Man
Professional
- Messages
- 3,220
- Reaction score
- 1,270
- Points
- 113
Спуфинг звонков (подмена номера) — это техника, при которой мошенник изменяет информацию о вызывающем абоненте (Caller ID), чтобы скрыть свой реальный номер или выдать себя за другое лицо (например, сотрудника банка, государственного органа или знакомого). Это незаконная практика, часто используемая в мошеннических схемах (например, голосовом фишинге или краже данных). Ниже описаны технические принципы работы спуфинга для образовательных целей, чтобы вы понимали риски и могли защититься.
Пример SIP-запроса:
1. Что такое SIP?
SIP — это протокол сигнализации, используемый для установления и управления сессиями связи в VoIP-сетях. Он работает по модели клиент-сервер и использует текстовые сообщения (похожие на HTTP) для:- Регистрации устройств в сети.
- Установления и завершения вызовов.
- Передачи информации о параметрах сессии (например, кодеках аудио/видео).
Пример SIP-запроса:
HTTP:
INVITE sip:user@example.com SIP/2.0
Via: SIP/2.0/UDP 192.168.1.100:5060
From: <sip:caller@example.com>
To: <sip:callee@example.com>
Call-ID: 1234567890@example.com
CSeq: 1 INVITE
Content-Type: application/sdp
Content-Length: 142
v=0
o=caller 2890844526 2890844526 IN IP4 192.168.1.100
s=-
c=IN IP4 192.168.1.100
t=0 0
m=audio 49170 RTP/AVP 0
a=rtpmap:0 PCMU/8000
2. Как работает спуфинг звонков?
Техническая основа
Современные звонки передаются через VoIP (Voice over IP) или традиционные телефонные сети (включая SS7). Информация о Caller ID (номере и имени абонента) передается отдельно от голосового сигнала, что позволяет её модифицировать. Основные методы:A. Изменение SIP-заголовков (VoIP)
- SIP (Session Initiation Protocol) управляет установлением VoIP-вызовов. Мошенник может подделать поля в SIP-запросах:
- From: Имя и номер отправителя.
- P-Asserted-Identity (PAI): Аутентифицированный идентификатор вызывающего.
- Remote-Party-ID (RPID): Дополнительная информация о вызывающем.
- Пример:
Здесь +18005551234 — поддельный номер службы поддержки банка.HTTP:INVITE sip:user@example.com SIP/2.0 From: <sip:+18005551234@example.com> To: <sip:target@example.com>
B. Использование VoIP-сервисов с поддержкой спуфинга
- Некоторые легальные сервисы позволяют указывать произвольный Caller ID для корпоративных нужд (например, для отображения единого номера компании). Мошенники занимаются этим:
- SpoofCard (https://www.spoofcard.com): Отправка звонков с поддельным номером.
- Burner (https://www.burnerapp.com): Временные номера для анонимных звонков.
- TextNow (https://www.textnow.com): Бесплатные звонки с возможностью изменения Caller ID.
C. Инструменты для программного спуфинга
- SIPVicious (https://www.sipcrack.org): Инструмент для тестирования уязвимостей VoIP-сетей, включая изменение Caller ID.
- Asterisk (https://www.asterisk.org): Открытая PBX-система, которую мошенники могут настроить для подделки звонков.
- Wireshark + SIP-запросы: Ручное изменение полей в SIP-пакетах для манипуляции Caller ID.
D. Манипуляции с SS7 (для мобильных сетей)
- В традиционных мобильных сетях мошенник может использовать уязвимости протокола SS7 для изменения данных о номере отправителя. Например:
- Отправка команды MAP_SEND_ROUTING_INFORMATION для перенаправления вызовов.
- Использование инструментов вроде SS7 MAP Explorer для изменения параметров сети.
F. Голосовые шаблоны и ИИ
- Современные ИИ-модели (например, Google Duplex) могут генерировать естественную речь, делая звонки более убедительными. Мошенник может комбинировать спуфинг Caller ID с синтезом голоса, чтобы имитировать сотрудников банка или друзей жертвы.
3. Примеры реальных атак
Пример 1: Мошенничество с налоговой инспекцией
- Мошенник отправляет звонок с Caller ID, отображающим номер налоговой службы.
- Представляясь инспектором, он утверждает, что жертва задолжала налоги, и угрожает арестом, если не переведет деньги немедленно.
Пример 2: Атака на клиентов криптобирж
- Мошенник звонит владельцу криптокошелька с номера, подделанного под службу поддержки Binance.
- Убеждает жертву отправить код 2FA для "подтверждения безопасности", после чего выводит криптовалюту на свой кошелек.
Пример 3: Корпоративный спуфинг
- Мошенник звонит сотруднику компании, представляясь директором.
- Используя поддельный номер внутренней линии, он просит срочно перевести деньги на "партнерский счет", ссылаясь на срочный проект.
4. Почему спуфинг звонков?
- Доверие к Caller ID:
Люди склонны доверять номеру, особенно если он совпадает с официальным. - Психологическое давление:
Атакующий использует страх (например, угрозы ареста) или срочность, чтобы жертва не успела проверить информацию. - Сложность отслеживания:
VoIP-сервисы и анонимные номера затрудняют установление личности мошенника. - Комбинация с другими атаками:
Спуфинг часто сочетается с vishing, фишингом SMS или SS7-атаками для повышения эффективности.