फ़ोन स्पैम रिपोर्ट करके robocaller और SMS spammer को ब्लॉक करना
(reportphonespam.org)- ReportPhoneSpam.org सिर्फ robocall और SMS spam को ब्लॉक करने तक सीमित नहीं रहता, बल्कि spammer नंबर को संभालने वाले carrier को abuse report भेजकर सेवा बंद करवाने तक की प्रक्रिया बताता है
- मुख्य प्रवाह 3 चरणों का है: वास्तव में रिपोर्ट किए जाने वाले नंबर की पहचान, उस नंबर के carrier की lookup, और संबंधित carrier को report submit करना
- फ़ोन कॉल में Caller ID अक्सर spoofed होता है, इसलिए दिख रहे नंबर से ज़्यादा अहम वह संपर्क नंबर है जो कॉल या voice message में छोड़ा गया हो; SMS और iMessage में sender नंबर आमतौर पर सही होता है, इसलिए उसी नंबर को रिपोर्ट किया जाता है
- carrier lookup के लिए realphonevalidation.com, freecarrierlookup.com जैसी मुफ्त साइटें या Twilio और Plivo के number lookup API इस्तेमाल किए जा सकते हैं
- iOS और Android के spam report और number block फीचर filtering में मदद करते हैं, लेकिन वे हमेशा उस जिम्मेदार carrier तक नहीं पहुँचते जो वास्तव में spammer नंबर को बंद कर सकता है
स्पैम नंबर को संभालने वाले carrier को रिपोर्ट करने की प्रक्रिया
- अगर आपको अनचाहा robocall या SMS spam मिले, तो spammer के फ़ोन नंबर को संभालने वाले carrier को abuse report भेजकर कार्रवाई की जा सकती है
- प्रतिष्ठित carrier नहीं चाहते कि उनके network या फ़ोन नंबरों से अनचाहे message भेजे जाएँ, और abusive ग्राहक को disconnect करने के लिए report की ज़रूरत होती है
- एक carrier ने जवाब दिया कि “समस्या वाला traffic हमारे network से हटा दिया गया है”
वास्तव में रिपोर्ट करने वाला नंबर चुनना
- अगर आपको call, robocall, या voicemail मिला है, तो दिख रहे Caller ID नंबर पर सीधे भरोसा करना मुश्किल है
- कॉल का outgoing नंबर अक्सर spoofed होता है
- उस फ़ोन नंबर को रिपोर्ट करना चाहिए जो कॉल या voice message में संपर्क के लिए छोड़ा गया हो
- अगर आपको SMS या iMessage मिला है, तो जिस नंबर से message आया दिख रहा है, उसी को रिपोर्ट करें
- SMS और iMessage के sender नंबर आमतौर पर सही होते हैं और उनका spoof होना मुश्किल होता है
- अगर message में किसी दूसरे नंबर पर text या call करने को कहा गया हो, तो उस नंबर को भी साथ में रिपोर्ट करने पर विचार किया जा सकता है
नंबर को संभालने वाला carrier ढूँढना
- spammer नंबर का carrier मुफ्त lookup साइटों से पता किया जा सकता है
- अगर आपको अधिक नंबर lookup करने हों या ज्यादा सटीक response और command-line tool चाहिए हों, तो Twilio या Plivo के number lookup API इस्तेमाल किए जा सकते हैं
- lookup result में “Bandwidth”, “T-Mobile USA, Inc.”, “Telnyx - Telnyx - SVR”, “Twilio - Toll-Free - SMS-Sybase365/MMS-SVR” जैसे carrier नाम दिख सकते हैं
- अगर carrier नाम में कई कंपनियाँ मिली-जुली दिखें, तो पहली कंपनी को संपर्क का लक्ष्य मानें
- अगर “Twilio - Toll-Free - SMS-Sybase365/MMS-SVR” हो, तो Twilio से संपर्क करें
- अगर “Bandwidth/Zipwhip - Toll-Free - SVR” हो, तो Bandwidth.com से संपर्क करें
संबंधित carrier को रिपोर्ट करना
- जिस पक्ष से संपर्क करना है, वह वह carrier है जो उस नंबर के लिए call और text route करता है
- यह उस carrier से अलग हो सकता है जहाँ से अनचाहा text या robocall वास्तव में शुरू हुआ हो
- फिर भी वह संबंधित फ़ोन नंबर की सेवा बंद कर सकता है
- report professional और respectful तरीके से भेजी जानी चाहिए
- प्रतिष्ठित carrier उन ग्राहकों को disconnect करते हैं जो अनचाहे bulk call या text, यानी opt-out योग्य traffic, पैदा करते हैं
- carrier के हिसाब से report contact के उदाहरण इस प्रकार हैं
- Bandwidth.com रिपोर्ट, फ़ोन 855-864-7776
- CallFire: support at callfire.com, फ़ोन 877-897-3473, जिसे EZTexting भी कहा जाता है
- Exiant रिपोर्ट, फ़ोन 410-826-5551
- Inteliquent रिपोर्ट, फ़ोन 855-404-4768 x1, जिसे Sinch ने अधिग्रहित किया है और जिसका response अच्छा नहीं माना गया, इसलिए लगातार follow-up करना पड़ सकता है
- Onvoy/Sinch रिपोर्ट या abuse at onvoy.com, response अच्छा नहीं माना गया, इसलिए लगातार follow-up करना पड़ सकता है
- Telnyx: abuse at telnyx.com, फ़ोन 888-980-9750
- Twilio रिपोर्ट या stopspam at twilio.com, फ़ोन 844-814-4627
रिपोर्ट में शामिल करने वाली जानकारी
- carrier को भेजी जाने वाली report में ये जानकारी शामिल करें
- जाँच के लिए फ़ोन नंबर
- संपर्क का तरीका: call या text
- संपर्क मिलने की तारीख और समय
- आपका अपना फ़ोन नंबर
- कुछ वैकल्पिक लेकिन उपयोगी जानकारी भी जोड़ी जा सकती है
- एक स्पष्ट वाक्य कि आपने उस organization को संपर्क की अनुमति कभी नहीं दी
- यदि संभव हो तो पूरा text message या voicemail transcript
- यह सुनिश्चित करना चाहिए कि carrier सिर्फ आपका नंबर abuser की सूची से हटाकर बाकी पीड़ितों और abusive activity को अनदेखा न करे
- carrier को अंतिम ग्राहक के अस्वीकार्य उपयोग की जाँच करनी चाहिए, या अपने downstream ग्राहक से ऐसा करवाना चाहिए
- ज़रूरत पड़े तो carrier से यह माँगा जा सकता है कि वह ग्राहक से आपके opt-in होने का प्रमाण माँगे
सामान्य spam report और block से यह कैसे अलग है
- iOS का “Report Junk”, Android का “Block & report spam”, और wireless carrier के call-reporting app आपकी report आपके अपने wireless carrier या Apple/Google तक भेजते हैं
- ऐसी report समान तरह के message को block या filter करने में मदद करती है ताकि दूसरे subscriber परेशान न हों
- लेकिन वे उस carrier तक नहीं पहुँच सकतीं जो वास्तव में आपको परेशान करने वाले organization को सेवा दे रहा है
- ReportPhoneSpam.org की प्रक्रिया का फोकस उस carrier को रिपोर्ट करने पर है जो spammer के फ़ोन नंबर को वास्तव में बंद कर सकता है
- नंबर block करना, न करने से बेहतर है, लेकिन उसका असर सीमित है
- कॉल में sender नंबर अक्सर spoofed होता है, इसलिए block का असर बहुत कम होता है
- text sender नंबर आमतौर पर spoofed नहीं होता, लेकिन sender लगातार sending number बदलता रहता है
राजनीतिक, गैर-लाभकारी संगठन और विशेष मामले
- अधिकांश प्रतिष्ठित carrier, सामग्री चाहे जो भी हो, अनचाहे bulk message की अनुमति नहीं देते; इसलिए political organization या non-profit organization के message भी report के दायरे में आ सकते हैं
- अगर text किसी फ़ोन नंबर के बजाय email address से आया है, तो वह Apple iMessage हो सकता है
- अनचाहा iMessage “Report Junk” के ज़रिए Apple को भेजें
