1 puan yazan GN⁺ 2024-12-12 | 1 yorum | WhatsApp'ta paylaş
  • FCC, Robocall Mitigation Database başvuru şartlarına uymayan 2.411 ses hizmeti sağlayıcısından açıklama istedi ve bu türdeki en büyük yaptırım adımını başlattı
  • Veritabanından silinmeleri halinde diğer sağlayıcılar bu şirketlerin arama trafiğini alamayacağı için ABD telefon ağına katılımları fiilen engellenecek
  • Tüm ses hizmeti sağlayıcıları STIR/SHAKEN uygulama durumlarını, robocall azaltma planlarını ve zorunlu bilgileri RMD’ye onaylı olarak sunmak zorunda
  • FCC, yanlış bilgi cezaları, yıllık yeniden sertifikasyon ve iki aşamalı kimlik doğrulama gibi daha sıkı RMD başvuru kurallarını da ilerletiyor
  • 51 eyalet başsavcısından oluşan iki partili görev gücünün soruşturması ile FCC yaptırımları birleşince, yasa dışı robocall’ları aktaran şirketler üzerindeki baskı artıyor

FCC’nin RMD yaptırım adımı

  • FCC, yasa dışı ve rahatsız edici robocall’ları mümkün kılan aktörleri engellemek için yaptırım adımları ile kural koyma sürecini birlikte yürütüyor
  • Enforcement Bureau emri, RMD başvuruları eksik olan 2.411 uyumsuz şirketten, silinmeleri için bir gerekçe bulunmadığını göstermelerini talep ediyor
    • FCC, bu adımın türünün en büyüğü olduğunu belirtti
    • RMD’den silinmeleri halinde diğer ses hizmeti sağlayıcıları söz konusu şirketlerin arama trafiğini alamayacak
  • Ses hizmeti sağlayıcıları, RMD’ye sertifikasyon sunarak şu bilgileri vermek zorunda
    • STIR/SHAKEN uygulama durumu
    • Robocall azaltma çabaları
    • Yasa dışı robocall’ların kaynağı olmamak için aldıkları azaltma önlemleri
  • RMD, FCC ile eyalet ve federal kolluk kurumlarının yasa dışı robocall’larla mücadelede kullandığı temel bir araç

Başvuru kuralları sıkılaşıyor

  • FCC Başkanı Jessica Rosenworcel, RMD başvuru şartlarının güçlendirilmesini önerdi
    • Şirket bilgilerinin zamanında güncellenmesini zorunlu kılma
    • Yanlış veya hatalı bilgi sunulması halinde varsayılan 10.000 dolar ceza
    • Bilgilerin güncel tutulmaması halinde varsayılan 1.000 dolar ceza
    • Sunulan bilgilerin doğruluğu için yıllık yeniden sertifikasyon
    • 100 dolar başvuru ücreti getirilmesi
  • Veritabanının güvenilirliğini ve güvenliğini artırmaya yönelik operasyonel iyileştirmeler de yer alıyor
    • RMD erişimi için iki aşamalı kimlik doğrulama protokolü
    • Paydaşların ortak gözetimi için özel bir bildirim mekanizması
    • Başvuru sahipleri için ek yönergeler ve en iyi uygulamaların hazırlanması
  • 47 eyalet başsavcısı, FCC’nin veritabanı kurallarını güçlendirmesini desteklemiş ve daha güçlü düzenleyici adımlar talep etmişti

Eyalet başsavcıları görev gücü ve robocall ile mücadelede elde edilen sonuçlar

  • 51 eyalet başsavcısından oluşan iki partili Anti-Robocall Multistate Litigation Task Force, şüpheli yasa dışı robocall trafiği ileten çeşitli ses hizmeti sağlayıcılarına soruşturma bulgularını bildirdi
    • Task Force, bulgularını FCC ile paylaştığını bu sağlayıcılara bildirdi
    • Bildirim yapılan sağlayıcılardan bazıları bu FCC yaptırım adımına da dahil edildi
  • FCC’nin Robocall Response Team’i, yasa dışı spoofing ve dolandırıcılık robocall’larına karşı çeşitli adımlar attı
    • Consumer Communications Information Services Threat, C-CIST sınıflandırmasını ilk kez yayımladı
    • FCC adımlarının ardından otomobil garantisi dolandırıcılığı robocall’ları %99 azaldı
    • 2022’de öğrenci kredisi dolandırıcılığı robocall’ları aylık bazda %88 azaldı
    • Ev sahiplerini hedef alan yırtıcı mortgage robocall’ları durduruldu
    • Uluslararası robocall operatörlerinin ABD kullanıcılarına ulaşmak için kullandığı gateway’ler kapatıldı
    • 49 eyalet, Washington D.C., Guam ve uluslararası ortaklarla robocall soruşturma ortaklıkları kuruldu
  • Bu belge, Komisyon adımına ilişkin gayriresmî bir duyurudur; resmî adım, Komisyon emrinin tam metninin yayımlanmasıyla gerçekleşir

1 yorum

 
GN⁺ 2024-12-12
Hacker News yorumları
  • Bir liste olup olmadığını merak ediyordum; SIP sağlayıcımın engellenmeden önce listede yer alıp almadığını kontrol etmek istedim.
    Orijinal URL’de listeye bağlantı vardı, ancak şimdi liste bağlantısı olmayan düz metin bir basın bültenine https://docs.fcc.gov/public/attachments/DOC-408083A1.txt dönüşmüş.
    Orijinal URL https://www.fcc.gov/document/fcc-could-block-over-2400-provi... idi ve buradan engellenecek sağlayıcıların listelendiği https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf dosyasına gidiliyordu. Neyse ki benim sağlayıcım listede yoktu.

    • Bugün ilk kez öğrendim; binlerce VoIP/telekom sağlayıcısı olduğuna inanmak zor. Hepsinin işi nasıl sürdürdüğünü ve müşteri kazandığını merak ediyorum.
    • Benim sağlayıcım listede ve o numara bankamda ve diğer hesaplarımda kayıtlı tek telefon numarası, galiba işim bitti.
      Robocall gönderen biri değilim; hatta bu telefonla hiç arama ya da SMS göndermedim, sadece SMS aldım.
    • Listede Sangoma U.S., Inc. görünüyor; epey çok sayıda bireyi ve şirketi etkileyebilir.
  • Kuzey Avrupa’dayım; son zamanlarda spam aramalar ve özellikle rastgele kişilerin numaralarının arayan kimliği olarak taklit edilmesi o kadar kötüleşti ki, telefonunu hiç açmayan ya da numarasını değiştiren birkaç kişi tanıyorum.
    Numarası taklit edildiği için öfkeli kişilerin geri aradığı durumlar da oluyor. Tüm telefon sistemi eskimiş durumda ve Z kuşağı tanımadığı kişilerin aramalarını yanıtlamaz ya da birbirini telefonla aramaz gibi geliyor. Spam e-posta okumaya benzer bir his.
    Ben de tanımadığım kişilerden gelen aramaları yanıtlamanın safça bir davranış olduğu sonucuna yaklaşıyorum; pratikte yeni bir şeye ihtiyaç var.

    • Artık telefon aramalarına, kullanıcıyı kriptografik imzayla tanımlayan JSON Web Token eklenebiliyor. Bu yöntem 2018 civarında IETF, SIP Forum ve ATIS tarafından standartlaştırıldı.
      Kamu telefon şebekesi bunu destekliyor, ancak tüm sağlayıcıların hâlâ desteklememesi sistemi temelden zayıf kılıyor. 100 yılı aşan bir telefon sistemine geçiş süresi olmadan yeni bir “protokol sürümü” ekleyemezsiniz.
      Aradan birkaç yıl geçtikten sonra, en azından ABD’de FCC’nin destek eklememiş sağlayıcıları yasaklama aşamasına geldiği görülüyor.
    • Bu yüzden telefonu açan kişiler, onlara ne olursa olsun bir şey satmaya çalışan çöp satışçıların iyi hedefi hâline geliyor.
    • Günde en az 10 arama geliyor ve hepsi Hindistan kaynaklı gibi görünüyor. Sigorta dolandırıcılığı, hayat sigortası dolandırıcılığı ve daha neler neler.
      Sonunda yalnızca tanıdığım numaraları açacak şekilde değiştirdim, geri kalanını telesekretere yönlendiriyorum. Önemli bir şeyi kaçırabilirim ama artık yoruldum.
    • Hangi ülkeden bahsedildiğini merak ediyorum. Finlandiya’dayım, aynı numarayı 20 yılı aşkın süredir kullanıyorum ve açık listede de yer alıyor; ayda yaklaşık 1-2 pazarlama araması ve yılda 1’den az SMS dolandırıcılığı alıyorum.
      Gerçek bir işlem beklemediğim zamanlarda iletişim bilgilerimi vermeyi oldukça sınırlı tutuyorum ve yalnızca tek kullanımlık e-posta adresleri kullanıyorum, ama bu tamamen ayrı bir konu gibi. Son “Microsoft” destek araması birkaç yıl önceydi.
    • Fransa’da 1 Ekim’den bu yana Fransız telefon numaralarının taklit edilmesi artık mümkün değil.
      En azından eski usul taklit engellenmiş görünüyor; birinin bir telekom operatörünü hackleyip onun üzerinden imzalı aramalar göndermesi belki sadece zaman meselesi. Kişisel olarak o tarihten beri spam arama almadım.
      Fransızca bağlantı: https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
  • Başlığın gerçekten 2600 phone providers olmasını isterdim.

