Інтеграція антифрод-систем як засіб протидії телеком-шахрайству
За даними звіту CFCA Global Fraud Loss Survey, глобальні втрати від телеком-шахрайства у 2025 році оцінюються у 41,82 мільярда доларів. Традиційний аналіз CDR-файлів із затримкою у кілька годин більше не захищає операторів від швидкісних атак типу IRSF (міжнародне шахрайство з розподілом доходів). Для ефективної протидії необхідно перейти від ізольованих систем до інтегрованого інженерного підходу в реальному часі.
Архітектурний трикутник: Softswitch, білінг та антифрод
Сучасна безпека телеком-мереж базується на взаємодії з низькою затримкою (до 50–100 мілісекунд) між трьома ключовими компонентами:
- Softswitch: відповідає за сигналізацію та безпосереднє блокування або розрив викликів.
- Білінгова система (OCS/BSS): контролює стан балансу та ліміти абонентів у реальному часі.
- Антифрод-платформа (FMS): аналізує поведінкові фактори, репутацію номерів та виявляє аномалії.
При надходженні запиту на виклик комутатор не повинен пропускати трафік без паралельного підтвердження від білінгу та антифрод-системи. Якщо виявляються ознаки шахрайства, система миттєво ініціює команду для розірвання з'єднання.
Технологічні стандарти та обмеження
Для модернізації інфраструктури оператори використовують принципи Open Digital Architecture (ODA) від TM Forum, що передбачають перехід від монолітних систем до мікросервісів через API-first інтерфейси. Також застосовується фреймворк STIR/SHAKEN для автентифікації Caller ID. Проте він захищає лише від підміни номерів, тому його необхідно поєднувати з поведінковим аналізом для захисту від викликів зі зламаних легітимних пристроїв.
Що це означає для бізнесу
Повільна реакція на інциденти та використання застарілого аналізу CDR-файлів призводять до мільярдних фінансових втрат і стрімкого поширення швидкісних атак типу IRSF. Для бізнесу це означає необхідність термінової модернізації застарілої інфраструктури, оскільки ізольовані системи безпеки більше не здатні захистити клієнтів та доходи операторів.
Рекомендації
- Забезпечити інтеграцію в реальному часі (із затримкою до 50–100 мс) між Softswitch, білінгом та антифрод-платформою для миттєвого блокування підозрілих викликів.
- Впроваджувати відкриті стандарти Open Digital Architecture (ODA) та переходити на мікросервісну архітектуру через API-first інтерфейси.
- Поєднувати технологію STIR/SHAKEN із поведінковим аналізом для комплексного захисту від підміни номерів та зламу легітимних пристроїв.
Матеріал підготовлено учасником Software Ukraine. Оригінальна публікація.