[揭秘]来电随意显软件产品设计

12ab48fbf117f20f6c22eba8

呼叫中心系统Callcenter

作用:

总机号、多线接入、遇忙转接、语音留言、语音自动应答、自动录音、可以有效的帮助企业进行CRM,做好服务。

应用:

银行的客服中心、114、10086等集团咨询中心,特别是像艺龙、或一些电商都建立了完善的呼叫中心系统,帮助产品服务支撑。其实呼叫中心的原理也很简单,通过物理接入,然后通过一定的通讯进行传输。

变种:

但是现在出现了为犯罪分子提供“欺骗工具”的变种应用—“来电随意显软件”。一句话很简单的描述就是:你的手机没有丢,犯罪分子通过这个软件,给你家人打电话,你家人来电显示的却是你的号码,你说可怕不可怕?!

做Callcenter(呼叫中心)产品数年,也一直在处理直呼流程、回呼流程、网页呼叫流程、预约呼叫,然后通过系统把双方被叫连接起来。所以现在很多人在网页上输入一个号码,就能和对方进行通话。Phone to phone,当然我们直接走的一级电信机房。

0011

也就是说:

Step1: 用户A绑定一个号码,001

Step2: 用户A输入用户B一个号码,002,发起请求

Step3: 语音平台回拨,确实是001的通话请求

Step4: 001号码确认,语音平台进行转接,接到号码002

Step5: 002号码被用户B确认,双方进行通话。

按照正常的流程,应该是点对点的通话,也就是说用户A 的号码001打一个电话过去,用户B的002号码显示的来电应该是001,那么猫腻到底在哪呢?

0021

拿一句话说,就是在语音平台交换机环节做了手脚。事实也证明这些所谓的来电显软件的功能,只要一台小型的交换机就能完成。因为很多号码进行传输的时候,号码不会被挨个校验或过滤。所以只要交换机这边做了点手脚,就自然而然造车了“神奇、牛逼”之说。

下面我引入一个概念名词:什么是信令?

信令(Signaling)是电信网中,在终端和交换机之间,以及交换机与交换机之间传送的一种对话信息。它的作用是控制信道的接续和传递网络管理信息。

在网关上,很多时候并没有对电话终端送来的主叫号码的信息进行认证,很可能做了一个简单的处理,就把这个信息直接传递到了程控交换机,并最终显示到了被叫手机上。于是问题有点豁然开朗了,假如能虚造一个实际的发起号码,也就是说交换机在处理时实际通话的号码是001,而传递过去的号码人工的改为002,诸如:100086、110等那就事实上达到了来电号码欺诈的效果。所以有人钻了这个漏洞搞出了一套商业模式。随便摆对搜索一下,结果真有点吓人。

预防:

要提高警惕,最好是通过电话得到本人确认。还可以通过回拨的方式辨别真伪。得到号码,一回拨一般都是回拨不去的。不过由此也想到了所谓的“国家机制监管制度”,很多方面中国的信息安全才是很脆弱的。

 

此文纯属个人观点,转载请标明出于:http://www.kuliqiang.com/?p=1310,谢谢您支持!

相关文章阅读

1 条评论

发表评论