Telefon spamı bildirerek robocall arayanlarını ve SMS spam gönderenleri engellemek
(reportphonespam.org)- ReportPhoneSpam.org, robocall ve SMS spam’ini yalnızca basitçe engellemekle yetinmeyip spam gönderen numarayı yöneten operatöre kötüye kullanım bildirimi göndererek hizmetin kesilmesine kadar gidebilecek süreci özetliyor
- Temel akış 3 adımdan oluşuyor: gerçekten bildirilecek numarayı belirlemek, bu numaranın operatörünü sorgulamak ve sorumlu operatöre bildirim göndermek
- Telefon aramalarında Caller ID genelde spoof edildiğinden, ekranda görünen numaradan çok aramada veya sesli mesajda bırakılan iletişim numarası önemlidir; SMS ve iMessage’da ise gönderen numara çoğunlukla doğru olduğundan bildirim hedefi olarak o numara alınır
- Operatör sorgulaması için realphonevalidation.com, freecarrierlookup.com gibi ücretsiz siteler veya Twilio ve Plivo’nun numara sorgulama API’leri kullanılabilir
- iOS ve Android’deki spam bildirimi ve numara engelleme filtrelemeye yardımcı olur, ancak spam gönderen numarayı gerçekten kapatabilecek sorumlu operatöre ulaşmayabilir
Spam numarayı sorumlu operatöre bildirme akışı
- İstenmeyen bir robocall veya SMS spam’i aldığınızda, spam gönderenin telefon numarasını yöneten operatöre kötüye kullanımı bildirerek karşılık verilir
- İtibarlı operatörler, kendi ağlarından veya telefon numaralarından istenmeyen mesajların gönderilmesini istemez; kötüye kullanım yapan müşteriyi kapatmak için bildirime ihtiyaç duyarlar
- Bir operatör, “sorunlu trafiğin ağımızdan kaldırıldığı” şeklinde yanıt vermiştir
Gerçekten bildirilecek numarayı seçmek
- Telefon araması, robocall veya sesli mesaj aldıysanız, gösterilen Caller ID numarasına doğrudan güvenmek zordur
- Telefon arayan numarası genellikle sahte gösterilir (spoofed)
- Aramada veya sesli mesajda iletişime geçmeniz için bırakılan telefon numarasını bildirmelisiniz
- SMS veya iMessage aldıysanız, mesajın geldiği görünen numarayı bildirin
- SMS ve iMessage gönderen numaraları genel olarak doğrudur ve sahte gösterilmesi zordur
- Mesaj, ikinci bir numaraya SMS atmanızı veya aramanızı söylüyorsa, o numarayı da birlikte bildirmeyi düşünebilirsiniz
Numarayı yöneten operatörü bulmak
- Spam gönderen numaranın operatörü ücretsiz sorgulama sitelerinden kontrol edilebilir
- Daha fazla numarayı sorgulamak veya daha doğru yanıtlar ve komut satırı araçları gerekiyorsa Twilio ya da Plivo’nun numara sorgulama API’leri kullanılabilir
- Sorgu sonuçlarında “Bandwidth”, “T-Mobile USA, Inc.”, “Telnyx - Telnyx - SVR”, “Twilio - Toll-Free - SMS-Sybase365/MMS-SVR” gibi operatör adları çıkabilir
- Operatör adında birden fazla şirket karışık görünüyorsa ilk şirketi iletişim hedefi olarak alın
- “Twilio - Toll-Free - SMS-Sybase365/MMS-SVR” ise Twilio ile iletişime geçin
- “Bandwidth/Zipwhip - Toll-Free - SVR” ise Bandwidth.com ile iletişime geçin
Sorumlu operatöre bildirmek
- İletişime geçilmesi gereken yer, ilgili numara için arama ve mesajları yönlendiren operatördür
- İstenmeyen SMS’in veya robocall’un gerçekten başladığı operatörden farklı olabilir
- Buna rağmen ilgili telefon numarasının hizmetini kesebilir
- Bildirim profesyonel ve saygılı bir şekilde gönderilmelidir
- İtibarlı operatörler, istenmeyen toplu arama veya mesaj, yani opt-out kapsamına giren trafik oluşturan müşterileri kapatır
- Operatöre göre bildirim iletişim bilgisi örnekleri şunlardır
- Bandwidth.com bildirimi, telefon 855-864-7776
- CallFire: support at callfire.com, telefon 877-897-3473, EZTexting olarak da bilinir
- Exiant bildirimi, telefon 410-826-5551
- Inteliquent bildirimi, telefon 855-404-4768 x1, Sinch tarafından satın alındı; yanıtları iyi olmadığından ısrarcı olmak gerekir
