It can be very hard to uncover a spoofed phone number’s origin
A spoofed phone call is one that says that it’s coming from one specific phone number, person, or company when it pops up on your phone’s screen but is in fact being made by a completely different phone number. It can be hard to tell if a phone number is spoofed or not and tracing a spoofed phone number’s true digits can be almost impossible.
Spoofing is relatively easy to do by individuals and companies which means that you can’t always trust what the caller ID says when the phone call is received. Often a reverse caller ID check will simply redial the number displayed by the spoofing, not the actual number behind the call.
How to Tell If a Phone Number Is Spoofed
While there’s no completely accurate way to detect a spoofed number, there are several techniques which can help you get a fairly good idea about what’s going on and may help you catch a spoofer or scammer in their tracks.
-
Google the phone number. Doing a basic web search for the number that called you and cross-referencing it to who the caller says they are can be a quick way to detect a scammer. While this won’t help if they claim to be from a company and are spoofing the company’s number, it can catch people who are spoofing local numbers while claiming to be someone else. This scam strategy is referred to as neighbor spoofing.
-
Call the number that’s calling you. While you have the person on the line, call the number on another phone. If the line’s engaged, then this may be proof that they are in fact calling from the number they say they are.
-
Call the company and confirm. If the caller claims to be from a company or organization, look up the official contact number for them and give them a call to confirm the existence of the person who called you and their claims.
Do not use your phone’s automatic redial feature when doing this. Make sure that you’ve found the official contact number for the company and dial it manually.
-
Use a who called me app. There are a variety of apps for iPhone and Android smartphones, such as TrueCaller, that can alert you to calls from numbers that are frequently used by phone scammers. Since those behind phone scams often use spoofing when making calls, this can be an effective, but not fool-proof, way of seeing when a spoofed call is coming in.
How to Uncover a Spoofed Number
Unfortunately, there’s no easy way to uncover a spoofed number as the technology makes it too easy for people to do without leaving a trail. It may be possible to track down a spoofer by convincing a phone carrier and law enforcement to begin an investigation but this can be incredibly time consuming and still isn’t guaranteed to get the result you require.
If you happen to be talking to someone who’s using phone spoofing for legitimate business reasons, you are completely in your rights to ask them if the number showing in the caller ID is in fact the number they’re calling from.
Most professionals would be completely fine with disclosing the fact that they’re calling from a different number even if they may not want to disclose what number that is for their own personal security reasons. Some might actually prefer to give you their real number if they need to stay in touch with you.
What to Do When You Get a Spoofed Phone Call
Because it can be almost impossible to discover who’s behind a spoofed call there are several precautions you need to take when getting one.
If you’ve already fallen victim to a phone scam or an internet scam, there are several things you will need to do in each situation.
-
Avoid sharing personal or financial information. Spoofing is frequently used by phone scammers who try to steal your data. Legit companies will very rarely ask for bank account or credit card numbers or your Social Security number.
-
Don’t send money to spoof callers. In general, you shouldn’t send money to anyone that calls you on the phone. If someone says you owe money, hang up and dial the company’s official contact number to confirm.
-
Block repeat callers. If a number continues to call you, block it.
Even if the spoofed phone number is robocalling you, you can still block robocalls.
-
Don’t reply to texts. Replying to suspicious texts, even if they prompt you to reply with a word or number to opt out of future texts, can result in getting even more scam calls and messages. Simply delete the message and block the spoofed number.
-
Report the number. If you suspect that the phone number is being spoofed for illegal or suspicious reasons, you can report it to the FTC and other organizations for investigation.
Are Spoofed Phone Calls Illegal?
Getting a spoofed phone call isn’t always bad or illegal as many professionals and businesses use spoofing technology on a very regular basis for a variety of legit reasons. For example, a company employee may spoof their personal number to display the company’s public contact number when calling a customer. This allows them to maintain some level of personal privacy and can also alert the customer as to who’s calling them if they have caller ID enabled or the company’s number in their contact list or address book.
Using phone spoofing in this way is completely legal even though it is technically misleading. Phone spoofing is only illegal in the United States if the caller aims to commit fraud, obtain something of value, or harm an individual. If you’re being the target of a phone scam or harassment via a spoofed number, then the technology is very much being used illegally.
Thanks for letting us know!
Get the Latest Tech News Delivered Every Day
Subscribe
It can be very hard to uncover a spoofed phone number’s origin
A spoofed phone call is one that says that it’s coming from one specific phone number, person, or company when it pops up on your phone’s screen but is in fact being made by a completely different phone number. It can be hard to tell if a phone number is spoofed or not and tracing a spoofed phone number’s true digits can be almost impossible.
Spoofing is relatively easy to do by individuals and companies which means that you can’t always trust what the caller ID says when the phone call is received. Often a reverse caller ID check will simply redial the number displayed by the spoofing, not the actual number behind the call.
How to Tell If a Phone Number Is Spoofed
While there’s no completely accurate way to detect a spoofed number, there are several techniques which can help you get a fairly good idea about what’s going on and may help you catch a spoofer or scammer in their tracks.
-
Google the phone number. Doing a basic web search for the number that called you and cross-referencing it to who the caller says they are can be a quick way to detect a scammer. While this won’t help if they claim to be from a company and are spoofing the company’s number, it can catch people who are spoofing local numbers while claiming to be someone else. This scam strategy is referred to as neighbor spoofing.
-
Call the number that’s calling you. While you have the person on the line, call the number on another phone. If the line’s engaged, then this may be proof that they are in fact calling from the number they say they are.
-
Call the company and confirm. If the caller claims to be from a company or organization, look up the official contact number for them and give them a call to confirm the existence of the person who called you and their claims.
Do not use your phone’s automatic redial feature when doing this. Make sure that you’ve found the official contact number for the company and dial it manually.
-
Use a who called me app. There are a variety of apps for iPhone and Android smartphones, such as TrueCaller, that can alert you to calls from numbers that are frequently used by phone scammers. Since those behind phone scams often use spoofing when making calls, this can be an effective, but not fool-proof, way of seeing when a spoofed call is coming in.
