什麼是PBX盜打電話詐騙?
星期一回到辦公室,收到電話公司數萬元的國際長途帳單,通話全部在周末深夜撥往從未聯絡過的國家。這是 PBX 盜打詐騙的典型結果:攻擊者取得電話系統的外撥權限,在無人留意的時段撥打高費率號碼並從中分成。本文說明其手法、防護措施與發現後的處理。
盜打詐騙的定義與獲利模式
PBX 盜打詐騙(Toll Fraud,亦稱 PBX Hacking 或 Dial-through Fraud)指攻擊者未經授權取得企業電話系統的外撥能力,利用受害企業的線路撥打大量長途或高費率電話,費用全數落在企業的帳單上。這種攻擊的目標不是竊取資料,而是把企業的通話額度變成現金。
獲利的關鍵在於高費率號碼的分成機制。國際電話的通話費會按協議在途經的營運商之間分帳,某些目的地的終端費率遠高於一般水平。攻擊者事先取得或租用這類高費率號碼,再把被入侵企業的線路指向該號碼持續通話,通話時間越長,攻擊者從分帳中取得的收益越多。這種模式在業界稱為國際收益分成詐騙,是盜打電話的主要獲利途徑之一。
攻擊目標
目標是外撥權限本身,而非企業資料。系統只要能夠對外撥號,便具備被利用的價值。
作案時間
集中在周末、公眾假期與深夜,因為此時無人使用電話系統,異常話務不會被即時察覺。
損失特性
費用由電話服務合約產生,屬於真實通話,追討並不容易,企業往往需要自行承擔大部分金額。
損失規模在業界統計中一直位居前列。通訊詐騙控制協會(CFCA)二零一一年的營運商調查顯示,電話系統與語音信箱被入侵所造成的損失達四十九億六千萬美元,在各類通訊詐騙中排名第一,高於認購與身份盜用類別的四十三億二千萬美元。這項數據反映的是全球營運商層面的估算,個別企業的單次損失雖然規模小得多,但對中小企而言仍屬相當沉重。
常見的入侵途徑
攻擊者不需要高深技術,多數個案都是利用設定上的疏忽。了解具體途徑,才能對應檢查。
| 途徑 | 攻擊方式 | 成因 |
| 分機密碼被猜中 | 以自動工具大量嘗試常見密碼,成功註冊後直接撥號 | 分機密碼沿用出廠預設值,或設為與分機號碼相同的數字 |
| 語音信箱外撥 | 取得語音信箱密碼後,利用信箱的回撥或轉接功能撥出外線 | 信箱密碼過於簡單,而外撥功能在無需要的情況下仍然開啟 |
| 管理介面外露 | 直接登入開放到互聯網的管理介面,自行建立分機或修改路由 | 為方便遠端管理而把介面開放到公網,且未限制來源 |
| 直接內部系統存取 | 利用讓外部來電輸入密碼後取得內線撥號音的功能,再撥往外線 | 此功能設計上便是對外開放,一旦密碼洩露即可被利用 |
| 訊號埠開放 | 電話系統的訊號通訊埠開放到互聯網,接受任何來源的通話請求 | 防火牆未限制來源位址,系統又允許未經認證的通話 |
其中影響最廣的是分機密碼。IP 電話系統的分機以帳號與密碼向主機註冊,若主機的訊號埠可以從互聯網存取,攻擊者便可以持續嘗試各種組合。網絡上有現成工具會自動掃描整個位址範圍,尋找開放的電話系統再逐一試密碼,整個過程無需人手介入,因此即使公司規模不大、知名度不高,同樣會被掃描到。
另一項常被低估的是語音信箱。信箱的外撥與轉接功能原本用於方便員工回覆留言,但若信箱密碼是四位數字而又允許轉接外線,攻擊者只需試出密碼便能借用信箱撥出國際電話。這條途徑在傳統交換機時代已存在,在 IP 系統中依然有效。
防護措施
防護的重點是堵塞上述各條入侵途徑,把被入侵的成本提高。以下措施按風險高低排列,可以按現場情況逐項落實。
限制高費率撥號