- Onvoy/Sinch bildirimi veya abuse at onvoy.com, yanıtları iyi olmadığından ısrarcı olmak gerekir
- Telnyx: abuse at telnyx.com, telefon 888-980-9750
- Twilio bildirimi veya stopspam at twilio.com, telefon 844-814-4627
Bildirime eklenecek bilgiler
- Operatöre gönderilen bildirimde şu bilgiler yer almalıdır
- İncelenmesini istediğiniz telefon numarası
- Size nasıl ulaşıldığı: telefon araması veya SMS
- Ulaşılma tarihi ve saati
- Kendi telefon numaranız
- Zorunlu olmasa da eklenmesi iyi olacak bilgiler de vardır
- İlgili kuruluşa sizinle iletişime geçme izni vermediğinizi açıkça belirten bir cümle
- Mümkünse SMS’in tam metni veya sesli mesaj dökümü
- Operatörün yalnızca sizin numaranızı kötüye kullanım yapanın listesinden çıkarıp diğer mağdurları ve kötüye kullanımı olduğu gibi bırakmadığından emin olunmalıdır
- Operatör, son müşterinin kabul edilemez kullanımını soruşturmalı veya alt müşterisinden bunu yapmasını istemelidir
- Gerekirse operatörden, müşteriden sizin opt-in yaptığınıza dair kanıt istemesini talep edebilirsiniz
Genel spam bildirimi ve engellemeden farkı
- iOS’taki “Report Junk”, Android’deki “Block & report spam” ve kablosuz operatörlerin arama bildirim uygulamaları, bildirimi kendi kablosuz operatörünüze veya Apple ve Google’a gönderir
- Bu bildirimler, benzer mesajları engellemeye veya filtreleyerek diğer abonelerin rahatsız edilmemesine yardımcı olur
- Ancak kullanıcıyı rahatsız eden kuruluşa hizmet sağlayan operatöre ulaşmayabilir
- ReportPhoneSpam.org’un süreci, spam gönderenin telefon numarasını gerçekten kapatabilecek operatöre bildirmeye odaklanır
- Numara engellemek hiç yoktan iyidir, ancak etkisi sınırlıdır
- Telefon aramalarında arayan numarası genellikle spoof edildiğinden engellemenin etkisi neredeyse yoktur
- SMS gönderen numaraları genel olarak spoof edilmez, ancak gönderen, gönderim numarasını sürekli değiştirir
Siyasi ve kâr amacı gütmeyen kuruluşlar ile özel durumlar
- İtibarlı operatörlerin çoğu, içerikten bağımsız olarak istenmeyen toplu mesajlara izin vermez; bu nedenle siyasi kuruluşların veya kâr amacı gütmeyen kuruluşların mesajları da bildirim konusu olabilir
- Mesaj telefon numarasından değil de e-posta adresinden geliyorsa Apple iMessage olabilir
- İstenmeyen iMessage’lar “Report Junk” ile Apple’a gönderilir
- E-posta adresinden gelen mesajlar, kablosuz operatörün text-to-email ağ geçidi üzerinden iletilen SMS’ler de olabilir
- Bazı kablosuz operatörler dışarıdan gönderilen e-postaların SMS olarak iletilmesine izin verir
- text-to-email ağ geçidini kullanmıyorsanız, hesabınızdaki email-to-text özelliğinin devre dışı bırakılması için kablosuz operatörünüzle görüşebilirsiniz
API ile operatör sorgulamak
- Twilio veya Plivo için ücretsiz hesap oluşturursanız, numara sorgulama API’siyle kötüye kullanılan numaranın hangi operatöre yönlendirildiğini kontrol edebilirsiniz
- Twilio’nun Line Type Intelligence API
line_type_intelligencehash’i içindecarrier_namealanını sağlar - Plivo’nun Lookup API
carrierhash’i içindenameanahtarını sağlar - Örnek komutlardaki
4151112222, sorgulamak istediğiniz telefon numarasıyla değiştirilmelidir; her servisin API token’ları ilgili konsoldan kontrol edilir
Kendi kablosuz operatörünüze de ayrıca bildirmek
- Sorumlu operatöre bildirimden ayrı olarak, spam’i kendi kablosuz operatörünüze de bildirmelisiniz
- Bu bildirim, kablosuz operatörün diğer abonelere ulaşan istenmeyen aramaları ve mesajları engellemesine yardımcı olur
- İstenmeyen aramalar için kablosuz operatörün sunduğu arama filtreleme ve bildirim uygulamasını kullanmayı güçlü şekilde düşünebilirsiniz
- SMS spam’i için iOS’taki Report Junk veya Android’deki Block & report spam kullanılabilir
- Bildirim düğmesi yoksa SMS içeriğini kopyalayıp 7726’ya (SPAM) gönderebilirsiniz
- Numaranızı National Do Not Call Registry’ye de ekleyebilirsiniz
ABD ve Kanada dışındaki numaralar
- Bu site, “North American Numbering Plan” kapsamındaki ABD ve Kanada telefon numaralarının kötüye kullanım bildirimlerine odaklanır
- Diğer ülke numaralarındaki operatör kötüye kullanımlarında da aynı sürecin işe yarama ihtimali vardır, ancak farklı operatör sorgulama servisleri gerekebilir
- Sayfada belirtilen sorgulama servisleri çalışabilir; Twilio ise operatör sorgulama API’si için “Worldwide support” ifadesini kullanır
1 yorum
Hacker News yorumları
Bu eski ve tehlikeli telefon sistemi artık uyutulması gereken noktaya geldi. Böylesine geri döndürülemez biçimde bozulmuş bir sistemde her yetişkinin bir telefon numarası olmasını beklemek ya da şart koşmak mantıklı değil
Web’de HTTPS olmasaydı hassas işleri web üzerinden yapmak yasa dışı olurdu; telefon ağı ise çoktan hayatımıza derinlemesine işlemiş durumda ve elimizdeki en iyi şey STIR/SHAKEN, o da gerçek güvenlik değil
Bu yüzden SSL’den sonra çıkan yasalar dışında, gerçekten böyle bir yasak olduğunu söylemenin zor olduğunu düşünüyorum
[1] https://en.wikipedia.org/wiki/E-commerce#Timeline
Protokol zaten dağıtılmış durumda, bu yüzden zamanla kademeli olarak iyileşme olasılığı yüksek
Bu tasarım kusuru şaşırtıcı biçimde daha yakın zamanda eklendi
Ücretli müşteri olmama rağmen kendi operatörümün müşteri destek temsilcisine bağlanmam zaten 45 dakika sürüyor
Çabayı takdir ediyorum ama bir spam numarasını bildirmek için temsilciye bağlanma süreci o kadar gülünç derecede zor ve verimsiz ki pek çok kişinin katılacağını sanmıyorum. Telefon işletim sistemindeki “spam bildir” düğmesine basınca operatörümün arayan operatörle otomatik iletişime geçtiği bir sistem neden yok, anlamıyorum
https://www.ofcom.org.uk/phones-telecoms-and-internet/advice...
Verizon cep telefonumdan “Verizon’dan geliyormuş gibi görünen” bir spam araması aldım; görünen numara da Verizon’un ana numarasıydı
Verizon’u arayıp haber verdim, “Evet, böyle şeyler sık oluyor. Biz arasak bile açmayın” dediler. O anda spam gönderenlerin kazandığını anladım
Postayı, radyoyu, karasal TV’yi, kablo TV’yi, streaming’i ve web’i mahvettikleri gibi telefon mecrasını da yok ettiler. Çoğu spam gönderenin %100 yasal hareket ettiğini ve telefon ağının da bu sürece katılıp para kazandığını anlamadan ilerleme sağlanamaz
Verizon numarasından bir arama gelirse Verizon gerçek arayanı biliyor ya da en azından güvenilmesi zor kaynağı bir ölçüde biliyor. O numaranın Verizon’un telefon numarası olmadığını da biliyor
Buna rağmen telefon şirketi sahte arayan kimliğini aynen göstermeyi seçiyor. T-Mobile buna karşılık gelen aramaları engelliyor. Elbette T-Mobile’ın da kendi spam SMS’leri gibi başka sorunlarda sorumluluğu var
Sonuçta Verizon, dolandırıcılar adına kullanıcıya yalan söylemeyi seçiyor ve FCC buna izin veriyor
Birkaç yıldır spam aramaları ve mesajları FCC'ye bildiriyorum. İşe yarayıp yaramadığını bilmiyorum; en azından etkisi hemen görülmüyor ve sorun devam ediyor.
Yakın zamanda gelen “USPS paketiniz teslim edildi” mesajları için burada anlatılan yöntemi denedim ama +63 936 631 6676 gibi örnek telefon numaraları yalnızca “geçersiz numara” yanıtı verdi. Beklenmedik bir şey değil.
Bu konuda tüm resmî kanallar başarısız oluyor gibi görünüyor. Spam aramalar da, spam mesajlar da, sahte devlet web siteleri de hâlâ var. https ://usps.com-helpnk.com/ gibi bir .com sitesinin neden hâlâ yayında olduğunu anlayamıyorum.
ABD'de telefon aramaları ve mesajlar felaket düzeyinde. Birkaç yıldır kullandığınız bir telefon numarasıysa, Do Not Call kaydında olsa bile her tür reklamcı ve dolandırıcıdan günde birkaç mesaj ve arama alma ihtimaliniz yüksek. Spam engelleme uygulamaları kullansanız da aradan sızıyorlar.
Hollanda'da da aranmama kaydındayım ama neredeyse hiç spam arama veya mesaj gelmiyor. Ara sıra dolandırıcılık amaçlı SMS geliyor; spam arama ise 2-3 ayda bir kadar ve genelde kâr amacı gütmeyen bağış toplama aramaları oluyor.
Gelişmekte olan ülkelerde, ön ödemeli SIM'i etkinleştirdikten birkaç dakika içinde hem operatörden hem de üçüncü taraf reklamcılardan spam alıyorsunuz. Reklamları neredeyse kesin olarak operatör iletiyor.
Tahminim, Hollanda'da ya da AB'de aranmama kaydı ihlallerine yönelik cezalar ve yaptırım ABD'ye göre çok daha güçlü. Yine de düzenlemelerle caydırılma ihtimali düşük olan düşük kaliteli spam ve dolandırıcılık mesajlarının neden daha az olduğunu tam açıklamıyor.
Aklıma gelen tek şey, Hollanda telefon ağına erişim doğrulamasının daha iyi olduğu ve operatör teşviklerinin de daha sağlıklı olduğu; böylece sağlayıcıların spam numaraları hızlıca engelleyebilmesi veya kapatabilmesi.
Tanımadığınız veya tuhaf bir web bağlantısıyla birlikte USPS teslimatı için yanıt gerektiğini söyleyen istenmeyen bir mesaj aldıysanız ve belirli bir paket için USPS takip talebi başlatmadıysanız bağlantıya tıklamamalısınız. Bu tür mesajlar smishing dolandırıcılığıdır.
USPS ile ilgili smishing'i spam@uspis.gov adresine e-posta göndererek bildirebilirsiniz. Bağlantıya tıklamayın; şüpheli mesaj metnini kopyalayıp yeni bir e-postaya yapıştırın, adınızı yazın ve gönderen telefon numarası ile gönderim tarihinin göründüğü mesaj ekran görüntüsünü de ekleyin.
Bağlantıya tıklayıp tıklamadığınız, para kaybedip kaybetmediğiniz, kişisel bilgi sağlayıp sağlamadığınız, kredi durumunuza veya kişisel olarak size bir etkisi olup olmadığı gibi ilgili ayrıntıları da ekleyebilirsiniz. Ek bilgi gerekirse Postal Inspection Service sizinle iletişime geçer.
Smishing/metin mesajını 7726'ya iletmek de dolandırıcı telefon numarasını bildirmeye yardımcı olur.
Neredeyse bedavaya yakın iletişim bu durumu mümkün kılıyor. Ma Bell dönemindeki gibi altyapıyı, cömert emeklilik planlarını ve hisse temettülerini karşılayan ücretlendirme modeline geri dönmek zor olur; ama arama yaparken küçük bir tutarı emanet hesaba koyan bir sistem nasıl olur diye düşünüyorum.
Aramayı alan kişi rahatsız olduysa, görüşmeden sonra tuş takımı komutuna basarak o parayı talep edebilsin.
Peki ne yapabilirsiniz? Operatör değiştirebilirsiniz ama hepsi aynı. Aramaları WhatsApp, Signal gibi uygulamalara taşıyabilirsiniz ama mobil veri planının parasını hâlâ bir operatöre ödüyorsunuz.
Sorun, etki gücü olan tüm tarafların bu yapıdan keyifle para kazanması ve sıradan müşterinin pazarlık gücünün olmaması.
Daha geçen yıla kadar arayan kimliği doğruluğu kötüydü.
Numara sahteciliğinin en güzel yanı, artık benim numaramla aldıkları spam aramalar için “geri arayan” gerçek kişilerden gerçek aramalar almaya başlamış olmam.
2023'te hâlâ sahip olmadığınız bir numarayla arama yapmanıza izin verilmesi ve bunun telefon sisteminin geçerli bir parçası sayılması yüzünden çifte mağduriyet yaşıyorum.
Artık her şey dijital değil mi? Telefon numaraları için de NAT benzeri bir şey yapılabilir.
