1 pontos por GN⁺ 2024-12-12 | 1 comentários | Compartilhar no WhatsApp
  • A FCC exigiu explicações de 2.411 provedores de serviços de voz que não cumpriram os requisitos de submissão ao Robocall Mitigation Database, iniciando a maior ação de fiscalização desse tipo
  • Se forem removidos do banco de dados, outros provedores não poderão receber tráfego de chamadas dessas empresas, o que na prática impede sua participação na rede telefônica dos EUA
  • Todos os provedores de serviços de voz devem enviar certificações ao RMD com o status de implementação do STIR/SHAKEN, seus planos de mitigação de robocalls e as informações obrigatórias
  • A FCC também avança com regras mais rigorosas para submissões ao RMD, incluindo multas por informações falsas, recertificação anual e autenticação de dois fatores
  • A investigação de uma força-tarefa bipartidária de 51 procuradores-gerais estaduais se soma à fiscalização da FCC, aumentando a pressão sobre empresas que retransmitem robocalls ilegais

Ação de fiscalização da FCC sobre o RMD

  • A FCC está conduzindo ações de fiscalização e elaboração de regras para bloquear agentes que viabilizam robocalls ilegais e incômodas
  • Uma ordem do Enforcement Bureau exige que 2.411 empresas em situação de não conformidade, cujas submissões ao RMD estão incompletas, expliquem por que não devem ser removidas
    • A FCC afirmou que esta é a maior ação desse tipo
    • Se removida do RMD, uma empresa não poderá ter seu tráfego de chamadas recebido por outros provedores de serviços de voz
  • Provedores de serviços de voz devem enviar certificações ao RMD fornecendo as seguintes informações
    • Status de implementação do STIR/SHAKEN
    • Esforços de mitigação de robocalls
    • Medidas de mitigação adotadas para não se tornarem origem de robocalls ilegais
  • O RMD é uma ferramenta essencial usada pela FCC e por órgãos estaduais e federais de aplicação da lei para combater robocalls ilegais

Regras de submissão mais rígidas

  • A presidente da FCC, Jessica Rosenworcel, propôs reforçar os requisitos de submissão ao RMD
    • Obrigatoriedade de atualização tempestiva das informações das empresas
    • Multa-base de US$ 10.000 em caso de envio de informações falsas ou incorretas
    • Multa-base de US$ 1.000 em caso de falha em manter as informações atualizadas
    • Recertificação anual da precisão das informações submetidas
    • Introdução de uma taxa de submissão de US$ 100
  • A proposta também inclui melhorias operacionais para aumentar a confiabilidade e a segurança do banco de dados
    • Protocolo de autenticação de dois fatores para acesso ao RMD
    • Mecanismo dedicado de denúncia para supervisão conjunta por partes interessadas
    • Elaboração de orientações adicionais e melhores práticas para os responsáveis pelas submissões
  • 47 procuradores-gerais estaduais já manifestaram apoio ao fortalecimento das regras do banco de dados da FCC e pediram medidas regulatórias mais fortes

Força-tarefa de procuradores-gerais estaduais e resultados no combate a robocalls

  • A Anti-Robocall Multistate Litigation Task Force, força-tarefa bipartidária de 51 procuradores-gerais estaduais, notificou vários provedores de serviços de voz sobre resultados de investigações relacionados à transmissão de tráfego suspeito de robocalls ilegais
    • A Task Force informou esses provedores de que compartilhou os resultados da investigação com a FCC
    • Alguns dos provedores notificados também estão incluídos nesta ação de fiscalização da FCC
  • O Robocall Response Team da FCC vem realizando várias ações para combater spoofing ilegal e robocalls fraudulentas
    • Publicou pela primeira vez a classificação Consumer Communications Information Services Threat, C-CIST
    • Após ações da FCC, robocalls de fraude de garantia automotiva caíram 99%
    • Em 2022, robocalls de fraude de empréstimos estudantis caíram 88% em base mensal
    • Interrompeu robocalls predatórias de hipoteca direcionadas a proprietários de imóveis
    • Fechou gateways usados por robocallers internacionais para alcançar usuários dos EUA
    • Firmou parcerias de investigação de robocalls com 49 estados, Washington, D.C., Guam e parceiros internacionais
  • Este documento é um anúncio informal de uma ação da Comissão; a divulgação do texto integral da ordem da Comissão constitui a ação oficial

