改号欺诈(英语:Caller ID spoofing)是指发话方通过技术手段,使受话方设备上显示的来电号码并非其实际拨号。这种行为通常具有恶意意图,类似于伪造电子邮件发件地址。攻击者可以伪装成银行、政府机关或任何受信任的电话号码。由于公众通常对显示号码缺乏警惕,此类行为正严重威胁着电信系统的信任基础。诈骗者往往编造各种紧急借口,诱导受害者向特定账户转账或充值。
改号服务商
典型的改号欺诈流程与早期预付费电话服务类似:诈骗者首先拨通“改号服务商”的接入号并输入预先购买的授权码;随后,输入目标受害者的号码以及想要伪装显示的虚假号码(如“某公安局”或“某银行”)。服务商通过技术手段修改信令数据,将通话转接至受害者,使其手机屏幕上显示伪造的号码。此外,许多改号服务商提供网页端发起通话的功能。在某些国家(如美国),服务商甚至允许用户自定义“来电显示名称”(CNAM)。这意味着受话方看到的名称往往并非来自电信运营商的官方数据库,而是由发话方通过互联网协议直接传送的。这种机制使得诈骗者能够轻易伪造身份,诱导受害者放下戒备。
改号欺诈的操作流程
诈骗者在登录此类服务商平台后,通常需要填写以下核心信息字段:
- 来源号码(发话方):攻击者的真实联系方式。
- 目标号码(受话方):诈骗对象、即接听方的电话号码。
- 伪装号码(显示号码):希望在对方屏幕上显示的任意数字(如特定的公检法机关号或银行客服号)。
信息配置完成后,点击“发起通话”按钮,系统便会通过网关将线路转接至受害者,并强制修改信令数据以显示伪装号码。
增值与辅助功能
为了增强欺骗的隐蔽性和成功率,部分非法平台还提供以下进阶服务:
- 通话录音与变声:用于后期勒索或掩盖发话者的真实声音特征。
- 匿名短信发送:批量发送带有伪装来源的诈骗链接或通知。
- 地理位置混淆:在受话方屏幕上仅显示模糊的来源地(例如“亚利桑那”、“加利福尼亚”或“安大略”等州/省名称),而非具体的数字序列,从而降低受害者的防御心理。
技术手段
改号方案的技术手段不同。目前最常见的是通过VoIP(网络电话)和PRI(基群速率接口,ISDN的一种)线路修改信令来实现。
另一种欺骗性的方法是模拟贝尔202 FSK信号。这种装置或技术在黑客文化中被称为“橘子盒”(Orange Box)。原理是通过软件产生的特定音频信号,在通话过程中接入线路,使被叫方的电话显示屏弹出提示的“来电等待”信息。受害者会误以为有新的重要电话切入其,而实际上这只是在当前通话中插入的伪造信号。
过去,由于昂贵的专业硬件,改号需要的技术负担和成本极高。但随着Asterisk等开源通信软件的普及,改号欺骗的成本已大幅降低,变得轻而易举。
防范
;针对边境改号诈骗的识别机制
- 由于改号欺骗(Caller ID Spoofing)引发泛滥,部分国家和地区政府规定,所有由境外拨入的来电必须在号码前强制显示“ + ”号。 这一举措的主要目的是建立这样的境外诈骗电话:通过将境外电与本地号码格式(通常不带“+”号)进行物理区分,受话方可以快速感知出披着“本地号码”境外的境外诈骗电话。这种强制标记机制显着降低了改信号的认知性,帮助公众在接听前建立预警,从而有效遏制潜在的电信诈骗。
;手机来电过滤应用的工作原理
:* 随着智能手机的普及,普遍来电过滤应用模式应运而生。这些应用依托“众包回报”(众包机制):通过收集广大用户对特定号码的反馈(例如标记为“外卖送餐”、“骚扰电话”或“潜在诈骗”),建立起庞大的动态数据库。
:* 通过后台数据的实时分析与比对,系统能够为所有用户提供精准的来电诈骗与自动拦截服务。这不仅能有效过滤无效的模拟电话,更能从源头降低用户遭受电信诈骗的风险。
;支持固定电话的来电过滤设备
:* 随着移动端来电过滤技术的日趋成熟,部分地下室已将服务延伸至固定电话(市话)领域。这些专用的外接过滤装置同样具备来电拦截与自动拦截功能,能够有效识别骚扰电话并为座机用户提供即时的安全预警。
法规管控
英國
