什麼是PBX盜打電話詐騙?

星期一回到辦公室,收到電話公司數萬元的國際長途帳單,通話全部在周末深夜撥往從未聯絡過的國家。這是 PBX 盜打詐騙的典型結果:攻擊者取得電話系統的外撥權限,在無人留意的時段撥打高費率號碼並從中分成。本文說明其手法、防護措施與發現後的處理。

免費上門勘察 即日或翌日上門 · 09:00-23:59

盜打詐騙的定義與獲利模式

PBX 盜打詐騙(Toll Fraud,亦稱 PBX Hacking 或 Dial-through Fraud)指攻擊者未經授權取得企業電話系統的外撥能力,利用受害企業的線路撥打大量長途或高費率電話,費用全數落在企業的帳單上。這種攻擊的目標不是竊取資料,而是把企業的通話額度變成現金。

獲利的關鍵在於高費率號碼的分成機制。國際電話的通話費會按協議在途經的營運商之間分帳,某些目的地的終端費率遠高於一般水平。攻擊者事先取得或租用這類高費率號碼,再把被入侵企業的線路指向該號碼持續通話,通話時間越長,攻擊者從分帳中取得的收益越多。這種模式在業界稱為國際收益分成詐騙,是盜打電話的主要獲利途徑之一。

攻擊目標

目標是外撥權限本身,而非企業資料。系統只要能夠對外撥號,便具備被利用的價值。

作案時間

集中在周末、公眾假期與深夜,因為此時無人使用電話系統,異常話務不會被即時察覺。

損失特性

費用由電話服務合約產生,屬於真實通話,追討並不容易,企業往往需要自行承擔大部分金額。

損失規模在業界統計中一直位居前列。通訊詐騙控制協會(CFCA)二零一一年的營運商調查顯示,電話系統與語音信箱被入侵所造成的損失達四十九億六千萬美元,在各類通訊詐騙中排名第一,高於認購與身份盜用類別的四十三億二千萬美元。這項數據反映的是全球營運商層面的估算,個別企業的單次損失雖然規模小得多,但對中小企而言仍屬相當沉重。

常見的入侵途徑

攻擊者不需要高深技術,多數個案都是利用設定上的疏忽。了解具體途徑,才能對應檢查。

途徑攻擊方式成因
分機密碼被猜中以自動工具大量嘗試常見密碼,成功註冊後直接撥號分機密碼沿用出廠預設值,或設為與分機號碼相同的數字
語音信箱外撥取得語音信箱密碼後,利用信箱的回撥或轉接功能撥出外線信箱密碼過於簡單,而外撥功能在無需要的情況下仍然開啟
管理介面外露直接登入開放到互聯網的管理介面,自行建立分機或修改路由為方便遠端管理而把介面開放到公網,且未限制來源
直接內部系統存取利用讓外部來電輸入密碼後取得內線撥號音的功能,再撥往外線此功能設計上便是對外開放,一旦密碼洩露即可被利用
訊號埠開放電話系統的訊號通訊埠開放到互聯網,接受任何來源的通話請求防火牆未限制來源位址,系統又允許未經認證的通話

其中影響最廣的是分機密碼。IP 電話系統的分機以帳號與密碼向主機註冊,若主機的訊號埠可以從互聯網存取,攻擊者便可以持續嘗試各種組合。網絡上有現成工具會自動掃描整個位址範圍,尋找開放的電話系統再逐一試密碼,整個過程無需人手介入,因此即使公司規模不大、知名度不高,同樣會被掃描到。

另一項常被低估的是語音信箱。信箱的外撥與轉接功能原本用於方便員工回覆留言,但若信箱密碼是四位數字而又允許轉接外線,攻擊者只需試出密碼便能借用信箱撥出國際電話。這條途徑在傳統交換機時代已存在,在 IP 系統中依然有效。

需要協助?本頁介紹原理,實際設定要按公司的分機數量、外撥需求與網絡環境安排。WhatsApp

防護措施

防護的重點是堵塞上述各條入侵途徑,把被入侵的成本提高。以下措施按風險高低排列,可以按現場情況逐項落實。

限制高費率撥號

以話務類別控制封鎖國際長途,或限制只能撥往已核准的國家與號碼;部分系統更支援高費率號碼資料庫,可即時攔截。

強化密碼政策

分機與語音信箱密碼改用長度足夠且非純數字的組合,定期更換;同時停用沒有使用需要的分機,減少可供嘗試的目標。

收緊訊號與介面存取

訊號埠只對公司固定來源位址開放,管理介面經由虛擬私人網絡存取;無法避免開放到互聯網時,加上嚴格的存取清單。

監控是防護的另一半。電話系統應記錄每次外撥的來源、目標與通話時長,並與過往基線比較;突然出現大批往同一國家或同一號碼段的深夜長途通話,是典型警號。系統應在偵測到異常時即時發出警報,而非等到月底帳單到達才發現。

