Fórum Root.cz
Ostatní => Odkladiště => Téma založeno: KStanley 01. 09. 2026, 13:42:24
-
Aktuálně jsem v zahraničí, v ČR se mým číslem identifikují podvodníci a obvolávají různé lidi, kteří mi potom volají zpátky. Je to hodně nepříjemné. Operátor Vodafone s tím neumí nic udělat. Otázka je, jak je možné, že někdo používá mé čislo a zda je to obecná chyba, nebo chyba Vodafone.
-
Nedá se s tím nic dělat. Jenom dočasně zablokovat vaše telefonní číslo, vypnout ho.
Až číslo jako SPAM v Androidu označí dost lidí, začnete lidem při vyzvánění telefonu svítit s varováním jako SPAM.
-
Jenže to je pracovní telefonní číslo, takže o negativní reputaci nestojím a hlavně na všechna zpětná volání odpovídám, protože nevím, zda jsou relevantní, nebo ne. Většina to naštěstí bere dobře.
-
Všichni 3 tuzemští mobilní operátoři mají ochranu proti spoofingu (podvržení čísla) zapnutou z moci úřední (https://ctu.gov.cz/sites/default/files/obsah/stranky/36864/soubory/VOS2_zm%C4%9Bna_spoofing2024.pdf), takže je prakticky vyloučeno, aby k podvržení čísla docházelo. Výjimkou je akorát situace, kdy sám uživatel o vyjmutí z této ochrany požádá, ovšem pak je za případné zneužití odpovědný sám. Pokud tedy výše uvedená ochrana nefunguje, operátor s tím nechce nic dělat a uživatel nežádal o vyjmutí, tak se obrátit na ČTÚ.
-
Jenže tahle ochrana nezabírá na čísla v zahraničí. Roaming je případ, kdy hovor s CLIPem (identifikací volajícího) českého čísla přichází od zahraničního operátora a ona ochrana proti spoofingu by takový hovor zařízla.
-
YT kanal Veritasium na tohle tema natocil skvele video s jednim nemeckym hackerem.
SS7 protokol ma minimalni zabezpeceni a hodne veci je zalozenych jen na duvere. 5G site jsou na tom mnohem lepe.
https://www.youtube.com/watch?v=wVyu7NB7W6Y
-
Jenže tahle ochrana nezabírá na čísla v zahraničí. Roaming je případ, kdy hovor s CLIPem (identifikací volajícího) českého čísla přichází od zahraničního operátora a ona ochrana proti spoofingu by takový hovor zařízla.
V úvodním dotazu se píše: "Aktuálně jsem v zahraničí, v ČR se mým číslem identifikují podvodníci a obvolávají různé lidi, kteří mi potom volají zpátky.", takže s tím roaming nemá nic společného. To jenom tazatel přijímá volání v zahraničí v roamingu, ale to není podstatou problému (stejně tak by ty hovory přijímal i v ČR, kdyby zde byl).
-
Jenže tahle ochrana nezabírá na čísla v zahraničí. Roaming je případ, kdy hovor s CLIPem (identifikací volajícího) českého čísla přichází od zahraničního operátora a ona ochrana proti spoofingu by takový hovor zařízla.
Dovysvětlím, doufám že správně:
Podvrhy čísel se dějí skrz VoIPové operátory/gatewaye v banánových končinách. V určitém bodě seriózní telefonní síť přijme hovor, mířící do ČR, od neseriózního VoIP operátora, včetně podvrženého čísla volajícího.
Ochrana na našem území spočívá v tom, že operátoři zazdí hovor příchozí ze zahraničí s udaným číslem volajícího, o kterém místní trojka operátorů ví, že příslušný koncový terminál se v zahraničí nenachází, protože je přihlášený do některé sítě na našem území. Je to vlastně "dodatečně dodělaná autentikace volajícího čísla".
