CN113923669B - 多源跨平台融合的反诈预警方法、装置、设备和介质 - Google Patents

多源跨平台融合的反诈预警方法、装置、设备和介质 Download PDF

Info

Publication number
CN113923669B
CN113923669B CN202111325958.4A CN202111325958A CN113923669B CN 113923669 B CN113923669 B CN 113923669B CN 202111325958 A CN202111325958 A CN 202111325958A CN 113923669 B CN113923669 B CN 113923669B
Authority
CN
China
Prior art keywords
target
fraud
early warning
short message
fusion
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202111325958.4A
Other languages
English (en)
Other versions
CN113923669A (zh
Inventor
李水兴
阿曼太
马寒军
傅强
梁彧
蔡琳
田野
王杰
杨满智
金红
陈晓光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Eversec Beijing Technology Co Ltd
Original Assignee
Eversec Beijing Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Eversec Beijing Technology Co Ltd filed Critical Eversec Beijing Technology Co Ltd
Priority to CN202111325958.4A priority Critical patent/CN113923669B/zh
Publication of CN113923669A publication Critical patent/CN113923669A/zh
Application granted granted Critical
Publication of CN113923669B publication Critical patent/CN113923669B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/128Anti-malware arrangements, e.g. protection against SMS fraud or mobile malware
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/04Processing captured monitoring data, e.g. for logfile generation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/22Arrangements for supervision, monitoring or testing
    • H04M3/2218Call detail recording
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/22Arrangements for supervision, monitoring or testing
    • H04M3/2281Call monitoring, e.g. for law enforcement purposes; Call tracing; Detection or prevention of malicious calls

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Technology Law (AREA)
  • Data Mining & Analysis (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明实施例公开了一种多源跨平台融合的反诈预警方法、装置、设备和介质。该方法包括获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预。本发明的技术方案实现有效整合各反诈平台数据资源,精准定位预警,避免重复预警导致预警置信度低的效果。

