CN105636047A - 一种欺诈用户的检测方法、装置和系统 - Google Patents

一种欺诈用户的检测方法、装置和系统 Download PDF

Info

Publication number
CN105636047A
CN105636047A CN201410591870.0A CN201410591870A CN105636047A CN 105636047 A CN105636047 A CN 105636047A CN 201410591870 A CN201410591870 A CN 201410591870A CN 105636047 A CN105636047 A CN 105636047A
Authority
CN
China
Prior art keywords
user
ticket
fraudulent user
fraudulent
short message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
CN201410591870.0A
Other languages
English (en)
Inventor
谢连升
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN201410591870.0A priority Critical patent/CN105636047A/zh
Priority to EP15856072.2A priority patent/EP3214861B1/en
Priority to PCT/CN2015/081683 priority patent/WO2016065908A1/zh
Publication of CN105636047A publication Critical patent/CN105636047A/zh
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/47Fraud detection or prevention means
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/128Anti-malware arrangements, e.g. protection against SMS fraud or mobile malware
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/24Accounting or billing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements
    • H04W4/14Short messaging services, e.g. short message services [SMS] or unstructured supplementary service data [USSD]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种欺诈用户的检测方法、装置和系统,所述方法包括:根据设定的欺诈识别规则,对检测周期内从用户的试呼话单或短信主叫话单中提取的数据进行分析,以识别出欺诈用户。本发明所述方法基于试呼话单和短信主叫话单检测欺诈行为,能够及时高效的检测出欺诈用户。

