纽约证券交易所:IDT
产品

了解我们的产品如何彻底改变您的沟通和协作方式。

声乐

探索我们旨在优化您的通信工作流程的先进语音解决方案。

多种 DID 号码解决方案旨在增强您的通信能力。

通过我们先进的 SIP 中继解决方案体验无与伦比的通信效率。

尖端技术可主动检测并消除 DID 号码上的垃圾邮件标记。

人工智能语音代理可以随时随地自动处理电话、获取销售线索和提供客户支持。

无论您的受众身在何处,我们的平台都能确保跨不同渠道的无缝消息传递。

通过促进交互式对话来构建客户旅程,所有这些都在您的应用程序框架内进行。 

通过我们先进的短信平台以简单有效的方式与您的受众联系。 

BYOC

充分利用 IDT 作为您选择的运营商的力量,同时利用您平台的高级功能和服务。

将 Twilio 与我们强大的运营商路由平台集成,以实现无与伦比的语音终止系统。

体验可靠且高质量的通信服务,同时利用 Genesys 的先进功能。 

将 IDT 与 MS Teams 的协作优势相集成,实现高效且功能丰富的通信。 

通过我们先进的 BYOC 解决方案体验与 Plivo 无缝连接的运营商网络的强大功能。 

工具

体验我们旨在简化通信管理的在线语音工具的强大功能。 

使用我们的 STIR/SHAKEN 验证检查工具确保外拨电话的真实性和完整性。 

用户友好的工具,用于验证您的企业号码的声誉,确保其保持可信。 

比较并深入了解外拨费用、优化预算并做出明智的决策。 

轻松估算和比较与不同 DID 号码提供商相关的成本。 

比较顶级 CPaaS 提供商的入站 VoIP 费率并优化您的入站呼叫成本。 

生成自定义短信模板。 

学习

为自己提供在动态的沟通环境中蓬勃发展所需的资源。

文章涵盖广泛的主题。

获取常见问题的答案。

查找说明以充分利用我们的产品。

了解今天最重要的新闻报道

发现电信见解和趋势。

查找流行电信术语的定义。

关于我们

专为满足您的需求而打造的全球电信合作伙伴。 

了解我们致力于提供创新解决方案以连接全球人员和企业背后的故事。 

了解我们遍布全球的强大网络基础设施,确保可靠、安全的连接。 

有问题、反馈或需要帮助吗? 我们的专业团队随时为您提供帮助!

寻找合作伙伴或注册合作伙伴计划。

纽约证券交易所:IDT
学习用品

短信欺骗

在这篇文章中

什么是短信欺骗?

短信欺骗是指篡改短信中的发件人信息,使其看起来像是来自其他电话号码或发件人 ID 的行为。传统短信的发件人号码需要运营商验证,而欺骗性短信则不同,它会篡改发件人字段,使攻击者或营销人员能够冒充银行、政府机构或受信任企业等合法实体。虽然某些欺骗行为有合法用途(例如,企业会显示公司名称而不是号码),但恶意欺骗是网络钓鱼 (smishing)、欺诈和垃圾邮件活动中的常见手段。

为什么短信欺骗令人担忧?

短信欺骗利用了人们对来电显示和发件人姓名的固有信任,因此会带来严重的安全和隐私风险。

网络犯罪分子利用欺骗性信息来:

  • 诱骗收件人泄露敏感信息(例如,虚假银行警报导致凭证被盗)。
  • 通过伪装成合法通知的恶意链接传播恶意软件。
  • 绕过垃圾邮件过滤器,因为欺骗性邮件通常会模仿受信任的发件人。
  • 进行金融欺诈,例如虚假送货通知或奖品诈骗。

对于企业来说,如果客户收到看似来自其官方号码的欺诈信息,欺骗行为可能会损害品牌声誉。

短信欺骗是如何运作的?

欺骗利用了 SS7 信令协议(用于电信网络)中的漏洞或滥用合法的 SMS 网关服务。

常用方法包括:

  1. 字母数字发件人 ID 欺骗——使用公司名称(例如“YourBank”)而不是电话号码,某些网关允许这种做法而无需验证。
  2. SS7 协议漏洞——操纵电信信令以伪造发送者的号码。
  3. 网关滥用——一些短信提供商提供欺骗功能(例如,用于客户服务),但攻击者滥用它。
  4. SIM 卡盒欺诈——使用硬件掩盖消息的真实来源。

一旦被欺骗,消息对收件人来说就会显得真实,这使得他们更有可能接触恶意内容。

谁使用短信欺骗?

  • 网络犯罪分子——进行网络钓鱼、诈骗和社会工程攻击。
  • 诈骗者——冒充银行、政府机构或快递服务。
  • 合法企业——有些企业使用欺骗手段进行品牌信息传递(例如,使用“亚马逊”而不是随机数)。
  • 研究人员和道德黑客——展示电信漏洞。

短信欺骗何时开始盛行?

欺骗攻击自2000世纪初就已存在,但随着2010年代短信钓鱼(SMS Phishing)的兴起,其危害性日益凸显。一些备受瞩目的攻击,例如伪造的国税局或银行警报,凸显了其风险。此后,电信监管机构实施了更为严格的发件人身份验证规则,但由于SS7系统遗留的缺陷以及全球执法的不一致,欺骗攻击依然是一个威胁。

短信欺骗与来电显示欺骗:比较

虽然两者都操纵发件人信息,但仍存在关键区别:

方面短信欺骗来电显示欺骗
付款方式修改短信发送者ID/电话号码伪造来电者显示的号码
常见用途网络钓鱼、垃圾邮件、冒充自动拨号电话、诈骗电话、冒充电话
协议被利用SS7 或 SMS 网关漏洞VoIP/SIP 漏洞
检测难度更难追踪(没有语音提示)更容易标记(调用分析工具)
监管回应STIR/SHAKEN短信应用正在兴起VoIP 通话强制使用 STIR/SHAKEN

如何防范短信欺骗

  • 对于用户:
    • 通过直接联系发件人来验证意外消息。
    • 避免点击未经请求的文本中的链接。
    • 使用垃圾邮件举报工具(例如,Android Messages 的报告功能)。
  • 对于企业:
    • 实施短信防火墙来阻止欺骗信息。
    • 向承运商注册官方发件人 ID。
    • 让客户了解您的合法信息是什么样的。
  • 对于承运商:
    • 部署基于人工智能的垃圾邮件过滤器。
    • 采用短信认证框架(例如,RCS 商业消息传递)。

底线

由于缺乏通用的发件人身份验证,短信欺骗仍然是一个潜在的威胁。虽然类似 STIR/SHAKEN 等短信法规正在制定中,但要全面打击它,可能需要提高警惕并采用基于区块链的验证等技术。目前,保持怀疑态度和验证是抵御欺骗信息的最佳方法。

分享此文章

认识我们的批发语音路由

使用我们领先的批发 AZ 语音终端来满足您的所有语音呼叫需求。
尝试 IDT Express 即可获得 25 美元积分

获得 25 美元免费试用积分

你可能感兴趣

学习

H.323

H.323 是一组为通过分组交换网络进行多媒体通信而开发的协议,包括……
学习

传输控制协议(TCP)

传输控制协议 (TCP) 是互联网协议套件中的一个基本协议,它起着......
学习

接入点名称 (APN)

接入点名称 (APN) 是移动设备使用的关键网络设置,例如...