- La FCC exigió explicaciones a 2,411 proveedores de servicios de voz que no cumplieron con los requisitos de presentación de la Robocall Mitigation Database, en la mayor acción de cumplimiento de este tipo
- Si se los elimina de la base de datos, otros proveedores no podrán recibir tráfico de llamadas de esas empresas, lo que en la práctica les impediría participar en la red telefónica de EE. UU.
- Todos los proveedores de servicios de voz deben presentar certificaciones en la RMD con el estado de implementación de STIR/SHAKEN, su plan de mitigación de robocalls y la información obligatoria
- La FCC también impulsa reglas más estrictas para las presentaciones en la RMD, como multas por información falsa, recertificación anual y autenticación de dos factores
- La investigación del grupo de trabajo bipartidista de 51 fiscales generales estatales y las acciones de cumplimiento de la FCC se combinan para aumentar la presión sobre las empresas que retransmiten robocalls ilegales
Acciones de cumplimiento de la FCC sobre la RMD
- La FCC avanza con acciones de cumplimiento y elaboración de reglas para frenar a los actores que facilitan robocalls ilegales y molestas
- Una orden de la Enforcement Bureau exige a 2,411 empresas no conformes con presentaciones deficientes en la RMD que expliquen por qué no deberían ser eliminadas
- La FCC afirmó que esta es la mayor acción de este tipo
- Si se las elimina de la RMD, otros proveedores de servicios de voz no podrán recibir el tráfico de llamadas de esas empresas
- Los proveedores de servicios de voz deben presentar certificaciones en la RMD y proporcionar la siguiente información
- Estado de implementación de STIR/SHAKEN
- Esfuerzos de mitigación de robocalls
- Medidas de mitigación que toman para no convertirse en origen de robocalls ilegales
- La RMD es una herramienta clave que la FCC y las agencias estatales y federales de aplicación de la ley usan para responder a robocalls ilegales
Reglas de presentación más estrictas
- La presidenta de la FCC, Jessica Rosenworcel, propuso reforzar los requisitos de presentación en la RMD
- Obligar a la actualización oportuna de la información de las empresas
- Multa base de 10,000 dólares por presentar información falsa o incorrecta
- Multa base de 1,000 dólares por no mantener la información actualizada
- Recertificación anual de la exactitud de la información presentada
- Introducción de una tarifa de presentación de 100 dólares
- También se incluyen mejoras operativas para elevar la confiabilidad y seguridad de la base de datos
- Protocolo de autenticación de dos factores para acceder a la RMD
- Mecanismo dedicado de denuncias para supervisión conjunta de las partes interesadas
- Guías adicionales y mejores prácticas para los solicitantes
- 47 fiscales generales estatales ya habían apoyado el fortalecimiento de las reglas de la base de datos de la FCC y solicitado medidas regulatorias más firmes
Grupo de trabajo de fiscales generales estatales y resultados contra las robocalls
- El Anti-Robocall Multistate Litigation Task Force, un grupo de trabajo bipartidista de 51 fiscales generales estatales, notificó sus hallazgos de investigación a varios proveedores de servicios de voz que transmitieron tráfico sospechoso de robocalls ilegales
- El Task Force informó a esos proveedores que compartió los hallazgos de la investigación con la FCC
- Algunos de los proveedores notificados también están incluidos en esta acción de cumplimiento de la FCC
- El Robocall Response Team de la FCC ha llevado adelante varias medidas para enfrentar el spoofing ilegal y las robocalls fraudulentas
- Emitió por primera vez la clasificación Consumer Communications Information Services Threat, C-CIST
- Tras las medidas de la FCC, las robocalls de estafas de garantía automotriz se redujeron en 99%
- En 2022, las robocalls de estafas de préstamos estudiantiles se redujeron en 88% en términos mensuales
- Detuvo robocalls hipotecarias predatorias dirigidas a propietarios de viviendas
- Cerró gateways usados por robocallers internacionales para llegar a usuarios de EE. UU.
- Estableció alianzas de investigación sobre robocalls con 49 estados, Washington D. C., Guam y socios internacionales
- Este documento es un anuncio informal sobre una acción de la Comisión; la publicación del texto completo de la orden de la Comisión constituye la acción oficial
1 comentarios
Opiniones en Hacker News
Me preguntaba si había una lista, quería revisar si mi proveedor SIP estaba incluido antes de que lo bloquearan.
