[go: up one dir, main page]

CN111147668A - 一种基于imei及通讯行为的反电信诈骗识别方法 - Google Patents

一种基于imei及通讯行为的反电信诈骗识别方法 Download PDF

Info

Publication number
CN111147668A
CN111147668A CN201911375045.6A CN201911375045A CN111147668A CN 111147668 A CN111147668 A CN 111147668A CN 201911375045 A CN201911375045 A CN 201911375045A CN 111147668 A CN111147668 A CN 111147668A
Authority
CN
China
Prior art keywords
imei
fraud
communication behavior
data
numbers
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN201911375045.6A
Other languages
English (en)
Inventor
余强
范渊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
DBAPPSecurity Co Ltd
Original Assignee
DBAPPSecurity Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by DBAPPSecurity Co Ltd filed Critical DBAPPSecurity Co Ltd
Priority to CN201911375045.6A priority Critical patent/CN111147668A/zh
Publication of CN111147668A publication Critical patent/CN111147668A/zh
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/22Arrangements for supervision, monitoring or testing
    • H04M3/2281Call monitoring, e.g. for law enforcement purposes; Call tracing; Detection or prevention of malicious calls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/128Anti-malware arrangements, e.g. protection against SMS fraud or mobile malware

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Technology Law (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及一种基于IMEI及通讯行为的反电信诈骗识别方法,通过收集已确认电信诈骗的号码使用的IMEI数据,基于IMEI数据逆推、扩充可疑号码集合,清洗可疑号码集合后获取对应的通讯数据,判断可疑号码是否为高可疑诈骗号码。本发明基于多个诈骗号码使用相同手机终端的特征,通过电信诈骗分子使用过的手机终端识别疑似诈骗号码,再结合号码的通讯行为进行筛选并确定高可疑诈骗号码;基于挖掘分析大量的诈骗号码,多数诈骗号码在短时间内存在大量主叫,或是因为暂未用于诈骗而处于休眠状态,包括通话休眠和数据流量使用休眠,故可以有针对性的定向抓取;本发明具有较好的鲁棒性,能快速对新型诈骗进行反制,对团伙诈骗能够更加高效打击。