    • Birçok kişi bu göndermeyi anlamayabilir; açıklama ya da bağlantı olsa iyi olur.
      https://en.wikipedia.org/wiki/Phreaking#2600_hertz
    • Ben de ilk başta öyle okudum ve “Artık telefon sağlayıcısı mı olmuş? Epey ironik” diye düşündüm.
  • Spam aramaların ve mesajların nereden geldiğini görmek için ücretsiz operatör sorgulama sitelerini kullanmak iyi olur.
    Benim durumumda çoğu Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.), Sinch(https://en.wikipedia.org/wiki/Sinch_AB) ve API sağlayan benzer platformlardan geliyor.
    Bu şirketlerin kötüye kullanımı önleme uygulamaları çok zayıf görünüyor. Yardım istediğimde numaramı nasıl elde ettiklerini ve rızayı nasıl doğruladıklarını açıklamayı fiilen reddettiler; her seferinde yalnızca tek bir belirli numarayı engellediler.
    Bazen sadece toptan satış yapan bir yeniden satıcı olduklarını, bu yüzden daha fazlasını yapmak zorunda olmadıklarını iddia ettiler. Tekrarlanan kötüye kullanım vakalarıyla ilgili veri ve iletişim kayıtlarını saklama taleplerime de yanıt vermediler. Bu tür şirketler kapatılmalı ve yöneticilerine kişisel para cezası verilmeli.

    • Günümüzde spam aramaların ve mesajların çoğunun sahte arayan kimliği kullandığını sanıyorum.
      Hizmet sağlayıcının, kendi müşterisinin benim numaramı nasıl elde ettiğini bilip bilemeyeceğinden de emin değilim. Ancak istenmeyen arama ya da mesajın o sağlayıcının müşterisinden geldiği bildirilirse, numaranın gerçekten doğru olduğu varsayımıyla sağlayıcının elbette bir işlem yapması gerekir.
    • Her olay için FCC şikâyeti göndermenin bir yolu olmalı. Nasıl yapıldığını bilmiyorum ama bir yerlerde vardır.
    • Bu tür ücretsiz operatör sorgulama sitelerine örnekleri merak ediyorum.
    • Ben de Sinch iştiraki olan “Onvoy, LLC”den spam alıyorum. İkisi de bu listede görünmüyor ve FCC’ye şikâyette bulunmayı da denedim.
  • Eski şirketim o listede. Şirket, CRM ürününün bir parçası olarak telefon hizmeti sunuyordu; ürün üzerinden robocall göndermek çok zor ve ölçek nedeniyle hemen göze batardı.
    Robocall Mitigation Database’e kayıtlı olmasının tek nedeni, birkaç yıl önce kurulum sürecinde kayıt gerektiren bir telefon sağlayıcısını kısa süreliğine denemiş olmamızdı.
    Şu anda robocall azaltma ve veritabanı kaydını bizim adımıza yöneten bir tedarikçi kullanıyoruz. Anekdot niteliğinde ama bu listedeki birçok şirketin aslında robocall’ları teşvik etmiyor olması gayet mümkün. Elbette aldığım arama sayısına bakılırsa bunu gerçekten teşvik eden yerler de çoktur.