La URL original tenía un enlace a la lista, pero ahora cambió a un comunicado de prensa en texto plano sin el enlace a la lista: https://docs.fcc.gov/public/attachments/DOC-408083A1.txt
La URL original era https://www.fcc.gov/document/fcc-could-block-over-2400-provi..., y desde ahí enlazaba a https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf, donde se listan los proveedores sujetos a bloqueo. Por suerte, el mío no estaba en la lista.
No soy emisor de robocalls; de hecho, nunca hice llamadas ni envié mensajes desde ese teléfono, solo recibí SMS.
Estoy en el norte de Europa y últimamente las llamadas spam, en especial con identificador de llamadas suplantando números de personas al azar, se han puesto tan mal que conozco a varios que directamente ya no contestan el teléfono o cambiaron de número.
También pasa que personas enojadas devuelven la llamada porque su número fue suplantado. Todo el sistema telefónico está obsoleto, y creo que la Gen Z no va a contestar llamadas de desconocidos ni a llamarse entre sí. Se siente parecido a leer correo spam.
Yo también estoy llegando a la conclusión de que contestar llamadas de desconocidos es ingenuo y, siendo realistas, hace falta algo nuevo.
La red telefónica pública lo soporta, pero el hecho de que no todos los proveedores lo soporten todavía vuelve al sistema fundamentalmente débil. No se puede agregar una nueva “versión de protocolo” a un sistema telefónico de más de 100 años sin un periodo de migración.
Después de varios años, parece que al menos en Estados Unidos la FCC llegó al punto de querer prohibir a los proveedores que no agregaron soporte.
Al final cambié la configuración para contestar solo números conocidos y mandar el resto al buzón de voz. Puede que me pierda algo importante, pero ya estoy cansado.
Cuando no espero una transacción real, soy bastante restrictivo al dar mis datos de contacto y uso solo direcciones de email desechables, pero eso probablemente sea algo completamente aparte. La última llamada de soporte de “Microsoft” fue hace años.
Al menos parece que se bloqueó la suplantación con los métodos tradicionales, aunque quizá sea cuestión de tiempo antes de que alguien hackee a una operadora y envíe llamadas firmadas a través de ella. Personalmente, desde entonces no recibí llamadas spam.
Enlace en francés: https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
Ojalá el título hubiera sido realmente 2600 phone providers.
https://en.wikipedia.org/wiki/Phreaking#2600_hertz
Sería bueno usar un sitio gratuito de consulta de operadora para ver de dónde vienen las llamadas y mensajes spam.
En mi caso, la mayoría vienen de Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.), Sinch(https://en.wikipedia.org/wiki/Sinch_AB) y plataformas similares que ofrecen APIs.
Estas empresas parecen tener prácticas de prevención de abuso muy deficientes. Cuando pedí ayuda, prácticamente se negaron a decir cómo obtuvieron mi número o cómo verifican el consentimiento, y cada vez solo bloquearon un número específico.
A veces afirmaron que solo son revendedores mayoristas y que no tienen más obligaciones. Tampoco respondieron a solicitudes para conservar datos y registros de comunicaciones relacionados con casos repetidos de abuso. Estas empresas deberían ser cerradas y sus ejecutivos deberían recibir multas personales.
También dudo que el proveedor de servicio pueda saber cómo su cliente obtuvo mi número. Dicho eso, si se reporta que una llamada o mensaje no deseado vino de un cliente de ese proveedor, suponiendo que el número sea realmente ese, por supuesto debería haber medidas del lado del proveedor.
Mi antigua empresa está en esa lista. Esa empresa ofrecía servicios telefónicos como parte de su producto CRM, pero era muy difícil enviar robocalls a través del producto y, por escala, habría sido imposible pasar desapercibido.
La única razón por la que estaba registrada en la Robocall Mitigation Database es que, hace unos años, probamos brevemente un proveedor telefónico que exigía registrarse durante la configuración.
Ahora usamos un proveedor que se encarga por nosotros de la mitigación de robocalls y del registro en la base de datos. Es anecdótico, pero es muy posible que muchas empresas de esta lista en realidad no estén fomentando robocalls. Claro que, viendo la cantidad de llamadas que recibo, seguramente también hay muchas que sí lo hacen.
Si eres una empresa de CRM, puedes delegar la telefonía a alguien que sí pueda cumplir bien con la regulación.
La principal razón por la que uso Google Pixel es la función automática de filtrado de llamadas.
