溫 俠
(中國(guó)電信集團(tuán)山西省分公司,山西 太原 030006)
楊某在家中收到來自007926****934的短信,稱兼職刷單可日賺300~50 0元,楊某隨即添加微信,對(duì)方稱只要下載一個(gè)“天天任務(wù)”App就可以開始刷單。楊某下載完成后發(fā)現(xiàn)此App中有投注大小的平臺(tái),楊某嘗試了幾回,有過小額收益,但是當(dāng)其要提現(xiàn)時(shí),“客服”稱要先交9萬(wàn)元的稅款,楊某才發(fā)現(xiàn)自己被騙,隨即報(bào)警。此案例即屬不良短信發(fā)送引發(fā)的典型的通信信息安全問題。
近年來,短信詐騙犯罪分子雖歷經(jīng)公安機(jī)關(guān)的嚴(yán)厲打擊,但其犯罪形式卻更加“豐富”,犯罪手法更加“智能”,發(fā)案數(shù)量居高不下,在一些地區(qū)短信詐騙更是呈現(xiàn)出“打不勝打、防不勝防”的持續(xù)高發(fā)態(tài)勢(shì)。這主要是由于針對(duì)目標(biāo)類型號(hào)碼涉詐短信防治技術(shù)手段仍存在不足,具體表現(xiàn)如下。
(1)缺乏面對(duì)目標(biāo)號(hào)碼類型短信的監(jiān)測(cè)能力。SMMC系統(tǒng)缺乏針對(duì)目標(biāo)號(hào)碼發(fā)送短信的監(jiān)測(cè)、歸納能力,同時(shí)對(duì)于捕捉到的異常目標(biāo)號(hào)碼發(fā)送的短信未設(shè)置單獨(dú)的類別進(jìn)行監(jiān)測(cè)預(yù)警,導(dǎo)致無法及時(shí)發(fā)現(xiàn)該類涉詐短信特點(diǎn)并實(shí)施治理,從而增加了企業(yè)的生產(chǎn)經(jīng)營(yíng)風(fēng)險(xiǎn)。
(2)缺乏針對(duì)目標(biāo)號(hào)碼短信聯(lián)防聯(lián)控處置機(jī)制。SMMC系統(tǒng)還未打通與激活OSS等系統(tǒng)的能力接口,無法得知哪些號(hào)碼具有接收目標(biāo)號(hào)碼發(fā)送短信功能,這就導(dǎo)致無法從源頭上開展精準(zhǔn)治理,故目標(biāo)號(hào)碼發(fā)送的涉詐短信的前后端聯(lián)防聯(lián)控能力需持續(xù)完善。
構(gòu)建基于數(shù)字化的目標(biāo)號(hào)碼發(fā)送涉詐短信的監(jiān)測(cè)、發(fā)現(xiàn)、治理能力,進(jìn)一步加大對(duì)某類號(hào)碼發(fā)送的短信中涉詐信息,特別是傳播涉嫌網(wǎng)絡(luò)詐騙的短信息的監(jiān)測(cè)發(fā)現(xiàn)、分析、歸納、提取力度,提高系統(tǒng)自動(dòng)化計(jì)算、分析能力,完善健全相關(guān)預(yù)警及攔截處置機(jī)制[1]。
功能實(shí)現(xiàn)業(yè)務(wù)邏輯如圖1所示。
(1)受理渠道。通過在CRM前臺(tái)控制用戶使用針對(duì)目標(biāo)類型號(hào)碼發(fā)送短信的接收功能,實(shí)現(xiàn)按需開通、關(guān)閉接收此類短消息服務(wù);通過新建OSS系統(tǒng)與SMMC監(jiān)測(cè)系統(tǒng)的業(yè)務(wù)接口實(shí)現(xiàn)功能狀態(tài)的實(shí)時(shí)同步。
(2)獨(dú)立的功能開銷流程。當(dāng)前短信產(chǎn)品作為基礎(chǔ)功能產(chǎn)品,用戶的停復(fù)開銷流程均是由OSS同步到短信中心實(shí)現(xiàn)的。而異常短信的治理能力則通過SMMC監(jiān)測(cè)系統(tǒng)來提供,故用戶目標(biāo)類型號(hào)碼短信接收功能的開通、關(guān)閉屬性需要CRM系統(tǒng)同步至SMMC監(jiān)測(cè)系統(tǒng),方可由其來實(shí)現(xiàn)放行或者攔截等治理動(dòng)作。
