[揭秘]来电随意显软件产品设计

呼叫中心系统Callcenter
作用:
总机号、多线接入、遇忙转接、语音留言、语音自动应答、自动录音、可以有效的帮助企业进行CRM,做好服务。
应用:
银行的客服中心、114、10086等集团咨询中心,特别是像艺龙、或一些电商都建立了完善的呼叫中心系统,帮助产品服务支撑。其实呼叫中心的原理也很简单,通过物理接入,然后通过一定的通讯进行传输。
变种:
但是现在出现了为犯罪分子提供“欺骗工具”的变种应用—“来电随意显软件”。一句话很简单的描述就是:你的手机没有丢,犯罪分子通过这个软件,给你家人打电话,你家人来电显示的却是你的号码,你说可怕不可怕?!
做Callcenter(呼叫中心)产品数年,也一直在处理直呼流程、回呼流程、网页呼叫流程、预约呼叫,然后通过系统把双方被叫连接起来。所以现在很多人在网页上输入一个号码,就能和对方进行通话。Phone to phone,当然我们直接走的一级电信机房。

也就是说:
Step1: 用户A绑定一个号码,001
Step2: 用户A输入用户B一个号码,002,发起请求
Step3: 语音平台回拨,确实是001的通话请求
Step4: 001号码确认,语音平台进行转接,接到号码002
Step5: 002号码被用户B确认,双方进行通话。
按照正常的流程,应该是点对点的通话,也就是说用户A 的号码001打一个电话过去,用户B的002号码显示的来电应该是001,那么猫腻到底在哪呢?

拿一句话说,就是在语音平台交换机环节做了手脚。事实也证明这些所谓的来电显软件的功能,只要一台小型的交换机就能完成。因为很多号码进行传输的时候,号码不会被挨个校验或过滤。所以只要交换机这边做了点手脚,就自然而然造车了“神奇、牛逼”之说。
下面我引入一个概念名词:什么是信令?
信令(Signaling)是电信网中,在终端和交换机之间,以及交换机与交换机之间传送的一种对话信息。它的作用是控制信道的接续和传递网络管理信息。
在网关上,很多时候并没有对电话终端送来的主叫号码的信息进行认证,很可能做了一个简单的处理,就把这个信息直接传递到了程控交换机,并最终显示到了被叫手机上。于是问题有点豁然开朗了,假如能虚造一个实际的发起号码,也就是说交换机在处理时实际通话的号码是001,而传递过去的号码人工的改为002,诸如:100086、110等那就事实上达到了来电号码欺诈的效果。所以有人钻了这个漏洞搞出了一套商业模式。随便摆对搜索一下,结果真有点吓人。
预防:
要提高警惕,最好是通过电话得到本人确认。还可以通过回拨的方式辨别真伪。得到号码,一回拨一般都是回拨不去的。不过由此也想到了所谓的“国家机制监管制度”,很多方面中国的信息安全才是很脆弱的。
此文纯属个人观点,转载请标明出于:http://www.kuliqiang.com/?p=1310,谢谢您支持!

1 条评论
对QQ、msn等即时通讯软件(IM)的定性研究解密-传播、沟通、分享-一直“有你”