LINUX.ORG.RU
ФорумTalks

Подделка номера звонящего

 , ,


0

1

В новом видео от Навального он говорит, что использовали специальную программу для подстановки фейкового номера звонящего.

Меня это удивило. Разве номер звонящего на телефон принимающего не опсос передает?

Есть тут специалисты по связи, кто может компететно прокомментировать это?

★★★★★

Последнее исправление: cvs-255 (всего исправлений: 1)

Буквально третьего дня не успел ответить на звонок с неизвестного, перезвонил, долго трубку не брали, потом ответил парень - оказывается я его разбудил и он мне пару минут назад не звонил.

А так, та же SIP-телефония можно сказать «подменяет» номер, вернее выдаёт виртуальный или даже любой.

vvn_black ★★★★★
()
Последнее исправление: vvn_black (всего исправлений: 1)
Ответ на: комментарий от vvn_black

он в видео утверждает, что они сделали так, чтобы у звонящего отображался входящий звонок от некоторого фсб-шного номера, который используется для координации.

И может ли сип-телефония подставить не просто «виртуальный», а вообще любой произвольный номер в качестве отправителя - я не в курсе. Если да, то это дырища

cvs-255 ★★★★★
() автор топика
Последнее исправление: cvs-255 (всего исправлений: 2)

Не знаю как со звонками, но вот SMS может прийти даже от просто какого-то слова вместо номера или от набора цифр, которые номером не являются. Обычно так рассылают рекламу, хотя и не только. Может быть нечто подобное можно устроить и со звонками.

bbk123 ★★★★★
()

Ну, за подделку номеров звонящих!

Только как теперь жить…

Shulman
()
Ответ на: комментарий от cvs-255

С каким-то ухищрениями через SIP вроде можно выдать любой Caller ID.

vvn_black ★★★★★
()
Ответ на: комментарий от o-

1 раз звонили, но не со сберовских номеров

cvs-255 ★★★★★
() автор топика

Короче я не специалист, но бекграунд в безопасности и социальной инженерии небольшой есть. По факту - даже тот же скайп может передавать любой caller ID, но он в теории верифицирует твой номер. Правда вот он один раз верифицировал, а потом может 10 лет подрят передавать caller ID хотя может номер тебе уже и не принадлежит, так что скорее всего держится это лишь на доброй воле скайпа что он правда что-то там верифицировал.

Плюс даже сам протокол SS7 по которому идет взаимодействие опсосов это полное решето и любой злонамеренные актор может не только подменить номер, но и вообще получить смски или вызовы для совершенно любого номера. Правда потом если заметят дадут по голове, но только если заметят.

o-
()

Есть тут специалисты по связи, кто может компететно прокомментировать это

Технически это возможно. Легально так никто делать не станет, ибо преследуется

OperaSoftvvare ★★
()
Ответ на: комментарий от o-

для подмены нужна серая сота, насколько знаю дыру давно прикрыли. суть в перехвате вызова серой сотой и встройка в вызов к белой. да атакуемый номер должен звонить, да надо умудриться не спалиться с серой сотой и обеспечить лучшие характеристики сети чтоб атакуемый на нее сел

проще прийти к опсосу с ордером :)

Morin ★★★★
()
Последнее исправление: Morin (всего исправлений: 1)

https://www.spoofcard.com/ – таких сервисов полно. Можно и через SIP подменить номер, но не все провайдеры это легко позволяют.

cocucka ★★★★☆
()

от Навального

Это тот сказочник, который купил БД переговоров якобы агентов ФСБ ?

Интересно, разве любой дурачок не знает, что нужно пользоваться SIM картами, купленными в переходе у джамшутов ?

Jopich1
()
Последнее исправление: Jopich1 (всего исправлений: 2)

Есть такая услуга опсосов, но предоставляют они ее только корпоративным и клиентам и не каждому.

voltmod ★★
()

Есть тут специалисты по связи, кто может компететно прокомментировать это?

родственников недавно переполошили - звонили как будто с их же номеров, молча в трубку.

alexmaru
()
Ответ на: комментарий от Morin

проще прийти к опсосу с ордером :)

Ну о чем и речь. Если ты опсос или имеешь доступ к оборудованию, то SS7 - решето. Ясное дело, что для мелкого скама никто не будет ничего такого делать. Но вот если кто-то хочет украсть много денег - то имхо, даже за десятки тысяч долларов найдутся и желающие и те кто могут. Опять же личные номера чекистов там в базе явно не помечены для тех кто будет сливать их данные из сорма и перехватывать смски.

