[go: up one dir, main page]

TW201246900A - Method and system capable of verifying network-dialing caller ID and detecting malicious network call - Google Patents

Method and system capable of verifying network-dialing caller ID and detecting malicious network call Download PDF

Info

Publication number
TW201246900A
TW201246900A TW100116257A TW100116257A TW201246900A TW 201246900 A TW201246900 A TW 201246900A TW 100116257 A TW100116257 A TW 100116257A TW 100116257 A TW100116257 A TW 100116257A TW 201246900 A TW201246900 A TW 201246900A
Authority
TW
Taiwan
Prior art keywords
network
sip
calling
telephone number
malicious
Prior art date
Application number
TW100116257A
Other languages
English (en)
Inventor
Chung-Yu Lin
Original Assignee
Chung-Yu Lin
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chung-Yu Lin filed Critical Chung-Yu Lin
Priority to TW100116257A priority Critical patent/TW201246900A/zh
Publication of TW201246900A publication Critical patent/TW201246900A/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/42Systems providing special services or facilities to subscribers
    • H04M3/436Arrangements for screening incoming calls, i.e. evaluating the characteristics of a call before deciding whether to answer it
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2203/00Aspects of automatic or semi-automatic exchanges
    • H04M2203/60Aspects of automatic or semi-automatic exchanges related to security aspects in telephonic communication systems
    • H04M2203/6018Subscriber or terminal logon/logoff
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2203/00Aspects of automatic or semi-automatic exchanges
    • H04M2203/60Aspects of automatic or semi-automatic exchanges related to security aspects in telephonic communication systems
    • H04M2203/6027Fraud preventions

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Telephonic Communication Services (AREA)

