专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
山东市场监管  ·  AI海报丨小用品,大安全,守护童心每一天 ·  昨天  
山东市场监管  ·  AI海报丨小用品,大安全,守护童心每一天 ·  昨天  
看雪学苑  ·  新课抢购:程序混淆与反混淆 ·  3 天前  
广西市场监管  ·  端午安康! ·  2 天前  
广西市场监管  ·  端午安康! ·  2 天前  
51好读  ›  专栏  ›  安在

阿里一言不合给您派了个中南海保镖

安在  · 公众号  · 互联网安全  · 2017-09-09 20:14

正文

请到「今天看啥」查看全文


(钱盾的两位安全专家:裕宏   梅黛)

全新特征,让恶意号码无处遁形


目前针对恶意号码维度特征的刻画,主要归类于以下四类:

1、号码属性:主要由号码类型(移动还是固话)、运营商以及归属地组成。不用细说,想必大家都懂,诈骗产业发达的地区,是可以在号码归属地上得到比较明显的体现。


2、通话频次:一般诈骗电话的号码在呼出频率上是远远高于接收的,可能同一个号码呼出了一万次,也接不到一通来电。


3、通话时长:用户在接到并识别诈骗电话后,通常会立即挂断来电,整个通话时长往往短短几秒。所以恶意号码的通话时间,大都不会太长。


4、号码活跃度:诈骗号码在一天内的通话频率是远远高于普通人的。一般用户一天可能两三通电话,而诈骗电话可能在短短一小时内就已经呼出了几时甚至上百次。



而钱盾的两位小伙伴在文章中创新地提出了三个特征,进一步完善了对恶意号码的刻画:

1、空间分布:小伙伴表示,普通用户呼出的号码,通常与号码本身同处一个归属地。即便业务广泛,城市的分布也不会特别多。而诈骗电话,可以从黑龙江打到海南岛,还可从南极洲打到北冰洋,异常的城市分布及其明显。


2、设备分布:由于诈骗电话“广撒网”的特质,接收到诈骗电话的设备种类也不尽相同。当固话、苹果、三星、小米等几十种设备在同一天接到了同一号码的来电,个中原委一目了然。


3、历史通话号码间的社交关系:这就是一个比较有意思的想法了。正常人的社交圈内的朋友往往也都彼此认识,早上联系的老王和下午联系的小丽也是相识多年的老友,他俩之间也存在电话间的交流。而诈骗电话所呼出的号码之间往往不存在任何联系,你很难想象一个跳二人转的会和一个烤羊肉串的有什么业务上的往来。








请到「今天看啥」查看全文