Description

一种欺诈用户的检测方法、装置和系统
技术领域
本发明涉及通信技术领域,尤其涉及一种欺诈用户的检测方法、装置和系统。
背景技术
3GPP描述的第三代移动通信系统,通常由用户终端(UserEquipment,简称UE)、无线接入网络(UMTSterrestrialRadioAccessNetwork,简称UTRAN)、核心网络(CoreNetwork,简称CN)组成,如图1所示,UTRAN分为基站(NodeB)和无线网络控制器(RadioNetworkController,简称RNC)两部分,实现无线接入和无线资源管理,核心网络分为电路交换域(CircuitSwitchedDomain,简称CS域)和分组交换域(PacketSwitchedDomain,简称PS域)两部分,负责与其他外部网络的连接和UE的通信管理,电路交换域主要由MSCServer(MobileSwitchingCentreServer,移动交换服务器)、MGW(MediaGateWay,媒体网关)、VLR(VisitorLocationRegister,拜访位置寄存器)、HLR(HomeLocationRegister,归属位置寄存器)等网络实体组成,分组交换域主要由SGSN(ServingGPRSSupportNode,服务GPRS支持节点)、GGSN(GatewayGPRSSupportNode,网关GPRS支持节点)等网络实体组成。
在移动通信网络中,移动语音业务和短信服务SMS(ShortMessagingService)是两种基本业务功能,移动语音业务指移动通话业务、语音留言业务,其中移动通话业务是最主要的业务;短信服务是最早的短消息业务,也是现在普及率最高的一种短消息业务,通过它移动电话之间可以互相收发短信,内容以文本、数字或二进制非文本数据为主,SMS以简单方便的使用功能受到广大用户的欢迎。用户发起语音业务或者短信服务业务的基本流程如图2所示,UE通过空中接口(即无线方式)接入UTRAN,UTRAN通过有线方式接入核心网电路交换域网络实体MSCServer,MSCServer控制呼叫接续,并提供计费信息,同时将计费信息进行格式化处理形成话单(CallDetailedRecord,简称CDR)文件,并通过Bc接口将CDR文件输送到计费域(BillingDomain,简称BD),由BD完成对用户的最终计费。
在语音呼叫或短信业务使用中,存在一些不良用户,业内称之为欺诈用户,这些用户通过使用短信群发器发送诈骗短信,或者使用群呼方式,对运营商整个号码段的用户进行骚扰,诱使用户回拨,给用户播放诈骗留言。欺诈用户发起群呼时,一般设定一个特定的号码段,然后从0000-9999连续拨号,等待被叫用户振铃后保持1至3秒后释放,不给被叫用户应答的时间,同时在上述MSCServer也不会产生话单,从而逃避收费。
这些用户一般是在各地批量购买低资费的手机卡,拿到手机卡后,使用短信群发器疯狂群发几千条短信欠费后就不再使用。欺诈用户发现号码一旦被限制,比如不能继续拨打外地号码后,就立即更换新的手机卡,因此对这部分用户呼叫行为监控的时效性要求较高。
欺诈用户对运营商的网络安全和业务收入都造成了负面的影响,欺诈用户占用大量的无线资源,导致正常用户的接通率指标降低,并且话务量大时容易导致交换机故障,影响系统的稳定性。
发明内容
本发明要解决的技术问题是,提供一种欺诈用户的检测方法、装置和系统,以实现对欺诈用户的有效检测。
依据本发明的一个方面,提供一种欺诈用户的检测方法,包括:
根据设定的欺诈识别规则,对检测周期内从用户的试呼话单或短信主叫话单中提取的数据进行分析,以识别出欺诈用户。
可选地,本发明所述方法中,所述根据设定的欺诈识别规则,对检测周期内从用户的试呼话单或短信主叫话单中提取的数据进行欺诈分析,以识别出欺诈用户,具体包括:
收集用户的试呼话单或短信主叫话单;
提取话单中的参数,形成话单对应用户的检测数据;
在设定的检测周期到达时,根据设定的欺诈识别规则,对本周期内各用户的检测数据进行分析,以识别出欺诈用户。
可选地,本发明所述方法还包括:当识别出欺诈用户后,设置该欺诈用户的业务限制策略,以限制该用户的业务使用。
可选地,本发明所述方法中:
所述业务限制策略包括下述限制条件中的一个或多个:限制用户呼叫、对欺诈用户虚假计费、限制用户短信业务、以及限制用户位置更新。
提取的试呼话单中的参数包括下述参数中的一个或多个:主叫号码、被叫号码、主叫小区、主叫位置区、呼叫释放原因;
提取的短信主叫话单中的参数包括下述参数中的一个或多个:短信发送方号码、短信接收方号码、短信发送方小区、短信发送方位置区;
所述设定的欺诈识别规则包括:语音欺诈识别规则和短信欺诈识别规则;
所述语音欺诈识别规则包括下述判定条件中的一个或多个:检测周期内试呼次数是否超过设定阈值,被叫号码是否均归属同一号段,呼叫释放原因是否均为振铃早释,主叫小区、主叫位置区是否均相同;
所述短信欺诈识别规则包括下述判定条件中的一个或多个:检测周期内短信发送数量是否超过设定阈值,短信接收方号码是否均归属同一号段,短信发送方小区、短信发送方位置区是否均相同。
依据本发明的另一个方面,提供一种欺诈检测装置,包括:
欺诈用户识别模块,用于根据设定的欺诈识别规则,对检测周期内从用户的试呼话单或短信主叫话单中提取的数据进行分析,以识别出欺诈用户。
可选的,本发明所述装置中,所述欺诈用户识别模块,具体包括:
数据收集子模块,用于收集试呼话单和短信主叫话单;
数据处理子模块,用于提取话单中的参数,形成话单对应用户的检测数据;
欺诈检测子模块,用于在设定的检测周期到达时,根据设定的欺诈识别规则,对本周期内各用户的检测数据进行分析,以识别出欺诈用户。
可选的,本发明所述装置中,所述欺诈用户识别模块,还用于当识别出欺诈用户后,设置该欺诈用户的业务限制策略,以限制该用户的业务使用。