在英国,来电显示号码(CLI)被称为“传送号码”( Presentation Number)。根据 Ofcom 的规定,该号码必须与发话方具有直接的业务绑定关系,且必须是拨号者可被回访的真实号码。
若企业或个人指定特定为第三方号码(如需要代拨服务),必须获得该号码的明确书面授权。此外,所有不可受理的号码必须在电信网络中可被溯源。严禁使用无效号码、回拨号码或未授权的第三方号码,否则将被视为违规甚至违法行为。
印度电信部(DoT)电子商务改号欺诈的监管措施
根据印度电信部(DoT)的最新报告及指令,政府已采取以下关键步骤严厉打击改号(CLI Spoofing)相关非法活动:
关闭非法服务平台:立即取缔并关闭所有提供改号服务的站点(如www.crazycall.net等)。
加强行业合规调查:要求国际长途运营商(ILDO)、国内长途运营商(NLDO)及其他接入服务商建立实时监测机制。一旦发现疑似改号行为,必须立即启动调查程序并采取封锁措施。
阻碍边境来电识别:目前,DoT已要求运营商在所有境外拨入的电话前强制显示“ + ”号码或提示“国际电话”,以帮助公民识别潜在的伪装号码。
上线自动化拦截系统:2024年底,印度正式实现了“国际进口发票呼叫防御系统”( International Incoming Spoofed Calls Prevention System),该系统在上线成功即拦截了约90%的本地号码的境外来电。
美国
2006年4月6日,众议员艾略特·恩格尔(Eliot Engel,纽约州民主党)与乔·巴顿(Joe Barton,德克萨斯州庆祝)共同提出了HR 5126法案,旨在将改号欺诈行为定为犯罪。该法案规定:通过“任何电信服务或受支持的IP”语音(VoIP)服务”,故意传达“失实或不准确的主称识别信息”均属于非法行为。三周后,参议院也提出了对等法案。2006年6月6日,在参议院尚未采取行动的情况下,总统优先通过了该法案。然而,随着第109届国会会议结束,该法案因未完成全部立法程序而失效。
2007年1月5日,恩格尔曼哈顿再次提出了HR 251法案;两个月后,夏威夷州比尔·纳尔逊(Bill Nelson,佛罗里达州民主党)也提出了类似的S。 704法案。2007年6月27日,美国参议院商务、科学与运输委员会批准了S.704,并将其提交参议院全院审议。尽管恩格尔的法案再次获得通过,且纳尔逊的法案也得到了委员会的推进,但参议院最终未能投票通过上述任何法案。
在国会第111届会议中,众议员恩格尔(Eliot Engel)与艺术家纳尔逊(Bill Nelson)再次提出了针对改号行为的立法提案。2009年1月7日,纳尔逊参议员在参议院重新提出该法案,定名为《2009年来电真实身份法案》(S. 30 - 2009 年来电显示法案中的真相);对应,恩格尔大众在西雅图提出了HR 1258法案。
参、众两院分别通过了各自的版本。2010年12月15日,以语音投票方式正式通过了参议院版本的S。 30 份法案,完成了两院审议程序并提交总统签署。2010 年 12 月 22 日,奥巴马总统正式签署该法案。自此,法案正式成为美国法律(公法编号:111-331),为利用该 VoIP 等技术进行的恶意改号行为提供了严重的法律侵权。
根据该法案,任何个人或实体通过电信服务或受支持的IP语音(VoIP)服务,“故意传送虚假或不准确的主叫识别信息,并进行欺骗、造成伤害或不当牟利之意”均属违法行为。
处罚标准:
- 民事罚款:每次违规最高可达10,000 美元的罚款。
- 累计上限:针对单次性违法行为,全年最高罚款不超过100万美元。
- 刑事责任:对于“故意且知情”的严重犯罪者,除未收缴相关设备外,还可能面临同类的刑事死刑,甚至最高一年的监禁。
禁行内容:
该法案明确规定,合法的来电显示提示(例如用户选择隐藏号码显示为“未知”或“私人号码”)不属于此类违规行为,法律保护用户保护自身隐私的权利。
改号欺诈的历史演变与早期服务商
