EP1209935B1

Fraud detection method for mobile telecommunication networks

Abstract

This record has no abstract on file.

EP1209935B1, drawing sheet 1
Sheet 1 of 8

Term

Term ended

Expired 24 November 2020, 5.8 years ago.

  1. Priority and filed
  2. Granted
  3. Expired
  4. Today

10 claims: 10 independent, 0 dependent

  1. 1
    A method for fraud detection in mobile telecommunications systems comprising the steps of:a) obtaining secondary fraud indicators which are related to or derivable from authentication failures (S-320) in user authentication procedures due to unsuccessful network authentications or unsuccessful user authentications;b) including said secondary fraud indicators as new parameters of specific types in an authentication failure report message (S-280) sent from a Serving Environment (N-2000) back to a Home Environment (N-1000) in said authentication procedures;andc) storing said messages in a Home Location Register (HLR) for further processing. Procédé de détection de la fraude dans des systèmes de télécommunication mobile comprenant les étapes consistant à : a) obtenir des indicateurs de fraude secondaires qui sont relatifs à ou déduits des échecs d'authentification (S-320) pendant des procédures d'authentification d'utilisateurs en raison d'échecs d'authentification de réseau ou d'échecs d'authentification d'utilisateur ;b) inclure lesdits indicateurs de fraude secondaires comme des paramètres nouveaux de types spécifiques dans un message de rapport d'échec d'authentification (S-280) renvoyé d'un environnement de desserte (N-2000) à un environnement de rattachement (N-1000) pendant lesdites procédures d'authentification ;etc) stocker lesdits messages dans un registre de localisation d'origine (HLR) en vue d'un traitement ultérieur. Verfahren zur Betrugserkennung in Mobiltelekommunikationssystemen, mit den Schritten: a) Erhalten sekundärer Betrugsanzeiger, die bezogen sind auf oder ableitbar von Authentifizierungsfehlern (S-320) in Benutzerauthentifizierungsprozeduren aufgrund von erfolglosen Netzwerkauthentifizierungen oder erfolglosen Benutzerauthentifizierungen;b) Einfügen der sekundären Betrugsanzeiger als neue Parameter bestimmter Typen in eine Authentifizierungsfehlerberichtmeldung (S-280), die in den Authentifizierungsprozeduren von einer Versorgungsumgebung (N-2000) zurück an die Heimatumgebung (N-1000) gesendet wird;undc) Speichern der Meldungen in einer Heimatdatei (Home Location Register - HLR) zur weiteren Bearbeitung.
  2. 2
    A method according to claim 1, further comprising the step of forwarding an alarm message (S-710, S-710) to a Fraud Detection System (FDS) entity through an Operation and Maintenance Gateway (OMG) when a number of authentication failures of a user exceeds a predetermined value. Procédé selon la revendication 1, comprenant en outre l'étape consistant à acheminer un message d'alarme (S-710, S-710) à une entité de système de détection de fraude (FDS, Fraud Detection System) via une passerelle d'exploitation et de maintenance (OMG, Operation and Maintenance Gateway) lorsqu'un nombre d'échecs d'authentification d'un utilisateur excède une valeur prédéterminée. Verfahren nach Anspruch 1, weiterhin umfassend den Schritt des Weiterleitens einer Alarmmeldung (S-710, S-710) an eine Betrugserkennungssystemeinrichtung (Fraud Detection System - FDS) über einen Bedienungs- und Wartungs-Gateway (Operation and Maintenance Gateway - OMG), wenn eine Anzahl von Authentifizierungsfehlern eines Benutzers einen vorbestimmten Wert übersteigt.
  3. 3
    A method according to claim 1 or 2, further comprising the step of processing authentication failure report messages (S-280) in the fraud detection System (FDS) entity in conjunction with primary fraud indicators, for fraud detection purposes, having obtained said messages from the Home Location Register (N-1102). Procédé selon la revendication 1 ou 2, comprenant en outre l'étape consistant à traiter des messages de rapport d'échec d'authentification (S-280) dans l'entité de système de détection de fraude (FDS) en liaison avec des indicateurs de fraude primaires, dans un but de détection de la fraude, en ayant obtenu lesdits messages du registre de localisation d'origine (N-1102). Verfahren nach Anspruch 1 oder 2, weiterhin umfassend den Schritt des Verarbeitens von Authentifizierungsfehlerberichtmeldungen (S-280) in der Betrugserkennungssystemeinrichtung (FDS) im Zusammenhang mit primären Betrugsanzeigem für Betrugserkennungszwecke, nach Erhalt der Meldungen von der Heimatdatei (N-1102).
