Os hackers e as operadoras clandestinas utilizam programas que geram repetidas
chamadas para todos os ramais de PABX suscetíveis à invasão. Assim que desco-
brem algum ramal desprotegido, que complete chamadas de longa distância (DDD
ou DDI), ou um IP válido na internet, o ataque é feito.
Saiba como prevenir invasões e proteger o PABX da sua empresa:
» Crie uma política de segurança e passe para todos os usuários, enfatizando a
sua importância.
» Utilize mecanismo de controle de discagem externa, como o Código de Conta
do PABX.
» Não permita que a configuração do DISA autorize a realização de chamadas sem
o uso de senha e procure sempre associar a senha ao ramal físico do usuário,
facilitando a identificação da origem das chamadas.
» Restrinja o acesso remoto de Operações e Manutenção Técnica somente a pessoas
autorizadas. Compartilhe com elas a responsabilidade de manter em sigilo as
senhas do sistema.
» Consulte periodicamente a mantenedora e/ou o fabricante sobre atualizações de
software e pacotes de segurança.
» Oriente as telefonistas/atendentes da empresa a não completar chamadas recebi-
das externamente para números externos.
» Mantenha um backup de dados do PABX atualizado com o menor intervalo de tempo
possível e/ou sempre que houver alteração de algum parâmetro no equipamento.
» Determine restrições de destinos por ramais, conforme o perfil do usuário (local,
móvel, DDD e DDI).
» Restrinja a utilização de chamadas tronco-tronco (trata-se de chamadas proce-
dentes de um tronco externo, pedindo autorização para realização de chamada
em outro tronco externo).
» Permita o recebimento de chamada a cobrar apenas para ramais estratégicos.
Se possível bloqueie esse tipo de chamada para os ramais com correio de voz
habilitado, DISA, etc.
» Acompanhe os destinos das chamadas nacionais e internacionais, o tempo médio
dessas chamadas e as ocorrências de ligações a cobrar, comparando com o perfil
histórico dessas chamadas.
» Restrinja a facilidade de Siga-me externo para os ramais que realmente necessitam.
» Utilize redes privadas sem acesso à internet para registro de ramais remotos ou
conexão com VoIP.