![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
![[livejournal.com profile]](https://www.dreamwidth.org/img/external/lj-userinfo.gif)
По ссылке (вдруг она протухнет) рассказывается о достаточно старом "разводе", который в полном объеме выглядит так: .
Родственнику жертвы (в дальнейшем - Р) звонит мошенник (М) и говорит примерно следующее:
М: Я сотрудник вашего мобильного оператора/ФСБ/частотнадзора/... Я вас прошу/требую выключить ваш телефон на ближайшие 15 минут для проведения профилактики/т.к. он мешает пролетающим самолетам/.... Буквально на 15 минут, а потом включайте обратно. Спасибо за содействие!
Р: (офигевает от того, до чего дошел прогресс, выключает телефон).
После этого М звонит жертве (Ж), которая состоит с Р в близких (предпочтительно - родственных) отношениях и говорит вот что:
М: Я полковник ФСБ/милиции/... такой-то. Ваш сын/муж/... Р только что совершил такое-то преступление (сбил человека на своей машине). Его уже повезли оформлять. Это - статья, тюрьма, расстрел. Чтобы он не сел, надо дать $20K прямо сейчас. За деньгами подъедут. Это последний шанс. Вы согласны?
Ж: (в состоянии прострации соглашается на все и начинает потрошить заначки).
Ж может даже пытаться звонить Р, но телефон у того - отключен. Как вариант, мошенников может быть двое, один будет изображать сотрудника милиции, второй - самого Р, который в состоянии аффекта рассказывает, как он убил человека, и просит помочь.
Чтобы добавить истории реализма, мошенники звонят на мобильный телефон Ж, при этом на экране высвечивается реальный номер Р.
Вопрос: как можно добиться подстановки чужого номера при исходящем звонке?
Я вижу минимум два варианта получить нужный эффект, не имея доступа к оборудованию оператора, обслуживающего Ж.
Это, во-первых, создание клона SIM-карты Р, и совершение звонков с клонированной карты. В случае, если Р убедили выключить телефон, мошенники даже смогут принимать звонки от имени Р, что добавит правдоподобности "разводу". Плюс, все звонки оплатит Р. Красота, да и только. Чтобы провернуть подобный фокус, мошенникам необходимо либо получить IMSI и Ki SIM-карты Р от "своего человека" в компании-операторе, обслуживающей Р, либо получить на какое-то время физический доступ к самой SIM-карте и не запороть ее в процессе подбора значения Ki (о процессе клонирования смотри мой другой пост: http://pro-gsm.info/gsm-auth.html).
Во-вторых, мошенники могут совершать звонок Ж через VoIP-провайдера, который смотрит сквозь пальцы на игры абонентов с номером А (номером звонящего) или же не запрещает подобные модификации по незнанию.
Расширьте-ка мой кругозор, какие еще вам видятся варианты?
PS
Я закопался в работу и интересные проекты, поэтому комментарии буду разгребать "набегами", уж не обессудьте
(no subject)
Date: 2008-04-08 11:03 pm (UTC)(no subject)
Date: 2008-04-09 12:19 am (UTC)(no subject)
Date: 2008-04-09 12:30 am (UTC)Не везде так жёстко...
(no subject)
Date: 2008-04-09 04:40 am (UTC)(no subject)
Date: 2008-05-07 03:20 pm (UTC)Кстати, с Днём Радио! ;-)
(no subject)
Date: 2008-05-07 03:24 pm (UTC)(no subject)
Date: 2008-04-09 12:20 am (UTC)(no subject)
Date: 2008-04-09 08:20 am (UTC)Я знаю, как минимум один случай, когда один из трех московских мобильных операторов принимал от ростелекома свои А-номера
(no subject)
Date: 2008-04-09 09:56 am (UTC)(no subject)
Date: 2008-04-09 10:03 am (UTC)но вообще все это очень напоминает smtp %)
(no subject)
Date: 2008-04-09 02:06 pm (UTC)(no subject)
Date: 2008-04-09 09:59 pm (UTC)(no subject)
Date: 2008-04-09 05:40 am (UTC)(no subject)
Date: 2008-04-09 06:07 am (UTC)(no subject)
Date: 2008-04-09 10:57 am (UTC)пример - замена питерских городских мобильников с 812 на 921. номера переписывать в записнушке при наличии НОКИИ не надо...
(no subject)
Date: 2008-04-09 11:00 am (UTC)А вот Алкатели, по крайней мере старые, сравнивали ВСЕ цифры. В результате они даже +7-... и 8-... считали разными номерами. Вот это был подарочек, да.
