منع الاحتيال في الرسوم: حماية عملك
تتسبب الاحتيالات في الرسوم الهاتفية بخسائر للشركات بمليارات الدولارات سنويًا. اكتشف كيف يستغل المهاجمون أنظمة الهاتف وقم بتنفيذ ضوابط لمنع الرسوم البعيدة غير المصرح بها.
احتيال الرسوم (المعروف أيضًا باسم احتيال PBX، أو احتيال الاتصالات، أو احتيال حصة الإيرادات الدولية — IRSF) يظل أحد أكثر التهديدات المالية ضررًا للأعمال في عام 2026. يستغل المحتالون الثغرات في أنظمة الهاتف — وخاصة VoIP وPBX السحابي ومنصات الاتصالات الموحدة — لإجراء مكالمات غير مصرح بها وذات حجم كبير لأرقام دولية ذات معدلات عالية يتحكمون فيها. تتحمل الأعمال تكاليف المكالمات الدولية أو بعيدة المدى الضخمة، بينما يجمع المحتالون حصص الإيرادات من شركات الاتصالات.
مع صعود العمل عن بُعد، واعتماد الهواتف السحابية، وأدوات الذكاء الاصطناعي التي تساعد المهاجمين، تستمر خسائر الاحتيال بالرسوم الهاتفية في الارتفاع. بلغت خسائر الاحتيال في قطاع الاتصالات العالمي 41.82 مليار دولار في عام 2025 (ارتفاعًا من 38.95 مليار دولار في عام 2023)، مع كون مخططات IRSF والمخططات ذات الصلة من بين المساهمين الرئيسيين.
يشرح هذا الدليل ما هي احتيال الرسوم المقطوعة، وكيف يعمل، والاتجاهات الحالية، والخطوات العملية والقابلة للتنفيذ لمنعه وحماية مؤسستك.
ما هو احتيال الرسوم (IRSF)؟
يحدث احتيال الرسوم عندما يتمكن المهاجمون من الوصول إلى نظام هاتفك وتوليد حركة مرور صناعية إلى وجهات مكلفة:
- أرقام ذات تكلفة عالية في الدول أو المناطق ذات التكاليف العالية.
- خطط تقاسم الإيرادات حيث يتعاون المحتالون مع مشغلين خارجيين لتقسيم رسوم إنهاء المكالمات.
نقاط الدخول الشائعة: بيانات الاعتماد الضعيفة/الافتراضية على بوابات VoIP، منافذ SIP المكشوفة، الامتدادات المخترقة، أو التصيد الاحتيالي/الاتصال الاحتيالي للحصول على وصول المسؤول.
غالبًا ما يستخدم المهاجمون برامج نصية مؤتمتة لإجراء آلاف المكالمات القصيرة طوال الليل أو خلال ساعات عدم العمل، مما يرفع الفواتير إلى عشرات أو مئات الآلاف قبل الاكتشاف. يمكن أن تؤدي حادثة واحدة إلى إفلاس الشركات الصغيرة والمتوسطة.
الأنواع ذات الصلة تشمل:
- احتيالات وانجيري (اتصال واحد) — مكالمات فائتة قصيرة من أرقام مميزة لجذب المتصلين لإعادة الاتصال.
- ضخ المكالمات — تضخيم المكالمات إلى أرقام محلية عالية السعر.
في عامي 2025-2026، يزداد استخدام المهاجمين لتقنية IRSF بالتزامن مع تقليد الصوت بالذكاء الاصطناعي لأغراض الهندسة الاجتماعية أو لاستغلال أنظمة PBX السحابية المهيأة بشكل خاطئ.
لماذا الشركات معرضة للخطر في عام 2026
- الانتشار الواسع لتقنية VoIP/السحابة يخلق المزيد من أسطح الهجوم.
- العمل عن بُعد/الهجين يعرض الأنظمة لشبكات المنازل ونقاط النهاية الضعيفة.
- كلمات المرور الافتراضية/الضعيفة، والبرمجيات الثابتة غير المُحدَّثة، والمنافذ المفتوحة لبروتوكول SIP لا تزال شائعة.
- الخسائر العالمية من الاحتيال: بلغ احتيال الاتصالات 41.82 مليار دولار في عام 2025، مع IRSF كأحد أبرز المتجهات.
- يمكن أن تكلف الهجمات الفردية ما بين 50,000 إلى أكثر من 500,000 دولار؛ واستعادة الأموال صعبة لأن شركات الاتصالات غالبًا ما تقوم بالفوترة للمكالمات الموجهة بشكل قانوني.
كيف يحدث الاحتيال في الرسوم بشكل عام
- المسح المبدئي — تقوم أدوات المسح بالبحث عن منافذ SIP/VoIP مفتوحة (مثل UDP 5060) أو أنظمة PBX الضعيفة.
- الاستغلال — لكسر كلمات المرور، استغلال الثغرات المعروفة، أو استخدام وصول المدير المسروق عبر التصيد.
- الاختراق — تسجيل امتدادات احتيالية أو توجيه المكالمات عبر نظامك.
- حركة مرور احتيالية — توليد مكالمات عالية الحجم إلى أرقام متميزة/دولية.
- تحقيق الأرباح — يحصل المحتالون على حصة من الإيرادات؛ وستتلقى الفاتورة بعد أسابيع.
أفضل الممارسات للوقاية من الاحتيال في الرسوم
تنفيذ دفاعات متعددة الطبقات عبر الأشخاص والعمليات والتكنولوجيا.
