Найти тему
Николай Околог

Телефонный терроризм

Спам-атака, флуд, ddos атака на телефон и как со всем этим бороться.

Впервые я столкнулся с этой проблемой в декабре прошлого года, то есть пол года назад.

300 вызовов за 1 час
300 вызовов за 1 час

Звонки происходят примерно по одному сценарию: идет входящий вызов, если взять трубку, то соединение сразу прерывается; если не брать, то звонок прекращается через секунд 15-20.

Я не буду подробно останавливаться на технической части, отмечу только, что звонки имею массовый, продолжительный характер, с одного и того же или с разных (чаще всего это пул одинаковых, отличающихся 3-4 последними цифрами) номеров, возможно с функцией анти-определителя номера (АОН).

Несмотря на кажущуюся безобидность такого хулиганства, оно несет в себе довольно неприятные моменты:

1. Забивается канал связи и, например, на рабочий номер, становится сложно дозвониться

2. Быстро расходуется заряд аккумулятора на телефоне

3. Если атака происходит с разных номеров или с неопределяемых, то достаточно суетно их каждый раз вносить в черный список и блокировать; более того, звонок с каждого нового номера приходится принимать, чтобы убедиться, что это злоумышленник.

Ddos-атака на телефонный номер
Ddos-атака на телефонный номер

Как бороться и минимизировать свои потери, нервы, усилия?

1. Для начала надо обеспечить телефон зарядкой, чтобы он не садился. Тем более, полноценно работать ближайшее время на нем не получится

2. Все поступающие звонки надо сохранять и блокировать телефонными средствами. Так можно получить небольшую передышку и время для дальнейших действий.

3. У своего мобильного оператора подключить дополнительные услуги: черный список и при необходимости - определитель номера (антиАон)

Я пользуюсь услугами компании Мегафон и далее будет всё на его примере.

Управление услугами в Мегафоне происходит через личный кабинет (подключение и отключение) и посредством USSD-кодов.

Черный список Мегафон
Черный список Мегафон

Услуга Черный список подключается в течение 15 минут, ровно столько же занимает включение в него очередного номера.

Вызов меню услуги осуществляется командой *130# (вызов). Стоимость услуги: 1 рубль в сутки

Черный список можно получить по смс (Мегафон)
Черный список можно получить по смс (Мегафон)

Доступные команды через меню:

1. Получение списка заблокированных номеров

2. Внесение номера в ЧС

3. Исключение номера из ЧС

Меню сервиса Черный список Мегафона
Меню сервиса Черный список Мегафона

Для оперативного включения номера в ЧС минуя запросы наберите *130*1*2#

Рекомендую периодически получать список ЧС и сохранять его (приходит в смс). Эти же номера рекомендую сохранить в телефон и заблокировать. Столкнувшись с телефонной атакой второй раз, я понял, что злоумышленник пользуется одним и тем же методом, маска у номеров совпадает.

В случае, если враг идет по более тернистому и затратному пути, входящие звонки не будут определяться и надо подключить антиАОН. Эта услуга тоже платная, стоит 30 рублей в день. Дорого, да, и навевает на подозрения, что так может баловаться и сам оператор. Но не будем о грустном.

На самом деле определитель номера нужен всего на пару дней или чуть дольше в случае, если заказчик ddos-атаки раскошелился. Псоле того как основной пул номеров будет определен, антиАОН можно отключить и работать уже только с черным списком.

Мой недоброжелатель оказался не очень умным и жадным, поэтому мои атаки непродолжительны и идут с ограниченного списка номеров.

Более того, хулиган плохо представляет себе мой бизнес, он не знает, сколько у меня входящих вызовов и в какое время они происходят, поэтому его усилия оказались в большей степени просто хлопотными для меня в плане фиксирования номеров и внесения их в ЧС, нежели проблемными именно для контактов с клиентами. К тому же, уже давно основной мой голосовой траффик идет через мессенджеры.

Кто точит на меня зуб? Звонят мне на номер, который я использую для своего проекта по обучению оформлению грузовых пропусков в Москву (МКАД, ТТК, СК). Так как основная идея моего бизнеса: научись делать пропуск сам вместо покупки у посредников, видимо, пригорает у кого-то из этих ребят.

Конкуренты негодуют
Конкуренты негодуют

Остается отметить, что во-первых, горящие пуканы непрямых конкурентов это приятно. Это значит, что я делаю хорошее дело. Во-вторых, мне повезло, что мне попался не очень умный и жадный недоброжелатель. Сегодняшняя, вторая атака, длится уже два часа, при этом я ее совсем не замечаю, звонки фильтруются, задействовано всего 3 телефонных номера и даже без АОН. Сэкономил парниша.

P.S.

Как раз когда я закончил текст этого материала, начали поступать звонки с новых номеров, в том числе скрытых.

В связи с этим пришлось поковырять немного настройки телефона, так как подключать услугу определения номеров очень не хотелось, в том числе и из-за геморности, и из-за платности (а услуга такая, забыл отключить и вспомнил через месяц при проверке счета куда делось 1000 рублей с него) . К тому же, если в настройках входящих через меню телефона выставить блокировку звонков со скрытых номеров, то не надо делать целую кучу дополнительных манипуляций и с подключением услуги, и потом с включением в черный список.

Так что изучайте настройки своих телефонов. У меня Сяоми и я нашел как это сделать.

Блокировка скрытых номеров Xiaomi
Блокировка скрытых номеров Xiaomi

На момент 13-03 звонки прекратились (смотрю по отчету антиспама, встроенному)

Блокировка входящих звонков штатными средствами телефона
Блокировка входящих звонков штатными средствами телефона

Итого: рекомендую использовать как возможности оператора, чаще всего неудобные и платные, так и возможности телефона. Наверняка существуют и специализированные приложения для этого.