Безопасность сотовой связи, Схемы преступлений - Информационные войны

Все преступления в существующих сетях мобильной связи можно разбить на три группы:

    1. мошенничество, наносящее ущерб операторам сотовой связи, дилерам и абонентам; 2. несанкционированный перехват конфиденциальной информации, или так называемый мобильный шпионаж; 3. нарушение режима сетевого обслуживания абонентов из хулиганских побуждений, не связанным перехватом конфиденциальной информации.

Ежегодные убытки от мобильных преступлений в мировой сотовой индустрии составляют около $25 млрд., или 3-5% от общей суммы доходов, в России - около 10%.

Схемы преступлений

1. Фрод (fraud). Фрод - мошенничество. Классифицируют 200 видов фрода.

Заключив контракт с оператором под "чужим" именем, мошенник становится авторизованным пользователем сети и на какое-то время получает возможность анонимного доступа к ее услугам; при этом последующие его действия могут быть самыми непредсказуемыми.

Мошенничество с роумингом.

Например, в основе мошенничества с роумингом лежит задержка по времени между сделанными звонками и процедурой биллинга. Эту задержку мошенники используют для того, чтобы сделать максимальное количество звонков.

В международной практике различают три процедуры регистрации роуминговых звонков:

    1. через международные биллинговые центры (clearinghouse)--задержка от 1 до 7 дней; 2. отправка отчета, когда объем роуминговых звонков превышает определенный порог, так называемый отчет HUR (High Usage Report)-- задержка от 24 до 36 ч; 3. процедура RoamEx (Roamer CDR Exchange), при которой параметры вызовов CDR (Call Detail Records) сразу же заносятся в базу данных и в дальнейшем используются для выполнения биллинговых операций - задержка не превышает 10 с.

При типовой схеме мошенничества в роуминге фродастер заключает контракт или покупает кредитную карту у оператора А, затем перебирается в другую сеть, принадлежащую оператору B, и становится роумером. В новой сети он делает дорогостоящие звонки, заранее замышляя их не оплачивать. Звонки делаются до тех пор, пока ему не будет отказано в доступе.

2. Серфинг (surfing). Мошенник, не являясь авторизованным пользователем сети, пытается войти в нее под чужим именем, используя для этого различные механизмы -- клонирование мобильных телефонов, незаконное получение кодов авторизации и т. д.

Похожие статьи




Безопасность сотовой связи, Схемы преступлений - Информационные войны

Предыдущая | Следующая