- FCC, Robocall Mitigation Database başvuru şartlarına uymayan 2.411 ses hizmeti sağlayıcısından açıklama istedi ve bu türdeki en büyük yaptırım adımını başlattı
- Veritabanından silinmeleri halinde diğer sağlayıcılar bu şirketlerin arama trafiğini alamayacağı için ABD telefon ağına katılımları fiilen engellenecek
- Tüm ses hizmeti sağlayıcıları STIR/SHAKEN uygulama durumlarını, robocall azaltma planlarını ve zorunlu bilgileri RMD’ye onaylı olarak sunmak zorunda
- FCC, yanlış bilgi cezaları, yıllık yeniden sertifikasyon ve iki aşamalı kimlik doğrulama gibi daha sıkı RMD başvuru kurallarını da ilerletiyor
- 51 eyalet başsavcısından oluşan iki partili görev gücünün soruşturması ile FCC yaptırımları birleşince, yasa dışı robocall’ları aktaran şirketler üzerindeki baskı artıyor
FCC’nin RMD yaptırım adımı
- FCC, yasa dışı ve rahatsız edici robocall’ları mümkün kılan aktörleri engellemek için yaptırım adımları ile kural koyma sürecini birlikte yürütüyor
- Enforcement Bureau emri, RMD başvuruları eksik olan 2.411 uyumsuz şirketten, silinmeleri için bir gerekçe bulunmadığını göstermelerini talep ediyor
- FCC, bu adımın türünün en büyüğü olduğunu belirtti
- RMD’den silinmeleri halinde diğer ses hizmeti sağlayıcıları söz konusu şirketlerin arama trafiğini alamayacak
- Ses hizmeti sağlayıcıları, RMD’ye sertifikasyon sunarak şu bilgileri vermek zorunda
- STIR/SHAKEN uygulama durumu
- Robocall azaltma çabaları
- Yasa dışı robocall’ların kaynağı olmamak için aldıkları azaltma önlemleri
- RMD, FCC ile eyalet ve federal kolluk kurumlarının yasa dışı robocall’larla mücadelede kullandığı temel bir araç
Başvuru kuralları sıkılaşıyor
- FCC Başkanı Jessica Rosenworcel, RMD başvuru şartlarının güçlendirilmesini önerdi
- Şirket bilgilerinin zamanında güncellenmesini zorunlu kılma
- Yanlış veya hatalı bilgi sunulması halinde varsayılan 10.000 dolar ceza
- Bilgilerin güncel tutulmaması halinde varsayılan 1.000 dolar ceza
- Sunulan bilgilerin doğruluğu için yıllık yeniden sertifikasyon
- 100 dolar başvuru ücreti getirilmesi
- Veritabanının güvenilirliğini ve güvenliğini artırmaya yönelik operasyonel iyileştirmeler de yer alıyor
- RMD erişimi için iki aşamalı kimlik doğrulama protokolü
- Paydaşların ortak gözetimi için özel bir bildirim mekanizması
- Başvuru sahipleri için ek yönergeler ve en iyi uygulamaların hazırlanması
- 47 eyalet başsavcısı, FCC’nin veritabanı kurallarını güçlendirmesini desteklemiş ve daha güçlü düzenleyici adımlar talep etmişti
Eyalet başsavcıları görev gücü ve robocall ile mücadelede elde edilen sonuçlar
- 51 eyalet başsavcısından oluşan iki partili Anti-Robocall Multistate Litigation Task Force, şüpheli yasa dışı robocall trafiği ileten çeşitli ses hizmeti sağlayıcılarına soruşturma bulgularını bildirdi
- Task Force, bulgularını FCC ile paylaştığını bu sağlayıcılara bildirdi
- Bildirim yapılan sağlayıcılardan bazıları bu FCC yaptırım adımına da dahil edildi
- FCC’nin Robocall Response Team’i, yasa dışı spoofing ve dolandırıcılık robocall’larına karşı çeşitli adımlar attı
- Consumer Communications Information Services Threat, C-CIST sınıflandırmasını ilk kez yayımladı
- FCC adımlarının ardından otomobil garantisi dolandırıcılığı robocall’ları %99 azaldı
- 2022’de öğrenci kredisi dolandırıcılığı robocall’ları aylık bazda %88 azaldı
- Ev sahiplerini hedef alan yırtıcı mortgage robocall’ları durduruldu
- Uluslararası robocall operatörlerinin ABD kullanıcılarına ulaşmak için kullandığı gateway’ler kapatıldı
- 49 eyalet, Washington D.C., Guam ve uluslararası ortaklarla robocall soruşturma ortaklıkları kuruldu
- Bu belge, Komisyon adımına ilişkin gayriresmî bir duyurudur; resmî adım, Komisyon emrinin tam metninin yayımlanmasıyla gerçekleşir
1 yorum
Hacker News yorumları
Bir liste olup olmadığını merak ediyordum; SIP sağlayıcımın engellenmeden önce listede yer alıp almadığını kontrol etmek istedim.
