Hơn 2.400 nhà cung cấp dịch vụ điện thoại có nguy cơ bị FCC loại khỏi mạng viễn thông vì không tuân thủ giảm thiểu robocall
(docs.fcc.gov)- FCC đã yêu cầu 2.411 nhà cung cấp dịch vụ thoại giải trình vì không đáp ứng yêu cầu nộp hồ sơ vào Robocall Mitigation Database, đánh dấu đợt thực thi lớn nhất từ trước đến nay đối với loại vi phạm này
- Nếu bị xóa khỏi cơ sở dữ liệu, các nhà cung cấp khác sẽ không thể nhận lưu lượng cuộc gọi từ đơn vị đó, khiến việc tham gia mạng điện thoại tại Mỹ gần như bị chặn hoàn toàn
- Tất cả nhà cung cấp dịch vụ thoại phải nộp chứng nhận vào RMD về trạng thái triển khai STIR/SHAKEN, kế hoạch giảm thiểu robocall và các thông tin bắt buộc
- FCC đồng thời thúc đẩy các quy định nộp hồ sơ RMD nghiêm ngặt hơn như phạt vì thông tin sai lệch, tái chứng nhận hằng năm và xác thực hai yếu tố
- Cuộc điều tra của lực lượng đặc nhiệm lưỡng đảng gồm 51 tổng chưởng lý bang và hoạt động thực thi của FCC đang cùng lúc gia tăng sức ép lên các công ty trung chuyển robocall bất hợp pháp
Biện pháp thực thi RMD của FCC
- FCC đang đồng thời triển khai biện pháp thực thi và ban hành quy định nhằm ngăn chặn các tác nhân tiếp tay cho robocall bất hợp pháp và gây phiền toái
- Lệnh của Enforcement Bureau yêu cầu 2.411 công ty không tuân thủ có hồ sơ nộp RMD thiếu sót phải giải trình vì sao không nên bị xóa
- FCC cho biết đây là đợt xử lý lớn nhất từ trước đến nay đối với loại vi phạm này
- Nếu bị xóa khỏi RMD, các nhà cung cấp dịch vụ thoại khác sẽ không thể nhận lưu lượng cuộc gọi từ đơn vị đó
- Các nhà cung cấp dịch vụ thoại phải nộp chứng nhận vào RMD để cung cấp các thông tin sau
- Trạng thái triển khai STIR/SHAKEN
- Nỗ lực giảm thiểu robocall
- Các biện pháp giảm thiểu được áp dụng để không trở thành nguồn phát robocall bất hợp pháp
- RMD là công cụ trọng yếu để FCC cùng các cơ quan thực thi pháp luật cấp bang và liên bang ứng phó với robocall bất hợp pháp
Quy định nộp hồ sơ ngày càng chặt chẽ hơn
- Chủ tịch FCC Jessica Rosenworcel đề xuất siết chặt yêu cầu nộp hồ sơ RMD
- Bắt buộc cập nhật kịp thời thông tin doanh nghiệp
- Mức phạt cơ bản 10.000 USD đối với việc nộp thông tin sai lệch hoặc không chính xác
- Mức phạt cơ bản 1.000 USD đối với việc không duy trì tính cập nhật của thông tin
- Tái chứng nhận hằng năm về độ chính xác của thông tin đã nộp
- Áp dụng phí nộp hồ sơ 100 USD
- Cũng bao gồm các cải tiến vận hành nhằm nâng cao độ tin cậy và an toàn của cơ sở dữ liệu
- Giao thức xác thực hai yếu tố để truy cập RMD
- Cơ chế báo cáo chuyên dụng để các bên liên quan cùng giám sát
- Bổ sung hướng dẫn và thực tiễn tốt nhất cho bên nộp hồ sơ
- 47 tổng chưởng lý bang trước đó đã ủng hộ việc tăng cường quy định với cơ sở dữ liệu của FCC và kêu gọi các biện pháp quản lý mạnh tay hơn
Lực lượng đặc nhiệm của các tổng chưởng lý bang và kết quả ứng phó robocall
- Anti-Robocall Multistate Litigation Task Force mang tính lưỡng đảng gồm 51 tổng chưởng lý bang đã thông báo kết quả điều tra tới nhiều nhà cung cấp dịch vụ thoại bị nghi chuyển tiếp lưu lượng robocall bất hợp pháp
- Task Force thông báo với các nhà cung cấp này rằng họ đã chia sẻ kết quả điều tra với FCC
