1 điểm bởi GN⁺ 2024-12-12 | 1 bình luận | Chia sẻ qua WhatsApp
  • FCC đã yêu cầu 2.411 nhà cung cấp dịch vụ thoại giải trình vì không đáp ứng yêu cầu nộp hồ sơ vào Robocall Mitigation Database, đánh dấu đợt thực thi lớn nhất từ trước đến nay đối với loại vi phạm này
  • Nếu bị xóa khỏi cơ sở dữ liệu, các nhà cung cấp khác sẽ không thể nhận lưu lượng cuộc gọi từ đơn vị đó, khiến việc tham gia mạng điện thoại tại Mỹ gần như bị chặn hoàn toàn
  • Tất cả nhà cung cấp dịch vụ thoại phải nộp chứng nhận vào RMD về trạng thái triển khai STIR/SHAKEN, kế hoạch giảm thiểu robocall và các thông tin bắt buộc
  • FCC đồng thời thúc đẩy các quy định nộp hồ sơ RMD nghiêm ngặt hơn như phạt vì thông tin sai lệch, tái chứng nhận hằng năm và xác thực hai yếu tố
  • Cuộc điều tra của lực lượng đặc nhiệm lưỡng đảng gồm 51 tổng chưởng lý bang và hoạt động thực thi của FCC đang cùng lúc gia tăng sức ép lên các công ty trung chuyển robocall bất hợp pháp

Biện pháp thực thi RMD của FCC

  • FCC đang đồng thời triển khai biện pháp thực thi và ban hành quy định nhằm ngăn chặn các tác nhân tiếp tay cho robocall bất hợp pháp và gây phiền toái
  • Lệnh của Enforcement Bureau yêu cầu 2.411 công ty không tuân thủ có hồ sơ nộp RMD thiếu sót phải giải trình vì sao không nên bị xóa
    • FCC cho biết đây là đợt xử lý lớn nhất từ trước đến nay đối với loại vi phạm này
    • Nếu bị xóa khỏi RMD, các nhà cung cấp dịch vụ thoại khác sẽ không thể nhận lưu lượng cuộc gọi từ đơn vị đó
  • Các nhà cung cấp dịch vụ thoại phải nộp chứng nhận vào RMD để cung cấp các thông tin sau
    • Trạng thái triển khai STIR/SHAKEN
    • Nỗ lực giảm thiểu robocall
    • Các biện pháp giảm thiểu được áp dụng để không trở thành nguồn phát robocall bất hợp pháp
  • RMD là công cụ trọng yếu để FCC cùng các cơ quan thực thi pháp luật cấp bang và liên bang ứng phó với robocall bất hợp pháp

Quy định nộp hồ sơ ngày càng chặt chẽ hơn

  • Chủ tịch FCC Jessica Rosenworcel đề xuất siết chặt yêu cầu nộp hồ sơ RMD
    • Bắt buộc cập nhật kịp thời thông tin doanh nghiệp
    • Mức phạt cơ bản 10.000 USD đối với việc nộp thông tin sai lệch hoặc không chính xác
    • Mức phạt cơ bản 1.000 USD đối với việc không duy trì tính cập nhật của thông tin
    • Tái chứng nhận hằng năm về độ chính xác của thông tin đã nộp
    • Áp dụng phí nộp hồ sơ 100 USD
  • Cũng bao gồm các cải tiến vận hành nhằm nâng cao độ tin cậy và an toàn của cơ sở dữ liệu
    • Giao thức xác thực hai yếu tố để truy cập RMD
    • Cơ chế báo cáo chuyên dụng để các bên liên quan cùng giám sát
    • Bổ sung hướng dẫn và thực tiễn tốt nhất cho bên nộp hồ sơ
  • 47 tổng chưởng lý bang trước đó đã ủng hộ việc tăng cường quy định với cơ sở dữ liệu của FCC và kêu gọi các biện pháp quản lý mạnh tay hơn

