Los hackers y los operadores clandestinos utilizan programas que generan repetidas
llamadas para todas las extensiones de PABX susceptibles a la invasión. En cuanto
descubren alguna extensión desprotegida, que complete llamadas de larga distancia
(DDD o DDI), o una IP válida en Internet, el ataque se realiza.
Aprenda cómo prevenir invasiones y proteger el PABX de su empresa:
» Cree una política de seguridad y entréguela a todos los usuarios, haciendo hinca-
pié en su importancia.
» Utilice el mecanismo de control de marcado externo, como el Código de Cuenta
de PABX.
» No permita que la configuración del DISA autorice la realización de llamadas sin
uso de contraseña y procure siempre asociar la contraseña a la extensión física del
usuario, facilitando la identificación del origen de las llamadas.
» Restrinja el acceso remoto de Operaciones y Mantenimiento Técnico sólo a perso-
nas autorizadas. Comparta con ellos la responsabilidad de mantener en secreto
las contraseñas del sistema.
» Consulte periódicamente el mantenedor y/o el fabricante sobre actualizaciones de
software y paquetes de seguridad.
» Oriente a las telefonistas/asistentes de la empresa a no completar llamadas reci-
bidas externamente a números externos.
» Mantenga un respaldo de los datos del PABX actualizada con el menor intervalo de
tiempo posible y/o siempre que haya alteración de algún parámetro en el equipamiento.
» Determine restricciones de destinos por extensiones, según el perfil del usuario
(local, móvil, DDD y DDI).
» Restringir la utilización de llamadas troncal-troncal (se trata de llamadas proce-
dentes de un troncal externo, solicitando autorización para realizar llamada en
otro troncal externo).
» Permita la recepción de llamada a cobrar sólo para internos estratégicos. Si es
posible bloquee este tipo de llamada a las extensiones con correo de voz habili-
tado, DISA, etc.
» Acompañe los destinos de las llamadas nacionales e internacionales, el tiempo
promedio de esas llamadas y las ocurrencias de las llamadas a cobrar comparando
con el perfil histórico de estas llamadas.
» Restringir la facilidad de Sígueme externo a las extensiones que realmente lo necesitan.
» Utilice redes privadas sin acceso a Internet para el registro de extensiones remotas
o conexión con VoIP.