1 comentários

 
GN⁺ 2024-12-12
Opiniões do Hacker News
  • Fiquei curioso para saber se havia uma lista, porque queria verificar se meu provedor SIP estava incluído antes de ser bloqueado
    A URL original tinha um link para a lista, mas agora foi substituída por um comunicado de imprensa em texto simples sem link para a lista: https://docs.fcc.gov/public/attachments/DOC-408083A1.txt
    A URL original era https://www.fcc.gov/document/fcc-could-block-over-2400-provi..., que apontava para https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf, onde os provedores sujeitos a bloqueio estavam listados. Felizmente, meu provedor não estava na lista

    • Hoje descobri pela primeira vez que existem milhares de provedores de VoIP/telecomunicações, e acho difícil de acreditar. Fico curioso para saber como todos eles mantêm o negócio e conseguem clientes
    • Meu provedor está na lista, e esse número é o único telefone que cadastrei no banco e em outras contas, então acho que me dei mal
      Não sou autor de robocalls; na verdade, nunca fiz uma ligação nem enviei SMS por esse telefone, só recebi mensagens
    • Vejo Sangoma U.S., Inc. na lista, o que pode afetar bastante gente e empresas
  • Estou no norte da Europa, e ultimamente as ligações de spam, especialmente com identificador de chamadas usando números de pessoas aleatórias, ficaram tão ruins que conheço várias pessoas que simplesmente deixaram de atender o telefone ou trocaram de número
    Às vezes pessoas irritadas, cujo número foi usado indevidamente, ligam de volta. Todo o sistema telefônico está ultrapassado, e acho que a geração Z não vai atender ligações de desconhecidos nem ligar uns para os outros. Parece algo parecido com ler spam de e-mail
    Também estou chegando à conclusão de que atender ligações de desconhecidos é uma atitude ingênua e, na prática, precisamos de algo novo

    • Agora as chamadas telefônicas podem vir acompanhadas de um JSON Web Token que identifica o usuário por meio de uma assinatura criptográfica. Esse método foi padronizado por volta de 2018 pela IETF, SIP Forum e ATIS
      A rede telefônica pública dá suporte a isso, mas o fato de nem todos os provedores ainda oferecerem suporte torna o sistema fundamentalmente fraco. Não dá para adicionar uma nova “versão de protocolo” a um sistema telefônico com mais de 100 anos sem um período de migração
      Passados alguns anos, pelo menos nos EUA, parece que a FCC chegou ao ponto de tentar banir provedores que não adicionaram esse suporte
    • Então as pessoas que atendem o telefone viram alvos fáceis para vendedores lixo tentando empurrar qualquer coisa
    • Recebo pelo menos 10 ligações por dia, e todas parecem vir da Índia. Tem de tudo: golpe de seguro, golpe de seguro de vida e por aí vai
      No fim, passei a atender só números conhecidos e mando o resto para a caixa postal. Posso acabar perdendo algo importante, mas já cansei
    • Fico curioso para saber de que país você está falando. Estou na Finlândia, uso o mesmo número há mais de 20 anos e ele está até em listas públicas, mas recebo algo como 1 ou 2 ligações de marketing por mês e menos de um golpe por SMS por ano
      Quando não espero uma transação real, sou bem restritivo ao informar meus contatos e uso apenas endereços de e-mail descartáveis, mas acho que isso é algo totalmente separado. A última ligação de suporte da “Microsoft” foi há vários anos
    • Na França, desde 1º de outubro, falsificar números de telefone franceses deixou de ser possível
      Pelo menos a falsificação no formato antigo parece ter sido bloqueada; talvez seja questão de tempo até alguém hackear uma operadora e enviar chamadas assinadas por meio dela. Pessoalmente, não recebi ligações de spam desde então
      Link em francês: https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
  • Eu queria muito que o título fosse 2600 phone providers

  • Seria bom usar um site gratuito de consulta de operadora para verificar de onde vêm as ligações e mensagens de spam
    No meu caso, a maioria vem da Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.), da Sinch(https://en.wikipedia.org/wiki/Sinch_AB) e de plataformas semelhantes que oferecem APIs
    Essas empresas parecem ter práticas muito ruins contra abuso. Quando pedi ajuda, elas basicamente se recusaram a informar como obtiveram meu número e como verificam consentimento, e a cada vez bloquearam apenas um número específico
    Às vezes alegaram que eram apenas revendedoras atacadistas e, portanto, não tinham obrigação de fazer mais. Também não responderam a pedidos de preservação de dados e registros de comunicação relacionados a casos repetidos de abuso. Empresas assim deveriam ser fechadas e seus executivos deveriam receber multas pessoais

