CN104853357A - 一种自动识别和触发诈骗号码的方法及*** - Google Patents

一种自动识别和触发诈骗号码的方法及*** Download PDF

Info

Publication number
CN104853357A
CN104853357A CN201510191086.5A CN201510191086A CN104853357A CN 104853357 A CN104853357 A CN 104853357A CN 201510191086 A CN201510191086 A CN 201510191086A CN 104853357 A CN104853357 A CN 104853357A
Authority
CN
China
Prior art keywords
swindle
calling
doubtful
calls
ratio
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510191086.5A
Other languages
English (en)
Other versions
CN104853357B (zh
Inventor
廖建新
林建洪
彭刚
聂桂斌
王彦青
章亮
许佳
毛竹华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xinxun Digital Technology Hangzhou Co ltd
Original Assignee
Hangzhou Dongxin Beiyou Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hangzhou Dongxin Beiyou Information Technology Co Ltd filed Critical Hangzhou Dongxin Beiyou Information Technology Co Ltd
Priority to CN201510191086.5A priority Critical patent/CN104853357B/zh
Publication of CN104853357A publication Critical patent/CN104853357A/zh
Application granted granted Critical
Publication of CN104853357B publication Critical patent/CN104853357B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Telephonic Communication Services (AREA)

Abstract

一种自动识别和触发诈骗号码的方法和***,方法包括有:步骤一、从一定时间周期T的呼叫话单中,根据主叫号码的行为特征,识别出与诈骗号码具有相似特征的疑似诈骗号码;步骤二、查找疑似诈骗号码所属的网关移动交换中心GMSC或归属签约用户服务器HSS,然后将识别出的疑似诈骗号码发送给其所属的GMSC或HSS,从而使得GMSC或呼叫会话控制功能服务器CSCF接收到疑似诈骗号码发起的呼叫时,将所述呼叫转发至防诈骗平台。本发明属于网络通信技术领域,能实现诈骗号码的精准识别和触发,从而减少***触发资源的大量消耗。