Description

多源跨平台融合的反诈预警方法、装置、设备和介质
技术领域
本发明实施例涉及反电信网络诈骗技术,尤其涉及一种多源跨平台融合的反诈预警方法、装置、设备和介质。
背景技术
当前反电信网络诈骗系统基于数据安全考虑,将短信反诈平台、电话反诈平台、互联网反诈平台分开管理与操作,数据通联上存在孤岛。因此,每个平台都推送一次数据到一线预警警力,各平台独立推送。
发明人在实现本发明的过程中,发现现有技术存在如下缺陷:虽然预警及时性有所保证,但各平台研判的数据源也较为缺乏单一,综合研判能力薄弱,对于仅有单平台内容作为研判元素在预警紧迫性分类时区分能力较弱。另外对于刚收到短信即触发预警,未考虑用户收到短信后的点击率(即互联网访问可能性),那么预警准确率也偏低。
发明内容
本发明实施例提供一种多源跨平台融合的反诈预警方法、装置、设备和介质,实现有效整合各反诈平台数据资源,精准定位预警,避免重复预警导致预警置信度低的效果。
第一方面,本发明实施例提供了一种多源跨平台融合的反诈预警方法,该方法包括:
获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;
在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;
每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;
将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预。
第二方面,本发明实施例还提供了一种多源跨平台融合的反诈预警装置,该装置包括:
号码识别模块,用于获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;
号码监测模块,用于在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;
预警条目形成模块,用于每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;
反诈干预指示模块,用于将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预。
第三方面,本发明实施例还提供了一种电子设备,该电子设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如本发明任意实施例所述的一种多源跨平台融合的反诈预警方法。
第四方面,本发明实施例还提供了一种计算机可读存储介质,其上存储有计算机程序,其中,该程序被处理器执行时实现如本发明任意实施例所述的一种多源跨平台融合的反诈预警方法。
本发明通过获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预。本发明的技术方案解决现有各反诈平台数据通联障碍使各反诈平台重复预警导致预警置信度降低的问题,实现有效整合各反诈平台数据资源,精准定位预警,避免重复预警导致预警置信度低的效果。
附图说明
图1A为本发明实施例一提供的一种多源跨平台融合的反诈预警方法的流程图;
图1B为本发明实施例一提供了一种多源跨平台融合的反诈预警方法的具体应用场景的流程图;
图1C为本发明实施例一提供了一种多源跨平台融合的反诈预方法具体应用场景的时序图;
图2为本发明实施例二提供了一种多源跨平台融合的反诈预警装置的结构示意图;
图3是本发明实施例三中提供了一种电子设备的结构示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
实施例一
图1A为本发明实施例一提供的一种多源跨平台融合的反诈预警方法的流程图,本实施例可适用于以用户收到的涉诈短信为起点,融合多个反诈平台对用户进行有效反诈预警的情况,该方法可以由多源跨平台融合的反诈预警装置来执行,该装置可以采用软件和/或硬件的方式来实现。该装置可配置于具有数据处理功能的终端设备或者服务器中,该方法具体包括:
S110、获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码。
其中,目标涉诈类型可以是确定的涉诈类型。目标检测短信可以是满足预设规则的,从批量待监测短信中筛选出的短信。接收方号码可以是接收目标检测短信的电话号码。
具体的,可以获取涉诈的短信作为目标检测短信,并识别目标检测短信的接收方号码。
在本发明的一个可选实施例中,获取目标涉诈类型的目标检测短信,可以包括:获取待监测短信,并获取所述待监测短信的发送方号码以及短信内容;将获取的发送方号码以及短信内容,与短信特征库进行匹配,获取所述待监测短信的目标研判类型;如果确定目标研判类型属于涉诈类型,则将待监测短信确定为目标检测短信,并将所述目标研判类型确定为目标涉诈类型。
其中,待监测短信可以是批量准备被监测所属类型的短信。发送方号码可以是指发送待监测短信的电话号码。短信特征库可以是通过大量已知所属类型的短信构建的,短信特征库可以包括发送方号码、短信内容和研判类型之间的映射关系,示例性的,映射关系可以如表1所示。目标研判类型可以是确定的待监测短信的所属类型,目标研判类型可以包括正常类型和异常涉诈类型,例如“正规平台拒贷”和“虚假贷款”等,“正规平台拒贷”属于正常类型,“虚假贷款”属于异常涉诈类型。涉诈类型可以是指目标研判类型中的异常涉诈类型,例如“仿冒社保局”和“虚拟币诈骗”等。
表1
可选的,可以从获取的待监测短信中一并获取待监测短信的发送方号码以及短信内容,根据预先构建的短信特征库对比获取的发送方号码和短信内容,可以根据对比结果获取当前待监测短信对应的目标研判类型;如果确定目标研判类型属于涉诈类型,可以将当前待监测短信确定为目标检测短信,并将当前待监测短信对应的目标研判类型确定为目标涉诈类型。相应的,如果确定目标研判类型不属于涉诈类型,可以将当前待监测短信筛除监测行列,不再对其继续进行监测。
S120、在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测。
其中,预设监控时间范围可以是自定义的对目标检测短信的监控时间界限。目标用户可以是接收到涉诈短信的用户。
具体的,在设定的监控时间范围内,对目标用户进行一段时间的电话通话和互联网访问的监测。
在本发明的一个可选实施例中,在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测,可以包括:根据所述目标检测短信的接收时间点以及预设的监控时长,确定所述监控时间范围;将所述监控时间范围和所述接收方号码同步推送至电话反诈平台和互联网反诈平台;接收所述电话反诈平台和互联网反诈平台在所述监控时间范围内,针对接收方号码所属目标用户监测到的电话通话和/或互联网访问记录。
其中,接收时间点可以是指目标用户接收到目标检测短信的时间点。预设的监控时长可以是自定义的对目标检测短信的监控时长。电话通话和/或互联网访问记录可以是针对目标用户的,涉诈的电话通话记录和/或互联网访问记录。
在本发明实施例中,可以从目标检测短信的接收时间点起,加上预设的监控时长,确定对目标检测短信的监控时间范围;进一步的,可以将监控时间范围和目标检测短信对应的接收方号码同步推送给电话反诈平台和互联网反诈平台,电话反诈平台和互联网反诈平台对接收方号码在监控时间范围内的所有电话通话和/或互联网访问动作进行监控;当监控到接收方号码存在涉诈的电话通话和/或互联网访问动作时,从而获取相应的电话通话记录和/或互联网访问记录。需要说明的是,接收方号码在监控时间范围内可能会存在涉诈的电话通话和/或互联网访问动作,也可能不存在,如果存在至少一项,可以获取相应的记录,如果均不存在,可以不获取。
S130、每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目。
其中,融合子区间可以是指监控时间范围内的融合时间范围,融合子区间可以是监控时间范围的子区间。预警条目可以是预警明细,预警条目可以包含用户号码、日期和涉诈类型等。
可选的,在监控时间范围内,每当到达融合子区间时,可以根据融合子区间内监测到的电话通话和/或互联网访问记录,对目标涉诈类型的目标检测短信形成针对目标用户的预警条目。
这样设置的好处在于,通过设置融合子区间,可以既保证预警及时性又保证预警准确性。
在本发明的一个可选实施例中,每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目,可以包括:在确定到达监控时间范围内的目标融合子区间的终止时间点时,检测是否在所述目标融合子区间内监测到至少一项目标电话通话记录,或者至少一项目标互联网访问记录;若是,则根据将监测到的全部目标电话通话记录和全部目标互联网访问记录进行融合,形成一条针对目标用户的,目标涉诈类型的预警条目;若否,则不形成与所述目标融合子区间对应的预警条目。
其中,目标融合子区间可以是指监控时间范围内的某一段融合时间范围,例如,某用户10:00接收到一条涉诈短信,设定当日10:00~22:00的12小时设置为监控时间,设定融合时间周期为30分钟,那么当日12:00~12:30可以为监控时间内的一个目标融合子区间。
可选的,在到达监控时间范围内的目标融合子区间的终止时间点时,若在目标融合子区间内检测到至少一项目标电话通话记录,或者至少一项目标互联网访问记录,则可以对监测到的全部目标电话通话记录和全部目标互联网访问记录进行融合,生成一条针对目标用户的,目标涉诈类型的预警条目。如果既没有监测到目标电话通话记录,也没有目标互联网访问记录,那么可以不形成与目标融合子区间对应的预警条目。
在本发明的一个可选实施例中,在根据将监测到的全部目标电话通话记录和全部目标互联网访问记录进行融合,形成一条针对目标用户的,目标涉诈类型的预警条目之后,还包括:获取与预警条目中包括的各所述目标电话通话记录对应的第一欺诈类型,以及与预警条目中包括的各所述目标互联网访问记录对应的第二欺诈类型;根据第一欺诈类型、第二欺诈类型以及所述目标涉诈类型,确定预警优先级,并将所述预警优先级加入至所述预警条目中。
其中,第一欺诈类型可以是根据目标电话通话记录对应语义判断的欺诈类型,第二欺诈类型可以是根据目标互联网访问记录对应访问域名判断的欺诈类型。预警优先级可以是指对当前目标检测短信对应的目标用户可能受骗的预警紧急程度,预警优先级可以包括高、中和低。
具体的,可以根据预警条目中包括的各目标电话通话记录获取对应的第一欺诈类型,以及根据预警条目中包括的各目标互联网访问记录获取对应的第二欺诈类型;进一步的,可以根据第一欺诈类型、第二欺诈类型以及目标涉诈类型,确定预警优先级,并将所述预警优先级加入至所述预警条目中。如果第一欺诈类型、第二欺诈类型和目标涉诈类型一致,可以将目标检测短信对应的目标用户定义为高风险用户,其对应的预警优先级为高;如果第一欺诈类型、第二欺诈类型和目标涉诈类型三者中有两者一致,可以将目标检测短信对应的目标用户定义为中风险用户,其对应的预警优先级为中;如果第一欺诈类型、第二欺诈类型和目标涉诈类型均不一致,可以将目标检测短信对应的目标用户定义为低风险用户,其对应的预警优先级为低。
这样设置的好处在于,通过对预警数据的目标检测短信、电话通话和访问互联网的综合研判,设置预警优先级,可以提升预警准确率,精准定位高危受害群体。
S140、将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预。
其中,地理位置区域可以是指目标用户在接收到目标检测短信、涉诈电话、或者访问涉诈互联网时的地理位置。目标干预平台可以根据预警条目对目标用户进行劝阻干预的平台,例如可以是地理位置区域内的警方。