- Một số nhà cung cấp nhận thông báo cũng nằm trong đợt thực thi lần này của FCC
- Robocall Response Team của FCC đã triển khai nhiều biện pháp để ứng phó với robocall giả mạo và lừa đảo bất hợp pháp
- Lần đầu tiên ban hành phân loại Consumer Communications Information Services Threat, C-CIST
- Sau hành động của FCC, robocall lừa đảo bảo hành ô tô giảm 99%
- Robocall lừa đảo khoản vay sinh viên trong năm 2022 giảm 88% theo mức hằng tháng
- Chấm dứt robocall thế chấp mang tính săn mồi nhắm vào chủ nhà
- Đóng các cổng kết nối mà robocaller quốc tế sử dụng để tiếp cận người dùng Mỹ
- Thiết lập quan hệ đối tác điều tra robocall với 49 bang, Washington D.C., Guam và các đối tác quốc tế
- Tài liệu này là thông báo không chính thức về hành động của ủy ban; việc công bố toàn văn lệnh của ủy ban mới là hành động chính thức
1 bình luận
Ý kiến trên Hacker News
Tôi đã tò mò không biết có danh sách không, vì muốn kiểm tra xem nhà cung cấp SIP của mình có nằm trong đó trước khi bị chặn không
URL ban đầu có liên kết tới danh sách, nhưng giờ đã bị thay bằng thông cáo báo chí dạng văn bản thuần không có liên kết danh sách: https://docs.fcc.gov/public/attachments/DOC-408083A1.txt
URL ban đầu là https://www.fcc.gov/document/fcc-could-block-over-2400-provi..., từ đó dẫn tới https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf liệt kê các nhà cung cấp có thể bị chặn. May là nhà cung cấp của tôi không có trong danh sách
Tôi không phải người phát robocall; thực ra tôi chưa từng gọi hay nhắn tin đi bằng điện thoại này, chỉ nhận tin nhắn thôi
Tôi ở Bắc Âu, gần đây cuộc gọi spam và đặc biệt là caller ID mạo danh số của người ngẫu nhiên đã tệ đến mức tôi biết vài người đã hoàn toàn không nghe máy nữa hoặc đổi số
Cũng có trường hợp những người tức giận gọi lại vì số của họ bị mạo danh. Toàn bộ hệ thống điện thoại đã cũ kỹ, và tôi nghĩ Gen Z sẽ không nghe điện thoại từ người lạ, thậm chí cũng chẳng gọi điện cho nhau. Cảm giác giống như đọc email spam vậy
Tôi cũng đang dần đi đến kết luận rằng nghe điện thoại từ người lạ là hành động ngây thơ, và trên thực tế chúng ta cần thứ gì đó mới
Mạng điện thoại công cộng có hỗ trợ điều này, nhưng không phải mọi nhà cung cấp đều hỗ trợ, và đó là điểm khiến hệ thống yếu về căn bản. Không thể thêm một “phiên bản giao thức” mới vào hệ thống điện thoại hơn 100 năm tuổi mà không có giai đoạn chuyển đổi
Sau vài năm, ít nhất ở Mỹ, có vẻ FCC đã tới bước muốn cấm các nhà cung cấp chưa bổ sung hỗ trợ
Cuối cùng tôi đã chuyển sang chỉ nghe số quen, còn lại đưa vào hộp thư thoại. Có thể tôi sẽ bỏ lỡ việc quan trọng, nhưng tôi mệt rồi
Khi không dự kiến giao dịch thật, tôi khá hạn chế nhập thông tin liên hệ và chỉ dùng địa chỉ email dùng một lần, nhưng chắc đó là chuyện hoàn toàn riêng. Cuộc gọi hỗ trợ “Microsoft” cuối cùng là vài năm trước
Ít nhất kiểu mạo danh cũ có vẻ đã bị chặn, còn việc ai đó hack nhà mạng rồi gửi cuộc gọi đã được ký qua đó có lẽ chỉ là vấn đề thời gian. Cá nhân tôi thì từ sau đó không nhận cuộc gọi spam nữa
Liên kết tiếng Pháp: https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