為實(shí)現(xiàn)用戶實(shí)時(shí)按需關(guān)閉接收目標(biāo)類型號(hào)碼發(fā)送短信功能的同時(shí)又不影響用戶其他短信的正常接收,我們計(jì)劃通過定義并新增一個(gè)全新的屬性產(chǎn)品的方式來實(shí)現(xiàn)。首先在CRM系統(tǒng)上新增目標(biāo)類型號(hào)碼短信屬性產(chǎn)品,然后將用戶關(guān)閉或開通此屬性產(chǎn)品的訂購(gòu)信息,由OSS系統(tǒng)同步至SMMC監(jiān)測(cè)系統(tǒng),再由SMMC監(jiān)測(cè)系統(tǒng)最終實(shí)現(xiàn)為用戶控制此類短信接收與否的目的。新增的短信屬性產(chǎn)品開銷流程,在用戶新裝機(jī)、銷售產(chǎn)品變更及拆機(jī)等場(chǎng)景下分別定義不同的指令來實(shí)現(xiàn)該功能控制。
(3)增量用戶業(yè)務(wù)規(guī)則。自功能上線起,全部新入網(wǎng)移動(dòng)電話用戶全部默認(rèn)關(guān)閉目標(biāo)類型號(hào)碼短信接收功能,用戶如有業(yè)務(wù)需求可受理開通(包括且不限于CRM系統(tǒng)、客服、短信訂購(gòu)等)。
(4)存量用戶業(yè)務(wù)規(guī)則。自功能上線起,存量移動(dòng)電話用戶的目標(biāo)類型號(hào)碼短信接收功能維持不變,用戶如有變更業(yè)務(wù)功能的需求可受理變更(包括且不限于CRM系統(tǒng)、客服、短信訂購(gòu)等)。
3.2.1 主叫號(hào)碼類型識(shí)別
SMMC監(jiān)測(cè)系統(tǒng)針對(duì)監(jiān)測(cè)的所有短信進(jìn)行主叫號(hào)碼的類型甄別,利用機(jī)器學(xué)習(xí)算法歸納、提取主叫號(hào)碼規(guī)律,實(shí)現(xiàn)由系統(tǒng)自動(dòng)判定主叫號(hào)碼為某類目標(biāo)類型號(hào)碼,并標(biāo)識(shí)主叫號(hào)碼歸屬地為定義的目標(biāo)類型。這樣方便后續(xù)此類短信匹配相對(duì)應(yīng)的治理策略,實(shí)現(xiàn)個(gè)性化治理。詳細(xì)實(shí)現(xiàn)邏輯如圖2所示。

圖2 主叫目標(biāo)號(hào)碼類型識(shí)別
3.2.2 被叫白名單/黑名單策略管理接口
SMMC監(jiān)測(cè)系統(tǒng)與OSS系統(tǒng)對(duì)接,即通過提供實(shí)時(shí)接口,供OSS系統(tǒng)調(diào)用,實(shí)時(shí)推送開啟/關(guān)閉目標(biāo)類型號(hào)碼短信接收功能的用戶號(hào)碼;SMMC監(jiān)測(cè)系統(tǒng)接收后將其自動(dòng)加載至被叫名單策略中,通過該名單控制實(shí)現(xiàn)開啟或關(guān)閉用戶接收此類短信的功能。
SMMC監(jiān)測(cè)系統(tǒng)提供對(duì)外跨數(shù)據(jù)庫(kù)、跨平臺(tái)、跨語(yǔ)言的調(diào)用接口規(guī)范,實(shí)現(xiàn)外部OSS系統(tǒng)對(duì)SMMC監(jiān)測(cè)系統(tǒng)關(guān)于用戶功能數(shù)據(jù)的查詢、管控。接口功能主要包括如下幾種。
(1)新增數(shù)據(jù)。OSS系統(tǒng)向SMMC監(jiān)測(cè)系統(tǒng)請(qǐng)求添加名單管理配置數(shù)據(jù),且一個(gè)請(qǐng)求發(fā)送一個(gè)被叫號(hào)碼;SMMC監(jiān)測(cè)系統(tǒng)向OSS系統(tǒng)提交名單管理添加的配置結(jié)果。
(2)數(shù)據(jù)刪除。數(shù)據(jù)刪除主要分為兩類場(chǎng)景:功能刪除、用戶銷戶。
①功能刪除。OSS系統(tǒng)向SMMC監(jiān)測(cè)系統(tǒng)請(qǐng)求刪除名單管理配置數(shù)據(jù),且一個(gè)請(qǐng)求發(fā)送一個(gè)被叫號(hào)碼;SMMC監(jiān)測(cè)系統(tǒng)向OSS系統(tǒng)提交名單管理刪除配置結(jié)果。
②用戶銷戶。OSS統(tǒng)向SMMC監(jiān)測(cè)系統(tǒng)推送銷戶號(hào)碼,系統(tǒng)判斷此請(qǐng)求等同刪除名單管理配置數(shù)據(jù),一個(gè)請(qǐng)求發(fā)送一個(gè)被叫號(hào)碼;SMMC監(jiān)測(cè)系統(tǒng)向OSS系統(tǒng)提交名單管理刪除配置結(jié)果。
