¿Sabes quién está usando tu central telefónica, y para qué?
El fraude telefónico y el consumo sin control son riesgos invisibles hasta que aparecen en la factura. Con trazabilidad real sobre la misma central (Issabel, Asterisk, FreePBX o 3CX) es posible ver consumo por área y persona, gasto por campaña, y alertas de patrones anómalos como llamadas fuera de horario o destinos inusuales.
Responde rápido, sin pensarlo mucho.
¿Sabes si algún empleado está usando el presupuesto telefónico de la empresa para llamadas personales? ¿A qué hora las hace?
¿Tienes definidos horarios de entrada y salida de llamadas, o cualquiera llama cuando quiere?
¿Cuál es el promedio de duración de llamada en tu equipo — y si subió el mes pasado, lo sabrías?
Ahora la que más incomoda: ¿sabes si alguien está haciendo llamadas desde tu central sin que tú te enteres?
El fraude telefónico —alguien externo entrando a tu PBX para hacer llamadas, casi siempre internacionales, a tu costa— es uno de los riesgos menos hablados en infraestructura de telefonía, y uno de los más caros cuando pasa. No es paranoia. Es exactamente el tipo de cosa que solo se nota cuando ya es demasiado tarde: en la factura.
Si no puedes responder estas preguntas con datos reales, no es que tu equipo esté haciendo algo mal — es que nadie te dio la visibilidad para saberlo.
¿Quieres saber si tu central tiene puntos ciegos? Solicita una revisión inicial →
Lo que sí se puede tener, sobre la misma central que ya tienes
- Consumo de minutos por área, por persona, por presupuesto.
- Gasto controlado por campaña, no solo un total al final del mes.
- Alertas de patrones anómalos: llamadas fuera de horario, picos de duración, destinos inusuales.
- Trazabilidad completa — cualquier llamada, cualquier extensión, auditable en segundos.
Señales de que tu central telefónica tiene un punto débil
Las señales más comunes: llamadas fuera del horario laboral, destinos internacionales que nadie en tu empresa debería estar marcando y facturas con picos sin explicación visible. Si no tienes acceso a esos datos en tiempo real, el punto débil ya existe — solo no lo has visto todavía.
- Facturas que suben mes a mes sin un cambio visible en la operación.
- Llamadas salientes registradas fuera del horario laboral: noches, fines de semana, feriados.
- Destinos internacionales que nadie de tu empresa debería estar llamando.
- Extensiones con volumen de llamadas anormalmente alto sin explicación.
- Empleados que no pueden marcar porque las líneas están saturadas por tráfico externo.
Qué es el fraude de PBX y por qué ocurre cuando tu oficina está cerrada
El fraude de PBX —conocido también como IRSF (International Revenue Share Fraud)— ocurre cuando un atacante obtiene acceso a tu central IP y la usa para hacer llamadas masivas a números internacionales de alto costo, generalmente fuera del horario de trabajo, cuando nadie monitorea la actividad.
El atacante no busca información de tu empresa: busca dinero. Recibe una comisión por cada minuto generado hacia esos números premium. Tu empresa paga la factura; él cobra la diferencia. El ataque puede durar un fin de semana y generar miles de dólares en consumo antes de que alguien lo note.
Los puntos de entrada más comunes son extensiones con contraseñas débiles o por defecto, puertos SIP expuestos sin reglas de firewall, y configuraciones de correo de voz o acceso remoto que permiten conexiones externas sin autenticación.
Cómo funciona el control de gasto telefónico por área en la práctica
El control real de gasto parte de los registros CDR (Call Detail Records) que toda central IP genera de forma continua: fecha, hora, extensión de origen, número de destino, duración y costo estimado de cada llamada. Con esos datos procesados correctamente, es posible:
- Asignar un presupuesto mensual de minutos por departamento y recibir alertas al acercarse al límite.
- Comparar consumo mes a mes por campaña o área de negocio.
- Identificar qué extensión, a qué hora y hacia qué destinos genera el mayor costo.
- Generar reportes ejecutivos que hablen en dinero, no en registros técnicos.
Esto no requiere cambiar de central. Los CDR ya están en tu Issabel, Asterisk, 3CX o FreePBX. El problema es que, sin un procesamiento adecuado, esos datos duermen en una base de datos que nadie consulta.
Esto no depende de la marca de tu central. Aplica igual si usas Issabel, Asterisk, FreePBX, 3CX, Grandstream UCM o Yeastar — el problema nunca es la tecnología que tienes, es la visibilidad que no tienes sobre ella.
La mayoría de los proveedores te entregan la central configurada y se van. Funciona — para el estándar del mercado. No para el tuyo. Tu empresa no es "el mercado": tiene su propio presupuesto, su propio personal, sus propios riesgos. Una caja negra que "funciona" no es lo mismo que una solución que responde a tu realidad particular.
La visibilidad sobre telefonía es solo una parte. ¿Tu inventario de infraestructura está documentado? →
Preguntas frecuentes sobre fraude telefónico y control de gasto
¿Cómo sé si mi empresa está sufriendo fraude telefónico en la central?
Las señales más claras son facturas con picos inesperados, llamadas registradas fuera del horario de trabajo, y destinos internacionales que nadie reconoce. Si no tienes acceso a los registros CDR en tiempo real, estás operando sin visibilidad — que es exactamente la condición que los atacantes buscan.
¿Qué es un CDR en telefonía IP y para qué sirve?
CDR (Call Detail Record) es el registro que genera tu central IP de cada llamada: fecha, hora, extensión de origen, número de destino, duración y costo. Es el equivalente al extracto de cuenta de tu sistema telefónico. Sin analizarlos, no sabes qué pasó ni cuánto gastaste realmente.
¿Cuánto puede costar el fraude de PBX a una pequeña o mediana empresa?
Los ataques documentados van desde cientos hasta decenas de miles de dólares en un solo fin de semana. El fraude IRSF genera miles de dólares por ataque porque el atacante realiza llamadas masivas a números premium internacionales de alto costo por minuto, usando tu central como puente.
¿Funciona el control de gasto en Issabel, Asterisk, FreePBX y 3CX?
Sí. Issabel, Asterisk, FreePBX, 3CX, Grandstream UCM y Yeastar generan registros CDR de forma nativa. El control de gasto no depende de cambiar de plataforma — depende de procesar esos datos y convertirlos en informes utilizables. La plataforma ya tiene la información; lo que falta es analizarla.
¿Puedo definir horarios de llamadas por extensión para evitar el fraude nocturno?
Sí. Configurar restricciones de horario por extensión es una de las medidas más efectivas: las extensiones solo pueden llamar en horario laboral y cualquier intento fuera genera una alerta. Esto limita drásticamente la ventana de ataque del fraude nocturno típico de PBX.
¿Necesitas un acompañamiento real, no una caja negra?
Evaluamos tu central, tu consumo y tus riesgos reales, y te entregamos un diagnóstico priorizado — sin compromiso. Este es el trabajo que hacemos en Telefonía IP.
SOLICITAR DIAGNÓSTICO →