主頁 > 知識庫 > VoIP成為網(wǎng)絡(luò)詐騙新歡?專家教你防御之道

VoIP成為網(wǎng)絡(luò)詐騙新歡?專家教你防御之道

熱門標簽:百度競價排名 電銷卡無限打 通化電銷 畢節(jié)電銷 語音系統(tǒng) 廊坊電銷 電銷防封線路代理 攀枝花電銷
隨著網(wǎng)絡(luò)電話VoIP技術(shù)大行其道,人氣日益高漲,不可避免吸引不肖分子的覬覦—垃圾郵件發(fā)送者與網(wǎng)絡(luò)詐騙集團都在尋找他們下一個目標。 以下介紹一些常見的VoIP技術(shù)的濫用行為,以及正確的防御之道。這些行為包括VoIP的垃圾郵件、假冒來電ID等。 IP語音傳輸(VoIP)技術(shù)為企業(yè)與個人提供許多傳統(tǒng)電話服務(wù)與IP通訊都無法享有的各種優(yōu)點。然而,就如同其它技術(shù),它同時也有被濫用的潛在風險。隨著越來越多人使用VoIP技術(shù),我們可預期濫用的情況也會愈來愈常見。 一個逐漸受到重視的議題是,IP語音系統(tǒng)可能遭受到許多不請自來的VoIP廣告信息--通常被通之為SPIT(Spam over Internet Telephony)--所苦,就像垃圾電子郵件信滿為患一樣。這幾年,垃圾郵件讓電子郵件服務(wù)效能大幅下降──成千上萬不請自來的郵件信息塞滿了對講服務(wù)器跟使用者信箱,甚至迫使許多使用者避之唯恐不及。 雖然SPIT目前尚未形成嚴重問題,但隨著VoIP使用人數(shù)的大量增加,恐怕樹大招風,專家預期將來這類問題未來將會變得十分嚴重。以下就讓我們來看看VoIP技術(shù)被利用的可能性,以及確實的防范之道。 SPIT運作原理 長久以來,我們就一直在和那些煩人的電話推銷員周旋,SPIT又有什么不同?差別在于:VoIP不只是電話號碼,也是IP地址。 傳統(tǒng)電話推銷公司所使用的自動撥號器必須要個別撥打每組電話號碼。但VoIP垃圾郵件效率遠遠超過自動撥號:他們可以先弄來一大堆IP地址,錄好一段廣告信息,然后一次將VoIP語音訊息送到成千上萬的語音信箱中──就像傳送垃圾郵件一樣。 同時,要追蹤VoIP電話的來源也遠比追蹤大眾電話網(wǎng)絡(luò)電話的來源來得困難,所以垃圾信息的發(fā)送者更難抓到。此外,VoIP垃圾郵件發(fā)送者可以在世界的任何角落,用比傳統(tǒng)電話更便宜的價格撥號。 傳統(tǒng)電話也不安全? 發(fā)送垃圾郵件的人同時也可撥打公眾電話網(wǎng)絡(luò)上(PSTN)電話,因此不只是VoIP使用者,所有電話用戶都無法幸免于難。事實上,VoIP使用者可能會比PSTN電話用戶更懂得保護自己,因為VoIP服務(wù)一般還包括免費的語音信箱、來電ID顯示以及其它在PSTN網(wǎng)絡(luò)上得另外花錢購買的服務(wù)。 對接聽VoIP與PSTN電話的使用者而言,SPIT危險之一是語音信箱可能被塞爆。要是語音信箱被塞滿,真正要留言的人就無法留言,也就造成語音郵件的阻斷服務(wù)(DoS)。語音郵件要占用大量存儲空間遠比電子郵件容易,要占滿存儲空間、讓系統(tǒng)掛點速度也更快。(明天待續(xù)) 編者按:Deb Shinder兼具技術(shù)顧問、訓練人員身份,并曾出版許多計算機操作系統(tǒng)、網(wǎng)絡(luò)與安全相關(guān)書籍。她目前致力于研究微軟產(chǎn)品及安全問題,并曾獲得微軟窗口對講服務(wù)器安全性類別最有價值專業(yè)人員(MVP)殊榮。 語音垃圾郵件(SPIT)橫跨在傳統(tǒng)PSTN及IP網(wǎng)絡(luò)上的特性,使得傳統(tǒng)電話用戶也可能受害。更厲害的是,它不只可以留言,還可以撥打真正的電話。由于要追蹤發(fā)話者很困難,打電話成本又很低,VoIP極可能淪為網(wǎng)絡(luò)詐騙集團的工具。比起網(wǎng)釣郵件,許多人更被自稱是銀行或信用卡公司的人打來的電話所騙,因此這也是VoIP技術(shù)另一個被不當使用的地方。 當然使用者也可以利用許多已經(jīng)內(nèi)建于VoIP服務(wù)的功能來控制垃圾信息與網(wǎng)絡(luò)詐騙。像是拒接任何沒有來電號碼的電話或郵件。 糟的是,來電信息可能被假冒,使信息看起來是從別的地方所發(fā)出。事實上,假造來電信息是垃圾郵件發(fā)送者與網(wǎng)絡(luò)詐騙集團可能使用的另一個手法。 假冒來電ID運作原理 假冒(spoofing)來電ID信息已經(jīng)行之有年,假冒VoIP的來電信息又更簡單,成本也更低。甚至不需要傳統(tǒng)電話線就可以完成。 許多網(wǎng)站提供假來電ID的服務(wù)。不只一家公司提供10美元的網(wǎng)絡(luò)電話卡,先撥打免費電話,再輸入要打的號碼,然后再輸入你要顯示的電話號碼,就可以撥號了。另外,網(wǎng)絡(luò)上也可以下載得到教學文件,教Linux計算機使用者利用Asterisk PBX軟件的來假冒來電ID。 假冒來電ID是相當令人頭痛的問題,因為許多信用卡公司與銀行都要靠來電ID來對顧客身份進行認證。網(wǎng)絡(luò)的不肖分子可以利用這個技術(shù)偽造身份。另外,因為一些系統(tǒng)服務(wù)供貨商讓使用者撥打電話來存取語音信箱留言,未經(jīng)授權(quán)的人假冒來電ID就可以來聽取別人的語音留言。 如何防范 好消息是,VoIP垃圾郵件就像垃圾郵件一樣,具有特定特征,系統(tǒng)可加以辨認、分析與過濾。此類技術(shù)也能阻擋來自特定號碼與IP地址的VoIP電話。 一旦SPIT有朝一日真的成為問題,軟件公司將競相提供各種解決方案,就像對付垃圾郵件一樣。事實上,已經(jīng)有一些公司開始著手處理這個問題。 Qovia是一家提供企業(yè)級VoIP管理工具程序的公司,它在2004年申請一項辨認與阻擋VoIP垃圾信息技術(shù)的專利。而像BorderWare之類的公司,也提供能感知SIP的proxy與防火墻軟件,可保護VoIP通話免受SPIT、假冒來電與其它VoIP攻擊。 結(jié)語 VoIP可以幫企業(yè)節(jié)省成本,使打電話更方便,然而和其它技術(shù)一樣,一定會遭到濫用與誤用。壞消息是,不止VoIP用戶會成為VoIP濫用的受害者。但好消息是,仍然有方法可以防范VoIP垃圾郵件、假造來電ID與其它VoIP濫用行為。 編者按:本文作者Deb Shinder兼具技術(shù)顧問、訓練人員身份,并曾出版許多計算機操作系統(tǒng)、網(wǎng)絡(luò)與安全相關(guān)書籍。她目前致力于研究微軟產(chǎn)品及安全問題,曾獲得微軟窗口對講服務(wù)器安全性類別最有價值專業(yè)人員(MVP)殊榮。

標簽:河南 遼陽 百色 漢中 潛江 青島 重慶 淮北

巨人網(wǎng)絡(luò)通訊聲明:本文標題《VoIP成為網(wǎng)絡(luò)詐騙新歡?專家教你防御之道》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《VoIP成為網(wǎng)絡(luò)詐騙新歡?專家教你防御之道》相關(guān)的同類信息!
  • 本頁收集關(guān)于VoIP成為網(wǎng)絡(luò)詐騙新歡?專家教你防御之道的相關(guān)信息資訊供網(wǎng)民參考!
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266