How to Uncover a Spoofed Number
Unfortunately, there’s no easy way to uncover a spoofed number as the technology makes it too easy for people to do without leaving a trail. It may be possible to track down a spoofer by convincing a phone carrier and law enforcement to begin an investigation but this can be incredibly time consuming and still isn’t guaranteed to get the result you require.
If you happen to be talking to someone who’s using phone spoofing for legitimate business reasons, you are completely in your rights to ask them if the number showing in the caller ID is in fact the number they’re calling from.
Most professionals would be completely fine with disclosing the fact that they’re calling from a different number even if they may not want to disclose what number that is for their own personal security reasons. Some might actually prefer to give you their real number if they need to stay in touch with you.
What to Do When You Get a Spoofed Phone Call
Because it can be almost impossible to discover who’s behind a spoofed call there are several precautions you need to take when getting one.
If you’ve already fallen victim to a phone scam or an internet scam, there are several things you will need to do in each situation.
-
Avoid sharing personal or financial information. Spoofing is frequently used by phone scammers who try to steal your data. Legit companies will very rarely ask for bank account or credit card numbers or your Social Security number.
-
Don’t send money to spoof callers. In general, you shouldn’t send money to anyone that calls you on the phone. If someone says you owe money, hang up and dial the company’s official contact number to confirm.
-
Block repeat callers. If a number continues to call you, block it.
Even if the spoofed phone number is robocalling you, you can still block robocalls.
-
Don’t reply to texts. Replying to suspicious texts, even if they prompt you to reply with a word or number to opt out of future texts, can result in getting even more scam calls and messages. Simply delete the message and block the spoofed number.
-
Report the number. If you suspect that the phone number is being spoofed for illegal or suspicious reasons, you can report it to the FTC and other organizations for investigation.
Are Spoofed Phone Calls Illegal?
Getting a spoofed phone call isn’t always bad or illegal as many professionals and businesses use spoofing technology on a very regular basis for a variety of legit reasons. For example, a company employee may spoof their personal number to display the company’s public contact number when calling a customer. This allows them to maintain some level of personal privacy and can also alert the customer as to who’s calling them if they have caller ID enabled or the company’s number in their contact list or address book.
Using phone spoofing in this way is completely legal even though it is technically misleading. Phone spoofing is only illegal in the United States if the caller aims to commit fraud, obtain something of value, or harm an individual. If you’re being the target of a phone scam or harassment via a spoofed number, then the technology is very much being used illegally.
Thanks for letting us know!
Get the Latest Tech News Delivered Every Day
Subscribe
Подделать телефонный звонок является тот , который говорит , что это исходит от одного конкретного номера телефона, лиц или компании , когда он появляется на экране телефона, но на самом деле делается совершенно другой номер телефона. Может быть трудно сказать, является ли телефонный номер поддельным или нет, и отследить истинные цифры поддельного телефонного номера может быть почти невозможно.
Спуфинг является относительно простым для отдельных лиц и компаний, что означает, что вы не всегда можете доверять тому, что говорит идентификатор вызывающего абонента при получении телефонного звонка. Часто обратная проверка идентификатора вызывающего абонента просто набирает номер, отображаемый подменой, а не фактический номер после вызова.
Как определить, что телефонный номер подделан
-
Google номер телефона . Выполнение обычного поиска в Интернете по номеру, который вам позвонил, и перекрестная ссылка на него, с которым звонящий говорит, что это может быть, может быть быстрым способом обнаружения мошенника. Хотя это не поможет, если они утверждают, что они из компании и подделывают номер компании, они могут поймать людей, которые подделывают местные номера, при этом утверждая, что это кто-то другой. Эта мошенническая стратегия называется подделкой соседей.
-
Позвоните по номеру, который вам звонит. Пока у вас есть человек на линии, позвоните по номеру на другом телефоне. Если линия занята, то это может быть доказательством того, что они на самом деле звонят с номера, который они называют.
-
Позвоните в компанию и подтвердите. Если вызывающий абонент утверждает, что он из какой-либо компании или организации, найдите для него официальный контактный номер и позвоните ему, чтобы подтвердить существование человека, который вам звонил, и их претензий.
Не используйте функцию автоматического повторного набора вашего телефона при этом. Убедитесь, что вы нашли официальный контактный номер компании и наберите его вручную.
-
Используйте приложение, которое назвало меня . Существует множество приложений для смартфонов iPhone и Android, таких как TrueCaller , которые могут оповещать вас о звонках с номеров, которые часто используются мошенниками. Так как те, кто скрывается за телефонными мошенниками, часто используют подделку при совершении звонков, это может быть эффективным, но не надежным способом наблюдения, когда подделанный звонок поступает.
Как раскрыть поддельный номер
К сожалению, нет простого способа раскрыть подделанный номер, так как технология делает его слишком простым для людей, не оставляя следов. Может быть возможно отследить подделку, убедив телефонного оператора и правоохранительные органы начать расследование, но это может быть невероятно трудоемким и все еще не гарантирует получение требуемого результата.
Если вам довелось разговаривать с кем-то, кто использует подделку телефона по законным деловым причинам, вы имеете полное право спросить его, действительно ли номер, указанный в идентификаторе вызывающего абонента, является номером, с которого они звонят. Большинству профессионалов вполне подойдет раскрытие того факта, что они звонят с другого номера, даже если они могут не захотеть раскрывать, какой это номер по соображениям личной безопасности. Некоторые могут даже назвать свой реальный номер, если им нужно оставаться на связи с вами.
Что делать, когда вы получаете поддельный телефонный звонок
Поскольку выяснить, кто стоит за поддельным звонком, практически невозможно, есть несколько мер предосторожности, которые необходимо предпринять при его получении.
-
Избегайте обмена личной или финансовой информацией. Спуфинг часто используется телефонными мошенниками, которые пытаются украсть ваши данные. Легальные компании очень редко запрашивают номера банковских счетов или номеров кредитных карт или номер вашего социального страхования.
