IP-телефония на базе Asterisk
Введите свой номер телефона
и мы перезвоним вам
Решаем Ваши бизнес-задачи с помощью IT-технологий. Знаем, как сделать лучше, быстрее и дешевле. Наш опыт – на службе Вашего бизнеса.
База знаний Не все герои носят плащи. Сотни техических статей, написанных инженерами нашей компании. Делимся опытом и своими знаниями со всем сообществом.
Сотни функций и возможностей Asterisk помогут вывести коммуникации в Вашей компании на принципиально новый уровень. Технические ограничения – фантазия Заказчика.
IP-АТС Вы платите за систему, которая будет полностью соответствовать Вашим ожиданиям, требованиям и будет драйвером роста Вашего бизнеса
Идти в ногу со временем или оставаться на старых технологиях? Такой вопрос не стоит перед нашими клиентами. Решаем самые смелые задачи для Колл-Центров. Строим с нуля или работаем с существующими.
Поместите свой бизнес в эпицентр продаж. Интеграция IP-телефонии и CRM даст новый и мощный импульс Вашему Отделу Продаж и выведет компанию на три шага впереди конкурентов.
Подбираем для клиентов такие тарифы, которые ему редко получится найти на рынке самостоятельно. Работаем с 100+ операторов связи в интересах клиента.
Разработки, созданные нашей командой под запросы клиентов. Не отказывайтесь от инноваций. Мы поможем идти с ногу со временем.
Умные всю жизнь учатся, а остальные всегда все и так знают. Мы проводим обучение более 8 лет и выпустили более 1000 специалистов по Asterisk и Mikrotik. Проводим ежегодную конференцию Asterisk.
Купить наш опыт дешевле, чем набивать свои шишки. Мы реализовали более 800 проектов и накопили экспертизу для того, чтобы идеально выполнить Ваш проект.
Оборудование Правильный выбор оборудования позволяет сэкономить от 20 до 50% бюджета телефонии. Мы предельно внимательно подойдем к выбору «железа» в Ваш проект.
Наши цены доступны не только для Москвы, но и для регионов. А вложения в нашу экспертизу обычно окупаются за несколько месяцев.
О нас Работаем с 2011 года. Собрали отличную команду реальных фанатов своего дела. Подходим к работе с душой и ответственностью.
Абонентский фрод в сфере телекоммуникаций представляет собой одну из наиболее серьезных угроз для операторов связи, способную привести к значительным финансовым потерям и репутационным рискам. Для эффективной борьбы с этим явлением необходимо четко понимать его структуру, методы генерации мошеннического трафика и жизненный цикл атак. Основными формами злоупотреблений являются IRSF (International Revenue Share Fraud) и мошенничество на PRN-направления (Premium Rate Numbers).
Внедрение надежных механизмов мониторинга и своевременное обнаружение подозрительной активности позволяют минимизировать ущерб. Качественная защита IP-ATC начинается с понимания того, как мошенники получают доступ к сети и каким образом они монетизируют несанкционированные вызовы. Это требует комплексного подхода, включающего технические меры защиты и организационные регламенты работы технической поддержки.
Мошенничество в сетях связи разделяется на несколько ключевых категорий, имеющих схожую логику, но различающихся механизмами распределения доходов. International Revenue Share Fraud (IRSF) предполагает схему, при которой оператор страны назначения (страны B) делится частью полученного дохода от входящего трафика с абонентом или партнером, генерирующим этот трафик. В свою очередь, мошенничество на PRN (Premium Rate Number) или PRS (Premium Rate Service) основано на использовании сервисов с платными входящими вызовами, стоимость которых может быть крайне высокой.
Одним из наиболее дорогостоящих и популярных направлений для атак является спутниковая нумерация. Стоимость минуты разговора по таким направлениям может достигать 400 рублей. Мошенники целенаправленно ищут способы перенаправить трафик на эти номера, чтобы максимизировать свою прибыль за счет атакуемого оператора или его клиентов.
Процесс реализации фрода проходит через определенный жизненный цикл. На первом этапе мошенник получает несанкционированный доступ к телефонной сети. После этого приобретаются или арендуются PRS или IRSF номера. Затем инициируется генерация трафика в больших объемах. На финальном этапе фродстер получает выплаты от операторов назначения, в то время как пострадавший оператор фиксирует убытки.