具体的,可以将在监控时间范围内生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,目标干预平台根据预警条目对目标用户进行反诈干预。需要说明,监控时间范围可以包括多个融合子区间,即在监控时间范围内可以生成至少一条预警条目,也可以没有生成预警条目。如果在监控时间范围内生成至少一条预警条目,可以在获取第一条预警条目时开始下发,目标干预平台根据预警条目中的预警优先级判断对目标用户反诈干预的具体操作,这样可以避免重复预警使用户产生心理排斥。另外,如果在监控时间范围内没有生成预警条目,在超出监控时间范围时可以不对目标检测短信对应的接收方号码继续监控。
示例性的,表2展示某地市单日统计本次发明预警的成效如下:用户收到被正规银行拒贷申请短信且事主收到虚假贷款类诈骗电话。共打通17名,接到贷款类诈骗信息14名,预警准确率在82.35%。其中,对融合预警数据第一时间部署警力对潜在事主劝阻宣防,阻止了已添加嫌疑人微信正在受骗3名事主(劝阻率17.64%),挽回财产损失。同时避免短信反诈平台和电话反诈平台分别下发一次预警数据造成对潜在事主频繁预警带来的排斥心理风险。
表2
在本发明的一个可选实施例中,在将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台之前,还可以包括:根据在预设监控时间范围内监测到的电话通话和/或互联网访问记录,确定目标用户所在地理位置区域。
具体的,可以根据在预设监控时间范围内监测到的电话通话和/或互联网访问记录,确定目标用户所在的地理位置区域,根据此地理位置区域,将各融合预警条目发送至此地理位置区域的目标干预平台对目标用户进行反诈干预。
在本发明的一个可选实施例中,根据在预设监控时间范围内监测到的电话通话和/或互联网访问记录,确定目标用户所在地理位置区域,可以包括:根据监测到的电话通话记录,确定与所述目标用户对应的基站定位结果;根据监测到的互联网访问记录,确定与所述目标用户对应的网络交换设备定位结果;根据所述基站定位结果和/或所述网络交换设备定位结果,确定目标用户所在地理位置区域。
其中,基站定位结果可以是目标用户在接收到涉诈电话时对应的公用移动通信基站位置。网络交换设备定位结果可以是目标用户在访问涉诈互联网时对应的网络交换机的位置。
可选的,可以通过监测到的电话通话记录获取目标用户对应的基站定位位置,通过监测到的互联网访问记录获取目标用户对应的网络交换设备定位结果,综合基站定位结果和/或所述网络交换设备定位结果,确定出目标用户所在的地理位置区域。
本实施例的技术方案,通过获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预,解决了现有各反诈平台数据通联障碍使各反诈平台重复预警导致预警置信度降低的问题,达到了有效整合各反诈平台数据资源,精准定位预警,避免重复预警导致预警置信度低的效果。
示例性的,图1B为本发明实施例一提供了一种多源跨平台融合的反诈预警方法的具体应用场景的流程图。通过短信特征库过滤短信并打上涉诈标记及类型;进一步对目标短信对应的接收号码在监控时间范围内进行通话声纹监听,对通话声纹进行语义转写并监测,同步对目标短信的接收号码进行访问互联网监测;进而通过对电话通话和/或访问互联网的监控结果,获取目标用户的定位信息,并对监控结果进行融合;根据目标用户的定位信息结合关联基站维表回填漫游地城市缺失行项;设计展示界面BI(BusinessIntelligence,商业智能),将融合结果挂载到“融合反诈劝阻”模块,下发至漫游地城市预警劝阻。
示例性的,图1C为本发明实施例一提供了一种多源跨平台融合的反诈预方法具体应用场景的时序图。将目标短信与短信特征库碰撞获取所属涉诈类型并获取对应接收方号码,将接收方号码同步推送至反电话诈骗平台和反互联网诈骗平台;反电话诈骗平台对接收方号码进行声纹监听和语义监测,反互联网诈骗平台对接收方号码;将各平台的监控结果存储至大数据中台,大数据中台根据监控结果实时更新漫游地,并对监控结果以“号码+日期”为唯一主键进行融合;大数据中台将融合得到的预警条目发送至可视化操作平台挂载可视化,最后根据可视化的预警条目对用户进行预警劝阻。
实施例二
图2为本发明实施例二提供的多源跨平台融合的反诈预警装置的结构示意图,该装置可以执行本发明任意实施例所提供的多源跨平台融合的反诈预警方法,该装置可以包括:号码识别模块210、号码监测模块220、预警条目形成模块230和反诈干预指示模块240。
其中,号码识别模块210,用于获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;
号码监测模块220,用于在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;
预警条目形成模块230,用于每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;
反诈干预指示模块240,用于将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预。
本实施例的技术方案,通过获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预,解决了现有各反诈平台数据通联障碍使各反诈平台重复预警导致预警置信度降低的问题,达到了有效整合各反诈平台数据资源,精准定位预警,避免重复预警导致预警置信度低的效果。
上述装置中,可选的是,号码识别模块210,可以具体用于:
获取待监测短信,并获取所述待监测短信的发送方号码以及短信内容;
将获取的发送方号码以及短信内容,与短信特征库进行匹配,获取所述待监测短信的目标研判类型;
如果确定目标研判类型属于涉诈类型,则将待监测短信确定为目标检测短信,并将所述目标研判类型确定为目标涉诈类型;
其中,所述短信特征库包括发送方号码、短信内容和研判类型之间的映射关系。
上述装置中,可选的是,号码监测模块220,可以具体用于:
根据所述目标检测短信的接收时间点以及预设的监控时长,确定所述监控时间范围;
将所述监控时间范围和所述接收方号码同步推送至电话反诈平台和互联网反诈平台;
接收所述电话反诈平台和互联网反诈平台在所述监控时间范围内,针对接收方号码所属目标用户监测到的电话通话和/或互联网访问记录。
