尽管媒体、警方、银行对电讯诈骗多方提示,但今年以来,上海市仍然发生了8起案值超过百万元的电讯诈骗案,一位阿姨更因此被骗400余万元。根据警方透露的消息,被害人接到的电话,大多显示为公安局的办公电话号码,而实质上是骗子在用一种名为“任意显号”的功能在混淆视听。犯罪分子如何获得“任意显号”功能?市民该如何进行防范?运营商是否能彻底根治“任意显号”?
5000元即可搭建“任意显号”平台
百度一下“任意显号”,可以发现全国各地为数众多的提供商。一个“任意显号”提供商向《IT时报》记者表示,改变去电号码十分简单,只要支付一定费用,便可以登录他们的平台,绑定自己的手机号,然后设置要显示的号码。每次拨号前,先通过电脑平台呼叫至自己的手机,接通后根据提示呼叫被叫方,此时,对方电话上显示的号码,就是当初设置的那个“虚拟号码”。
除了给客户提供“任意显号”服务,这些提供商还积极开发代理商,并宣扬“轻松月赚万元”等具诱惑力的概念。上述提供商向记者表示,只要交纳1800元,便可赠送一个集团用户管理平台,这样代理商便可自行给3个客户开户,交纳5800元后开户数量则不受限制。
当记者进一步询问其“任意显号“的技术实现方式时,对方不耐烦起来,并表示:“有这闲聊的功夫,我已经接待好几个客户了。”这似乎显示“任意显号”业务在层层拓展代理的关系中,不断将经营范围扩展到全国各地,似乎业务繁忙,不愁客户。
调查中,一名上游提供商甚至向《IT时报》记者表示可代为搭建经营“任意显号”的平台,“你从我这里转租个服务器,然后帮你在服务器上装一个程序,就可以营业了,服务费用5000元。”
交换机、网络攻击均可实现改号
“任意显号”究竟是怎么实现的呢?
据《IT时报》记者了解,传统电话线路无法“任意显号”,只有在VOIP的虚拟网络上可实现这种功能。此前,公安部门人员在办案中曾表示,VOIP网络电话技术已成为犯罪核心技术。
某方案提供商向记者表示,对希望进行“任意显号”者来说,需要硬件、落地、平台三个部分,其中硬件、平台都可以自建,关键是“落地”,简单说,就是能否向运营商的中继线路代理商申请到当地的中继网关,不过这个提供商表示,“哪里的落地我都有,批发过来的。”
对此,某运营商高级技术人员向记者解释,据初步分析,“任意显号”应该是一些中继计费用户在网络上利用用户端交换机钻了空子。一般而言,当用户与运营商之间采用固定线路接入时,其主叫号码可以受到控制。但当一些用户申请“中继接入”方式,则可以利用VoIP网络电话在被叫端显示虚拟号码。在这种情况下,无须什么软件,直接在用户端交换机上就可以改号:“这些交换机的功能几乎与运营商使用的一样,但市面上有众多厂商提供,可以随意购买。”
该人士还提到,申请中继线路的一般为比较可靠的大企业,但目前的确有一些公司将网络电话通话业务以批发的方式卖给其他公司或个人,从中获取利润,多层转包后的实际使用者就可能是利用“任意显号”的诈骗分子。
某IT业内人士还向记者介绍,随着网络电话的广泛普及和应用,在Internet上传输语音,VoIP呼叫信令等很容易受到劫持、攻击或恶意干扰。中继落地网关有可能被攻击,例如截取并修改VoIP呼叫信息,“任意显号”也有可能通过这种方式来实现。
难以一停了之
《IT时报》记者从某运营商处获悉,上周末,公安部门已请运营商人员共同商讨对策,运营商内部也积极沟通,分析从技术上对警方予以配合的方式。
在《IT时报》记者的调查中发现,中继线路服务是“任意显号”能否实现的关键,这也是警方一再提及的,希望相关部门考虑叫停“任意显号”“透传”等功能的原因。但在实际应用中,中继线路服务对于一些企业而言是不可或缺的业务,对运营商而言,也是一个重要收入来源,并不能通过一刀切的方式予以暂停。
事实上,此前运营商方面也曾作出多方积极努力。某运营商技术负责人告诉记者,以往改号诈骗的电话多从国外打开,从号码上来看,和国外打来的普通IP电话并无区别,很难监管。因此运营商对一些接到电话的用户立即追拨,提醒其刚刚收到的电话有可能是诈骗电话。但有时候也会出现乌龙,“有用户说刚才的确是家人从外国打来,我们就很尴尬。”
此外,一旦发现犯罪嫌疑分子使用的线路,运营商可以将其“主叫号码禁权”,也即封锁,但该方式也只限于本地和本网用户:“如果是通过其他运营商落地的,由于各运营商规则不同,很难禁止。”
知名通信专家阚凯力表示,“任意显号”的骗术与社会上的任何诈骗形式一样,事先难以预判到哪个公司、哪个人会去进行,只有警方加大查案力度,相关方面才能更好予以配合。此外,市民本身也必须应提高防范意识,任意显号技术只在“信号接通—通话结束”的一段时间里“奏效”,挂机后如果立即回拨,便能轻松辨识其真伪。
通信专家付亮则表示,要想防止此类基于网络电话的诈骗,需警方、中继线路代理商、电信运营商以及消费者共同携手。