تأمين نظام PBX/VoIP الخاص بك الأساسيات
- تغيير جميع كلمات المرور الافتراضية فورًا؛ فرض استخدام بيانات اعتماد قوية وفريدة (لا يقل طولها عن 12 حرفًا وتشمل التعقيد).
- تمكين المصادقة متعددة العوامل (MFA) للبوابات الإدارية وهواتف البرمجيات.
- تعطيل الميزات غير المستخدمة (مثل الاتصال الدولي إذا لم يكن مطلوبًا، والاتصال المباشر دون قيود).
- استخدام TLS/SRTP لتشفير الإشارات والوسائط لمنع التنصت/هجمات الرجل في المنتصف.
تقييد أذونات الوجهات والمكالمات
- تنفيذ مبدأ الامتياز الأدنى: حظر المكالمات الدولية/ذات الرسوم المميزة بشكل افتراضي؛ السماح بالدول/النماذج المسموح بها فقط.
- وضع حدود لمعدل المكالمات (مثل الحد الأقصى للمكالمات في الساعة لكل خط داخلي).
- حظر رموز الدول عالية المخاطر أو نطاقات الرسوم المميزة المعروفة (مثل بعض +44، +1 مناطق الأرقام الريفية).
- استخدام سياسات فئة الخدمة (CoS) لتقسيم المستخدمين/الخطوط الداخلية.
المراقبة والتنبيه في الوقت الفعلي
- نشر مراقبة حركة المرور في الوقت الفعلي للكشف عن الشذوذ: زيادة مفاجئة في حجم المكالمات، المكالمات القصيرة (<15 ثانية)، النشاط خارج ساعات العمل، الوجهات غير المعتادة.
- وضع تنبيهات للحدود القصوى (مثال: >X مكالمات/ساعة إلى الدولية، زيادة مفاجئة في الاستخدام).
- مراجعة سجلات تفاصيل المكالمات (CDRs) يوميًا/أسبوعيًا؛ استخدام أدوات التحليل للكشف عن الأنماط.
تقوية الشبكة وجدار الحماية
- جدار ناري لحركة مرور VoIP: السماح فقط بنطاقات IP الموثوقة؛ حظر التعرض المباشر للإنترنت لمنافذ SIP.
- استخدام الشبكات الخاصة الافتراضية للوصول عن بعد؛ تجنب التعرض المباشر لنظام PBX على الإنترنت العام.
- تحديث البرامج الثابتة، وبرمجيات VoIP، والبوابات بانتظام.
وعي الموظف والسياسات
- تدريب الموظفين على مخاطر التصيد الاحتيالي/المكالمات الاحتيالية (مدخل شائع لسرقة بيانات الاعتماد).
- وضع خطة للاستجابة للحوادث: ماذا تفعل إذا تم اكتشاف مكالمات/نشاط غير عادي.
- طلب التحقق عن أي تغييرات في تكوينات الاتصالات.
مزود الروافع وأدوات الطرف الثالث
- اختر مزودي خدمة VoIP الذين يتضمنون كشف الاحتيال مدمجًا (مثل الحظر في الوقت الحقيقي، وكشف الشذوذ بواسطة الذكاء الاصطناعي).
- استخدم خدمات منع الاحتيال (مثل SecureLogix، TransNexus) للمراقبة المتقدمة.
- فعّل STIR/SHAKEN (مصادقة هوية المتصل) حيثما كان ذلك ممكنًا لتقليل التزييف في المكالمات الواردة والصادرة.
الاستجابة للحوادث والتعافي
- إذا حدث الاحتيال: قم بعزل النظام فورًا، غيّر جميع بيانات الدخول، اتصل بمزود الخدمة لديك للطعن في الرسوم (قدّم الأدلة).
- وثّق كل شيء؛ وأبلغ السلطات (مثل لجنة الاتصالات الفيدرالية في الولايات المتحدة، أو وحدات مكافحة الجرائم الإلكترونية المحلية).
- فكر في التأمين السيبراني الذي يغطي الاحتيال في الاتصالات.
قائمة التحقق للبدء السريع
- تدقيق إعدادات PBX/VoIP الحالية اليوم.
- حظر المكالمات الدولية إذا لم تُستخدم.
- تمكين المصادقة متعددة العوامل وكلمات المرور القوية.
- إعداد تنبيهات فورية لأي شذوذ.
- جدولة مراجعات حركة المرور الشهرية.
- تدريب الفريق على مخاطر أمان الاتصالات.
يمكن الوقاية من الاحتيال في المكالمات المدفوعة مسبقًا من خلال الضوابط الاستباقية. من خلال التعامل مع نظام الهاتف لديك مثل أي أصول تكنولوجيا معلومات حيوية — مع المراقبة والقيود واليقظة — يمكنك تجنب الفواتير المدمرة والحفاظ على استمرارية الأعمال.
مصادر
- تقرير مسح خسائر الاحتيال CFCA (بيانات 2025 عبر TNS)
- هانتريس: ما هو IRSF؟ (2025)
- كيلي كريت: احتيال الرسوم وحماية IRSF (2025)
- SecureLogix: نظرة عامة على موضوع الاحتيال في المكالمات
- فوناج: ما هو الاحتيال في المكالمات المدفوعة؟ (2025)
- سابيكس: أبرز اتجاهات الاحتيال في الاتصالات 2025
- voip.ms: كيفية تأمين مكالمات VoIP