6 پیشنهاد برای پیشگیری از کلاهبرداری تلفنی

6 پیشنهاد برای پیشگیری از کلاهبرداری تلفنی

6 پیشنهاد برای پیشگیری از کلاهبرداری تلفنی؛ کلاهبرداری از سامانه تلفن سازمانی (PBX Fraud) تهدیدی جهانی با خسارت‌های گسترده است و خسارت جهانی ناشی از کلاهبرداری و سوءاستفاده‌های مخابراتی سالانه به حدود ۳۸ میلیارد دلار می‌رسد.

به گزارش ، کمیسیون حکمرانی اتاق تهران در گزارشی نسبت به سوءاستفاده از خطوط تلفن سازمانی و حملات مبتنی بر سامانه‌های VoIP به عنوان پدیده‌ای سازمان‌یافته و تکرارشونده و همچنین خسارت‌های سنگین این نوع حملات به کسب‌وکارها هشدار داده و بر ضرورت تقویت مسؤولیت اپراتورها، ایجاد سازوکارهای مدیریت کلاهبرداری مخابراتی و ارتقای تدابیر امنیتی خطوط سازمانی تاکید کرده است.

کمیسیون حکمرانی اتاق بازرگانی تهران در راستای ماموریت خود برای پایش ریسک‌های حکمرانی، امنیت کسب‌وکارها و سلامت زیرساخت‌های ارتباطی کشور، طی یک بررسی 10 ‌ساله، الگوی تکرارشونده‌ای از سوءاستفاده از خطوط تلفن سازمانی را شناسایی کرده است، پدیده‌ای که در ادبیات فنی با عنوان PBX Fraud یا Toll Fraud شناخته می‌شود.

این گزارش با هدف ارائه یک تحلیل جامع از ابعاد فنی، اقتصادی و حکمرانی این تهدید و ارائه پیشنهادات سیاستی برای کاهش ریسک آن تهیه شده است.

کلاهبرداری از سامانه تلفن سازمانی (PBX Fraud) تهدیدی جهانی با خسارت‌های گسترده است و خسارت جهانی ناشی از کلاهبرداری و سوءاستفاده‌های مخابراتی سالانه به حدود ۳۸ میلیارد دلار می‌رسد.

حملات مبتنی بر سوءاستفاده از سامانه‌های تلفن سازمانی نیز تنها در پایان یک هفته می‌توانند هزینه‌ای در حدود ۱۰ تا ۱۰۰ هزار دلار به قربانیان تحمیل کنند.

مهاجمان با استفاده از ابزارهای خودکار، سامانه‌های ارتباطی مبتنی بر (SIP) و مراکز تلفن سازمانی (PBX) و در بسیاری از موارد، سامانه‌های فاقد حفاظت کافی را ظرف چند ساعت شناسایی می‌کنند.

در این حملات، مقصدهای پرتکرار شامل کشورهایی مانند کوبا، کنگو، جمهوری دومینیکن، سومالی و برخی کشورهای حوزه کارائیب و همچنین شماره‌های دارای تعرفه ویژه (Premium) است.

این الگو نشان می‌دهد سوءاستفاده از خطوط تلفنی صرفاً یک رخداد موردی نیست، بلکه با پدیده‌ای جهانی و سازمان‌یافته مواجه هستیم که می‌تواند خسارت مالی قابل توجهی به سازمان‌ها و کسب‌وکارها وارد کند.

سابقه حملات در ایران

مطالعات فنی داخلی و گزارش‌های شرکت‌های ارائه‌دهنده خدمات VoIP نشان می‌دهد ضعف‌های امنیتی و مدیریتی از جمله نبود محدودیت برای تماس‌های بین‌الملل، فقدان سامانه هشدار مصرف، ضعف امنیت خطوط SIP، نبود دیواره آتش، ضعف در پایش لحظه‌ای و تنظیم نادرست Dial Plan، از جمله عواملی هستند که زمینه قربانی شدن بسیاری از شرکت‌ها در حملات مخابراتی را فراهم کرده‌اند.