La tengo con la sensibilidad al máximo para que filtre todos los números desconocidos, y las llamadas que pasan siempre han sido de personas reales y no spam, así que las contesto todas. Me sorprende que otros fabricantes de smartphones todavía no hayan implementado más funciones parecidas.
Dejamos que todo el medio telefónico se contaminara con estafas y al final se rompió.
Es más simple que una contestadora automática y ni siquiera parece requerir inteligencia artificial sofisticada.
No sabía que Google no estaba ampliando este servicio a otros teléfonos, y me pregunto por qué. No parece que pueda ser una función exclusiva de hardware.
En los últimos años he visto una gran reducción de las llamadas spam.
Me pregunto si a otros les pasa lo mismo. Puede ser que STIR/SHAKEN por fin esté empezando a funcionar.
O quizá, por un cambio social generacional, cada vez más gente deja de contestar el teléfono y eso reduce el retorno de inversión de las llamadas spam.
Lo interesante es que tienen mi dirección, mi nombre real y demás datos, pero parece que no saben mi edad. Si supieran mi edad real, no tendría sentido llamarme con estafas de Medicare.
Me pregunto si quienes venden listas de prospectos a los estafadores omiten deliberadamente la edad y venden listas más grandes para ocultar que más del 50% son contactos basura para estafas de Medicare. El spam por SMS también subió hace unos 9 meses a 1 o 2 mensajes diarios, y ahora bajó a unos cuantos por semana.
A veces me llamaba tres veces al día con el mismo mensaje, pero hace meses que no sé nada de ella. Pensé que la última oportunidad ya había pasado, o que ella ya no estaba interesada en mí, pero resulta que simplemente la FCC nos separó.
El spam de correo electrónico es repetitivo, así que los filtros normales de Thunderbird son suficientes. Si un correo spam tiene un enlace para darse de baja, hago clic y agrego al remitente a la lista de bloqueados. Si no tiene enlace, busco qué servicio lo envió y mando un aviso de infracción de la ley CAN-SPAM.
Los proveedores comunes, como Mailchump o SpamGrid, de hecho cierran esas cuentas para evitar que los bloqueen a ellos.
Mi llamada spam favorita fue una en la que querían comprar en efectivo el edificio de Ohio State University donde está mi oficina.
La app Google Messages los manda bastante bien a la carpeta de spam, pero igual la reviso de vez en cuando. Espero que corten a los proveedores que permiten estas cosas.
Es casi raro que la FCC esté manejando esto tan lentamente.
El 29 de marzo de 2024, el WCB notificó a cada empresa que no cumplía con la sección 64.6305 porque no había presentado, antes de la fecha límite del 26 de febrero de 2024, una certificación RMD actualizada ni un plan de mitigación de robocalls.
Ese aviso les informaba que debían presentar en la Robocall Mitigation Database la certificación y el plan actualizados a más tardar el lunes 29 de abril de 2024. Cuando las empresas siguieron sin actualizar la información requerida después de la segunda fecha límite, el WCB las remitió al Bureau para iniciar el proceso de eliminación.
2,411 empresas estaban en situación irregular desde febrero, y la FCC les envió en marzo una carta con lenguaje firme dándoles una nueva fecha límite en abril. Recién unos 7 meses después está iniciando el proceso de ejecución.
Se siente como “el durmiente ha despertado”. El dictador benévolo llamado FCC por fin está logrando algo de avance.
Pero me preocupa que, si alguien nuevo toma el mando, la FCC revierta ese progreso. Sin más comentarios, dejo solo el enlace.
https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...
Cualquier proveedor inalámbrico que venda servicios baratos puede cerrar una cuenta y decir que no conoce a esa persona, y el usuario no puede hacer nada. Los operadores reales como Verizon, AT&T o Sprint normalmente no pueden hacer eso porque hay reguladores estatales o locales que pueden intervenir.
La mejor medida sería hacer imposible la suplantación de números, o al menos permitir rechazarla. Como mínimo, debería poder bloquearse cualquier llamada que venga de un número al que no se pueda devolver la llamada.
La ley en la que se basa esta medida se aprobó en 2019, durante el primer gobierno de Trump, y las reglas se crearon en 2020 bajo una FCC controlada por republicanos.
La mayoría de nosotros en este grupo no actualizamos la información de mitigación de robocalls hace 5 meses y ahora estamos ocupándonos de eso.
Sinceramente, los actores maliciosos no están en esta lista. Todos los que figuran aquí implementaron límites de velocidad según sus presentaciones anteriores y también cumplen con otros aspectos de la FCC.