Giá mà tiêu đề thật sự là 2600 phone providers thì hay
https://en.wikipedia.org/wiki/Phreaking#2600_hertz
Nên thử dùng các trang tra cứu nhà mạng miễn phí để xem cuộc gọi và tin nhắn spam đến từ đâu
Trường hợp của tôi, phần lớn đến từ Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.), Sinch(https://en.wikipedia.org/wiki/Sinch_AB), và các nền tảng tương tự cung cấp API
Những công ty này có vẻ có thực hành chống lạm dụng rất kém. Khi tôi yêu cầu hỗ trợ, họ gần như từ chối tiết lộ số của tôi được lấy bằng cách nào, họ xác minh sự đồng ý ra sao, và lần nào cũng chỉ chặn một số cụ thể
Đôi khi họ còn nói rằng họ chỉ là bên bán lại sỉ nên không có nghĩa vụ làm thêm. Họ cũng không phản hồi các yêu cầu lưu giữ dữ liệu và hồ sơ liên lạc liên quan tới những trường hợp lạm dụng lặp lại. Những công ty kiểu này nên bị đóng cửa và ban lãnh đạo phải bị phạt cá nhân
Tôi cũng nghi ngờ việc nhà cung cấp dịch vụ có thể biết khách hàng của họ lấy số của tôi bằng cách nào hay không. Tuy vậy, nếu báo cáo rằng cuộc gọi hoặc tin nhắn không mong muốn đến từ khách hàng của họ, thì với giả định đúng là số đó, phía nhà cung cấp đương nhiên phải có hành động
Công ty cũ của tôi nằm trong danh sách đó. Công ty ấy cung cấp dịch vụ điện thoại như một phần của sản phẩm CRM, nhưng việc gửi robocall qua sản phẩm là rất khó và với quy mô như vậy thì chắc chắn sẽ bị chú ý ngay
Lý do duy nhất họ có tên trong Robocall Mitigation Database là vì vài năm trước, trong quá trình thiết lập, họ từng dùng thử trong thời gian ngắn một nhà cung cấp điện thoại yêu cầu phải đăng ký
Hiện giờ họ dùng một vendor xử lý thay việc giảm thiểu robocall và đăng ký cơ sở dữ liệu. Chỉ là chuyện mang tính giai thoại, nhưng rất có thể nhiều công ty trong danh sách này thực ra không tiếp tay cho robocall. Tất nhiên, nhìn vào số cuộc gọi tôi nhận được thì chắc cũng có nhiều nơi thật sự tiếp tay
Nếu là công ty CRM thì cứ giao mảng điện thoại cho bên có thể theo kịp quy định là được
Lý do chính tôi dùng Google Pixel là tính năng tự động sàng lọc cuộc gọi
Tôi đặt độ nhạy ở mức tối đa để mọi số lạ đều bị sàng lọc, và những cuộc gọi vượt qua luôn là người thật, không phải spam, nên tôi đều nghe. Thật ngạc nhiên là các hãng smartphone khác vẫn chưa triển khai nhiều hơn những tính năng tương tự
Chúng ta đã để mặc toàn bộ phương tiện gọi điện bị lừa đảo làm ô nhiễm, và cuối cùng nó đã hỏng
Nó còn đơn giản hơn máy trả lời tự động, và dường như cũng không cần thứ trí tuệ nhân tạo hào nhoáng nào
Tôi không biết Google không mở rộng dịch vụ này sang các điện thoại khác, và cũng tò mò vì sao. Có vẻ không thể là tính năng chỉ dành riêng cho phần cứng
Tôi thấy cuộc gọi spam đã giảm mạnh trong vài năm qua
Không biết người khác có thấy vậy không. Có thể STIR/SHAKEN cuối cùng đã bắt đầu có tác dụng
Hoặc cũng có thể do thay đổi xã hội theo thế hệ, khi ngày càng nhiều người không nghe điện thoại, khiến lợi tức đầu tư của cuộc gọi spam giảm xuống
Điều thú vị là họ có đủ thông tin như địa chỉ, tên thật của tôi, nhưng có vẻ không biết tuổi. Nếu biết tuổi thật của tôi thì chẳng có lý do gì gọi lừa đảo Medicare cả
