Entry tags:
Телефонные разводы с подменой номера звонящего.
![[livejournal.com profile]](https://www.dreamwidth.org/img/external/lj-userinfo.gif)
По ссылке (вдруг она протухнет) рассказывается о достаточно старом "разводе", который в полном объеме выглядит так: .
Родственнику жертвы (в дальнейшем - Р) звонит мошенник (М) и говорит примерно следующее:
М: Я сотрудник вашего мобильного оператора/ФСБ/частотнадзора/... Я вас прошу/требую выключить ваш телефон на ближайшие 15 минут для проведения профилактики/т.к. он мешает пролетающим самолетам/.... Буквально на 15 минут, а потом включайте обратно. Спасибо за содействие!
Р: (офигевает от того, до чего дошел прогресс, выключает телефон).
После этого М звонит жертве (Ж), которая состоит с Р в близких (предпочтительно - родственных) отношениях и говорит вот что:
М: Я полковник ФСБ/милиции/... такой-то. Ваш сын/муж/... Р только что совершил такое-то преступление (сбил человека на своей машине). Его уже повезли оформлять. Это - статья, тюрьма, расстрел. Чтобы он не сел, надо дать $20K прямо сейчас. За деньгами подъедут. Это последний шанс. Вы согласны?
Ж: (в состоянии прострации соглашается на все и начинает потрошить заначки).
Ж может даже пытаться звонить Р, но телефон у того - отключен. Как вариант, мошенников может быть двое, один будет изображать сотрудника милиции, второй - самого Р, который в состоянии аффекта рассказывает, как он убил человека, и просит помочь.
Чтобы добавить истории реализма, мошенники звонят на мобильный телефон Ж, при этом на экране высвечивается реальный номер Р.
Вопрос: как можно добиться подстановки чужого номера при исходящем звонке?
Я вижу минимум два варианта получить нужный эффект, не имея доступа к оборудованию оператора, обслуживающего Ж.
Это, во-первых, создание клона SIM-карты Р, и совершение звонков с клонированной карты. В случае, если Р убедили выключить телефон, мошенники даже смогут принимать звонки от имени Р, что добавит правдоподобности "разводу". Плюс, все звонки оплатит Р. Красота, да и только. Чтобы провернуть подобный фокус, мошенникам необходимо либо получить IMSI и Ki SIM-карты Р от "своего человека" в компании-операторе, обслуживающей Р, либо получить на какое-то время физический доступ к самой SIM-карте и не запороть ее в процессе подбора значения Ki (о процессе клонирования смотри мой другой пост: http://pro-gsm.info/gsm-auth.html).
Во-вторых, мошенники могут совершать звонок Ж через VoIP-провайдера, который смотрит сквозь пальцы на игры абонентов с номером А (номером звонящего) или же не запрещает подобные модификации по незнанию.
Расширьте-ка мой кругозор, какие еще вам видятся варианты?
PS
Я закопался в работу и интересные проекты, поэтому комментарии буду разгребать "набегами", уж не обессудьте
no subject
no subject
no subject
Не везде так жёстко...
no subject
no subject
Кстати, с Днём Радио! ;-)
no subject
no subject
no subject
Я знаю, как минимум один случай, когда один из трех московских мобильных операторов принимал от ростелекома свои А-номера
no subject
no subject
но вообще все это очень напоминает smtp %)
no subject
no subject
no subject
(Anonymous) 2008-04-09 05:40 am (UTC)(link)no subject
no subject
пример - замена питерских городских мобильников с 812 на 921. номера переписывать в записнушке при наличии НОКИИ не надо...
no subject
А вот Алкатели, по крайней мере старые, сравнивали ВСЕ цифры. В результате они даже +7-... и 8-... считали разными номерами. Вот это был подарочек, да.
no subject
no subject
no subject
no subject
no subject
Просто именно у воипшиков чаще всего стоит задача отдать "левый" номер, поэтому им наземные операторы иногда дают возможность сказать в соответствующее место то, что душе угодно
no subject
другое дело, что это требует учета маршрутизации звонков, из чего я делаю вывод, что для звонка назад, такой звонок должен придти из порта, которому уже назначен соответствующий dial-префикс. Иначе говоря, в точку смычки с POTS оно должно свалиться по легальному каналу от мобильного провайдера.
ghrar
(Anonymous) 2008-04-09 11:35 am (UTC)(link)no subject
Реально видятся только два варианта.