-
Не отправляйте деньги, чтобы обмануть абонентов. В общем, вы не должны отправлять деньги кому-либо, кто звонит вам по телефону. Если кто-то говорит, что вы должны деньги, положите трубку и наберите официальный контактный номер компании для подтверждения.
-
Не отвечайте на тексты. Ответ на подозрительные тексты, даже если они побуждают вас ответить словом или номером, чтобы отказаться от будущих текстов, может привести к еще большему количеству мошеннических звонков и сообщений. Просто удалите сообщение и заблокируйте поддельный номер .
-
Сообщите номер . Если вы подозреваете, что телефонный номер был подделан по незаконным или подозрительным причинам, вы можете сообщить об этом в FTC и другие организации для расследования.
Являются ли поддельные телефонные звонки незаконными?
Получение поддельного телефонного звонка не всегда плохо или незаконно, поскольку многие профессионалы и компании регулярно используют технологию подделки по ряду законных причин. Например, сотрудник компании может подделать свой личный номер, чтобы отобразить открытый контактный номер компании при звонке клиенту. Это позволяет им поддерживать определенный уровень личной конфиденциальности, а также может предупредить клиента о том, кто ему звонит, если у них включен идентификатор вызывающего абонента или номер компании в их списке контактов или адресной книге.
Использование подделки телефона таким способом является полностью законным, хотя это технически вводит в заблуждение. Подделка телефона в Соединенных Штатах является незаконной только в том случае, если абонент хочет совершить мошенничество, получить что-то ценное или причинить вред человеку. Если вы становитесь объектом мошенничества или преследования по телефону с помощью поддельного номера, то эта технология очень часто используется незаконно.
Подмена номера телефона при звонке — как не стать жертвой мошенников?
- Подмена телефонного номера как инструмент мошенников
- Что такое подмена номера телефона
- Как подмена телефонного номера используется мошенниками?
- Подмена номера телефона — возможные инструменты
- Что предлагает Минкомсвязи и Центральный Банк?
За последнее время в России большое распространение получил новый способ мошенничества – звонки с подделкой входящего телефонного номера, один из направлений социальной инженерии. Как это используют преступники, что такое подмена номера телефона и как можно бороться с мошенничеством подобного рода следует разобраться максимально подробно. Кроме того, стоит обратить внимание на то, что в середине декабря 2019 года, стало известно, что ЦБ РФ и Министерство связи разрабатывают механизм для блокировки преступной деятельности подобного рода.
Современные технологии, различные приложения и утилиты, позволяют осуществлять телефонные звонки анонимно, изменяя номер, отображаемый на экране мобильного телефона абонента, который получает входящий звонок. Подмена номера при звонке в основном используется мошенниками или организациями по поиску клиентов, хотя первоначально эта функция задумывалась как способ разыграть друзей.
Чаще всего подмена телефонного номера используется в мошеннических целях, хотя эта возможность создавалась для совершенно других целей.
В итоге на сегодняшний день злоумышленники используют специализированное программное обеспечение не только для звонков, но и для отправки SMS. Обычно мошенничество этой категории можно разделить на несколько основных типов:
- Просьбы пополнить счет определенного номера мобильного телефона или банковской карты, в виде: «Мама, пополни счет на 1000 рублей. Мне не перезванивай – позже перезвоню. Нужно срочно!».
- Поступает звонок с номера друга или родственника, собеседник утверждает, что он сотрудник правоохранительных органов, просит взятку, обещая предотвратить возбуждение уголовного дела в отношении близкого.
- Мошенник звонит и сразу сбрасывает, при перезвоне на отобразившийся номер, абонент слышит автоответчик или гудки, в это время со счета его мобильного телефона списываются деньги, так как вызов совершается с применением переадресации на платный номер.
- Приходит SMS-сообщение о выигрыше, после чего абоненту предлагают отправить платное сообщение в ответ или отправить небольшую сумму на банковскую карту, для получения выигрыша.
- Приходит SMS или MMS-сообщение в котором содержится ссылка, перейдя по которой пользователь начинает скачивание вируса.
- Поступает звонок от «представителя сотового оператора», в процессе которого злоумышленники предлагают перерегистрировать SIM-карту. При этом пользователь вводит специальный код или отправляет SMS-сообщение, после чего с баланса его мобильного телефона списываются деньги.
- Приходит SMS-сообщение или поступает звонок, в процессе которого сообщается, что пользователь не оплатил тот или иной штраф. После этого человеку предлагается сделать это, перечислив деньги на «специальный» расчетный счет или пополнив банковскую карту.
- Приходит SMS-сообщение с информацией о том, что банковская карта заблокирована. В SMS указывается номер, по которому можно получить справку или помощь. После звонка у абонента запрашивают PIN-код, CCV-код, номер карты и другие данные – после этого с банковского счета снимаются деньги.
Это только самые популярные и распространенные способы мошенничества, в которых используетя подмена номера телефона. В зависимости от того, какими инструментами пользуются злоумышленники, различаются и методы обмана доверчивых абонентов. В любом случае, чтобы не потерять денежные средства и не раскрывать данные о своей банковской карте, не следует отвечать на явно подозрительные звонки и SMS. Тем более никому нельзя сообщать личные данные, данные о банковском счете и картах, а также информацию о родственниках, даже если номер, с которого поступает телефонный звонок вам знаком. И никогда не отправляйте деньги, если просьба об этом поступила от родственника или друга в SMS-сообщении, либо другим подозрительным или нетипичным для него способом.
Из общедоступного программного обеспечения наибольшей популярностью пользуются различные мобильные приложения, а также компьютерные программы для создания виртуального телефонного номера, например Skype. Кроме этого свои услуги злоумышленникам предлагают различные платные сервисы и сайты. Самой популярной программой, с помощью которой осуществляется подмена телефонного номера является «Changing number», которая взымает плату за предоставление своих услуг, а также за каждую минуту звонка, соответственно выбранному тарифному плану.
В Deep Web продается различное программное обеспечение, предназначенное для профессионального «холодного обзвона клиентов», а также утилиты, с помощью которых происходит подмена телефонного номера.
В связи со сложившейся ситуацией Минкомсвязи, совместно с ЦБ РФ планирует разработать инструменты эффективной борьбы с подобными видами мошенничества, в том числе путем блокировки различных специализированных программ.
19 декабря 2019 года, глава центра по мониторингу и реагированию на преступления в кредитно-финансовой сфере, ЦБ РФ, Артем Калашников, рассказал о том, что вместе с Минкомсвязи уже разрабатываются методы эффективной борьбы с такой проблемой как подмена телефонных номеров.
Как сообщил глава отдела ЦБ, вся суть решения назревшей проблемы заключается в том, что необходимо заблокировать доступ к нормативным базам, а также осуществлять эффективный контроль операций, проводимых через сеть общего пользования, блокируя мошеннический трафик.
Специалисты ЦБ РФ и Минкомсвязи разрабатывают соответствующие технические меры, но как именно они будут реализованы, станет известно только в 2020 году.
В любом случае, необходимо помнить о том, что личные данные, информацию о банковском счете и банковских картах, а также контакты родных и близких людей, нельзя предоставлять никому, даже если это настоятельно требуют. Мошенники используют различные методы обмана и вымогания денег, поэтому позаботиться о собственной безопасности придется самостоятельно. Не следует рассчитывать на защиту со стороны правоохранительных органов и банков, так как многие способы, применяемые злоумышленниками, остаются актуальными им, даже в случае использования самых современных методов борьбы со стороны государственных органов.
Если вы все-таки попались на уловку мошенников, необходимо немедленно обратиться в ближайшее отделение полиции или подать онлайн — заявление, а также обратиться за помощью в ваш банк, с целью своевременно заблокировать доступ преступников к вашим денежным средствам.
Привет.
С телефонными мошенниками сталкивается каждый из нас, они настойчивы и порой бесконечно раздражают своей бесцеремонностью и наглостью. В сутки только клиенты «Сбера» получают до ста тысяч звонков, такие цифры приводит зампред правления Станислав Кузнецов. Небольшая передышка была в начале весны, с начала лета число звонков растет и выходит на привычный уровень. А это только клиенты одного, пусть и самого крупного банка в России. Общая оценка количества мошеннических звонков не доступна никому, цифры расходятся, но можно смело умножить их на два. Мне постоянно звонят “сотрудники полиции”, которые требуют соблюдать тайну следствия. Называют меня при этом как угодно, информация в их базах сильно разнится. Да и сами базы не так сложно собрать, например, можно воспользоваться приложением из разряда GetContact, где есть большое число номеров. Но даже такой простой работой мошенники не заморачиваются, тут действует правило больших чисел — надо понимать, что это бизнес со своими колл-центрами, сменами работников, которые обманывают жителей России.
Давайте посмотрим на один из аспектов работы мошенников, а именно подмену номера (ее называют также Caller ID Spoofing). На практике вы видите, что вам звонит номер X-XXX-9998877, возможно, он даже записан у вас как номер телефона банка или другой организации, даже вашего знакомого или товарища. Мошенники могут прикинуться полицейскими, использовать номер телефона, принадлежащий реальному отделу полиции. И, конечно, у человека, далекого от понимания технической возможности такой подмены, возникает доверие к звонящему, он видит, что это реальный номер. Увы, подделать номер не составляет труда, отсюда первое правило — никогда не верить тому, что вы видите своими глазами, номер телефона и имя на экране вашего телефона могут быть любыми. К сожалению, доверять этой информации нельзя.
Мошенники — массовое обслуживание и штучный товар
При массовом обзвоне людей замена номера происходит практически на любой номер, тут все зависит от легенды, которую применяют мошенники. Вам такой номер первоначально может быть и не знаком. Качество обмана в этом случае рассчитано на натиск, напор и быстрые эмоции. Напугать, заставить что-то сделать.
Другой тип мошенничества почти не описывается в прессе, так как это штучная работа и пострадавшие стараются скрывать сам факт обмана. Приведу в качестве примера историю, которая случилась со мной.
Вечером раздается звонок, на экране высвечивается имя моего хорошего приятеля. Но в трубке чужой голос, который сбивчиво объясняет, что Николай только что сбил человека, срочно нужно решать вопрос и он попросил меня набрать. Сумма для решения проблемы нужна шуточная, что меня и насторожило. Пообещал тут же отправить на предложенный номер телефона “полицейского”, повесил трубку и перезвонил. Удивлению моего приятеля не было границ, он прислал мне скриншот своих звонков, порывался ругаться с оператором, так как кто-то, по его мнению, сделал дубликат SIM-карты и теперь балуется такими вещами. Конечно же, никакого дубликата не было, мошенники подменили номер и точечно работали по мне и паре других знакомых Николая, их координаты нашли в социальных сетях. Пара человек отправили деньги, один даже обиделся на Николая, что из-за него потерял эту сумму. Хотя тут все настолько прозрачно, что диву даешься. Простой вывод — перезванивайте по знакомому номеру, ответить на ваш звонок мошенники не смогут, либо это уже мошенничество совсем другого класса, и тогда у вас мало шансов против него без должной подготовки.
К счастью, тех, кто пытается заработать на точечных обманах, не так много, работа трудоемкая, требует другого уровня подготовки. Но есть и такие мошенники, для них подмена номера — необходимое условие успеха аферы и получения денег.
Насколько сложно подменить номер? Какие номера выбирают
Проверить, насколько сложно подменить номер, можно самостоятельно, достаточно набрать соответствующий запрос в поисковой системе. Перед вами откроются десятки ссылок, каждое описание рассчитано на школьника — нужно только иметь небольшую сумму денег.
В зависимости от целей и задач мы получаем разные системы, разные приложения, программно-аппаратные комплексы. И вот тут нужно сказать, что подмена номера во многих странах не является преступлением, более того, это разрешенная услуга. Вопрос в том, как ее применяют на практике. Если человек вызывает полицию в дом своего недруга, то это уже уголовное преступление. Но сама подмена номера при этом не становится ключевым обвинением, важно то, что вы делаете. От страны к стране восприятие этой проблемы отличается, но в последние годы терпимость к подмене номеров падает, хороший пример таких изменений мы видим в Индии.