Lực lượng đặc nhiệm của các tổng chưởng lý bang và kết quả ứng phó robocall

  • Anti-Robocall Multistate Litigation Task Force mang tính lưỡng đảng gồm 51 tổng chưởng lý bang đã thông báo kết quả điều tra tới nhiều nhà cung cấp dịch vụ thoại bị nghi chuyển tiếp lưu lượng robocall bất hợp pháp
    • Task Force thông báo với các nhà cung cấp này rằng họ đã chia sẻ kết quả điều tra với FCC
    • Một số nhà cung cấp nhận thông báo cũng nằm trong đợt thực thi lần này của FCC
  • Robocall Response Team của FCC đã triển khai nhiều biện pháp để ứng phó với robocall giả mạo và lừa đảo bất hợp pháp
    • Lần đầu tiên ban hành phân loại Consumer Communications Information Services Threat, C-CIST
    • Sau hành động của FCC, robocall lừa đảo bảo hành ô tô giảm 99%
    • Robocall lừa đảo khoản vay sinh viên trong năm 2022 giảm 88% theo mức hằng tháng
    • Chấm dứt robocall thế chấp mang tính săn mồi nhắm vào chủ nhà
    • Đóng các cổng kết nối mà robocaller quốc tế sử dụng để tiếp cận người dùng Mỹ
    • Thiết lập quan hệ đối tác điều tra robocall với 49 bang, Washington D.C., Guam và các đối tác quốc tế
  • Tài liệu này là thông báo không chính thức về hành động của ủy ban; việc công bố toàn văn lệnh của ủy ban mới là hành động chính thức

1 bình luận

 
GN⁺ 2024-12-12
Ý kiến trên Hacker News
  • Tôi đã tò mò không biết có danh sách không, vì muốn kiểm tra xem nhà cung cấp SIP của mình có nằm trong đó trước khi bị chặn không
    URL ban đầu có liên kết tới danh sách, nhưng giờ đã bị thay bằng thông cáo báo chí dạng văn bản thuần không có liên kết danh sách: https://docs.fcc.gov/public/attachments/DOC-408083A1.txt
    URL ban đầu là https://www.fcc.gov/document/fcc-could-block-over-2400-provi..., từ đó dẫn tới https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf liệt kê các nhà cung cấp có thể bị chặn. May là nhà cung cấp của tôi không có trong danh sách

    • Hôm nay tôi mới biết là có tới hàng nghìn nhà cung cấp VoIP/viễn thông, thật khó tin. Không biết tất cả họ duy trì kinh doanh và kiếm khách hàng bằng cách nào
    • Nhà cung cấp của tôi có trong danh sách, mà số đó lại là số điện thoại duy nhất tôi đăng ký với ngân hàng và các tài khoản khác, chắc là tiêu rồi
      Tôi không phải người phát robocall; thực ra tôi chưa từng gọi hay nhắn tin đi bằng điện thoại này, chỉ nhận tin nhắn thôi
    • Tôi thấy Sangoma U.S., Inc. trong danh sách, có thể sẽ ảnh hưởng tới khá nhiều cá nhân và công ty
  • Tôi ở Bắc Âu, gần đây cuộc gọi spam và đặc biệt là caller ID mạo danh số của người ngẫu nhiên đã tệ đến mức tôi biết vài người đã hoàn toàn không nghe máy nữa hoặc đổi số
    Cũng có trường hợp những người tức giận gọi lại vì số của họ bị mạo danh. Toàn bộ hệ thống điện thoại đã cũ kỹ, và tôi nghĩ Gen Z sẽ không nghe điện thoại từ người lạ, thậm chí cũng chẳng gọi điện cho nhau. Cảm giác giống như đọc email spam vậy
    Tôi cũng đang dần đi đến kết luận rằng nghe điện thoại từ người lạ là hành động ngây thơ, và trên thực tế chúng ta cần thứ gì đó mới

    • Giờ đây các cuộc gọi điện thoại có thể kèm JSON Web Token để định danh người dùng bằng chữ ký mật mã. Cách này đã được IETF, SIP Forum và ATIS chuẩn hóa vào khoảng năm 2018
      Mạng điện thoại công cộng có hỗ trợ điều này, nhưng không phải mọi nhà cung cấp đều hỗ trợ, và đó là điểm khiến hệ thống yếu về căn bản. Không thể thêm một “phiên bản giao thức” mới vào hệ thống điện thoại hơn 100 năm tuổi mà không có giai đoạn chuyển đổi
      Sau vài năm, ít nhất ở Mỹ, có vẻ FCC đã tới bước muốn cấm các nhà cung cấp chưa bổ sung hỗ trợ
    • Vì vậy những người nghe điện thoại trở thành mục tiêu ngon ăn cho đám bán hàng rác rưởi muốn bán bất cứ thứ gì
    • Mỗi ngày tôi nhận ít nhất 10 cuộc gọi, tất cả có vẻ đến từ Ấn Độ. Nào là lừa đảo bảo hiểm, lừa đảo bảo hiểm nhân thọ, đủ thứ linh tinh
      Cuối cùng tôi đã chuyển sang chỉ nghe số quen, còn lại đưa vào hộp thư thoại. Có thể tôi sẽ bỏ lỡ việc quan trọng, nhưng tôi mệt rồi
    • Tôi tò mò đây là chuyện ở nước nào. Tôi ở Phần Lan, dùng cùng một số hơn 20 năm và còn nằm trong danh bạ công khai, nhưng mỗi tháng chỉ nhận khoảng 1–2 cuộc gọi tiếp thị và chưa tới 1 vụ lừa đảo qua SMS mỗi năm
      Khi không dự kiến giao dịch thật, tôi khá hạn chế nhập thông tin liên hệ và chỉ dùng địa chỉ email dùng một lần, nhưng chắc đó là chuyện hoàn toàn riêng. Cuộc gọi hỗ trợ “Microsoft” cuối cùng là vài năm trước
    • Ở Pháp, từ ngày 1/10, việc mạo danh số điện thoại Pháp đã không còn khả thi nữa
      Ít nhất kiểu mạo danh cũ có vẻ đã bị chặn, còn việc ai đó hack nhà mạng rồi gửi cuộc gọi đã được ký qua đó có lẽ chỉ là vấn đề thời gian. Cá nhân tôi thì từ sau đó không nhận cuộc gọi spam nữa
      Liên kết tiếng Pháp: https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
  • Giá mà tiêu đề thật sự là 2600 phone providers thì hay

    • Có thể nhiều người không hiểu ám chỉ đó, nên có giải thích hoặc liên kết thì tốt
      https://en.wikipedia.org/wiki/Phreaking#2600_hertz
    • Lúc đầu tôi cũng đọc thành như vậy và nghĩ: “Giờ họ đã thành nhà cung cấp điện thoại rồi à? Khá mỉa mai đấy”
  • Nên thử dùng các trang tra cứu nhà mạng miễn phí để xem cuộc gọi và tin nhắn spam đến từ đâu
    Trường hợp của tôi, phần lớn đến từ Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.), Sinch(https://en.wikipedia.org/wiki/Sinch_AB), và các nền tảng tương tự cung cấp API
    Những công ty này có vẻ có thực hành chống lạm dụng rất kém. Khi tôi yêu cầu hỗ trợ, họ gần như từ chối tiết lộ số của tôi được lấy bằng cách nào, họ xác minh sự đồng ý ra sao, và lần nào cũng chỉ chặn một số cụ thể
    Đôi khi họ còn nói rằng họ chỉ là bên bán lại sỉ nên không có nghĩa vụ làm thêm. Họ cũng không phản hồi các yêu cầu lưu giữ dữ liệu và hồ sơ liên lạc liên quan tới những trường hợp lạm dụng lặp lại. Những công ty kiểu này nên bị đóng cửa và ban lãnh đạo phải bị phạt cá nhân

    • Tôi nghĩ ngày nay phần lớn cuộc gọi và tin nhắn spam đều dùng caller ID giả
      Tôi cũng nghi ngờ việc nhà cung cấp dịch vụ có thể biết khách hàng của họ lấy số của tôi bằng cách nào hay không. Tuy vậy, nếu báo cáo rằng cuộc gọi hoặc tin nhắn không mong muốn đến từ khách hàng của họ, thì với giả định đúng là số đó, phía nhà cung cấp đương nhiên phải có hành động
    • Phải có cách nộp khiếu nại FCC cho từng vụ. Tôi không biết làm thế nào, nhưng chắc là ở đâu đó phải có
    • Tôi muốn biết ví dụ về các trang tra cứu nhà mạng miễn phí như vậy
    • Tôi cũng nhận spam từ “Onvoy, LLC”, công ty thuộc Sinch. Cả hai đều không thấy trong danh sách này, và tôi cũng đã nộp khiếu nại FCC
  • Công ty cũ của tôi nằm trong danh sách đó. Công ty ấy cung cấp dịch vụ điện thoại như một phần của sản phẩm CRM, nhưng việc gửi robocall qua sản phẩm là rất khó và với quy mô như vậy thì chắc chắn sẽ bị chú ý ngay
    Lý do duy nhất họ có tên trong Robocall Mitigation Database là vì vài năm trước, trong quá trình thiết lập, họ từng dùng thử trong thời gian ngắn một nhà cung cấp điện thoại yêu cầu phải đăng ký
    Hiện giờ họ dùng một vendor xử lý thay việc giảm thiểu robocall và đăng ký cơ sở dữ liệu. Chỉ là chuyện mang tính giai thoại, nhưng rất có thể nhiều công ty trong danh sách này thực ra không tiếp tay cho robocall. Tất nhiên, nhìn vào số cuộc gọi tôi nhận được thì chắc cũng có nhiều nơi thật sự tiếp tay