1. Клонировние SIM-карты
2. Высвечивающийся А-номер, на самом деле это номер ip-шлюза (ID мини-АТС) через который проходит звонок.
Таким образом, вся схема выглядит так. Во-первых, с помощью Bluetooth снимается инфа с телефона прохожего (если у того он включен), затем из содранной записнухи выбирается номер куда будут звонить для развода и для этого меняется номер ip-шлюза на номер сего прохожего. Вот в этом случае, да. Таки вызов пройдет. Т.к. этот номер будет занимать другое место в диалоге SS7.
Это также разъясняет все непонятные вызовы с кривыми, непонятными номерами.
no subject
Очень распространено, когда вызов, пришедший с офисной АТС или ип-телефонии имеет просто нереальный формат и цифры.
На коммутационном оборудовании маршрутизация внешнего входящего вызова осуществляется обычно по B-номеру. Пришедший (ложный) А-номер будет просто показан абоненту.
Имея доступ к настройкам какой-нить офисной цифровой мини-АТС довольно просто сделать, чтобы она отдавала нужный номер. Еще проще с ИП-телефонией.
no subject
+1
Когда-то даже для теста написали IVR сервис, по принципу:
Звонишь на спецномер, вводишь номер телефона "жертвы", потом номер телефона под каким тебя "представить". Система делает вызов "жертве" подставляя в CallerID введенный номер.
Думал даже попробовать на этом заработать, но дальше чем "повеселить друзей, сидя в баре за пивом" дело не пошло.
Re: +1
была кучка коммерческих сервисов даже.
no subject
(Anonymous) 2008-04-10 01:00 pm (UTC)(link)no subject
На наземный CID почему-то поступает GN, а не честный ANI.
no subject
no subject
(Anonymous) 2008-04-13 11:01 am (UTC)(link)no subject
no subject
2. Если бы ответ лежал на поверхности и достаточно было бы задать соответствующий поиск в Гугле, я бы не спрашивал. Думаю, вы бы и сами это поняли если бы не ограничились отпиской в виде ссылки на Гугл, а потратили бы хотя бы 5 минут, на анализ того что вывалил Гугл, по вашему критерию запроса.
no subject
где из этого следует твой пункт 1? .)
no subject
no subject
Підміна номера
Настроїти самостійно таку штуку на астеріску зовсім нескладно.
До речі, чим більше таких тем відкривається на популярних форумах, тим більше з"являється доморощених хацкерів із такими вміннями :).
Для ознайомлення скину посилання на тему, яку вже прикрили https://forum.zloy.org/showthread.php?t=19266
no subject
мне однажды позвонили с таким "требованием". были грубо посланы. я даже не догадался, что это часть подобного развода.
а по сути вопроса - вряд ли кто-то занимается клонированием. позвонить через дырявого воип-оператора гораздо проще, сам таким баловался ;)
кстати, есть вопрос.
я хочу отправлять SMS с заданным именем (а не номером) отправителя.
обратился по этому поводу к МТС - "мы таким не занимаемся".
но тот же альфабанк как-то отправляет такие смски.
куда обращаться за подобной услугой?
Для расширения кругозора
При использовании активной системы перехвата GSM (наличии fake-BTS) можно получить из SIM-карты "жертвы" всю нужную информацию: IMSI, IMEI и быстро посчитать сеасный ключ Kc в режиме А5/2.
Если провайдер "жертвы" не запрашивает аутентификацию при каждом сеансе связи, то используя трубку-клон можно звонить и Ж..., и в Антарктиду за счет "жертвы"...
no subject
no subject