Ответ на пост «Что можно сделать? Мошенники звонят с моего номера!»

У меня ситуация наоборот. Я звоню, например маме, а после двух гудков и короткого писка трубку берет человек с мужским голосом и всегда они разные.
Сначала такое было только при звонках ей, она позвонила своему оператору (у нас разные) сказали, что проведут проверку. После этого я также попала неизвестно куда, когда звонила знакомому.
У них с мамой один оператор, своему оператору я ещё не звонила. Не знаю что это, подмена номера, дубликаты или ещё что-то, но это стрёмно.

Антимошенник

3.9K пост33.7K подписчика

Добавить пост

Правила сообщества

Нежелательны:

* посты об очередном фишинговом сайте

* скриншоты фишинговых сообщений

* переписки с мошенниками

* номера телефонов мошенников

* фото фальшивых квитанций ЖКХ

* фото попрошаек и "работников СНИЛС"

* "нигерийские письма" и прочие баяны

* видео без описания


Подобные посты могут быть добавлены на усмотрение администрации сообщества.


Запрещены:

1. Нарушения базовых правил Пикабу.

2. Посты не по тематике сообщества, а также недоказанные случаи мошенничества (в случае обвинения какого-либо лица или организации).

3. Кликабельные ссылки на магазины и прочие бизнес-проекты. Если Вам нужно сослаться на подобный ресурс — вставляйте пробелы вокруг точек: pikabu . ru

4. Пошаговые, излишне подробные мошеннические схемы и инструкции к осуществлению преступной деятельности.

5. Мотивация к мошенничеству, пожелания и советы "как делать правильно".

6. Флуд, флейм и оскорбления пользователей, в т.ч. провокации спора, распространение сведений, порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.


Крайне нежелательно:

7. Бессодержательное, трудночитаемое и в целом некачественное оформление постов. При наличии подтверждений в комментариях, пост может быть вынесен в общую ленту.


В зависимости от степени нарушения может последовать:

А. Вынос поста в общую ленту (п.1, 2, 3, 5, 7 правил сообщества)

Б. Удаление поста (п.1, п.4 правил сообщества)

В. Занесение пользователя в игнор-лист сообщества (п.6 правил сообщества, а также при систематических нарушениях остальных пунктов)


Просьбы о разбане и жалобы на модерацию принимает администратор сообщества. Жалобы на администратора принимает @SupportCommunity и общество Пикабу.

Вы смотрите срез комментариев. Показать все
15
Автор поста оценил этот комментарий

Была такая фигня у Мегафона, Теле2. В разное время, года 3 или 4 назад, не помню точно. Там у них сети падали по очереди, кто-то без связи сидел, кто-то так же дозванивался не по тем номерам, даже в разные разные регионы через полстранв. Не думаю что что-то криминальное, т.к. при подмене сим первая просто вырубается и "абонент не отслеживается", т.е. тут перевыпуск сим карты. Про клона сим-карты не слышал ещё ни разу (кроме того что это незаконно).

раскрыть ветку (26)
15
Автор поста оценил этот комментарий

Раньше делали. Это было возможно, потому что SIM карта не имела счетчика числа авторизаций и охулиардным перебором механизма авторизации можно было забрутфорсить KI номер симки, после чего прошить в контроллер в форм-факторе симки IMSI и вычесленный KI, после чего получался клон. Вызовы можно было делать с обоих карт, прием вызова - на последний, который прошел регистрацию в сети. Сейчас не работает, после некоторого количества сессий RAND-KI карта сжигает сама себя, замена у оператора недорога или бесплатна, но новая карта - новый KI, то есть клонировать практически нереально. Если кому интересно - расскажу в деталях механизм авторизации в сетях GSM. В нем нет ничего секретного, это открытая информация.

раскрыть ветку (19)
12
Автор поста оценил этот комментарий
Что-то на эльфийском, но очень интересно
раскрыть ветку (6)
14
Автор поста оценил этот комментарий

Ладно, придется помять клаву, раз просят.

Смотрите, если несколько сильно упростить, то в процедуре авторизации участвуют четыре компонента:

1. Свитч и HRL (объединю в один) - суть есть система учета оператора плюс некоторая система, которая определяет, что абонент "свой" и ему можно.

2. Система распределения по базовым станциям (БС), практически остается за кадром, но при переходе от соты к соте разных базовых станций производится процедура валидации (запомним этот термин).

3. Абонентский терминал ( это любой GSM телефон, независимо от его навороченности и уровня сложности)

4. SIM карта абонента. Та самая симка в телефоне.

Процесс.