    • Mức đó nghe có vẻ chấp nhận được. Trong lĩnh vực này, tôi nghĩ có thể chấp nhận một mức thiệt hại phụ nhất định
      Nếu là công ty CRM thì cứ giao mảng điện thoại cho bên có thể theo kịp quy định là được
  • Lý do chính tôi dùng Google Pixel là tính năng tự động sàng lọc cuộc gọi
    Tôi đặt độ nhạy ở mức tối đa để mọi số lạ đều bị sàng lọc, và những cuộc gọi vượt qua luôn là người thật, không phải spam, nên tôi đều nghe. Thật ngạc nhiên là các hãng smartphone khác vẫn chưa triển khai nhiều hơn những tính năng tương tự

    • Tính năng quan trọng nhất trên Pixel là nhiều cách chặn cuộc gọi và tin nhắn không mong muốn. Nó chặn khá tốt
      Chúng ta đã để mặc toàn bộ phương tiện gọi điện bị lừa đảo làm ô nhiễm, và cuối cùng nó đã hỏng
    • Không hiểu sao các điện thoại khác không làm việc này. Đây có phải tính năng phức tạp không? Trông chỉ như phát một lời chào thoại đã ghi âm sẵn
      Nó còn đơn giản hơn máy trả lời tự động, và dường như cũng không cần thứ trí tuệ nhân tạo hào nhoáng nào
    • Vậy ra đó là lý do tôi không gặp phải loại spam mà người khác nói tới
      Tôi không biết Google không mở rộng dịch vụ này sang các điện thoại khác, và cũng tò mò vì sao. Có vẻ không thể là tính năng chỉ dành riêng cho phần cứng
  • Tôi thấy cuộc gọi spam đã giảm mạnh trong vài năm qua
    Không biết người khác có thấy vậy không. Có thể STIR/SHAKEN cuối cùng đã bắt đầu có tác dụng
    Hoặc cũng có thể do thay đổi xã hội theo thế hệ, khi ngày càng nhiều người không nghe điện thoại, khiến lợi tức đầu tư của cuộc gọi spam giảm xuống

    • Trong vài tháng gần đây thì lại tăng khủng khiếp, mỗi ngày 10–20 cuộc. Gần như toàn bộ là lừa đảo Medicare, và gần đây đang giảm nhẹ còn khoảng 2–5 cuộc mỗi ngày
      Điều thú vị là họ có đủ thông tin như địa chỉ, tên thật của tôi, nhưng có vẻ không biết tuổi. Nếu biết tuổi thật của tôi thì chẳng có lý do gì gọi lừa đảo Medicare cả
      Tôi tự hỏi có phải những người bán danh sách khách hàng tiềm năng cho bọn lừa đảo cố tình bỏ thông tin tuổi đi, rồi bán danh sách lớn hơn để che giấu rằng hơn 50% trong đó là lead rác đối với lừa đảo Medicare hay không. Spam tin nhắn cũng tăng lên khoảng 1–2 tin mỗi ngày từ tầm 9 tháng trước, giờ thì giảm còn vài tin mỗi tuần
    • Tôi cứ tưởng bạn gái đã bỏ tôi. Cuộc gọi thường gặp nhất là giọng nữ ghi âm dịu dàng báo rằng bảo hành mở rộng của một chiếc xe tôi chưa từng mua sắp hết hạn và đây là cơ hội cuối cùng để gia hạn
      Có khi một ngày gọi ba lần với cùng thông điệp, nhưng mấy tháng nay không thấy tin tức gì. Tôi tưởng cơ hội cuối cùng đã trôi qua, hoặc cô ấy không còn quan tâm đến tôi nữa, hóa ra chỉ là FCC đã chia rẽ chúng tôi
    • Tôi hầu như không nhận cuộc gọi hay tin nhắn spam. Với spam tin nhắn, tôi đều trả lời “STOP”, và ở hầu hết dịch vụ nhắn tin, việc này để lại ghi nhận bất lợi cho spammer. Tôi đã đăng ký danh sách Do Not Call ngay từ đầu
      Spam email thì lặp lại nên bộ lọc thông thường của Thunderbird là đủ. Nếu email spam có liên kết hủy đăng ký, tôi nhấp vào đó và thêm người gửi vào danh sách chặn. Nếu không có liên kết, tôi tìm xem dịch vụ nào đã gửi và gửi thông báo vi phạm luật CAN-SPAM
      Những nhà cung cấp phổ biến, chẳng hạn Mailchump hay SpamGrid, thực sự sẽ chấm dứt các tài khoản đó để tránh bản thân bị chặn
    • Tôi không có cảm giác cuộc gọi spam đã giảm
      Cuộc gọi spam tôi thích nhất là cuộc gọi đề nghị mua bằng tiền mặt tòa nhà Ohio State University nơi văn phòng tôi đặt tại đó
    • Từ sau năm 2023, ngoài các cuộc thăm dò chính trị thì tôi không còn cuộc gọi rác nào, nhưng gần như ngày nào cũng nhận tin nhắn USPS giả từ số quốc tế
      Ứng dụng Google Messages gom chúng vào thư mục spam khá tốt, nhưng thỉnh thoảng tôi vẫn xem qua. Hy vọng các nhà cung cấp cho phép những thứ này sẽ bị cắt
  • Thật lạ là FCC xử lý việc này chậm đến vậy
    WCB đã thông báo cho các công ty vào ngày 29/3/2024 rằng họ không tuân thủ section 64.6305 vì chưa nộp chứng nhận RMD cập nhật và kế hoạch giảm thiểu robocall trước hạn ngày 26/2/2024
    Thông báo này cho biết họ phải nộp chứng nhận và kế hoạch cập nhật lên Robocall Mitigation Database trước thứ Hai, ngày 29/4/2024. Sau khi các công ty vẫn không cập nhật thông tin cần thiết sau hạn thứ hai, WCB đã chuyển hồ sơ lên Bureau để bắt đầu quy trình loại bỏ
    2.411 công ty đã ở tình trạng thiếu sót từ tháng 2, và FCC gửi thư với lời lẽ mạnh vào tháng 3, đưa ra hạn mới trong tháng 4. Khoảng 7 tháng sau họ mới bắt đầu thủ tục thực thi

