机发出第一次振铃信号后,便接着发出一串调制信号,此信号包含着拨号方的电话号码、日期、时间、姓名等信息。

来电号码显示器在每一次振铃信号的唤醒下,开始接收信号,经解码芯片获取其中的信息,最终处理过后在屏幕上显示出来。

这样一来,拨打方发出呼叫后,首先要传至电信公司的交换系统,通过该系统的身份核查后,被叫方才能接收到信号。

“平台”实际上就是网络IP电话,电信公司设置的“电话网关”就相当于传统通话的交换系统。

所谓的来电显示修改,也制作了一个网关,夹在主叫方与电信公司的网关中间,用自己的网关随意修改主叫号码,再把修改结果送入电信公司的网关系统中。目前,兜售修改软件的公司大都用的这个原理。

由于这些电话是通过中转平台或者电脑软件拨打,并不是两方之间的连接,因此只要按显示的号码拨过去,对方是无法接听的。

目前,互联网上的所有网络电话,例如:Skype、UUCall 等公司,全部都可以做到修改来电号码,但他们为了合法,所以只允许你修改为你自己的手机号码,并且要求手机短信验证后,才可以修改。

实际上,他们的管理员可以任意修改……

而这些伪造来电号码的公司,和这些网络电话公司的运行模式完全一致,只不过他们是接非法业务……

为什么近两年这种伪造来电号码的非法业务越来越多?

因为现在网络越来越发达,速度越来越快,成本越来越低,上手简单,而且又可以和电话网络互通互联,这比从电话公司处伪造号码(最早的伪造方式)容易的不是一点半点,促进了这类公司的发展,他们和雨后春笋一样冒了出来……

如果从网络安全的角度来讲,传统的以手机、电话号码作为验证用户身份的方式(例如某某手机密保),已经彻底崩溃了……


从上述的情况来看就是多了个无法监控的中间层次,造成了这样的情况。但在技术上来说,能不能够做到监控呢? 或者说像这样的非法层次直接就屏蔽掉?
如果立法,谁为犯罪提供了条件,谁就承担连带后果,电信自然会千方百计杜绝技术漏洞,不然他们才不着急呢,你们谁急谁去解决吧。
dwf21009 发表于 2012-12-17 15:19
能接到电话的大多都是财主级别的……
    请问如何确定受害人大都是财主? 我所知道的都是以小市民为主,一般小市民不会懂得这些技术细节。更没有多少机会去了解相关法规细节。
   我所知道的有人接到这样的所谓“警务电话”,说他的银行卡牵涉到洗钱。直接就是六神无主了。而他的卡里全部身家也不过壹万几千元。何来财主一说? 真正百万千万身价的怕是直接就找律师或财务人员了吧?还会被骗?
mmgm 发表于 2012-12-17 15:42
如果立法,谁为犯罪提供了条件,谁就承担连带后果,电信自然会千方百计杜绝技术漏洞,不然他们才不着急呢, ...
真这样立法,大家都不用活了,举个例子,有个人用菜刀犯法,那厂家怎么办,我们这些凡人怎么办