Description

一种基于IMEI及通讯行为的反电信诈骗识别方法
技术领域
本发明涉及电话通信的技术领域,特别涉及一种基于IMEI及通讯行为的反电信诈骗识别方法。
背景技术
电信诈骗是指通过电话、网络或短信的方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人打款或转账的犯罪行为。
在诈骗开始阶段,诈骗分子会从卡商处买来大量的手机卡,同时结合手机终端进行大量的呼出诈骗,一般而言,诈骗分子每天会使用一张以上的号码卡进行诈骗,即存在多个诈骗号码在同个手机终端使用过。
现有技术中,对于电信诈骗的治理更多是根据诈骗号码的主叫率、主叫数量、通话率等维度,利用特征规则进行电信反诈骗模型开发,通过规则抓取疑似诈骗号码,然而,诈骗分子往往可以通过各种阈值测试找到临界点,测试出模型的规则阈值,从而针对性的避免模型反诈骗识别,导致传统的诈骗模型在使用一段时间后慢慢失效,对于很多新型的诈骗亦无法快速响应,诈骗模型的鲁棒性存在争议。
发明内容
本发明解决了现有技术中存在的,传统的电信反诈骗模型容易被诈骗分子以有限次测试找到临界点、测试出模型的规则阈值,进而有针对性的避免模型识别,模型容易失效、对于新的诈骗亦无法快速响应的问题,提供了一种优化的基于IMEI及通讯行为的反电信诈骗识别方法。
本发明所采用的技术方案是,一种基于IMEI及通讯行为的反电信诈骗识别方法,所述方法包括以下步骤:
步骤1:收集已确认电信诈骗的号码使用的IMEI数据;
步骤2:基于收集的IMEI数据扩充可疑号码集合;
步骤3:清洗可疑号码集合;
步骤4:基于清洗后的可疑号码集合,获取对应的通讯数据;
步骤5:基于通讯数据分析通讯行为,判断可疑号码是否为高可疑诈骗号码。
优选地,所述步骤1中,利用确认电信诈骗的号码在运营商数据库中溯源,找到号码使用过的终端IMEI信息作为IMEI数据。
优选地,以任一号码在移动终端的最后使用时间与最早使用时间的时间间隔大于预设值筛选IMEI数据。
优选地,所述步骤2中,基于收集的IMEI数据与运营商的用户IMEI表进行匹配,获得IMEI数据相同的号码,扩充可疑号码集合。
优选地,所述步骤3中,以单个IMEI数据对应超过预设值的号码为条件筛选扩充的可疑号码集合。
优选地,所述步骤4中,通讯数据包括任一号码的通话量、主叫量、流量使用数据。
优选地,所述步骤5中,所述通讯行为包括单位时间内主叫拨出行为及号码无通话和/或无流量状态下的通讯状态。
优选地,判断可疑号码为高可疑诈骗号码包括单位时间内主叫拨出次数超过阈值且号码无通话和/或无流量状态下对应通话休眠和/或流量休眠。
优选地,判断可疑号码为高可疑诈骗号码还包括当前号码满足近n天内的主叫通话率calling_rate大于等于C1且通话总量call_cnt大于C2且流量使用量net_flux小于等于N1,其中,calling_rate= calling_cnt/call_cnt,calling_cnt为通话主叫量。
优选地,判断可疑号码为高可疑诈骗号码还包括当前号码满足近n天的通话总量call_cnt为C3且流量使用量net_flux为N2。
本发明涉及一种优化的基于IMEI及通讯行为的反电信诈骗识别方法,通过收集已确认电信诈骗的号码使用的IMEI数据,基于IMEI数据逆推、扩充可疑号码集合,清洗可疑号码集合后获取对应的通讯数据,判断可疑号码是否为高可疑诈骗号码。
本发明基于多个诈骗号码使用相同的手机终端的特征,能够通过电信诈骗分子使用过的手机终端识别疑似诈骗号码,再结合号码的通讯行为进行筛选并确定高可疑诈骗号码;基于挖掘分析大量的诈骗号码,多数诈骗号码在短时间内存在大量主叫,或是因为暂未用于诈骗而处于休眠状态,包括通话休眠和数据流量使用休眠,故可以有针对性的定向抓取;本发明具有较好的鲁棒性,能快速对新型诈骗进行反制,对团伙诈骗能够更加高效打击。
附图说明
图1为本发明的流程图。
具体实施方式
下面结合实施例对本发明做进一步的详细描述,但本发明的保护范围并不限于此。
本发明涉及一种基于IMEI及通讯行为的反电信诈骗识别方法,其中,IMEI的英文全称为International Mobile Equipment Identity,是国际移动设备身份码的缩写,它与每台移动电话机一一对应,且为全世界唯一。
本发明中,对于诈骗分子来说,其必备的诈骗工具为手机终端和手机号码卡,其在诈骗过程中使用手机和号码卡进行大量的呼出诈骗,由于手机终端更换成本相对而言更高,所以诈骗者会在诈骗过程中,在单个手机终端里使用多个号码卡;根据手机终端的IMEI号定向抓取可疑号码,再结合大量诈骗号码的通讯行为特征可以较为准确的抓取疑似电信诈骗的号码。
