Защита от мошенничества с VoIP

CarderPlanet

Professional
Messages
2,556
Reputation
7
Reaction score
586
Points
83
Когда мы думаем о хакерах, мы обычно представляем кого-то, сгорбившегося перед экраном компьютера, но некоторые из первых хакеров начали находить уязвимости в аналоговой телефонной системе. Современные хакеры отошли от выяснения того, как совершать бесплатные звонки с таксофонов, но телекоммуникации остаются прибыльной целью.

Мошенничество в сети VoIP является серьезной проблемой, поскольку организованные и хорошо оснащенные мошенники используют все технологические и юридические лазейки, которые только могут найти. Что такое мошенничество с VoIP и как телекоммуникационные компании и поставщики услуг, оказавшиеся в центре этого, могут защитить себя?

Протокол передачи голоса по Интернету, или VoIP, — это простая идея: вместо использования кабелей и спутников для голосовой связи на большие расстояния почему бы не положиться на быстрое, дешевое и легкодоступное подключение к Интернету?

Хитрость заключается в интеграции VoIP с существующими телефонными системами, что требует сотрудничества между телекоммуникационными компаниями, телефонными компаниями VoIP и другими поставщиками сетевых услуг.

Эти точки подключения также неизбежно создают уязвимости, на которые будут нацеливаться хакеры, чтобы бесплатно использовать эти системы и незаконно извлекать из них прибыль.

Потери от мошенничества в сфере телекоммуникаций составляют почти 40 миллиардов долларов в год, а мошенничество в сфере VoIP является причиной многих наиболее частых и дорогостоящих кибератак. Мелкое мошенничество с VoIP часто может привести к возврату платежей, либо когда владельцы карт, чьи личные данные были украдены для создания поддельных учетных записей, оспаривают свои несанкционированные платежи, либо когда клиенты, чьи учетные записи были взломаны, понимают, что с них сняли плату за звонки, которых они никогда не совершали.

Продавцы в телекоммуникационной отрасли не могут позволить себе игнорировать мошенничество в сфере VoIP — крайне важно изучить, как это работает, и принять адекватные превентивные меры.

Что такое мошенничество с VoIP?
Термин “Мошенничество с VoIP” используется для обозначения широкого спектра преступных действий, от совершения нескольких бесплатных междугородних звонков до управления целой мошеннической телефонной компанией с использованием взломанных телекоммуникационных сетей. Все сводится к одному: использование услуг VoIP для совершения звонков без оплаты за них.

В отличие от мошенников с кредитными картами, лица, совершающие мошенничество с VoIP, не всегда прячутся в тени. Они часто выдают себя за законные телефонные компании и продают телефонные карты, выглядящие как настоящие, особенно в странах, где регулирование и правоприменение не слишком строгие, и они могут действовать относительно безнаказанно.
Вы можете увидеть термин “фрикинг”, используемый применительно к мошенничеству с VoIP. Это более старый термин для взлома телефонных систем с помощью таких действий, как имитация звуковых сигналов. Эти методы не имеют большого отношения ко взлому VoIP-систем, но устаревший термин все еще иногда встречается.

Каковы основные виды мошенничества с VoIP?
Телекоммуникационные системы могут очень быстро стать очень сложными, и у злоумышленников есть бесчисленное множество способов воспользоваться этим. Исчерпывающий список мошенничеств и атак, которые могут быть осуществлены против систем VoIP или с их помощью, может быть довольно длинным, но вот некоторые из наиболее значительных видов мошенничества, на которые следует обратить внимание коммерсантам в телекоммуникационной отрасли:

Мошенничество с платными услугами
Мошенники взламывают частные телефонные станции (PBX), устройства VoIP и другие системы телефонной сети и настраивают их на переадресацию вызовов. Затем они могут позвонить на УАТС, и она перенаправит их звонки на дорогостоящие международные направления, а владелец взломанной телефонной сети останется со счетом. Это также известно как мошенничество с переводом вызовов.

Перепродажа звонков
По сути, это “усовершенствованная” форма мошенничества с платными звонками, при которой мошенник, действуя как законная телефонная компания, продает международные звонки по исключительно низкой цене. Что они на самом деле делают, так это перенаправляют эти звонки через взломанную мини-АТС и присваивают 100% от тарифа, который они взимают.

Мошенничество с распределением доходов
Взломанные телефонные сети также могут использоваться для искусственного завышения номеров звонков операторам, которые взимают высокие тарифы за международные звонки.

Обход мошенничества
Также известный как мошенничество с межсоединениями, это сложный взлом, при котором трафик звонков одного оператора вводится в сеть другого оператора без их авторизации. Этого можно добиться, замаскировав международные звонки под более дешевые внутренние звонки, чтобы они обходили процессы выставления счетов за международные звонки. Как и в случае с мошенничеством с перепродажей звонков, мошенники продают телефонные карты по дешевке, а затем используют высокотехнологичные инструменты для маршрутизации звонков через ничего не подозревающего оператора.

Мошенничество с подпиской
Наиболее распространенной формой мошенничества с VoIP является мошенничество с подпиской, при котором клиент подписывается на услугу VoIP, совершает множество звонков и исчезает, не заплатив за это.

Этот вид мошенничества не требует навыков взлома или продвинутого оборудования. Обычно злоумышленник регистрируется, используя чужие платежные данные, в результате чего провайдеру приходится возвращать средства, как только владелец карты понимает, что его карта была украдена.
Мошенники также могут заниматься мошенничеством с подпиской, подавая мошеннические требования о возврате платежей, также известные как дружественное мошенничество, после совершения платежей своими собственными картами.

Каковы наилучшие способы предотвращения мошенничества с VoIP?
Один из наиболее эффективных способов выявить мошенничество с VoIP до того, как оно может нанести слишком большой ущерб, - это отслеживать журналы вызовов и искать аномалии. Вот некоторые из самых больших предупреждающих знаков, на которые следует обратить внимание:
  • Мошенничество с использованием VoIP обычно используется для совершения дорогостоящих междугородних звонков. Следует расследовать любые международные звонки, которые не имеют разумного объяснения, проявляются в нечетных группах или иным образом кажутся необычными.
  • Мошенники предпочитают совершать взломанные VoIP-звонки в нерабочее время, когда никто в целевой компании, скорее всего, не увидит, как они происходят в режиме реального времени. Если вы видите, что звонки происходят, когда в офисе никого не должно быть, это наверняка красный флаг.
  • Обучите своих сотрудников распознавать попытки фишинга, социальную инженерию и другие атаки, которые могут быть использованы для получения первоначального доступа к вашей телефонной системе.
  • Используйте современные средства защиты от мошенничества и вредоносных программ и всегда обновляйте свое программное обеспечение VoIP последними исправлениями безопасности.
  • Если возможно, настройте правила исходящих вызовов, ограничивающие международные вызовы.

Заключение
Технология VoIP сделала междугороднюю телефонную связь более доступной, но она также оказалась очень привлекательной мишенью для мошенников. Операторам связи и поставщикам услуг VoIP необходимо защищать себя, и не только от сложных крупномасштабных атак с целью перехвата.

Небольшие акты мошенничества с подпиской могут обернуться большой проблемой, поскольку увеличиваются возвратные платежи, комиссии и потери доходов. Независимо от того, в какой отрасли вы работаете, вы не сможете разработать действительно комплексную стратегию предотвращения мошенничества, не понимая, откуда берутся средства для возврата платежей.[/heading]
 
Top