来电显示欺骗和垃圾短信——它们是如何工作的?

信息安全 移动的 垃圾邮件
2021-08-14 12:25:45

很多人会在某个时候收到垃圾邮件文本,通过债务清偿令提供某种帮助,或者帮助索赔他们从未发生过的事故。我注意到这些在美国和英国都很普遍,并且预计其他国民也会有类似的故事。对于那些还没有的人,您会从一个看似“个人”的号码突然收到一条短信,然后鼓励您“如果您有兴趣,请发短信是,否则停止”。这显然是个骗局,但有些人不可避免地被卷入其中。

在我自己收到一个后,我写了一篇博客(警告人们不要回复),在一个月内,它每天收到 1000 多条热门和 50 多条评论(对于像我这样的小型独立博主来说是惊人的)——大多数受访者发布不同的原始数字.

我热衷于做一个后续故事,所以,真的,我的广泛问题是,它们到底是如何工作的?我所知道的是基于大量的猜测和假设,并且可能是非常错误的,所以更具体的东西会很棒。

据我所知,当您回复一条消息时,它会被添加到某处的数据库中,并且该记录被出售给提供该业务线的公司。

我的研究把我带到了一家似乎专门从事这种收获的公司(leadex.com - [故意取消链接])。我猜他们的客户配置了某种在线警报,然后他们的操作员可以采取行动(即拨打电话号码)。此外,我在 freelancer.com 上遇到了一些项目,这些项目是由似乎想要建立这种基础设施的人/公司发布的(单击示例项目

我也开始明白,消息本身可能是从单一来源发送的,这本身就是将数字欺骗到公司能够监控的数字。该文章的受访者还报告说,当他们拨打该号码时,该号码会进入标准网络提供商的语音邮箱。

但是,我仍然不完全确定。任何人都可以帮忙吗?

  • 他们需要什么样的设备、基础设施、软件等?
  • 怎么能拿到这么大批量的号码——网络运营商是这样卖的吗?
  • 鉴于他们是这些“批次”数字,那么他们如何能够设置和监控它们(所有内容都重定向到单一来源)。
  • 此设置的永久/短暂性如何?即数字仅在短时间内“活动”。

绝对是其他任何可能具有相关性/兴趣的东西

我将从帖子中链接回这个问题,并包括人们也包括的任何相关链接——也很高兴链接到个人博客。

2个回答

前几天我收到了其中一条消息,我的一些朋友也收到了,所以我很清楚你在说什么。我没有回信,我相信你知道你不应该回信,除非你知道它是合法的服务。不幸的是,我的一个朋友确实回复说停止,现在他收到大量垃圾邮件,因为他们知道他的手机处于活动状态。

我以前在一家电话公司工作过,所以我知道这些东西是如何完成的。

你的问题的答案真的取决于他们试图拉什么骗局。他们是否只是对获取活动号码列表感兴趣,以获取未来诈骗的傻瓜列表,或者他们是否试图使用此消息实际诈骗他们。

  • 他们需要什么样的设备、基础设施、软件等?
    • 您可以通过使用 voip 帐户和运行 Asterik 的服务器来欺骗 CallerID,以说服用户您不是某个人。请参阅这篇文章带有星号的来电显示欺骗
  • 怎么能拿到这么大批量的号码——网络运营商是这样卖的吗?
    • 根据号码,如果它们实际上是手机号码并且他们需要作为骗局的一部分进行回复,那么他们很可能刚刚持有大量 SIM 卡,您可以从 eBay 和其他地方批量购买它们。只要有一个谷歌,你就可以以低于 50 便士的价格获得 SIM 卡。
  • 鉴于他们拥有这些“批次”数字,他们如何能够设置和监控它们(所有内容都重定向到单一来源)。
    • Asterik 再次可用于处理大量数字。他们也可能使用第三方来重定向他们的呼叫。
  • 此设置的永久/短暂性如何?即数字仅在短时间内“活动”。
    • 取决于他们如何获得数字,他们很可能只会在短时间内存活,因为网络提供商通常非常热衷于切断诈骗者。

虽然它已被回答,但只是为标记回复添加一点:

  • 他们需要什么样的设备、基础设施、软件等?

对于传出的语音呼叫,无非是电话交换机(POTS、VOIP、ISDN - 这并不重要),诀窍是找到一个上游提供商,让您推出不在您的分配范围内的 CLID - AFAIK,这非常棘手在英国 - 但在许多其他国家(特别是发展中国家和东欧)微不足道。

对于传入的语音呼叫-是的,大多数提供商都会让您购买号码块-通常它们与连接服务相关联,但并非必须如此。同样,它只需要一个电话交换机即可将所有号码路由到您选择的端点。

对于 SMS 消息,它要容易得多 - 大多数聚合器都提供一个 API(通常是 HTTP),您可以通过它发送 SMS 消息 - 即使在英国,他们通常也不会太在意你放在它们上的源地址(这很常见拥有一个带有一个聚合器的高级“短代码”MO - 它们很难转移 - 并且货比三家,寻找最好的老鼠来传出 - MT - 消息)。

  • 怎么能拿到这么大批量的号码——网络运营商是这样卖的吗?

可能不会 - 但在销售号码列表方面存在巨大的黑市(即使在英国 - 尽管它的知名度要低得多) - 您向多少家公司提供了您的号码。然后是针对 Outlook/hotmail 地址簿的收割机,以及普通的老式战争拨号