6 پیشنهاد برای پیشگیری از کلاهبرداری تلفنی
6 پیشنهاد برای پیشگیری از کلاهبرداری تلفنی؛ کلاهبرداری از سامانه تلفن سازمانی (PBX Fraud) تهدیدی جهانی با خسارتهای گسترده است و خسارت جهانی ناشی از کلاهبرداری و سوءاستفادههای مخابراتی سالانه به حدود ۳۸ میلیارد دلار میرسد.
به گزارش صنعتصنف، کمیسیون حکمرانی اتاق تهران در گزارشی نسبت به سوءاستفاده از خطوط تلفن سازمانی و حملات مبتنی بر سامانههای VoIP به عنوان پدیدهای سازمانیافته و تکرارشونده و همچنین خسارتهای سنگین این نوع حملات به کسبوکارها هشدار داده و بر ضرورت تقویت مسؤولیت اپراتورها، ایجاد سازوکارهای مدیریت کلاهبرداری مخابراتی و ارتقای تدابیر امنیتی خطوط سازمانی تاکید کرده است.
کمیسیون حکمرانی اتاق بازرگانی تهران در راستای ماموریت خود برای پایش ریسکهای حکمرانی، امنیت کسبوکارها و سلامت زیرساختهای ارتباطی کشور، طی یک بررسی 10 ساله، الگوی تکرارشوندهای از سوءاستفاده از خطوط تلفن سازمانی را شناسایی کرده است، پدیدهای که در ادبیات فنی با عنوان PBX Fraud یا Toll Fraud شناخته میشود.
این گزارش با هدف ارائه یک تحلیل جامع از ابعاد فنی، اقتصادی و حکمرانی این تهدید و ارائه پیشنهادات سیاستی برای کاهش ریسک آن تهیه شده است.
کلاهبرداری از سامانه تلفن سازمانی (PBX Fraud) تهدیدی جهانی با خسارتهای گسترده است و خسارت جهانی ناشی از کلاهبرداری و سوءاستفادههای مخابراتی سالانه به حدود ۳۸ میلیارد دلار میرسد.
حملات مبتنی بر سوءاستفاده از سامانههای تلفن سازمانی نیز تنها در پایان یک هفته میتوانند هزینهای در حدود ۱۰ تا ۱۰۰ هزار دلار به قربانیان تحمیل کنند.
مهاجمان با استفاده از ابزارهای خودکار، سامانههای ارتباطی مبتنی بر (SIP) و مراکز تلفن سازمانی (PBX) و در بسیاری از موارد، سامانههای فاقد حفاظت کافی را ظرف چند ساعت شناسایی میکنند.
در این حملات، مقصدهای پرتکرار شامل کشورهایی مانند کوبا، کنگو، جمهوری دومینیکن، سومالی و برخی کشورهای حوزه کارائیب و همچنین شمارههای دارای تعرفه ویژه (Premium) است.
این الگو نشان میدهد سوءاستفاده از خطوط تلفنی صرفاً یک رخداد موردی نیست، بلکه با پدیدهای جهانی و سازمانیافته مواجه هستیم که میتواند خسارت مالی قابل توجهی به سازمانها و کسبوکارها وارد کند.
سابقه حملات در ایران
مطالعات فنی داخلی و گزارشهای شرکتهای ارائهدهنده خدمات VoIP نشان میدهد ضعفهای امنیتی و مدیریتی از جمله نبود محدودیت برای تماسهای بینالملل، فقدان سامانه هشدار مصرف، ضعف امنیت خطوط SIP، نبود دیواره آتش، ضعف در پایش لحظهای و تنظیم نادرست Dial Plan، از جمله عواملی هستند که زمینه قربانی شدن بسیاری از شرکتها در حملات مخابراتی را فراهم کردهاند.
این حملات نیز به طور عمده در روزهای جمعه و تعطیلات رخ میدهند؛ الگویی که با روند مشاهدهشده در سایر نقاط جهان مطابقت دارد.
نکته حائز اهمیت اینکه، وزیر وقت ارتباطات ایران نیز در جریان یک مصاحبه وقوع این حملات در ایران را تایید کرده و اعلام کرد که دستگاههای غیرمجاز نصب شده در مراکز مخابراتی، شماره مشترکان را جعل و به این وسیله، تماسهای گرانقیمت بهصورت خودکار برقرار میشده است.
بر اساس این اظهارات، سالانه حدود ۱۰۰ میلیارد تومان از مردم کلاهبرداری شده و این اقدامات توسط شبکههای مافیایی سازمانیافته انجام میگرفته است.
مجموع این شواهد نشان میدهد سوءاستفاده از خطوط تلفن در ایران نیز یک رخدادی تصادفی نبوده و میتواند در قالب الگویی تکرارشونده و سازمانیافته، خسارتهای مالی قابل توجهی به مشترکان و کسبوکارها وارد کند.
تحلیل علمی یک زیستبوم مجرمانه و سازمانیافته
مطالعات علمی بینالمللی از جمله پژوهش منتشرشده در ScienceDirect در سال ۲۰۲۲، نشان میدهد حملات مبتنی بر VoIP بخشی از یک «زیستبوم تماسهای مخرب» با هدف ایجاد تماسهای پرهزینه، کسب درآمد از شمارههای دارای تعرفه ویژه (Premium) و سواستفاده از ضعفهای امنیتی اپراتورها انجام می شود و این یافتهها با تجربههای ثبتشده در ایران نیز همخوانی دارد.
بر این اساس، این دسته از پروندهها باید در چارچوب «سواستفاده سازمانیافته از شبکه مخابرات» مورد بررسی و تحلیل قرار گیرند و صرفا به عنوان تخلف یا اقدام عمدی مشترکان تلقی نشوند.
پیشنهادات سیاستی کمیسیون حکمرانی اتاق تهران
کمیسیون حکمرانی سازمانی اتاق تهران برای پیشگیری از تکرار سوءاستفادههای مخابراتی و کاهش خسارتهای ناشی از آن، پیشنهادات ششگانهای از جمله «تشکیل کارگروه تخصصی امنیت ارتباطات کسبوکارها»، «تدوین چارچوب مسؤولیت اپراتورها در قبال شناسایی و هشدار مصرفهای غیرعادی» و «راهاندازی سامانه ملی مدیریت کلاهبرداری مخابراتی (Fraud Management) برای خطوط سازمانی» را مطرح کرده است.
همچنین «ارائه گزارش سالانه درباره امنیت مخابرات کسبوکارها»، «اصلاح رویه صدور صورتحسابهای غیرعادی توسط اپراتورها» و« الزام اپراتورها به اعمال محدودیت تماسهای بینالملل برای خطوط سازمانی فاقد تدابیر امنیتی» از دیگر پیشنهادهای این کمیسیون است.
اجرای این اقدامات میتواند از تکرار خسارتهای سنگین برای شرکتها جلوگیری کرده و به ارتقای سطح امنیت ارتباطات بخش خصوصی منجر شود.
پدیده PBX Fraud در ایران و جهان یک تهدید جدی، تکرارشونده و سازمانیافته است؛ کمیسیون حکمرانی اتاق تهران تاکید میکند که کسبوکارهای ایرانی برای حفاظت از خود نیازمند چارچوبهای امنیتی، نظارتی و حکمرانی جدید هستند و اتاق تهران میتواند نقش مهمی در هدایت این تحول ایفا کند.
ثبت دیدگاه