    • Hoje em dia, imagino que a maioria das ligações e mensagens de spam use identificador de chamadas falso
      Também duvido que o provedor de serviço tenha como saber como o cliente dele obteve meu número. Mas, se eu denuncio que uma ligação ou mensagem indesejada veio de um cliente desse provedor, supondo que o número seja realmente aquele, é claro que o provedor deveria tomar alguma providência
    • Deveria haver uma forma de apresentar uma reclamação à FCC para cada caso. Não sei como fazer, mas isso deve existir em algum lugar
    • Gostaria de exemplos desses sites gratuitos de consulta de operadora
    • Eu também recebo spam da “Onvoy, LLC”, afiliada da Sinch. Nenhuma das duas aparece nesta lista, e já enviei uma reclamação à FCC
  • Minha antiga empresa está nessa lista. Ela oferecia serviço de telefonia como parte de um produto de CRM, mas era muito difícil enviar robocalls pelo produto, e, pela escala, isso inevitavelmente chamaria bastante atenção.
    O único motivo de ela estar registrada no Robocall Mitigation Database é que, alguns anos atrás, durante a configuração, usamos por pouco tempo um provedor de telefonia que exigia esse registro.
    Hoje usamos um fornecedor que cuida da mitigação de robocalls e do registro no banco de dados em nosso nome. É anedótico, mas é bem possível que muitas empresas dessa lista na verdade não facilitem robocalls. Claro que, pelo número de ligações que recebo, muitas delas provavelmente facilitam mesmo.

    • Isso me parece aceitável. Acho que, nessa área, dá para tolerar certo grau de dano colateral.
      Se é uma empresa de CRM, basta terceirizar a telefonia para alguém que consiga acompanhar a regulamentação direito.
  • O principal motivo de eu usar um Google Pixel é o recurso de triagem automática de chamadas.
    Coloco a sensibilidade no máximo para que todos os números desconhecidos sejam triados, e as chamadas que passaram sempre foram de pessoas reais e não eram spam, então atendo todas. É surpreendente que outras fabricantes de smartphones ainda não tenham implementado mais recursos parecidos.

    • O recurso mais importante do Pixel são as várias formas de bloquear chamadas e mensagens indesejadas. Ele bloqueia muito bem.
      Deixaram o meio telefônico inteiro ser contaminado por golpes, e ele acabou quebrado.
    • Não sei por que outros celulares não fazem isso. É um recurso complicado? Parece só reproduzir uma saudação de voz gravada.
      Parece mais simples que uma secretária eletrônica e nem parece exigir alguma inteligência artificial sofisticada.
    • Então era por isso que eu não passava pelo spam de que outras pessoas falam.
      Eu não sabia que o Google não expandia esse serviço para outros celulares, e fico curioso sobre o motivo. Não parece algo que precise ser exclusivo de hardware.
  • Vi uma queda grande nas chamadas de spam nos últimos anos.
    Fico curioso se aconteceu o mesmo com outras pessoas. Talvez o STIR/SHAKEN esteja realmente começando a fazer efeito.
    Ou talvez, com uma mudança social geracional em que mais gente deixa de atender o telefone, o retorno sobre o investimento das chamadas de spam tenha diminuído.