Description

201246900 六、發明說明: 【發明所屬之技術領域】 本發明是關於一種「可對網路發作 |α王叫電話號 碼驗證與惡意網路發信偵測之方法及龙 人升杀統」,其對 昨編電話的主叫電話號碼具有主動踏、 • 土動騄逄之功能,並 經由標示軟體在接通當次通信之受作去 _ 又Ίβ者受信設備的 主叫電話號碼欄位中標示『無法通過網路發信主叫 電話號碼驗證』之對應標示,而提供受信者在接^ 當次通信前可目視得知來預做防範之準備, 1 口J丹 將該網路發信信號內含「主叫電話號碼」及「帳號 設定資料」儲存至「無法通過網路發信主叫電話號 碼驗證之網路發信資料庫」,藉以主動偵測惡意網路 發信。 【先前技術】 使用電話進行詐騙金錢的犯罪模式,約自2〇〇〇 年開始在台灣出現及流行,近三年來更已擴及中國 _ 地區’電話詐騙之金額及受害者人數均不斷升高, -為防止民眾再受害,電信主管機關國家通訊傳播委 員會(NCC )乃要求電信公司及國際網路業者應設置 國際來話識別及阻斷機制,藉以對特定主叫電話號 瑪號碼進行攔阻與過濾,但在電話詐騙歹徒技術不 斷翻新下’竟然也能篡改主叫電話號碼號碼,使得 4 201246900 電話詐騙集圑仍能輕易迴避現有國際來話識別及阻 斷機制’持續以屬於法院、地撿署等政府機關的電 話號碼為主叫電話號碼號碼的詐騙電話聯繫被害 人,藉以取信被害人進而誘使被害人再度上當受 騙。由於詐騙電話的主要來源是網路發信,其與各 國電信業者所探用的七號信令電信系統(Signaling
System Number 7 ’簡稱SS7)皆相互聯通,且各國 電信業者之國際話務傳輸因為降低國際話務傳輸成 本的需求逐渐網路化,而與網路發信之話務混雜在 一起,因此,國家通訊傳播委員會(NCC)要求各電 信業者必須建立「國際詐騙電話防堵技術」,藉由在 國際交換機上攔阻主叫電話號碼中呈現國內電話號 碼之發信與特殊設定進行攔阻之電話號瑪,以達成 阻止電腦主機發信設在他國(例如中國)但電話詐 騙受倌卻在本_ (例如台灣),並篡改主叫電話號碼 透過網路發信進杆+加gg七_ & ^ 丨。延仃I犯罪行為,然而其效果至今仍 不彰顯’其因如下: .'、、效的過濾」:由於「國際詐騙電話防堵括 術j疋對可疑發作具料ϋ jU* 是對發信端之主叫電話號碼進的 過濾攔阻,但由於網路、 鬥相·赞1H的發jg端二王叫電話载 碼可隨意變更,導劫_ 導致作騙集團僅藉由變更主叫電韵 5 201246900 號碼就可以輕易避開現有的「國際詐騙電話防堵技 術」。 2. 「過度的攔阻」:由於「國際詐騙電話防堵技 術」’對可疑發信皆是以逕行攔阻為對應機制,但國 際話務中有些正常發信可能因「未帶主叫電話號碼 號碼」或「主叫電話號碼號碼之顯示不全」(例如未 帶國碼等…)’將會使得系統誤判其為詐騙電話,而 遭到不當之攔阻並造成發信受阻。 3. 「業者的反彈」:由於「國際詐騙電話防堵技 術」,對可疑發信皆是以逕行攔阻為對應機制,不僅 「過度攔阻」會增加電信業者之客訴,造成商譽的 損失與客服人力成本的增加,「被攔阻的話務」更會 減少電信業者之營收,以致電信業者心生反彈而有 不願配合或消極配合之現象,其對電信業者根本、 具有積極推展之誘因。 4·「民眾的困擾」:全面性的攔阻是最有效的詐 騙防治方法,但由於過度攔阻產生的通信不 、 % ,將 同時造成發信與受信民眾的困擾,使得電信業者 合政府防治詐騙電話的美意,容易衍生成為另 怨之來源。 再者’因電話詐H歹徒已普遏具有篡改主叫電 6 201246900 話號碼號碼的能力,致使受信者已無法從主 號碼中去辨識發信者電話號碼之真偽,因此 一種使電信業者樂於推動且對受信者又具有 話標示與惡意發信偵測功能之方法,實有實 騙防治之立即需求。 另於美國專利申請案號US 1 1/699330 ( 號:US2008/018 1379 ),所揭露之技術,係以 置憑證驗證機制來進行使用者名稱之驗證, 者除需要重新建構電信設備以外之憑證驗 外’用戶端设備也需對新建之憑證驗證機制 應配置,於通信時原電信設備也需與憑證驗 再另行建構憑證驗證通道,反而對其經濟效 統相容與通信效能等產生多重限制,相當$ 即推廣運用。 因此,如何發明一種建構在電信業者既 架構與設備上’且用戶端設備也無需進行 變’使得在通信時原電信設備也無需與驗證 另行建構額外之驗證通道,可兼顧經濟效益 相容與通信效能之解決方案,便顯得更為迫 要。 【發明内容】 叫電話 ,創造 詐騙電 務上詐 公開編 另外建 電信業 證系統 進行對 證系統 益、系 利於立 有電信 任何改 系統再 、系統 切與需 201246900 本發明之王要目的是在提供一種「可對網路發 相王叫電話號碼驗證與惡意網路發信偵測之方法及 其系統」’其步驟包括: a.導引每一網路發信使用者經由電信網路或網 際網路進入「網路發信主叫電話號碼驗證與惡意網 路發信電腦偵測系統」之登錄介面,並輸入其「電 話號碼」及「網路發信帳號設定資料」於該登錄介 面中; b ·登錄介面收到「電話號碼」及「網路發信帳號 設定資料」,會立即通過「電話號碼使用權驗證程序_ 後,再將該「電話號碼」及「網路發信帳號設定資 料」一起儲存於「網路發信主叫電話號碼驗證與惡 意網路發信電腦偵刺系統」例服器X搜尋f料庫內; c.