За даними звіту CFCA Global Fraud Loss Survey 2025, очікувані втрати від телеком-шахрайства у 2025 році сягнуть 41,82 мільярда доларів. Значна частина збитків припадає на міжнародне шахрайство з розподілом доходів (IRSF). Це змушує операторів модернізувати архітектуру голосових мереж, оскільки традиційні методи маршрутизації вже не забезпечують належної безпеки.
Чому застарілий SIP-роутинг пропускає фрод
Класичний SIP-роутинг базується на статичних таблицях та довірі до текстових заголовків ідентифікації відправника. Зловмисники використовують цю вразливість для підміни номерів (спуфінгу) та генерації викликів на преміальні напрямки. Спроби вирішити проблему синхронними запитами до зовнішніх антифрод-платформ призводять до критичного зростання затримки з'єднання (Post Dial Delay).
Криптографічний захист за стандартом RFC 8224
Для боротьби з підміною ідентифікаторів використовують криптографічний підпис. Стандарт RFC 8224 визначає заголовок Identity у протоколі SIP для передачі підписаної інформації про виклик. Цей механізм є основою технології STIR/SHAKEN, яка працює за такою схемою:
- Автентифікація: мережа відправника підтверджує право абонента на номер.
- Підпис: формується криптографічний підпис за допомогою приватного ключа оператора.
- Верифікація: приймаючий softswitch перевіряє підпис через публічний ключ відправника.
Архітектурний перехід до Open Digital Architecture
Інтеграція криптографічних перевірок у застарілі системи BSS/OSS знижує надійність мережі. Ефективним рішенням є перехід до Open Digital Architecture (ODA) від TM Forum. Цей підхід передбачає розділення функцій на незалежні сервіси: ядро маршрутизації, асинхронну верифікацію та модулі тарифікації.
Для збереження продуктивності softswitch впроваджують такі інструменти:
- Асинхронна валідація через мікросервіси.
- Локальне кешування публічних ключів інших операторів.
- Гібридна маршрутизація з урахуванням статусу верифікації.
Прикладом реалізації такого підходу є VoIP-платформа DooxSwitch, яка підтримує сучасні стандарти автентифікації та динамічне управління трафіком відповідно до вимог ODA.
Значення для галузі
Ігнорування проблеми застарілого SIP-роутингу призведе до стрімкого зростання фінансових втрат операторів через IRSF-шахрайство та зниження довіри користувачів до голосових послуг через масовий спуфінг. З іншого боку, перехід на криптографічний захист та архітектуру ODA дозволить телеком-провайдерам мінімізувати фрод, зберегти високу швидкість з'єднання та забезпечити відповідність сучасним глобальним стандартам безпеки.
План дій
Для захисту мереж та оптимізації маршрутизації операторам рекомендується впровадити такі кроки:
- Впровадити технологію STIR/SHAKEN на базі стандарту RFC 8224 для криптографічної верифікації викликів.
- Перейти від монолітних BSS/OSS систем до Open Digital Architecture (ODA) для розділення критичних функцій мережі.
- Використовувати сучасні VoIP-платформи, такі як DooxSwitch, що підтримують асинхронну валідацію, локальне кешування ключів та динамічне управління трафіком.
Матеріал підготовлено учасником Software Ukraine — DooxSwitch. Оригінальна публікація.