(3)數(shù)據(jù)查詢。OSS系統(tǒng)向SMMC監(jiān)測(cè)系統(tǒng)請(qǐng)求查詢名單管理配置數(shù)據(jù),一個(gè)請(qǐng)求發(fā)送一個(gè)被叫號(hào)碼;SMMC監(jiān)測(cè)系統(tǒng)向OSS系統(tǒng)提交名單管理查詢結(jié)果[2]。
針對(duì)SMMC監(jiān)測(cè)系統(tǒng)執(zhí)行新增、刪除及查詢命令后返回的執(zhí)行結(jié)果,對(duì)接口進(jìn)行了詳細(xì)的定義,如表1所示。

表1 命令執(zhí)行結(jié)果返回碼詳解
3.2.3 被叫黑名單功能
對(duì)同步至被叫黑名單策略中的號(hào)碼,實(shí)時(shí)關(guān)閉用戶接收目標(biāo)類型號(hào)碼短信的功能(攔截此部分用戶接收的目標(biāo)號(hào)碼短信),其他短信正常接收。
3.2.4 被叫白名單功能
SMMC監(jiān)測(cè)系統(tǒng)支持用戶個(gè)性化開啟接收目標(biāo)類型號(hào)碼短信接收功能,目標(biāo)類型號(hào)碼被叫為白名單策略中的號(hào)碼可正常接收此類短信。但是發(fā)送給開啟接收目標(biāo)類型號(hào)碼短信功能用戶的短信仍將被系統(tǒng)進(jìn)行其余生效策略的監(jiān)控(如流量監(jiān)測(cè)、關(guān)鍵字、個(gè)性化攔截策略等),如被系統(tǒng)分析判定為違規(guī)短信也將會(huì)被正常攔截[3]。
3.2.5 主叫白名單策略
針對(duì)某些特殊正常業(yè)務(wù),如蘋果公司facetime業(yè)務(wù)激活短信,主叫號(hào)碼為“004477******”,屬于國(guó)際短信范疇,但是如果適用上述業(yè)務(wù)邏輯則影響用戶正常業(yè)務(wù)使用。
鑒于此,設(shè)計(jì)了個(gè)性化的國(guó)際主叫白名單放行功能,此名單號(hào)碼將不受個(gè)性化短信攔截功能限制,用戶無論開啟或關(guān)閉短信接收功能,均可接收主叫白名單中號(hào)碼發(fā)送的國(guó)際短信,且系統(tǒng)支持前端頁(yè)面增刪查改國(guó)際主叫白名單策略。
上述三類名單策略管理實(shí)現(xiàn)邏輯詳見圖3。

圖3 名單策略管理
3.2.6 增量用戶目標(biāo)類型短信監(jiān)管強(qiáng)化功能
對(duì)功能上線后的新入網(wǎng)用戶,默認(rèn)關(guān)閉目標(biāo)類型號(hào)碼短信接收功能,支持用戶個(gè)性化開啟目標(biāo)類型號(hào)碼短信接收功能,且可通過自動(dòng)化IT流程同步用戶最新功能狀態(tài)。
3.2.7 存量用戶目標(biāo)類型短信監(jiān)管強(qiáng)化功能
對(duì)功能上線前在網(wǎng)用戶,為盡可能地降低對(duì)用戶的業(yè)務(wù)使用感知影響,默認(rèn)繼續(xù)開啟目標(biāo)類型號(hào)碼發(fā)送短信接收功能,同時(shí)支持用戶按需個(gè)性化關(guān)閉目標(biāo)類型號(hào)碼短信接收功能,且可通過自動(dòng)化IT流程同步用戶最新功能狀態(tài)。
目標(biāo)類型號(hào)碼發(fā)送不良短信的監(jiān)測(cè)治理能力模型的建立,是企業(yè)日常運(yùn)營(yíng)中數(shù)字化、智能化能力的直觀體現(xiàn)。通過對(duì)智能化治理手段的不斷深挖,在社會(huì)效益方面,可有效提升企業(yè)品牌口碑,助力企業(yè)樹立良好的公眾形象;在經(jīng)濟(jì)效益方面,滿足上級(jí)監(jiān)管部門工作要求,降低用戶投訴處理引發(fā)的人工、管理、時(shí)間等成本,同時(shí)可有效規(guī)避考核風(fēng)險(xiǎn)。
構(gòu)建基于數(shù)字化手段的目標(biāo)類型號(hào)碼發(fā)送不良短信精準(zhǔn)治理能力,通過大數(shù)據(jù)算法的精準(zhǔn)監(jiān)測(cè),同時(shí)打通與CRM系統(tǒng)用戶功能屬性實(shí)時(shí)同步接口,使得為用戶實(shí)現(xiàn)某類號(hào)碼發(fā)送不良短信實(shí)時(shí)精準(zhǔn)攔截成為可能,從而在源頭上防范治理欺詐行為的發(fā)生。