Description

一种自动识别和触发诈骗号码的方法及***
技术领域
本发明涉及一种自动识别和触发诈骗号码的方法及***,属于网络通信技术领域。
背景技术
随着移动电话的普及,电话诈骗层出不穷。尽管政府有关部门已经向社会发出提醒,各类新闻媒体也频频报道,然而,每天仍有大量用户上当受骗,且经济损失呈逐年上升趋势。
现有技术中,对诈骗号码的识别和触发流程通常如下:先将全网所有呼叫统一触发至SCP,再由SCP对大量呼叫逐一识别,将其中的少数疑似诈骗电话转至防诈骗平台,最后由防诈骗平台对疑似诈骗电话进行录音取证,如果是正常号码,则对主、被叫进行正常接通;如果确认是诈骗电话,则直接中断呼叫。由于现有技术采用的是全量触发方式,即将全网呼叫都统一触发至SCP进行处理,这样,往往为了拦截少量几个诈骗号码,却导致了SCP和关口局等核心网元的触发资源被大量消耗。
因此,如何实现诈骗号码的精准识别和触发,从而减少***触发资源的大量消耗,是一个值得深入研究的技术问题。
发明内容
有鉴于此,本发明的目的是提供一种自动识别和触发诈骗号码的方法及***,能实现诈骗号码的精准识别和触发,从而减少***触发资源的大量消耗。
为了达到上述目的,本发明提供了一种自动识别和触发诈骗号码的方法,包括有:
步骤一、从一定时间周期T的呼叫话单中,根据主叫号码的行为特征,识别出与诈骗号码具有相似特征的疑似诈骗号码;
步骤二、查找疑似诈骗号码所属的网关移动交换中心GMSC或归属签约用户服务器HSS,然后将识别出的疑似诈骗号码发送给其所属的GMSC或HSS,从而使得GMSC或呼叫会话控制功能服务器CSCF接收到疑似诈骗号码发起的呼叫时,将所述呼叫转发至防诈骗平台。
为了达到上述目的,本发明还提供了一种自动识别和触发诈骗号码的***,包括有:
诈骗号码识别装置,用于从一定时间周期T的呼叫话单中,根据主叫号码的行为特征,识别出与诈骗号码具有相似特征的疑似诈骗号码,然后查找疑似诈骗号码所属的网关移动交换中心GMSC或归属签约用户服务器HSS,最后将识别出的疑似诈骗号码发送给其所属的GMSC或HSS,从而使得GMSC或呼叫会话控制功能服务器CSCF接收到疑似诈骗号码发起的呼叫时,将所述呼叫转发至防诈骗平台。
与现有技术相比,本发明的有益效果是:本发明将识别出的疑似诈骗号码通知给其所属的GMSC或HSS,这样GMSC或CSCF接收到呼叫时,对呼叫中的主叫号码进行识别,然后仅将其中少量的疑似诈骗号码发起的呼叫触发至防诈骗平台进行处理,从而能对诈骗号码进行精确识别和触发,有效避免了全网全业务的大量呼叫触发、并减少了触发资源的大量消耗;本发明不仅可以从每个时间周期T的呼叫话单中识别出新的疑似诈骗号码,还可以针对每个疑似诈骗号码在上述时间周期T之后的呼叫行为特征,进一步精准识别出诈骗份子不再使用或一段时间内不再使用的弃用号码,从而解除这些弃用号码的呼叫触发,进一步降低***工作负荷。
附图说明
图1是本发明一种自动识别和触发诈骗号码的方法的流程图。
图2是步骤三中根据呼叫次数的下降趋势来判断疑似诈骗号码是否被诈骗份子弃用的具体操作流程图。
图3是弃用号码识别部件的组成结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面结合附图对本发明作进一步的详细描述。
如图1所示,本发明一种自动识别和触发诈骗号码的方法,包括有:
步骤一、从一定时间周期T的呼叫话单中,根据主叫号码的行为特征,识别出与诈骗号码具有相似特征的疑似诈骗号码;
步骤二、查找疑似诈骗号码所属的GMSC(即网关移动交换中心)或HSS(即归属签约用户服务器),然后将识别出的疑似诈骗号码发送给其所属的GMSC或HSS,从而使得GMSC或CSCF(即呼叫会话控制功能服务器)接收到疑似诈骗号码发起的呼叫时,将所述呼叫转发至防诈骗平台。
图1步骤一中,可以通过决策树和逻辑回归的组合算法,从一定时间周期T的全网呼叫话单中识别出疑似诈骗号码,具体内容可以参照申请人的申请专利CN 201410512208.(专利名称:一种通话过程中实时拦截诈骗电话的方法和***,申请日期:2014/9/29),其具体实现过程不在此赘述。
尤为一提的是,本发明不仅可以从每个时间周期T的呼叫话单中识别出新的疑似诈骗号码,还可以针对每个疑似诈骗号码在上述时间周期T之后的呼叫行为特征,进一步识别出诈骗份子不再使用或一段时间内不再使用的弃用号码,并将诈骗份子弃用号码从疑似诈骗号码名单中删除,从而有效降低***工作负荷。本发明还可以包括有:
步骤三、统计疑似诈骗号码在所述时间周期T内、以及所述时间周期T之后的K个连续的时间周期T内的呼叫次数,并根据呼叫次数的下降趋势来判断疑似诈骗号码是否被诈骗份子弃用,如果是,则将诈骗份子弃用号码发送给其所属的GMSC或HSS,其中,K是一个自然数,其值可以根据实际情况而设定,从而使得GMSC或CSCF(即呼叫会话控制功能服务器)接收到诈骗份子弃用号码发起的呼叫时,不再将所述呼叫转发至防诈骗平台。
本发明可广泛应用于TDM或IMS网络中,当应用于TDM网络中时,图1步骤二进一步包括有:
步骤A21、和疑似诈骗号码所属的GMSC建立TCP连接,然后通过所述TCP连接链路,向疑似诈骗号码所属的GMSC发送添加触发请求,所述添加触发请求中包括有疑似诈骗号码;
