黑产揭秘:“断卡行动”这么严,为什么我们每天还会接到诈骗和骚扰电话?

阅读量380670

发布时间 : 2021-12-03 18:00:19

 

去年10月以来,国家强力开展“断卡行动”,围绕电诈产业离不开的电话卡、银行卡开展整治,有效遏制了“两卡”乱开多开的势头,增加了电信诈骗实施的成本——黑市上的银行卡“四件套”已经从当初的几百元飙升至2-5万元。但大家有没有发现,我们平时接到的诈骗、骚扰电话仍然不少,这到底是怎么一回事呢?

最近,终结诈骗监测发现:电诈窝点正在广泛使用电销软件,精准化自动化规模化拨打诈骗电话,而不用担心自己的号码被运营商封控,也减少了黑市购买电话卡的成本。他们到底用了什么手段呢,二弟今天就为你揭秘。

不得不说,工信部和三大运营商最近几年为了反诈骗、防骚扰做了大量工作,但是管得再严,总要保证人民群众的正常通话,这些电销软件开发者经过不断尝试,基本摸清了运营商的反制策略,并基于此研发了“实用”的防封软件,很多方法肯定都会让你直呼好家伙!

我们先来看看一家防封软件开发商在官网上晒出的研究成果。不用怕字多,二弟以“高频呼叫被封号”为例讲解,你只需看这张图片最上面两行就可以。

 

“高频呼叫封号”很好理解,就是用这个号码一直往外拨打电话,就会被运营商判定为营销或者骚扰,很容易被封掉。那么,防封软件是怎么“防封”的呢?我们先看看他给出的三种解决途径。

 

第一种,呼叫转移防封

这真的是一个很骚的操作。

每个人的电话——不论是座机、手机,不管是老人机还是智能机——都有一个最基本的功能,那就是“呼叫转移”,我们可以通过简单的设置,把本来呼叫到这部设备上的电话转移到指定号码,用那个号码所属的设备来接听。

比如,我有一个手机,号码是“1111”,但今天这部手机我不想拿了,想带一部号码是“2222”的手机出门,但又不想错过“1111”的来电,我就可以把本来呼叫给“1111”的电话转移到“2222”的电话上来接。

以上是“呼叫转移”的基本原理,下面,骚操作来了。

防封软件的开发者通过测试发现,设置为呼叫转移之后,我用自己的号码(比如“1111”)拨打自己的号码,可以打通而不提示占线(因为直接转移到“2222”这个号码了),而“自己给自己打电话”,是不会触发运营商的防封策略的。因为在运营商看来,那可能就是自己打给自己玩。

基于这个原理,骗子如果想用自己的手机(比如号码是“1111”)给他想骗的人打电话(比如号码分别是2222、3333、4444……),那么他就可以通过设置自己的手机,把“1111”这个号码呼叫转移至2222、3333、4444这些手机号上,然后,用“1111”打给“1111”,就可以成功联系到2222、3333、4444这些手机号,而在运营商的技术策略看来,这就是一个自己打电话给自己的傻小子。

当然,上面说的都是基本原理,不使用任何软件也能这么操作,只不过每次都比较麻烦。他们开发的电销软件之所以能卖钱,是因为解决了一个自动化的问题。也就是说,只要使用了他们的软件,可以自动化设置想要拨打的电话、自动化进行拨打,就等着打通后说话就行,大大提升了效率。

话不多说,二弟花血本下载了一个软件,为大家展示下这个功能。

先对软件功能进行个简单设置:比如我们设置“每隔20秒自动拨打”:

然后,软件就会先给你普及一波呼叫转移防封的原理,用自己的号码打给自己的号码,再呼叫转移给客户。

 

并且还会温馨地提示你,可以开启自动拨打,打通了就接听,打不通就间隔20秒自动打下一个号码。在拨打的过程中,不用任何操作,全部由软件实现自动化操作。

看完以后是不是觉得很神奇?我们本来以为骗子或者营销的人给我们打电话,要一个个输入号码,还要冒着高频呼叫被封号的风险,但其实他们只是用了这个软件,把想要拨打的电话导入之后,只要戴着耳机接听就行了。

 

第二种:AXB模式防封

先别被“AXB”这三个字母唬住,其实这就是一个模式的简写。我们可以把“A”看作是骗子的电话号码,把“B”看作是骗子想拨打的电话号码,把X看做是防封软件开发商的号码。

这个模式是什么原理呢?