    • Có vẻ FCC muốn tránh bị cáo buộc là hành động quá nhanh, hoặc chấm dứt quyền truy cập mà không cân nhắc đầy đủ các bên bỏ lỡ thông báo hay cần thêm thời gian phản hồi
  • Cảm giác như “kẻ đang ngủ đã thức dậy”. Nhà độc tài nhân từ mang tên FCC cuối cùng cũng đang đạt được một số tiến triển
    Nhưng tôi lo khi người mới nắm quyền, FCC sẽ đảo ngược tiến triển này. Không bình luận thêm, chỉ để lại liên kết
    https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...

    • Các nhà cung cấp thoại/không dây hiện có thể lạm dụng rất nhiều thứ mà vẫn thoát được. Dù vấn đề rõ ràng, nếu bạn không thuê luật sư để nộp khiếu nại chính thức thì FCC không làm gì với khiếu nại cá nhân
      Mọi nhà cung cấp không dây bán dịch vụ không dây giá rẻ đều có thể chấm dứt tài khoản rồi nói không biết bạn là ai, và người dùng chẳng làm được gì. Các nhà mạng thực sự như Verizon, AT&T, Sprint thường không thể làm vậy vì có cơ quan quản lý cấp bang/địa phương có thể can thiệp
    • Nếu vị lãnh đạo này theo hướng tốt, thì tôi thắc mắc vì sao phải mất tới 4 năm mới làm gì đó. Đó không phải thước đo hay để gọi là tiến triển
      Biện pháp tốt nhất là khiến việc giả mạo số trở nên bất khả thi, hoặc ít nhất là có thể từ chối. Chí ít cũng phải có thể chặn cuộc gọi đến từ các số không thể gọi lại
    • Có lẽ sẽ không như vậy. Ứng phó với cuộc gọi không mong muốn luôn nhận được sự ủng hộ rộng rãi của cả hai đảng
      Luật làm cơ sở cho hành động này được thông qua năm 2019, trong nhiệm kỳ Trump 1, và các quy định được ban hành năm 2020 dưới FCC do Đảng Cộng hòa kiểm soát
  • Hầu hết chúng tôi trong nhóm này đã không cập nhật thông tin Robocall Mitigation cách đây 5 tháng và hiện đang xử lý việc đó
    Thành thật mà nói, những kẻ có hành vi xấu không nằm trong danh sách này. Tất cả những người trong danh sách này đều đã triển khai giới hạn tốc độ theo nội dung đã nộp trước đó và cũng đang tuân thủ các khía cạnh khác của FCC

    • Gần đây tôi thấy nhiều công ty đã ngừng hoạt động hoặc lẽ ra ngay từ đầu không nên đăng ký. Những kẻ thật sự có hành vi xấu sẽ không ngu ngốc đến mức bỏ sót việc nộp giấy tờ