[发明专利]一种基于IMEI及通讯行为的反电信诈骗识别方法在审
申请号: | 201911375045.6 | 申请日: | 2019-12-27 |
公开(公告)号: | CN111147668A | 公开(公告)日: | 2020-05-12 |
发明(设计)人: | 余强;范渊 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04M3/22 | 分类号: | H04M3/22;H04W12/12 |
代理公司: | 杭州赛科专利代理事务所(普通合伙) 33230 | 代理人: | 郭薇;冯年群 |
地址: | 310051 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 imei 通讯 行为 电信 诈骗 识别 方法 | ||
本发明涉及一种基于IMEI及通讯行为的反电信诈骗识别方法,通过收集已确认电信诈骗的号码使用的IMEI数据,基于IMEI数据逆推、扩充可疑号码集合,清洗可疑号码集合后获取对应的通讯数据,判断可疑号码是否为高可疑诈骗号码。本发明基于多个诈骗号码使用相同手机终端的特征,通过电信诈骗分子使用过的手机终端识别疑似诈骗号码,再结合号码的通讯行为进行筛选并确定高可疑诈骗号码;基于挖掘分析大量的诈骗号码,多数诈骗号码在短时间内存在大量主叫,或是因为暂未用于诈骗而处于休眠状态,包括通话休眠和数据流量使用休眠,故可以有针对性的定向抓取;本发明具有较好的鲁棒性,能快速对新型诈骗进行反制,对团伙诈骗能够更加高效打击。
技术领域
本发明涉及电话通信的技术领域,特别涉及一种基于IMEI及通讯行为的反电信诈骗识别方法。
背景技术
电信诈骗是指通过电话、网络或短信的方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人打款或转账的犯罪行为。
在诈骗开始阶段,诈骗分子会从卡商处买来大量的手机卡,同时结合手机终端进行大量的呼出诈骗,一般而言,诈骗分子每天会使用一张以上的号码卡进行诈骗,即存在多个诈骗号码在同个手机终端使用过。
现有技术中,对于电信诈骗的治理更多是根据诈骗号码的主叫率、主叫数量、通话率等维度,利用特征规则进行电信反诈骗模型开发,通过规则抓取疑似诈骗号码,然而,诈骗分子往往可以通过各种阈值测试找到临界点,测试出模型的规则阈值,从而针对性的避免模型反诈骗识别,导致传统的诈骗模型在使用一段时间后慢慢失效,对于很多新型的诈骗亦无法快速响应,诈骗模型的鲁棒性存在争议。
发明内容
本发明解决了现有技术中存在的,传统的电信反诈骗模型容易被诈骗分子以有限次测试找到临界点、测试出模型的规则阈值,进而有针对性的避免模型识别,模型容易失效、对于新的诈骗亦无法快速响应的问题,提供了一种优化的基于IMEI及通讯行为的反电信诈骗识别方法。
本发明所采用的技术方案是,一种基于IMEI及通讯行为的反电信诈骗识别方法,所述方法包括以下步骤:
步骤1:收集已确认电信诈骗的号码使用的IMEI数据;
步骤2:基于收集的IMEI数据扩充可疑号码集合;
步骤3:清洗可疑号码集合;
步骤4:基于清洗后的可疑号码集合,获取对应的通讯数据;
步骤5:基于通讯数据分析通讯行为,判断可疑号码是否为高可疑诈骗号码。
优选地,所述步骤1中,利用确认电信诈骗的号码在运营商数据库中溯源,找到号码使用过的终端IMEI信息作为IMEI数据。
优选地,以任一号码在移动终端的最后使用时间与最早使用时间的时间间隔大于预设值筛选IMEI数据。
优选地,所述步骤2中,基于收集的IMEI数据与运营商的用户IMEI表进行匹配,获得IMEI数据相同的号码,扩充可疑号码集合。
优选地,所述步骤3中,以单个IMEI数据对应超过预设值的号码为条件筛选扩充的可疑号码集合。
优选地,所述步骤4中,通讯数据包括任一号码的通话量、主叫量、流量使用数据。
优选地,所述步骤5中,所述通讯行为包括单位时间内主叫拨出行为及号码无通话和/或无流量状态下的通讯状态。
优选地,判断可疑号码为高可疑诈骗号码包括单位时间内主叫拨出次数超过阈值且号码无通话和/或无流量状态下对应通话休眠和/或流量休眠。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911375045.6/2.html,转载请声明来源钻瓜专利网。