«МегаФон» подключил к единой государственной платформе верификации звонков ИС «Антифрод» более 20 региональных и виртуальных операторов. Решение реализовано через облачные технологии российской компании X‑Labs, что позволяет другим операторам экономить и при этом эффективно защищать свою нумерацию от подмены.
На сегодня специалисты «МегаФона» успешно подключили 25 операторов: эти компании уже прошли тестирование в Главном радиочастотном центре (ГРЧЦ) и получили акт о подключении к «Антифроду». Ещё семь операторов находятся на финальном этапе тестирования.
Присоединение новых участников к информсистеме уже дало первые результаты: с начала текущего года через ИС «Антифрод» проверили около 3 млн звонков с нумерацией подключённых операторов. Из этого числа каждый десятый вызов не прошёл проверку и был заблокирован, так как совершался злоумышленниками с использованием подмены номера.
«Малым операторам облачное подключение позволяет исполнить требования законодательства и при этом обойтись без установки дорогостоящего оборудования, обслуживания его специалистами и постоянной коммуникации с надзорными органами. Кроме того, присоединение к ИС „Антифрод“ новых участников повышает и общую эффективность защиты телефонных звонков для всех игроков отрасли, поскольку пока к „Антифроду“ не подключены все операторы‑владельцы мобильной нумерации, у злоумышленников остаётся возможность звонить с подменой номера», — объяснил директор по предотвращению мошенничества и потерь доходов «МегаФона» Сергей Хренов.
На этапе подключения операторов специалисты столкнулись с массированными атаками с использованием нумерации клиентов облачной верификации. Например, всего за несколько часов злоумышленники пытались совершить около полумиллиона звонков из‑за границы, пытаясь подставить 12 тыс. телефонных номеров одного из операторов, сотрудничающих с «МегаФоном». Интенсивность трафика в отдельные периоды превышала 100 вызовов в секунду. Все эти попытки успешно заблокировали.
После включения проверки звонков на достоверность телефонного номера интенсивность атак заметно снизилась. Однако злоумышленники продолжают проверять систему защиты на прочность и регулярно пытаются подменять номера операторов, подключённых к облачной верификации.