上述装置中,可选的是,预警条目形成模块230,可以具体用于:
在确定到达监控时间范围内的目标融合子区间的终止时间点时,检测是否在所述目标融合子区间内监测到至少一项目标电话通话记录,或者至少一项目标互联网访问记录;
若是,则根据将监测到的全部目标电话通话记录和全部目标互联网访问记录进行融合,形成一条针对目标用户的,目标涉诈类型的预警条目;
若否,则不形成与所述目标融合子区间对应的预警条目。
上述装置中,可选的是,还包括,预警优先级加入模块,用于在根据将监测到的全部目标电话通话记录和全部目标互联网访问记录进行融合,形成一条针对目标用户的,目标涉诈类型的预警条目之后:
获取与预警条目中包括的各所述目标电话通话记录对应的第一欺诈类型,以及与预警条目中包括的各所述目标互联网访问记录对应的第二欺诈类型;
根据第一欺诈类型、第二欺诈类型以及所述目标涉诈类型,确定预警优先级,并将所述预警优先级加入至所述预警条目中。
上述装置中,可选的是,还包括,地理位置区域确定模块,可以用于在将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台之前:
根据在预设监控时间范围内监测到的电话通话和/或互联网访问记录,确定目标用户所在地理位置区域。
上述装置中,可选的是,地理位置区域确定模块,可以具体用于:
根据监测到的电话通话记录,确定与所述目标用户对应的基站定位结果;
根据监测到的互联网访问记录,确定与所述目标用户对应的网络交换设备定位结果;
根据所述基站定位结果和/或所述网络交换设备定位结果,确定目标用户所在地理位置区域。
本发明实施例所提供的多源跨平台融合的反诈预警装置可执行本发明任意实施例所提供的多源跨平台融合的反诈预警方法,具备执行方法相应的功能模块和有益效果。
实施例三
图3为本发明实施例三提供的一种电子设备的结构示意图,如图3所示,该电子设备包括处理器310、存储装置320、输入装置330和输出装置340;电子设备中处理器310的数量可以是一个或多个,图3中以一个处理器310为例;电子设备中的处理器310、存储装置320、输入装置330和输出装置340可以通过总线或其他方式连接,图3中以通过总线连接为例。
存储装置320作为一种计算机可读存储介质,可用于存储软件程序、计算机可执行程序以及模块,如本发明实施例中的多源跨平台融合的反诈预警方法对应的程序指令/模块(例如,多源跨平台融合的反诈预警装置中的号码识别模块210、号码监测模块220、预警条目形成模块230和反诈干预指示模块240)。处理器310通过运行存储在存储装置320中的软件程序、指令以及模块,从而执行电子设备的各种功能应用以及数据处理,即实现上述的多源跨平台融合的反诈预警方法,该方法包括:
获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;
在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;
每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;
将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预。
存储装置320可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序;存储数据区可存储根据终端的使用所创建的数据等。此外,存储装置320可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他非易失性固态存储器件。在一些实例中,存储装置320可进一步包括相对于处理器310远程设置的存储器,这些远程存储器可以通过网络连接至电子设备。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
输入装置330可用于接收输入的数字或字符信息,以及产生与电子设备的用户设置以及功能控制有关的键信号输入。输出装置340可包括显示屏等显示设备。
实施例四
本发明实施例四还提供一种计算机可读存储介质,其上存储有计算机程序,其中,该程序被处理器执行时用于执行一种多源跨平台融合的反诈预警方法,该方法包括:
获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;
在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;
每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;
将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预。
当然,本发明实施例所提供的一种计算机可读存储介质,其计算机程序不限于如上所述的方法操作,还可以执行本发明任意实施例所提供的多源跨平台融合的反诈预警方法中的相关操作。
通过以上关于实施方式的描述,所属领域的技术人员可以清楚地了解到,本发明可借助软件及必需的通用硬件来实现,当然也可以通过硬件实现,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如计算机的软盘、只读存储器(Read-Only Memory,ROM)、随机存取存储器(RandomAccess Memory,RAM)、闪存(FLASH)、硬盘或光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
值得注意的是,上述多源跨平台融合的反诈预警装置的实施例中,所包括的各个单元和模块只是按照功能逻辑进行划分的,但并不局限于上述的划分,只要能够实现相应的功能即可;另外,各功能单元的具体名称也只是为了便于相互区分,并不用于限制本发明的保护范围。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (8)

1.一种多源跨平台融合的反诈预警方法,其特征在于,包括:
获取目标涉诈类型的目标检测短信,并识别所述目标检测短信的接收方号码;
在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;
每当到达所述监控时间范围内的融合子区间时,根据所述融合子区间内监测到的电话通话和/或互联网访问记录,形成针对所述目标用户的,所述目标涉诈类型的预警条目;
将针对所述监控时间范围生成的各融合预警条目,发送至所述目标用户所在地理位置区域内的目标干预平台,以指示所述目标干预平台对所述目标用户进行反诈干预;
所述融合子区间是所述监控时间范围的子区间;
所述获取目标涉诈类型的目标检测短信,包括:
获取待监测短信,并获取所述待监测短信的发送方号码以及短信内容;
将获取的所述发送方号码以及短信内容,与短信特征库进行匹配,获取所述待监测短信的目标研判类型;
如果确定所述目标研判类型属于涉诈类型,则将所述待监测短信确定为所述目标检测短信,并将所述目标研判类型确定为所述目标涉诈类型;
其中,所述短信特征库包括所述发送方号码、短信内容和研判类型之间的映射关系;
所述每当到达所述监控时间范围内的融合子区间时,根据所述融合子区间内监测到的电话通话和/或互联网访问记录,形成针对所述目标用户的,所述目标涉诈类型的预警条目,包括:
在确定到达所述监控时间范围内的目标融合子区间的终止时间点时,检测是否在所述目标融合子区间内监测到至少一项目标电话通话记录,或者至少一项目标互联网访问记录;
若是,则根据将监测到的全部所述目标电话通话记录和全部所述目标互联网访问记录进行融合,形成一条针对所述目标用户的,所述目标涉诈类型的预警条目;
若否,则不形成与所述目标融合子区间对应的预警条目;
其中,所述电话通话和/或互联网访问记录是针对所述目标用户的涉诈的所述电话通话记录和/或互联网访问记录。
2.根据权利要求1所述的方法,其特征在于,在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测,包括:
根据所述目标检测短信的接收时间点以及预设的监控时长,确定所述监控时间范围;
将所述监控时间范围和所述接收方号码同步推送至电话反诈平台和互联网反诈平台;
接收所述电话反诈平台和互联网反诈平台在所述监控时间范围内,针对接收方号码所属目标用户监测到的电话通话和/或互联网访问记录。
3.根据权利要求1所述的方法,其特征在于,在根据将监测到的全部目标电话通话记录和全部目标互联网访问记录进行融合,形成一条针对目标用户的,目标涉诈类型的预警条目之后,还包括:
获取与预警条目中包括的各所述目标电话通话记录对应的第一欺诈类型,以及与预警条目中包括的各所述目标互联网访问记录对应的第二欺诈类型;
根据第一欺诈类型、第二欺诈类型以及所述目标涉诈类型,确定预警优先级,并将所述预警优先级加入至所述预警条目中。
4.根据权利要求1-3任一项所述的方法,其特征在于,在将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台之前,还包括:
根据在预设监控时间范围内监测到的电话通话和/或互联网访问记录,确定目标用户所在地理位置区域。
5.根据权利要求4所述的方法,其特征在于,根据在预设监控时间范围内监测到的电话通话和/或互联网访问记录,确定目标用户所在地理位置区域,包括:
根据监测到的电话通话记录,确定与所述目标用户对应的基站定位结果;
根据监测到的互联网访问记录,确定与所述目标用户对应的网络交换设备定位结果;
根据所述基站定位结果和/或所述网络交换设备定位结果,确定目标用户所在地理位置区域。
6.一种多源跨平台融合的反诈预警装置,其特征在于,包括:
号码识别模块,用于获取目标涉诈类型的目标检测短信,并识别所述目标检测短信的接收方号码;
号码监测模块,用于在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;
预警条目形成模块,用于每当到达所述监控时间范围内的融合子区间时,根据所述融合子区间内监测到的电话通话和/或互联网访问记录,形成针对所述目标用户的,所述目标涉诈类型的预警条目;
反诈干预指示模块,用于将针对所述监控时间范围生成的各融合预警条目,发送至所述目标用户所在地理位置区域内的目标干预平台,以指示所述目标干预平台对所述目标用户进行反诈干预;
所述融合子区间是所述监控时间范围的子区间;
所述号码识别模块,具体用于:
获取待监测短信,并获取所述待监测短信的发送方号码以及短信内容;
将获取的所述发送方号码以及短信内容,与短信特征库进行匹配,获取所述待监测短信的目标研判类型;
如果确定所述目标研判类型属于涉诈类型,则将所述待监测短信确定为所述目标检测短信,并将所述目标研判类型确定为所述目标涉诈类型;
其中,所述短信特征库包括所述发送方号码、短信内容和研判类型之间的映射关系;
所述预警条目形成模块具体用于在确定到达所述监控时间范围内的目标融合子区间的终止时间点时,检测是否在所述目标融合子区间内监测到至少一项目标电话通话记录,或者至少一项目标互联网访问记录;若是,则根据将监测到的全部所述目标电话通话记录和全部所述目标互联网访问记录进行融合,形成一条针对所述目标用户的,所述目标涉诈类型的预警条目;若否,则不形成与所述目标融合子区间对应的预警条目;其中,所述电话通话和/或互联网访问记录是针对所述目标用户的涉诈的所述电话通话记录和/或互联网访问记录。
7.一种电子设备,其特征在于,所述电子设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-5中任一所述的一种多源跨平台融合的反诈预警方法。
8.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-5中任一所述的一种多源跨平台融合的反诈预警方法。
CN202111325958.4A 2021-11-10 2021-11-10 多源跨平台融合的反诈预警方法、装置、设备和介质 Active CN113923669B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111325958.4A CN113923669B (zh) 2021-11-10 2021-11-10 多源跨平台融合的反诈预警方法、装置、设备和介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111325958.4A CN113923669B (zh) 2021-11-10 2021-11-10 多源跨平台融合的反诈预警方法、装置、设备和介质