本发明中,通讯行为特征包括短时间内有大量主叫拨出,且号码无通话即通话休眠、无流量即流量休眠。
本发明中,事实上,每天都有诈骗分子的部分号码被受害人举报,公安或运营商可以收集到包含诈骗号码以及具体诈骗时间的举报记录,运营商可以根据这些号码在数据库查询到它们使用过的手机终端序列号,即IMEI,进而可以扩展出使用过相同IMEI号的其他号码,再结合诈骗号码的共性特征,进而识别出大量高度可疑诈骗号码,解决对新型诈骗的快速反制,并有一定的打击诈骗团伙的功能。
所述方法包括以下步骤。
步骤1:收集已确认电信诈骗的号码使用的IMEI数据。
所述步骤1中,利用确认电信诈骗的号码在运营商数据库中溯源,找到号码使用过的终端IMEI信息作为IMEI数据。
以任一号码在移动终端的最后使用时间与最早使用时间的时间间隔大于预设值筛选IMEI数据。
本发明中,收集的数据一般来源于12321诈骗电话投诉和公安部门接受到的诈骗电话投诉记录。
本发明中,由于号码开卡时大多有营业员手机激活卡片操作,所以需要排除营业员的IMEI,一般以任一号码卡在终端的存在时间阈值进行排除,如果使用了营业员的终端,其使用时间大概率小于此时间阈值,如15分钟。
步骤2:基于收集的IMEI数据扩充可疑号码集合。
所述步骤2中,基于收集的IMEI数据与运营商的用户IMEI表进行匹配,获得IMEI数据相同的号码,扩充可疑号码集合。
本发明中,利用收集的IMEI数据,一般以天为单位、与运营商的用户IMEI表进行碰撞衍生,找出使用过相同IMEI的号码。
本发明中,匹配的频率一般为每24小时。
步骤3:清洗可疑号码集合。
所述步骤3中,以单个IMEI数据对应超过预设值的号码为条件筛选扩充的可疑号码集合。
本发明中,排除单个IMEI上使用过N张卡以上的号码,一般来说,运营商营业厅人员的手机IMEI满足此过滤条件,过滤后,得到一批高质量的衍生号码。
本发明中,进一步来说,这里的筛选主要是为了过滤山寨机的IMEI和运营商营业厅人员IMEI,因为山寨机IMEI可修改,从而跟其相关的号码很多不是诈骗号码,而运营商营业厅人员的IMEI关联号码一般数量较大,其不是目标号码。
步骤4:基于清洗后的可疑号码集合,获取对应的通讯数据。
所述步骤4中,通讯数据包括任一号码的通话量、主叫量、流量使用数据。
本发明中,通话量、主叫量、流量使用数据以时间轴的方式进行获取。
步骤5:基于通讯数据分析通讯行为,判断可疑号码是否为高可疑诈骗号码。
所述步骤5中,所述通讯行为包括单位时间内主叫拨出行为及号码无通话和/或无流量状态下的通讯状态。
判断可疑号码为高可疑诈骗号码包括单位时间内主叫拨出次数超过阈值且号码无通话和/或无流量状态下对应通话休眠和/或流量休眠。
判断可疑号码为高可疑诈骗号码还包括当前号码满足近n天内的主叫通话率calling_rate大于等于C1且通话总量call_cnt大于C2且流量使用量net_flux小于等于N1,其中,calling_rate= calling_cnt/call_cnt,calling_cnt为通话主叫量。
判断可疑号码为高可疑诈骗号码还包括当前号码满足近n天的通话总量call_cnt为C3且流量使用量net_flux为N2。
本发明中,电信诈骗号码的通讯行为特征一般包括短时间内存在大量主叫拨出,及号码无通话即通话休眠且无流量使用即流量休眠。
本发明中,一般来说,通讯数据取近三天的数据进行分析更为精准;如,在近三天内,calling_rate大于等于0.8且通话总量call_cnt大于0且流量使用量net_flux小于等于100M,或是call_cnt为0且流量使用量net_flux为0,此时可以判断可疑号码为高可疑诈骗号码。
本发明通过收集已确认电信诈骗的号码使用的IMEI数据,基于IMEI数据逆推、扩充可疑号码集合,清洗可疑号码集合后获取对应的通讯数据,判断可疑号码是否为高可疑诈骗号码。
本发明基于多个诈骗号码使用相同的手机终端的特征,能够通过电信诈骗分子使用过的手机终端识别疑似诈骗号码,再结合号码的通讯行为进行筛选并确定高可疑诈骗号码;基于挖掘分析大量的诈骗号码,多数诈骗号码在短时间内存在大量主叫,或是因为暂未用于诈骗而处于休眠状态,包括通话休眠和数据流量使用休眠,故可以有针对性的定向抓取;本发明具有较好的鲁棒性,能快速对新型诈骗进行反制,对团伙诈骗能够更加高效打击。