如果骗子短时间内给不同的电话号码打电话,肯定会触发运营商的封控,但是如果他短时间内只给一个号码打电话,则可能会被运营商认定为关系亲密的爱人、父子、男女朋友等,不会封控。

防封软件开发商呢,就会采取透传技术,设置一个中间号码“X”,让使用他软件的客户(可能是骗子),无论想给谁打电话,只需要固定拨打“X”号码就可以,“X”会自动转接被呼叫号码,这样骗子电话号码被封的概率就大大降低了。

透传 ,即 透明传输 (pass-through),指的是在 通讯中不管传输的业务内容如何,只负责将传输的内容由源地址传输到目的地址,而不对业务数据内容做任何改变。

第一种“呼叫转移防封模式”是把手机自带的呼叫转移功能给自动化了,但这种模式显然要解决很多问题,比如如何保证这个中间号不被封掉,如何保证大批量呼叫同时进行,因此,这种模式会收取额外的线路资费,某公司给出的价格是“5分/每分钟”。

 

第三种:回拨电话模式

这个模式的原理一说,大家就会懂。那就是,如果我频繁拨打电话,会被运营商认定为高频呼叫,但是如果我只是接电话,运营商可能就会认为这是一个整天被骚扰的可怜虫,是不会对你的号码实施封禁的。于是,防封软件开发商就开发出了这个功能,那就是同时呼叫双方,再将双方的语音接通。

这个技术其实挺有用,比如我们平时用的挪车软件,就是使用的这个技术,你点击一键挪车,软件就会同时给你和挡住你车的车主打电话,接通后让你俩直接沟通,这样子就可以保证双方的号码隐私,不至于出现不挪车就频繁打电话或者骚扰的情况。

但是,这个技术被骗子或者恶意营销的人用了,他们不但可以成功诈骗或者骚扰到我们,还可以确报自己的号码不被封。

 

写在最后

电销行业其实很庞大,很多卖保险的、卖楼的、卖车的都会采取电话销售的方式开展业务,使用电销软件节省人力也无可厚非。但是目前最大的问题是,这些软件开发企业为了盈利最大化,并不会仔细甄别购买人的信息,导致这些软件被诈骗窝点或者恶意营销团伙广泛应用,人民群众接到的诈骗、骚扰电话一点没少,并没有从“断卡”行动中有更多获得感。

我们建议:

1.从技术上精准反制。运营商要认真研究电销软件使用的这几种模式,力争有更加细致、更加精准的反制手段。比如,如果一个电话一直在接电话,那可能就使用了“回拨电话防封号模式”,一个电话一直在给自己打电话,那就是使用了“呼叫转移防封号模式”,一个电话频繁、长时间给一个固定电话打电话,那一定是用了“AXB”防封号模式,这种要作为嫌疑号码,进一步甄别。

2.加强监管。对电销软件开发销售企业强化监管,督促他们严格审核购买客户身份信息,及时报告异常使用情况,谨防被诈骗窝点使用。

– End –

本文部分图片为电销软件使用过程截图,主要为说明软件原理。图片已屏蔽企业信息,不代表该软件涉嫌违法或者被诈骗窝点利用。

特别鸣谢:360手机卫士安全团队提供技术支持

 

转自:终结诈骗公众号

本文由360手机卫士原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/261757

安全客 - 有思想的安全新媒体

分享到:微信
+14赞
收藏
360手机卫士
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66