Llamadas fantasma en teléfonos IP Yealink
Recibir llamadas fantasmas en nuestro teléfonos IP Yealink nos puede llegar a ocurrir si no tomamos las medidas de seguridad necesarias. Muchos os preguntareis ¿que es eso de recibir llamadas fantasma?
Aunque no es un problema nuevo, las últimas semanas hemos recibido solicitudes de información a través de nuestra web y queremos compartir la resolución del problema con todos vosotros.
El termino llamada fantasma proviene del inglés «Ghost Call» y consiste en recibir llamadas «vacías» en nuestros teléfonos IP, sin nadie al otro lado de la conversación. El teléfono Yealink suena de forma constante y aleatoria, en muchas ocasiones de madrugada y mostrando en el identificador de llamada el número 100, 1000 o similar como si este fuera el número que nos está llamando. Al descolgar la llamada, siempre el mismo comportamiento, no hay nadie al otro lado del teléfono.
¿Por que recibo llamadas fantasma en mi teléfono?
Principalmente encontramos dos causas que pueden originar este comportamiento.
- El teléfono IP está recibiendo un ataque mediante el protocolo SIP
- El terminal recibe llamadas de otra centralita IP
En el primer caso, lo más probable es que algún hacker está realizando ataques de escaneo de puertos desde Internet. Este ataque se realiza utilizando el protocolo SIP, el estandard de telefonía Ip. Dependiendo de varios factores como la configuración del teléfono Yealink (puerto local SIP) y el router del ADSL o fibra óptica (gestión de puertos o NAT deficiente) es posible que lleguen paquetes SIP interpretados por el teléfono como una llamada entrante.
El segundo caso, utiliza un procedimiento similar al primero, pero el ataque suele venir de alguna centralita PBX que previamente ha sido comprometida.
En cualquiera de los casos, son llamadas no legitimas con el objetivo de localizar dispositivos VoIP a traves del protocolo SIP y aunque en principio, no suponen un riesgo (no pueden realizar llamadas salientes con este método) la molestia puede llegar a ser muy grande.
¿Como puedo solucionar el problema?
Antes de comenzar a explicar la solución «manual» a este problema de seguridad, tienes que saber que nuestra centralita virtual dispone de un sistema de auto-povisión para los teléfonos IP Yealink con el que configuramos de forma automática los valores óptimos de rendimiento y seguridad por lo que no tienes que preocuparte, la centralita configura el teléfono de forma automática.
Si este no es vuestro caso, os indicamos el procedimiento.
Nota: Es posible, que dependiendo de la versión de Firmware del teléfono Yealink, las opciones de menú puedan ser distintas.
- Accede a la configuración web del teléfono. Para ello, necesitaras conocer la dirección IP del dispositivo. Para averiguarla solo tienes que pulsar la tecla de OK del terminal. La información de red se mostrara en pantalla.
- Accede a la configuración web del terminal introduciendo la dirección IP en la barra del explorador web.
- Tras introducir el usuario y password (por defecto son admin / admin) dirígete a la siguiente sección:Funciones -> Información general
A continuación, dirígete a la opción «Permitir llamadas IP» y asegúrate de establecerla en Desactivado - Dirígete a Cuenta -> Avanzado y establece la opción «Accept SIP Trust Server Only»en Activado
Con estos sencillos pasos configuraras el teléfono para que solo pueda recibir llamadas de una cuenta SIP a la que este registrada, por lo que no volverás a recibir llamadas fantasma.