Подмена идентификатора вызывающего абонента — это атака с подменой , которая заставляет идентификатор вызывающего абонента телефонной сети указывать получателю вызова, что инициатором вызова является станция, отличная от истинной станции-инициатора. Это может привести к отображению на дисплее номера телефона, отличного от номера телефона, с которого был совершен вызов. [1]
Этот термин обычно используется для описания ситуаций, в которых мотивация рассматривается инициатором как злонамеренная.
Одним из последствий широкой доступности подмены идентификатора вызывающего абонента является то, что, как было опубликовано AARP в 2019 году, «вы больше не можете доверять идентификатору вызывающего абонента». [2] [3]
Подмена идентификатора вызывающего абонента доступна уже много лет людям со специализированным цифровым подключением к телефонной компании, называемым ISDN PRI circuit. Коллекторские агентства, сотрудники правоохранительных органов и частные детективы использовали эту практику с разной степенью законности. Первая популярная услуга подмены идентификатора вызывающего абонента была запущена по всей территории США 1 сентября 2004 года калифорнийским Star38.com. [4] Основанная Джейсоном Джепсоном, [5] она стала первой службой, которая позволяла совершать поддельные звонки с веб-интерфейса. Она прекратила предоставлять услуги в 2005 году, когда было запущено несколько похожих сайтов. [1] [6]
Подделка идентификатора вызывающего абонента также использовалась в мошенничестве с покупками на таких веб-сайтах, как Craigslist и eBay. Мошенник утверждает, что звонит из Канады в США с законным интересом в покупке рекламируемых товаров. Часто у продавцов просят личную информацию, такую как копия свидетельства о регистрации и т. д., прежде чем покупатель (мошенник) потратит время и усилия, чтобы прийти и посмотреть товары для продажи. На выборах 2010 года в Миссури использовались поддельные идентификаторы вызывающих абонентов компаний скорой помощи и больниц, чтобы заставить потенциальных избирателей ответить на звонок. [7] В 2009 году мстительная жена из Бруклина выдала себя за кабинет врача любовницы своего мужа, пытаясь обманом заставить другую женщину принять лекарство, которое вызовет у нее выкидыш. [8]
Подмена идентификатора вызывающего абонента использовалась для телефонных розыгрышей , иногда с разрушительными последствиями. В декабре 2007 года подросток в Вашингтоне использовал услугу подмены идентификатора вызывающего абонента, чтобы отправить группу SWAT в дом ничего не подозревающей жертвы . [9] В феврале 2008 года мужчина из Колледжвилля, штат Пенсильвания, был арестован за то, что он делал угрожающие телефонные звонки женщинам и за то, что их домашние номера отображались «на их идентификаторе вызывающего абонента, чтобы создавалось впечатление, что звонок поступает изнутри дома». [10]
В марте 2008 года несколько жителей Уилмингтона, штат Делавэр , сообщили о получении телефонных маркетинговых звонков в ранние утренние часы, когда звонящий, по-видимому, подделывал идентификатор вызывающего абонента, чтобы вызвать в памяти хит Томми Тутона 1981 года « 867-5309/Дженни ». К 2014 году наблюдалось увеличение числа нелегальных телемаркетеров, отображающих собственный номер жертвы, либо дословно, либо с несколькими случайными цифрами, как попытка обойти черные списки на основе идентификатора вызывающего абонента. [11]
На федеральных выборах в Канаде 2 мая 2011 года как живые звонки, так и автоматические звонки, как утверждается, были сделаны с ложным идентификатором вызывающего абонента, либо для замены личности вызывающего абонента на личность вымышленного человека ( Пьера Путина из Жольетта, Квебек ) [12], либо для маскировки звонков из колл-центра Огайо под внутренние звонки из Питерборо, Онтарио . См. Скандал с Robocall .