Když se SIMkou vycestujete, místní trojka v ČR Vás ve svých sítích nevidí, a spammeři v ČR mají tímto volné pole působnosti... :-(
-
Tak to samozřejmě není, protože jakmile se vycestuje, tak si operátoři předávají mezi sebou údaje, což je nutnost kvůli spotřebě dat, doručování SMS, hovorech a tedy žádný spammer nemá volné pole působnosti (nehledě na to, že spammer nemůže vůbec tušit, že se dané číslo nachází v roamingu).
-
Tak to samozřejmě není, protože jakmile se vycestuje, tak si operátoři předávají mezi sebou údaje, což je nutnost kvůli spotřebě dat, doručování SMS, hovorech a tedy žádný spammer nemá volné pole působnosti (nehledě na to, že spammer nemůže vůbec tušit, že se dané číslo nachází v roamingu).
Tady ale přece nejde o to, že by naši operátoři nevěděli, že jste v zahraničí ale právě proto, že jste v zahraničí a ví to nemohou zablokovat hovor od vás ze zahraničí do ČR. Pokud jste přihlášený v síti v ČR, příchozí hovor z vašeho čísla ze zahraničí odmítne. Takhle jsem pana Ryšánka pochopil.
-
V okamžiku, kdy se domovské telefonní číslo ocitne v roamingu, tak mu roamingový operátor přidělí dočasné neveřejné telefonní číslo a toto pak komunikuje s operátorem v ČR, a to až do okamžiku, kdy roaming opustí, resp. dojde ke změně roamingového operátora. Je tedy zcela vyloučeno, aby kdokoliv mohl něco podvrhnout. Operátor v ČR má navíc přesný přehled o celkovém provozu na daném tel. čísle i v zahraničí při roamingu a tedy jakýkoliv pokus o spojení z čísla podvrženého končí zamítnutím. Mimochodem nebyl nikdy popsán ani jeden případ, kdy došlo k podvržení čísla, které bylo právě v roamingu. To jenom pro upřesnění.
-
@mzs24087 velice děkuji za uvedení na pravou míru :-)
-
Tušímže s tímto algoritmem je problém u klientů sítě, kde nastavení čísla volajícího na "nevlastní" je žádoucí. Typu: volám ven skrz firemní PBX rovnou do JTS, ale chci aby jako číslo volajícího odcházelo číslo na můj mobil. V takových případech, na žádost klienta, umí operátor zmíněnou ochranu proti spamu potlačit...
-
V okamžiku, kdy se domovské telefonní číslo ocitne v roamingu, tak mu roamingový operátor přidělí dočasné neveřejné telefonní číslo a toto pak komunikuje s operátorem v ČR, a to až do okamžiku, kdy roaming opustí, resp. dojde ke změně roamingového operátora. Je tedy zcela vyloučeno, aby kdokoliv mohl něco podvrhnout. Operátor v ČR má navíc přesný přehled o celkovém provozu na daném tel. čísle i v zahraničí při roamingu a tedy jakýkoliv pokus o spojení z čísla podvrženého končí zamítnutím. Mimochodem nebyl nikdy popsán ani jeden případ, kdy došlo k podvržení čísla, které bylo právě v roamingu. To jenom pro upřesnění.
Z podvrženého čísla se jim patrně daří jen prozvonit, protože mi všichni volají s tím, že měli zmeškaný hovor..
-
V úvodu čtu, že podvodníci obvolávají různé lidi a teď zase, že se jedná jenom o prozvonění? Tak jak tedy?
-
V úvodu čtu, že podvodníci obvolávají různé lidi a teď zase, že se jedná jenom o prozvonění? Tak jak tedy?
Všichni mi tvrdili, že měli zmeškaný hovor. Je otázkou, zda se i někomu dovolali. Ten by mi už pochopitelně nevolal.
-
To ovšem nemusí nutně znamenat, že se jedná o podvržené číslo. Když se odmyslí technická chyba na straně VF, tak bych si zkontroloval přímo telefon, jestli to prozvánění nakonec nejde přímo z něho (vir, nežádoucí appka). Není k tomu číslu náhodou i OneNumber?
-
Pokud se dostanete se svým telefonem do roamingu, tak jste králíček na pastvě.