Каждая процедура валидации, равно как и регистрации выполняется следующим образом: Телефон абонента видит все БС всех операторов, но получив от SIM приоритетного, "своего" оператора запрашивает через БС у HLR ("Home register" - родная система учета) через свои подчиненные базовые станции запрос на право вступить в ряды родных абонентов.

Станция сомневается, а свой ли казачок? И высылает в ответ на телефон так называемый RAND (псевдослучайную последовательность). Телефон принимает ее и никак не анализируя тут же отправляет в SIM. у SIM, которая представляет собой не просто карту памяти при таком запросе производится шифрование этой RAND последовательности. Шифрование производится не абы чем, а тем самым ключом KI, который намертво связан ключом с данной конкретной SIM картой. Результат шифрования (несимметричный, ответ назад выходит гораздо длиннее изначального RAND) все по цепочке передается назад через БС к станции, HLR проверяет валидность ответа, поскольку в его базе хранятся копии всех KI, присвоенных выданным и активным SIM. Как проверяет? А шифрует точно тем же KI тот же RAND, который сам и выслал. Алгоритм, который использует SIM повторяется и если ответ соответствует тому, что сгенерировала SIM-карта совпал с с тем, что зашифровал HLR, то карта абонента принимается.

Теперь главный фокус: Считается, что ключ шифрования KI невозможно вынуть из SIM никак. Ты туда рандомную чушь - тебе назад тоже рандомная чушь. И все, невозможно посмотреть что там внутри SIM происходит.

Ну и мякотка: Если раньше можно было набрать сеансов очень много таких RAND-KI и в конце концов подобрать KI зная алгоритм (а он открыт), было можно сделать точную копию SIM, то теперь число таких сессий ограничено. После нескольких десятков тысяч таких сеансов SIM выходит из строя. А у новой SIM свой новый KI. Дублирование возможно только если невероятно повезет.

раскрыть ветку (5)
2
Автор поста оценил этот комментарий
Воу

Спасибо за столь развернутые технические подробности!

А по поводу ограниченности и выхода из строя - в каком смысле? Сгорает? То есть, моя симка сама по себе сдохне т через несколько лет, или она сдыхает именно при ддосе?)
раскрыть ветку (4)
Автор поста оценил этот комментарий

Просто будет невозможно зарегистрироваться абоненту в сети.

Иллюстрация к комментарию
Автор поста оценил этот комментарий

По исчерпанию счетчика авторизаций да, перестанет работать.

раскрыть ветку (2)
Автор поста оценил этот комментарий
А можно на менее техническом языке? Что за счётчик авторизаций?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Симка внутри себя считает сколько раз абонент проходил регистрацию в сети. Регистрация происходит всякий раз, когда был разрыв связи (потеря аппаратом связи, включение аппарата, выключение режима "в полете" и т.п.), то есть ситуация, когда станция оператора проверяет SIM абонента.

Когда этот счетчик наберет заданное количество авторизаций дальнейшие попытки блокируются стороной SIM.

Автор поста оценил этот комментарий

Счётчик обращений был и в старых симках, но алгоритм шифрования позволял перебором специально подобранных запросов узнать полное значение закрытого ключа, исчерпав при этом примерно половину лимита запросов. (если прервать сканирование, а потом запустить его сначала, существовал риск убить чип до полного извлечения кодовой последовательности). После смены алгоритма шифрования на более стойкий вычислить Ki многократной подачей запросов уже не получается из-за исчерпания числа попыток раньше, чем алгоритм сканирования зацепится за какие-либо закономерности в ответах, позволяющие "восстановить пароль".

DELETED
Автор поста оценил этот комментарий
Если кому интересно - расскажу в деталях механизм авторизации в сетях GSM.
Лучше расскажите, реально ли отследить местонахождение тлф по включенному местоположению и интернету зная ТОЛЬКО номер тлф?

И кто может обладать данной возможностью? Прям любой или как?

раскрыть ветку (8)
1
Автор поста оценил этот комментарий

Очень зависит от условий.

Если допустить, что у оператора связи имеется возможность запросить данные нужного абонента в отношении какие БС его видят на какой мощности, то технически можно построить приблизительную тепловую карту местонахождения аппарата. На практике это очень усложняется конкретикой радиопрозрачности среды, окружающей аппарат. Где-то БС его "видит" на прямой видимости, где-то за стенкой или вообще отраженной от многоэтажки. Опять же очень важно где именно. В бескрайних полях плотность вышек низкая, абонента могут увидеть одна-две вышки и поди построй в таких условиях триангуляцию. В городе вышек множество, но поди построй картину из-за множества экранов и отражений. Опять же - а на каком этаже?

Технически в хороших условиях можно, но на практике я думаю очень приблизительно.

