Как работает спуфинг звонков (подмена номера)

Man

Professional
Messages
3,220
Reaction score
1,270
Points
113
Спуфинг звонков (подмена номера) — это техника, при которой мошенник изменяет информацию о вызывающем абоненте (Caller ID), чтобы скрыть свой реальный номер или выдать себя за другое лицо (например, сотрудника банка, государственного органа или знакомого). Это незаконная практика, часто используемая в мошеннических схемах (например, голосовом фишинге или краже данных). Ниже описаны технические принципы работы спуфинга для образовательных целей, чтобы вы понимали риски и могли защититься.

1. Что такое SIP?​

SIP — это протокол сигнализации, используемый для установления и управления сессиями связи в VoIP-сетях. Он работает по модели клиент-сервер и использует текстовые сообщения (похожие на HTTP) для:
  • Регистрации устройств в сети.
  • Установления и завершения вызовов.
  • Передачи информации о параметрах сессии (например, кодеках аудио/видео).

Пример SIP-запроса:
HTTP:
INVITE sip:user@example.com SIP/2.0
Via: SIP/2.0/UDP 192.168.1.100:5060
From: <sip:caller@example.com>
To: <sip:callee@example.com>
Call-ID: 1234567890@example.com
CSeq: 1 INVITE
Content-Type: application/sdp
Content-Length: 142

v=0
o=caller 2890844526 2890844526 IN IP4 192.168.1.100
s=-
c=IN IP4 192.168.1.100
t=0 0
m=audio 49170 RTP/AVP 0
a=rtpmap:0 PCMU/8000

2. Как работает спуфинг звонков?​

Техническая основа​

Современные звонки передаются через VoIP (Voice over IP) или традиционные телефонные сети (включая SS7). Информация о Caller ID (номере и имени абонента) передается отдельно от голосового сигнала, что позволяет её модифицировать. Основные методы:

A. Изменение SIP-заголовков (VoIP)​

  • SIP (Session Initiation Protocol) управляет установлением VoIP-вызовов. Мошенник может подделать поля в SIP-запросах:
    • From: Имя и номер отправителя.
    • P-Asserted-Identity (PAI): Аутентифицированный идентификатор вызывающего.
    • Remote-Party-ID (RPID): Дополнительная информация о вызывающем.
  • Пример:
    HTTP:
    INVITE sip:user@example.com SIP/2.0
    From: <sip:+18005551234@example.com>
    To: <sip:target@example.com>
    Здесь +18005551234 — поддельный номер службы поддержки банка.

B. Использование VoIP-сервисов с поддержкой спуфинга​

  • Некоторые легальные сервисы позволяют указывать произвольный Caller ID для корпоративных нужд (например, для отображения единого номера компании). Мошенники занимаются этим:

C. Инструменты для программного спуфинга​

  • SIPVicious (https://www.sipcrack.org): Инструмент для тестирования уязвимостей VoIP-сетей, включая изменение Caller ID.
  • Asterisk (https://www.asterisk.org): Открытая PBX-система, которую мошенники могут настроить для подделки звонков.
  • Wireshark + SIP-запросы: Ручное изменение полей в SIP-пакетах для манипуляции Caller ID.

D. Манипуляции с SS7 (для мобильных сетей)​

  • В традиционных мобильных сетях мошенник может использовать уязвимости протокола SS7 для изменения данных о номере отправителя. Например:
    • Отправка команды MAP_SEND_ROUTING_INFORMATION для перенаправления вызовов.
    • Использование инструментов вроде SS7 MAP Explorer для изменения параметров сети.

F. Голосовые шаблоны и ИИ​

  • Современные ИИ-модели (например, Google Duplex) могут генерировать естественную речь, делая звонки более убедительными. Мошенник может комбинировать спуфинг Caller ID с синтезом голоса, чтобы имитировать сотрудников банка или друзей жертвы.

3. Примеры реальных атак​

Пример 1: Мошенничество с налоговой инспекцией​

  • Мошенник отправляет звонок с Caller ID, отображающим номер налоговой службы.
  • Представляясь инспектором, он утверждает, что жертва задолжала налоги, и угрожает арестом, если не переведет деньги немедленно.

Пример 2: Атака на клиентов криптобирж​

  • Мошенник звонит владельцу криптокошелька с номера, подделанного под службу поддержки Binance.
  • Убеждает жертву отправить код 2FA для "подтверждения безопасности", после чего выводит криптовалюту на свой кошелек.

Пример 3: Корпоративный спуфинг​

  • Мошенник звонит сотруднику компании, представляясь директором.
  • Используя поддельный номер внутренней линии, он просит срочно перевести деньги на "партнерский счет", ссылаясь на срочный проект.