每-網路發信設備所送出的發信經由電信網 路會透過「網路發信主叫電話號碼驗證與惡意網路 發信價測系統」之擷取介面’而將該網路發信設備 之「網路發信信號内含主叫電話號碼」及「網路發 信信號內含帳號設定資料」自該網路發信信號榻 取,並傳入「網路發倌主叫電話號碼驗證與惡意網 路發信偵測系統」之搜尋軟體後’該搜尋軟體會將 該網路發信設備之「網路發信信號內含主叫電話號 201246900 碼」及「網路發户 傳送至 驶馅信號內含帳號設定 搜尋資料庫進并u 科 竹厍進仃比對;及 電話號若碼:網:「:信設備之「網路發信信號內… 肩路發信信號內含帳號設定資料 與搜尋資料庫內所儲存的「電話號碼」及「網路發 信帳號設定資料」比對後至少有其中—項不符合, Ρί工由‘不軟體在接通當次通信之受信者受信設備 的王叫電話號碼欄位中進行『無法通過網路發信主 :電話號瑪驗證』之對應標示,以供受信者在接聽 田次通4前可預做防範之準備,並將該網路發信設 備之網路發信信號內含主叫電話號碼」及「網路 發信彳s號內含帳號設定資料」儲存至「無法通過網 路發信主叫電話號碼驗證之網路發信資料庫」内, 以提供日後藉由統計分析,來進行主動價測惡意網 路發k端的動態;反之,若比對符合,即經由標示 軟體在接通當次通信之受信者受信設備主叫電話號 碼中標示『通過網路發信主叫電話號碼驗證』之對 應標示’可使受信者經目視後而能放心接聽當次的 來話。 藉由目視該『無法通過網路發信主叫電話號碼 驗證』之對應標示,受信者可對當次的來話進行辨 9 者被p外h 4騙電話』詐騙之 L、〜種「可對網路發 意網路發信偵測之方法及 過度搁P且造成民眾與電信 ;罔路發信t「網路發信信 網路發信信號內含帳號 發t主叫電話號碼驗證與 之搜尋資料庫」進行比 該網路發信仍會被接通, 過網路發信主叫電話號碼 「過度攔阻」造成民眾之 e斥’也不會對電信業者營 消除電信業者不願配合或 達到有效制止電話詐騙之 在提供一種「可對網路發 意網路發信偵測之方法及 因需額外投資建置電信設; 產生抗拒,以及用戶端設 系統進行對應配置而發生 201246900 識真偽之判斷,減少受信 可能。 本發明之另一目的是 信主叫電話號碼驗證與惡 其系統」,其完全避免因為 業者之困擾與抗拒,並將 號內含主叫電話號碼」及 設定資料」傳送至「網路 惡意網路發信偵測系統」 對後’若比對不符合時, 但會進行對應之『無法通 驗0登』標示’故不會因為 不便與增加電信業者之客 收產生減少之結果,更能 消極配合之現象,以早日 犯罪。 本發明之又一目的乃 h主叫電話號碼驗證與惡 其系統」,為避免電信業者 備以外之憑證驗證系統而 備也因需與新增憑證驗證 10 201246900 相容障礙,甚至佶;# 通仏&程因必需與新增憑證驗證 系統另建憑證驗證通道造成效能下降等缺失,本發 明網路發h王叫電話號碼驗證與惡意網路發信偵 屈之方法及其系統」可完全建構在電信業者既有電 信架構與系統上,用戶端設備也無需進行任何改 變’通信時原電信設備更無需配合與「網路發信主 叫電話號瑪登與惡意網冑發信#测之方法及其系 統」未另外建構額外之憑證驗證通道,故具有兼顧 經濟效益、系統相容與通信效能等諸多優點。 【實施方式】 請參閲第一圖及第二圖所示,係本發明「可對 網路發信主叫電話號碼驗證與惡意網路發信偵測之 方法及其系統」的方法,其步驟包括: a•導引每一網路發信使用者S經由電信網路N 或網際網路I進入「網路發信主叫電話號碼驗證與惡 意網路發信電腦偵測系統」1 〇之登錄介面2〇,並輸 入其「電話號碼」21及「網路發信帳號設定資料」 22於該登錄介面20中; b.登錄介面20收到「電話號碼」21及「網路發 信帳號設定資料」22,會立即通過「電話號碼使用 權驗證程序」23後,再將該「電話號碼」21及「網 201246900 發L帳號⑨定資料」22 —起儲存於「網路發 叫電話號碼驗證與惡意網路發信電腦偵測系統 之搜尋資料庫50內; c.網路發信設備S1所送出每一網路的發信 ^由電信網路N或網際網路I進入「網路發信 電話號碼驗證與惡意網路發信電腦偵測系統 後該網路發信主叫電話號碼驗證與惡意網 H腦價测系統J 1 〇內之擷取介面30會自動由 路發彳g信號中擷取其「網路發信信號內含主叫 號•碼J S2及「網路發信信號內含帳號設定資料」 並傳送至「網路發信主叫電話號碼驗證與惡意 發仏電腦偵測系統」10之搜尋軟體40後,該搜 11 4Q t $該「網路發信信號內含主叫電話號碼 及「網路發信信號内含帳號設定資料」S3,傳 搜尋資料庫50進行比對;及 .d.若與搜尋資料庫50内所儲存的「電話號 2 1及「網路發信帳號設定資料」22比對後至少 tb -a- —項不符合’即經由標示軟體60在接通當次 之受诏者受信設備R1的主叫電話號碼欄位R2 不『無法通過網路發信主叫電話號碼驗證』之 ’以供受信者在接聽當次通信前可預做防 信主 」10 信號 主叫 」10 路發 該網 電話 S3, 網路 尋軟 」S2 送至 碼J 有其 通信 中標 對應 範之 12 201246900 準備,並將該「絪收丄上 網路發彳§設備」s 1之「網路發信信 號內含主叫雷钱# 电#號碼」S2及「網路發信信號內含帳 號没疋資料」S3冑存至「無法通過網路發信主叫電 話號碼驗證之網路發信資料庫」5…以提供日後 藉由統計分新步:;佳t 祈來進仃’王動偵測惡意網路發信端的 動態。 