  4. 4
    A method according to any of the preceding claims, characterized in that said secondary fraud indicators include an access type of the communication in which the authentication procedure failed. Procédé selon l'une quelconque des revendications précédentes, caractérisé en ce que lesdits indicateurs de fraude secondaires incluent un type d'accès de la communication pendant laquelle la procédure d'authentification a échoué. Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass die sekundären Betrugsanzeiger einen Zugangstyp der Kommunikation enthalten, in der die Authentifizierungsprozedur misslang.
  5. 5
    A method according to claim 4, characterized in that said access type corresponds at least to a call, an emergency call, a location updating, a supplementary service procedure or a short message transfer. Procédé selon la revendication 4, caractérisé en ce que ledit type d'accès correspond au moins à un appel, un appel d'urgence, une mise à jour de localisation, une procédure de service supplémentaire ou un transfert de message court. Verfahren nach Anspruch 4, dadurch gekennzeichnet, dass der Zugangstyp mindestens einem Anruf, einem Notruf, einer Aufenthaltsbereichaktualisierung, einer ergänzenden Diensteprozedur oder einer Kurzmeldungübertragung entspricht.
  6. 6
    A method according to any of the preceding claims, characterized in that said secondary fraud indicators include a re-attempt indicator indicating whether the authentication failure was produced in a normal authentication attempt or in a authentication reattempt. Procédé selon l'une quelconque des revendications précédentes, caractérisé en ce que lesdits indicateurs de fraude secondaires incluent une indicateur de tentative répétée indiquant si l'échec de l'authentification a été produit pendant une tentative d'authentification normale ou pendant une tentative répétée d'authentification. Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass die sekundären Betrugsanzeiger einen Neuversuchanzeiger enthalten, der anzeigt, ob der Authentifizierungsfehler bei einem normalen Authentifizierungsversuch oder bei einem Authentifizierungsneuversuch entstand.
  7. 7
    A method according to any of the preceding claims characterized in that said secondary fraud indicators include the Visitor Location Register (N-2122) or the Serving GPRS Support Node (N-2112) address. Procédé selon l'une quelconque des revendications précédentes, caractérisé en ce que lesdits indicateurs de fraude secondaires incluent l'adresse du registre de localisation visiteur (N-2122) ou du noeud de support GPRS de desserte (N-2112). Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass die sekundären Betrugsanzeiger die Adresse der Besucherdatei (N-2122) oder des Serving-GPRS-Supportknotens (N-2112) enthalten.
  8. 8
    A method according to any of the preceding claims characterized in that said secondary fraud indicators are included in extension container fields of said authentication failure report message (S-280) instead of new parameters of specific types. Procédé selon l'une quelconque des revendications précédentes, caractérisé en ce que lesdits indicateurs de fraude secondaires sont inclus dans des champs contenant une extension dudit message de rapport d'échec d'authentification (S-280) au lieu des nouveaux paramètres des types spécifiques. Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass anstelle neuer Parameter bestimmter Typen die sekundären Betrugsanzeiger in Erweiterungs-Containerfeldern der Authentifizierungsfehlerberichtmeldung (S-280) enthalten sind.
  9. 9
