Телеком 2 хв читання

Ефективні методи захисту телекомунікаційних мереж від фроду

Огляд ключових загроз для телеком-мереж у 2025 році, ефективність стандартів STIR/SHAKEN та заходи для протидії сигнальному фроду в епоху 5G.

Глобальні виклики телеком-безпеки в епоху 5G

Перехід до технології 5G не вирішує автоматично проблем безпеки попередніх поколінь зв'язку. За даними звіту CFCA Global Fraud Loss Survey 2025, глобальні втрати від телеком-шахрайства у 2025 році зросли до 41,82 мільярда доларів порівняно з 38,95 мільярда у 2023 році. Це вимагає від операторів комплексного контролю сигнального трафіку та впровадження криптографічної автентифікації.

Уразливість протоколів SS7 та Diameter

Звіт ENISA Threat Landscape 2025, який базується на аналізі 4 875 інцидентів, підтверджує, що експлуатація застарілих сигнальних протоколів SS7 і Diameter залишається актуальною загрозою. Операторам необхідно регулярно проводити аудит сигнальних інтерфейсів, перевіряти правила маршрутизації та налаштовувати контроль аномальних запитів.

Криптографічний захист та протидія підміні номерів

Для боротьби з підміною ідентифікаторів абонентів (Caller ID) в IP-телефонії використовується технологія STIR/SHAKEN. Згідно зі стандартом RFC 8224, цей підхід передбачає додавання криптографічно підписаної інформації про походження виклику в SIP Identity header. Перевірка здійснюється на стороні отримувача за допомогою публічного ключа.

Водночас STIR/SHAKEN є лише одним із елементів захисту. Для повної протидії фроду операторам потрібні скоординовані дії мережевих команд та аналітичних систем.

Комплексна протидія фроду та оптимізація процесів

Окрім суто технічних заходів на рівні сигналізації, важливу роль відіграє боротьба з фродом підписок (subscription fraud). Операторам рекомендується формалізувати перевірку документів клієнтів та аудит дій персоналу.

Для автоматизації супутніх процесів, таких як документообіг та збереження результатів розслідувань, доцільно використовувати спеціалізовані системи (наприклад, рішення на базі low-code платформи UnityBase від компанії InBase). Це дозволяє забезпечити рольовий доступ, аудит дій та використання кваліфікованих електронних підписів.

Ключові кроки для захисту мережі:

  • Регулярний аудит сигнальних інтерфейсів SS7 та Diameter.
  • Впровадження перевірки SIP Identity header відповідно до RFC 8224.
  • Налаштування процесів керування криптографічними сертифікатами.
  • Інтеграція мережевого моніторингу з процесами SOC та антифрод-командами.

Ефект для індустрії

Зростання глобальних втрат від телеком-шахрайства майже до 42 мільярдів доларів створює значний фінансовий тиск на операторів зв'язку, що може призвести до здорожчання послуг для кінцевих користувачів. Окрім прямих збитків, експлуатація вразливостей SS7/Diameter та підміна номерів підривають довіру абонентів до голосового зв'язку та мобільних сервісів загалом. Для бізнесу це означає необхідність термінового перерозподілу бюджетів на користь кібербезпеки та модернізації застарілої інфраструктури.

Практичні кроки

Для мінімізації ризиків операторам та телеком-компаніям рекомендується впровадити наступний комплекс дій:

  • Перейти на криптографічний захист викликів за стандартом STIR/SHAKEN для запобігання підміні Caller ID.
  • Впровадити спеціалізовані low-code рішення (на кшталт UnityBase) для автоматизації документообігу, контролю дій персоналу та захисту результатів розслідувань фроду.
  • Посилити верифікацію клієнтів під час оформлення підписок (subscription fraud) та налагодити постійну взаємодію між мережевими інженерами й аналітиками безпеки.

Матеріал підготовлено учасником Software Ukraine. Оригінальна публікація.

Джерела та матеріали

Матеріали та джерела, використані у статті.

  1. Оригінальна публікація — intecracy.com