依据本发明的再一个方面,提供一种欺诈用户的检测系统,包括:MSCServer,以及本发明提供的欺诈检测装置;
所述MSCServer,用于为用户生成试呼话单和短信主叫话单,并将所述试呼话单和短信主叫话单发送至欺诈检测装置。
可选地,本发明所述系统中,所述欺诈检测装置,还用于将欺诈用户的号码以及为该欺诈用户设置的业务限制策略发送至所述MSCServer;
所述MSCServer,还用于将所述欺诈用户的号码加入黑名单,并根据其对应的业务限制策略,对欺诈用户进行业务限制。
本发明有益效果如下:
本发明基于试呼话单和短信主叫话单检测欺诈行为,能够及时高效的检测出欺诈用户;另外,还可以设置这些欺诈用户的业务限制策略,限制欺诈用户业务使用,减少运营商的损失。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为3GPP描述的移动通信系统网络示意图;
图2为目前移动网络中用户发起语音呼叫或使用短信业务示意图;
图3为本发明提供的一种欺诈用户的检测方法的流程图;
图4为本发明中移动网络中用户发起语音呼叫或使用短信业务示意图;
图5为本发明中根据语音欺诈识别规则判定欺诈用户的流程图;
图6为本发明中根据短信欺诈识别规则判定欺诈用户的流程图;
图7为本发明提供的一种欺诈检测装置的结构框图。
具体实施方式
为了提高欺诈用户的检测效率,本发明实施例提供一种欺诈用户的检测方法、装置和系统。下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一
本发明实施例提供一种欺诈用户的检测方法,其实现欺诈用户检测的方式为:根据设定的欺诈识别规则,对检测周期内从用户的试呼话单或短信主叫话单中提取的数据进行分析,以识别出欺诈用户。
其中,试呼话单为呼叫振铃时长小于预设值、并且未进入通话状态产生的话单。
详细实施过程如图3所示,具体包括:
步骤S301,收集用户的试呼话单或短信主叫话单;
步骤S302,提取话单中的参数,形成话单对应用户的检测数据;
步骤S303,在设定的检测周期到达时,根据设定的欺诈识别规则,对本周期内各用户的检测数据进行分析,以识别出欺诈用户。
优选的,本实施例中,当识别出欺诈用户后,还设置该欺诈用户的业务限制策略,以限制该用户的业务使用。
其中,业务限制策略包括但不限于如下限制条件:限制用户呼叫、对欺诈用户虚假计费、限制用户短信业务、以及限制用户位置更新。
其中,虚假计费指从被叫振铃后即开始计费。
综上所述,本发明基于试呼话单和短信主叫话单检测欺诈行为,能够及时高效的检测出欺诈用户;另外,还可以设置这些欺诈用户的业务限制策略,限制欺诈用户业务使用,减少运营商的损失。
为了更清楚的阐述本发明,下面给出本发明一个较佳的实施例,并结合对实施例的描述,进一步给出本发明的技术细节,使其能够更好地说明本发明提供的方法的具体实现过程。
本发明实施例提供一种欺诈用户的检测方法,本方法中:MSCServer增加输出试呼话单的功能;在现有网络基础上增加一个欺诈检测装置,如图4所示。欺诈检测装置分析MSCServer输出的试呼话单和短信主叫话单,根据话单特征以及欺诈用户识别规则,进行欺诈用户判定;欺诈检测装置将欺诈用户号码及其限制策略,传递到MSCServer,形成黑名单列表,由MSCServer限制欺诈用户的业务使用。
本发明实施例提供的欺诈用户的检测流程,包括如下处理步骤:
步骤S1:用户(UE)发起语音呼叫或使用短信业务请求,UTRAN分配无线信道;
步骤S2:对于语音呼叫,MSCServer完成对UE的呼叫接续、资源分配、路由选择、鉴权和加密等,UE与网络间建立信令通道,对于短信主叫,MSCServer完成将短信提交给对应的短信中心;同时,MSCServer将计费信息进行格式化处理形成话单文件;其中,形成的话单文件根据用户的业务使用情况,包括:试呼话单、短信主叫话单等。
步骤S3:欺诈检测装置收集MSCServer输出的试呼话单和短信主叫话单文件;
步骤S4:欺诈检测装置解析试呼话单、短信主叫话单文件,从试呼话单中提取主叫号码、被叫号码、主叫位置区、主叫小区、呼叫释放原因信息,从短信主叫话单中提取短信发送方号码、短信接收方号码、短信发送方位置区、短信发送方小区信息,形成检测数据,并定期(灵活可设,比如,每5分钟)根据欺诈用户识别规则,判定欺诈用户。
其中,语音欺诈识别规则需要检测的参数包括但不限于为:检测周期内试呼次数、被叫号码、呼叫释放原因、主叫小区和位置区、24小时试呼总数量(此规则独立检测,统计每日试呼总次数,如果超过预设的门限值,认定为欺诈用户)。
短信欺诈识别规则需要检测的参数包括但不限于为:检测周期内短信发送数量、短信接收方号码、短信发送方小区和位置区、24小时发送短信总数量(此规则独立检测,统计每日短信发送总次数,如果超过预设的门限值,认定为欺诈用户)。
步骤S5:欺诈检测装置设置欺诈用户的业务限制策略,并将欺诈用户号码及其业务限制策略传递到MSCServer,形成黑名单列表;
其中,限制策略包括但不限于:限制用户呼叫(通过比例可配置,即允许呼叫成功的比例可配置)、对欺诈用户虚假计费(从被叫振铃后即开始计费,比例可配置)、限制用户短信业务、限制用户位置更新。
步骤S6:欺诈用户发起后续呼叫或短信业务请求;
步骤S7:MSCServer根据黑名单列表,识别出当前用户为欺诈用户,并根据该欺诈用户的业务限制策略,限制该用户的业务使用,使得该用户发起呼叫失败或者发送短信失败。
采用本发明的方法,用户在欺诈业务使用后的一个检测周期内即可被检测出来,后续业务使用将受到限制。
本发明实施例中根据欺诈识别规则判定欺诈用户,具体判定方式为:
1,根据语音欺诈识别规则进行欺诈用户判定,如图5所示,包括如下步骤:
步骤S501:到达欺诈用户检测时间(比如每5分钟检测一次),欺诈检测装置基于检测周期内收集到的各用户的检测数据,逐一对各用户进行欺诈识别;
步骤S502:选取一用户,匹配识别规则一:统计检测周期内的试呼次数,并判断试呼次数是否超过门限值,如果没有超过门限值,说明不是欺诈用户,检测结束,否则,执行步骤S503;
步骤S503:对于此用户,匹配识别规则二:判断被叫号码是否归属同一号段,如果不是,说明不是欺诈用户,检测结束,否则,执行步骤S504;
步骤S504:对于此用户,匹配识别规则三:判断通话释放原因是否均为振铃早释,如果不是,说明不是欺诈用户,检测结束,否则,执行步骤S505;
步骤S505:对于此用户,匹配识别规则四:判断主叫小区和位置区是否均属于同一小区和位置区,如果不是,说明不是欺诈用户,检测结束,否则,执行步骤S506;
步骤S506:检测出此用户为欺诈用户,将该欺诈用户号码及其限制策略,传递到MSCServer。返回步骤S502。
需要说明的是:上述列举的匹配识别规则只是举例说明,并非穷举,针对不同情况,匹配识别规则不但可以增加,还可以减少。
2,根据短信欺诈识别规则进行欺诈用户判定,如图6所示,包括如下步骤:
步骤S601:到达欺诈用户检测时间(比如每5分钟检测一次),欺诈检测装置基于检测周期内收集到的各用户的检测数据,逐一对各用户进行欺诈识别;
步骤S602:选取一用户,匹配识别规则一:统计检测周期内的短信发送次数,并判断短信发送次数是否超过门限值,如果没有超过门限值,说明不是欺诈用户,检测结束,否则执行步骤S603;
步骤S603:对于此用户,匹配识别规则二:判断短信接收方号码是否归属同一号段,如果不是,说明不是欺诈用户,检测结束,否则,执行步骤S604;
步骤S604:对于此用户,匹配识别规则三:判断短息发送方小区和位置区是否均属于同一小区和位置区,如果不是,说明不是欺诈用户,检测结束,否则,执行步骤S605;
步骤S605:检测出此用户为欺诈用户,将该欺诈用户号码及其限制策略,传递到MSCServer。返回步骤S602。
需要说明的是:上述列举的匹配识别规则只是举例说明,并非穷举,针对不同情况,匹配识别规则不但可以增加,还可以减少。
综上所述,采用本发明所述方法,能够及时地发现并限制通过使用短信群发器发送诈骗短信,或使用群呼方式,对运营商整个号码段的用户进行骚扰,给用户播放诈骗留言的不法活动,减少欺诈带来的损失,提高运营商形象和用户的满意度。
实施例二
本发明提供一种欺诈检测装置,该欺诈检测装置可以为独立的第三方设备,也可以是集成于MSCServer内的模块。考虑到不影响MSCServer的工作效率,本发明欺诈检测装置优选地为独立的第三方设备。当其属于独立的第三方设备时,在该欺诈检测装置和MSCServer上增设通信接口,以使得欺诈检测装置可以接收MSCServer发送的试呼话单和短信主叫话单,以及将检测到的欺诈用户通知于MSCServer,使得MSCServer对欺诈用户的呼叫或短信业务进行限制。
如图7所示,本实施例所述欺诈检测装置包括:
欺诈用户识别模块710,用于根据设定的欺诈识别规则,对检测周期内从用户的试呼话单或短信主叫话单中提取的数据进行分析,以识别出欺诈用户。
具体地,欺诈用户识别模块710,包括:
数据收集子模块711,用于收集试呼话单和短信主叫话单;
数据处理子模块712,用于提取话单中的参数,形成话单对应用户的检测数据;
欺诈检测子模块713,用于在设定的检测周期到达时,根据设定的欺诈识别规则,对本周期内各用户的检测数据进行分析,以识别出欺诈用户。
优选地,欺诈用户识别模块710,还用于当识别出欺诈用户后,设置该欺诈用户的业务限制策略,以限制该用户的业务使用。
其中,业务限制策略包括但不限于如下限制条件:限制用户呼叫、对欺诈用户虚假计费、限制用户短信业务、以及限制用户位置更新。
进一步地,本实施例中:数据处理子模块712提取的试呼话单中的参数包括下述参数中的一个或多个:主叫号码、被叫号码、主叫小区、主叫位置区、呼叫释放原因;提取的短信主叫话单中的参数包括下述参数中的一个或多个:短信发送方号码、短信接收方号码、短信发送方小区、短信发送方位置区。
进一步地,本实施例中,设定的欺诈识别规则包括:语音欺诈识别规则和短信欺诈识别规则;其中:
语音欺诈识别规则包括但不限于如下判定条件:检测周期内试呼次数是否超过设定阈值,被叫号码是否均归属同一号段,呼叫释放原因是否均为振铃早释,主叫小区、主叫位置区是否均相同;
短信欺诈识别规则包括但不限于如下判定条件:检测周期内短信发送数量是否超过设定阈值,短信接收方号码是否均归属同一号段,短信发送方小区、短信发送方位置区是否均相同。
综上所述,本发明实施例基于试呼话单和短信主叫话单检测欺诈行为,能够及时高效的检测出欺诈用户;另外,还可以设置这些欺诈用户的业务限制策略,限制欺诈用户业务使用,减少运营商的损失。
实施例三
本发明实施例提供一种欺诈用户的检测系统,包括:MSCServer和实施例二所述的欺诈检测装置;
MSCServer,用于为用户生成试呼话单和短信主叫话单,并将所述试呼话单和短信主叫话单发送至欺诈检测装置。
进一步地,所述欺诈检测装置,还用于将欺诈用户的号码以及为该欺诈用户设置的业务限制策略发送至所述MSCServer;
MSCServer,将所述欺诈用户的号码加入黑名单,并根据其对应的业务限制策略,对欺诈用户进行业务限制。
综上所述,采用本发明所述系统,能够及时地发现并限制通过使用短信群发器发送诈骗短信,或使用群呼方式,对运营商整个号码段的用户进行骚扰,给用户播放诈骗留言的不法活动,减少欺诈带来的损失,提高运营商形象和用户的满意度。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (10)