Publications (2)

Publication Number Publication Date
CN113923669A CN113923669A (zh) 2022-01-11
CN113923669B true CN113923669B (zh) 2024-05-17

Family

ID=79245905

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111325958.4A Active CN113923669B (zh) 2021-11-10 2021-11-10 多源跨平台融合的反诈预警方法、装置、设备和介质

Country Status (1)

Country Link
CN (1) CN113923669B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114567698A (zh) * 2022-03-01 2022-05-31 恒安嘉新(北京)科技股份公司 一种涉诈号码的检测方法、装置、设备及存储介质
CN114629942B (zh) * 2022-05-17 2022-08-09 杭州安恒信息技术股份有限公司 一种诈骗预警任务生成方法、装置、设备及介质
CN117440086B (zh) * 2023-09-01 2024-03-15 上海安垚网络科技有限公司 基于通话异常状态监测的预警提示方法、装置及存储介质

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108566627A (zh) * 2017-11-27 2018-09-21 浙江鹏信信息科技股份有限公司 一种利用深度学习识别诈骗短信的方法及系统
CN109214177A (zh) * 2017-06-29 2019-01-15 格局商学教育科技(深圳)有限公司 一种互联网金融反欺诈系统
CN109802915A (zh) * 2017-11-16 2019-05-24 中国移动通信集团河南有限公司 一种电信诈骗检测处理方法及装置
CN111918293A (zh) * 2020-07-29 2020-11-10 北京宏达隆和科技有限公司 一种通讯信息诈骗的多维度关联检测方法
CN112333709A (zh) * 2020-11-09 2021-02-05 中国信息通信研究院 一种跨网络涉诈关联分析方法、系统及计算机存储介质
CN112491864A (zh) * 2020-11-23 2021-03-12 恒安嘉新(北京)科技股份公司 检测网络诈骗的深度受害用户的方法、装置、设备及介质
CN112597282A (zh) * 2021-01-24 2021-04-02 深圳市诚立业科技发展有限公司 一种应用于短信数据安全的管理方法
CN113098870A (zh) * 2021-04-01 2021-07-09 恒安嘉新(北京)科技股份公司 一种网络诈骗检测方法、装置、电子设备及存储介质

