黑产揭秘:“断卡行动”这么严,为什么我们每天还会接到诈骗和骚扰电话?

发布时间 - 2021-12-06 13:18:27    点击率:1370次

去年10月以来,国家强力开展“断卡行动”,围绕电诈产业离不开的电话卡、银行卡开展整治,有效遏制了“两卡”乱开多开的势头,增加了电信诈骗实施的成本——黑市上的银行卡“四件套”已经从当初的几百元飙升至2-5万元。但大家有没有发现,我们平时接到的诈骗、骚扰电话仍然不少,这到底是怎么一回事呢?

最近,终结诈骗监测发现:电诈窝点正在广泛使用电销软件,精准化自动化规模化拨打诈骗电话,而不用担心自己的号码被运营商封控,也减少了黑市购买电话卡的成本。他们到底用了什么手段呢,二弟今天就为你揭秘。

不得不说,工信部和三大运营商最近几年为了反诈骗、防骚扰做了大量工作,但是管得再严,总要保证人民群众的正常通话,这些电销软件开发者经过不断尝试,基本摸清了运营商的反制策略,并基于此研发了“实用”的防封软件,很多方法肯定都会让你直呼好家伙!

我们先来看看一家防封软件开发商在官网上晒出的研究成果。不用怕字多,二弟以“高频呼叫被封号”为例讲解,你只需看这张图片最上面两行就可以。

“高频呼叫封号”很好理解,就是用这个号码一直往外拨打电话,就会被运营商判定为营销或者骚扰,很容易被封掉。那么,防封软件是怎么“防封”的呢?我们先看看他给出的三种解决途径。

第一种,呼叫转移防封

这真的是一个很骚的操作。

每个人的电话——不论是座机、手机,不管是老人机还是智能机——都有一个最基本的功能,那就是“呼叫转移”,我们可以通过简单的设置,把本来呼叫到这部设备上的电话转移到指定号码,用那个号码所属的设备来接听。

比如,我有一个手机,号码是“1111”,但今天这部手机我不想拿了,想带一部号码是“2222”的手机出门,但又不想错过“1111”的来电,我就可以把本来呼叫给“1111”的电话转移到“2222”的电话上来接。

以上是“呼叫转移”的基本原理,下面,骚操作来了。

防封软件的开发者通过测试发现,设置为呼叫转移之后,我用自己的号码(比如“1111”)拨打自己的号码,可以打通而不提示占线(因为直接转移到“2222”这个号码了),而“自己给自己打电话”,是不会触发运营商的防封策略的。因为在运营商看来,那可能就是自己打给自己玩。

基于这个原理,骗子如果想用自己的手机(比如号码是“1111”)给他想骗的人打电话(比如号码分别是2222、3333、4444……),那么他就可以通过设置自己的手机,把“1111”这个号码呼叫转移至2222、3333、4444这些手机号上,然后,用“1111”打给“1111”,就可以成功联系到2222、3333、4444这些手机号,而在运营商的技术策略看来,这就是一个自己打电话给自己的傻小子。

当然,上面说的都是基本原理,不使用任何软件也能这么操作,只不过每次都比较麻烦。他们开发的电销软件之所以能卖钱,是因为解决了一个自动化的问题。也就是说,只要使用了他们的软件,可以自动化设置想要拨打的电话、自动化进行拨打,就等着打通后说话就行,大大提升了效率。

话不多说,二弟花血本下载了一个软件,为大家展示下这个功能。

先对软件功能进行个简单设置:比如我们设置“每隔20秒自动拨打”:

然后,软件就会先给你普及一波呼叫转移防封的原理,用自己的号码打给自己的号码,再呼叫转移给客户。

并且还会温馨地提示你,可以开启自动拨打,打通了就接听,打不通就间隔20秒自动打下一个号码。在拨打的过程中,不用任何操作,全部由软件实现自动化操作。

看完以后是不是觉得很神奇?我们本来以为骗子或者营销的人给我们打电话,要一个个输入号码,还要冒着高频呼叫被封号的风险,但其实他们只是用了这个软件,把想要拨打的电话导入之后,只要戴着耳机接听就行了。

第二种:AXB模式防封

先别被“AXB”这三个字母唬住,其实这就是一个模式的简写。我们可以把“A”看作是骗子的电话号码,把“B”看作是骗子想拨打的电话号码,把X看做是防封软件开发商的号码。

这个模式是什么原理呢?

如果骗子短时间内给不同的电话号码打电话,肯定会触发运营商的封控,但是如果他短时间内只给一个号码打电话,则可能会被运营商认定为关系亲密的爱人、父子、男女朋友等,不会封控。

防封软件开发商呢,就会采取透传技术,设置一个中间号码“X”,让使用他软件的客户(可能是骗子),无论想给谁打电话,只需要固定拨打“X”号码就可以,“X”会自动转接被呼叫号码,这样骗子电话号码被封的概率就大大降低了。

透传 ,即 透明传输 (pass-through),指的是在 通讯中不管传输的业务内容如何,只负责将传输的内容由源地址传输到目的地址,而不对业务数据内容做任何改变。

第一种“呼叫转移防封模式”是把手机自带的呼叫转移功能给自动化了,但这种模式显然要解决很多问题,比如如何保证这个中间号不被封掉,如何保证大批量呼叫同时进行,因此,这种模式会收取额外的线路资费,某公司给出的价格是“5分/每分钟”。

第三种:回拨电话模式

这个模式的原理一说,大家就会懂。那就是,如果我频繁拨打电话,会被运营商认定为高频呼叫,但是如果我只是接电话,运营商可能就会认为这是一个整天被骚扰的可怜虫,是不会对你的号码实施封禁的。于是,防封软件开发商就开发出了这个功能,那就是同时呼叫双方,再将双方的语音接通。

这个技术其实挺有用,比如我们平时用的挪车软件,就是使用的这个技术,你点击一键挪车,软件就会同时给你和挡住你车的车主打电话,接通后让你俩直接沟通,这样子就可以保证双方的号码隐私,不至于出现不挪车就频繁打电话或者骚扰的情况。

但是,这个技术被骗子或者恶意营销的人用了,他们不但可以成功诈骗或者骚扰到我们,还可以确报自己的号码不被封。

写在最后

电销行业其实很庞大,很多卖保险的、卖楼的、卖车的都会采取电话销售的方式开展业务,使用电销软件节省人力也无可厚非。但是目前最大的问题是,这些软件开发企业为了盈利最大化,并不会仔细甄别购买人的信息,导致这些软件被诈骗窝点或者恶意营销团伙广泛应用,人民群众接到的诈骗、骚扰电话一点没少,并没有从“断卡”行动中有更多获得感。

我们建议:

1.从技术上精准反制。运营商要认真研究电销软件使用的这几种模式,力争有更加细致、更加精准的反制手段。比如,如果一个电话一直在接电话,那可能就使用了“回拨电话防封号模式”,一个电话一直在给自己打电话,那就是使用了“呼叫转移防封号模式”,一个电话频繁、长时间给一个固定电话打电话,那一定是用了“AXB”防封号模式,这种要作为嫌疑号码,进一步甄别。

2.加强监管。对电销软件开发销售企业强化监管,督促他们严格审核购买客户身份信息,及时报告异常使用情况,谨防被诈骗窝点使用。

– End –

本文部分图片为电销软件使用过程截图,主要为说明软件原理。图片已屏蔽企业信息,不代表该软件涉嫌违法或者被诈骗窝点利用。

特别鸣谢:360手机卫士安全团队提供技术支持

转自:终结诈骗公众号

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线