Мошенник может выбрать любой номер, он может его просто выдумать на свой вкус (по шаблону, конечно же) либо взять существующий номер. Причем это может быть номер любого оператора, как находящийся в использовании, так и еще не проданный.
Давайте представим, что кто-то бросает в ваш ящик письма, где указывает в качестве обратного адреса «на деревню дедушке». Наш здравый смысл подсказывает, что такие письма просто никуда не дойдут, такого адреса не существует. Шутник, отправивший письмо, не предполагает ответа с вашей стороны. Тут ровно такая же ситуация, звонящий пытается придать себе весомости в ваших глазах, но обратной связи по этому номеру не предполагается. Те, кто перезванивает мошенникам, часто сталкиваются с тем, что на другом конце совсем другой человек и он не понимает, отчего вы ему звоните. Либо номер может быть и вовсе отключен, им еще никто не пользуется.
Большие и маленькие операторы — борьба с подменой номера
Обязанность операторов связи по передаче в неизменном виде абонентского номера или уникального кода идентификации была введена еще в декабре 2017 года, с 1 мая 2022 года вносятся изменения, которые не меняют сути обязанностей операторов связи. Был также принят закон о борьбе с подменой номеров, в рамках которого предстоит создать централизованную систему по проверке и блокировке подмененных номеров.
В публичном поле мало обсуждаются конкретные шаги по борьбе с подменой номеров, причина в том, что стопроцентного инструмента для этого просто не существует. Не так давно ФСБ России выпустила приказ об отключении исходящих звонков для нескольких небольших операторов, потому что они якобы используют свои сети для подмены номеров. Среди пострадавших была компания MCN Telecom, это виртуальный оператор, который обслуживает не только физических лиц, но и множество различных организаций. Почти в течение суток исходящая связь не работала, клиенты не могли звонить.
Причина в том, что ряд номеров MCN Telecom мошенники использовали при своих звонках. Никто не стал разбираться в том, как все работает на практике, в большей мере силовики изображали бурную деятельность. Сродни тому, что полиция начнет арестовывать людей, если при кражах воры будут оставлять “свои” координаты и имена. Понятно, что это будут не реальные данные. Что логично, не так ли?
Мне удалось ознакомиться с рядом рекомендаций силовиков для операторов, как бороться с подменой номеров и что нужно для этого делать. К сожалению, рекомендации носят очень общий характер и связаны с безопасностью в целом, а исправить проблему подмены номеров не могут никак.
Тем не менее, в России есть приемы, позволяющие частично снизить накал проблемы. Большая четверка операторов создала систему, которая обменивается информацией о номерах в момент звонка. То есть у всех операторов прямой стык, при звонке запрашивается информация о существовании номера. Например, у меня есть номер «МегаФона», и когда я звоню абоненту МТС, принимающая сторона автоматически запрашивает информацию, пропускать звонок или нет. Таким образом отсекаются номера, которые использовали мошенники. Например, кто-то взял мой номер телефона, пытается его подменить на сети какого-то российского оператора, так подмена работать не будет. То есть внутри наших больших операторов проблема частично снята.
Небольшим операторам также требуется обмениваться информацией с другими операторами, чтобы они знали, какие номера валидны, а какие нет. Тот же MCN Telecom имеет стыки с большими операторами. Вот комментарий пресс-службы МСN Telecom: “С тремя основными мобильными операторами России и несколькими альтернативными на сегодняшний день реализовано решение по пропуску звонков с нумерации MCN Telecom только в прямых стыках, что фактически позволило существенно снизить число жалоб на мошеннические звонки с использованием нумерации MCN Telecom”.
Но для SIP-телефонии это проблему не решает, так как там подмена номера остается возможной. Поэтому операторам нужны антифрод-системы, которые на лету ловят мошенников и блокируют их. Около двух лет назад российские операторы поставили на свои сети такие системы, неожиданно поставщиком для всех стала словенская компания Hexagon Group. В билайн разработали свой вариант антифрод платформы, процитирую те возможности, что у нее есть:
- 5000 запросов в секунду;
- 150 млн запросов в сутки;
- скорость обработки запроса не более 50 мс.
В билайн с июля 2022 года убрали 28.6 млн нежелательных звонков из сетей других операторов, на своей сети в день блокируется 4.8 млн звонков. Цифры у других операторов сходные, то есть речь идет о миллионах звонков ежедневно.
Надо понимать, что использование одной системы на разных сетях делает защиту весьма действенной, фактически решение от Hexagon “видит” проблемы на каждой сети, ведет единую базу. Большие операторы предлагают эту антифрод-систему операторам поменьше, чтобы они могли использовать ее возможности. Де-факто она стала стандартом, например, вы как небольшой оператор можете приобрести ее в том же МТС в качестве услуги. У нас нет закона, который регламентирует обязательность использования подобной системы, но такие пожелания высказываются силовиками. Решить проблему на 100% такая система все равно не сможет, но заставляет постоянно менять подменные номера тех, кто их использует. То есть определенный толк все равно есть.
Вот что об этом сказали в пресс-службе МТС: “Операторы поддерживают инициативы по борьбе с подменой номеров. Крупные мобильные операторы по собственной инициативе внедряют антифродовые сервисы и сотрудничают между собой и с банками, отслеживая и блокируя вызовы с подмененными номерами. Благодаря комплексным мерам, в том числе и за счет внедрения автоматизированной антифродовой системы, количество мошеннических вызовов на сети МТС сократилось в последний год до минимального уровня.
Технические и программные решения крупных российских мобильных операторов не позволяют осуществлять подмену номера на их сети. Если звонок подменного номера проходит на сеть этих операторов, подмена происходит раньше, на сетях небольших фиксированных операторов и IP-телефонии, у которых на сегодня нет технических решений по фильтрации и ограничению таких подмен, либо подмена осуществляется осознанно. Отследить звонки уже подмененных таким образом номеров, входящих в таком виде на сети крупных операторов, намного сложнее”.