其中,該步驟d更包括一步驟(Γ:若步驟d中 網路發抬没備」S 1之「網路發信信號內含主叫電 話號碼」S2 &「網路發信信號内含帳號設定資料」 S3與搜尋資料帛50內所儲存的「電話號碼」21及 「網路發信帳號設定資料」22 t匕對符合,即經由標 不軟體60在接通當次通信之受信者受信設備的 主叫電話號碼欄位R2中標示『通過網路發信主叫電 。舌號碼驗』之對應標示,可使受信纟〖經目視後 而能放心接聽當次的來話。 「網路發信設備」S1之「網路發信信號内含主叫電 話號碼」S2 &「網路發信信號內含帳號設定資料」 “與搜尋資料庫內所儲存的「電話號碼」21及「; 路發信帳號設定資料」22比對符合,但「網路發卷 信號內含主叫電話號碼」S2與搜# f㈣Μ内^ 13 201246900 存的「電話號碼J 2 1比對不符合,則搜尋軟體40會 取彳寸搜尋資料庫50內所儲存對應的「電話號碼」2 1, 並於標不軟體60在接通當次通信之受信者受信設備 R1 &王叫電話號碼欄位R2中進行『無法通過網路 發七王叫電話號碼驗證』之對應標示時,同時顯示 二搜尋資料庫50取得的對應「電話號碼」21,以供 §者R在接聽當次通信前進一步得知發信端之真 實電話號碼。 ^述各步驟中之「電話號碼」2 1係為固網市話 =話號碼’或是行動電話之電話號碼;而「網路 帳號0又疋資料」22係由網路發信使用者$自行 另步驟a中該登錄介面2〇可更設為書 , 而由網路發# 寫其「 / 本人至電信業者處來臨櫃填 22 P舌號碼」2 1及「網路發信帳號設定資料」 ^ ’並經由電信堂:去、, 權驗證程序員完成「電話號碼使用 將該「二’再由電信業者之人員代為輸入, 電㈣舌號瑪I 21 r / 22 ^ iE = 及網路發信帳號設定資料」 網路發/存於「網路發信主叫電話號碼驗證與惡意 發化電腦偵測系統Jl0之搜尋資料座_ 201246900 話號碼驗證與惡意網路發信電腦偵測系統」ι〇之登 錄介面2G的方式’亦可選擇既有電信業者所提供之 直撥語音專線,或其既右 乂兵'既有所設之固網或行動加值網 站等方式來完成輸入。 又上述步騾中,該電信網路N係包括固 旧電p舌使用之公共交換電話網路pSTN ( pubHc Switched Telephone Network),以及行動電話使用之 〇SM 系統(Global System for Mobile C〇_unications )、TDMA 系統(Time Multiple Access )、CDMA 系統(c〇de Divisi〇n
Multiple Access)、PDC 系統(pers〇nal Dighal Cellular)與IP電信等各種電信網路,且該各種電信 網路又與網際網路I相互鏈結,使得經由網際網路I 進行之發信皆能經由電信網路N,來達成網路發信使 用者S與受信者R之間的雙向傳輸。 因此,詐騙電話之犯罪者雖然可以輕易偽冒「電 話號碼」2 1 ’但無法得知每一網路發信使用者s之 「網路發信帳號設定資料」22,故其經由網際網路 發信I所撥打之發信,會直接被連結至電信網路N 經擷取介面3〇而傳送至「網路發信主叫電話號碼驗 證與惡意網路發信電腦偵測系統」10之「搜尋資料 15 201246900 庫」50內來進行比對,若無法通過比對驗證即會在 接通·該次受信者受信設備R1之主叫電話號碼欄位 R2中同時被標示出『無法通過網路發信主叫電話號 碼驗邊』之對應標示,故受信者R只要經由目視受 信者受信設備R1之主叫電話號碼欄位R2中該『無 法通過網路發信主叫電話號碼驗證』之對應標示, 便可輕易判斷得知該次來電是否為『詐騙電話』,不 必再麻煩地透過官方所設之165反詐騙專線或110 報案電話來加以求證’因此能快速有效阻止『詐騙 電p舌』之犯罪行為。同時,因每次的該通『無法通 過網路發4主叫電話號碼驗證』仍能被接通,故電 信業者除依然仍可收取該通電話的話務費用外,也 不會因過度攔阻」產生客訴,更不會因實施本發 明而減少其營收’如此不僅可收到防止電話詐騙犯 罪之成效’更能去除電信業者不願配合或消極配合 之態度。 續如第二圖所示’係本發明「可對網路發信主 叫電話號碼驗證與惡意網路發信偵溯之方法及其系 統」的系統,其包括: 肩路發仏主叫電話號碼驗證與惡意網路發 信電腦偵測系統」10,其伺脂 共 服器11係鏈結於網際網 201246900 路I ( Internet)上,且其輪出與輸入各種網路之資 料均符合網際網路I之各種通信協定,該伺服器11 內設置有登錄介面20、擷取介面3〇、搜尋軟體4〇、 搜尋資料庫50、標示軟體60及無法通過網路發信主 叫電話號碼驗證之網路發信資料庫5 1 ; —登錄介面20,係設於「網路發信主叫電話號 碼驗證與惡意網路發信電腦偵測系統」之伺服器 Η內,可供網路發信使用者S輸入其「電話號碼」 2 1及「網路發信帳號設定資料」22 ; —擷取介面30,係設於「網路發信主叫電話號 碼驗證與惡意網路發信電腦偵測系統」之伺服器 11內,可將網路發信設備S1之「網路發信信號內含 主叫電話號碼」S2及「網路發信信號內含帳號設定 資料」S3自該網路發信信號中擷取,傳送至搜尋軟 體40 ; 一搜尋軟體40,係設於「網路發信主叫電話號 碼驗證與惡意網路發信電腦偵測系統」1〇之伺服器 11內’具有將來自擷取介面30中的「網路發信信號 内含主叫電話號瑪」S2及「網路發信信號內含帳號 設定資料」S3,與儲存於搜尋資料庫5〇內的「電話 號碼」2 