Tôi tự hỏi có phải những người bán danh sách khách hàng tiềm năng cho bọn lừa đảo cố tình bỏ thông tin tuổi đi, rồi bán danh sách lớn hơn để che giấu rằng hơn 50% trong đó là lead rác đối với lừa đảo Medicare hay không. Spam tin nhắn cũng tăng lên khoảng 1–2 tin mỗi ngày từ tầm 9 tháng trước, giờ thì giảm còn vài tin mỗi tuần
Có khi một ngày gọi ba lần với cùng thông điệp, nhưng mấy tháng nay không thấy tin tức gì. Tôi tưởng cơ hội cuối cùng đã trôi qua, hoặc cô ấy không còn quan tâm đến tôi nữa, hóa ra chỉ là FCC đã chia rẽ chúng tôi
Spam email thì lặp lại nên bộ lọc thông thường của Thunderbird là đủ. Nếu email spam có liên kết hủy đăng ký, tôi nhấp vào đó và thêm người gửi vào danh sách chặn. Nếu không có liên kết, tôi tìm xem dịch vụ nào đã gửi và gửi thông báo vi phạm luật CAN-SPAM
Những nhà cung cấp phổ biến, chẳng hạn Mailchump hay SpamGrid, thực sự sẽ chấm dứt các tài khoản đó để tránh bản thân bị chặn
Cuộc gọi spam tôi thích nhất là cuộc gọi đề nghị mua bằng tiền mặt tòa nhà Ohio State University nơi văn phòng tôi đặt tại đó
Ứng dụng Google Messages gom chúng vào thư mục spam khá tốt, nhưng thỉnh thoảng tôi vẫn xem qua. Hy vọng các nhà cung cấp cho phép những thứ này sẽ bị cắt
Thật lạ là FCC xử lý việc này chậm đến vậy
WCB đã thông báo cho các công ty vào ngày 29/3/2024 rằng họ không tuân thủ section 64.6305 vì chưa nộp chứng nhận RMD cập nhật và kế hoạch giảm thiểu robocall trước hạn ngày 26/2/2024
Thông báo này cho biết họ phải nộp chứng nhận và kế hoạch cập nhật lên Robocall Mitigation Database trước thứ Hai, ngày 29/4/2024. Sau khi các công ty vẫn không cập nhật thông tin cần thiết sau hạn thứ hai, WCB đã chuyển hồ sơ lên Bureau để bắt đầu quy trình loại bỏ
2.411 công ty đã ở tình trạng thiếu sót từ tháng 2, và FCC gửi thư với lời lẽ mạnh vào tháng 3, đưa ra hạn mới trong tháng 4. Khoảng 7 tháng sau họ mới bắt đầu thủ tục thực thi
Cảm giác như “kẻ đang ngủ đã thức dậy”. Nhà độc tài nhân từ mang tên FCC cuối cùng cũng đang đạt được một số tiến triển
Nhưng tôi lo khi người mới nắm quyền, FCC sẽ đảo ngược tiến triển này. Không bình luận thêm, chỉ để lại liên kết
https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...
Mọi nhà cung cấp không dây bán dịch vụ không dây giá rẻ đều có thể chấm dứt tài khoản rồi nói không biết bạn là ai, và người dùng chẳng làm được gì. Các nhà mạng thực sự như Verizon, AT&T, Sprint thường không thể làm vậy vì có cơ quan quản lý cấp bang/địa phương có thể can thiệp
Biện pháp tốt nhất là khiến việc giả mạo số trở nên bất khả thi, hoặc ít nhất là có thể từ chối. Chí ít cũng phải có thể chặn cuộc gọi đến từ các số không thể gọi lại
Luật làm cơ sở cho hành động này được thông qua năm 2019, trong nhiệm kỳ Trump 1, và các quy định được ban hành năm 2020 dưới FCC do Đảng Cộng hòa kiểm soát
Hầu hết chúng tôi trong nhóm này đã không cập nhật thông tin Robocall Mitigation cách đây 5 tháng và hiện đang xử lý việc đó
Thành thật mà nói, những kẻ có hành vi xấu không nằm trong danh sách này. Tất cả những người trong danh sách này đều đã triển khai giới hạn tốc độ theo nội dung đã nộp trước đó và cũng đang tuân thủ các khía cạnh khác của FCC