步骤A22、GMSC从接收到的添加触发请求中提取疑似诈骗号码,并保存到本地,然后判断随后接收到的呼叫消息中主叫号码是否是疑似诈骗号码?如果是,则将呼叫触发至SCP,并由SCP将呼叫转发至防诈骗平台;如果否,则执行原有业务流程,
这样,步骤三进一步包括有:
步骤A31、向诈骗份子弃用号码所属的GMSC发送解除触发请求,所述解除触发请求中包括有诈骗份子弃用号码;
步骤A32、GMSC从接收到的解除触发请求中提取诈骗份子弃用号码,并从本地保存的疑似诈骗号码中删除所述诈骗份子弃用号码。
当应用于IMS网络中时,图1步骤二进一步包括有:
步骤B21、向疑似诈骗号码所属的HSS发送疑似诈骗号码及添加触发数据的指令,HSS为所述疑似诈骗号码添加iFC用户签约数据;
步骤B22、CSCF向接收到的呼叫消息中主叫号码所属的HSS查询其用户签约数据,然后根据HSS返回的iFC用户签约数据,将疑似诈骗号码发起的呼叫触发至防诈骗平台,
这样,步骤三进一步包括有:
步骤B31、向诈骗份子弃用号码所属的HSS发送诈骗份子弃用号码及删除触发数据的指令,HSS删除诈骗份子弃用号码的iFC用户签约数据。
以TDM网络应用为例来加以解释:现有技术中,为了实现诈骗电话的全网统一处理,目前10省、近200个关口局GMSC都会将呼叫统一触发到SCP,例如,为了拦截杭州关口局的一个主叫号码为0057110086的诈骗电话,则需要将这200个关口局的呼叫都触发至SCP,然后由SCP来逐一识别每个呼叫的主叫号码是否是0057110086,如果是,则对呼叫给予拦截,因此诈骗号码的识别和触发会导致SCP和关口局触发资源的大量消耗。而本发明通过话单分析,实时识别出0057110086这个号码是疑似诈骗号码,然后自动通知0057110086对应的杭州关口局仅将0057110086发起的呼叫触发至SCP,再由SCP直接给予拦截。虽然本发明和现有技术的最终结果类似,但是对SCP和关口局触发的资源消耗却存在有天壤之别。IMS网络亦类似,显而易见,和现有技术相比,本发明可以有效节约触发资源消耗,提高***工作效率。
如图2所示,步骤三中,根据所述呼叫次数的下降趋势来判断疑似诈骗号码是否被诈骗份子弃用,还可以进一步包括有:
步骤C31、统计疑似诈骗号码在所述时间周期T内、以及所述时间周期T之后的K个连续的时间周期T内的呼叫次数,K是一个自然数,其值可以根据实际情况而设定,例如K=5;
步骤C32、判断疑似诈骗号码在所述时间周期T之后的K个连续的时间周期T内的呼叫次数之和是否为0?如果是,则表示疑似诈骗号码被诈骗份子弃用,本流程结束;如果否,则继续下一步;其中,CallingTA(t)是疑似诈骗号码在时间周期T之后的第t个时间周期T内的呼叫次数;
步骤C33、计算疑似诈骗号码的总呼叫次数平均下降比Calling_minus_ratio: Calling _ min us _ ratio = Σ t = 1 K CallingTA ( t ) - K × CallingT CallingT , 其中,CallingT是疑似诈骗号码在所述时间周期T内的呼叫次数,并判断Calling_minus_ratio是否小于总呼叫次数平均下降比的最小阈值?如果是,则表示疑似诈骗号码被诈骗份子弃用,本流程结束;如果否,则继续下一步;
Calling_minus_ratio可用于表示疑似诈骗号码的整体呼叫次数下降情况;
步骤C34、计算疑似诈骗号码的最小二乘斜率比Slope_ratio: Slope _ ratio = K × Σ t = 1 K ( ( t + 1 ) × Calling _ ratio ( t ) ) - 4 × K × Σ t = 1 K Calling _ ratio ( t ) 10 × K , 其中,Calling_ratio(t)是疑似诈骗号码在所述时间周期T之后的第t个时间周期T内的呼叫次数下降比,进一步的说,Calling_ratio(t)的计算公式如下:并判断是否Slope_ratio在(A1,A2)的数值区间范围内、且Calling_minus_ratio小于总呼叫次数平均下降比的最大阈值?如果是,则表示疑似诈骗号码被诈骗份子弃用,本流程结束;如果否,则本流程结束;其中,A1、A2是最小二乘斜率比的最小、大阈值,总呼叫次数平均下降比和最小二乘斜率比的最大、小阈值可以根据实际情况而取值,Slope_ratio可用于表示疑似诈骗号码的每组呼叫次数下降比的变化趋势。
对图2进一步举例说明,当时间周期T为5分钟、K=5时,本发明首先从5分钟的呼叫话单中识别出疑似诈骗号码作为学习样本,然后截取每个疑似诈骗号码在随后25分钟内的呼叫数据,以每5分钟为1组测试样本,25分钟呼叫数据一共被划分成5组测试样本。通过将每个疑似诈骗号码在学习样本和其后5组测试样本中的行为特征进行对比,采用一对一投票方式进行每个疑似诈骗号码的单独识别,从而查找出在后5组测试样本中呼叫比下降明显的疑似诈骗号码。这样,通过5分钟学习样本-25分钟测试样本的循环运行,从而能最终精准识别出疑似诈骗号码、以及诈骗份子不再使用或一段时间内不再使用的弃用号码,提升了准确度,同时也增强了稳定性。