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8374634B2 (en) * 2007-03-16 2013-02-12 Finsphere Corporation System and method for automated analysis comparing a wireless device location with another geographic location
US9558497B2 (en) * 2014-03-17 2017-01-31 Emailage Corp. System and method for internet domain name fraud risk assessment

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109214177A (zh) * 2017-06-29 2019-01-15 格局商学教育科技(深圳)有限公司 一种互联网金融反欺诈系统
CN109802915A (zh) * 2017-11-16 2019-05-24 中国移动通信集团河南有限公司 一种电信诈骗检测处理方法及装置
CN108566627A (zh) * 2017-11-27 2018-09-21 浙江鹏信信息科技股份有限公司 一种利用深度学习识别诈骗短信的方法及系统
CN111918293A (zh) * 2020-07-29 2020-11-10 北京宏达隆和科技有限公司 一种通讯信息诈骗的多维度关联检测方法
CN112333709A (zh) * 2020-11-09 2021-02-05 中国信息通信研究院 一种跨网络涉诈关联分析方法、系统及计算机存储介质
CN112491864A (zh) * 2020-11-23 2021-03-12 恒安嘉新(北京)科技股份公司 检测网络诈骗的深度受害用户的方法、装置、设备及介质
CN112597282A (zh) * 2021-01-24 2021-04-02 深圳市诚立业科技发展有限公司 一种应用于短信数据安全的管理方法
CN113098870A (zh) * 2021-04-01 2021-07-09 恒安嘉新(北京)科技股份公司 一种网络诈骗检测方法、装置、电子设备及存储介质

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
Part 5: Peripheral Equipment Interface (PEI).ETSI EN 300 392-5.2020,(第V2.7.1期),全文. *
REN/TCCE-03266.EUROPEAN STANDARD Terrestrial Trunked Radio (TETRA) *
Voice plus Data (V+D) and Direct Mode Operation (DMO) *
基于三级联动机制快速识别伪短信;李金生;徐家俊;吕汉鑫;;电信技术;20170525(第05期);全文 *

Also Published As

Publication number Publication date
CN113923669A (zh) 2022-01-11

Similar Documents

Publication Publication Date Title
CN113923669B (zh) 多源跨平台融合的反诈预警方法、装置、设备和介质
CN106791220B (zh) 防止电话诈骗的方法及系统
CN109429230B (zh) 一种通信诈骗识别方法及系统
US9706379B2 (en) Method and system for generation and transmission of alert notifications relating to a crowd gathering
CN103763690A (zh) 检测伪基站向移动终端发送短信息的方法和装置
JP5547289B2 (ja) 電気通信ネットワークにおいて不正を検出するための方法および装置
US11727777B2 (en) System and method enabling interactive services in alarm system environment
CN115396218B (zh) 基于流量分析的企业api安全管控方法及系统
KR101306074B1 (ko) 피싱방지방법 및 피싱방지시스템
KR102200253B1 (ko) 문자 메시지 부정 사용 탐지 방법 및 시스템
CN107172622B (zh) 伪基站短信的识别和分析方法、装置及系统
CN114168423A (zh) 异常号码的呼叫监控方法、装置、设备及存储介质
CN103812852A (zh) 用户终端、未授权网站信息管理服务器及相应方法和程序
CN115878932A (zh) 一种网站安全事件的处理方法、装置、设备及介质
CN114363839A (zh) 一种诈骗数据的预警方法、装置、设备及存储介质
CN115396900A (zh) 一种基于大数据的电信预警监测系统
US11037430B1 (en) System and method for providing registered sex offender alerts
CN109005543B (zh) 一种基于imei限制手机使用的系统和方法
CN114867101A (zh) 用于可定位的终端防丢的方法、装置、系统及存储器
EP4361861A1 (en) Method and device for enhancing electronic content security
KR20140019260A (ko) 이동 통신망을 이용한 개인대상범죄의 예방 및 대응 방법과 치안당국과의 정보공유 방법
KR102156905B1 (ko) 메신저 피싱 예방을 위한 사용자 확인 방법
CN114501348B (zh) 受诈用户的联合监测方法、装置、设备及存储介质
CN113691440B (zh) 消息处理方法和装置
CN111953944B (zh) 一种社区守望系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant