Особенности киберпреступлений в России: инструменты нападения и защиты информации (Масалков) - страница 81

Неправомерное использование GSM-шлюзов как явление стало привлекать внимание правоохранительных органов и операторов связи в 2010–2012 годах, когда в ходе проведения оперативно-розыскных мероприятий и следственных действий сотрудниками ФСБ России и МВД России стали выявляться помещения, обычно это съемные квартиры, используемые для установки данного оборудования.

Чаще всего данным видом незаконной деятельности занимаются организованные группы, участники которых без лицензии на осуществление деятельности в области оказания услуг связи неправомерно оказывают физическим и юридическим лицам услуги междугородной и международной связи.

Обнаруживаемые GSM-шлюзы используются злоумышленниками для совершения голосовых вызовов между абонентами иногородних и зарубежных сетей связи и абонентами сетей операторов мобильной связи.

Осуществление незаконной деятельности по терминации голосовых вызовов не только нарушает действующее законодательство, но и наносит ущерб операторам связи.

Немного теории, чтобы во всем разобраться.

GSM-шлюз, как и CDMA/UMTS, — это устройство, имеющее подключение к нескольким сетям с различными видами технологий доступа, с одной стороны, таких как IP-сети (Интернет, IP АТС предприятия, VoIP-оператор и так далее), и к сети радиодоступа (GSM/ CDMA/UMTS) оператора связи, с другой стороны.

В общих чертах принцип работы GSM-шлюза выглядит следующим образом (см. рис. 3.3).



Рис. 3.3. Принцип работы GSM-шлюза


Способ незаконного заработка организаторами данного вида деятельности с использованием GSM-шлюза основан на разнице тарифов, применяемых в России для осуществления вызовов внутри сети оператора сотовой связи и тарифов для осуществления межсетевого, междугородного или международного трафика.

Для схемы получения дохода от незаконной схемы терминации (приземления) трафика злоумышленники используют, как правило, льготные пакеты услуг или безлимитные тарифные планы, а также передачу голосового трафика через Интернет между городами и странами с применением VoIP-технологий.

Для организации деятельности злоумышленник приобретает GSM/CDMA/UMTS-шлюз, устанавливает в него обезличенные SIM-карты операторов связи, на сеть которых планируется выполнять терминацию трафика.

С другой стороны, злоумышленник подключается через обычного домового интернет-провайдера к зарубежным биржам VoIP-трафика, реализуя так называемый стык между международными и междугородными сетями связи.

Далее злоумышленник регистрируется на бирже трафика и объявляет о готовности приземления трафика на сеть операторов связи, SIM-карты которого используются в шлюзе.