4. Почему спуфинг звонков?​

  1. Доверие к Caller ID:
    Люди склонны доверять номеру, особенно если он совпадает с официальным.
  2. Психологическое давление:
    Атакующий использует страх (например, угрозы ареста) или срочность, чтобы жертва не успела проверить информацию.
  3. Сложность отслеживания:
    VoIP-сервисы и анонимные номера затрудняют установление личности мошенника.
  4. Комбинация с другими атаками:
    Спуфинг часто сочетается с vishing, фишингом SMS или SS7-атаками для повышения эффективности.

Итог​

Спуфинг звонков — это мощный инструмент социальной инженерии, который может быть использован как для атак, так и для защиты. Если вас интересуют практические примеры или код для обучения — дайте знать!
 

Как работает спуфинг звонков (подмена номера): полный разбор​

Спуфинг (подмена Caller ID) — это технология, позволяющая мошенникам изменять номер, который отображается у получателя звонка. Это используется в мошеннических схемах, фишинге и обходе блокировок.

🔧 Технические основы спуфинга​

1. Через VoIP (SIP-телефонию)​

  • Как работает:
    • Мошенник регистрируется у VoIP-провайдера или взламывает SIP-аккаунт.
    • В SIP-запросе (INVITE) подменяет поле From: на нужный номер.
    • Оператор передаёт поддельный Caller ID.
  • Пример: Мошенник звонит жертве, выдавая себя за банк (+7-XXX-БАНК).

2. Через SS7 (в сотовых сетях)​

  • Как работает:
    • Использует уязвимости в сигнальном протоколе SS7.
    • Отправляет ложные команды (ISUP IAM), подменяя номер.
  • Сложность: Требует доступа к SS7-сети (редко, но возможно).

3. Через поддельные сервисы​

  • Сайты/приложения: SpoofCard, SpoofTel, некоторые SIP-провайдеры.
  • Функционал: Позволяют вручную вводить любой номер для подмены.

🎯 Зачем используют спуфинг?​

  1. Фишинг / Вишинг – звонки "от банка" с просьбой назвать CVV или код из SMS.
  2. Мошенничество с родственниками – "Я попал в ДТП, срочно нужны деньги!".
  3. Обход блокировок – если номер мошенника заблокирован, они звонят с новых.
  4. Розыгрыши / Хактивизм – не всегда преступление, но может нарушать закон.
 

Что такое спуфинг звонков (подмена номера)?​

Спуфинг звонков — это техника, при которой мошенники изменяют идентификатор вызывающего абонента (Caller ID), чтобы скрыть свой реальный номер телефона или выдать себя за другого человека или организацию. Это позволяет мошенникам обмануть жертву, заставив её поверить, что звонок поступает от доверенного источника, например, банка, госоргана или друга.

Как работает спуфинг звонков?​

  1. Использование VoIP (IP-телефонии):
    • Большинство спуфинг-атак осуществляется через VoIP-сервисы. Эти сервисы позволяют мошенникам вручную задавать номер и имя, которые будут отображаться на экране получателя звонка.
    • Например, мошенник может указать номер банка или другой организации, чтобы вызвать доверие.
  2. Сервисы подмены номера:
    • Существуют платные сервисы, которые предоставляют возможность подмены Caller ID. Пользователь вводит номер, с которого якобы совершается звонок, и номер получателя. После этого сервис обрабатывает звонок и подменяет идентификатор.
    • Такие сервисы работают по принципу предоплаты и предоставляют PIN-код для активации услуги.
  3. Программное обеспечение и боты:
    • Мошенники могут использовать специализированное ПО или даже ботов в мессенджерах (например, Telegram), чтобы быстро и легко подменять номера. Это делает технологию доступной даже для людей без технических знаний.
  4. Подмена через "оранжевые боксы":
    • Это аппаратные или программные устройства, которые перехватывают сигнал Caller ID и заменяют его на другой. Этот метод менее распространён, но всё ещё используется в некоторых случаях.

Примеры использования спуфинга​

  1. Мошенничество с банками:
    • Мошенники звонят жертве, представляясь сотрудниками банка, и сообщают о "подозрительной активности" на счёте. Они просят предоставить данные карты или коды из SMS для "защиты средств".
  2. Техподдержка:
    • Мошенники звонят, притворяясь сотрудниками техподдержки известных компаний, и убеждают жертву установить вредоносное ПО или предоставить доступ к устройству.
  3. IRS или налоговые службы:
    • В некоторых странах мошенники используют номера налоговых органов, чтобы запугать жертву угрозами ареста за "неуплату налогов" и заставить перевести деньги.
  4. Слежка и шантаж:
    • Спуфинг может использоваться для слежки за людьми или для шантажа, выдавая себя за знакомых или коллег жертвы.

Заключение​

Спуфинг звонков — это мощный инструмент социальной инженерии, который мошенники используют для обмана и кражи данных.
 
Вот развернутый, детальный комментарий-исследование на тему спуфинга звонков, раскрывающий все аспекты этого явления.

