我可以确定欺骗性短信的实际来源吗?

信息安全 欺骗
2021-08-23 17:46:56

我可以确定欺骗性短信的实际发件人吗?昨天我收到一条短信,似乎来自我的一个联系人,但他没有发送。我联系了我的运营商 (Verizon),他们说因为发件人使用了第三方软件,他们无法告诉我它的来源。但他们确实说发件人必须将我们的两个号码都输入软件,所以我们是专门针对的。我们有一家租赁业务,最近因我们正在进行的驱逐而受到威胁。出于安全原因,我很担心。

2个回答

您的运营商肯定能够分辨出谁发送了文本,因为发件人的运营商的服务器显然连接到您的运营商的服务器以传递消息并且所有内容都已记录。

他们只是不想通过深入研究需要支付工程师时间的日志文件的努力,因为在他们的客户服务部门工作的人只接受过销售培训,甚至不知道什么是“欺骗性短信” "(他们告诉你的错误解释证明了这一点,无论是什么软件发送了消息,他们仍然应该有消息来自哪里的日志,无论是他们的网络还是其他运营商)。

您的朋友应该对身份盗窃采取法律行动,然后警方将强制您的运营商披露他们拥有的有关该短信的任何信息,包括原始运营商,从那里他们联系该运营商,他们应该能够向他们提供该短信的身份发送文本的人(或者至少,一些可能是匿名 IP,如果它是 SMS API 提供商,但仍然值得一试)。

来电显示或短信发件人只是一个没有任何特殊含义的字符串字段,而您不能使用您的移动套餐来欺骗它,因为您的运营商总是将您的号码放在他们身边的那个字段中,如果您是一个绝对可以欺骗它的人运营商自己并与其他运营商有直接联系,在这种情况下,您几乎可以将任何东西放在那里,并且您的电话/短信将与该(欺骗)来电显示/发件人一起传送。大多数 SMS API 都将其作为一种服务提供,因此公司可以发送源自“公司名称”而不是电话号码的营销信息,但当然,出于明显目的,实际发件人会登录其服务器。

你不能。如果社会工程师在发送上述欺骗性 SMS 消息时使用 VPN,即使日志文件也无法破译他的位置。