有人擁有你們公司的電話號碼嗎? - 彭博社
bloomberg
當琳達·N·巴黎在1989年8月打開費城報紙公司的電話賬單時,這位電信經理感到震驚。在一天之內,從為該公司兩份報紙《詢問者》和《日報》服務的電話交換機撥出了超過6000個電話,目的地包括巴基斯坦、埃及和多米尼加共和國——這些地方是費城記者很少撥打的。在這個月,這些電話的費用累計約為90,000美元——幾乎佔據了奈特-裏德公司整個電話賬單的四分之一。
費城報紙公司成為了一種相對新型高科技犯罪浪潮的受害者:PBX欺詐。通過竊取數字密碼,竊賊可以侵入企業的電話交換機,稱為私人分支交換機或PBX。一旦進入,他們可以隨意撥打電話——費用由受害者承擔。通常,罪犯是毒販,他們利用PBX撥打難以追蹤的電話。還有一些陰暗的企業家,他們在街頭出售接入號碼,通常是賣給那些無法負擔打電話回家的移民。當PBX的擁有者意識到發生了什麼時,追蹤罪犯的機會就不大了。“我懷疑我們會找到他們,”巴黎談到費城的PBX黑客時説。
沉重的代價。包括寶潔、住友銀行和基督教廣播網絡在內的數十家公司受到影響。通訊欺詐控制協會的執行董事拉米·阿布哈姆德估計,公司的損失可能高達每年5億美元。阿布哈姆德承認沒有準確的損失估計,但表示:“這是通信行業中增長最快的問題之一。”
電話詐騙本身並不新鮮。例如,自1960年代以來,大學生們就開始傳播被盜的電話卡號碼。但美國電話電報公司、MCI和美國Sprint的計算機現在通過發現異常使用情況,在短短兩小時內就能提醒安全官員注意可疑的卡片盜用。而新技術使得“藍盒子”失去了作用,這種設備曾被“電話黑客”用來通過模擬網絡交換機的音調進行免費通話。
企業PBX是最後的薄弱環節之一。黑客首先找到特定PBX的免費800號碼。然後,他們確定員工在辦公室外撥打長途電話時使用的代碼。根據執法官員的説法,一些小偷通過監視使用公用電話的高管來獲取800號碼和密碼。其他人被稱為“垃圾潛水者”,他們翻找垃圾以尋找交換系統的數字密鑰。一些黑客使用計算機程序嘗試成千上萬的號碼,直到找到有效的密碼。為了好玩,他們有時會將這些密碼發佈在電子公告板上。
規避手段。出售代碼的小偷是一個更大的問題。“電話銷售”操作從公用電話或公寓中進行,提供非法的收費電話服務以換取現金支付。MCI通訊公司的安全官員表示,電話銷售最初在紐約市開始,但在過去一年中已擴展到洛杉磯、芝加哥和其他城市。去年四月,MCI引導調查人員找到了一對在曼哈頓上城區進行電話銷售的男女,他們的電話銷售操作給無辜公司造成了超過178,000美元的費用。他們去年秋季對州級重大盜竊和計算機入侵指控認罪。
然而,違法者更常常無影無蹤。為了逃避偵查,他們使用一種稱為“循環”的技術。他們闖入一個PBX,但不是從那裏撥打最終目的地,而是接入第二個PBX,然後完成通話。這使得追蹤撥打者變得更加困難。即使他們被抓住,PBX黑客通常也會輕易逃脱,因為法官並不認為這種欺詐是重大犯罪。紐約的兩名運營商被判處社區服務。
長途運營商正在與客户合作,以防止PBX欺詐的蔓延。MCI已向25萬家企業客户發送了安全提示。它建議延長密碼,以使其更難被破解,並在員工幾乎沒有國際通話需求時,阻止PBX撥打國際電話。另一個建議是:在非營業時間關閉PBX的遠程訪問。
客户有充分理由採取預防措施。到目前為止,法院已裁定他們對費用負責,即使他們的員工沒有撥打這些電話。然而,一些公司已説服運營商放棄對被盜電話的收費。基督教廣播網絡在1987年遭遇了4萬美元的欺詐電話,“沒有向MCI支付任何費用,”CBN的信息服務副總裁保羅·D·弗蘭尼根説。“我希望這種情況能保持下去。”
儘管如此,大多數客户並不知道他們對PBX欺詐有多麼脆弱,運營商表示。這意味着有一羣企業鴿子準備被電話竊賊捕獲。