[发明专利]恶意扣费的防范方法、防范装置和防范系统有效
申请号: | 201310041050.X | 申请日: | 2013-02-01 |
公开(公告)号: | CN103974259B | 公开(公告)日: | 2017-11-03 |
发明(设计)人: | 罗志强;沈军;金华敏;苏志胜;汪来富 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04W12/12 | 分类号: | H04W12/12 |
代理公司: | 中国国际贸易促进委员会专利商标事务所11038 | 代理人: | 方亮 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 恶意 防范 方法 装置 系统 | ||
技术领域
本发明涉及移动应用安全领域,特别涉及一种恶意扣费的防范方法、防范装置和防范系统。
背景技术
根据相关统计,截至2012年3月10日,我国已经有超过21万部手机感染了暗扣用户话费的恶意代码。恶意代码在移动终端后台发送订购短信进行业务恶意订购,并屏蔽运营商发送的确认订购短信,造成用户在不知情的情况下被扣除资费,导致客户蒙受损失。
当前防范恶意订购业务的方法一般是在手机中安装安全防护软件或专用的杀毒软件。安全防护软件或杀毒软件通常都带有恶意代码特征数据库,将应用的代码特征与数据库中的恶意代码特征进行比对,如果一致,则说明该应用为恶意代码。但是,现有的防范恶意订购业务技术存在以下安全问题:
安全防护软件或杀毒软件只能防范已知代码特征数据库中的恶意代码,无法防护未知恶意代码的扣费行为;
安装和使用安全防护软件或杀毒软件需要占用和消耗一定的手机系统资源,对手机性能要求较高。
发明内容
本发明实施例所要解决的一个技术问题是:解决未知恶意代码的扣费行为和手机系统资源占用的问题。
本发明一个方面提供了一种恶意扣费的防范方法,包括:在短信中心接收到用户通过手机发送的业务订购请求短信之后,接收短信中心发送的用户的手机号码和业务订购信息;根据业务订购信息确定订购业务的服务提供商SP业务编码,判定订购业务的SP业务编码是否在白名单中,如果SP业务编码在白名单中,业务订购成功;如果SP业务编码不在白名单中,判断订购业务的SP业务编码是否在黑名单中,如果SP业务编码在黑名单中,业务订购失败;如果SP业务编码不在黑名单中,判断订购业务的SP业务编码是否在灰名单中,如果SP业务编码不在灰名单中,将SP业务编码添加到灰名单;如果SP业务编码在灰名单中,或者,将SP业务编码添加到灰名单之后,执行外拨用户手机的辅助手段,以确定订购业务是否属于用户本人操作。
所述执行外拨用户手机的辅助手段,以确定订购业务是否属于用户本人操作具体包括:在预设时间内外拨用户的手机,以自动语音播报方式告知用户是否确定订购业务;判断外拨用户的电话是否接通,如果无人接听电话,订购业务不属于用户本人操作,业务订购失败;如果有人接听电话,判断用户是否按下语音提示的成功订购按键,如果用户按下成功订购按键,订购业务属于用户本人操作,业务订购成功;如果用户选择其他按键、超时或直接挂机,订购业务不属于用户本人操作,业务订购失败。
恶意扣费的防范方法还包括:如果业务订购失败,通过短信中心给服务提供商的订购关系平台和用户的手机传递订购失败信息;如果业务订购成功,通过短信中心给服务提供商的订购关系平台和用户的手机传递订购成功信息。
恶意扣费的防范方法还包括:定期统计灰名单外拨订购业务成功率和失败率,如果订购业务的成功率超过预设值,将订购业务的SP业务编码从灰名单移入白名单,如果订购业务的失败率超过预设值,将订购业务的业务编码从灰名单移入黑名单。
恶意扣费的防范方法还包括:定期统计白名单中订购业务的用户投诉率,如果订购业务的用户投诉率超过预设值,将订购业务的SP业务编码从白名单移入灰名单。
恶意扣费的防范方法还包括:定期统计黑名单中订购业务的用户投诉率,如果订购业务的用户投诉率低于预设值,将订购业务的SP业务编码从黑名单移入灰名单。
本发明另一个方面提供了一种恶意扣费的防范装置,包括:接收单元,用于在短信中心接收到用户通过手机发送的业务订购请求短信之后,接收短信中心发送的用户的手机号码和业务订购信息;白名单比对单元,用于根据业务订购信息确定订购业务的服务提供商SP业务编码,判定订购业务的SP业务编码是否在白名单中,如果SP业务编码在白名单中,业务订购成功;黑名单比对单元,用于如果SP业务编码不在白名单中,判断订购业务的SP业务编码是否在黑名单中,如果SP业务编码在黑名单中,业务订购失败;灰名单比对单元,用于如果SP业务编码不在黑名单中,判断订购业务的SP业务编码是否在灰名单中,如果SP业务编码不在灰名单中,将SP业务编码添加到灰名单;外拨单元,用于如果SP业务编码在灰名单中,或者,将SP业务编码添加到灰名单之后,执行外拨用户手机的辅助手段,以确定订购业务是否属于用户本人操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310041050.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种制冷循环系统
- 下一篇:降膜式蒸发器用制冷剂循环装置