Siyasi bağış spam’lerinde de bu yöntemin işe yaraması için bir neden var mı? “Şimdi bağış yapmazsanız karşı parti bir diktatör çıkaracak” gibi berbat mesajlar gönderen telekom operatörlerinin, bu tür gönderenleri cezalandıracak kadar umursadığından şüpheliyim
Toptan telekom şirketleri, alıcıların istemedikleri siyasi mesajları spam olarak bildireceğini biliyor ve tüketiciye hizmet veren kablosuz operatörlerin kendi numaralarından gelen mesajları engellemesini ya da ciddi biçimde hız sınırlamasına sokmasını istemiyor
Siyasi kampanyalar telefon numaralarını sürekli döndürerek kullandığı için, çok sayıda istenmeyen mesaj alan numaralar “kirlenebilir”; bu da diğer müşterilerin kampanyalarını etkiler. Toptan operatörün teşvikleri kullanıcıyla tamamen örtüşmüyor ama tamamen farklı da değil
Ancak otomasyonu doğrudan kullanmayan yöntemlerle kuralların etrafından dolaşılabildiğini bilmek gerekir. Gönüllüler bir odada ya da çevrim içinde toplanır; NGPVan’dan veya Cumhuriyetçi taraftaki muadil araçtan alınan telefon numarası listelerini her cihaza dağıtan özel bir uygulama kullandırılır. Böylece her kişinin “send” ya da “call” düğmesine bizzat basması gerekir
Hâlâ VoIP sistemleri üzerinden yönlendirilir, ama arada insan olduğu için tamamen otomatik sayılmaz. Fiilen %90 otomasyondur ve FCC kurallarından kaçınmak için yeterlidir
Epey şüpheli bir yöntem. Böyle bir gönüllü toplantısına gidip ne yaptıklarını öğrendikten sonra fark ettim
Neyse ki Google Fi bu tür spam mesajları ve aramaları oldukça iyi engelliyor
Seçim döngüsü bittiğinde her şey dağıtılır; seçmen dosyaları da yerel parti veritabanlarına, eyalet parti veritabanlarına, federal parti veritabanlarına, seçim altyapısında tercih edilen yüklenicilere, ilgili danışmanlara vb. kopyalanmaya devam eder
Sınır yok ve veri işleme biçimleri de buna uygun şekilde karmakarışık. Yapılabilecek en iyi şey, mevcut seçim döngüsündeki belirli bir kampanyadan çıkmakla sınırlı
2002’den beri benim çözümüm telefonu açmamak
O yüzden emin değilim. Bazıları için sorun gibi görünüyor ama benim hayatım o kadar yoğun değil
Her iki durumda da bu, “bu aramayı sesli mesaja göndereceğim” demek için harika bir işaretti. O bölgede 10 yıldan uzun süre yaşadım, orada büyümedim ve “Merhaba, ben _____” diye bir mesaj ya da sesli mesaj bırakmadan bana ulaşması gereken kişiler zaten rehberimde var
Buna karşılık, şu an yaşadığım bölgenin alan kodundan gelen bir aramayı açtığımda genelde gerçekten konuşmam gereken biri çıkıyor. Doğru aramaları zahmetsizce alıp spam’i yok saymamı sağlayan bir filtre oldu
Bir dakika içinde üçüncü arama gelince bir şeyler ters mi gitti diye düşündüm ve bir arkadaşımın arkadaşı zor durumda olabilir sanıp açtım. Sonra “1234 numaradaki evi satmayı düşünür müsünüz...” dedi
Kandırıldığım için kendime ve bu kadar yüzsüz olduğu için karşı tarafa sinirlenip kapattım. Ardından mesaj geldi; iMessage ile geldiğine göre muhtemelen gerçek numaraydı, “Ne oldu bilmiyorum ama hat koptu!” yazmıştı
Eczaneden mutlaka gereken bir reçete siparişini onaylamak için arandığım da oldu, hastaneden son dakika randevu değişikliği için arandığım da
Sesli aramaları açmama çözümü %99 işe yarıyor ama %1’de çok kötü başarısız olan bir yöntem gibi görünüyor
WhatsApp’ta spam ya da dolandırıcılık yapan kişiler için ne yapmak gerekir? Bir spam’ci, şirketimizin işe alım sorumlusu olduğunu iddia ediyor; oysa biz hiç işe alım sorumlusu çalıştırmadık ve işe alım da yapmıyoruz
Şirket alan adlı e-posta da kullanmıyor, yalnızca rastgele bir Birleşik Krallık cep telefonu numarası var; birine gönderdiği mesajlardan birini Çince’den çevirmeyi unuttuğu için de Çin’deymiş gibi görünüyor
İnsanlara işe alım testi olarak 10 sterlinlik bir “görev” yapmayı isteyip istemediklerini soruyor