以話務類別控制封鎖國際長途,或限制只能撥往已核准的國家與號碼;部分系統更支援高費率號碼資料庫,可即時攔截。
強化密碼政策
分機與語音信箱密碼改用長度足夠且非純數字的組合,定期更換;同時停用沒有使用需要的分機,減少可供嘗試的目標。
收緊訊號與介面存取
訊號埠只對公司固定來源位址開放,管理介面經由虛擬私人網絡存取;無法避免開放到互聯網時,加上嚴格的存取清單。
監控是防護的另一半。電話系統應記錄每次外撥的來源、目標與通話時長,並與過往基線比較;突然出現大批往同一國家或同一號碼段的深夜長途通話,是典型警號。系統應在偵測到異常時即時發出警報,而非等到月底帳單到達才發現。
維基百科〈Toll fraud〉條目指出,公司可以採取措施保護電話系統,包括預付卡、密碼保護、撥號存取、錄音與審計等;又提到嚴重的例子中,駭客可以經由錯誤或未受保護的開端打入。這說明防護必須涵蓋所有對外入口,包括管理介面與語音信箱等容易被忽略的部分。
國際長途話務可設定為需要逐次驗證,或直接封鎖大部分目的地;需要經常外遊的公司,可以改用由服務商提供的低風險國際通話方案,把直接暴露的高費率路由減到最少。所有變更都應記錄在案,方便事後檢視。
發現後的處理步驟
一旦懷疑系統被盜打,處理的重點是停止損失、保存證據與向相關方申報。下列步驟應盡快執行。
- 立即停用相關帳號——暫停可疑分機、關閉語音信箱外撥,並中斷異常目的地話務,例如在系統即時封鎖該號碼段。
- 保留系統紀錄——匯出話務明細、登入紀錄與系統日誌,不要急於刪除帳號或重設系統,否則證據會被破壞。
- 與電話服務商聯繫——說明系統被入侵並要求凍結可疑收費,部分服務商可協助封鎖相關目的地;同時查詢帳單扣減或寬免的空間。
- 向執法部門舉報——按地區規定向警方舉報,提供話務紀錄與入侵證據,作為日後追討的基礎。
- 徹底檢查系統——找出入侵途徑、更新密碼、修正設定,才可重新恢復外撥功能,避免再次被入侵。
維基百科〈Toll fraud〉條目指出,電話公司通常不承擔使用者未經授權撥打的費用,部分國家與地區的規定有所不同,公司之間也有很大差異;若在通話後一星期內提出抗議,部分電話公司會容許寬免費用,但不是所有公司都如此。這意味著盡快發現並申報,是減少財務損失的關鍵。
處理期間應同時評估責任:若被入侵源於系統設定疏忽,改善設定後仍應安排定期檢查,把防護變成常設流程,而非一次性的補救。
香港企業的實際風險
香港企業使用電話系統相當普遍,中小企的電話帳單亦不算大,正因為如此,盜打產生的金額更易被忽略。本地的風險情況有以下特點。
帳單數碼細但佔比高
中小企每月電話費有限,一次數萬元的國際長途帳單便足以構成重大打擊,而這筆費用按合約屬於真實通話,追討不易。
周末與假期是時機
香港企業周末與公眾假期通常無人使用電話系統,攻擊者慣常在此時段大量撥號,往往要到下一個工作天才被發現。
舊式系統缺乏記錄
部分公司仍使用沒有詳細話務記錄的傳統系統,即使被入侵亦難以追溯撥號內容,增加了處理與申報的難度。
分機密碼沿用出廠預設值、或與分機號碼相同,在香港辦公室中並不罕見;而為了方便技術支援,把管理介面開放到互聯網亦時有發生。這類設定問題只要逐一修正,大部分入侵途徑便會被堵塞。
香港的電話服務市場由多家營運商提供,企業應定期核對帳單明細,對不認識的號碼段保持警覺;更換或升級電話系統時,應把外撥控制與話務監控列為選型條件,而非只比較每月費用。系統本身的可靠設計,可參閱本網站「IP電話系統與雲端電話的分別」一文。