1 poin oleh GN⁺ 2024-12-12 | 1 komentar | Bagikan ke WhatsApp
  • FCC meminta klarifikasi dari 2.411 penyedia layanan suara yang tidak memenuhi persyaratan pengajuan Robocall Mitigation Database, dan mengambil langkah penegakan terbesar untuk jenis kasus ini
  • Jika dihapus dari database, penyedia lain tidak dapat menerima trafik panggilan dari perusahaan tersebut, sehingga pada praktiknya mereka terhalang berpartisipasi dalam jaringan telepon AS
  • Semua penyedia layanan suara harus mengirimkan sertifikasi ke RMD berisi status implementasi STIR/SHAKEN, rencana mitigasi robocall, dan informasi wajib
  • FCC juga mendorong aturan pengajuan RMD yang lebih ketat, termasuk denda untuk informasi palsu, resertifikasi tahunan, dan autentikasi dua faktor
  • Seiring investigasi satuan tugas bipartisan dari 51 jaksa agung negara bagian berjalan bersama penegakan FCC, tekanan terhadap perusahaan yang meneruskan robocall ilegal makin meningkat

Langkah penegakan RMD oleh FCC

  • FCC menjalankan langkah penegakan sekaligus penyusunan aturan untuk mencegah pihak-pihak yang memungkinkan robocall ilegal dan mengganggu
  • Perintah Enforcement Bureau meminta 2.411 perusahaan yang tidak patuh dengan pengajuan RMD yang tidak lengkap untuk memberikan klarifikasi apakah ada alasan agar tidak dihapus
    • FCC menyatakan langkah ini adalah yang terbesar untuk jenisnya
    • Jika dihapus dari RMD, penyedia layanan suara lain tidak dapat menerima trafik panggilan dari perusahaan tersebut
  • Penyedia layanan suara harus mengirimkan sertifikasi ke RMD dan memberikan informasi berikut
    • Status implementasi STIR/SHAKEN
    • Upaya mitigasi robocall
    • Langkah mitigasi yang diambil agar tidak menjadi sumber robocall ilegal
  • RMD adalah alat inti yang digunakan FCC serta lembaga penegak hukum negara bagian dan federal untuk menanggapi robocall ilegal

Aturan pengajuan yang makin ketat

  • Ketua FCC Jessica Rosenworcel mengusulkan penguatan persyaratan pengajuan RMD
    • Mewajibkan pembaruan tepat waktu atas informasi perusahaan
    • Denda dasar 10.000 dolar AS jika mengirimkan informasi palsu atau tidak akurat
    • Denda dasar 1.000 dolar AS jika gagal menjaga informasi tetap mutakhir
    • Resertifikasi tahunan atas keakuratan informasi yang diajukan
    • Penerapan biaya pengajuan 100 dolar AS
  • Termasuk juga perbaikan operasional untuk meningkatkan keandalan dan keamanan database
    • Protokol autentikasi dua faktor untuk akses RMD
    • Mekanisme pelaporan khusus untuk pengawasan bersama para pemangku kepentingan
    • Penyusunan panduan tambahan dan praktik terbaik bagi pengaju
  • 47 jaksa agung negara bagian sebelumnya mendukung penguatan aturan database FCC dan meminta langkah regulasi yang lebih kuat

Satuan tugas jaksa agung negara bagian dan hasil respons terhadap robocall

  • Anti-Robocall Multistate Litigation Task Force bipartisan yang terdiri dari 51 jaksa agung negara bagian memberi tahu beberapa penyedia layanan suara tentang hasil investigasi terkait pengiriman trafik robocall ilegal yang dicurigai
    • Task Force memberi tahu para penyedia tersebut bahwa mereka telah membagikan hasil investigasi dengan FCC
    • Sebagian penyedia yang diberi pemberitahuan juga termasuk dalam langkah penegakan FCC kali ini
  • Robocall Response Team FCC telah melakukan berbagai langkah untuk menangani spoofing ilegal dan robocall penipuan
    • Menerbitkan klasifikasi Consumer Communications Information Services Threat, C-CIST, untuk pertama kalinya
    • Setelah tindakan FCC, robocall penipuan garansi mobil turun 99%
    • Robocall penipuan pinjaman mahasiswa pada 2022 turun 88% secara bulanan
    • Menghentikan robocall hipotek predator yang menargetkan pemilik rumah
    • Menutup gateway yang digunakan robocaller internasional untuk menjangkau pengguna AS
    • Menjalin kemitraan investigasi robocall dengan 49 negara bagian, Washington D.C., Guam, dan mitra internasional
  • Dokumen ini merupakan pengumuman tidak resmi tentang tindakan komisi, sementara publikasi teks lengkap perintah komisi merupakan tindakan resmi