1.一种欺诈用户的检测方法,其特征在于,包括:
根据设定的欺诈识别规则,对检测周期内从用户的试呼话单或短信主叫话单中提取的数据进行分析,以识别出欺诈用户。
2.如权利要求1所述的方法,其特征在于,所述根据设定的欺诈识别规则,对检测周期内从用户的试呼话单或短信主叫话单中提取的数据进行欺诈分析,以识别出欺诈用户,具体包括:
收集用户的试呼话单或短信主叫话单;
提取话单中的参数,形成话单对应用户的检测数据;
在设定的检测周期到达时,根据设定的欺诈识别规则,对本周期内各用户的检测数据进行分析,以识别出欺诈用户。
3.如权利要求1或2所述的方法,其特征在于,所述方法还包括:当识别出欺诈用户后,设置该欺诈用户的业务限制策略,以限制该用户的业务使用。
4.如权利要求3所述的方法,其特征在于,所述业务限制策略包括下述限制条件中的一个或多个:限制用户呼叫、对欺诈用户虚假计费、限制用户短信业务、以及限制用户位置更新。
5.如权利要求2所述的方法,其特征在于,
提取的试呼话单中的参数包括下述参数中的一个或多个:主叫号码、被叫号码、主叫小区、主叫位置区、呼叫释放原因;
提取的短信主叫话单中的参数包括下述参数中的一个或多个:短信发送方号码、短信接收方号码、短信发送方小区、短信发送方位置区;
所述设定的欺诈识别规则包括:语音欺诈识别规则和短信欺诈识别规则;
所述语音欺诈识别规则包括下述判定条件中的一个或多个:检测周期内试呼次数是否超过设定阈值,被叫号码是否均归属同一号段,呼叫释放原因是否均为振铃早释,主叫小区、主叫位置区是否均相同;
所述短信欺诈识别规则包括下述判定条件中的一个或多个:检测周期内短信发送数量是否超过设定阈值,短信接收方号码是否均归属同一号段,短信发送方小区、短信发送方位置区是否均相同。
6.一种欺诈检测装置,其特征在于,包括:
欺诈用户识别模块,用于根据设定的欺诈识别规则,对检测周期内从用户的试呼话单或短信主叫话单中提取的数据进行分析,以识别出欺诈用户。
7.如权利要求6所述的欺诈检测装置,其特征在于,所述欺诈用户识别模块,具体包括:
数据收集子模块,用于收集试呼话单和短信主叫话单;
数据处理子模块,用于提取话单中的参数,形成话单对应用户的检测数据;
欺诈检测子模块,用于在设定的检测周期到达时,根据设定的欺诈识别规则,对本周期内各用户的检测数据进行分析,以识别出欺诈用户。
8.如权利要求6或7所述的欺诈检测装置,其特征在于,所述欺诈用户识别模块,还用于当识别出欺诈用户后,设置该欺诈用户的业务限制策略,以限制该用户的业务使用。
9.一种欺诈用户的检测系统,其特征在于,包括:MSCServer,以及权利要求6至8任意一项所述的欺诈检测装置;
所述MSCServer,用于为用户生成试呼话单和短信主叫话单,并将所述试呼话单和短信主叫话单发送至欺诈检测装置。
10.如权利要求9所述的系统,其特征在于,所述欺诈检测装置,还用于将欺诈用户的号码以及为该欺诈用户设置的业务限制策略发送至所述MSCServer;
所述MSCServer,还用于将所述欺诈用户的号码加入黑名单,并根据其对应的业务限制策略,对欺诈用户进行业务限制。
CN201410591870.0A 2014-10-29 2014-10-29 一种欺诈用户的检测方法、装置和系统 Withdrawn CN105636047A (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201410591870.0A CN105636047A (zh) 2014-10-29 2014-10-29 一种欺诈用户的检测方法、装置和系统
EP15856072.2A EP3214861B1 (en) 2014-10-29 2015-06-17 Method, device and system for detecting fraudulent user
PCT/CN2015/081683 WO2016065908A1 (zh) 2014-10-29 2015-06-17 一种欺诈用户的检测方法、装置和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410591870.0A CN105636047A (zh) 2014-10-29 2014-10-29 一种欺诈用户的检测方法、装置和系统

Publications (1)

Publication Number Publication Date
CN105636047A true CN105636047A (zh) 2016-06-01

Family

ID=55856528

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410591870.0A Withdrawn CN105636047A (zh) 2014-10-29 2014-10-29 一种欺诈用户的检测方法、装置和系统

Country Status (3)

Country Link
EP (1) EP3214861B1 (zh)
CN (1) CN105636047A (zh)
WO (1) WO2016065908A1 (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108259688A (zh) * 2016-12-28 2018-07-06 广东世纪网通信设备股份有限公司 VoIP平台电话诈骗行为检测方法、装置以及检测系统
CN108337652A (zh) * 2017-01-20 2018-07-27 中国移动通信集团河南有限公司 一种检测流量欺诈的方法及装置
CN108810900A (zh) * 2017-04-05 2018-11-13 苹果公司 欺诈呼叫信息的检测
CN110062096A (zh) * 2019-04-23 2019-07-26 贵阳朗玛通信科技有限公司 一种筛选违规用户的方法及装置
CN110213448A (zh) * 2018-09-13 2019-09-06 腾讯科技(深圳)有限公司 恶意号码识别方法、装置、存储介质和计算机设备
CN110856115A (zh) * 2019-11-28 2020-02-28 北京明略软件系统有限公司 一种诈骗组织犯案区域的识别方法、识别装置及电子设备
CN111385420A (zh) * 2018-12-29 2020-07-07 中兴通讯股份有限公司 用户的识别方法及装置
CN113727351A (zh) * 2020-05-12 2021-11-30 中国移动通信集团广东有限公司 一种通信欺诈识别方法、装置及电子设备
WO2022105169A1 (zh) * 2020-11-17 2022-05-27 平安科技(深圳)有限公司 一种欺诈行为识别方法、装置、计算机设备及存储介质
CN114971642A (zh) * 2022-05-30 2022-08-30 平安科技(深圳)有限公司 基于知识图谱的异常识别方法、装置、设备及存储介质

