Friday, February 09, 2007

About Scam Telephone Call

就在剛才(2/9)接近中午12點時,接到了一通電話,一開頭就說是中華電信人員,起初還以為會不會又是詐騙電話,後來對方表示在今天收到我幾天前寄的EMail,因為內部作業程序的問題,導致Mail至今天才到技術部門。中華電信人員直接來電,實在是讓我感到很意外XD

故事是這樣的,學校網站的公佈欄在1/31日貼了下圖的訊息,但因為最近網路謠言很多,即使是學校公佈欄的訊息,免不了還是想查證一下以求安心,畢竟有來電顯示的功能,容易事先知道來電者的身份,如果號碼能偽造,則此功能形同虛設。那時候剛好有空檔,寫封EMail給中華電信人員求證一下訊息的真實性,當然有回信最好,即使沒回信也沒關係,反正加減試一試。


Fig: The message board of school (Click to enlarge)


以往等待公司回覆EMail,只要隔天或再下一天尚未回覆,接下來就不用期待了,且許多公司似乎不太處理EMail,回信都會拖很久,可能是緊急事件需立即處理時,多數人都會直接用電話聯絡,可能養成這樣習慣後,EMail的回覆速度就變慢了。結果正如我所料,果真沒有回信,可能信件在部門間轉移的過程中,不曉得又轉到哪裡去了。今天接到中華電信的電話,倒是讓我蠻意外的!

解答的人是中華電信技術部門的人員,解釋的相當詳細。根據他的說法,當發話方撥打電話時,發話方號碼會由交換機發送,然後再沿路轉送至受話方的交換機,再來會送到受話方話機上,由話機顯示對方號碼。正常情況下,發話方無法改變自己將要送給受話方的號碼,因為號碼是由交換機發送的,與發話方本身設備無關,若有特殊設備設法與交換機介接,只要交換機偵測到此類信號,該通電話將無法撥出。

到底真正的問題出在哪個環節上?就是所謂的第二類電信業者。簡單來分的話,只要有權力發放電話號碼的電信業者歸為第一類,而其它都是第二類,這些業者在第一類的建設基礎上開發加值服務,如ISP、國際電話、網路電話、加值服務。然而現今的詐騙電話,來源多為對岸,或是從本地轉至對岸再轉回來,就是透過非法的第二類電信業者。藉由這些業者的合作,可以不顯示發話方號碼,或是顯示偽造的號碼,簡直是輕而易舉。從發話方交換機送出偽造的號碼,再轉至中華電信,最後到達受話方話機,中華電信和使用者無從確認來電顯示的正確性,因為全部以發話方交換機傳送的資料為依據。因此目前這種詐騙手法,對於熟悉電信系統的人而言,可行性相當高,大家應提高警覺。

目前唯一能防範的方法,能做的頂多是消極的應對。倘若有詐騙電話來時,千萬不能慌張,須冷靜以對,並且查證是否屬實,再做進一步判斷。現階段的電信系統,短期內不會改變,所以此問題可能暫無較好的解決辦法。

藉此機會順便問了另一個問題。前一陣子電話常先說一段詐騙訊息,最後按XX轉接客服人員,許多人認為只要按下去就需支付大筆費用,這個觀念是錯誤的。整體而言,最簡單的原則就是發話方付費,不可能因為按什麼按鈕就變成受話方付費,當然如果是自己另外撥號,撥至對方提供的號碼,此時自己就變成發話方,理所當然會是使用者付費。在更早以前,也有類似的錯誤觀念,像90#就是這樣的例子。起先會有假的工程人員打電話到家裡,假借測試名義而要求掛斷電話並按下90#,然後別人就可以透過你的電話撥打至其它地方,而由你來付錢。這兩部分都屬於錯誤觀念或謠言。

最後又問了一個問題XD,就是#31#能夠隱藏發話方號碼,實際上是否能追查電話來源?得到的答案是肯定的。#31#的功能,是要求在受話方交換機,不送出發話方號碼至受話方電話上,實際上只要調閱電信業者的通聯記錄,都能追查在相同時間通話的對象,當然一般人調閱此資料需要付筆費用,若是警政單位的要求,則是一定配合。所以#31#只是不讓受話方直接看到發話方的號碼,實際上要追查來源也是可行的。

最後感謝這位中華電信的技術人員,花了不少的時間,詳細解答我的疑問!

No comments: