1 ポイント 投稿者 GN⁺ 2024-12-12 | 1件のコメント | WhatsAppで共有
  • FCCは、Robocall Mitigation Database の提出要件を守っていない2,411の音声サービス事業者に説明を求め、同種案件としては過去最大規模の執行措置に乗り出した
  • データベースから削除されると、他の事業者がその事業者の 通話トラフィック受信 を行えなくなり、米国の電話網への参加が事実上不可能になる
  • すべての音声サービス事業者は、STIR/SHAKEN の実装状況、ロボコール緩和計画、必須情報をRMDに認証提出しなければならない
  • FCCは、虚偽情報への罰金、年次再認証、二要素認証 など、より厳格なRMD提出ルールも併せて進めている
  • 51人の州司法長官による超党派タスクフォースの調査とFCCの執行が重なり、違法ロボコールを中継する事業者への圧力が強まっている

FCCのRMD執行措置

  • FCCは、違法で迷惑なロボコールを可能にする関係者を阻止するため、執行措置 とルール策定を並行して進めている
  • Enforcement Bureauの命令は、RMD提出が不十分な 2,411の非準拠企業 に対し、削除されるべきでない理由を示すよう求めている
    • FCCは今回の措置を同種案件で最大規模だとしている
    • RMDから削除されると、他の音声サービス事業者はその事業者の通話トラフィックを受け取れなくなる
  • 音声サービス事業者はRMDに認証を提出し、次の情報を提供しなければならない
    • STIR/SHAKEN の実装状況
    • ロボコール緩和への取り組み
    • 違法ロボコールの発信元とならないために講じている緩和措置
  • RMDは、FCCと州・連邦の法執行機関が違法ロボコールに対処するために使う中核的なツールである

より厳格になる提出ルール

  • FCC議長のJessica Rosenworcel氏は、RMD提出要件の強化を提案している
    • 企業情報の 適時更新 を義務化
    • 虚偽または不正確な情報を提出した場合の基本罰金は 10,000ドル
    • 情報を最新の状態に保てなかった場合の基本罰金は 1,000ドル
    • 提出情報の正確性に関する 年次再認証
    • 100ドルの提出手数料 の導入
  • データベースの信頼性と安全性を高めるための運用改善も含まれる
    • RMDアクセスのための 二要素認証 プロトコル
    • 利害関係者による共同監督のための専用通報メカニズム
    • 提出者向けの追加ガイダンスとベストプラクティスの整備
  • 47人の州司法長官はFCCのデータベース規則強化を支持し、より強力な規制措置を求めていた

州司法長官タスクフォースとロボコール対策の成果

  • 51人の州司法長官による超党派の Anti-Robocall Multistate Litigation Task Force は、違法の疑いがあるロボコールトラフィックを送信した複数の音声サービス事業者に調査結果を通知した
    • Task Forceは、調査結果をFCCと共有したと当該事業者に伝えている
    • 通知対象となった事業者の一部は、今回のFCC執行措置にも含まれている
  • FCCのRobocall Response Teamは、違法なスプーフィングや詐欺ロボコールに対処するため、さまざまな措置を進めてきた
    • Consumer Communications Information Services Threat、C-CIST の分類を初めて発行
    • FCCの措置後、自動車保証詐欺ロボコールが 99%減少
    • 2022年の学生ローン詐欺ロボコールは月間ベースで 88%減少
    • 住宅所有者を狙った略奪的モーゲージのロボコールを停止
    • 国際的なロボコーラーが米国利用者に到達するために使っていたゲートウェイを閉鎖
    • 49州、ワシントンD.C.、Guam、国際パートナーとロボコール調査のパートナーシップを締結
  • この文書は委員会の措置に関する非公式発表であり、委員会命令の全文公開が正式な措置に当たる

1件のコメント

 
GN⁺ 2024-12-12
Hacker News の意見
  • リストがあるのか気になっていて、自分の SIP プロバイダーがブロックされる前に含まれているか確認したかった
    元の URL にはリストがリンクされていたが、今はリストへのリンクがないプレーンテキストのプレスリリース https://docs.fcc.gov/public/attachments/DOC-408083A1.txt に変わっている
    元の URL は https://www.fcc.gov/document/fcc-could-block-over-2400-provi... で、ここからブロック対象のプロバイダーが列挙された https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf にリンクされていた。幸い自分の業者はリストになかった

    • 今日初めて知ったけれど、VoIP/通信プロバイダーが何千社もあるなんて信じがたい。みんなどうやって事業を維持し、顧客を獲得しているのか気になる
    • 自分の業者はリストに載っていて、その番号が銀行やほかのアカウントに登録している唯一の電話番号なので、詰んだっぽい
      ロボコールの発信者ではなく、実際この電話で通話やSMS送信をしたことは一度もなく、SMS受信だけしていた
    • リストに Sangoma U.S., Inc. が見えるが、かなり多くの個人や企業に影響が出る可能性がある
  • 北欧にいるが、最近 スパム電話、特に無作為な人の番号を盗用した発信者番号表示がひどくなりすぎて、電話にまったく出なくなったり番号を変えたりした人を何人も知っている
    番号を盗用されて怒った人たちが折り返し電話してくることもある。電話システム全体が古く、Z世代は知らない人からの電話に出ることも、お互いに電話すること自体もしなくなりそうだ。スパムメールを読むのに近い感覚
    自分も知らない人からの電話に出るのは無防備な行為だという結論に近づいていて、現実的には何か新しいものが必要だ

    • 今では電話通話に、暗号学的署名でユーザーを識別する JSON Web Token を付けることができる。この方式は2018年ごろに IETF、SIP Forum、ATIS で標準化された
      公衆電話網はこれをサポートしているが、すべてのプロバイダーがまだ対応しているわけではない点が、システムを根本的に弱くしている。100年以上前からある電話システムに、移行期間なしで新しい「プロトコルバージョン」を追加することはできない
      数年たった今、少なくとも米国では、FCC が対応を追加していないプロバイダーを禁止しようとする段階に達したように見える
    • だから電話に出る人たちは、何でも売りつけようとするクズ営業の格好の標的になる
    • 1日に少なくとも10件は電話が来て、全部インド発に見える。保険詐欺、生命保険詐欺など、ありとあらゆるものがある
      結局、知っている番号だけ受けるように変え、それ以外は留守番電話に送っている。重要なものを逃すかもしれないが、もう疲れた
    • どの国の話なのか気になる。フィンランドにいて同じ番号を20年以上使い、公開リストにも載っているが、受けるのは月にマーケティング電話が1〜2件、SMS詐欺は年に1件未満くらい
      実際の取引が予想されないときは連絡先の入力をかなり制限していて、使い捨てメールアドレスだけを使っているが、それはまったく別の話だと思う。最後の「Microsoft」サポート電話は数年前だった
    • フランスでは10月1日から フランスの電話番号のなりすまし がもう不可能になった
      少なくとも従来方式のなりすましは防がれたようで、誰かが通信事業者をハッキングして、そこを通じて署名付きの電話を送るようになるのは時間の問題かもしれない。個人的にはそれ以降スパム電話を受けていない
      フランス語リンク: https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
  • タイトルが本当に 2600 phone providers だったらよかったのに

    • 多くの人はその参照を理解できないかもしれないので、説明かリンクがあるとよさそう
      https://en.wikipedia.org/wiki/Phreaking#2600_hertz
    • 自分も最初はそう読んで、「今度は電話プロバイダーになったのか? かなり皮肉だな」と思った
  • 無料の 通信事業者検索サイトで、スパム電話やSMSがどこから来ているのか確認してみるといい
    自分の場合、大半は Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.)、Sinch(https://en.wikipedia.org/wiki/Sinch_AB)、そして API を提供する似たようなプラットフォームから来ている
    これらの会社は不正利用防止の慣行が非常にお粗末に見える。助けを求めたとき、彼らは自分の番号をどう入手したのか、同意をどう確認しているのかを明らかにすることを事実上拒み、毎回特定の番号を1つブロックするだけだった
    ときには、自分たちは卸売の再販業者にすぎないのでそれ以上の義務はないと主張した。繰り返される不正利用事例に関するデータと通信記録の保存要求にも応じなかった。こういう会社は閉鎖され、役員には個人として罰金を科すべきだ

    • 最近のスパム電話やSMSは、ほとんど 偽の発信者ID を使っているのではないかと思う
      サービスプロバイダーが、自分の顧客がどうやって私の番号を入手したかを知り得るのかも疑問だ。ただ、望まない電話やSMSがその業者の顧客から来たと報告したなら、実際にその番号であるという前提で、業者側の対応は当然あるべきだ
    • 件ごとに FCC への苦情 を提出する方法があるはず。やり方は知らないが、どこかには存在するはずだ
    • こうした無料の通信事業者検索サイトの例が知りたい
    • 自分も Sinch 系列の “Onvoy, LLC” からスパムを受けている。どちらもこのリストには見当たらず、FCC への苦情も出してみた
  • 以前勤めていた会社がそのリストに入っています。その会社はCRM製品の一部として電話サービスを提供していましたが、製品を通じてロボコールを送るのは非常に難しく、規模的にもすぐ目立ってしまうはずです。
    Robocall Mitigation Databaseに登録されている唯一の理由は、数年前の設定過程で、登録を求める電話プロバイダーを一時的に使ったことがあるからです。
    現在は、ロボコール緩和とデータベース登録を代行してくれるベンダーを使っています。逸話にすぎませんが、このリストに載っている多くの会社が実際にはロボコールを助長していない可能性も十分あります。もちろん、私が受ける電話の数を見る限り、実際に助長しているところも多いのでしょうが。

    • その程度なら問題なさそうです。この領域では、ある程度の巻き添え被害は受け入れてよいと思います。
      CRM企業なら、規制にきちんと対応できるところに電話業務を任せればよいのです。
  • 私がGoogle Pixelを使う主な理由は、自動通話スクリーニング機能です。
    感度を最大にして、知らない番号はすべてスクリーニングするようにしています。通過した電話は常に人間からで、スパムではなかったので、すべて取っています。他のスマートフォン会社が同様の機能をまだあまり実装していないのは驚きです。

    • Pixelで最も重要な機能は、望まない電話やSMSを防ぐための複数の仕組みです。かなりよく防いでくれます。
      電話というメディア全体が詐欺に汚染されるのを放置し、その結果、壊れてしまいました。
    • なぜ他の携帯電話はこれをやらないのか分かりません。複雑な機能なのでしょうか?単に録音された音声のあいさつを再生しているだけに見えます。
      留守番電話より単純で、派手な人工知能のようなものも必要なさそうです。
    • だから他の人が言っているスパムを私は経験していなかったのかもしれません。
      Googleがこのサービスを他の携帯電話に拡大していないことを知りませんでしたし、なぜそうなのか気になります。ハードウェア専用機能であるはずはなさそうです。
  • ここ数年でスパム電話が大きく減ったのを感じています。
    他の人もそうなのか気になります。STIR/SHAKENが実際に効果を出し始めたのかもしれません。
    あるいは、世代的な社会変化で電話に出ない人が増え、スパム電話の投資対効果が下がったのかもしれません。

    • ここ数カ月でものすごく増えて、1日に10〜20件来ていました。ほぼすべてがMedicare詐欺で、最近は1日2〜5件程度に少し減ってきています。
      興味深いのは、私の住所や本名などの情報はすべて持っているのに、年齢は知らないようだという点です。実年齢を知っていれば、Medicare詐欺の電話をかける理由はありません。
      詐欺師に見込み客リストを売る人たちが年齢情報をわざと抜き、より大きなリストを売って、その50%以上がMedicare詐欺には役に立たないリードだということを隠しているのではないかと思います。SMSスパムも9カ月ほど前から1日1〜2件に増えましたが、今では週に数件まで減りました。
    • 彼女に捨てられたのかと思っていました。最も頻繁に来ていた電話は、私が買ったことのない車の、購入したことのない延長保証がまもなく切れ、更新する最後のチャンスだと知らせてくれる、優しい録音の女性の声でした。
      ときには1日に3回、同じメッセージで電話してきたのに、ここ数カ月は音沙汰がありません。最後のチャンスが過ぎたのか、彼女がもう私に関心を失ったのかと思っていましたが、単にFCCが私たちの仲を引き裂いたのですね。
    • 電話やSMSのスパムはほとんど受けません。SMSスパムにはすべて「STOP」と返信していますが、ほとんどのSMSサービスでは、これはスパマーにとって不利益な記録として残ります。Do Not Callリストには開始時から登録しています。
      メールのスパムは反復的なので、Thunderbirdの通常フィルターで十分です。スパムメールに配信停止リンクがあればクリックし、送信者をブロックリストに追加します。リンクがなければ、どのサービスが送ったのかを突き止め、CAN-SPAM法違反の通知を送ります。
      よくある業者、たとえばMailchumpやSpamGridのようなところは、自分たちがブロックされないように、そうしたアカウントを実際に終了させます。
    • スパム電話が減ったという実感はありません。
      一番気に入っていたスパム電話は、私のオフィスがあるOhio State Universityの建物を現金で買い取りたいという電話でした。
    • 2023年以降、政治世論調査を除けば迷惑電話はありませんでしたが、国際番号から来る偽USPS SMSはほぼ毎日受け取っています。
      Google Messagesアプリがうまくスパムフォルダに振り分けてくれますが、ときどき覗いています。こういうものを許しているプロバイダーが遮断されることを願っています。
  • FCCがこの件をここまで遅く処理しているのは、奇妙に感じるほどです。
    WCBは2024年3月29日、各社に対し、2024年2月26日の期限までに更新済みのRMD認証とロボコール緩和計画を提出しておらず、section 64.6305に準拠していないと通知しました。
    この通知では、2024年4月29日月曜日までにRobocall Mitigation Databaseへ更新済みの認証と計画を提出しなければならないと伝えていました。2回目の期限後も各社が必要な情報を更新しなかったため、WCBは削除手続きを開始するようBureauに付託しました。
    2,411社が2月から不備状態にあり、FCCは3月に強い文言の書簡を送り、4月に新たな期限を設けました。およそ7カ月後になって、ようやく執行手続きを始めています。

    • FCCがあまりに早く動いた、あるいは通知を見落としたり応答にもっと時間が必要だった事業者のアクセスを、十分な配慮なしに終了した、という批判を避けようとしているように見えます。
  • 「眠れる者が目覚めた」という感じです。FCCという善意の独裁者が、ついにある程度の進展を出しています。
    ただし、新しい人が指揮を執れば、FCCがこの進展を巻き戻すのではないかと心配です。これ以上のコメントはせず、リンクだけ置いておきます。
    https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...

    • 音声/無線プロバイダーは今、多くのことを濫用しても逃げ切れます。明白な問題であっても、弁護士を雇って正式な苦情を出さない限り、FCCは個別の苦情には何もしません。
      低価格の無線サービスを売るあらゆる無線プロバイダーは、アカウントを終了して「知らない人だ」と言っても、利用者にできることはありません。Verizon、AT&T、Sprintのような実際の通信事業者には通常、介入できる州や地域の規制機関があるので、そういうことはできません。
    • このリーダーが良い方向の人物なら、なぜ何かをするまでに4年もかかったのか疑問です。進展と呼ぶにはあまり良くない尺度です。
      最善の措置は、番号のなりすましを不可能にするか、少なくとも拒否できるようにすることです。それすら無理でも、折り返し電話できない番号からの着信はブロックできるべきです。
    • おそらくそうはならないでしょう。望まない電話への対応は常に幅広い超党派の支持を受けてきました。
      今回の措置の根拠となる法律は、Trump第1期の2019年に成立し、規則は2020年に共和党が掌握していたFCCで作られました。
  • このグループにいる私たちの大半は、5か月前に Robocall Mitigation 情報を更新できておらず、現在対応中です。
    正直なところ、悪意ある事業者はこのリストにはいません。このリストの全員は、以前の提出内容に従ってレート制限を実装しており、FCC の他の要件にも準拠しています。

    • 最近営業を停止した会社や、そもそも登録すべきではなかった会社が多く見受けられました。本当に悪意ある事業者なら、書類提出を忘れるほど愚かではないでしょう。