В июне 2012 года поиск в Google выдал около 50 000 жалоб потребителей от лиц, получающих многочисленные постоянные поддельные звонки по IP-телефонии (VoIP) по арендованным линиям/исходящим от «Pacific Telecom Communications Group», расположенной в Лос-Анджелесе, Калифорния (в почтовом ящике), что является явным нарушением правил FCC. Такие компании сдают в аренду тысячи телефонных номеров анонимным провайдерам голосовой почты, которые в сочетании с сомнительными компаниями, такими как «Phone Broadcast Club» (которые занимаются фактическим подменой звонков), позволяют телефонному спаму становиться все более распространенной и всепроникающей проблемой. В 2013 году было сообщено о вводящем в заблуждение имени звонящего «Teachers Phone» в большом количестве роботизированных звонков, рекламирующих услуги кредитных карт, как о уловке, чтобы обмануть семьи учеников, заставив их ответить на нежелательные звонки, ошибочно полагая, что они из местных школ. [13]
7 января 2013 года Центр жалоб на преступления в Интернете выпустил предупреждение о мошенничестве в отношении различных атак типа «отказ в обслуживании» по телефону, с помощью которых мошенники использовали поддельный идентификатор вызывающего абонента, чтобы выдавать себя за полицию в попытке получить фиктивные займы до зарплаты , а затем совершали повторные беспокоящие звонки в полицию с отображаемым номером жертвы. [14] Хотя выдача себя за полицию является обычным явлением, [15] [16] другие мошенничества включали выдачу себя за коммунальные компании , чтобы угрожать предприятиям или домовладельцам отключением [17] как средство вымогательства денег, [18] выдачу себя за сотрудников иммиграционной службы [19] или выдачу себя за медицинских страховщиков , чтобы получить персональные данные для использования при краже личных данных . [20] Поддельный идентификатор вызывающего абонента также использовался в мошенничестве с бабушками и дедушками , которое нацелено на пожилых людей, выдавая себя за членов семьи и запрашивая банковский перевод денег. [21]
В 2018 году один из методов подмены идентификатора вызывающего абонента назывался «подменой соседа», при этом использовался либо тот же код города и телефонный префикс вызываемого абонента, либо имя человека или компании в этом районе. [22]
Подделка идентификатора вызывающего абонента осуществляется различными методами и с использованием различных технологий. Наиболее популярными способами подделки идентификатора вызывающего абонента являются использование линий VoIP или PRI .
В прошлом подделка идентификатора вызывающего абонента требовала глубоких знаний телефонного оборудования, что могло быть довольно дорогим. Однако с помощью программного обеспечения с открытым исходным кодом (например, Asterisk или FreeSWITCH , и практически любой VoIP- компании) можно подделывать звонки с минимальными затратами и усилиями.
Некоторые поставщики VoIP позволяют пользователю настраивать отображаемый номер как часть страницы конфигурации в веб-интерфейсе поставщика. Дополнительное программное обеспечение не требуется. Если имя вызывающего абонента отправляется вместе со звонком (вместо того, чтобы генерироваться из номера путем поиска в базе данных в пункте назначения), его можно настроить как часть настроек на аналоговом телефонном адаптере клиента или SIP-телефоне . Уровень гибкости зависит от поставщика. Поставщик, который позволяет пользователям приносить свои собственные устройства и разделяет услуги так, что прямые входящие номера могут приобретаться отдельно от исходящих минут вызовов, будет более гибким. Оператор, который не следует установленным стандартам оборудования (например, Skype ) или блокирует абонентов из настроек конфигурации на оборудовании, которым абонент владеет напрямую (например, Vonage ), является более строгим. Поставщики, которые продают «оптовый VoIP», как правило, намерены разрешить отправку любого отображаемого номера, поскольку реселлеры захотят, чтобы отображались номера их конечных пользователей.
В редких случаях номер назначения, обслуживаемый voice-over-IP, доступен напрямую по известному адресу SIP (который может быть опубликован через сопоставление телефонных номеров ENUM , запись DNS .tel или найден с использованием посредника, такого как SIP Broker). Некоторые пользователи Google Voice доступны напрямую по SIP , как и все номера iNum Initiative в кодах стран +883 5100 и +888. Как федеративная схема VoIP , обеспечивающая прямое подключение к Интернету, которое не проходит через сигнальный шлюз к телефонной сети общего пользования , она разделяет преимущества (почти бесплатный неограниченный доступ по всему миру) и недостатки (интернет-приложения).
