Guides
Защита от VoIP-фрода на софтсвитче: SIP-безопасность и FAS

VoIP-фрод может обнулить предоплатный баланс за минуты. Операторский софтсвитч — первая точка контроля, когда маршрутизация, списки и мониторинг связаны.
Типы фрода
- Toll fraud / накрутка — украденные учётные данные на дорогие направления
- IRSF — сговор на дорогой терминации
- Взлом PBX — слабые пароли клиента
- FAS — тарификация несостоявшихся вызовов
- Подмена CLI / SIM-box — обход правил цены и качества
Потери: резкое падение баланса, аномалии ASR, коллапс маржи по префиксам.
Безопасность на границе
- SIP-аутентификация и IP ACL
- SIP firewall, rate limit, геоблоки
- Защита от DDoS и INVITE-flood
- TLS/SRTP где возможно
Контроль маршрутизации
- Кредитные и CPS лимиты на аккаунт
- Allow/deny премиум-направлений
- Лимит длительности вызова
- Динамические белые/чёрные списки CLI/CLD
Обнаружение
- Пороги ASR/ACD/PDD с полезными алертами
- Алерты маржи
- Автотесты с записями против FAS
- Автоблок или понижение маршрута при падении качества
Реагирование
- Заморозка аккаунта, CPS = 0
- Чёрные списки по сети
- SIP trace/PCAP
- Смена credentials
- Разбор CDR по паттерну
На предоплате важна скорость.
Итог
Контроль фрода = безопасность границы, политика маршрутизации, мониторинг в реальном времени и тест маршрутов на одной платформе.
Частые вопросы
Что такое FAS в VoIP?
False Answer Supervision — маршрут сигнализирует ответ до реального соединения, и поставщик тарифицирует трафик, который не дошёл до абонента.
Как быстро фрод опустошает предоплатный счёт?
Автодозвон может исчерпать баланс за минуты — нужны лимиты и алерты в реальном времени.
Первый шаг при подозрении на фрод?
Остановить экспозицию: заморозить аккаунт или снизить CPS, занести префиксы в чёрный список, затем разобрать CDR и сигнализацию.