Чтобы понимать проблему в разрезе, надо знать, что основная масса вызовов с подмененными номерами идет из-за рубежа. Подмена номеров в России легко отслеживается, в т.ч. техническими решениями и процессуальными мерами. Сейчас ведется работа в основном с операторами мобильной связи, при этом основные источники угроз – аналоговые сети малых фиксированных операторов, аналоговые фрагменты сетей «Ростелекома» и операторы IP-телефонии (СПДГИ), на которых как раз и происходит подстановка/подмена номера.
Источник в большой четверке операторов так охарактеризовал проблему с подменой номеров: “С учетом состояния оборудования операторов связи в РФ (в первую очередь фиксированных), сегодня технически невозможно создать систему, которая бы исключала подмену номеров в режиме онлайн. Для этого необходимо сначала полностью модернизировать сети фиксированных операторов, часть которых построена еще на аналоговом оборудовании. До момента, когда к системе присоединятся все операторы (ожидается в 2025 году), подключение к ней только крупных мобильных операторов не приведет к решению проблемы мошенничества”.
В пресс-службе билайн также дали сходную оценку: “При изучении кейсов, связанных с подменой номера, чаще всего встречаются случаи, когда операторы не контролируют использование номеров со стороны своих абонентов. Такими абонентами могут быть приложения, облачные сервисы или стандартное подключение через мини АТС. Выделить трафик с подмененными номерами силами только конечного оператора практически невозможно. Для решения этой задачи требуется выстроить процесс верификации, в рамках которого оператор может запросить подтверждение легитимности номера у владельца нумерации или партнера, который помогает обеспечить данный процесс. Такой процесс построен среди операторов BIG4, и в настоящий момент билайн помогает подключать к данному процессу других игроков рынка”.
Чего нам ждать? Как обезопасить себя и близких?
Российский рынок постепенно выстраивает систему борьбы с подменой номеров, но разнородность оборудования, различные существующие лазейки не могут на сто процентов убрать такие звонки. Операторы сокращают их число, но не могут полностью побороть эту напасть. Чем больше игроков, включая небольших операторов, подключаются к антифрод-платформе (она, по большому счету, одна на всех), тем лучше отсеиваются звонки. Со временем система будет усложняться, в конечном итоге эта проблема будет решена, но с уверенностью говорить, что это произойдет именно в 2025 году, я не рискну. Возможно, сроки сместятся, а значит, до этого времени нам как пользователям нужно держать ухо востро. Нельзя верить, что вы видите на экране телефона именно тот номер, с которого вам звонят. Будьте скептичны и недоверчивы, не подыгрывайте мошенникам. Проблема подмены номера серьезна, решить ее за один день невозможно. А значит, нужно потерпеть, пока техническая возможность не сделает такие звонки прошлым. Будьте осторожны, расскажите своим близким, что такое подмена номера и почему мошенники часто используют разные схемы с подмененными номерами.
«Тинькофф-банк» в партнерстве с «Мегафоном», МТС, Tele2 и «Тинькофф-мобайл» запустил платформу Tinkoff Call Defender, которая отслеживает подмену номеров мошенниками, звонящими россиянам якобы из кредитных учреждений.
Операторы мобильной связи и банки начали тестировать подобные проекты еще год назад. Тогда участие в «пилоте» приняли «Тинькофф-банк», ВТБ, «Газпромбанк», «Райффайзенбанк», МКБ, «МТС Банк», «Мегафон», МТС, Tele2 и «Вымпелком». Ожидается, что платформа поможет бороться с мошенниками, которые в последнее время заметно активизировались.
Так, за первое полугодие 2020 года ЦБ заблокировал более 9,7 тысячи мошеннических телефонных номеров, что почти в четыре раза больше, чем за аналогичный период прошлого года. Подавляющее большинство злоумышленников (80%) звонили россиянам с подменных номеров кредитных учреждений.
О жалобах на мошеннические звонки рассказали и в Сбербанке. По сравнению с 2017 годом этот показатель вырос более чем в 30 раз.
Количество мошеннических звонков гражданам России достигает 100 тысяч в сутки, телефонное мошенничество в РФ уже имеет все признаки национального бедствия, — добавили там.
Представитель «Тинькофф-банка», в свою очередь, рассказал, как работает новая платформа. Она в режиме реального времени обменивается данными между кредитными организациями и операторами мобильной связи для выявления нетипичных звонков. Если вызов был осуществлен с подменой банковского номера, система фиксирует его как сомнительный и отправляет сообщение об этом в банк. После этого кредитная организация может приостановить подозрительные операции по банковской карте.
В Сбербанке считают, что система направлена на борьбу с последствиями телефонного мошенничества. Там напомнили, что полгода назад при Минкомсвязи была создана рабочая группа по борьбе с подобным видом угроз, однако за прошедшее время она так и не показала каких-то значимых результатов. В итоге кредитным организациям приходится самим искать решение проблемы.
Генеральный директор дата-центров Oxygen Павел Кулаков считает, что платформа действительно будет эффективной, если злоумышленники подменяют банковские номера, однако в семи из десяти случаев мошенники этого не делают, а используют другие подставные номера. Идентифицировать такие звонки как мошеннические практически невозможно, сообщает «РБК».
Ранее ridus.ru рассказывал, что мошенники придумали новую схему: теперь они используют социальную инженерию, чтобы заполучить деньги с банковских карт.
Какие технологии используются для подмены номера телефона?
Телефонные мошенники применяют различные технологии для обмана абонентов. Одна из них — подделка номера телефонов. Когда звонит злоумышленник, на телефоне отображается подмененный номер, например, Сбербанка (900) или другой организации.
Мошенники подменяют номер и звонят потенциальным жертвам со следующими намерениями:
- Представляются сотрудниками банка или финансовых организаций и сообщают о задолженности или попытке «взлома» карты. Чтобы устранить возникшую проблему, нужно сообщить персональные данные или короткий код из SMS.
- Предлагаю принять участие в розыгрыше денег или сообщают, что абонент победил в лотерее. Чтобы забрать приз, нужно перевести депозит на карту (или оплатить доставку).
