SMS 欺骗涉及通过将源 ID 替换为字母数字文本来伪造源 ID。这对移动提供商很有用,但可能会导致安全问题,例如社会工程。作为用户或提供商本身,我们如何检测非法 SMS 欺骗?
如何检测短信欺骗?
信息安全
移动的
短信
2021-08-26 09:02:07
4个回答
检测消息是否为欺骗的最佳方法是检查消息中心。通常,欺骗源将使消息中心显示与原始源所在网关的网络不同的网关。
前任。
欺骗 ID:VERIZON 消息中心:+927566004455
原ID:VERIZON 消息中心:+181800001111
知道了?
从最终用户的角度来看,检测欺骗性短信通常非常困难或不可能。
这一切都取决于各个运营商所做的配置。正如约翰所提到的,您可能可以从消息中心(SMSC 地址)中分辨出来,但这又是例如。在各种路由场景中发生变化,并且不是安全的信息来源。正如 Karrax 所说,更多的是了解常见的 SMS 欺骗类型。
通常,您可以在 SMS 欺骗性消息中寻找一些迹象:
- 它们以您的非母语编写(适用于非英语用户)
- 他们似乎来自存储在您的联系人列表中的某个人。但是,它们不存在于您的联系人列表中;通常用灰色名称而不是可点击的蓝色名称来说明。
- 他们要求您通过电话或电子邮件与他们联系,而不是实际回复短信
- 他们在对你有益的事情上扮演你,敦促你忽略上面的警告标志。
示例网络钓鱼消息如下。试着注意告示牌:
问题是该协议不涉及身份验证。因此,唯一可以确定的方法就是像我们处理电子邮件一样做同样的事情。用 GPG 签名。
其它你可能感兴趣的问题