Некоторые услуги подмены работают аналогично предоплаченной телефонной карте . Клиенты платят заранее за персональный идентификационный номер (ПИН-код). Клиенты набирают номер, предоставленный им компанией, свой ПИН-код, номер назначения и номер, который они хотят видеть в качестве идентификатора вызывающего абонента. Звонок перенаправляется или передается и приходит с поддельным номером, выбранным вызывающим абонентом, — таким образом обманывая вызываемую сторону.
Многие провайдеры также предоставляют веб-интерфейс или мобильное приложение, где пользователь создает учетную запись, входит в систему и предоставляет исходный номер, номер назначения и информацию о поддельном идентификаторе вызывающего абонента для отображения. Затем сервер делает вызов на каждый из двух конечных номеров и объединяет вызовы вместе.
Некоторые провайдеры предлагают возможность записывать звонки, изменять голос и отправлять текстовые сообщения . [23]
Другой метод спуфинга — это эмуляция сигнала Bell 202 FSK . Этот метод, неофициально называемый orange boxing , использует программное обеспечение, которое генерирует аудиосигнал, который затем подключается к телефонной линии во время звонка. Цель состоит в том, чтобы обмануть вызываемую сторону, заставив ее думать, что с поддельного номера поступает входящий ожидающий вызов, когда на самом деле нового входящего вызова нет. Этот метод часто также включает сообщника, который может предоставить второй голос, чтобы завершить иллюзию вызова с ожиданием вызова. Поскольку orange box не может по-настоящему подделать идентификатор входящего вызывающего абонента до ответа и в определенной степени полагается на хитрость вызывающего абонента, он считается как методом социальной инженерии, так и техническим взломом.
Другие методы включают в себя коммутационный доступ к сети Signaling System 7 и социальную инженерию операторов телефонной компании, которые совершают звонки за вас с нужного вам номера телефона.
Производители оборудования телефонных станций различаются в обработке отображения имени вызывающего абонента. Большая часть оборудования, произведенного для компаний Bell System в Соединенных Штатах , отправляет только номер вызывающего абонента на удаленную станцию; затем этот коммутатор должен использовать поиск в базе данных, чтобы найти имя для отображения вместе с номером вызывающего абонента. Канадские стационарные станции часто используют оборудование Nortel , которое отправляет имя вместе с номером. Мобильные , CLEC , интернет- или независимые станции также различаются в обработке имени вызывающего абонента в зависимости от производителя коммутационного оборудования. Звонки между номерами в разных кодах стран представляют собой еще одну сложность, поскольку идентификатор вызывающего абонента часто отображает локальную часть номера вызывающего абонента без указания страны происхождения или в формате, который можно ошибочно принять за внутренний или недействительный номер.
Это приводит к нескольким возможным результатам:
Подмена идентификатора вызывающего абонента остается законной в Канаде и недавно стала настолько распространенной, что Канадский центр по борьбе с мошенничеством «добавил[ил] автоматическое сообщение об [этой практике] на свою горячую линию по сообщениям о мошенничестве». [25] По оценкам CRTC , 40% жалоб, которые они получают относительно нежелательных звонков, связаны со спуфингом. [26] Агентство советует канадцам подавать жалобы относительно таких звонков, [27] предоставляет список вариантов защиты для борьбы с ними на своем веб-сайте, [28] и с июля по декабрь 2015 года проводило публичные консультации для определения «технических решений» для решения этой проблемы. [26] [28] [29]
25 января 2018 года CRTC установил целевую дату 31 марта 2019 года для внедрения системы аутентификации CID. [30] [31] 9 декабря 2019 года CRTC продлил эту дату, объявив, что они ожидают внедрения STIR/SHAKEN , системы аутентификации CID, к 30 сентября 2020 года. [32] [33] 15 сентября 2020 года CRTC еще раз продлил целевую дату, изменив ее на 30 июня 2021 года. [34] CRTC официально рассматривает возможность сделать свою целевую дату для STIR/SHAKEN обязательной. [35] [34]
19 декабря 2018 года CRTC объявила, что, начиная с этого года, операторы телефонной связи должны будут блокировать все звонки с идентификаторами вызывающих абонентов, которые не соответствуют установленным планам нумерации. [36]
Согласно отчету Департамента телекоммуникаций Индии, правительство Индии предприняло следующие шаги против поставщиков услуг CLI-спуфинга:
Согласно DOT, использование услуги поддельного звонка является незаконным согласно Индийскому закону о телеграфе, раздел 25(c). Использование такой услуги может повлечь за собой штраф, три года тюремного заключения или и то, и другое.