Přesně to samé se mi stalo, ze "mého" čísla bylo navoláváno na různá čísla v ČR. Zjistil jsem to podle zpětných volání od lidí, kteří hovor nepřijali.
Operátor potvrzuje, že jakmile se dostanete do roamingu, tak je vaše číslo dočasně vyňato z firewallu 2.2 jak to nazývají...
Jak někdo zjistí, že máte číslo v roamingu nevím, možná zkoušejí... Jakmile se vrátíte do domovské sítě tak je klid...
Bohužel nic jako dočasnou blokaci čísla neumí, nebude umět a nechce umět...
-
Operátor nic takového potvrzovat nemůže, protože je to nesmysl a při roamingu si operátor tento provoz v roamingu napáruje na CZ tel. číslo a nikdo jiný nemá šanci se jakkoliv k tomu dostat. A ostatně jinak by to ani nešlo, protože se směrují do roamingu hovory, SMS a počítá datový provoz.
A celkově k tomu, že by někdo někoho prozváněl - co by toto mělo za praktický význam? Podvodník se potřebuje dovolat, aby mu oběť hovor přijala a on pak provedl svůj podvod. Samotné prozvonění je zhola k ničemu, když ten, kdo má nezodpovězený hovor, pak stejně max. zavolá skutečnému majiteli čísla a podvodník v tom vůbec nefiguruje.
-
A celkově k tomu, že by někdo někoho prozváněl - co by toto mělo za praktický význam? Podvodník se potřebuje dovolat, aby mu oběť hovor přijala a on pak provedl svůj podvod. Samotné prozvonění je zhola k ničemu, když ten, kdo má nezodpovězený hovor, pak stejně max. zavolá skutečnému majiteli čísla a podvodník v tom vůbec nefiguruje.
Nemohu potvrdit ani vyvrátit, že se nedovolali. Mně se ozývali lidé, kteří měli zmeškaný hovor. S ohledem na frekvenci volání těchto lidí si myslím, že mnohem více bylo těch, kterým se dovolali. Ale je to skutečně jen předpoklad, který nelze nijak potvrdit.
-
To ovšem nemusí nutně znamenat, že se jedná o podvržené číslo. Když se odmyslí technická chyba na straně VF, tak bych si zkontroloval přímo telefon, jestli to prozvánění nakonec nejde přímo z něho (vir, nežádoucí appka). Není k tomu číslu náhodou i OneNumber?
S telefonem problém není. Nemám ho zavirovaný, nepoužívám jiné, než ověřené aplikace a výhradně k pracovním účelům. Nikdy se nic takového nedělo, jen teď při pobytu v zahraničí. Aktuálně jsem zpět v ČR a nastal klid.
-
Operátor potvrzuje, že jakmile se dostanete do roamingu, tak je vaše číslo dočasně vyňato z firewallu 2.2 jak to nazývají...
Něco takového si taky představuji. Pokud to tak funguje, tak je to dost stupidní přístup. Otázkou je, jak záškodníci zjistí, že jsem v zahraničí, protože náhodné trefě moc nevěřím.
-
Operátor nic takového potvrzovat nemůže, protože je to nesmysl a při roamingu si operátor tento provoz v roamingu napáruje na CZ tel. číslo a nikdo jiný nemá šanci se jakkoliv k tomu dostat. A ostatně jinak by to ani nešlo, protože se směrují do roamingu hovory, SMS a počítá datový provoz.
A celkově k tomu, že by někdo někoho prozváněl - co by toto mělo za praktický význam? Podvodník se potřebuje dovolat, aby mu oběť hovor přijala a on pak provedl svůj podvod. Samotné prozvonění je zhola k ničemu, když ten, kdo má nezodpovězený hovor, pak stejně max. zavolá skutečnému majiteli čísla a podvodník v tom vůbec nefiguruje.
Mám tady písemnou komunikací přímo s operátorem, řeším to s jejich bezpečnostním odd.