Но если говорить о случае из ОП-поста, то подмены callerID там судя по всему было вполне достаточно. У меня у знакомых постарше были случаи когда прямо с номеров сбербанка / альфы звонили и имели на руках вообще все данные о людях.

o-
()

Не подделка, а установка исходящего CallerID.

Shadow ★★★★★
()

Некоторые SIP-операторы зарубежной юрисдикции пропускают поддельный caller ID, чего тут нового?

ins3y3d ★★★★★
()
Ответ на: комментарий от dadd

Утверждают, что голос не меняли. Впрочем, гражданин же трусы стирал, а не на прослушке сидел, он мог и реально не знать голоса. Я вот, например, знаю из твитора, что есть некий репер Моргенштерн, но не слышал ни одной его песни и в лицо тоже не узнаю.

gremlin_the_red ★★★★★
()

Ты мне расскажи, как работавшему в телефонии человеку, что такое номер? CallerID? Туда что угодно запихать можно. Логин к учётке у провайдера? Тоже хз, такой себе вариант.

upcFrost ★★★★★
()
Ответ на: комментарий от dadd

Можно, еще можно запись настоящего голоса прокрутить, дело не в этом. По этому звонку было принято какое-то решение, если принято, то Леха лох, мало ли чего там высвечивается на телефоне, если нет, то о чем вообще разговор. Непонятно был там смысл менять, скрывать номер.

ilovewindows ★★★★★
()
Ответ на: комментарий от cvs-255

То, что высвечивается на экране телефона при входящем звонке

Зависит от настроек, опять же cid или логин

upcFrost ★★★★★
()

Ты чтоль burner никогда не использовал?

Murg ★★★
()

А самое забавное, что тереть про покушение они начинают по открытым каналам связи. Навальный клоун какой-то..

vasya_pupkin ★★★★★
()
Последнее исправление: vasya_pupkin (всего исправлений: 1)
Ответ на: комментарий от vvn_black

Буквально третьего дня не успел ответить на звонок с неизвестного, перезвонил, долго трубку не брали, потом ответил парень - оказывается я его разбудил и он мне пару минут назад не звонил.

И че? Возможна банальная переадресация.

vasya_pupkin ★★★★★
()
Ответ на: комментарий от ilovewindows

Непонятно был там смысл менять, скрывать номер.

Конечно был, и ещё какой - номеру из записной книжки автоматом доверия намного больше. Я вот вообще из-за спама перестал брать трубку с незнакомых номеров (кроме случая ожидаемого звонка).

snizovtsev ★★★★★
()
Ответ на: комментарий от o-

У меня у знакомых постарше были случаи когда прямо с номеров сбербанка / альфы звонили и имели на руках вообще все данные о людях.

Скольки мне не звонили мошенники, ни разу номеров настоящих банков не было, похожие были. Из чего можно сделать вывод, что операторы хрен кладут на cid. Да они даже смс с 900 послать не могут.

vasya_pupkin ★★★★★
()
Последнее исправление: vasya_pupkin (всего исправлений: 3)

Учитывая какой кавардак творится в медицине, науке, образовании, экономике, полиции, судах, армии и прочих инстанциях пост-советских стран, глупо думать что в структурах государственной безопасности будет какой-то там строгий порядок и невообразимо высокий уровень конспиративности.

С другой стороны, купленные базы жителей РФ, их перемещений и звонков, слитые коррумпированными чиновниками или просто хакерами, как и пранк Навального вряд ли можно хоть как-то пришить к делу. Доказательства полученные незаконным путем, всё-таки.

Но хорошая публичная пощечина всем этим паркетным шаркунам, которые вместо реальной работы по предотвращению террактов занимаются чёрт пойми чем и следят 24/7 за опозиционно настроенными смуззихлёбами.

По сабжу: это возможно и даже как-то странно, что этот способ ещё не взяли на вооружение сокамерники Ефремова из службы безопасности Сбера, звоня с какого-нибудь 900.

P.S. В бородатые нулевые в мобильном интернете был какой-то WAP-сайт, через который я собственноручно с Opera Mini отправлял SMS девушке, подписывавшись своим ником «EXL». Ещё тогда я подумал, а ведь злоумышленникам ничего не стоит взять подобный сервис и рассылать с его помощью сообщения от лица «MTS» или «MTC», например. Хотя, возможно, там уже у опсосов стояли какие-то фильтры, отклоняющие подобные SMS-сообщения. Жаль так и не проверил это тогда, а сейчас столько времени утекло что весь WAP ушёл в прошлое, что уж говорить про богом забытый сайт в нём.