Исчерпывающий анализ спуфинга звонков (подмены номера): Современные технологии​

Введение: Иллюзия доверия в вашем кармане
Спуфинг звонков (Caller ID Spoofing) — это не просто интернет-феномен, это фундаментальная уязвимость в самой архитектуре глобальной телефонной связи, которая превращает номер на экране вашего телефона из инструмента идентификации в инструмент манипуляции. Цель этого комментария — не инструкция по применению, а глубокое погружение в тему для понимания механизмов и мотивации.

Часть 1: Как это работает? Глубже технической стороны​

Объяснение «подменяют поле From в SIP» верно, но поверхностно. Давайте разберем всю цепочку.

1. Исторический фундамент: SS7 — ахиллесова пята телефонии
Большая часть мирового телефонного трафика маршрутизируется через сеть сигнализации №7 (SS7). Эта система была разработана в эпоху, когда телефонные сети были закрытыми, управлялись государственными монополиями и считались абсолютно доверенными. В SS7 изначально не было заложено robust-механизмов аутентификации и авторизации абонента. Мошенник, получивший доступ к SS7 (через скомпрометированного оператора связи или используя уязвимости), может отправлять служебные команды, которые заставят сеть:
  • Перенаправить звонок.
  • Перехватить SMS.
  • Подменить номер вызывающего абонента (CID).

2. VoIP-спуфинг: Демократизация технологии
Если SS7 — это «взрывчатка для спецназа», то VoIP-спуфинг — «огнестрел для всех». Это то, о чем чаще всего говорят на форумах. Процесс выглядит так:
  • Шаг 1: Регистрация у VoIP-провайдера. Часто — зарубежного, с минимальной проверкой личности и оплатой в криптовалюте.
  • Шаг 2: Настройка SIP-клиента или использование веб-интерфейса. В поле «Caller ID» или «From» пользователь вводит любой желаемый номер. Это не взлом, это стандартное поле в протоколе SIP.
  • Шаг 3: Маршрутизация звонка. VoIP-провайдер отправляет запрос на звонок в публичную телефонную сеть (PSTN). Провайдеры магистральной связи (carriers) часто принимают тракт от других провайдеров, не проводя строгой проверки подлинности номера, особенно если это международный вызов.
  • Шаг 4: Ваш телефон получает вызов. АТС вашего оператора получает данные и говорит вашему устройству: «Тебе звонит номер +7XXX...». Ваш телефон доверяет сети и отображает именно этот, поддельный номер.

3. Промежуточные сервисы (Spoofing-сайты и приложения)
Это «спуфинг как услуга». Пользователь просто заходит на сайт, вводит свой номер, номер жертвы и номер, который он хочет подменить. Сервис делает всю техническую работу за него. Эти сервисы существуют в серых зонах юрисдикции и постоянно мигрируют.

Часть 2: Классификация и цели спуфинга​

Это не только мошенничество с банками. Спектр применения широк.

Тип спуфингаЦельПримерЭффективность
МошенническийБыстрое получение денег обманомЗвонок от «банка» с официального номера с требованием перевести деньги для «защиты счета» или сообщить код из SMS.Очень высокая. Использует панику и доверие к номеру.
Социальный инжинирингПолучение конфиденциальной информацииЗвонок «из техподдержки Microsoft» с городского номера, чтобы получить удаленный доступ к ПК или данные учетной записи.Высокая. Целевая аудитория — технически неподготовленные пользователи.
Личный/МестьНарушение покоя, угрозы, хулиганствоБывший партнер, назойливый поклонник или интернет-тролль звонит с подмененного номера, чтобы запугать или потроллить.Средняя. Создает психологический дискомфорт.
Бизнес-спуфингПовышение конверсии звонковКолл-центр показывает номер, начинающийся с кода города клиента, а не свой реальный федеральный. Иногда это нарушение законов о рекламе.Средняя. Может вызывать раздражение при обнаружении.
Нейминг-спуфингПовышение доверияОтображение на экране не номера, а текста («Банк ВТБ», «Почта России»). Используется как мошенниками, так и легальными компаниями.Очень высокая. Визуально обходит любые блокировки по номеру.

Заключение: Безнадежно ли это?​

Борьба со спуфингом — это «гонка вооружений». Технологии защиты развиваются:
  • STIR/SHAKEN: Это новый протокол для VoIP-сетей, который действует как цифровая подпись для исходящего звонка. Оператор-отправитель «подписывает» звонок, подтверждая, что номер не подменен. Оператор-получатель проверяет эту подпись. В США и ЕС его внедрение уже значительно снизило объем спуфинга. В России операторы также начали его поэтапное внедрение.
  • ИИ-системы анализа голоса и поведенческих паттернов: Крупные банки и телеком-компании разрабатывают системы, которые в реальном времени анализируют тысячи параметров звонка, чтобы определить его легитимность.

Однако полной победы не будет никогда.
 
Top