維基百科〈Toll fraud〉條目指出,公司可以採取措施保護電話系統,包括預付卡、密碼保護、撥號存取、錄音與審計等;又提到嚴重的例子中,駭客可以經由錯誤或未受保護的開端打入。這說明防護必須涵蓋所有對外入口,包括管理介面與語音信箱等容易被忽略的部分。

國際長途話務可設定為需要逐次驗證,或直接封鎖大部分目的地;需要經常外遊的公司,可以改用由服務商提供的低風險國際通話方案,把直接暴露的高費率路由減到最少。所有變更都應記錄在案,方便事後檢視。

發現後的處理步驟

一旦懷疑系統被盜打,處理的重點是停止損失、保存證據與向相關方申報。下列步驟應盡快執行。

維基百科〈Toll fraud〉條目指出,電話公司通常不承擔使用者未經授權撥打的費用,部分國家與地區的規定有所不同,公司之間也有很大差異;若在通話後一星期內提出抗議,部分電話公司會容許寬免費用,但不是所有公司都如此。這意味著盡快發現並申報,是減少財務損失的關鍵。

處理期間應同時評估責任:若被入侵源於系統設定疏忽,改善設定後仍應安排定期檢查,把防護變成常設流程,而非一次性的補救。

香港企業的實際風險

香港企業使用電話系統相當普遍,中小企的電話帳單亦不算大,正因為如此,盜打產生的金額更易被忽略。本地的風險情況有以下特點。

帳單數碼細但佔比高

中小企每月電話費有限,一次數萬元的國際長途帳單便足以構成重大打擊,而這筆費用按合約屬於真實通話,追討不易。

周末與假期是時機

香港企業周末與公眾假期通常無人使用電話系統,攻擊者慣常在此時段大量撥號,往往要到下一個工作天才被發現。

舊式系統缺乏記錄

部分公司仍使用沒有詳細話務記錄的傳統系統,即使被入侵亦難以追溯撥號內容,增加了處理與申報的難度。

分機密碼沿用出廠預設值、或與分機號碼相同,在香港辦公室中並不罕見;而為了方便技術支援,把管理介面開放到互聯網亦時有發生。這類設定問題只要逐一修正,大部分入侵途徑便會被堵塞。

香港的電話服務市場由多家營運商提供,企業應定期核對帳單明細,對不認識的號碼段保持警覺;更換或升級電話系統時,應把外撥控制與話務監控列為選型條件,而非只比較每月費用。系統本身的可靠設計,可參閱本網站「IP電話系統與雲端電話的分別」一文。

常見問題

PBX 盜打詐騙(Toll Fraud)是甚麼?
攻擊者未經授權取得企業電話系統的外撥能力,利用企業線路大量撥打長途或高費率電話,費用全數由企業承擔。攻擊者透過高費率號碼分成獲利,香港亦有企業因而收到數萬元帳單。
攻擊者為何能取得外撥權限?
多數個案源於設定疏忽:分機密碼沿用預設值、語音信箱允許外撥而密碼過於簡單、管理介面直接開放到互聯網,或訊號埠未限制來源。攻擊者以自動工具掃描開放系統並試出密碼。
為何攻擊集中在周末與深夜?
因為此時企業無人使用電話系統,異常話務不會被即時察覺;加上長途通話按時收費,攻擊者可以在無人打斷的情況下長時間佔用線路,提高分成收益。
如何防止分機密碼被猜中?
停用出廠預設值與純數字組合,改用長度足夠、包含字母與符號的密碼並定期更換;同時停用沒有使用需要的分機,並在系統記錄多次失敗嘗試後暫停該分機。
語音信箱也會成為入侵途徑?
會。信箱的回撥或轉接功能若允許外撥,攻擊者取得信箱密碼後便可借用信箱撥打國際電話。沒有使用需要時應關閉信箱外撥功能,並為信箱設定與分機不同的密碼。
被盜打後可以要求電話公司免收費用嗎?
電話公司通常不承擔未經授權通話的費用。若在通話後一星期內提出抗議,部分公司可能容許寬免,但並非必然;因此即時發現、保留紀錄並向服務商與執法部門申報,是減少損失的關鍵。
怎樣及早發現系統被入侵?
系統應記錄每次外撥並與過往基線比較,對深夜、長途、集中於同一號碼段的異常話務發出警報;同時定期核對帳單明細,比對未見過的目的地號碼,而不應等到月底帳單才檢查。
雲端電話系統會否同樣受影響?
雲端電話同樣有分機帳號與管理介面,若密碼設定不當,外撥權限一樣可能被盜用;雲端服務商通常提供話務監控與異常通知,但企業仍需自行管好密碼與分機設定。

需要規劃電話系統的防護設定?

我們可以為寫字樓、商舖及工廈規劃電話系統工程,包括分機密碼政策、外撥控制、話務監控與遠端管理介面防護,並提供免費上門勘察與報價。

免費報價

權威參考來源

相關技術主題

若閣下正計劃相關工程或需要選購設備,歡迎瀏覽電話系統工程了解方案詳情,或透過網上快速報價與我們的工程師聯絡。

產品規格以原廠最新文件為準;有需要請聯絡我們工程師。