EXL ★★★★★
()
Последнее исправление: EXL (всего исправлений: 4)
Ответ на: комментарий от EXL

Но хорошая публичная пощечина всем этим паркетным шаркунам, которые вместо реальной работы по предотвращению террактов

Скорее наоборот, теперь его/его команду гарантированно посадят или мочканут в назидание. upd Ну да, уже https://meduza.io/news/2020/12/21/na-lyubov-sobol-oformlyayut-ugolovnoe-delo-... — Режим за меньшие прегрешения 15 лет выписывал.

thunar ★★★★★
()
Последнее исправление: thunar (всего исправлений: 2)
Ответ на: комментарий от vasya_pupkin

такое может быть - человек еще полностью не выкарабкавшись из объятий сна испытывает сильнейший стресс и может нести пургу не разобравшись с кем он говорит.

XoFfiCEr ★★☆☆
()
Последнее исправление: XoFfiCEr (всего исправлений: 1)

Обычное дело - тарифы у оператора дорогие (для офиса), поэтому исходящие гоняли через дешевого, номер показывался нужный. Где-то год работало, потом один ОПСоС перестал соединять со своими или изредко соединять, но у них определялся как «Неизвестный номер». Через меньше года скорей перестал вообще работать этот канал и перестали экономить.

boowai ★★★★
()
Ответ на: комментарий от EXL

я собственноручно с Opera Mini отправлял SMS девушке, подписывавшись своим ником «EXL»

=)

crypt ★★★★★
()
Ответ на: комментарий от EXL

Доказательства полученные незаконным путем, всё-таки.

Подделка номеров в России не преследуется. Навальный просто позвонил, а тот сам рассказал о преступлении. Где тут «незаконный путь»?

это возможно и даже как-то странно, что этот способ ещё не взяли

Взяли и давно.

Evgueni ★★★★★
()
Ответ на: комментарий от vasya_pupkin

Странно: тереть начинает спец по стирке трусов, а клоун опять Навальный. Л — логика.

Ну и может и клоун, но признайтесь: Кому из вас ФСБ постирала трусы? Дважды!

Evgueni ★★★★★
()
Последнее исправление: Evgueni (всего исправлений: 1)
Ответ на: комментарий от snizovtsev

ну если тебе номер из записной книжки скажет приходить в два ночи на заброшенную стройку ты же не пойдешь? что там этому страдальцу такого выдали, выпей йаду? имхо, это самое интересное, а подделывать номера в 21 веке, когда в каждой релюхе софтина на джаве как-то даже смешно спрашивать, тем более спецслужбы, они вон яды мощные делают, весь мир в ужасе. не надо искать технический вопрос где его нет, надо определяться за белых или за красных, всем глубоко по фик чего там с навальными и прочими боингами, чотам в пробирке фиолетово, веровать надо.

ilovewindows ★★★★★
()
Последнее исправление: ilovewindows (всего исправлений: 1)

Через SIP провайдера CallerID легко заменяется. Т.е. всё возможно.

tiinn ★★★★★
()
Ответ на: комментарий от vasya_pupkin

Скольки мне не звонили мошенники, ни разу номеров настоящих банков не было, похожие были. Из чего можно сделать вывод, что операторы хрен кладут на cid. Да они даже смс с 900 послать не могут.

Мне один раз с 900 звонили, и приятным женским голосом что-то стали говорить и спрашивать. Возможно, это был банк, но гуглеж таки говорит, что нет.

mikeuser
()

Вообще если это правда, то похоже там они смузихлебы остались и мне за них даже стыдно.

Все же знают что отравление это очень ненадежный способ убийства, почему не застрелили как Немцова?

KillTheCat ★★★★★
()

По сипу в транк обычно можно заливать хоть АОН (для буквоедов caller-id) приёмной Путина. МТТ, Ростелек, Наука, Вестколл пропускают что угодно в формате E.164, проверено. НО! Оно может не пройти или исказиться у кого угодно дальше. Например МТС просто дико бесится когда ему звонят с его ёмкости на его же ёмкость через левого оператора.

yu-boot ★★★★
()
Ответ на: комментарий от iKido

Одно только понятно - запретят youtube.

Ну да, водка то уже подорожала.

vvn_black ★★★★★
()

Некоторое время назад на лоре кто-то авторитетно заявлял, что так можно.

Прикольно ещё было бы совместить эту технику с подделкой голоса.

pon4ik ★★★★★
()

Многие операторы связи не парятся с проверкой номера абонента из других сетей. Так что можно будучи каким-нибудь VoIP оператором вполне легко спуфить свой номер телефона.

SS7 полон дыр типа такой. Они вполне затыкаются, но тут нужно чтобы лично твой оператор этим озаботился. Насколько я помню, российский опсосы особо не парятся, потому что куда ты мать твою денешься с подводной лодки.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.