И разумеется не любому, а только оператору связи, причем отнюдь не любому сотруднику.

Ответ предполагает "средствами сети GSM", потому что внедренной программой передающей данные GPS сможет даже школьник.

раскрыть ветку (7)
DELETED
Автор поста оценил этот комментарий
И разумеется не любому, а только оператору связи, причем отнюдь не любому сотруднику.

да, меня примерно подобное интересовало..
опасаюсь, вдруг прямо любой сотрудник оператора связи, даже начиная от прадавана симок имеет подобный доступ.. Ну хоть на этом спасибо)
Далее, вот например, в городе при передвижении не только пешком, но и на авто, я так понимаю это сложнее отслеживать,чем когда просто в квартире тлф находится..
А как вы думаете, как быстро можно отслеживать передвижение по городу симки? и вообще включенный gps помогает точнее и быстрее определить сотруднику у оператора связи,ведь так?

а вы случайно не в курсе,есть ли в сети где-то карта где сколько вышек расположено в каждом населенном пункте?

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Насчет города - отслеживать в современных городах авто в разы проще ГИБДД со своими камерами. Скорость для оператора в принципе не помеха, скорее подсказка. Если телефон быстро меняет БС значит привязываемся к дорогам и уровню асфальта. В квартире - намного сложнее, круг поисков больше. И по этажам и по координатам.

Нет, карта вероятно у опсосв есть, но сводная карта - вряд ли. Во первых опсосы достаточно регулярно бс меняют, с переходом на 4G часть БС перенесли, потому что изменились требования. С переходом на 5G будет то же самое. Опсосы из-за влияния своих сетей друг на друга, а также из-за изменения нагрузки в городах регулярно меняют структуру сети и покрытия. Не прям так, чтобы все совсем, но точечно меняют.

Ну и карта вышек ничем абоненту в плане спрятаться не поможет.

раскрыть ветку (5)
DELETED
Автор поста оценил этот комментарий

Тут на форуме отписались,что реально можно за небольшую сумму определить геолокацию, что думаете на этот счет?

Иллюстрация к комментарию
раскрыть ветку (4)
Автор поста оценил этот комментарий

Не исключаю категорически. Если спецслужбы обязывают операторов иметь подобный функционал и он в итоге реализован, то неизбежно появятся желающие продавать подобное на черном рынке, правда с учетом рисков я ОЧЕНЬ сомневаюсь, что это будет настолько дешево. Думаю просто развод или неквалифицированное мнение человека, "который что-то слышал от того, кто слышал". Правда не исключено, что закладка доступа к данным геолокации заложена в каждом смартфоне/чипе с завода и эта информация еще не стала общедоступной.

раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий

кстати, а что думаете на счет того что пишут на счет телеги что там тоже можно по геолокации найти?
или это ТОЛЬКО у тех,у кого она включена по умолчанию в разрешениях?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Я не могу говорить за различные закладки в приложениях. Могу только за GSM site planning, да и то далеко не за все.

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий

всё равно спасибо за консультацию)👍

Автор поста оценил этот комментарий

Запили пост, интересно, подписался на тебя.

Только лучше на обывательском, без криптоматематики.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

На пост это не тянет. Вот если интересно ответ.

#comment_253999206

Автор поста оценил этот комментарий
Видимо история повторяется, потому что у меня Теле2, а звонила на Мегафон.
раскрыть ветку (2)
3
Автор поста оценил этот комментарий
Буквально несколько дней назад до меня не могли дозвониться, так как попадали на других людей. На следующий день вроде все наладилось. И да, до поддержки не смог дозвониться. Так что судя по всему, это у Мегафона какие то тех. неполадки
2
Автор поста оценил этот комментарий

Дня 4 назад мама с теле2 звоня мне на мегафон попадала на мужика (моя симка оставалась в сети и звонок с другого теле2 проходил норм)
когда приехала проверила лично - номер верный, из контактов, но ответил мужик. Когда я спросила у мужика какой у него оператор и сказала, что я с маминого телефона набираю с вой номер, но попадаю на него, мужик ничего не ответил и следующие звонки пошли уже нормально.
в детализации мамы - мой номер. В моей детализации этих звонков нет. Переадресации у меня тоже нет. Операторы послали нахуй зафиксировали обращение

2
Автор поста оценил этот комментарий
Вот только что сфоткал, программатор для создания клона сим-карты, когда-то сам их делал, не знаю, нафига)
Иллюстрация к комментарию
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Я полагаю, что при регистрации двух сим карт с единым индикатором, разрешается использовать ту, которая зарегистрировалась в сети последней. Все остальные блокируются.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Да, всё так
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку