IXC Recording — AI 通话分析、FAS 与语音信箱检测的基础

软交换上的 VoIP 欺诈防护:SIP 安全与 FAS

软交换上的 VoIP 欺诈防护:SIP 安全与 FAS

VoIP 欺诈可在数分钟内耗尽预付余额。当路由、名单与监控在一起运行时,运营商软交换是第一道控制点。

常见欺诈类型

  • 长途欺诈 / 话务灌水 — 盗用凭证拨打高费率目的地
  • IRSF — 在昂贵落地上串通
  • PBX 入侵 — 客户弱凭证被滥用来发起呼叫
  • FAS — 对从未正确接通的呼叫计费
  • CLI 伪造 / SIM 盒 — 篡改 A 号码以绕过定价或质量规则

损失表现为余额骤降、ASR 异常,或特定前缀利润崩塌。

边缘安全

  • 强 SIP 认证与 IP ACL
  • 带速率限制与地理封锁的 SIP 防火墙
  • 信令上的 DDoS 与 INVITE 洪水防护
  • 在伙伴支持时使用 TLS/SRTP

路由控制

  • 按账户的信用与 CPS 限制
  • 针对溢价号段的目的地允许/拒绝列表
  • 最大呼叫时长上限
  • 基于 CLI/CLD 的动态白/黑名单,含过期与批量导入

检测

欺诈往往在发票之前就出现在指标中:

  • 带可操作告警的 ASR/ACD/PDD 阈值(而非无法阅读的邮件洪水)
  • 目的地转负时的利润告警
  • 带录音的计划自动测试以捕捉 FAS
  • 质量失败时自动阻断或降低路由优先级

响应手册

  • 冻结账户或将 CPS 设为零
  • 将热点前缀加入全网黑名单
  • 采集 SIP 跟踪/PCAP 用于争议
  • 轮换凭证并强制重新注册
  • 审阅 CDR 以找到第一个欺诈模式

在预付话务上,速度胜过攻击者的拨号器。

小结

有效的欺诈控制结合边缘安全路由策略实时监控路由测试——集成在交换机上,而不是分散在互不连通的工具中。

常见问题

VoIP 中的 FAS 是什么?

False Answer Supervision(虚假应答监视)——路由在呼叫真正接通前就发出应答信令,从而对未到达被叫的话务计费。

欺诈能多快耗尽预付账户?

自动拨号器可在数分钟内耗尽高费率目的地上的余额——实时限额与告警至关重要。

怀疑欺诈时的第一步是什么?

停止敞口:冻结账户或切断 CPS,将热点前缀列入黑名单,然后追踪 CDR 与信令以确认模式。

#voip fraud#sip security#fas#softswitch#blacklist