(no subject)
Date: 2008-04-11 03:01 am (UTC)(no subject)
Date: 2008-04-09 06:16 am (UTC)(no subject)
Date: 2008-04-09 06:25 pm (UTC)(no subject)
Date: 2008-04-09 07:42 am (UTC)(no subject)
Date: 2008-04-09 08:22 am (UTC)Просто именно у воипшиков чаще всего стоит задача отдать "левый" номер, поэтому им наземные операторы иногда дают возможность сказать в соответствующее место то, что душе угодно
(no subject)
Date: 2008-04-09 10:42 am (UTC)другое дело, что это требует учета маршрутизации звонков, из чего я делаю вывод, что для звонка назад, такой звонок должен придти из порта, которому уже назначен соответствующий dial-префикс. Иначе говоря, в точку смычки с POTS оно должно свалиться по легальному каналу от мобильного провайдера.
ghrar
Date: 2008-04-09 11:35 am (UTC)(no subject)
Date: 2008-04-09 12:20 pm (UTC)Реально видятся только два варианта.
1. Клонировние SIM-карты
2. Высвечивающийся А-номер, на самом деле это номер ip-шлюза (ID мини-АТС) через который проходит звонок.
Таким образом, вся схема выглядит так. Во-первых, с помощью Bluetooth снимается инфа с телефона прохожего (если у того он включен), затем из содранной записнухи выбирается номер куда будут звонить для развода и для этого меняется номер ip-шлюза на номер сего прохожего. Вот в этом случае, да. Таки вызов пройдет. Т.к. этот номер будет занимать другое место в диалоге SS7.
Это также разъясняет все непонятные вызовы с кривыми, непонятными номерами.
(no subject)
Date: 2008-04-09 04:41 pm (UTC)Очень распространено, когда вызов, пришедший с офисной АТС или ип-телефонии имеет просто нереальный формат и цифры.
На коммутационном оборудовании маршрутизация внешнего входящего вызова осуществляется обычно по B-номеру. Пришедший (ложный) А-номер будет просто показан абоненту.
Имея доступ к настройкам какой-нить офисной цифровой мини-АТС довольно просто сделать, чтобы она отдавала нужный номер. Еще проще с ИП-телефонией.
(no subject)
Date: 2008-04-09 09:56 pm (UTC)+1
Date: 2008-04-10 07:50 am (UTC)Когда-то даже для теста написали IVR сервис, по принципу:
Звонишь на спецномер, вводишь номер телефона "жертвы", потом номер телефона под каким тебя "представить". Система делает вызов "жертве" подставляя в CallerID введенный номер.
Думал даже попробовать на этом заработать, но дальше чем "повеселить друзей, сидя в баре за пивом" дело не пошло.
Re: +1
Date: 2008-04-10 08:01 am (UTC)была кучка коммерческих сервисов даже.
(no subject)
Date: 2008-04-10 01:00 pm (UTC)(no subject)
Date: 2008-04-10 08:35 pm (UTC)На наземный CID почему-то поступает GN, а не честный ANI.
(no subject)
Date: 2008-04-11 06:39 pm (UTC)(no subject)
Date: 2008-04-13 11:01 am (UTC)(no subject)
Date: 2008-04-14 06:57 pm (UTC)(no subject)
Date: 2008-04-15 07:14 am (UTC)2. Если бы ответ лежал на поверхности и достаточно было бы задать соответствующий поиск в Гугле, я бы не спрашивал. Думаю, вы бы и сами это поняли если бы не ограничились отпиской в виде ссылки на Гугл, а потратили бы хотя бы 5 минут, на анализ того что вывалил Гугл, по вашему критерию запроса.
(no subject)
Date: 2008-04-15 08:36 am (UTC)где из этого следует твой пункт 1? .)
(no subject)
Date: 2008-04-15 09:18 am (UTC)(no subject)
Date: 2008-04-13 08:59 pm (UTC)Підміна номера
Date: 2008-04-17 08:40 am (UTC)Настроїти самостійно таку штуку на астеріску зовсім нескладно.
До речі, чим більше таких тем відкривається на популярних форумах, тим більше з"являється доморощених хацкерів із такими вміннями :).
Для ознайомлення скину посилання на тему, яку вже прикрили https://forum.zloy.org/showthread.php?t=19266
(no subject)
Date: 2008-07-11 08:20 pm (UTC)мне однажды позвонили с таким "требованием". были грубо посланы. я даже не догадался, что это часть подобного развода.
а по сути вопроса - вряд ли кто-то занимается клонированием. позвонить через дырявого воип-оператора гораздо проще, сам таким баловался ;)
кстати, есть вопрос.
я хочу отправлять SMS с заданным именем (а не номером) отправителя.
обратился по этому поводу к МТС - "мы таким не занимаемся".
но тот же альфабанк как-то отправляет такие смски.
куда обращаться за подобной услугой?
Для расширения кругозора
Date: 2010-10-26 03:43 pm (UTC)При использовании активной системы перехвата GSM (наличии fake-BTS) можно получить из SIM-карты "жертвы" всю нужную информацию: IMSI, IMEI и быстро посчитать сеасный ключ Kc в режиме А5/2.
Если провайдер "жертвы" не запрашивает аутентификацию при каждом сеансе связи, то используя трубку-клон можно звонить и Ж..., и в Антарктиду за счет "жертвы"...
(no subject)
Date: 2013-11-25 03:37 pm (UTC)(no subject)
Date: 2013-11-27 02:25 pm (UTC)