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106331390B (zh) * 2016-11-23 2019-04-30 杭州东信北邮信息技术有限公司 一种基于通话数据来识别诈骗号码的方法和系统
CN108366173A (zh) * 2018-01-05 2018-08-03 腾讯科技(深圳)有限公司 一种电话识别方法、相关设备及系统
CN108966158B (zh) * 2018-08-21 2022-04-12 平安科技(深圳)有限公司 短信发送方法、系统、计算机设备和存储介质
KR20200034020A (ko) 2018-09-12 2020-03-31 삼성전자주식회사 전자 장치 및 그의 제어 방법
US11706328B2 (en) 2018-10-26 2023-07-18 Telefonaktiebolaget Lm Ericsson (Publ) Method and user equipment for detecting a potentially fraudulent call
CN110830999B (zh) * 2019-10-18 2023-04-07 国家计算机网络与信息安全管理中心 一种呼叫处置策略的加密方法
CN111182533B (zh) * 2019-12-06 2023-09-08 武汉极意网络科技有限公司 一种互联网攻击团伙的定位方法及系统
CN111356097B (zh) * 2020-05-24 2020-09-04 深圳市卡牛科技有限公司 一种短信解析方法、装置以及可读存储介质
US11611655B2 (en) 2021-07-08 2023-03-21 Comcast Cable Communications, Llc Systems and methods for processing calls
CN114285929B (zh) * 2021-12-27 2024-05-28 中国联合网络通信集团有限公司 恶意反催收用户的识别方法、设备及存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101137085A (zh) * 2007-03-20 2008-03-05 中国移动通信集团江苏有限公司 垃圾短信彩信封堵方法
CN101730091A (zh) * 2008-10-28 2010-06-09 中国移动通信集团湖南有限公司 限制非法通信业务的方法及装置

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB9606792D0 (en) * 1996-03-29 1996-06-05 British Telecomm A telecommunications network
US6188753B1 (en) * 1997-06-30 2001-02-13 Sprint Communications Co. L.P. Method and apparatus for detection and prevention of calling card fraud
US6636592B2 (en) * 2001-09-28 2003-10-21 Dean C. Marchand Method and system for using bad billed number records to prevent fraud in a telecommunication system
CN101572890A (zh) * 2009-06-15 2009-11-04 华为技术有限公司 一种检测非法群呼用户的方法和装置
CN102572746B (zh) * 2010-12-28 2016-03-30 上海粱江通信系统股份有限公司 一种基于频次和用户发送行为特征识别垃圾短信源的方法
KR101033870B1 (ko) * 2011-01-19 2011-05-11 (주)지란지교소프트 스팸 전화 처리 방법 및 장치
US9445245B2 (en) * 2012-07-02 2016-09-13 At&T Intellectual Property I, L.P. Short message service spam data analysis and detection
CN103412940B (zh) * 2013-08-22 2016-08-10 清华大学 检测欺诈电话的方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101137085A (zh) * 2007-03-20 2008-03-05 中国移动通信集团江苏有限公司 垃圾短信彩信封堵方法
CN101730091A (zh) * 2008-10-28 2010-06-09 中国移动通信集团湖南有限公司 限制非法通信业务的方法及装置

