如何检测短信欺骗?

信息安全 移动的 短信
2021-08-26 09:02:07

SMS 欺骗涉及通过将源 ID 替换为字母数字文本来伪造源 ID。这对移动提供商很有用,但可能会导致安全问题,例如社会工程。作为用户或提供商本身,我们如何检测非法 SMS 欺骗?

4个回答

检测消息是否为欺骗的最佳方法是检查消息中心。通常,欺骗源将使消息中心显示与原始源所在网关的网络不同的网关。

前任。

欺骗 ID:VERIZON 消息中心:+927566004455

原ID:VERIZON 消息中心:+181800001111

知道了?

从最终用户的角度来看,检测欺骗性短信通常非常困难或不可能。

这一切都取决于各个运营商所做的配置。正如约翰所提到的,您可能可以从消息中心(SMSC 地址)中分辨出来,但这又是例如。在各种路由场景中发生变化,并且不是安全的信息来源。正如 Karrax 所说,更多的是了解常见的 SMS 欺骗类型。

通常,您可以在 SMS 欺骗性消息中寻找一些迹象:

  • 它们以您的非母语编写(适用于非英语用户)
  • 他们似乎来自存储在您的联系人列表中的某个人。但是,它们不存在于您的联系人列表中;通常用灰色名称而不是可点击的蓝色名称来说明。
  • 他们要求您通过电话或电子邮件与他们联系,而不是实际回复短信
  • 他们在对你有益的事情上扮演你,敦促你忽略上面的警告标志。

示例网络钓鱼消息如下。试着注意告示牌:

短信钓鱼

问题是该协议不涉及身份验证。因此,唯一可以确定的方法就是像我们处理电子邮件一样做同样的事情。用 GPG 签名。