В Великобритании поддельный номер называется «номер представления». Он должен быть либо назначен звонящему, либо, если назначен третьему лицу, он должен использоваться только с явного разрешения третьего лица. [38]
С 2016 года компании прямого маркетинга обязаны демонстрировать свои номера телефонов. Любые нарушающие компании могут быть оштрафованы Ofcom на сумму до 2 миллионов фунтов стерлингов . [39]
В 2021 году Хью Сондерс, директор Ofcom, британского регулятора, заявил, что текущая телефонная сеть Великобритании (общественная коммутируемая телефонная сеть) обновляется до новой системы (передача голоса по интернет-протоколу), которая должна быть внедрена к 2025 году. Сондерс сказал: «Только когда подавляющее большинство людей перейдет на новую технологию (VOIP), мы сможем внедрить новый патч для решения этой проблемы [подмены идентификатора вызывающего абонента]». [40]
В ноябре 2022 года Линдси Фассел, директор группы по сетям и коммуникациям в Ofcom, прокомментировала продолжающиеся усилия по борьбе с поддельными звонками в Великобритании. Фассел подчеркнула неотъемлемые проблемы при внедрении новых мер по блокировке поддельных звонков, отметив важность невмешательства в законные коммуникации. Ее замечания подчеркивают необходимость сбалансированного подхода и постоянного сотрудничества между заинтересованными сторонами для адаптации к меняющейся тактике мошенников. [41]
Подмена идентификатора вызывающего абонента, как правило, является незаконной в Соединенных Штатах, если она осуществляется «с намерением обмануть, причинить вред или неправомерно получить что-либо ценное». Соответствующий федеральный закон, Закон о правдивости идентификатора вызывающего абонента 2009 года , делает исключения для определенных правоохранительных целей. Вызывающие абоненты также по-прежнему могут сохранять свою анонимность, выбрав блокировку всей исходящей информации идентификатора вызывающего абонента на своих телефонных линиях.
Согласно закону, который также нацелен на услуги VoIP, незаконно «заставлять любую службу идентификации вызывающего абонента заведомо передавать вводящую в заблуждение или неточную информацию об идентификации вызывающего абонента с намерением обмануть, причинить вред или неправомерно получить что-либо ценное...». Могут быть наложены штрафы в виде конфискации или уголовные штрафы в размере до 10 000 долларов за нарушение (но не более 1 000 000 долларов). [23] Закон сохраняет исключение для блокировки собственной исходящей информации об идентификаторе вызывающего абонента, и правоохранительные органы не затронуты. [42] [43]
The New York Times отправляла номер 111-111-1111 для всех звонков, сделанных из ее офисов до 15 августа 2011 года. Поддельный номер был предназначен для того, чтобы предотвратить появление добавочных номеров ее репортеров в журналах вызовов, и таким образом защитить репортеров от необходимости разглашать звонки, сделанные анонимным источникам . The Times отказалась от этой практики из-за предложенных изменений в законе об идентификаторе вызывающего абонента, а также потому, что многие компании блокировали звонки с известного номера. [44]
Начиная с середины 2017 года, FCC продвигала сертификацию Caller ID, реализованную с использованием фреймворка, известного как STIR/SHAKEN . [45] [46] SHAKEN/STIR являются аббревиатурами стандартов Signature-based Handling of Asserted Information Using toKENs (SHAKEN) и Secure Telephone Identity Revisited (STIR). FCC обязала поставщиков телекоммуникационных услуг внедрять аттестацию Caller ID на основе STIR/SHAKEN в IP-частях своих сетей не позднее 30 июня 2021 года. [45]
1 августа 2019 года Федеральная комиссия по связи проголосовала за распространение действия Закона о правдивости идентификатора вызывающего абонента на международные звонки и текстовые сообщения. [47] В 2019 году Конгресс принял Закон TRACED, который делает аутентификацию идентификатора вызывающего абонента обязательной. [48]
Вы не можете доверять идентификатору вызывающего абонента... так как же остановить непрерывный звонок?
{{cite web}}
: |last=
имеет общее название ( помощь )