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108259688A (zh) * 2016-12-28 2018-07-06 广东世纪网通信设备股份有限公司 VoIP平台电话诈骗行为检测方法、装置以及检测系统
CN108337652B (zh) * 2017-01-20 2020-12-01 中国移动通信集团河南有限公司 一种检测流量欺诈的方法及装置
CN108337652A (zh) * 2017-01-20 2018-07-27 中国移动通信集团河南有限公司 一种检测流量欺诈的方法及装置
CN108810900A (zh) * 2017-04-05 2018-11-13 苹果公司 欺诈呼叫信息的检测
CN108810900B (zh) * 2017-04-05 2022-03-15 苹果公司 欺诈呼叫信息的检测
US11095664B2 (en) 2017-04-05 2021-08-17 Apple Inc. Detection of spoofed call information
CN110213448A (zh) * 2018-09-13 2019-09-06 腾讯科技(深圳)有限公司 恶意号码识别方法、装置、存储介质和计算机设备
CN110213448B (zh) * 2018-09-13 2021-08-24 腾讯科技(深圳)有限公司 恶意号码识别方法、装置、存储介质和计算机设备
CN111385420A (zh) * 2018-12-29 2020-07-07 中兴通讯股份有限公司 用户的识别方法及装置
CN111385420B (zh) * 2018-12-29 2022-04-29 中兴通讯股份有限公司 用户的识别方法、装置、存储介质及电子装置
CN110062096A (zh) * 2019-04-23 2019-07-26 贵阳朗玛通信科技有限公司 一种筛选违规用户的方法及装置
CN110856115A (zh) * 2019-11-28 2020-02-28 北京明略软件系统有限公司 一种诈骗组织犯案区域的识别方法、识别装置及电子设备
CN113727351A (zh) * 2020-05-12 2021-11-30 中国移动通信集团广东有限公司 一种通信欺诈识别方法、装置及电子设备
CN113727351B (zh) * 2020-05-12 2024-03-19 中国移动通信集团广东有限公司 一种通信欺诈识别方法、装置及电子设备
WO2022105169A1 (zh) * 2020-11-17 2022-05-27 平安科技(深圳)有限公司 一种欺诈行为识别方法、装置、计算机设备及存储介质
CN114971642A (zh) * 2022-05-30 2022-08-30 平安科技(深圳)有限公司 基于知识图谱的异常识别方法、装置、设备及存储介质

Also Published As

Publication number Publication date
EP3214861B1 (en) 2019-07-31
EP3214861A1 (en) 2017-09-06
WO2016065908A1 (zh) 2016-05-06
EP3214861A4 (en) 2017-10-18

Similar Documents

Publication Publication Date Title
CN105636047A (zh) 一种欺诈用户的检测方法、装置和系统
WO2016197675A1 (zh) 骚扰电话的识别方法及装置
US20090163173A1 (en) Unauthorized call activity detection in a cellular communication system
US9936081B2 (en) Determining telecommunication subscriber metrics
CN109698885B (zh) 一种呼叫请求的处理方法、装置、网络侧服务器和计算机存储介质
CN105828334B (zh) 一种定位非法回拨业务的监测方法及系统
CN106937007A (zh) 一种骚扰电话提醒的系统、方法及装置
CN108391223B (zh) 一种确定失联用户的方法及装置
EP2146529A1 (en) Method, system and apparatus for dropping back to voice call from video call
KR20160141613A (ko) 불법 트래픽 검출 장치 및 그 방법
CN107707723A (zh) 骚扰电话的拦截方法
CN107734469A (zh) 一种诈骗电话提醒方法、装置及计算机可读存储介质
CN107295491A (zh) 呼叫转移时自动筛选主叫用户的方法及系统
US6470075B1 (en) Automatic monitoring service for telecommunications networks
CN103167502B (zh) 基于ota技术整治非法呼叫的方法
EP3871435B1 (en) Method and user equipment for detecting a potentially fraudulent call
KR100965482B1 (ko) Ars 및 원 링 스팸 전화 차단 시스템 및 그 방법
CN102572827B (zh) 移动通信系统中的孖机甄别方法和装置
CN102958055B (zh) 一种非法回拨业务的鉴别方法和系统
CN101621776B (zh) 跨网开机提醒业务的实现方法
CN101742418B (zh) 一种组呼短数据能力通知方法、系统及设备
CN101420717B (zh) 用于在通信网络中确定呼叫优先级的方法
CN102457963A (zh) 无线网络控制装置、分组和线路交换机以及信息通知方法
CN100512501C (zh) 移动智能用户国际漫游时的信息通知方法、系统及设备
CN102083025A (zh) 一种分析用户终端接续时长的方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WW01 Invention patent application withdrawn after publication
WW01 Invention patent application withdrawn after publication

Application publication date: 20160601