این حملات نیز به طور عمده در روزهای جمعه و تعطیلات رخ می‌دهند؛ الگویی که با روند مشاهده‌شده در سایر نقاط جهان مطابقت دارد.

نکته حائز اهمیت اینکه، وزیر وقت ارتباطات ایران نیز در جریان یک مصاحبه وقوع این حملات در ایران را تایید کرده و اعلام کرد که دستگاه‌های غیرمجاز نصب شده در مراکز مخابراتی، شماره مشترکان را جعل و به این وسیله، تماس‌های گران‌قیمت به‌صورت خودکار برقرار می‌شده است.

بر اساس این اظهارات، سالانه حدود ۱۰۰ میلیارد تومان از مردم کلاهبرداری شده و این اقدامات توسط شبکه‌های مافیایی سازمان‌یافته انجام می‌گرفته است.

مجموع این شواهد نشان می‌دهد سوءاستفاده از خطوط تلفن در ایران نیز یک رخدادی تصادفی  نبوده و می‌تواند در قالب الگویی تکرارشونده و سازمان‌یافته، خسارت‌های مالی قابل توجهی به مشترکان و کسب‌وکارها وارد کند.

تحلیل علمی یک زیست‌بوم مجرمانه و سازمان‌یافته

مطالعات علمی بین‌المللی از جمله پژوهش منتشرشده در ScienceDirect در سال ۲۰۲۲، نشان می‌دهد حملات مبتنی بر VoIP بخشی از یک «زیست‌بوم تماس‌های مخرب»  با هدف ایجاد تماس‌های پرهزینه، کسب درآمد از شماره‌های دارای تعرفه ویژه (Premium) و سواستفاده از ضعف‌های امنیتی اپراتورها انجام می شود و  این یافته‌ها با تجربه‌های ثبت‌شده در ایران نیز همخوانی دارد.

بر این اساس، این دسته از پرونده‌ها باید در چارچوب «سواستفاده سازمان‌یافته از شبکه مخابرات» مورد بررسی و تحلیل قرار گیرند و صرفا به ‌عنوان تخلف یا اقدام عمدی مشترکان تلقی نشوند.

پیشنهادات سیاستی کمیسیون حکمرانی اتاق تهران

کمیسیون حکمرانی سازمانی اتاق تهران برای پیشگیری از تکرار سوءاستفاده‌های مخابراتی و کاهش خسارت‌های ناشی از آن، پیشنهادات شش‌گانه‌ای از جمله «تشکیل کارگروه تخصصی امنیت ارتباطات کسب‌وکارها»، «تدوین چارچوب مسؤولیت اپراتورها در قبال شناسایی و هشدار مصرف‌های غیرعادی» و «راه‌اندازی سامانه ملی مدیریت کلاهبرداری مخابراتی (Fraud Management) برای خطوط سازمانی» را مطرح کرده است.

همچنین «ارائه گزارش سالانه درباره امنیت مخابرات کسب‌وکارها»، «اصلاح رویه صدور صورتحساب‌های غیرعادی توسط اپراتورها» و« الزام اپراتورها به اعمال محدودیت تماس‌های بین‌الملل برای خطوط سازمانی فاقد تدابیر امنیتی» از دیگر پیشنهادهای این کمیسیون است.

اجرای این اقدامات می‌تواند از تکرار خسارت‌های سنگین برای شرکت‌ها جلوگیری کرده و به ارتقای سطح امنیت ارتباطات بخش خصوصی منجر شود.

پدیده PBX Fraud در ایران و جهان یک تهدید جدی، تکرارشونده و سازمان‌یافته است؛ کمیسیون حکمرانی اتاق تهران تاکید می‌کند که کسب‌وکارهای ایرانی برای حفاظت از خود نیازمند چارچوب‌های امنیتی، نظارتی و حکمرانی جدید هستند و اتاق تهران می‌تواند نقش مهمی در هدایت این تحول ایفا کند.
 

ثبت دیدگاه

شکیبا باشید ...