1 points par GN⁺ 2024-12-12 | 1 commentaires | Partager sur WhatsApp
  • La FCC a demandé à 2 411 fournisseurs de services vocaux n’ayant pas respecté les exigences de dépôt dans la Robocall Mitigation Database de s’expliquer, lançant ainsi la plus grande mesure d’application de ce type à ce jour
  • En cas de suppression de la base de données, les autres fournisseurs ne pourront plus recevoir le trafic d’appels de ces opérateurs, ce qui les empêchera de facto de participer au réseau téléphonique américain
  • Tous les fournisseurs de services vocaux doivent certifier dans la RMD leur statut de mise en œuvre de STIR/SHAKEN, leur plan d’atténuation des robocalls et les informations obligatoires
  • La FCC pousse aussi des règles de dépôt plus strictes pour la RMD, avec notamment des amendes pour fausses informations, une recertification annuelle et une authentification à deux facteurs
  • L’enquête menée par le groupe de travail bipartisan de 51 procureurs généraux d’État, combinée à l’action de la FCC, accentue la pression sur les opérateurs relayant des robocalls illégaux

Mesure d’application de la FCC sur la RMD

  • La FCC mène de front des mesures d’application et l’élaboration de règles afin de bloquer les acteurs qui facilitent les robocalls illégaux ou indésirables
  • Une ordonnance du Enforcement Bureau demande à 2 411 entreprises non conformes ayant effectué des dépôts RMD insuffisants de justifier pourquoi elles ne devraient pas être supprimées
    • La FCC indique qu’il s’agit de la plus grande action de ce type
    • Si elles sont supprimées de la RMD, les autres fournisseurs de services vocaux ne pourront pas recevoir leur trafic d’appels
  • Les fournisseurs de services vocaux doivent déposer une certification dans la RMD indiquant les informations suivantes
    • statut de mise en œuvre de STIR/SHAKEN
    • efforts d’atténuation des robocalls
    • mesures d’atténuation prises pour éviter d’être à l’origine de robocalls illégaux
  • La RMD est un outil clé utilisé par la FCC et les autorités judiciaires étatiques et fédérales pour lutter contre les robocalls illégaux

Des règles de dépôt qui se durcissent

  • La présidente de la FCC Jessica Rosenworcel propose de renforcer les exigences de dépôt dans la RMD
    • obligation de mise à jour en temps voulu des informations de l’entreprise
    • amende de base de 10 000 dollars en cas de dépôt d’informations fausses ou inexactes
    • amende de base de 1 000 dollars en cas de défaut de mise à jour des informations
    • recertification annuelle de l’exactitude des informations déposées
    • introduction de frais de dépôt de 100 dollars
  • Des améliorations opérationnelles visant à renforcer la fiabilité et la sécurité de la base de données sont également prévues
    • protocole d’authentification à deux facteurs pour l’accès à la RMD
    • mécanisme de signalement dédié pour une supervision conjointe avec les parties prenantes
    • élaboration de directives supplémentaires et de bonnes pratiques pour les déposants
  • 47 procureurs généraux d’État ont déjà soutenu le renforcement des règles de la base de données de la FCC et demandé des mesures réglementaires plus strictes

Groupe de travail des procureurs généraux et résultats de la lutte contre les robocalls

  • Le Anti-Robocall Multistate Litigation Task Force, groupe de travail bipartisan réunissant 51 procureurs généraux d’État, a notifié à plusieurs fournisseurs de services vocaux les résultats d’enquêtes sur l’acheminement présumé de trafic de robocalls illégaux
    • Le Task Force a informé ces fournisseurs qu’il avait partagé les résultats de l’enquête avec la FCC
    • Certains des fournisseurs visés par cette notification figurent également dans la présente mesure d’application de la FCC
  • La Robocall Response Team de la FCC a déjà pris plusieurs mesures pour lutter contre les robocalls frauduleux et illégaux utilisant l’usurpation de numéro
    • première publication d’une classification Consumer Communications Information Services Threat, C-CIST
    • baisse de 99 % des robocalls frauduleux liés aux garanties automobiles après l’action de la FCC
    • baisse mensuelle de 88 % des robocalls frauduleux liés aux prêts étudiants en 2022
    • interruption des robocalls de prêts hypothécaires abusifs visant les propriétaires
    • fermeture de passerelles utilisées par des robocallers internationaux pour atteindre des utilisateurs américains
    • conclusion de partenariats d’enquête sur les robocalls avec 49 États, Washington D.C., Guam et des partenaires internationaux
  • Ce document constitue une annonce informelle concernant une action de la Commission, la publication du texte intégral de l’ordonnance de la Commission constituant l’action officielle

1 commentaires

 
GN⁺ 2024-12-12
Avis sur Hacker News
  • Je me demandais s’il existait une liste, parce que je voulais vérifier si mon fournisseur SIP y figurait avant d’être bloqué.
    L’URL d’origine contenait un lien vers la liste, mais elle a maintenant été remplacée par un communiqué de presse en texte brut sans lien vers la liste : https://docs.fcc.gov/public/attachments/DOC-408083A1.txt
    L’URL d’origine était https://www.fcc.gov/document/fcc-could-block-over-2400-provi..., et elle renvoyait vers https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf, qui liste les fournisseurs susceptibles d’être bloqués. Heureusement, le mien n’y figurait pas.

    • J’ai appris aujourd’hui qu’il existait des milliers de fournisseurs VoIP/télécoms, et j’ai du mal à y croire. Je me demande comment ils font tous pour maintenir leur activité et trouver des clients.
    • Le mien est dans la liste, et ce numéro est le seul numéro de téléphone que j’ai enregistré auprès de ma banque et d’autres comptes, donc je crois que je suis mal.
      Je ne suis pas un émetteur de robocalls ; en fait, je n’ai jamais passé d’appel ni envoyé de SMS avec ce téléphone, je n’ai fait que recevoir des SMS.
    • Je vois Sangoma U.S., Inc. dans la liste, ce qui pourrait avoir un impact sur pas mal de particuliers et d’entreprises.
  • Je suis en Europe du Nord, et ces derniers temps les appels spam sont devenus tellement pénibles, surtout avec l’usurpation d’identifiant d’appelant utilisant les numéros de personnes au hasard, que je connais plusieurs personnes qui ne répondent tout simplement plus au téléphone ou qui ont changé de numéro.
    Il arrive aussi que des gens furieux rappellent parce que leur numéro a été usurpé. Tout le système téléphonique est vieillissant, et j’ai l’impression que la génération Z ne répondra pas aux appels d’inconnus, ni même ne s’appellera entre elle. Ça ressemble à lire du spam par e-mail.
    J’en viens moi aussi à considérer que répondre aux appels d’inconnus est un comportement naïf, et concrètement il faudrait quelque chose de nouveau.

    • Désormais, les appels téléphoniques peuvent être accompagnés d’un JSON Web Token qui identifie l’utilisateur au moyen d’une signature cryptographique. Cette approche a été standardisée vers 2018 par l’IETF, le SIP Forum et l’ATIS.
      Le réseau téléphonique public la prend en charge, mais le fait que tous les fournisseurs ne la prennent pas encore en charge rend le système fondamentalement fragile. On ne peut pas ajouter une nouvelle « version de protocole » à un système téléphonique vieux de plus de 100 ans sans période de migration.
      Après quelques années, il semble qu’au moins aux États-Unis, la FCC en soit arrivée au stade où elle cherche à interdire les fournisseurs qui n’ont pas ajouté cette prise en charge.
    • Du coup, les gens qui décrochent deviennent de bonnes cibles pour les commerciaux pourris qui veulent vendre n’importe quoi.
    • Je reçois au moins 10 appels par jour, et ils semblent tous venir d’Inde. Arnaques à l’assurance, arnaques à l’assurance-vie, il y a de tout.
      J’ai fini par configurer mon téléphone pour ne répondre qu’aux numéros connus et envoyer le reste sur la messagerie vocale. Je risque peut-être de manquer quelque chose d’important, mais j’en ai assez.
    • Je me demande de quel pays il s’agit. Je suis en Finlande, j’utilise le même numéro depuis plus de 20 ans et il figure même dans un annuaire public, mais je reçois seulement 1 ou 2 appels marketing par mois et moins d’une tentative d’arnaque par SMS par an.
      Quand je ne m’attends pas à une vraie transaction, je suis assez restrictif sur les formulaires où je saisis mes coordonnées, et je n’utilise que des adresses e-mail jetables, mais ça me semble être un sujet complètement à part. Le dernier appel du support « Microsoft » remonte à plusieurs années.
    • En France, depuis le 1er octobre, l’usurpation de numéros de téléphone français n’est plus possible.
      Au moins, l’usurpation telle qu’elle se faisait auparavant semble bloquée ; quelqu’un finira peut-être par pirater un opérateur et envoyer des appels signés via son réseau, ce n’est peut-être qu’une question de temps. Personnellement, je n’ai plus reçu d’appels spam depuis.
      Lien en français : https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
  • J’aurais vraiment aimé que le titre parle de 2600 fournisseurs téléphoniques.

    • Beaucoup de gens risquent de ne pas comprendre la référence, donc une explication ou un lien serait utile.
      https://en.wikipedia.org/wiki/Phreaking#2600_hertz
    • Moi aussi, je l’ai lu comme ça au début et je me suis dit : « Ils sont devenus fournisseur téléphonique maintenant ? C’est plutôt ironique. »
  • Ça vaut le coup d’utiliser un site gratuit de recherche d’opérateur pour voir d’où viennent les appels et SMS spam.
    Dans mon cas, la plupart viennent de Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.), Sinch(https://en.wikipedia.org/wiki/Sinch_AB) et de plateformes similaires qui fournissent des API.
    Ces entreprises semblent avoir des pratiques de lutte contre les abus extrêmement médiocres. Quand je leur ai demandé de l’aide, elles ont pratiquement refusé de dire comment elles avaient obtenu mon numéro ou comment elles vérifiaient le consentement, et se contentaient à chaque fois de bloquer un numéro précis.
    Parfois, elles affirmaient qu’elles n’étaient que des revendeurs en gros et qu’elles n’avaient donc aucune autre obligation. Elles n’ont pas non plus répondu aux demandes de conservation des données et des communications liées à des cas d’abus répétés. Ce genre d’entreprises devrait être fermé, et leurs dirigeants devraient écoper d’amendes personnelles.

    • J’ai l’impression que la plupart des appels et SMS spam utilisent aujourd’hui un identifiant d’appelant falsifié.
      Je me demande même si le fournisseur de service peut savoir comment son client a obtenu mon numéro. Cela dit, si on signale qu’un appel ou un SMS indésirable vient d’un client de cet opérateur, et en supposant que le numéro soit bien réel, il devrait évidemment y avoir une action de la part de l’opérateur.
    • Il devrait y avoir un moyen de déposer une plainte auprès de la FCC pour chaque cas. Je ne sais pas comment faire, mais cela doit bien exister quelque part.
    • Je serais curieux d’avoir des exemples de ces sites gratuits de recherche d’opérateur.
    • Moi aussi, je reçois du spam de “Onvoy, LLC”, une filiale de Sinch. Aucun des deux ne semble figurer dans cette liste, et j’ai aussi déposé une plainte auprès de la FCC.
  • Mon ancienne entreprise figure sur cette liste. Elle proposait un service téléphonique dans le cadre de son produit CRM, mais il était très difficile d’envoyer des robocalls via le produit, et à cette échelle cela se serait forcément remarqué
    La seule raison pour laquelle elle était inscrite dans la Robocall Mitigation Database, c’est qu’il y a quelques années, lors de la configuration, nous avions brièvement utilisé un fournisseur de téléphonie qui exigeait cette inscription
    Aujourd’hui, nous utilisons un prestataire qui gère à notre place l’atténuation des robocalls et l’inscription dans la base de données. Ce n’est qu’une anecdote, mais il est tout à fait possible que beaucoup d’entreprises de cette liste ne facilitent pas réellement les robocalls. Évidemment, vu le nombre d’appels que je reçois, il doit aussi y en avoir beaucoup qui les facilitent vraiment

    • Ça me semble acceptable à ce niveau. Dans ce domaine, je pense qu’on peut accepter une certaine part de dommages collatéraux
      Si l’on est un éditeur de CRM, il suffit de confier la téléphonie à quelqu’un capable de suivre correctement la réglementation
  • La principale raison pour laquelle j’utilise un Google Pixel, c’est sa fonction de filtrage automatique des appels
    J’ai réglé la sensibilité au maximum pour filtrer tous les numéros inconnus, et les appels qui passent ont toujours été de vraies personnes, pas du spam, donc je les prends tous. Je suis surpris que les autres fabricants de smartphones n’aient pas encore davantage implémenté des fonctions similaires

    • La fonction la plus importante des Pixel, ce sont les différentes façons de bloquer les appels et SMS indésirables. Ça marche plutôt bien
      On a laissé tout le média qu’est le téléphone être contaminé par les arnaques, et au final il est cassé
    • Je ne comprends pas pourquoi les autres téléphones ne font pas ça. C’est une fonction compliquée ? On dirait juste la lecture d’un message vocal préenregistré
      C’est plus simple qu’un répondeur, et ça ne semble même pas nécessiter d’intelligence artificielle tape-à-l’œil
    • C’est donc peut-être pour ça que je ne subis pas le spam dont parlent les autres
      Je ne savais pas que Google n’étendait pas ce service aux autres téléphones, et je me demande pourquoi. Ça ne ressemble pas à une fonction qui devrait être réservée au matériel
  • J’ai vu les appels spam diminuer fortement ces dernières années
    Je me demande si c’est pareil pour les autres. Il se peut que STIR/SHAKEN commence réellement à produire ses effets
    Ou alors, avec un changement social générationnel, davantage de gens ne répondent plus au téléphone, ce qui réduit le retour sur investissement des appels spam

    • Ces derniers mois, ça avait énormément augmenté, avec 10 à 20 appels par jour. Presque tous étaient des arnaques Medicare, et ces temps-ci ça redescend un peu, à environ 2 à 5 par jour
      Ce qui est intéressant, c’est qu’ils ont mon adresse, mon vrai nom, etc., mais qu’ils ne semblent pas connaître mon âge. S’ils connaissaient mon âge réel, ils n’auraient aucune raison de m’appeler pour une arnaque Medicare
      Je me demande si les gens qui vendent des listes de prospects aux escrocs ne retirent pas volontairement l’âge, pour vendre de plus grosses listes et cacher que plus de 50 % des contacts sont inutiles pour les arnaques Medicare. Le spam par SMS était aussi monté à 1 ou 2 messages par jour il y a environ 9 mois, et il est maintenant redescendu à quelques-uns par semaine
    • J’ai cru que ma petite amie m’avait abandonné. L’appel le plus fréquent était une douce voix féminine enregistrée qui me disait que l’extension de garantie d’une voiture que je n’ai jamais achetée arrivait bientôt à expiration, et que c’était ma dernière chance de la renouveler
      Parfois, elle m’appelait trois fois par jour avec le même message, mais cela fait des mois que je n’ai plus de nouvelles. Je pensais que ma dernière chance était passée, ou qu’elle ne s’intéressait plus à moi, mais en fait c’était simplement la FCC qui nous avait séparés
    • Je reçois très peu de spam par téléphone ou SMS. Je réponds “STOP” à tous les SMS de spam, et dans la plupart des services de SMS cela laisse une trace négative pour le spammeur. Je suis inscrit sur la liste Do Not Call depuis son lancement
      Le spam par e-mail est répétitif, donc les filtres classiques de Thunderbird suffisent. S’il y a un lien de désinscription dans un spam, je clique dessus et j’ajoute l’expéditeur à la liste de blocage. S’il n’y en a pas, je cherche quel service l’a envoyé et j’envoie une notification de violation de la loi CAN-SPAM
      Les acteurs courants, par exemple Mailchump ou SpamGrid, ferment effectivement ces comptes pour éviter d’être eux-mêmes bloqués
    • Je n’ai pas l’impression que les appels spam aient diminué
      Mon appel spam préféré était celui qui proposait d’acheter en cash le bâtiment de l’Ohio State University où se trouve mon bureau
    • Depuis 2023, à part des sondages politiques, je n’ai pas eu d’appels indésirables, mais je reçois presque tous les jours des faux SMS USPS depuis des numéros internationaux
      L’application Google Messages les envoie plutôt bien dans le dossier spam, mais j’y jette parfois un œil. J’espère que les fournisseurs qui permettent ce genre de choses seront déconnectés
  • C’est presque étrange que la FCC traite cette affaire aussi lentement
    Le WCB a notifié les entreprises le 29 mars 2024 qu’elles ne respectaient pas la section 64.6305, faute d’avoir soumis avant l’échéance du 26 février 2024 leur certification RMD mise à jour et leur plan d’atténuation des robocalls
    Cette notification indiquait qu’elles devaient soumettre leur certification et leur plan mis à jour dans la Robocall Mitigation Database au plus tard le lundi 29 avril 2024. Comme, même après cette seconde échéance, les entreprises n’avaient pas mis à jour les informations requises, le WCB a transmis le dossier au Bureau pour engager la procédure de retrait
    2 411 entreprises étaient en situation d’insuffisance depuis février, et la FCC leur a envoyé en mars une lettre aux termes fermes avec une nouvelle échéance en avril. Ce n’est qu’environ 7 mois plus tard qu’elle commence la procédure d’application

    • On dirait que la FCC veut éviter qu’on l’accuse d’avoir agi trop vite, ou d’avoir coupé l’accès d’opérateurs qui auraient manqué la notification ou eu besoin de plus de temps pour répondre, sans considération suffisante
  • On a l’impression que « le dormeur s’est réveillé ». Le dictateur bienveillant qu’est la FCC finit enfin par faire quelques progrès
    Cela dit, je crains qu’avec une nouvelle personne aux commandes, la FCC ne revienne sur ces avancées. Je me contente de laisser le lien, sans autre commentaire
    https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...

    • Les fournisseurs voix/mobile peuvent aujourd’hui abuser de beaucoup de choses et s’en tirer. Même en cas de problème évident, la FCC ne fait rien sur les plaintes individuelles à moins d’engager un avocat et de déposer une plainte formelle
      Tous les opérateurs mobiles qui vendent des services sans fil à bas prix peuvent résilier un compte et prétendre ne pas vous connaître, sans que l’utilisateur puisse faire quoi que ce soit. Les vrais opérateurs comme Verizon, AT&T ou Sprint ne peuvent généralement pas faire cela, car il existe des régulateurs étatiques ou locaux qui peuvent intervenir
    • Si cette dirigeante allait dans le bon sens, on peut se demander pourquoi il a fallu 4 ans pour faire quelque chose. Ce n’est pas un très bon indicateur de progrès
      La meilleure mesure serait de rendre l’usurpation de numéro impossible, ou au moins de permettre de la refuser. À tout le moins, on devrait pouvoir bloquer les appels provenant de numéros qu’on ne peut pas rappeler
    • Probablement pas. La lutte contre les appels indésirables a toujours bénéficié d’un large soutien bipartisan
      La loi sur laquelle repose cette mesure a été adoptée en 2019, pendant le premier mandat de Trump, et les règles ont été élaborées en 2020 par une FCC contrôlée par les républicains
  • La plupart d’entre nous dans ce groupe n’ont pas mis à jour leurs informations de mitigation des robocalls il y a 5 mois et sont en train de s’en occuper
    Honnêtement, les acteurs malveillants ne figurent pas sur cette liste. Tous ceux qui y sont ont mis en place une limitation de débit conformément à leurs déclarations précédentes et respectent aussi les autres exigences de la FCC

    • J’ai vu beaucoup d’entreprises qui ont récemment cessé leurs activités, ou qui n’auraient tout simplement jamais dû s’enregistrer. Les véritables acteurs malveillants ne seraient pas assez stupides pour oublier de déposer les documents