1及「網路發信帳號設定資料」22進行相互 17 201246900 比對驗證之功能; -搜尋資料庫50,係設置於「網路發信主叫電 話號碼驗證與惡意網路發信電腦偵測系統」i 〇之網 站伺服器11内,並登錄儲存有每一網路發信使用者 s之「電話號碼」21及「網路發信帳號設定資料」 22 ; 一標示軟體60,係設於「網路發信主叫電話號 碼驗證與惡意網路發信電腦偵測系統」1〇之伺服器 11內,可將搜尋軟體4〇執行「電話號碼」21及「網 路發信帳號設定資料」22之驗證結果,以對應之標 示信號發送給受信者R,並將無法通過網路發信主叫 電話號碼驗證之「網路發信信號内含主叫電話號碼」 S2及「網路發信信號內含帳號設定資料」S3儲存至 「無法通過網路發信主叫電話號碼驗證之網路發信 資料庫」51 ;及 一無法通過網路發信主叫電話號碼驗證之網路 發信資料庫5 1,係設於「網路發信主叫電話號碼驗 證與惡意網路發信電腦偵測系統」1 〇之伺服器11 內,可儲存無法通過網路發信主叫電話號碼驗證之 「網路發信信號内含主叫電話號碼」S2及「網路發 信信號內含帳號設定資料」S3,以提供日後藉由統 201246900 計分析,來造行主動偵測惡意網路發信端的_,態。 其中,該標示軟體60亦可更設於每一受信者r 之受信者受信設備R1内,並經由網際網路下 話機製造廠直接內建來獲得,且該標示軟體6〇所發 送出之對應標示信號,可選擇以文字、符號、語音 或影像等不同方式來輸出,使視障、耳聾等身障受 信者皆能接收到該標示信號。 如第三圖所示,係本發明之系統的另一實施 例’其中’該搜尋資料庫50更包括設置連結於網際 網路I ( Internet )上的每—「網路發信主叫電話號 碼驗證與惡意網路發信電腦偵測系統」70伺服器内 之搜尋資料庫71,且該搜尋資料庫71内部均登錄儲 存有每—網路發信使用者S之「電話號碼」2 1及「網 路發信帳號設定資料」22者。 如第四圖所示’係本發明應用於SIp(Sessi〇n
In山atl0n Prot〇c〇1)網路電信通信協定之發信實施 例,其中,笛6 t IP P 用0仃 From』欄位中的”0922222222” 為本發月中擷取介面30要擷取之「網路發信信號內 含王叫電話號碼」S2的位置,同時也是標示軟體6〇 '行^卞又信者受信設備之主叫電話號碼攔位」 的位置’該第3行『Via』欄位中的iii.222.333.442 201246900 是SUM司服器的位址,該第4f?『Via』“ n1·222.333.441 * SIP終端設備的位址以8 行『Contact』欄位"222是si"帳號等 本發明中榻取介面3〇所要榻取「網路發信信號內含 帳號設定資料」S3的位置。雖然惡意發信端可以輕 易窥改該『From』欄位’但無法任意變更該『% 櫚位中SIP終端設備的位址’與該『c_a“』攔位 中SIP的帳號;故經由擷取介面3〇之第6行『 欄位取得「網路發信信號內含主叫電話號碼」:,』 及自第3行『Via』欄位或第4行『ν。』攔位與第8 行『Contact』欄位等所取得「網路發信信號内含帳 號設定資料」S3,會傳送至搜尋軟體4〇進行比對取 得對應之標示信號,再由標示軟體6〇將該對應之標 示信號標示於第6行之『Fr〇m』攔位,便可於當次 通信之受物者受信設備R1之主叫電話號碼欄位& 來顯示該對應之標示信號;當無法通過網路發信主 叫電話號碼驗證時,便會將取自第6行『Fr〇m』欄 位之「網路發信信號內含主叫電話號碼」S2與取自 第3行『Via』攔位或第4行『via』攔位與第8行 『Contact』攔位之「網路發信信號內含帳號設定資 料」S3 —併儲存至「無法通過網路發信主叫電話號 碼驗證之網路發信資料庫」5丨內。 20 201246900 综上所陳,對於電話詐騙犯罪者經由網路發 信’任意變更設定其「網路 網路發信秸號内含主叫電話
乙網路發信’ i以去除詐騙集圑持續以篡改主叫端 王叫電話號碼號碼之網路發信,破解電信業者現有 僅驗證特定主叫端電話號碼之「國際詐騙電話防堵 技術」的漏洞。且此一透過「網路發信信號內含帳 號设定資料」檢驗「網路發信信號內含主叫電話號 锡」之系統’是建構在電信業者既有電信架構與系 統上,電信端無需進行大規模之建置與投資,用戶 端設備無需進行任何改變’通信時原電信設備也無 需與此「網路發信主叫電話號碼產生系統」另行建 構任何額外憑證驗證通道,確具有產業高度利用性 並符合發明專利之要件’爰依法提出申請。 【圖式簡單說明】 第一圖:係本發明之步驟流程圖。 第二圖:係本發明中的系統方塊示意圖之一。 第三圖··係本發明中的系統方塊示意圖之二。 第四圖:係本發明應用於SIP網路電信通信協定之 21 201246900 發信信號的實施例。 【主要元件符號說明】 1 0、70-網路發信主叫電話號碼驗證與惡意網路發信 電腦偵測系統 11-伺服器 20-登錄介面 21-電話號碼 22-網路發信帳號設定資料 _ 23-電話號碼使用權驗證程序 30-擷取介面 40-搜尋軟體 50、71-搜尋資料庫 5 1 -無法通過網路發信主叫電話號碼驗證之網路發信 資料庫 60-標示軟體 I-網際網路 R-受信者 N-電信網路
Ri-受信者受信設備 R2 -電話號碼攔位 S-網路發信使用者 S1-網路發信設備 52- 網路發信信號內含主叫電話號碼 53- 網路發信信號內含帳號設定資料 22