改号技术已存在多年,其早期主要通过 ISDN PRI(基群速率接口)电路接入电信运营商网络来实现。在这一阶段,讨债公司、执法人员及私家侦探等群体曾利用该技术隐藏或伪装身份,其行为在当时具有不同程度的法律争议性或特定环境下的合法性。
2004年9月,全球首个主流改号服务网站 Star38.com 正式建立。它是第一家允许用户直接通过网页端发起改号呼叫的服务商,大幅降低了该技术的使用门槛。然而,随着同类竞争网站在短时间内大量涌现,Star38.com 最终于 2005年 停止了服务。
改号欺诈的典型案例与危害
改号技术不仅被用于大规模骚扰,还常涉及严重的个人隐私侵犯与刑事犯罪:
- 名流隐私侵入:2006年8月,帕丽斯·希尔顿(Paris Hilton)被指控利用改号技术绕过语音信箱的身份验证,非法侵入了他人的语音留言系统。由于当时许多电信运营商默认“本机拨打”无需密码,攻击者通过伪装成机主号码即可直接获取私密信息。
- 电商平台诈骗:在 Craigslist 和 eBay 等交易平台上,改号诈骗极为活跃。诈骗者常谎称身在加拿大,意欲购买美国卖家的商品。他们通过伪造本地来电获取信任,并以此为借口索要卖家的营业执照副本或银行账户等个人敏感信息,随后实施进一步的身份盗用。
- 政治操弄与选民欺诈:2010年美国大选期间,密苏里州曾出现利用改号技术伪装成医疗机构的案例,旨在骗取潜在选民的个人背景资料。
- 极端刑事犯罪:2009年,美国布鲁克林发生了一起令人震惊的案例。一名女子因愤怒而伪装成医生拨打丈夫情人的电话,并利用伪造的“官方身份”诱导其服用错误的药物,最终导致对方流产。
改号技术的滥用:从恶作剧中演变为刑事犯罪
尽管改号技术常被用于恶作剧(例如伪装成“白宫”拨打朋友的电话),但其带来的社会安全风险不容忽视。
- 特警队误导事件(Swatting):2007年12月,一名黑客利用改号技术向警方拨打虚假报警电话,诱使特警队(SWAT)闯入一名毫无防备的受害者家中。该黑客随后被警方逮捕,这也是早期利用改号技术进行“假警骚扰”的典型案例。
- 心理恐吓与跟踪:2008年2月,宾夕法尼亚州卡里吉维尔(Collegeville)的一名男子因涉嫌恐吓女性被捕。他将自己的来电显示伪装成受害者的家庭电话号码,造成受害者产生“来电自屋内”或“电话线被截获”的极度恐惧感,从而实施精神控制与骚扰。
- 进阶技术加持:目前,部分非法改号平台还集成了实时语音转换(变声)和通话自动录音功能。这些工具被犯罪分子用来进一步隐藏真实身份,或为后续的勒索行为搜集证据。
- 在 2011 年 5 月 2 日加拿大联邦大选期间,安大略省圭尔夫(Guelph)等选区的选民收到了大量虚假的自动语音电话(Robocalls)。这些电话伪造了来电显示,其源头被追踪到一部注册名为“Pierre Poutine”(居住在魁北克省若利埃特市“分裂分子街”,Separatist Street, Joliette)的临时预付费手机。
- 此外,该事件还涉及复杂的改号操作:诈骗者利用总部位于埃德蒙顿的 RackNine 公司服务,将通过俄亥俄州代理服务器发出的指令伪装成加拿大国内呼叫。这些电话冒充加拿大选举管理局(Elections Canada),向选民提供错误的投票站信息(如声称投票站已搬迁),意在实施选民压制。
2012年6月,互联网搜索记录显示了超过 50,000 起 针对同一来源的投诉案例。大量用户报告称,他们持续收到显示为“太平洋电信通信集团”(Pacific Telecom Communications Group)的 VoIP(网络电话)来电。这些呼叫被证实是典型的改号欺诈行为。诈骗者利用 VoIP 技术的匿名性,伪造成看似正规的电信机构名称进行大规模骚扰。该事件在当时的 800notes 等电话查询论坛上引发了广泛关注,成为早期电信监管机构研究“影子运营商”利用网络电话漏洞进行全球化骚扰的典型教材。
改号的合理需求
尽管改号常被与诈骗联系在一起,但在企业通信管理中,它也存在合法的技术需求。