Vyplívá z toho, že když je číslo přihlášené v CZ, tak se na něj nikdo nedostane ani v jedné mobilní síti, neboť operátoři navzájem ověřují odkud hovor jde. Tj. O3 se zeptá Týček jestli je ten hovor z týčkovského čísla legitimní.
Ovšem ve chvíli, kdy číslo, které patří Týčkům opustí jejich síť, tak tato ochrana padá... Což je logické, neboť je to custom integrace mezi našimi operátory...
-
Operátor potvrzuje, že jakmile se dostanete do roamingu, tak je vaše číslo dočasně vyňato z firewallu 2.2 jak to nazývají...
Něco takového si taky představuji. Pokud to tak funguje, tak je to dost stupidní přístup. Otázkou je, jak záškodníci zjistí, že jsem v zahraničí, protože náhodné trefě moc nevěřím.
No jak to záškodníci zjistí by mě také zajímalo... Jestli to prostě ve velkém zkoušení? Byl jsem v zahraničí 3 týdny, první hovor byl cca po týdnu, kulminovalo to v půlce třetího týdne...
-
A celkově k tomu, že by někdo někoho prozváněl - co by toto mělo za praktický význam? Podvodník se potřebuje dovolat, aby mu oběť hovor přijala a on pak provedl svůj podvod. Samotné prozvonění je zhola k ničemu, když ten, kdo má nezodpovězený hovor, pak stejně max. zavolá skutečnému majiteli čísla a podvodník v tom vůbec nefiguruje.
Nemohu potvrdit ani vyvrátit, že se nedovolali. Mně se ozývali lidé, kteří měli zmeškaný hovor. S ohledem na frekvenci volání těchto lidí si myslím, že mnohem více bylo těch, kterým se dovolali. Ale je to skutečně jen předpoklad, který nelze nijak potvrdit.
Ano mě se ozývali také lidé co měli zmeškaný hovor. Bohužel operátor nesdělí ani jestli byl z "mého" čísla nějaký hovor spojen. Nezajímá mě s kým konkrétně, ale že nějaký byl. S tím by šlo jít na policii, něco řešit atd... Ale operátor k tomu přistupoval natolik laxně, že v době, kdy jsme se někam dostali, tak co mělo být sklizeno již bylo sklizeno... Jakékoliv další řešení nemá smysl....
Ochrana neexistuje, číslo nejde zablokovat, když jedu do zahraničí... Prostě jim to je u zadku....
-
No jak to záškodníci zjistí by mě také zajímalo... Jestli to prostě ve velkém zkoušení? Byl jsem v zahraničí 3 týdny, první hovor byl cca po týdnu, kulminovalo to v půlce třetího týdne...
Uplne tomu nerozumim, ale co jsem slysel, tak nejaky hacker si zaplati "SS7 connectivity".
Pak se muze tvarit ze on sam je mobilni telefonni operator a muze komunikovat s ostanima telef. operatorama na zemekouli. Odtud muze ziskat ruzne zajimave informace.
Pokud takovy hacker posle zpravu, ze Pepa je ted v Bangladesi a ja by ted chtel roamovat jeho cislo, tak je na ostanich operatorech jestli tomu uveri. SS7 protokol vznikl v dobe kdy se na bezpecnost moc nehledelo. 5G site jsou na tom mnohe lepe.
-
Dochází mi, že bych asi neměl přispívat k navádění začátečníků. Jsem trubka.
Zas na druhou stranu, když se člověk dočte, jak tato činnost kvete různě po světě v průmyslovém měřítku...
Celé tohle vlákno je zralé do /dev/null.
-
Bohužel operátor nesdělí ani jestli byl z "mého" čísla nějaký hovor spojen.
Jak presne? CallerID je jen par bajtu v signalizaci, nic vic. To by se musel zeptat vsech operatoru, jestli nahodou historicky v logu neco nemaj. Uvedomte si, ze ten hovor pres vaseho operatora vubec jit nemusel.
Ale operátor k tomu přistupoval natolik laxně, že v době, kdy jsme se někam dostali, tak co mělo být sklizeno již bylo sklizeno... Jakékoliv další řešení nemá smysl....