    • Bu kadarı bana sorun değil gibi görünüyor. Bu alanda belli ölçüde ikincil hasarı kabul edilebilir görüyorum.
      Bir CRM şirketiyse telefon işini düzenlemelere düzgün ayak uydurabilen bir yere devredebilir.
  • Google Pixel kullanmamın başlıca nedeni otomatik arama eleme özelliği.
    Hassasiyeti en yükseğe alıp bilinmeyen tüm numaraları elettiriyorum; elemeden geçen aramalar her zaman gerçek bir insandı ve spam değildi, bu yüzden hepsini açtım. Diğer akıllı telefon şirketlerinin benzer özellikleri hâlâ daha yaygın biçimde uygulamamış olması şaşırtıcı.

    • Pixel’deki en önemli özellik, istenmeyen arama ve mesajları engellemenin çeşitli yolları. Bunu oldukça iyi yapıyor.
      Telefon denen mecranın tamamının dolandırıcılıkla kirlenmesine izin verildi ve sonunda bozuldu.
    • Diğer telefonların bunu neden yapmadığını bilmiyorum. Karmaşık bir özellik mi? Sanki sadece kaydedilmiş bir sesli karşılama çalıyor gibi görünüyor.
      Telesekreterden daha basit; gösterişli bir yapay zeka falan da gerektiriyor gibi görünmüyor.
    • Demek başkalarının bahsettiği spam’i ben bu yüzden yaşamıyormuşum.
      Google’ın bu hizmeti diğer telefonlara genişletmediğini bilmiyordum; nedenini merak ediyorum. Donanıma özel bir özellik olması pek mümkün görünmüyor.
  • Son birkaç yılda spam aramaların ciddi şekilde azaldığını gördüm.
    Başkalarında da böyle mi merak ediyorum. STIR/SHAKEN gerçekten etkisini göstermeye başlamış olabilir.
    Ya da kuşaksal bir toplumsal değişimle daha fazla insan telefonları açmadığı için spam aramaların yatırım getirisi düşmüş olabilir.

    • Son birkaç ayda inanılmaz arttı; günde 10-20 arama geliyordu. Neredeyse hepsi Medicare dolandırıcılığıydı; bugünlerde biraz azalıp günde 2-5 civarına indi.
      İlginç olan, adresim ve gerçek adım gibi bilgilere sahip olmalarına rağmen yaşımı bilmiyor gibi görünmeleri. Gerçek yaşımı bilseler Medicare dolandırıcılığı araması yapmaları için bir neden yok.
      Dolandırıcılara potansiyel müşteri listesi satanların yaş bilgisini özellikle çıkarıp daha büyük bir liste satarak listenin %50’den fazlasının Medicare dolandırıcılığı için işe yaramaz ipucu olduğunu gizlediğini düşünüyorum. SMS spam’i de yaklaşık 9 ay önce günde 1-2’ye çıkmıştı, şimdi haftada birkaç taneye düştü.
    • Kız arkadaşım beni terk etti sandım. En sık arayan, hiç satın almadığım bir arabanın hiç satın almadığım uzatılmış garantisinin yakında sona ereceğini ve yenilemek için son şansım olduğunu söyleyen nazik bir kayıtlı kadın sesiydi.
      Bazen aynı mesajla günde üç kez arardı ama aylardır haber yok. Son şans geçmiş ya da artık benimle ilgilenmiyor sanıyordum; meğer FCC aramıza girmiş.
    • Telefon veya SMS spam’i neredeyse hiç almıyorum. SMS spam’lerinin hepsine “STOP” diye yanıt veriyorum; çoğu SMS hizmetinde bu, spam gönderene karşı olumsuz kayıt olarak işleniyor. Do Not Call listesine de en başından beri kayıtlıyım.
      E-posta spam’i tekrarlı olduğu için Thunderbird’ün standart filtreleri yeterli oluyor. Spam e-postada abonelikten çıkma bağlantısı varsa tıklayıp göndereni engelleme listesine ekliyorum. Bağlantı yoksa hangi hizmetin gönderdiğini bulup CAN-SPAM yasası ihlali bildirimi gönderiyorum.
      Mailchump veya SpamGrid gibi yaygın şirketler, kendileri engellenmemek için bu hesapları gerçekten kapatıyor.
    • Spam aramaların azaldığı hissine kapılmıyorum.
      En sevdiğim spam arama, ofisimin bulunduğu Ohio State University binasını nakit satın almak isteyen aramaydı.
    • 2023’ten beri siyasi anketler dışında gereksiz arama almadım; ama uluslararası numaralardan gelen sahte USPS mesajlarını neredeyse her gün alıyorum.
      Google Messages uygulaması bunları spam klasörüne iyi atıyor ama arada bir bakıyorum. Bunlara izin veren sağlayıcıların bağlantısının kesilmesini umuyorum.
  • FCC’nin bu işi bu kadar yavaş ele alması tuhaf sayılır.
    WCB, 29 Mart 2024’te her şirkete, 26 Şubat 2024 son tarihine kadar güncellenmiş RMD sertifikasyonu ve robocall azaltma planı sunmadıkları için section 64.6305’e uymadıklarını bildirdi.
    Bu bildirim, güncellenmiş sertifikasyon ve planı 29 Nisan 2024 Pazartesi’ye kadar Robocall Mitigation Database’e sunmaları gerektiğini söylüyordu. İkinci son tarihten sonra da şirketler gerekli bilgileri güncellemeyince WCB, kaldırma sürecini başlatması için konuyu Bureau’ya iletti.
    2.411 şirket Şubat’tan beri eksik durumdaydı; FCC Mart’ta sert ifadeli bir mektup gönderip Nisan için yeni bir son tarih verdi. Yaklaşık 7 ay sonra ancak yaptırım sürecini başlatıyorlar.

    • FCC’nin çok hızlı davrandığı ya da bildirimi kaçıran veya yanıtlamak için daha fazla zamana ihtiyaç duyan sağlayıcıların erişimini yeterli değerlendirme yapmadan sonlandırdığı suçlamasından kaçınmaya çalışıyor gibi görünüyor.
  • “Uyuyan dev uyandı” hissi var. FCC adlı iyi niyetli diktatör sonunda bir miktar ilerleme kaydediyor.
    Ancak yeni biri dümeni devralırsa FCC’nin bu ilerlemeyi geri alacağından endişeliyim. Daha fazla yorum yapmadan sadece bağlantıyı bırakıyorum.
    https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...

    • Ses/kablosuz sağlayıcıları şu anda birçok şeyi kötüye kullanıp bundan sıyrılabiliyor. Sorun apaçık olsa bile bir avukat tutup resmi şikâyet sunmazsanız FCC bireysel şikâyetler için hiçbir şey yapmıyor.
      Ucuz kablosuz hizmet satan herhangi bir kablosuz sağlayıcı hesabınızı kapatıp sizi tanımadığını söylese kullanıcının yapabileceği bir şey yok. Verizon, AT&T, Sprint gibi gerçek operatörlerde genelde devreye girebilen eyalet/yerel düzenleyiciler olduğu için bunu yapamıyorlar.
    • Bu lider iyi taraftaysa, bir şey yapmasının neden 4 yıl sürdüğünü merak ediyorum. Bunu ilerleme saymak için iyi bir ölçüt değil.
      En iyi hamle, numara sahteciliğini imkânsız hale getirmek ya da en azından reddedilebilir kılmak olurdu. En azından geri aranamayan numaralardan gelen aramaları engelleyebilmek gerekir.
    • Muhtemelen öyle olmayacaktır. İstenmeyen aramalarla mücadele her zaman geniş iki partili destek gördü.
      Bu adımın dayandığı yasa Trump’ın ilk döneminde, 2019’da kabul edildi; kurallar ise 2020’de Cumhuriyetçilerin kontrolündeki FCC tarafından hazırlandı.
  • Bu gruptaki çoğumuz 5 ay önce Robocall Mitigation bilgilerini güncelleyemedik ve şimdi bunu halletmeye çalışıyoruz.
    Açıkçası kötü niyetli aktörler bu listede değil. Bu listedeki herkes önceki başvurularına uygun olarak hız sınırlaması uyguladı ve FCC’nin diğer gerekliliklerine de uyuyor.

    • Yakın zamanda faaliyetini durdurmuş ya da en başta kaydolmaması gereken birçok şirket gördüm. Gerçek kötü niyetli aktörler, evrak teslimini atlayacak kadar aptal olmaz.