本发明一种自动识别和触发诈骗号码的***,包括有:
诈骗号码识别装置,用于从一定时间周期T的呼叫话单中,根据主叫号码的行为特征,识别出与诈骗号码具有相似特征的疑似诈骗号码,然后查找疑似诈骗号码所属的GMSC(即网关移动交换中心)或HSS(即归属签约用户服务器),最后将识别出的疑似诈骗号码发送给其所属的GMSC或HSS,从而使得GMSC或CSCF(即呼叫会话控制功能服务器)接收到疑似诈骗号码发起的呼叫时,将所述呼叫转发至防诈骗平台。
本发明不仅可以从每个时间周期T的呼叫话单中识别出新的疑似诈骗号码,还可以针对每个疑似诈骗号码在上述时间周期T之后的呼叫行为特征,进一步识别出诈骗份子不再使用或一段时间内不再使用的弃用号码。所述诈骗号码识别装置还可以进一步包括有:
疑似号码识别部件,用于通过决策树和逻辑回归的组合算法,从一定时间周期T的全网呼叫话单中识别出疑似诈骗号码;
弃用号码识别部件,用于统计疑似诈骗号码在所述时间周期T内、以及所述时间周期T之后的K个连续的时间周期T内的呼叫次数,并根据呼叫次数的下降趋势来判断疑似诈骗号码是否被诈骗份子弃用,如果是,则将诈骗份子弃用号码发送给其所属的GMSC或HSS,从而使得GMSC或CSCF(即呼叫会话控制功能服务器)接收到诈骗份子弃用号码发起的呼叫时,不再将所述呼叫转发至防诈骗平台,其中,K是一个自然数,其值可以根据实际情况而设定。
本发明可广泛应用于TDM或IMS网络,当应用于TDM网络中时,诈骗号码识别装置还包括有:
疑似号码通知部件,用于和疑似诈骗号码所属的GMSC建立TCP连接,然后通过所述TCP连接链路,向疑似诈骗号码所属的GMSC发送添加触发请求,所述添加触发请求中包括有疑似诈骗号码;
弃用号码通知部件,用于向诈骗份子弃用号码所属的GMSC发送解除触发请求,所述解除触发请求中包括有诈骗份子弃用号码,
本发明还包括有:
GMSC,用于从接收到的添加触发请求中提取疑似诈骗号码,并保存到本地,然后判断随后接收到的呼叫消息中主叫号码是否是疑似诈骗号码,如果是,则将呼叫触发至SCP,并由SCP将呼叫转发至防诈骗平台;同时,从接收到的解除触发请求中提取诈骗份子弃用号码,并从本地保存的疑似诈骗号码中删除所述诈骗份子弃用号码。
当应用于IMS网络中时,诈骗号码识别装置还包括有:
疑似号码通知部件,用于向疑似诈骗号码所属的HSS发送疑似诈骗号码及添加触发数据的指令;
弃用号码通知部件,用于向诈骗份子弃用号码所属的HSS发送诈骗份子弃用号码及删除触发数据的指令,
本发明还包括有:
HSS,用于为疑似诈骗号码添加iFC用户签约数据,或删除诈骗份子弃用号码的iFC用户签约数据,
CSCF,用于向接收到的呼叫消息中主叫号码所属的HSS查询用户签约数据,然后根据HSS返回的iFC用户签约数据,将疑似诈骗号码发起的呼叫触发至防诈骗平台。
如图3所示,弃用号码识别部件还可以进一步包括有:
呼叫次数累计单元,用于计算疑似诈骗号码在时间周期T之后的K个连续的时间周期T内的呼叫次数之和并判断呼叫次数之和是否为0,如果是,则表示疑似诈骗号码被诈骗份子弃用,其中,CallingTA(t)是疑似诈骗号码在时间周期T之后的第t个时间周期T内的呼叫次数,K是一个自然数,其值可以根据实际情况而设定,例如K=5;
总呼叫次数平均下降比单元,用于计算疑似诈骗号码的总呼叫次数平均下降比Calling_minus_ratio: Calling _ min us _ ratio = Σ t = 1 K CallingTA ( t ) - K × CallingT CallingT , 其中,CallingT是疑似诈骗号码在时间周期T内的呼叫次数,并判断Calling_minus_ratio是否小于总呼叫次数平均下降比的最小阈值,如果是,则表示疑似诈骗号码被诈骗份子弃用;
每组呼叫次数下降比单元,用于计算疑似诈骗号码的最小二乘斜率比Slope_ratio: Slope _ ratio = K × Σ t = 1 K ( ( t + 1 ) × Calling _ ratio ( t ) ) - 4 × K × Σ t = 1 K Calling _ ratio ( t ) 10 × K , 其中,Calling_ratio(t)是疑似诈骗号码在时间周期T之后的第t个时间周期T内的呼叫次数下降比,进一步的说,Calling_ratio(t)的计算公式如下:并判断是否Slope_ratio在(A1,A2)的数值区间范围内、且Calling_minus_ratio小于总呼叫次数平均下降比的最大阈值,如果是,则表示疑似诈骗号码被诈骗份子弃用,其中,A1、A2是最小二乘斜率比的最小、大阈值。
总呼叫次数平均下降比和最小二乘斜率比的最大、小阈值可以根据实际情况而取值。
本发明已在现网进行了多次试验,根据试验效果来看,当K=5、总呼叫次数平均下降比的最小阈值=-0.7443、总呼叫次数平均下降比的最大阈值=-0.5013、A1=-0.2906、A2=0.1257时,本发明能取得较好的应用效果,精准识别出诈骗份子弃用号码。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。