Orijinal URL’de listeye bağlantı vardı, ancak şimdi liste bağlantısı olmayan düz metin bir basın bültenine https://docs.fcc.gov/public/attachments/DOC-408083A1.txt dönüşmüş.
Orijinal URL https://www.fcc.gov/document/fcc-could-block-over-2400-provi... idi ve buradan engellenecek sağlayıcıların listelendiği https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf dosyasına gidiliyordu. Neyse ki benim sağlayıcım listede yoktu.
Robocall gönderen biri değilim; hatta bu telefonla hiç arama ya da SMS göndermedim, sadece SMS aldım.
Kuzey Avrupa’dayım; son zamanlarda spam aramalar ve özellikle rastgele kişilerin numaralarının arayan kimliği olarak taklit edilmesi o kadar kötüleşti ki, telefonunu hiç açmayan ya da numarasını değiştiren birkaç kişi tanıyorum.
Numarası taklit edildiği için öfkeli kişilerin geri aradığı durumlar da oluyor. Tüm telefon sistemi eskimiş durumda ve Z kuşağı tanımadığı kişilerin aramalarını yanıtlamaz ya da birbirini telefonla aramaz gibi geliyor. Spam e-posta okumaya benzer bir his.
Ben de tanımadığım kişilerden gelen aramaları yanıtlamanın safça bir davranış olduğu sonucuna yaklaşıyorum; pratikte yeni bir şeye ihtiyaç var.
Kamu telefon şebekesi bunu destekliyor, ancak tüm sağlayıcıların hâlâ desteklememesi sistemi temelden zayıf kılıyor. 100 yılı aşan bir telefon sistemine geçiş süresi olmadan yeni bir “protokol sürümü” ekleyemezsiniz.
Aradan birkaç yıl geçtikten sonra, en azından ABD’de FCC’nin destek eklememiş sağlayıcıları yasaklama aşamasına geldiği görülüyor.
Sonunda yalnızca tanıdığım numaraları açacak şekilde değiştirdim, geri kalanını telesekretere yönlendiriyorum. Önemli bir şeyi kaçırabilirim ama artık yoruldum.
Gerçek bir işlem beklemediğim zamanlarda iletişim bilgilerimi vermeyi oldukça sınırlı tutuyorum ve yalnızca tek kullanımlık e-posta adresleri kullanıyorum, ama bu tamamen ayrı bir konu gibi. Son “Microsoft” destek araması birkaç yıl önceydi.
En azından eski usul taklit engellenmiş görünüyor; birinin bir telekom operatörünü hackleyip onun üzerinden imzalı aramalar göndermesi belki sadece zaman meselesi. Kişisel olarak o tarihten beri spam arama almadım.
Fransızca bağlantı: https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
Başlığın gerçekten 2600 phone providers olmasını isterdim.
https://en.wikipedia.org/wiki/Phreaking#2600_hertz
Spam aramaların ve mesajların nereden geldiğini görmek için ücretsiz operatör sorgulama sitelerini kullanmak iyi olur.