1 komentar

 
GN⁺ 2024-12-12
Opini Hacker News
  • Saya penasaran apakah ada daftarnya, karena ingin memastikan apakah penyedia SIP saya termasuk sebelum diblokir
    URL aslinya menautkan daftar, tetapi sekarang sudah berubah menjadi siaran pers teks biasa tanpa tautan daftar: https://docs.fcc.gov/public/attachments/DOC-408083A1.txt
    URL aslinya adalah https://www.fcc.gov/document/fcc-could-block-over-2400-provi..., dan dari sana terhubung ke https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf yang mencantumkan penyedia yang akan diblokir. Untungnya penyedia saya tidak ada di daftar

    • Baru tahu hari ini bahwa ada ribuan penyedia VoIP/telekomunikasi; sulit dipercaya. Saya penasaran bagaimana mereka semua mempertahankan bisnis dan mendapatkan pelanggan
    • Penyedia saya ada di daftar, dan nomor itu satu-satunya nomor telepon yang saya daftarkan di bank dan berbagai akun lain, jadi sepertinya saya celaka
      Saya bukan pengirim robocall; bahkan sebenarnya saya tidak pernah melakukan panggilan atau mengirim SMS dari telepon ini, hanya menerima SMS
    • Saya melihat Sangoma U.S., Inc. di daftar, dan itu bisa berdampak pada cukup banyak individu dan perusahaan
  • Saya berada di Eropa Utara, dan belakangan telepon spam, terutama caller ID yang memakai nomor orang acak, sudah begitu parah sampai saya mengenal beberapa orang yang sama sekali tidak mengangkat telepon atau mengganti nomor
    Ada juga orang-orang marah yang menelepon balik karena nomor mereka dipakai. Seluruh sistem telepon sudah usang, dan saya rasa Gen Z tidak akan mengangkat telepon dari orang tak dikenal atau bahkan saling menelepon. Rasanya mirip seperti membaca email spam
    Saya juga makin condong pada kesimpulan bahwa mengangkat telepon dari orang tak dikenal itu tindakan naif, dan secara realistis kita butuh sesuatu yang baru

    • Sekarang panggilan telepon bisa disertai JSON Web Token yang mengidentifikasi pengguna dengan tanda tangan kriptografis. Cara ini distandardisasi sekitar 2018 oleh IETF, SIP Forum, dan ATIS
      Jaringan telepon publik mendukungnya, tetapi tidak semua penyedia sudah mendukung, dan itu membuat sistem pada dasarnya lemah. Kita tidak bisa menambahkan “versi protokol” baru ke sistem telepon berusia lebih dari 100 tahun tanpa periode migrasi
      Setelah beberapa tahun berlalu, setidaknya di AS, tampaknya FCC sudah sampai pada tahap ingin melarang penyedia yang belum menambahkan dukungan
    • Jadi orang-orang yang mengangkat telepon menjadi target empuk bagi tenaga penjualan sampah yang ingin menjual apa saja
    • Saya menerima setidaknya 10 panggilan sehari, semuanya tampaknya dari India. Ada segala macam hal: penipuan asuransi, penipuan asuransi jiwa, dan lain-lain
      Akhirnya saya ubah agar hanya mengangkat nomor yang dikenal dan sisanya masuk voicemail. Mungkin saja saya melewatkan hal penting, tapi saya sudah lelah
    • Saya penasaran ini negara mana. Saya di Finlandia, memakai nomor yang sama selama lebih dari 20 tahun dan nomor itu juga ada di daftar publik, tetapi hanya menerima sekitar 1–2 panggilan pemasaran per bulan dan kurang dari 1 SMS penipuan per tahun
      Saya memang cukup membatasi saat memasukkan kontak ketika tidak mengharapkan transaksi nyata, dan hanya memakai alamat email sekali pakai, tetapi itu sepertinya hal yang sepenuhnya terpisah. Panggilan dukungan “Microsoft” terakhir sudah beberapa tahun lalu
    • Di Prancis, sejak 1 Oktober, pemalsuan nomor telepon Prancis tidak lagi memungkinkan
      Setidaknya metode pemalsuan lama tampaknya sudah diblokir, meski mungkin tinggal menunggu waktu sampai seseorang meretas operator dan mengirim panggilan bertanda tangan lewat sana. Secara pribadi, sejak itu saya belum menerima telepon spam
      Tautan berbahasa Prancis: https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
  • Saya berharap judulnya benar-benar 2600 phone providers

    • Banyak orang mungkin tidak memahami referensi itu, jadi sebaiknya ada penjelasan atau tautan
      https://en.wikipedia.org/wiki/Phreaking#2600_hertz
    • Saya juga awalnya membacanya begitu dan berpikir, “Sekarang sudah jadi penyedia telepon? Cukup ironis ya”
  • Coba gunakan situs lookup operator gratis untuk melihat dari mana telepon dan SMS spam berasal
    Dalam kasus saya, sebagian besar berasal dari Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.), Sinch(https://en.wikipedia.org/wiki/Sinch_AB), dan platform serupa yang menyediakan API
    Perusahaan-perusahaan ini tampaknya punya praktik pencegahan penyalahgunaan yang sangat buruk. Saat saya meminta bantuan, mereka pada dasarnya menolak mengungkap bagaimana nomor saya diperoleh dan bagaimana persetujuan diverifikasi, dan setiap kali hanya memblokir satu nomor tertentu
    Kadang mereka mengklaim bahwa mereka hanya reseller grosir, jadi tidak punya kewajiban lebih jauh. Mereka juga tidak menanggapi permintaan untuk menyimpan data dan catatan komunikasi terkait kasus penyalahgunaan berulang. Perusahaan seperti ini harus ditutup dan para eksekutifnya dikenai denda pribadi

    • Saya rasa kebanyakan telepon dan SMS spam sekarang memakai caller ID palsu
      Saya juga ragu apakah penyedia layanan bisa tahu bagaimana pelanggan mereka mendapatkan nomor saya. Namun, jika panggilan atau SMS yang tidak diinginkan dilaporkan berasal dari pelanggan penyedia itu, dengan asumsi nomor tersebut memang benar, penyedia tentu harus mengambil tindakan
    • Seharusnya ada cara untuk mengajukan keluhan FCC untuk setiap kasus. Saya tidak tahu caranya, tetapi semestinya ada di suatu tempat
    • Saya penasaran contoh situs lookup operator gratis seperti ini
    • Saya juga menerima spam dari “Onvoy, LLC”, afiliasi Sinch. Keduanya tampaknya tidak ada di daftar ini, dan saya juga sudah mengajukan keluhan FCC
  • Perusahaan lama saya ada di daftar itu. Perusahaan tersebut menyediakan layanan telepon sebagai bagian dari produk CRM, tetapi sangat sulit mengirim robocall lewat produk itu, dan dari segi skala pasti akan langsung mencolok
    Satu-satunya alasan perusahaan itu terdaftar di Robocall Mitigation Database adalah karena beberapa tahun lalu, saat proses penyiapan, mereka sempat memakai penyedia telepon yang mewajibkan pendaftaran
    Sekarang mereka memakai vendor yang menangani mitigasi robocall dan pendaftaran basis data atas nama mereka. Ini memang hanya anekdot, tetapi sangat mungkin banyak perusahaan dalam daftar ini sebenarnya tidak memfasilitasi robocall. Tentu saja, melihat jumlah telepon yang saya terima, pasti banyak juga yang memang melakukannya

    • Menurut saya tingkat itu masih bisa diterima. Di area ini, saya rasa kita bisa menerima sejumlah kerugian ikutan
      Kalau itu perusahaan CRM, mereka tinggal menyerahkan urusan telepon ke pihak yang bisa mengikuti regulasi dengan benar
  • Alasan utama saya memakai Google Pixel adalah fitur penyaringan panggilan otomatisnya
    Saya menaikkan sensitivitasnya ke maksimum agar semua nomor tak dikenal disaring, dan panggilan yang lolos selalu dari manusia serta bukan spam, jadi semuanya saya angkat. Mengejutkan bahwa perusahaan smartphone lain belum lebih banyak menerapkan fitur serupa

    • Fitur terpenting di Pixel adalah berbagai cara untuk memblokir panggilan dan SMS yang tidak diinginkan. Cukup efektif memblokirnya
      Kita membiarkan seluruh medium telepon tercemar oleh penipuan, dan akhirnya medium itu rusak
    • Saya tidak tahu kenapa ponsel lain tidak melakukan ini. Apakah fiturnya rumit? Kelihatannya seperti sekadar memutar sapaan suara yang direkam
      Lebih sederhana daripada mesin penjawab, dan sepertinya tidak perlu kecerdasan buatan yang canggih
    • Jadi mungkin itu sebabnya saya tidak mengalami spam yang dibicarakan orang lain
      Saya tidak tahu Google tidak memperluas layanan ini ke ponsel lain, dan saya penasaran mengapa. Rasanya tidak mungkin ini fitur khusus hardware
  • Dalam beberapa tahun terakhir, saya melihat panggilan spam berkurang drastis
    Saya penasaran apakah orang lain juga begitu. Bisa jadi STIR/SHAKEN mulai benar-benar berdampak
    Atau mungkin, karena perubahan sosial antargenerasi membuat makin banyak orang tidak mengangkat telepon, ROI panggilan spam jadi turun

    • Dalam beberapa bulan terakhir justru meningkat luar biasa, sampai 10–20 panggilan per hari. Hampir semuanya penipuan Medicare, dan belakangan mulai sedikit turun ke sekitar 2–5 panggilan per hari
      Yang menarik, mereka punya semua informasi seperti alamat dan nama asli saya, tetapi sepertinya tidak tahu umur saya. Kalau tahu umur saya yang sebenarnya, mereka tidak akan punya alasan menelepon soal penipuan Medicare
      Saya jadi bertanya-tanya apakah orang-orang yang menjual daftar prospek ke penipu sengaja menghapus informasi umur, lalu menjual daftar yang lebih besar untuk menyembunyikan bahwa lebih dari 50% isinya adalah lead sampah untuk penipuan Medicare. Spam SMS juga sempat naik menjadi 1–2 per hari sekitar 9 bulan lalu, tetapi sekarang turun menjadi beberapa per minggu
    • Saya sempat mengira pacar saya mencampakkan saya. Panggilan yang paling sering datang adalah suara rekaman perempuan yang ramah, memberi tahu bahwa garansi perpanjangan untuk mobil yang tidak pernah saya beli akan segera kedaluwarsa, dan ini kesempatan terakhir untuk memperbaruinya
      Kadang ia menelepon tiga kali sehari dengan pesan yang sama, tetapi sudah berbulan-bulan tidak ada kabar. Saya kira kesempatan terakhir itu sudah lewat, atau dia tidak lagi tertarik pada saya, ternyata FCC saja yang memisahkan kami
    • Saya hampir tidak menerima spam telepon atau SMS. Untuk spam SMS, saya selalu membalas “STOP”, dan di sebagian besar layanan SMS hal ini tercatat sebagai rekam jejak buruk bagi spammer. Saya sudah mendaftar di daftar Do Not Call sejak awal
      Spam email bersifat berulang, jadi filter biasa Thunderbird sudah cukup. Jika email spam punya tautan berhenti berlangganan, saya klik dan menambahkan pengirim ke daftar blokir. Kalau tidak ada tautan, saya cari layanan mana yang mengirimkannya dan mengirim pemberitahuan pelanggaran CAN-SPAM
      Penyedia umum, misalnya Mailchump atau SpamGrid, biasanya benar-benar menutup akun seperti itu agar mereka sendiri tidak ikut diblokir
    • Saya tidak merasa panggilan spam berkurang
      Panggilan spam favorit saya adalah yang menawarkan membeli gedung Ohio State University tempat kantor saya berada secara tunai
    • Sejak 2023 saya tidak menerima panggilan sampah selain survei politik, tetapi hampir setiap hari saya menerima SMS USPS palsu dari nomor internasional
      Aplikasi Google Messages memang cukup baik memasukkannya ke folder spam, tetapi saya kadang masih melihatnya. Saya berharap penyedia yang membiarkan hal seperti ini diputus
  • Agak aneh FCC menangani hal ini selambat ini
    Pada 29 Maret 2024, WCB memberi tahu tiap perusahaan bahwa mereka tidak mematuhi section 64.6305 karena belum menyerahkan sertifikasi RMD dan rencana mitigasi robocall yang diperbarui hingga tenggat 26 Februari 2024
    Pemberitahuan itu menyatakan bahwa sertifikasi dan rencana yang diperbarui harus diserahkan ke Robocall Mitigation Database paling lambat Senin, 29 April 2024. Setelah perusahaan-perusahaan itu tetap tidak memperbarui informasi yang diperlukan setelah tenggat kedua, WCB merujuk perkara tersebut ke Bureau agar memulai proses penghapusan
    2.411 perusahaan sudah tidak lengkap sejak Februari, dan FCC mengirim surat bernada keras pada Maret dengan tenggat baru pada April. Baru sekitar 7 bulan kemudian mereka mulai menjalankan proses penegakan

    • Sepertinya FCC ingin menghindari tuduhan bahwa mereka bergerak terlalu cepat, atau memutus akses pihak yang melewatkan pemberitahuan atau butuh waktu respons lebih lama tanpa pertimbangan yang cukup
  • Rasanya seperti “yang tertidur telah bangun”. Diktator baik hati bernama FCC akhirnya membuat sebagian kemajuan
    Namun saya khawatir jika orang baru mengambil alih kemudi, FCC akan membalikkan kemajuan ini. Tanpa komentar lebih lanjut, saya hanya tinggalkan tautan ini
    https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...

    • Penyedia suara/nirkabel saat ini bisa menyalahgunakan banyak hal dan tetap lolos. Bahkan untuk masalah yang jelas, FCC tidak melakukan apa pun terhadap keluhan individual kecuali Anda menyewa pengacara dan mengajukan keluhan resmi
      Semua penyedia nirkabel yang menjual layanan murah bisa menutup akun, lalu berkata mereka tidak mengenal Anda, dan tidak ada yang bisa dilakukan pengguna. Operator telekomunikasi sungguhan seperti Verizon, AT&T, Sprint biasanya tidak bisa begitu karena ada regulator negara bagian/daerah yang dapat ikut campur
    • Jika pemimpin ini berada di pihak yang baik, saya bertanya-tanya mengapa butuh 4 tahun untuk melakukan sesuatu. Itu bukan ukuran yang bagus untuk disebut kemajuan
      Tindakan terbaik adalah membuat pemalsuan nomor mustahil, atau setidaknya bisa ditolak. Paling tidak, panggilan dari nomor yang tidak bisa ditelepon balik harus bisa diblokir
    • Mungkin tidak begitu. Penanganan panggilan yang tidak diinginkan selalu mendapat dukungan luas dari kedua partai
      Undang-undang yang menjadi dasar tindakan ini disahkan pada 2019, pada masa Trump 1, dan aturannya dibuat pada 2020 oleh FCC yang dikuasai Partai Republik
  • Sebagian besar dari kami dalam kelompok ini gagal memperbarui informasi Robocall Mitigation 5 bulan lalu dan kini sedang menanganinya
    Sejujurnya, pelaku berniat jahat tidak ada dalam daftar ini. Semua pihak dalam daftar ini sudah menerapkan pembatasan laju sesuai pengajuan sebelumnya dan juga mematuhi aspek lain dari FCC

    • Terlihat banyak perusahaan yang baru-baru ini berhenti beroperasi atau sejak awal seharusnya tidak mendaftar. Pelaku jahat yang sebenarnya tidak akan sebodoh itu sampai melewatkan pengajuan dokumen