Claims (14)

1.一种自动识别和触发诈骗号码的方法,其特征在于,包括有:
步骤一、从一定时间周期T的呼叫话单中,根据主叫号码的行为特征,识别出与诈骗号码具有相似特征的疑似诈骗号码;
步骤二、查找疑似诈骗号码所属的网关移动交换中心GMSC或归属签约用户服务器HSS,然后将识别出的疑似诈骗号码发送给其所属的GMSC或HSS,从而使得GMSC或呼叫会话控制功能服务器CSCF接收到疑似诈骗号码发起的呼叫时,将所述呼叫转发至防诈骗平台。
2.根据权利要求1所述的方法,其特征在于,还包括有:
步骤三、统计疑似诈骗号码在所述时间周期T内、以及所述时间周期T之后的K个连续的时间周期T内的呼叫次数,并根据呼叫次数的下降趋势来判断疑似诈骗号码是否被诈骗份子弃用,如果是,则将诈骗份子弃用号码发送给其所属的GMSC或HSS,从而使得GMSC或CSCF接收到诈骗份子弃用号码发起的呼叫时,不再将所述呼叫转发至防诈骗平台。
3.根据权利要求2所述的方法,其特征在于,步骤二进一步包括有:
步骤A21、和疑似诈骗号码所属的GMSC建立TCP连接,然后通过所述TCP连接链路,向疑似诈骗号码所属的GMSC发送添加触发请求,所述添加触发请求中包括有疑似诈骗号码;
步骤A22、GMSC从接收到的添加触发请求中提取疑似诈骗号码,并保存到本地,然后判断随后接收到的呼叫消息中主叫号码是否是疑似诈骗号码,如果是,则将呼叫触发至呼叫控制节点SCP,并由SCP将呼叫转发至防诈骗平台;如果否,则执行原有业务流程,
步骤三进一步包括有:
步骤A31、向诈骗份子弃用号码所属的GMSC发送解除触发请求,所述解除触发请求中包括有诈骗份子弃用号码;
步骤A32、GMSC从接收到的解除触发请求中提取诈骗份子弃用号码,并从本地保存的疑似诈骗号码中删除所述诈骗份子弃用号码。
4.根据权利要求2所述的方法,其特征在于,步骤二进一步包括有:
步骤B21、向疑似诈骗号码所属的HSS发送疑似诈骗号码及添加触发数据的指令,HSS为所述疑似诈骗号码添加iFC用户签约数据;
步骤B22、CSCF向接收到的呼叫消息中主叫号码所属的HSS查询其用户签约数据,然后根据HSS返回的iFC用户签约数据,将疑似诈骗号码发起的呼叫触发至防诈骗平台,
步骤三进一步包括有:
步骤B31、向诈骗份子弃用号码所属的HSS发送诈骗份子弃用号码及删除触发数据的指令,HSS删除诈骗份子弃用号码的iFC用户签约数据。
5.根据权利要求2所述的方法,其特征在于,步骤三中,根据所述呼叫次数的下降趋势来判断疑似诈骗号码是否被诈骗份子弃用,进一步包括有:
步骤C31、统计疑似诈骗号码在所述时间周期T内、以及所述时间周期T之后的K个连续的时间周期T内的呼叫次数;
步骤C32、判断疑似诈骗号码在所述时间周期T之后的K个连续的时间周期T内的呼叫次数之和是否为0,如果是,则表示疑似诈骗号码被诈骗份子弃用,本流程结束,其中,CallingTA(t)是疑似诈骗号码在时间周期T之后的第t个时间周期T内的呼叫次数。
6.根据权利要求5所述的方法,其特征在于,步骤C32中,当疑似诈骗号码在所述时间周期T之后的K个连续的时间周期T内的呼叫次数之和不为0时,还包括有:
步骤C33、计算疑似诈骗号码的总呼叫次数平均下降比Calling_minus_ratio:
Calling _ min us _ ratio = Σ t = 1 K CallingTA ( t ) - K × CallingT CallingT , 其中,CallingT是疑似诈骗号码在所述时间周期T内的呼叫次数,并判断Calling_minus_ratio是否小于总呼叫次数平均下降比的最小阈值,如果是,则表示疑似诈骗号码被诈骗份子弃用,本流程结束。
7.根据权利要求6所述的方法,其特征在于,步骤C33中,当Calling_minus_ratio不小于总呼叫次数平均下降比的最小阈值时,还包括有:
步骤C34、计算疑似诈骗号码的最小二乘斜率比Slope_ratio:
Slope _ ratio = K × Σ t = 1 K ( ( t + 1 ) × Calling _ ratio ( t ) ) - 4 × K × Σ t = 1 K Calling _ ratio ( t ) 10 × K , 其中,
Calling_ratio(t)是疑似诈骗号码在所述时间周期T之后的第t个时间周期T内的呼叫次数下降比,进一步的说,Calling_ratio(t)的计算公式如下:
并判断是否Slope_ratio在(A1,A2)的数值区间范围内、且Calling_minus_ratio小于总呼叫次数平均下降比的最大阈值,如果是,则表示疑似诈骗号码被诈骗份子弃用,本流程结束,其中,A1、A2是最小二乘斜率比的最小、大阈值。
8.一种自动识别和触发诈骗号码的***,其特征在于,包括有:
诈骗号码识别装置,用于从一定时间周期T的呼叫话单中,根据主叫号码的行为特征,识别出与诈骗号码具有相似特征的疑似诈骗号码,然后查找疑似诈骗号码所属的网关移动交换中心GMSC或归属签约用户服务器HSS,最后将识别出的疑似诈骗号码发送给其所属的GMSC或HSS,从而使得GMSC或呼叫会话控制功能服务器CSCF接收到疑似诈骗号码发起的呼叫时,将所述呼叫转发至防诈骗平台。
9.根据权利要求8所述的***,其特征在于,诈骗号码识别装置进一步包括有:
弃用号码识别部件,用于统计疑似诈骗号码在所述时间周期T内、以及所述时间周期T之后的K个连续的时间周期T内的呼叫次数,并根据呼叫次数的下降趋势来判断疑似诈骗号码是否被诈骗份子弃用,如果是,则将诈骗份子弃用号码发送给其所属的GMSC或HSS,从而使得GMSC或CSCF接收到诈骗份子弃用号码发起的呼叫时,不再将所述呼叫转发至防诈骗平台。
10.根据权利要求9所述的***,其特征在于,还包括有:
GMSC,用于从接收到的添加触发请求中提取疑似诈骗号码,并保存到本地,然后判断随后接收到的呼叫消息中主叫号码是否是疑似诈骗号码,如果是,则将呼叫触发至呼叫控制节点SCP,并由SCP将呼叫转发至防诈骗平台;同时,从接收到的解除触发请求中提取诈骗份子弃用号码,并从本地保存的疑似诈骗号码中删除所述诈骗份子弃用号码,
所述诈骗号码识别装置还包括有:
疑似号码通知部件,用于和疑似诈骗号码所属的GMSC建立TCP连接,然后通过所述TCP连接链路,向疑似诈骗号码所属的GMSC发送添加触发请求,所述添加触发请求中包括有疑似诈骗号码;
弃用号码通知部件,用于向诈骗份子弃用号码所属的GMSC发送解除触发请求,所述解除触发请求中包括有诈骗份子弃用号码。
11.根据权利要求9所述的***,其特征在于,还包括有:
HSS,用于为疑似诈骗号码添加iFC用户签约数据,或删除诈骗份子弃用号码的iFC用户签约数据,
CSCF,用于向接收到的呼叫消息中主叫号码所属的HSS查询用户签约数据,然后根据HSS返回的iFC用户签约数据,将疑似诈骗号码发起的呼叫触发至防诈骗平台,
诈骗号码识别装置还包括有:
疑似号码通知部件,用于向疑似诈骗号码所属的HSS发送疑似诈骗号码及添加触发数据的指令;
弃用号码通知部件,用于向诈骗份子弃用号码所属的HSS发送诈骗份子弃用号码及删除触发数据的指令。
12.根据权利要求9所述的***,其特征在于,弃用号码识别部件包括有:
呼叫次数累计单元,用于计算疑似诈骗号码在时间周期T之后的K个连续的时间周期T内的呼叫次数之和并判断呼叫次数之和是否为0,如果是,则表示疑似诈骗号码被诈骗份子弃用,其中,CallingTA(t)是疑似诈骗号码在时间周期T之后的第t个时间周期T内的呼叫次数。
13.根据权利要求9所述的***,其特征在于,弃用号码识别部件包括有:
总呼叫次数平均下降比单元,用于计算疑似诈骗号码的总呼叫次数平均下降比Calling_minus_ratio: Calling _ min us _ ratio = Σ t = 1 K CallingTA ( t ) - K × CallingT CallingT , 其中,CallingT是疑似诈骗号码在时间周期T内的呼叫次数,CallingTA(t)是疑似诈骗号码在时间周期T之后的第t个时间周期T内的呼叫次数,并判断Calling_minus_ratio是否小于总呼叫次数平均下降比的最小阈值,如果是,则表示疑似诈骗号码被诈骗份子弃用。
14.根据权利要求13所述的***,其特征在于,弃用号码识别部件还包括有:
每组呼叫次数下降比单元,用于计算疑似诈骗号码的最小二乘斜率比Slope_ratio: Slope _ ratio = K × Σ t = 1 K ( ( t + 1 ) × Calling _ ratio ( t ) ) - 4 × K × Σ t = 1 K Calling _ ratio ( t ) 10 × K , 其中,Calling_ratio(t)是疑似诈骗号码在时间周期T之后的第t个时间周期T内的呼叫次数下降比,进一步的说,Calling_ratio(t)的计算公式如下:并判断是否Slope_ratio在(A1,A2)的数值区间范围内、且Calling_minus_ratio小于总呼叫次数平均下降比的最大阈值,如果是,则表示疑似诈骗号码被诈骗份子弃用,其中,A1、A2是最小二乘斜率比的最小、大阈值。
CN201510191086.5A 2015-04-21 2015-04-21 一种自动识别和触发诈骗号码的方法及*** Active CN104853357B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510191086.5A CN104853357B (zh) 2015-04-21 2015-04-21 一种自动识别和触发诈骗号码的方法及***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510191086.5A CN104853357B (zh) 2015-04-21 2015-04-21 一种自动识别和触发诈骗号码的方法及***