Jinou moznost nemel. Asi jako kdybyste se ptal na Vasi pobocce posty, jestli nekdo nekde jinde neposlal nekomu dopis podepsany Vasim jmenem v minulem mesici.
Ochrana neexistuje, číslo nejde zablokovat, když jedu do zahraničí... Prostě jim to je u zadku....
Ta ochrana funguje zjednodusene tak, ze kdyz prijde hovor z nejakeho cisla, tak se to zepta ostatnich operatoru na to cislo. Pokud prijde "z venku" a operator odpovi, ze SIM je v jejich domovske siti, tak se to dropne, jinak pusti dal. Dokud nevyjedete ven (neprihlasite se tou SIMkou venku), tak to funguje, jakmile jste venku, tak to z logiky fungovat nemuze, a spoofnout to muze kdokoli na svete komukoli na svete.
Muzete si na cestu ven koupit prepaidku nebo u Vietnamce, ale proste tohle je inherentni zranitelnost z drevni doby, s tim vic delat nejde.
-
Bohužel operátor nesdělí ani jestli byl z "mého" čísla nějaký hovor spojen.
Jak presne? CallerID je jen par bajtu v signalizaci, nic vic. To by se musel zeptat vsech operatoru, jestli nahodou historicky v logu neco nemaj. Uvedomte si, ze ten hovor pres vaseho operatora vubec jit nemusel.
Ale operátor k tomu přistupoval natolik laxně, že v době, kdy jsme se někam dostali, tak co mělo být sklizeno již bylo sklizeno... Jakékoliv další řešení nemá smysl....
Jinou moznost nemel. Asi jako kdybyste se ptal na Vasi pobocce posty, jestli nekdo nekde jinde neposlal nekomu dopis podepsany Vasim jmenem v minulem mesici.
Ochrana neexistuje, číslo nejde zablokovat, když jedu do zahraničí... Prostě jim to je u zadku....
Ta ochrana funguje zjednodusene tak, ze kdyz prijde hovor z nejakeho cisla, tak se to zepta ostatnich operatoru na to cislo. Pokud prijde "z venku" a operator odpovi, ze SIM je v jejich domovske siti, tak se to dropne, jinak pusti dal. Dokud nevyjedete ven (neprihlasite se tou SIMkou venku), tak to funguje, jakmile jste venku, tak to z logiky fungovat nemuze, a spoofnout to muze kdokoli na svete komukoli na svete.
Muzete si na cestu ven koupit prepaidku nebo u Vietnamce, ale proste tohle je inherentni zranitelnost z drevni doby, s tim vic delat nejde.
No, tak to jestli byl hovor z "mého" čísla spojen najde v logu poměrně snadno, zejména, když to řeším v tom aktivnim období, kdy se to děje.... Pokud se nějaké navolávání děje trochu jako kobercový nálet, tak stačí, když se podívá u sebe...
Ohledně laxnosti, viz předchozí bod, odpoví po týdnu...
Já vím jak ta ochrana funguje, pokud zde mají nějaký firewall, tak je škoda, že není možnost jak na něm moje číslo blokovat.... Prostě třeba přes appku číslo zablokuju, tj. i když budu v cizí sítí, tak můj operátor místo toho aby hovor autorizoval, tak jej jak u sebe, tak i jiných operátorů zařízne...
Ano, nemusíme nic řešit, kdo je tak blbej, že na to skočí, tak si to zaslouží...
-
Ta ochrana funguje zjednodusene tak, ze kdyz prijde hovor z nejakeho cisla, tak se to zepta ostatnich operatoru na to cislo. Pokud prijde "z venku" a operator odpovi, ze SIM je v jejich domovske siti, tak se to dropne, jinak pusti dal. Dokud nevyjedete ven (neprihlasite se tou SIMkou venku), tak to funguje, jakmile jste venku, tak to z logiky fungovat nemuze, a spoofnout to muze kdokoli na svete komukoli na svete.