- Сообщают абоненту, что его родственник попал в полицию/больницу/неприятности. Чтобы уладить ситуацию, нужно срочно перевести деньги на озвученные реквизиты.
Технология подмены номера через CallerID
Злоумышленники занимаются подменой CallerID (num) — номера телефона, который отображается на определителе. Выполнить это несложно, особенно для технических специалистов. Достаточно изучить небольшой «мануал» — инструкцию по подмене номера.
Проблема в том, что по закону SIP-провайдер (провайдер интернет-телефонии) должен следить, чтобы подмену номера не использовали мошенники. Если попробовать совершить звонок с CallerID (num), который не соответствует данным в регистре провайдера, обычному пользователю будет отказано в выполнении действия.
Несмотря на это, владельцы бизнеса могут договориться с интернет-провайдером, потому что для холодного обзвона клиентов им требуется подмена CallerID (num). Поэтому SIP-провайдеры идут на встречу организациям, которым нужна подобная услуга.
К сожалению, оператор из службы поддержки провайдера не всегда может определить, кто обращается за помощью: настоящая организация или мошенники (подставная фирма). И те, и другие могут предоставить все необходимые документы по запросу.
Если вы стали жертвой мошенников, которые занимаются подменой номера, нужно срочно обратиться к провайдеру. У него есть лог SIP-диалога: здесь хранятся различные данные об абоненте, который звонил с измененного номера. Когда данные будут получены, нужно обратиться в полицию и сообщить о факте мошенничества. После этого провайдер должен заблокировать злоумышленников, которые занимаются подменой CallerID (num), и расторгнуть с ними договор об оказании услуг связи. Если мошенники используют зарубежных провайдеров, нужно писать письмо на контактный e-mail. Злоумышленники редко пользуются зарубежными SIP-провайдерами — это слишком дорого.
Бывают случаи, когда мошенники взламывают незащищенный Asterisk — настроенный сервер IP-телефонии, которую используют частные организации. После этого мошенники звонят за чужой счет.
Чтобы выполнить подмену CallerID в Dialplan (формальное описание схемы маршрутизации и обработки телефонных звонков), нужен доступ к его конфигурации. Это сложный процесс, который требует полноценный взлом сервера Linux с получением root-прав. Из-за высокой сложности он используется очень редко.
Сайты для подмены номера
В некоторых случаях мошенникам не требуются технические навыки для подмены номера. Достаточно воспользоваться специальными онлайн-сервисами, которые предлагают подобную услугу. Например, сайты Black-VOIP.ru, FakeNumbers.ru и xho.ru предлагают пользователям звонить с подменой номера по всему миру (поддерживается возможность бесплатных звонков на все номера SIP-операторов). Также можно отправлять SMS-сообщения с любого номера. Дополнительно предлагается услуга подмены голоса — смена тембра и тональности голоса выполняется в режиме реального времени.
Подобные онлайн-сервисы позиционируются как инструменты для розыгрыша: можно позвонить другу или родственнику с неизвестного номера и разыграть его. К сожалению, услугами таких сайтов пользуются злоумышленники, которые пытаются получить деньги от абонентов обманным путем.
Мы рекомендуем не пользоваться услугами таких сайтов. Лучше изучите главные мошеннические схемы и не дайте себя обмануть.
{«id»:13811,»url»:»/distributions/13811/click?bit=1&hash=f0af5bbbd191e56b73d6b1a8ab6784fd72e135eceb7d5c2a4a57d25a79f36f9b»,»title»:»u041fu0440u0435u0432u0440u0430u0442u0438u0442u044c u0441u0442u0430u0440u0442u0430u043f u0432 u0431u043eu043bu044cu0448u043eu0439 u0431u0438u0437u043du0435u0441, u0440u0430u0431u043eu0442u0430u044f u0432 u043au043eu0432u043eu0440u043au0438u043du0433u0435″,»buttonText»:»u041au0430u043a?»,»imageUuid»:»e081cfad-07ef-5c37-96f8-d874341c9fda»,»isPaidAndBannersEnabled»:false}
Российские банки и телеком-операторы запустили распознавание мошеннических звонков с подменой номера
Статьи редакции
Статьи редакции
Банк в режиме реального времени узнает о подозрительных звонках клиенту.
Операторы «большой четвёрки» и крупные российские банки тестируют или готовят к запуску системы, которые позволяют распознать мошеннический звонок с подменного номера. Об этом пишет РБК со ссылкой представителей банков и сотовых операторов.
В эксперименте участвуют «Тинькофф», ВТБ, «Газпромбанк», «Райффайзенбанк», «Московский кредитный банк» и «МТС банк».
«»МегаФон», МТС и Tele2 разработали специальное технологическое решение, которое позволяет банку в режиме реального времени получать информацию о любых подозрительных вызовах их клиентам», — рассказал изданию директор по предотвращению мошенничества и потерь доходов «МегаФона» Сергей Хренов.
По информации РБК, в основе разработки лежит программное обеспечение шведского производителя Hexagon.
Система hexFraud, говорится на сайте компании, имеет несколько настраиваемых аналитических модулей. Она проверяет принадлежность номера оператору, наличие номера в «белом» или «чёрном» списке, анализирует продолжительность звонка или частоту вызовов одному и тому же абоненту. Пользователь системы получает информацию обо всех подозрительных вызовах и, если мошенничество подтверждается, новые звонки блокируются.
Технологическое решение уже протестировали телеком-оператор Tele2 и «Тинькофф», уточняет РБК. Чтобы определять звонки с подменных номеров, Tele2 синхронизирует данные с CRM-системой банка. Во время звонка она запрашивает подтверждение об исходящем вызове. Если система банка вызов не подтверждает, звонок маркируется как подозрительный, и банк получает уведомление.
Новый инструмент должен помочь и в борьбе с «тюремными колл-центрами» — случаями, когда заключённые звонят с целью обмана. Во время вызовов из тюрьмы сопоставляются данные о геолокации. Звонок помечается как рискованный, а банк получает уведомление. Он же принимает решение о блокировке.
МТС тестирует антифрод-систему с декабря 2019 года. Если во время вызова банк не подтверждает разговор с абонентом, оператор блокирует звонок. «Мегафон» информирует банк о звонках из собственного чёрного списка.
Кража средств методом социальной инженерии один из наиболее распространённых видов мошенничества с использованием банковских карт, считает ЦБ. Мошенники звонят клиентам от имени банка, просят назвать пароль и получают доступ к их личным кабинетам и картам.
По данным ФинЦЕРТ Банка России, в 2018 году на социальную инженерию пришлось 97% несанкционированных переводов с банковских карт; было украдено свыше 1,4 млрд рублей. В июле-августе 2019 года Банк России передал операторам связи информацию о 2500 номеров, с которых звонили клиентам. В 198 случаях была выявлена подмена номера банка.
Всплеск звонков с подменных номеров в середине 2019 года зафиксировали сами банки. По словам заместителя директора департамента информационной безопасности банка «Открытие» Ильи Сулоева, 35% от общего числа мошеннических звонков клиентам приходилось на подменные номера.
Наблюдаются технические проблемы добычи номеров.
С 23.12.2022 процент определения реального номера составляет 5-7%.
С 4.01.2023 для раздела «Недвижимость» — от 30% до 45%.
На таких популярных площадках размещения объявлений, как auto.ru, youla.ru, cian.ru вместо реального/частного номера телефона владельца объявления может отображаться подменный номер. Это усложняет или делает невозможным дозвон до владельцев таких объявлений. Как обойти подменные номера на авито, юла, авто.ру и других сайтах?
Для решения этой проблемы можно воспользоваться функцией «Реальный номер» программы edrom. Принцип работы основан на открытом механизме коммутации телефонных соединений с обратным вызовом. С ее помощью можно узнать реальный номер владельцев объявлений из таких разделов, как Автомобили, Недвижимость, Работа, Резюме, Вакансии, Бытовая техника и т.д. А также из любых других объявлений, в которых отсутствует возможность звонка:
• если в контактах указан способ обратной связи через встроенный на сайте мессенджер;
• срок объявления истек;
• объявление заблокировано;
• доступ к контактам из резюме;
• и т.д.
Преимущества звонков на реальные номера:
• соединения с абонентом осуществляется на 7-10 секунд быстрее, чем при звонке на подменные номера;
• отсутствие блокировок;
• при регулярных звонках нет необходимости постоянной смены sim-карты;
• не требуются мультиаккаунты, специализированные браузеры и прокси для просмотра подменных номеров;
• не нужно предоставлять документы, информацию о своей личности и т.д. для связи с продавцами.
Подробная информация по работе этого функционала предоставляется только для постоянных пользователей
по запросу
.
Тарифы
1. Обработка вручную (через техподдержку)
Название тарифа | Количество запросов | Период действия | Цена, руб |
Один запрос реального номера через техподдержку | 1 | — | 1000 руб — разделы ТРАНСПОРТ, НЕДВИЖИМОСТЬ и другие разделы с указанной стоимостью в объявлении 30 тыс. руб и более; 500 руб — остальные разделы (ЛИЧНЫЕ ВЕЩИ, РАБОТА, ДЛЯ ДОМА И ДАЧИ, ХОББИ И ОТДЫХ, ЭЛЕКТРОНИКА, ЖИВОТНЫЕ И ДР.) с указанной стоимостью в объявлении менее 30 тыс. руб; |
2. Автоматизированная обработка (в программе edrom/либо через API)
Название тарифа | Количество запросов | Период действия | Цена пакета, руб | Цена запроса, руб |
Бонусные (с ключами VIP) | от 3 до 10 | несгораемые | Без оплаты | 0 |
Поштучный (от трех и более запросов) | 1 | несгораемые | 150 за каждый запрос, минимум три запроса (450 руб) | 150 |
100 на 1 день | 100 | 24 часа | 2500 | 25 |
10 на неделю | 10 | 1 неделя | 500 | 50 |
20 на неделю | 20 | 1 неделя | 800 | 40 |
50 на неделю | 50 | 1 неделя | 1500 | 30 |
200 на неделю | 200 | 1 неделя | 5000 | 25 |
500 на неделю | 500 | 1 неделя | 8000 | 16 |
25 на месяц | 25 | 1 месяц | 1500 | 60 |
40 на месяц | 40 | 1 месяц | 2000 | 50 |
100 на месяц | 100 | 1 месяц | 3000 | 30 |
200 на месяц | 200 | 1 месяц | 5000 | 25 |
1500 на месяц | 1500 | 1 месяц | 24000 | 16 |
Примечания:
1. Если требуется только данный функционал (без мониторинга объявлений), при покупке любого из пакетов обычный ключ от программы предоставляется без дополнительной оплаты на срок действия пакета (только для сгораемых запросов).
2. Порядок оплаты и пополнения запросов см.
по этой ссылке
.
Автоматизация и массовая загрузка реальных номеров
Для автоматизации и массовой загрузки реальных номеров можно использовать ссылки, предварительно сохраненные в формате Excel (*.xls). Далее рассматриваются основные функции.
1) Через Главное меню можно открыть файл Excel:
2) Файл Excel должен иметь расширение *.xls. Если файл имеет расширение *.xlsx, сохраните его в формате «Microsoft Excel 97-2003». На первом листе в таблице должен содержаться столбец (например столбец «А») со ссылками на объявления Avito:
3) После открытия файла нажмите кнопку «Запуск»:
4) Для сохранения результатов используется ФайлЭкспорт результатов в Excel/CSV…
5) Чтобы перевести программу в обычный режим работы (мониторинг объявлений), выберите «Очистить все строки таблицы»
6) Чтобы приостановить сбор номеров, нажмите «Stop»:
7) Чтобы можно было закрыть программу и продолжить сбор после запуска, выберите в настройках «Автоматически загружать последние результаты мониторинга»:
Чтобы удалить из таблицы с результатами строки без номеров, выберите ФайлПарсер реальных номеров avito.ruУдалить из таблицы строки без номеров [70000000000]:
Как и при ручном режиме работы, запросы списываются только при удачной загрузке реального номера.