Claims (10)

1.一种基于IMEI及通讯行为的反电信诈骗识别方法,其特征在于:所述方法包括以下步骤:
步骤1:收集已确认电信诈骗的号码使用的IMEI数据;
步骤2:基于收集的IMEI数据扩充可疑号码集合;
步骤3:清洗可疑号码集合;
步骤4:基于清洗后的可疑号码集合,获取对应的通讯数据;
步骤5:基于通讯数据分析通讯行为,判断可疑号码是否为高可疑诈骗号码。
2.根据权利要求1所述的一种基于IMEI及通讯行为的反电信诈骗识别方法,其特征在于:所述步骤1中,利用确认电信诈骗的号码在运营商数据库中溯源,找到号码使用过的终端IMEI信息作为IMEI数据。
3.根据权利要求2所述的一种基于IMEI及通讯行为的反电信诈骗识别方法,其特征在于:以任一号码在移动终端的最后使用时间与最早使用时间的时间间隔大于预设值筛选IMEI数据。
4.根据权利要求1所述的一种基于IMEI及通讯行为的反电信诈骗识别方法,其特征在于:所述步骤2中,基于收集的IMEI数据与运营商的用户IMEI表进行匹配,获得IMEI数据相同的号码,扩充可疑号码集合。
5.根据权利要求1所述的一种基于IMEI及通讯行为的反电信诈骗识别方法,其特征在于:所述步骤3中,以单个IMEI数据对应超过预设值的号码为条件筛选扩充的可疑号码集合。
6.根据权利要求1所述的一种基于IMEI及通讯行为的反电信诈骗识别方法,其特征在于:所述步骤4中,通讯数据包括任一号码的通话量、主叫量、流量使用数据。
7.根据权利要求1所述的一种基于IMEI及通讯行为的反电信诈骗识别方法,其特征在于:所述步骤5中,所述通讯行为包括单位时间内主叫拨出行为及号码无通话和/或无流量状态下的通讯状态。
8.根据权利要求7所述的一种基于IMEI及通讯行为的反电信诈骗识别方法,其特征在于:判断可疑号码为高可疑诈骗号码包括单位时间内主叫拨出次数超过阈值且号码无通话和/或无流量状态下对应通话休眠和/或流量休眠。
9.根据权利要求8所述的一种基于IMEI及通讯行为的反电信诈骗识别方法,其特征在于:判断可疑号码为高可疑诈骗号码还包括当前号码满足近n天内的主叫通话率calling_rate大于等于C1且通话总量call_cnt大于C2且流量使用量net_flux小于等于N1,其中,calling_rate= calling_cnt/call_cnt,calling_cnt为通话主叫量。
10.根据权利要求8所述的一种基于IMEI及通讯行为的反电信诈骗识别方法,其特征在于:判断可疑号码为高可疑诈骗号码还包括当前号码满足近n天的通话总量call_cnt为C3且流量使用量net_flux为N2。
CN201911375045.6A 2019-12-27 2019-12-27 一种基于imei及通讯行为的反电信诈骗识别方法 Withdrawn CN111147668A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911375045.6A CN111147668A (zh) 2019-12-27 2019-12-27 一种基于imei及通讯行为的反电信诈骗识别方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911375045.6A CN111147668A (zh) 2019-12-27 2019-12-27 一种基于imei及通讯行为的反电信诈骗识别方法

Publications (1)

Publication Number Publication Date
CN111147668A true CN111147668A (zh) 2020-05-12

Family

ID=70520921

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911375045.6A Withdrawn CN111147668A (zh) 2019-12-27 2019-12-27 一种基于imei及通讯行为的反电信诈骗识别方法

Country Status (1)

Country Link
CN (1) CN111147668A (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114401517A (zh) * 2021-12-29 2022-04-26 中国电信股份有限公司 诈骗电话识别方法以及装置
CN114499966A (zh) * 2021-12-27 2022-05-13 奇安盘古(上海)信息技术有限公司 诈骗流量聚合分析方法、装置、电子设备及存储介质
CN114980116A (zh) * 2022-05-17 2022-08-30 中移互联网有限公司 基于5g消息的目标号码识别方法和电子设备
CN115150834A (zh) * 2022-06-13 2022-10-04 晋中学院 诈骗号码的识别方法、设备和存储介质
CN115396898A (zh) * 2021-05-25 2022-11-25 中国移动通信集团有限公司 空号预警方法、装置、设备及计算机可读存储介质
CN115643580A (zh) * 2022-11-09 2023-01-24 联通(山东)产业互联网有限公司 基于远程控制应用和通话模式对于诈骗模式识别的方法
CN116708669A (zh) * 2023-05-16 2023-09-05 中国联合网络通信集团有限公司 电话号码的筛选方法、装置及存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013030574A1 (en) * 2011-08-31 2013-03-07 Bae Systems Plc Detection of potentially fraudulent activity by users of mobile communications networks
CN104486514A (zh) * 2014-12-05 2015-04-01 中国联合网络通信集团有限公司 一种可疑电话的识别方法及装置
CN105611084A (zh) * 2016-01-29 2016-05-25 中国联合网络通信集团有限公司 一种欺诈用户的可疑度计算方法及可疑度计算系统
CN106331390A (zh) * 2016-11-23 2017-01-11 杭州东信北邮信息技术有限公司 一种基于通话数据来识别诈骗号码的方法和系统
CN108270931A (zh) * 2016-12-30 2018-07-10 联芯科技有限公司 基于imei标记的移动电话防诈骗防骚扰方法
CN108924333A (zh) * 2018-06-12 2018-11-30 阿里巴巴集团控股有限公司 诈骗电话识别方法、装置和系统
CN110536302A (zh) * 2018-05-25 2019-12-03 中国移动通信集团广东有限公司 电信诈骗提醒方法和装置

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013030574A1 (en) * 2011-08-31 2013-03-07 Bae Systems Plc Detection of potentially fraudulent activity by users of mobile communications networks
CN104486514A (zh) * 2014-12-05 2015-04-01 中国联合网络通信集团有限公司 一种可疑电话的识别方法及装置
CN105611084A (zh) * 2016-01-29 2016-05-25 中国联合网络通信集团有限公司 一种欺诈用户的可疑度计算方法及可疑度计算系统
CN106331390A (zh) * 2016-11-23 2017-01-11 杭州东信北邮信息技术有限公司 一种基于通话数据来识别诈骗号码的方法和系统
CN108270931A (zh) * 2016-12-30 2018-07-10 联芯科技有限公司 基于imei标记的移动电话防诈骗防骚扰方法
CN110536302A (zh) * 2018-05-25 2019-12-03 中国移动通信集团广东有限公司 电信诈骗提醒方法和装置
CN108924333A (zh) * 2018-06-12 2018-11-30 阿里巴巴集团控股有限公司 诈骗电话识别方法、装置和系统

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115396898A (zh) * 2021-05-25 2022-11-25 中国移动通信集团有限公司 空号预警方法、装置、设备及计算机可读存储介质
CN114499966A (zh) * 2021-12-27 2022-05-13 奇安盘古(上海)信息技术有限公司 诈骗流量聚合分析方法、装置、电子设备及存储介质
CN114401517A (zh) * 2021-12-29 2022-04-26 中国电信股份有限公司 诈骗电话识别方法以及装置
CN114980116A (zh) * 2022-05-17 2022-08-30 中移互联网有限公司 基于5g消息的目标号码识别方法和电子设备
CN114980116B (zh) * 2022-05-17 2023-09-19 中移互联网有限公司 基于5g消息的目标号码识别方法和电子设备
CN115150834A (zh) * 2022-06-13 2022-10-04 晋中学院 诈骗号码的识别方法、设备和存储介质
CN115643580A (zh) * 2022-11-09 2023-01-24 联通(山东)产业互联网有限公司 基于远程控制应用和通话模式对于诈骗模式识别的方法
CN116708669A (zh) * 2023-05-16 2023-09-05 中国联合网络通信集团有限公司 电话号码的筛选方法、装置及存储介质
CN116708669B (zh) * 2023-05-16 2025-09-23 中国联合网络通信集团有限公司 电话号码的筛选方法、装置及存储介质

Similar Documents

Publication Publication Date Title
CN111147668A (zh) 一种基于imei及通讯行为的反电信诈骗识别方法
EP3324607B1 (en) Fraud detection on a communication network
CN100579150C (zh) 恶意骚扰电话筛选和拦截方法
CN106791220B (zh) 防止电话诈骗的方法及系统
CN101217820A (zh) 一种骚扰号码的识别系统及识别方法
CN110381218B (zh) 一种识别电话诈骗团伙的方法及装置
CN115659217A (zh) 诈骗识别模型训练方法、装置、电子设备及存储介质
US6570968B1 (en) Alert suppression in a telecommunications fraud control system
CN111901790A (zh) 电信诈骗的识别方法、装置、电子装置和存储介质
CN114205462A (zh) 一种诈骗电话识别方法、装置、系统及计算机存储介质
CN114168423A (zh) 异常号码的呼叫监控方法、装置、设备及存储介质
US6636592B2 (en) Method and system for using bad billed number records to prevent fraud in a telecommunication system
Kashir et al. Machine learning techniques for sim box fraud detection
CN108198086B (zh) 用于依据通信行为特征来识别骚扰源的方法和装置
CN106254691A (zh) 一种欺诈号码的识别方法和识别装置
CN102256255A (zh) 一种基于时间和地理位置冲突的反并卡侦测方法
CN113890941A (zh) 一种识别非法号码的方法和装置
CN103124430A (zh) 一种室内用户定位方法及系统
CN115643580B (zh) 基于远程控制应用和通话模式对于诈骗模式识别的方法
CN109819125A (zh) 一种限制电信诈骗的方法及装置
CN101600026A (zh) 一种在通信网络中监控骚扰电话的方法
CN116095235A (zh) 异常号码检测处理方法及装置
CN113766066B (zh) 一种涉诈识别方法和装置
CN116684527A (zh) 模型训练方法、装置及电子设备
CN101820367A (zh) 一种网络垃圾电话的监测方法、装置和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication
WW01 Invention patent application withdrawn after publication

Application publication date: 20200512