Benim durumumda çoğu Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.), Sinch(https://en.wikipedia.org/wiki/Sinch_AB) ve API sağlayan benzer platformlardan geliyor.
Bu şirketlerin kötüye kullanımı önleme uygulamaları çok zayıf görünüyor. Yardım istediğimde numaramı nasıl elde ettiklerini ve rızayı nasıl doğruladıklarını açıklamayı fiilen reddettiler; her seferinde yalnızca tek bir belirli numarayı engellediler.
Bazen sadece toptan satış yapan bir yeniden satıcı olduklarını, bu yüzden daha fazlasını yapmak zorunda olmadıklarını iddia ettiler. Tekrarlanan kötüye kullanım vakalarıyla ilgili veri ve iletişim kayıtlarını saklama taleplerime de yanıt vermediler. Bu tür şirketler kapatılmalı ve yöneticilerine kişisel para cezası verilmeli.
Hizmet sağlayıcının, kendi müşterisinin benim numaramı nasıl elde ettiğini bilip bilemeyeceğinden de emin değilim. Ancak istenmeyen arama ya da mesajın o sağlayıcının müşterisinden geldiği bildirilirse, numaranın gerçekten doğru olduğu varsayımıyla sağlayıcının elbette bir işlem yapması gerekir.
Eski şirketim o listede. Şirket, CRM ürününün bir parçası olarak telefon hizmeti sunuyordu; ürün üzerinden robocall göndermek çok zor ve ölçek nedeniyle hemen göze batardı.
Robocall Mitigation Database’e kayıtlı olmasının tek nedeni, birkaç yıl önce kurulum sürecinde kayıt gerektiren bir telefon sağlayıcısını kısa süreliğine denemiş olmamızdı.
Şu anda robocall azaltma ve veritabanı kaydını bizim adımıza yöneten bir tedarikçi kullanıyoruz. Anekdot niteliğinde ama bu listedeki birçok şirketin aslında robocall’ları teşvik etmiyor olması gayet mümkün. Elbette aldığım arama sayısına bakılırsa bunu gerçekten teşvik eden yerler de çoktur.
Bir CRM şirketiyse telefon işini düzenlemelere düzgün ayak uydurabilen bir yere devredebilir.
Google Pixel kullanmamın başlıca nedeni otomatik arama eleme özelliği.
Hassasiyeti en yükseğe alıp bilinmeyen tüm numaraları elettiriyorum; elemeden geçen aramalar her zaman gerçek bir insandı ve spam değildi, bu yüzden hepsini açtım. Diğer akıllı telefon şirketlerinin benzer özellikleri hâlâ daha yaygın biçimde uygulamamış olması şaşırtıcı.
Telefon denen mecranın tamamının dolandırıcılıkla kirlenmesine izin verildi ve sonunda bozuldu.
Telesekreterden daha basit; gösterişli bir yapay zeka falan da gerektiriyor gibi görünmüyor.
Google’ın bu hizmeti diğer telefonlara genişletmediğini bilmiyordum; nedenini merak ediyorum. Donanıma özel bir özellik olması pek mümkün görünmüyor.
Son birkaç yılda spam aramaların ciddi şekilde azaldığını gördüm.
Başkalarında da böyle mi merak ediyorum. STIR/SHAKEN gerçekten etkisini göstermeye başlamış olabilir.
Ya da kuşaksal bir toplumsal değişimle daha fazla insan telefonları açmadığı için spam aramaların yatırım getirisi düşmüş olabilir.
İlginç olan, adresim ve gerçek adım gibi bilgilere sahip olmalarına rağmen yaşımı bilmiyor gibi görünmeleri. Gerçek yaşımı bilseler Medicare dolandırıcılığı araması yapmaları için bir neden yok.
Dolandırıcılara potansiyel müşteri listesi satanların yaş bilgisini özellikle çıkarıp daha büyük bir liste satarak listenin %50’den fazlasının Medicare dolandırıcılığı için işe yaramaz ipucu olduğunu gizlediğini düşünüyorum. SMS spam’i de yaklaşık 9 ay önce günde 1-2’ye çıkmıştı, şimdi haftada birkaç taneye düştü.
Bazen aynı mesajla günde üç kez arardı ama aylardır haber yok. Son şans geçmiş ya da artık benimle ilgilenmiyor sanıyordum; meğer FCC aramıza girmiş.
E-posta spam’i tekrarlı olduğu için Thunderbird’ün standart filtreleri yeterli oluyor. Spam e-postada abonelikten çıkma bağlantısı varsa tıklayıp göndereni engelleme listesine ekliyorum. Bağlantı yoksa hangi hizmetin gönderdiğini bulup CAN-SPAM yasası ihlali bildirimi gönderiyorum.
Mailchump veya SpamGrid gibi yaygın şirketler, kendileri engellenmemek için bu hesapları gerçekten kapatıyor.
En sevdiğim spam arama, ofisimin bulunduğu Ohio State University binasını nakit satın almak isteyen aramaydı.
Google Messages uygulaması bunları spam klasörüne iyi atıyor ama arada bir bakıyorum. Bunlara izin veren sağlayıcıların bağlantısının kesilmesini umuyorum.
FCC’nin bu işi bu kadar yavaş ele alması tuhaf sayılır.
WCB, 29 Mart 2024’te her şirkete, 26 Şubat 2024 son tarihine kadar güncellenmiş RMD sertifikasyonu ve robocall azaltma planı sunmadıkları için section 64.6305’e uymadıklarını bildirdi.
Bu bildirim, güncellenmiş sertifikasyon ve planı 29 Nisan 2024 Pazartesi’ye kadar Robocall Mitigation Database’e sunmaları gerektiğini söylüyordu. İkinci son tarihten sonra da şirketler gerekli bilgileri güncellemeyince WCB, kaldırma sürecini başlatması için konuyu Bureau’ya iletti.
2.411 şirket Şubat’tan beri eksik durumdaydı; FCC Mart’ta sert ifadeli bir mektup gönderip Nisan için yeni bir son tarih verdi. Yaklaşık 7 ay sonra ancak yaptırım sürecini başlatıyorlar.
“Uyuyan dev uyandı” hissi var. FCC adlı iyi niyetli diktatör sonunda bir miktar ilerleme kaydediyor.
Ancak yeni biri dümeni devralırsa FCC’nin bu ilerlemeyi geri alacağından endişeliyim. Daha fazla yorum yapmadan sadece bağlantıyı bırakıyorum.
https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...
Ucuz kablosuz hizmet satan herhangi bir kablosuz sağlayıcı hesabınızı kapatıp sizi tanımadığını söylese kullanıcının yapabileceği bir şey yok. Verizon, AT&T, Sprint gibi gerçek operatörlerde genelde devreye girebilen eyalet/yerel düzenleyiciler olduğu için bunu yapamıyorlar.
En iyi hamle, numara sahteciliğini imkânsız hale getirmek ya da en azından reddedilebilir kılmak olurdu. En azından geri aranamayan numaralardan gelen aramaları engelleyebilmek gerekir.
Bu adımın dayandığı yasa Trump’ın ilk döneminde, 2019’da kabul edildi; kurallar ise 2020’de Cumhuriyetçilerin kontrolündeki FCC tarafından hazırlandı.
Bu gruptaki çoğumuz 5 ay önce Robocall Mitigation bilgilerini güncelleyemedik ve şimdi bunu halletmeye çalışıyoruz.
Açıkçası kötü niyetli aktörler bu listede değil. Bu listedeki herkes önceki başvurularına uygun olarak hız sınırlaması uyguladı ve FCC’nin diğer gerekliliklerine de uyuyor.