Publications (2)

Publication Number Publication Date
CN104853357A true CN104853357A (zh) 2015-08-19
CN104853357B CN104853357B (zh) 2018-07-10

Family

ID=53852632

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510191086.5A Active CN104853357B (zh) 2015-04-21 2015-04-21 一种自动识别和触发诈骗号码的方法及***

Country Status (1)

Country Link
CN (1) CN104853357B (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107046593A (zh) * 2017-04-07 2017-08-15 北京安云世纪科技有限公司 一种骚扰电话拦截方法及装置
CN109462582A (zh) * 2018-10-30 2019-03-12 腾讯科技(深圳)有限公司 文本识别方法、装置、服务器及存储介质
CN110166635A (zh) * 2019-07-11 2019-08-23 中国联合网络通信集团有限公司 可疑终端识别方法和可疑终端识别***
CN110213448A (zh) * 2018-09-13 2019-09-06 腾讯科技(深圳)有限公司 恶意号码识别方法、装置、存储介质和计算机设备
CN111049993A (zh) * 2019-12-19 2020-04-21 广西东信易通信科技有限公司 基于map与bicc信令的海量码号异常状态检测方法及其***
CN113891324A (zh) * 2020-06-17 2022-01-04 ***通信集团福建有限公司 一种反电信诈骗的方法、装置及电子设备

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050071949A (ko) * 2004-01-05 2005-07-08 에스케이 텔레콤주식회사 악의 호 차단 기능을 갖는 이동 통신 시스템 및 악의 호차단 방법
CN101242559A (zh) * 2007-02-05 2008-08-13 华为技术有限公司 短信拦截方法、设备和***
CN102572124A (zh) * 2011-12-16 2012-07-11 西安大唐电信有限公司 利用交换机no.7信令消息进行防范电信诈骗的方法和***
CN103906067A (zh) * 2012-12-28 2014-07-02 ***通信集团设计院有限公司 虚假主叫号码的识别方法及装置
CN104105079A (zh) * 2013-04-15 2014-10-15 ***通信集团河南有限公司 一种呼叫转移方法及装置
CN104244216A (zh) * 2014-09-29 2014-12-24 ***通信集团浙江有限公司 一种通话过程中实时拦截诈骗电话的方法和***
CN104469025A (zh) * 2014-11-26 2015-03-25 杭州东信北邮信息技术有限公司 一种基于聚类算法的实时拦截诈骗电话的方法和***

