Guides
软交换上的 VoIP 欺诈防护:SIP 安全与 FAS

VoIP 欺诈可在数分钟内耗尽预付余额。当路由、名单与监控在一起运行时,运营商软交换是第一道控制点。
常见欺诈类型
- 长途欺诈 / 话务灌水 — 盗用凭证拨打高费率目的地
- IRSF — 在昂贵落地上串通
- PBX 入侵 — 客户弱凭证被滥用来发起呼叫
- FAS — 对从未正确接通的呼叫计费
- CLI 伪造 / SIM 盒 — 篡改 A 号码以绕过定价或质量规则
损失表现为余额骤降、ASR 异常,或特定前缀利润崩塌。
边缘安全
- 强 SIP 认证与 IP ACL
- 带速率限制与地理封锁的 SIP 防火墙
- 信令上的 DDoS 与 INVITE 洪水防护
- 在伙伴支持时使用 TLS/SRTP
路由控制
- 按账户的信用与 CPS 限制
- 针对溢价号段的目的地允许/拒绝列表
- 最大呼叫时长上限
- 基于 CLI/CLD 的动态白/黑名单,含过期与批量导入
检测
欺诈往往在发票之前就出现在指标中:
- 带可操作告警的 ASR/ACD/PDD 阈值(而非无法阅读的邮件洪水)
- 目的地转负时的利润告警
- 带录音的计划自动测试以捕捉 FAS
- 质量失败时自动阻断或降低路由优先级
响应手册
- 冻结账户或将 CPS 设为零
- 将热点前缀加入全网黑名单
- 采集 SIP 跟踪/PCAP 用于争议
- 轮换凭证并强制重新注册
- 审阅 CDR 以找到第一个欺诈模式
在预付话务上,速度胜过攻击者的拨号器。
小结
有效的欺诈控制结合边缘安全、路由策略、实时监控与路由测试——集成在交换机上,而不是分散在互不连通的工具中。
常见问题
VoIP 中的 FAS 是什么?
False Answer Supervision(虚假应答监视)——路由在呼叫真正接通前就发出应答信令,从而对未到达被叫的话务计费。
欺诈能多快耗尽预付账户?
自动拨号器可在数分钟内耗尽高费率目的地上的余额——实时限额与告警至关重要。
怀疑欺诈时的第一步是什么?
停止敞口:冻结账户或切断 CPS,将热点前缀列入黑名单,然后追踪 CDR 与信令以确认模式。