Muzete si na cestu ven koupit prepaidku nebo u Vietnamce, ale proste tohle je inherentni zranitelnost z drevni doby, s tim vic delat nejde.
Jakmile je člověk se svým tel. číslem venku, tak roamingový operátor dá o tomto vědět domovskému operátorovi, a to vč. jedinečné identifikace, kde se číslo v roamingu nachází. A je to primárně proto, aby šlo na roamingového operátora směrovat příchozí hovory, které jdou na domovské číslo (a to stejné SMS) a také datový provoz, který je hlídán ohledně spotřeby dat. A pokud by ve stejný okamžik zjistil domovský operátor, že se dané číslo identifikuje podruhé odjinud, tak ho prostě zahodí. A po vypnutí telefonu se navíc roaming deaktivuje, takže varianta s nějakým podvodníkem v cizině, který číhá na nebohé roamingové turisty, je pouze utopie. Resp. prozvánění z tel. čísla má jiné příčiny, než pokus o spoofing.
-
SS7 protokol ma minimalni zabezpeceni a hodne veci je zalozenych jen na duvere. 5G site jsou na tom mnohem lepe.
"Sedmička" se dnes prakticky nepoužívá, resp. naprosto minimálně. Výrazně dominuje SIP a všechno jede přes IP. I mezi těmi největšími operátory, kteří se ještě před pár lety IP technologii bránili.
Jinak, SS7 není protokol, ale celý síťový stack. Protokolů tam chodí mnoho - ISUP, MAP, BSSAP a mnoho dalších, které ani neumím pojmenovat.
-
Když se SIMkou vycestujete, místní trojka v ČR Vás ve svých sítích nevidí, a spammeři v ČR mají tímto volné pole působnosti... :-(
Mám dojem, že v takovém případě český operátor ví, že ta SIMka je přihlášená v roamingu do sítě v zahraničí. Zahraniční operátor, když se mu do sítě přihlašuje cizí SIM, dotazuje se domovského HLR té karty, zda ji zná, a zada oni ji může pustit do sítě.
-
SS7 protokol vznikl v dobe kdy se na bezpecnost moc nehledelo.
Byla to především doba, kdy telefonního operátora nemohl dělat kdejaký Franta Flinta. Operátor byl zpravidla jeden a to státní nebo jich byly v dané zemi jednotky, velké korporátní firmy. Omezením byla i dostupnost technologie, která byla velká a drahá. Nikoli jako dnes, kdy si operátora rozjedu na Asterisku a PC z bazaru.
-
Z celé diskuze nemám příliš jasno. Vyplývá z ní nejspíš to, že podvržení při pobytu v zahraničí (roamingu) zabránit nelze. Jestli číslo podvodníci trefili, nebo nějak zjistili, taky není zřejmé. Účel jejich jednání taky nedává moc smysl, protože na zmeškané hovory se dovolají potenciální podvedení mně. Podle všeho se podvodníci i dovolali, přibylo negativní hodnocení čísla na muzutozvednout.cz.
-
V první řadě bych si položil otázku, proč by podvodníci podvrhávali telefonní číslo nějakého zcela neznámého člověka? To si mohou rovnou pořídit anonymní SIM s českým číslem a jsou na tom o poznání lépe. Podvrhávají se čísla známých subjektů typu banka, úřady atd. Ale rozhodně ne běžné mobilní číslo, které volajícím vůbec nic neřekne.
-
Já vím jak ta ochrana funguje, pokud zde mají nějaký firewall, tak je škoda, že není možnost jak na něm moje číslo blokovat.... Prostě třeba přes appku číslo zablokuju, tj. i když budu v cizí sítí, tak můj operátor místo toho aby hovor autorizoval, tak jej jak u sebe, tak i jiných operátorů zařízne...
tohle je blbost protoze pak se nedovolas ani zpatky do prace ze zahranici ty ze svyho povinnyho telefonu a jediny co budes moc je prijmat domaci-zahranicni a zahranini-zahranicni a zahajovat zahranicni-zahranicni hovory