    Centre de commutation pour les services mobiles/ registre de localisation visiteur (N-2122) pour la détection de fraude dans des systèmes de télécommunication mobile, adapté afin d'effectuer les étapes consistant à :a) obtenir des indicateurs de fraude secondaires qui sont relatifs à ou déduits des échecs d'authentification (S-320) pendant des procédures d'authentification d'utilisateurs en raison d'échecs d'authentification de réseau ou d'échecs d'authentification d'utilisateur ;b) inclure lesdits indicateurs de fraude secondaires comme des paramètres nouveaux de types spécifiques dans un message de rapport d'échec d'authentification (S-280) envoyé du centre de commutation pour les services mobiles/ registre de localisation d'origine (N-2122) à l'environnement de rattachement (N-1000) pendant lesdites procédures d'authentification. Mobile Service Switching Centre/ Visitor Location Register (N-2122) for fraud detection in mobile telecommunications systems adapted to perform the steps of: a) obtaining secondary fraud indicators which are related to or derivable from authentication failures (S-320) in user authentication procedures due to unsuccessful network authentications or unsuccessful user authentications;b) including said secondary fraud indicators as new parameters of specific types in an authentication failure report message (S-280) sent from the Mobile Service Switching Centre/ Visitor Location Register (N-2122) to the Home Environment (N-1000) in said authentication procedures. Mobilfunkvermittlungsstelle/Besucherdatei (N-2122) zur Betrugserkennung in Mobiltelekommunikationssystemen, ausgestaltet zur Durchführung der Schritte: a) Erhalten sekundärer Betrugsanzeiger, die bezogen sind auf oder ableitbar von Authentifizierungsfehlern (S-320) in Benutzerauthentifizierungsprozeduren aufgrund von erfolglosen Netzwerkauthentifizierungen oder erfolglosen Benutzerauthentifizierungen;b) Einfügen der sekundären Betrugsanzeiger als neue Parameter bestimmter Typen in eine Authentifizierungsfehlerberichtmeldung (S-280), die in den Authentifizierungsprozeduren von der Mobilfunkvermittlungsstelle/Besucherdatei (N-2122) an die Heimatumgebung (N-1000) gesendet wird.
  10. 10
    Noeud de support GPRS de desserte (N-2112) pour la détection de fraude dans des systèmes de télécommunications mobiles, adapté afin d'effectuer les étapes consistant à :a) obtenir des indicateurs de fraude secondaires qui sont relatifs à ou déduits d'échecs d'authentification pendant les procédures d'authentification d'utilisateur en raison d'échecs d'authentification de réseau ou d'échecs d'authentification d'utilisateur ;b) inclure lesdits indicateurs de fraude secondaires comme des nouveaux paramètres de types spécifiques dans un message de rapport d'échec d'authentification (MAP AFR_req) envoyé du noeud de support GPRS de desserte (N-2112) à l'environnement de rattachement (N-1000) pendant lesdites procédures d'authentification. Serving GPRS Support Node (N-2112) for fraud detection in mobile telecommunications systems adapted to perform the steps of: a) obtaining secondary fraud indicators which are related to or derivable from authentication failures in user authentication procedures due to unsuccessful network authentications or unsuccessful user authentications;b) including said secondary fraud indicators as new parameters of specific types in an authentication failure report message (MAP AFR_req) sent from the Serving GPRS Support Node (N-2112) to the Home Environment (N-1000) in said authentication procedures. Serving-GPRS-Supportknoten (N-2112) zur Betrugserkennung in Mobiltelekommunikationssystemen, ausgestaltet zur Durchführung der Schritte: a) Erhalten sekundärer Betrugsanzeiger, die bezogen sind auf oder ableitbar von Authentifizierungsfehlern in Benutzerauthentifizierungsprozeduren aufgrund von erfolglosen Netzwerkauthentifizierungen oder erfolglosen Benutzerauthentifizierungen;b) Einfügen der sekundären Betrugsanzeiger als neue Parameter bestimmter Typen in eine Authentifizierungsfehlerberichtmeldung (MAP AFR_req), die in den Authentifizierungsprozeduren von dem Serving-GPRS-Supportknoten (N-2112) an die Heimatumgebung (N-1000) gesendet wird.