
Телефонная атака может начаться с одного скомпрометированного SIP-аккаунта. Злоумышленник получает доступ к исходящим звонкам, запускает трафик на дорогие международные или premium-направления, а компания замечает проблему после резкого роста счёта. Для call-центра есть и другой сценарий: атака перегружает SIP-сервер, из-за чего операторы не могут принимать клиентские звонки.
Масштаб проблемы выходит далеко за пределы отдельных атак. Communications Fraud Control Association оценила глобальные потери телеком-отрасли от fraud в $38,95 млрд за 2023 год. Это около 2,5% мировой выручки сектора. По сравнению с предыдущим исследованием оценённые потери увеличились на 12%.
Для бизнеса эти цифры означают вполне конкретную задачу: доступ к телефонии нужно защищать так же, как CRM, корпоративную почту или платёжные системы.

Виртуальная АТС и SIP Trunk работают через IP-сети. Сотрудникам не нужно находиться рядом с физической АТС, чтобы получать доступ к корпоративной телефонии. Та же особенность определяет и модель безопасности. Нужно контролировать учётные записи, IP-адреса, права пользователей, маршруты и характер трафика.
CFCA относит PBX Fraud и Account Takeover к основным методам телеком-мошенничества. Вместе с Subscription Fraud и Service/Equipment Abuse пять ведущих категорий сформировали 51% зафиксированных fraud-проблем в исследовании 2023 года.
При toll fraud злоумышленник получает возможность совершать звонки через корпоративную телефонную систему. Далее могут запускаться сотни или тысячи вызовов на дорогие направления.
Проблему легко пропустить, если компания не контролирует географию и время исходящего трафика. Например, отдел продаж работает с 09:00 до 18:00 и звонит преимущественно в пять стран. Внезапные 500 звонков в три часа ночи на направление, которое команда никогда не использовала, должны вызывать реакцию системы ещё до получения счёта.
Поэтому fraud detection должен работать с конкретными отклонениями: временем вызова, GEO, частотой звонков, длительностью и резкими изменениями объёма трафика.
Скомпрометированный аккаунт оператора и аккаунт администратора имеют разный уровень риска. Оператору обычно нужен доступ к звонкам и собственной рабочей информации. Администратор может управлять пользователями, маршрутами и другими системными параметрами.
Если все сотрудники получают избыточные права, компрометация одной учётной записи открывает значительно больше возможностей для атаки.
Поэтому в корпоративной АТС права стоит распределять по ролям. Менеджер работает со своими звонками, supervisor получает необходимые инструменты контроля команды, а изменение критических настроек остаётся доступным ограниченному кругу администраторов.
В SIP-телефонии сигнализация и голос передаются отдельно, поэтому для них используются разные механизмы защиты. TLS защищает SIP-сигнализацию, а SRTP шифрует голосовой поток.
DID Global поддерживает TLS для SIP-сигнализации и SRTP для голосового трафика. На уровне SIP-инфраструктуры также используются географические ограничения, контроль подозрительной активности и защищённая маршрутизация.

Безопасность телефонии складывается из нескольких уровней. Шифрование не компенсирует слабый пароль администратора, а сложный пароль не поможет, если компания оставила открытым ненужный доступ к SIP-серверу.
Поэтому конфигурацию стоит проверять как систему, а не как набор отдельных функций.
Для SIP-соединения нужно шифрование как сигнализации, так и самого аудио. TLS используется для защиты служебных данных SIP, SRTP — для голосового потока.
Если компания работает с финансовыми, медицинскими или другими конфиденциальными разговорами, поддержку этих протоколов стоит проверять ещё на этапе выбора SIP-провайдера.
Пароль может попасть к злоумышленнику через phishing, повторное использование учётных данных или утечку из другого сервиса. Двухфакторная аутентификация добавляет ещё одну проверку перед входом.
В первую очередь 2FA нужна для аккаунтов с доступом к критическим настройкам. Параллельно стоит убрать общие административные учётные записи. Если пять человек пользуются одним логином, после инцидента сложнее определить, кто и когда изменил конфигурацию.
Если компания звонит только в десять стран, нет практического смысла оставлять открытыми все международные направления.
DID Global позволяет использовать географические фильтры и ограничивать рисковые направления. Это сокращает потенциальный масштаб toll fraud в случае компрометации учётных данных.
Полезно применить тот же принцип к доступу. Если SIP-соединение должно поступать только с определённых IP-адресов, whitelist сужает количество точек, с которых можно обратиться к системе.
Статической конфигурации недостаточно. Нужно видеть, что происходит с телефонией после запуска.
Для команды с обычной нагрузкой 2 000 звонков в день скачок до 6 000 требует проверки. Так же подозрительно выглядит появление нового международного направления или массовых звонков в нерабочее время.
DID Global использует мониторинг SIP-трафика и анализирует нетипичные звонки, внезапные пики и географические аномалии. Для клиента это даёт возможность реагировать на изменение паттерна до того, как аномальный трафик превратится в значительный счёт.
Риски телефонии не заканчиваются после завершения разговора. Запись звонка может содержать имя, номер телефона, детали заказа, адрес, финансовую информацию или другие персональные данные. Если компания хранит тысячи таких записей, они становятся отдельным массивом данных, доступ к которому нужно контролировать.
Для компаний, которые работают с клиентами в ЕС, здесь также возникают требования GDPR.
European Data Protection Board прямо указывает, что при записи телефонных разговоров клиента нужно проинформировать о цели записи, получателях записей, праве возражать и праве получить доступ к записи.
Компания также должна определить законное основание для обработки персональных данных и собирать только те данные, которые нужны для заявленной цели.
На практике это означает, что запись звонков не стоит хранить «на всякий случай». Если компания определила конкретный срок хранения, по его истечении записи нужно удалять в соответствии с внутренней политикой и применимыми правовыми требованиями.
Те же правила доступа должны распространяться на резервные копии. Если основное хранилище защищено ролями, а backup с теми же записями доступен более широкому кругу сотрудников, контроль данных фактически обходится через резервную копию.

Проверку лучше проводить до появления подозрительного счёта или недоступности линий. Для первого аудита достаточно пройти основные точки доступа и посмотреть, какие ограничения уже работают.
Проверьте:
используется ли TLS для SIP-сигнализации и SRTP для голоса;
защищены ли административные аккаунты 2FA;
сколько сотрудников имеют права администратора;
ограничен ли SIP-доступ по IP;
закрыты ли страны и направления, куда компания не звонит;
установлены ли rate limits;
фиксируются ли резкие изменения количества звонков;
кто имеет доступ к записям разговоров;
сколько времени хранятся записи и резервные копии;
есть ли сценарий действий при обнаружении fraud.
Например, если в АТС работают 50 операторов, всем 50 не нужен административный доступ. Если бизнес звонит в 8 стран, стоит проверить, зачем системе разрешены десятки других международных направлений. Именно такие настройки сокращают количество сценариев, которыми может воспользоваться злоумышленник.
При выборе провайдера стоит просить конкретный ответ на вопросы о шифровании, маршрутизации, контроле доступа и fraud detection. Формулировка «мы заботимся о безопасности» не объясняет, что произойдет, если в три часа ночи с одного SIP-аккаунта начнутся сотни звонков на нетипичное международное направление.
В SIP Trunk от DID Global поддерживаются TLS и SRTP, защищённая маршрутизация, географические ограничения и мониторинг аномального трафика. SIP Trunk также не имеет фиксированного ограничения на количество каналов, поэтому конфигурацию можно строить под фактическую нагрузку компании.
При этом часть ответственности остается на стороне бизнеса. Компания определяет, кому предоставить административный доступ, как сотрудники работают с учетными записями, кто может прослушивать записи и какие данные нужно хранить.
Перед подключением или переносом телефонии передайте команде DID Global текущую конфигурацию АТС, количество пользователей, рабочие GEO и требования к записи звонков. Это позволит сразу определить нужные ограничения, шифрование и маршрутизацию и не оставлять базовые настройки безопасности на этап «после запуска».

Телефонная атака может начаться с одного скомпрометированного SIP-аккаунта. Злоумышленник получает доступ к исходящим звонкам, запускает трафик на дорогие международные или premium-направления, а компания замечает проблему после резкого роста счёта. Для call-центра есть и другой сценарий: атака перегружает SIP-сервер, из-за чего операторы не могут принимать клиентские звонки. Масштаб проблемы...

Компания на физических линиях платит не только за минуты разговоров. К счету добавляются аренда каналов, обслуживание АТС, подключение каждого нового рабочего места и отдельные тарифы под каждую страну присутствия. Один PRI-канал обычно поддерживает 23 голосовых канала. По рыночным оценкам, его ежемесячная стоимость может составлять около $300–800 за одну локацию в зависимости от оператора,...

Digital-агентство запускает клиенту рекламу в новом GEO, интегратор настраивает CRM и телефонию, консультант помогает открыть отдел продаж за рубежом. В каждом из этих сценариев возникает одна и та же задача: клиенту нужны локальные номера и инфраструктура для звонков. Через партнерскую программу DG Partners агентство может передать телеком-задачу DID Global и получать до 7% RevShare от...