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050071949A (ko) * 2004-01-05 2005-07-08 에스케이 텔레콤주식회사 악의 호 차단 기능을 갖는 이동 통신 시스템 및 악의 호차단 방법
CN101242559A (zh) * 2007-02-05 2008-08-13 华为技术有限公司 短信拦截方法、设备和***
CN102572124A (zh) * 2011-12-16 2012-07-11 西安大唐电信有限公司 利用交换机no.7信令消息进行防范电信诈骗的方法和***
CN103906067A (zh) * 2012-12-28 2014-07-02 ***通信集团设计院有限公司 虚假主叫号码的识别方法及装置
CN104105079A (zh) * 2013-04-15 2014-10-15 ***通信集团河南有限公司 一种呼叫转移方法及装置
CN104244216A (zh) * 2014-09-29 2014-12-24 ***通信集团浙江有限公司 一种通话过程中实时拦截诈骗电话的方法和***
CN104469025A (zh) * 2014-11-26 2015-03-25 杭州东信北邮信息技术有限公司 一种基于聚类算法的实时拦截诈骗电话的方法和***

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107046593A (zh) * 2017-04-07 2017-08-15 北京安云世纪科技有限公司 一种骚扰电话拦截方法及装置
CN110213448A (zh) * 2018-09-13 2019-09-06 腾讯科技(深圳)有限公司 恶意号码识别方法、装置、存储介质和计算机设备
CN110213448B (zh) * 2018-09-13 2021-08-24 腾讯科技(深圳)有限公司 恶意号码识别方法、装置、存储介质和计算机设备
CN109462582A (zh) * 2018-10-30 2019-03-12 腾讯科技(深圳)有限公司 文本识别方法、装置、服务器及存储介质
CN110166635A (zh) * 2019-07-11 2019-08-23 中国联合网络通信集团有限公司 可疑终端识别方法和可疑终端识别***
CN111049993A (zh) * 2019-12-19 2020-04-21 广西东信易通信科技有限公司 基于map与bicc信令的海量码号异常状态检测方法及其***
CN111049993B (zh) * 2019-12-19 2021-10-08 广西东信易通科技有限公司 基于map与bicc信令的海量码号异常状态检测方法及其***
CN113891324A (zh) * 2020-06-17 2022-01-04 ***通信集团福建有限公司 一种反电信诈骗的方法、装置及电子设备

Also Published As

Publication number Publication date
CN104853357B (zh) 2018-07-10

Similar Documents

Publication Publication Date Title
CN104853357A (zh) 一种自动识别和触发诈骗号码的方法及***
CN107846679B (zh) 电话号码二次放号的处理方法、***以及运营商***
US20080056144A1 (en) System and method for analyzing and tracking communications network operations
CN102469460B (zh) 一种识别非法国际移动设备识别码的方法及装置
CN104936182A (zh) 一种智能管控诈骗电话的方法和***
CN106937007A (zh) 一种骚扰电话提醒的***、方法及装置
CN100477819C (zh) 基于智能网信令监控的开机提醒的方法及其***
CN108733698A (zh) 一种日志消息的处理方法及后台服务***
CN112003740A (zh) 一种变电站交换机组播自动配置方法和***
CN104184871B (zh) 一种提示骚扰电话号码的方法和装置
CN106412866A (zh) 话单生成的方法及装置
CN104883705A (zh) 一种数据业务投诉的问题定位方法及装置
CN106102029A (zh) 一种国际漫游业务的处理方法和处理***
CN101146148B (zh) 一种网间呼叫不规范行为的监测***及方法
CN100569012C (zh) 一种实现短消息个性化签名的方法
CN110798379A (zh) 一种VoIP信令网关识别方法、装置及可读存储介质
CN103053144A (zh) 通信***业务分发的方法和设备
CN109246282A (zh) 通话信息的存储方法及装置、存储介质、电子装置
CN110891054B (zh) 一种sip账号资源管理方法
CN107483702A (zh) 一种防骚扰电话方法和装置
CN110597572B (zh) 一种服务调用关系分析方法和计算机***
CN103067934A (zh) 核心网多接口信令流程关联方法
CN102421110B (zh) 端到端关联的实现方法和装置
CN113411828A (zh) 通话质量的感知方法、装置、设备及计算机可读存储介质
CN110312213A (zh) 运营商占比率计算方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
EXSB Decision made by sipo to initiate substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 310013, Zhejiang, Xihu District, Wensanlu Road, No. 398, 4 floor, Hangzhou

Applicant after: EB Information Technology Ltd.

Address before: 100191 Beijing, Zhichun Road, No. 9, hearing the building on the floor of the 7 floor,

Applicant before: EB Information Technology Ltd.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder

Address after: 310013 4th floor, No.398 Wensan Road, Xihu District, Hangzhou City, Zhejiang Province

Patentee after: Xinxun Digital Technology (Hangzhou) Co.,Ltd.

Address before: 310013 4th floor, No.398 Wensan Road, Xihu District, Hangzhou City, Zhejiang Province

Patentee before: EB Information Technology Ltd.

CP01 Change in the name or title of a patent holder