Claims (1)

  1. 201246900 七、申請專利範圍: 1 _ 一種「可對網路發信主叫電話號碼驗證與惡意網路發 信偵测之方法」,其步驟包括: a. 導引每一網路發信使用者經由電信網路或網 際網路進入「網路發信主叫電話號碼驗證與惡意網路 發信電腦偵測系統」之登錄介面,並輸入其「電話號 碼」及「網路發信帳號設定資料」於該登錄介面中; b. 登錄介面收到「電話號碼」及「網路發信帳號 設定資料」,會在通過「電話號碼使用權驗證程序」 後,將該「電話號碼」及「網路發信帳號設定資料」 一起儲存於「網路發信主叫電話號碼驗證與惡意網路 發心電腦偵測系統」之搜尋資料庫內; 〇 …一 ·阳"丨狀山·^ —網踏的發信信 號’經由電信網路或網際網路進入「網路發信主;; =驗:與惡意網路發信電腦偵測系統」後,該「網 系統Β、Ά令號碼驗證與惡意網路發信電腦偵測 系統」ζ擴取介面,舍白 、 取其「嘲路網路的發信信號中擴 取具,、罔路發信信號内含主叫 信信號内含帳號設定資Μ二舌號碼」及「網路發 η電卩舌诜碼驗證與惡意 王 尋軟體後,該搜晷齡二:電腦偵测系統」之搜 叫電話號碼及網路「網路發信信號内含主 傳送至,尋資料庫進行比對,·及 疋貨料」, d •若該網路發户切_ 、 電話號碼」及發信信號内含主叫 搜尋資料庫内所儲。信谠内含帳號設定資料」與 所儲存的「電話號碼」及「網路發信帳 23 201246900 號設定資料」比對後至少有其中—項不符合,即經由 標示軟體在接通當次通信之受信者受信設備的主叫 電話號碼欄位中進行『無法通過網路發信主叫電話號 碼驗邊』之對應標示,並將該網路發信設備之「網路 發信信號内含主叫電話號碼」及「網路發信信號內含 帳號設定資料」儲存至「無法通過網路發信主叫電話 號碼驗證之網路發信資料庫」內,以提供日後藉由統 計分析來進行,主動偵測惡意網路發信端的動態。 2·如申請專利範圍第1項所述之「可對網路發信主叫電 話號碼驗證與惡意網路發信偵测之方法」,其中,該 步驟d更包括一步驟d,:若步驟d中該網路發信設備 乙「網路發信信號內含主叫電話號碼」及「網路發信 ^號內含帳號設定資料」與搜尋資料庫內所儲存的 「電話號碼」及「網路發信帳號設定資料」比對符合, 即經由標示軟體在接通當次通信之受信者受信設備 的王叫電話號碼欄位中進行『通過網路發信主叫號碼 驗證』之對應標示。 I" 3 .如申請專利範圍帛i項所述之「可對網路發信主叫電 話號碼驗證與惡意網路發信偵測之方法」,其中,該 步驟d更包括—步驟d,,:若纟冑d中網路發信設備 乙「網路發信信號內含帳號設定資料」與搜尋資料庫 内所儲存的「網路發信帳號設定資料」比對符合,但 網路發信設備之「網路發信信號内含主叫電話號碼 與搜尋資料庫内所儲存的「電話號碼」比對不符合: 則搜尋軟體會取得搜尋資料庫內所儲存對應的「電P話 號碼」’並於標示軟體在接通當次通信之受信者受^ 24 201246900 設備的主叫電話號碼欄位中進行『無法通過網路發信 主叫號碼驗證』之對應標示時,同時顯示該搜尋資料 庫取得的對應Γ電話號碼」。 4. 如申請專利範圍第1項所述之「可對網路發信主叫電 話號碼驗證與惡意網路發信偵測之方法」,其中,該 . 步驟a、b、eAd中之「電話號碼」係為固網市話之 . 電話號碼’行動電話之電話號碼’或是網路發信之電 話號碼。 5. 如申請專利範圍第1項所述之「可對網路發信主叫電 話號碼驗證與惡意網路發信偵測之方法」,其中,該 步驟a、b、c及d中之「網路發信帳號設定資料」與 網路發信彳§號內含帳號设疋資料」係包括網路發信 設備位址、網路發信帳號、網路發信伺服器位址、網 路發信通信埠等能讓網路發信設備成功收發信之網 際網路設定資料。 6. 如申請專利範圍第1項所述之「可對網路發信主叫電 話號碼驗證與惡意網路發信偵測之方法」,其巾,言衾 步騾a及b中之登錄介面可更設為書面方式,由網路 發信使用者本人至電信業者處來臨櫃填寫其「電話號 碼J及「網路發彳§帳號設定資料」後,並經由電業 • 者之人員完成「電話號碼使用權驗證程序」後,再由 電信業者之人員代為輸入’將該「電話號碼」及「網 路發信帳號設定資料」一起儲存於「網路發信主叫電 話號碼驗5登與惡意網路發信電腦僧測系統」之搜尋資 料庫。 25 201246900 !請專利範圍第1項所述之「可對網路發信主叫電 曰舌號碼驗證與惡意網路發信偵測之方法」,其中,該 ^驟b中之「電話號碼使用權驗證程序」係透過該 亡^碼」所對應電彳§設備之電信信號接收或電信信號 發送機制進行驗證。 . 8.如^請專利範圍第1項所述之「可對網路發信主叫電 - 話號碼驗證與惡意網路發信偵測之方法」,其中,該 步驟c及d中之網路發信係為語音、影像、文字或符 號之通信信號傳遞。 9.如申請專利範圍第丨項所述之「可對網路發信主叫電 話號碼驗證與惡意網路發信偵測之方法」,其中,該 步驟a及c中,該電信網路係包括固網電話使用之公 共交換電話網路 PSTN (Public Switched Telephone Network),以及行動電話使用之gSM系統(G1〇bal System for Mobile Communications )、TDMA 系統 (Time Division Multiple Access)、CDMA 系統(Code Division Multiple Access )、PDC 系統(Personal Digital Cellular)與IP電信等各種電信網路,且該各 種電信網路又均與網際網路作相互鏈結。 1 0. —種「可對網路發信主叫電話號碼驗證與惡意網路 '發信偵測之系統」,係包括: 一「網路發信主叫電話號碼驗證與惡意網路發 信偵測系統」’其伺服器11係鏈結於網際網路I (Internet)上,且其輸出與輸入各種網路之資料均 符合網際網路Ϊ之各種通信協定,該伺服器內設置 有登錄介面、擷取介面、搜尋軟體、搜尋資料庫、 26 201246900 標示軟體及無法通過網路發信主叫電話 網路發信資料庫; 驗證之 一登錄介面,係設於「網路發信主叫 ” 驗證與惡意網路發信偵測系統」之伺服器內9舌號碼 網路發信使用者輸入其「電話號碼」及「,可供 . 帳號設定資料」; 網路發信 . _ —榻取介面,係設於「網路發信主叫電話號碼 驗》登與惡意網路發信偵測系統」之伺服器 "、 網路發信設備之「網路發信信號內含主叫電\可將 及「網路發信信號內含帳號設定資料 e號碼- 信信號中榻取,傳送至搜尋軟體;」自該網路發 —搜尋軟體,係設於「網路發信主叫 驗證與惡意網路發信偵測系統」之伺服器內P,具ϋ 將來自擷取介面中的「網路發信信號內含主叫 號碼」及「網路發信信號內含帳號設定資; 料庫內的「電話號瑪」&「網路發信帳 唬设疋資料」進行相互比對驗證之功能; -搜尋資料庫’係設置於「網路發信主叫電$ 號碼驗證與惡意網路發信偵测系統」之網站伺服器 內’並登錄儲存有每—網路發信使用者之「電話號 碼」及「網路發信帳號設定資料」; -標示軟體,係設於「網路發信主叫電話號碼 驗證與惡意網路發信僧測系統」之祠服器內,可將 搜尋軟體執行「電話號碼」及「網路發信帳號設定 資料」乙驗證結I,以對應之標示信號發送給受信 者’並將無法通過網路發信主叫電話號瑪驗證之「網 路發信信號內含主叫電話號碼」及「網路發信信號 27 201246900 內含帳號設定資料」儲存至「無法通過網路發信主 叫電話號碼驗證之網路發信資料庫」;及 一「無法通過網路發信主叫電話號碼驗證之網 路發信資料庫」’係設於「網路發信主叫電話號碼驗 邊與惡意網路發信偵測系統」之伺服器內,可儲存 無法通過網路發信主叫電話號碼驗證之「網路發信 信號内含主叫電話號碼」及「網路發信信號内含帳 號設定資料」,以提供日後藉由統計分析,來進行主 動偵測惡意網路發信端的動態。 11. 如申請專利範圍第丨0項所述之「可對網路發信主叫 電話號碼驗證與惡意網路發信偵測之系統」,其中, 該標示軟體可更設於每一受信者之話機内,並經由 網際網路下載或由話機製造廠直接內建來獲得。 12. 如申請專利範圍第項所述之「可對網路發信主叫 電話號碼驗證與惡意網路發信偵測之系統」,其中, 該「無法通過網路發信主叫電話號碼驗證之網路發 信資料庫」可更設於該「網路發信主叫電話號碼驗 邊與惡意網路發信偵測系統」之伺服器外部,但可 連結於網際網路上的其他電腦系統的伺服器内。 13·—種「將 SIP(Session Initiation Protocol)通訊協定 使用於可對網路發信主叫電話號碼驗證與惡意網路 發信偵測之系統」,係包括: —「SIP網路發信主叫電話號碼驗證與惡意網 路發信電腦偵測系統」,其伺服器係鏈結於網際網路 (Internet)上,且其輸出與輸入各種網路之資料均 符合網際網路之各種通信協定,該伺服器内設置有 28 201246900 登錄介面、擷取介面、搜尋軟體、搜尋資 示軟體及無法通過網路發信主叫電話號碼 路發信資料庫; —登錄介面,係設於「SIP網路發信 號碼驗證與惡意網路發信電腦偵測系統」 内’可供網路發信使用者輸入其「電話號碼 網路發信帳號設定資料」; 一擷取介面,係設於「SIP網路發信 號碼驗證與惡意網路發信電腦偵測系統」 內’可將網路發信設備之「Sip網路發信 主叫電話號碼」及「SIP網路發信信號內 疋資料」自該網路發信信號中擷取,傳送 體; —搜尋軟體’係設於「SIP網路發信 號碼驗證與惡意網路發信電腦偵測系統」 內’具有將來自擷取介面中的「SIP網路 =含王叫電話號碼」及「SIP網路發信信 號设定資料」’與儲存於搜尋資料庫內的「賃 及「SIP網路發信帳號設定資料」進行相 證之功能; —搜尋資料庫,係設置於「SIP網路 電話號碼驗證與惡意網路發信電腦偵測系 ,伺服器內,並登錄儲存有每—網路發信 電話號碼」及「SIP網路發信帳號設定1 〇 —標示軟體’係設於「SIP網路發信 號碼驗邊與惡意網路發信電腦偵測系統」 内’可將搜尋軟體執行「電話號碼」及「 料庫、標 驗證之網 主叫電話 之伺服器 」及「 SIP 主叫電話 之伺服器 信號内含 含帳號設 至搜尋軟 主叫電話 之伺服器 發信信號 號内含帳 【話號碼」 互比對驗 發信主叫 統」之網 使用者之 Ϊ料」; 主叫電話 之伺服器 網路發信 29 201246900 帳號設定資料」之驗證結果,以對應之標示信號發 送給受信者,並將無法通過網路發信主叫電話號碼 驗證之「SIP網路發信信號内含主叫電話號碼」及 「SI.P網路發信信號內含帳號設定資料」儲存至「無 法通過SIP網路發信主叫電話號碼驗證之網路發信 資料庫」;及 p —無法通過SIP網路發信主叫電話號碼驗證之 網路發信資料庫,係設於「SIP網路發信主叫電話 號碼驗證與惡意網路發信電腦偵測系統」之伺服器 內,可儲存無法通過網路發信主叫電話號碼驗證之 「SIP網路發信信號內含主叫電話號碼」及「SIP網 路發信信號内含帳號設定資料」。 14·如申請專利範圍第13項所述之「將sip通訊協定使 用於可對網路發信主叫電話號碼驗證與惡意網路發 信偵測之系統」’其中’該「SIP網路發信帳號設定 資料」與「SIP網路發信信號内含帳號設定資料」 係包括SIP終端設備位址、SIP帳號、SIp伺服器位 址、Sip通信埠等能讓SIP設備成功收發信之網際網 賂設定資料。 1 5 .如申請專利範圍第i 3項所述之「將sip通訊協定使 用於可對網路發信主叫電話號碼驗證與惡意網路發 心偵测之系統」,其中,該「擷取介面」係自SIP網 路電信通信協定發信信號中之『Via』欄位與 『Contact』攔位取得rSIp網路發信信號内含帳號 設定資料」。 16.如申請專利範圍第n項所述之「將通訊協定使 201246900 話號碼驗證與惡意網路發 「擷取介面」係自SIP網 中之『From』攔位取得「SIP 話號碼」。 用於可對網路發信主叫電 信ϊ貞測之系統」,其中,今 路電信通信協定發信信號 網路發信化號内含主叫電 1 7 ·如申請專利範圍第1 3 j苜挤、击、「必 項所述二「將SIP通訊協定使 用於可對網路發信丰DL]雷# Μ 、 1王Η電話號碼驗證與惡意網路發 信偵11之系統」,其中,該「標示軟體」係對sip網 路電信通信m定發信信號中之F From』桶位進行「SIP 王叫電話號碼」之對應標示。 1 8 ·如申请專利範圍第i 3項所述之「將sip通訊協定使 用於可對網路發信主叫電話號碼驗證與惡意網路發 信偵测之系統」,其中,該「無法通過SIp網路發信 主叫電話號碼驗證之網路發信資料庫」可更設於^ Slp網路發秸主叫電話號碼驗證與惡意網路發信 电腦偵測系統」之伺服器外部,但可連結於網際網 路上的其他電腦系統的伺服器內。 31
TW100116257A 2011-05-09 2011-05-09 Method and system capable of verifying network-dialing caller ID and detecting malicious network call TW201246900A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW100116257A TW201246900A (en) 2011-05-09 2011-05-09 Method and system capable of verifying network-dialing caller ID and detecting malicious network call

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW100116257A TW201246900A (en) 2011-05-09 2011-05-09 Method and system capable of verifying network-dialing caller ID and detecting malicious network call

Publications (1)

Publication Number Publication Date
TW201246900A true TW201246900A (en) 2012-11-16

Family

ID=48094659

Family Applications (1)

Application Number Title Priority Date Filing Date
TW100116257A TW201246900A (en) 2011-05-09 2011-05-09 Method and system capable of verifying network-dialing caller ID and detecting malicious network call

Country Status (1)

Country Link
TW (1) TW201246900A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104144262A (zh) * 2013-05-10 2014-11-12 中国电信股份有限公司 电话网非法话务筛查方法和装置
WO2025193346A1 (en) * 2024-03-13 2025-09-18 Microsoft Technology Licensing, Llc Telephone number verification for use with caller identification service

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104144262A (zh) * 2013-05-10 2014-11-12 中国电信股份有限公司 电话网非法话务筛查方法和装置
CN104144262B (zh) * 2013-05-10 2016-12-28 中国电信股份有限公司 电话网非法话务筛查方法和装置
WO2025193346A1 (en) * 2024-03-13 2025-09-18 Microsoft Technology Licensing, Llc Telephone number verification for use with caller identification service

Similar Documents

Publication Publication Date Title
US7969968B2 (en) Lawful interception in wireline broadband networks
US20090025075A1 (en) On-demand authentication of call session party information during a telephone call
WO2012154730A1 (en) Verification method and system for screening internet caller id spoofs and malicious phone calls
CA2831527C (en) Computer-implemented system and method for validating call connections
CN104822139B (zh) 一种基于中间号实现通信号码隔离与隐私保护的方法
CN106332024A (zh) 一种识别非安全短信的方法及相关设备
CN106571998A (zh) 能够保护隐私和方便联络的停车联络方法及系统
KR101033973B1 (ko) 화이트 리스트를 이용한 보이스 피싱 방지 시스템 및 방법
KR101520246B1 (ko) 금융 피싱 방지를 위한 발신자 인증시스템 및 그 방법
CN105228156B (zh) 一种通讯信息处理方法、装置及系统
CN107147813A (zh) 一种电信诈骗的防范方法及装置
CN102355643B (zh) 短消息处理方法、装置和系统
TW201246900A (en) Method and system capable of verifying network-dialing caller ID and detecting malicious network call
US7552058B1 (en) Manual triggering of automated reporting of do-not-call list violation
US20170118256A1 (en) Method of detecting a spoofing of identity belonging to a domain
TW201336289A (zh) 智慧型手機之防詐騙系統及其方法
CN102958055B (zh) 一种非法回拨业务的鉴别方法和系统
KR101478835B1 (ko) 보이스 피싱 예방 시스템 및 그 방법
CN100514988C (zh) 主叫身份信息服务系统及方法
CN111447236B (zh) 基于区块链的通信鉴权方法、装置、终端设备和存储介质
CN102685698A (zh) 一种实现跨运营商数据短信前转的方法,装置及系统
KR20130052297A (ko) 보이스피싱 방지를 위한, 가입자 번호를 이용한 호 연결 처리 방법 및 그 장치
KR20160076494A (ko) 검증된 발신자 정보를 이용한 보이스 피싱 예방 방법
TW201528768A (zh) 可對網路發信主叫電話號碼驗證與惡意網路發信偵測之方法及其系統(二)
KR20170061575A (ko) 신뢰 기반 보이스피싱 차단장치 및 그 방법