    • Nos últimos meses aumentou absurdamente, chegando a 10–20 ligações por dia. Quase todas eram golpes de Medicare, e agora está caindo um pouco, para algo como 2–5 por dia.
      O curioso é que eles têm meu endereço, nome real e outras informações, mas parecem não saber minha idade. Se soubessem minha idade real, não teriam motivo para me ligar com golpes de Medicare.
      Fico pensando se quem vende listas de prospects para golpistas omite a idade de propósito e vende listas maiores para esconder que mais de 50% delas são leads inúteis para golpes de Medicare. O spam por SMS também aumentou para 1–2 por dia por volta de 9 meses atrás, e agora caiu para alguns por semana.
    • Achei que minha namorada tivesse me abandonado. A ligação que eu recebia com mais frequência era a de uma simpática voz feminina gravada avisando que a garantia estendida de um carro que nunca comprei estava prestes a vencer e que aquela era minha última chance de renovar.
      Às vezes ela ligava três vezes no mesmo dia com a mesma mensagem, mas faz meses que não tenho notícias. Achei que minha última chance tinha passado ou que ela não se importava mais comigo, mas no fim foi só a FCC nos separando.
    • Quase não recebo spam por telefone ou SMS. Respondo “STOP” a todo SMS de spam, e na maioria dos serviços de SMS isso fica registrado como uma penalidade contra o spammer. Estou na lista Do Not Call desde o começo.
      O spam de e-mail é repetitivo, então os filtros comuns do Thunderbird dão conta. Se um e-mail de spam tem link de descadastro, eu clico e adiciono o remetente à lista de bloqueio. Se não tem link, descubro qual serviço enviou e mando uma notificação de violação da lei CAN-SPAM.
      Serviços comuns, como Mailchump ou SpamGrid, de fato encerram essas contas para não acabarem bloqueados.
    • Não tenho a sensação de que as chamadas de spam tenham diminuído.
      Minha chamada de spam favorita foi uma oferta para comprar em dinheiro o prédio da Ohio State University onde fica meu escritório.
    • Desde 2023 não recebo ligações inúteis, exceto pesquisas políticas, mas recebo quase todos os dias SMS falsos do USPS vindos de números internacionais.
      O app Google Messages até manda bem em jogá-los para a pasta de spam, mas eu olho de vez em quando. Espero que os provedores que permitem isso sejam cortados.
  • É até estranho a FCC estar lidando com isso tão lentamente.
    Em 29 de março de 2024, o WCB notificou cada empresa de que ela não estava em conformidade com a section 64.6305 por não ter enviado, até o prazo de 26 de fevereiro de 2024, a certificação atualizada no RMD e o plano de mitigação de robocalls.
    Essa notificação informava que elas deveriam enviar a certificação e o plano atualizados ao Robocall Mitigation Database até segunda-feira, 29 de abril de 2024. Depois que as empresas não atualizaram as informações necessárias mesmo após o segundo prazo, o WCB as encaminhou ao Bureau para iniciar o processo de remoção.
    2.411 empresas estavam em situação irregular desde fevereiro, e a FCC enviou em março uma carta com linguagem forte dando um novo prazo em abril. Só agora, cerca de 7 meses depois, está começando o processo de execução.

    • Parece que a FCC quer evitar acusações de que agiu rápido demais ou encerrou o acesso, sem consideração suficiente, de empresas que podem ter perdido a notificação ou precisavam de mais tempo para responder.
  • Dá a sensação de que “o gigante adormecido acordou”. A ditadora benevolente chamada FCC finalmente está fazendo algum progresso.
    Mas me preocupa que a FCC reverta esse avanço quando uma nova pessoa assumir o comando. Sem mais comentários, deixo apenas o link:
    https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...

    • Provedores de voz/sem fio hoje conseguem abusar de muita coisa e sair impunes. Mesmo que o problema seja evidente, se você não contratar um advogado e abrir uma reclamação formal, a FCC não faz nada com reclamações individuais.
      Qualquer provedor sem fio que venda serviço barato pode encerrar a conta, e mesmo que diga que não conhece a pessoa, o usuário não tem o que fazer. Operadoras de verdade como Verizon, AT&T e Sprint normalmente não conseguem fazer isso porque há reguladores estaduais/locais que podem intervir.
    • Se essa liderança é do lado bom, fico me perguntando por que levou 4 anos para fazer alguma coisa. Não é uma boa medida de progresso.
      A melhor ação seria tornar impossível falsificar números, ou pelo menos permitir que isso seja recusado. No mínimo, deveria ser possível bloquear chamadas vindas de números para os quais não se pode ligar de volta.
    • Provavelmente não. A resposta a chamadas indesejadas sempre teve amplo apoio bipartidário.
      A lei que fundamenta esta ação foi aprovada em 2019, durante o primeiro governo Trump, e as regras foram criadas em 2020 por uma FCC controlada por republicanos.
  • A maioria de nós neste grupo deixou de atualizar as informações de mitigação de robocalls há 5 meses e está cuidando disso agora
    Para ser sincero, os agentes mal-intencionados não estão nesta lista. Todos nesta lista implementaram limites de taxa conforme suas declarações anteriores e também cumprem outros aspectos da FCC

    • Vi muitas empresas que encerraram as operações recentemente ou que nem deveriam ter se registrado em primeiro lugar. Um verdadeiro agente mal-intencionado não seria tolo a ponto de deixar de enviar a documentação