统一出口号码管理:大型机构(如医院、跨国企业或政府机关)通常拥有复杂的 PBX(程控交换机) 系统和数以百计的内线分机。以一家医院为例,其对外公布的总机号码为 555-1000,但内部可能分布着分布在不同办公楼的 350 个分机(分机号从 1001 到 1350)。如果医护人员直接拨打外线,受话方手机显示的将是杂乱且难以辨识的分机号码(如 555-1247),导致患者因“陌生号码”而拒接或无法直接回拨总机。通过统一改号(CLI Presentation),使所有分机的外呼号码均强制显示为总机 555-1000,不仅能显著提升品牌辨识度与信任感,也极大地方便了用户通过单一窗口进行回访。
提升企业公信力:企业往往倾向于在呼出电话时,将来电显示统一设定为官方的免付费热线(如全国统一的 400/800 电话)。这有助于建立品牌一致性,并方便客户随时通过官方渠道回拨。
呼叫中心的号码轮换:面向海量客户的呼叫中心有时需要为不同的呼叫任务配置不同的显示号码。这不仅有助于业务分类管理,也能在一定程度上平衡不同线路的接通率。
商业转接与双向呼叫服务:商业应答或电话转接服务商通常采用“双向呼叫”(Callback)模式。例如,当用户 A 通过中转平台联系用户 B 时,平台会分别拨通双方。此时,平台需要将 A 和 B 的屏幕显示修改为对方的真实号码,而非平台的中转号,从而确保双方能够直接识别身份并进行后续沟通。
国际电话卡服务:大多数网络电话卡(Calling Cards)供应商在接通通话时,会选择显示使用者的实际原始号码,而非中转网关的号码,以确保受话方能够识别来电者的身份。
远程办公与虚拟办公:商务人士在公司外部(如使用私人手机)拨打业务电话时,通常希望对方显示的号码是公司座机号。这既能维护职业形象,又能有效保护员工个人的手机隐私。
谷歌语音(Google Voice):无论用户通过固网还是手机拨号,系统统一显示其绑定的“谷歌虚拟号码”,实现了通信身份的归一化。
早期服务的地区误解(Gizmo5):已关停的服务商 Gizmo5 曾为其境外或网络呼叫分配统一的 747 段号码。由于该前缀与美国加州圣费尔南多谷的区号一致,常导致受话方产生地域误认。
新闻媒体的源头保护(纽约时报):至少在 2011 年 8 月前,《纽约时报》办公室的所有外拨电话统一显示为 111-111-1111。目的:通过隐藏记者的真实分机号,保护他们与匿名消息来源(线人)的通话不被溯源泄露。弃用原因:由于当地法规对来电显示真实性的要求日益严格,且 111-111-1111 这类号码极易被企业防火墙判定为非法来电并直接拦截。
扩展阅读
*[http://news.bbc.co.uk/2/hi/technology/4482139.stm BBC News]
*[https://web.archive.org/web/20081023091052/http://info.sen.ca.gov/pub/07-08/bill/sen/sb_0001-0050/sjr_15_bill_20070725_introduced.html California State Senate Bill SJR15-Florez]
*[http://www.washingtonpost.com/wp-dyn/articles/A10597-2004Oct29.html Washington Post]
*[http://www.wired.com/news/technology/0,70320-0.html Wired News report of FCC investigation]
*[http://arstechnica.com/tech-policy/news/2010/04/congress-outlaws-all-caller-id-spoofing-voip-too.ars Arstechnica: Congress outlaws all Caller ID spoofing (VoIP too)]
评论 (0)