Существует несколько основных методов генерации трафика, используемых злоумышленниками:
Статистика показывает, что ущерб от таких действий может исчисляться сотнями тысяч рублей. Известны случаи, когда за короткий период времени клиенты несли потери в размере 500–700 тысяч рублей.
Монетизация фрода строится на разнице в тарифах и межоператорских выплатах. Например, если вызов на дорогое направление стоит 1,8 доллара за минуту, мошенник может получать выплату (payout) в размере 20–50 центов за каждую минуту приземленного трафика. При этом сам злоумышленник не оплачивает эти вызовы, так как они совершаются за счет взломанных абонентов.
В этой цепочке наиболее уязвимым звеном является оператор-жертва. Даже если абонент отказывается платить по счету за мошеннические вызовы, оператор всё равно обязан рассчитаться с вышестоящим провайдером дальней связи. Основные риски для оператора включают:
Важно понимать, что транзитные операторы и операторы дальней связи зачастую не заинтересованы в остановке фрода, так как они получают гарантированный доход от этого трафика. Ответственность за обнаружение и блокировку атак лежит исключительно на операторе, к которому подключен взломанный сегмент сети.
Проактивный подход заключается в предотвращении возможности возникновения проблемы. Он включает постоянную актуализацию знаний о методах взлома и соблюдение гигиены безопасности: регулярное обновление прошивок оборудования, использование сложных паролей и ограничение круга лиц, имеющих доступ к регистрационным данным клиентов. Проведение регулярного аудита IP-ATC позволяет выявить потенциальные уязвимости до того, как ими воспользуются злоумышленники. Реализация этого подхода значительно снижает общее количество инцидентов, однако время обнаружения оставшихся случаев может оставаться высоким, если не используются дополнительные инструменты.
Активный подход направлен на моментальное обнаружение факта мошенничества. Он подразумевает создание систем, которые в режиме реального времени сигнализируют о подозрительных всплесках трафика. Важным элементом здесь является ведение внутренней базы знаний (вики по фроду), где фиксируются способы взлома и методы их нейтрализации для обучения сотрудников.
Реактивный подход основывается на анализе накопленного опыта и периодических проверках. В этом случае проблема устраняется уже после того, как она была обнаружена, а усилия инженеров направлены на предотвращение её повторного появления.
При отсутствии дорогостоящих промышленных систем фрод-мониторинга эффективную защиту можно построить на анализе записей о вызовах (CDR). Основным ресурсом в данном случае являются данные о совершенных звонках и базы черных списков номеров. Для систем, где используется модернизация АТС, такой подход становится критически важным звеном в обеспечении безопасности.
Алгоритм работы системы мониторинга разделяется на несколько этапов:
Дополнительно настраивается мониторинг специфических причин разъединения вызовов. Если фиксируется массовый перебор номеров, которые уже находятся в черном списке и отбиваются станцией со специальным кодом (например, уникальный iSup-код 91 или 404 с комментарием), система генерирует отчет для техподдержки. Это позволяет выявить попытки массового взлома на ранней стадии.
Эффективная защита от абонентского фрода требует не только настройки базовых параметров безопасности, но и внедрения активных систем мониторинга. Использование алгоритмов анализа CDR позволяет своевременно обнаруживать аномалии и минимизировать финансовые риски даже в условиях ограниченного бюджета.
Практическая ценность описанных методов заключается в возможности их адаптации под конкретные нужды оператора. Постоянная работа с черными списками, анализ длительности вызовов (свыше 300 секунд для подозрительных направлений) и оперативное реагирование дежурных инженеров в режиме 24/7 создают надежный барьер на пути мошенников. Это обеспечивает стабильность бизнеса, предотвращает накопление долгов абонентов и сохраняет репутацию компании на рынке телекоммуникаций.
Билеты уже в продаже!
Я - Кондрашин Игорь, менеджер компании Voxlink. Хотите уточнить детали или готовы оставить заявку? Укажите номер телефона, я перезвоню в течение 3-х секунд.