- 1、本文档共2页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
关于电信诈骗套取运营商国
关于电信诈骗套取运营商国际长途结算费用的浅析
尹凯臻
(中国电信股份有限公司湖北技术业务支撑中心,湖北 武汉 430023)
摘要:一直以来总有一些不法分子利用电信网络中存在的漏洞,超长拨打国际长途,以套取高额国际长途结算费用。电 信企业为此付出高额国际结算费用,转而被不法分子以返利形式获得。运营商自身需要加强安全防范意识,不断提高网 络安全防护技术,有效防止电信诈骗行为,避免自身利益受到损失。
关键词:国际长途;套取;结算费用
中图分类号:F626
文献标识码:A
文章编号:1673-1131(2013)05-0241-02
从 2000 年以来,随着中国通信业的发展,电信诈骗迅速
在中国发展蔓延,特别是近几年,借助于手机、固定电话、网络 等通信工具实施的非接触式的诈骗,迅速发展蔓延,导致大量 人民群众财产受到损失。有数据表明,仅 2008 年,北京、上海、 广州、福建这四个省市因电信诈骗犯罪老百姓被骗走的钱就 有 6 个多亿,有的老百姓被骗了以后,可以说是倾家荡产,瞬 息之间家里几十万、几百万的毕生储蓄都被骗走。这其中电 信运营商作为网络运营企业,自身也是受害者。
本文介绍两个案例,分析这一类诈骗是如何利用通信网 络的漏洞来实施的,运营商要从中总结经验和教训,不断地提 高自身的监测手段、增强安全防范能力,防止诈骗分子有机可 乘。
1 案例分析
1.1 国际长途套拨案例一
5 月 14 日上午 5 点 03 分某运营商发现有 4 个号码以非 法方式拨打某国际长途电话,通话时长为 1100 分钟,很快运营 商就判断为用户通过拨打一串非法号码,加上国际号码,套拨 了国际长途电话。运营商立即采取话务拦截,封堵了网络上 的漏洞。
用户拨打国际长途电话,正确的拨号方式应该是:00+国 家码+对方号码 或者优惠资费接入码(如 17909/190 等)+国家 码+对方号码;而不法分子采取的是非正常的拨号方式,即某 国内长途区号+某种优惠资费接入码+国际长途号码。
运营商通过对信令路由进行跟踪,发现主被叫间的话务 路由为非正常路由:本地 C 网—本地固网汇接局—本省长途 软交换—对端省长途软交换—对端省本地汇接局—对端省长 途局—国际长途局。经过详细分析查找到原因,由于对端省 本地汇接局设置了某种优惠资费的字冠分析,对端省长途软 交换将收到的这一串号码送到该汇接局,汇接局分析路由后, 将该优惠资费的号码吃位后,后续号码指向了对端省长途局, 对端省长途局收到的是正常的国际长途号码,就将路由指向 国际局进行了接续。
非法采用不正常的拨号方式发起国际呼叫,是利用了网 络中路由设置上的漏洞,在复杂的网络中成功的多次转接,转 至国际局接续成功。
事实上,该国际号码只是一个语音平台,拨通后听到语音 提示,如果不挂机,该语音不断循环播放。
对于此类话单,运营商企业需要担负巨额的国际结算费 用,但运营商企业对用户却只能收取普通的国内长途资费或
更为优惠的 IP 长途资费。
1.2 国际长途套拨案例二
2011 年某月某日,某运营商分公司发现大量主叫异常号
码疯狂拨打爱沙尼亚(003728101)、格陵兰岛(002995992)、塞 内加尔(00221768523)、津巴布韦(0026377493)等国际高结算
地区号码,43 个主叫号码拨打,呼叫次数 164308 次,通话次数
33168 次,共计 237344 分钟(3955 小时),并且主叫号码为不 规范主叫号码。经核查,确定为网上黑客通过 SIP 协议软话机
连接到某商业呼叫中心平台,由商业呼叫中心 IP 话务平台通
过话务中继进入运营商长途网络,并通过软话机进行恶意外 呼。当日 15:40 运营商对这些不规范主叫进行了封堵。非法
主叫通过 SIP 呼叫中心平台,以 IP 方式进入运营商长途网络,
此类方式是利用 SIP 服务器端口的配置上的漏洞,成功登陆注 册到 SIP 呼叫中心平台,从而外呼国际长途电话。
2 安全防范措施
电信企业为了保证自身的利益不受到损失,为此采取各 种各样的安全防范措施,来确保企业的利益不受损失。一方 面要提升网络检测能力,通过实时的监测手段,及时迅速地发 现隐患,另一方面要提升网络的抵御和防护能力,通过网络安 全规范管理和技术,及时清理路由漏洞或防御危险。
安全防范措施基本归纳为以下五类:
(1)提升安全防范意识。加强网络安全管理,梳理安全管 理制度,健全网络安全防护体系,建立打击违规电话的长效机 制,并设立专门网络安全管理部门,专门负责管理网络安全和 防高额欺诈岗工作。
(2)提升网络防御能力。依据网络安全防护体系,对网络 及设备定义不同的安全级别,不同的安全级别要求达到不同 的安全防护要求,使用不同安全防护系统。为了防止非法话 务的
文档评论(0)