- email address से आया text, wireless carrier के text-to-email gateway के ज़रिए भेजा गया message भी हो सकता है
- कुछ wireless carrier बाहरी लोगों के email को text के रूप में forward होने देते हैं
- अगर आप text-to-email gateway इस्तेमाल नहीं करते, तो अपने wireless carrier से account की email-to-text सुविधा disable करने के बारे में पूछ सकते हैं
API से carrier lookup करना
- Twilio या Plivo का मुफ्त account बनाकर number lookup API से पता लगाया जा सकता है कि abusive नंबर किस carrier पर route हो रहा है
- Twilio का Line Type Intelligence API
line_type_intelligencehash मेंcarrier_namefield देता है - Plivo का Lookup API
carrierhash मेंnamekey देता है - example command में दिया गया
4151112222उस फ़ोन नंबर से बदलना होगा जिसे आप lookup करना चाहते हैं, और हर service का API token उसके console में मिलेगा
अपने wireless carrier को भी साथ में रिपोर्ट करें
- संबंधित carrier को report करने के अलावा, अपने wireless carrier को भी spam report करना चाहिए
- यह report आपके wireless carrier को दूसरे subscriber तक पहुँचने वाली unwanted calls और messages को block करने में मदद करती है
- unwanted calls के लिए wireless carrier द्वारा दिए गए call filtering और reporting app पर गंभीरता से विचार किया जा सकता है
- text spam के लिए iOS का Report Junk या Android का Block & report spam इस्तेमाल किया जा सकता है
- अगर report button न हो, तो message content कॉपी करके 7726(SPAM) पर भेजा जा सकता है
- आप अपना नंबर National Do Not Call Registry में भी जोड़ सकते हैं
अमेरिका और कनाडा के बाहर के नंबर
- यह साइट “North American Numbering Plan” में आने वाले अमेरिका और कनाडा के फ़ोन नंबरों के abuse reporting पर केंद्रित है
- दूसरे देशों के नंबरों के carrier abuse पर भी यही प्रक्रिया काम कर सकती है, लेकिन अलग carrier lookup service की ज़रूरत पड़ सकती है
- पेज में बताई गई lookup service काम कर सकती हैं, और Twilio अपने carrier lookup API के लिए “Worldwide support” भी बताता है
1 टिप्पणियां
Hacker News टिप्पणियां
इस पुराने और खतरनाक फोन सिस्टम को अब बंद कर देना चाहिए। इतने बुरी तरह और अपरिवर्तनीय रूप से टूट चुके सिस्टम में हर वयस्क से फोन नंबर रखने की उम्मीद करना या मांगना समझ से बाहर है
अगर वेब पर HTTPS न होता, तो संवेदनशील काम वेब पर करना गैरकानूनी होता; लेकिन फोन नेटवर्क पहले से गहराई तक जड़ जमा चुका है, और सबसे अच्छा उपाय सिर्फ STIR/SHAKEN है, जो असली सुरक्षा भी नहीं है
इसलिए SSL आने के बाद बने कानूनों को छोड़ दें, तो मुझे नहीं लगता कि वास्तव में ऐसा कोई प्रतिबंधात्मक कानून था
[1] https://en.wikipedia.org/wiki/E-commerce#Timeline
protocol पहले ही deploy हो चुका है, इसलिए आगे धीरे-धीरे सुधार की संभावना काफी है
यह design flaw आश्चर्यजनक रूप से हाल में जोड़ा गया है
paid customer होने के बावजूद अपने carrier के customer support agent से जुड़ने में मुझे पहले ही 45 मिनट लगते हैं
प्रयास की सराहना है, लेकिन spam नंबर report करने के लिए agent से जुड़ने की प्रक्रिया इतनी हास्यास्पद रूप से कठिन और inefficient है कि बहुत लोग इसमें भाग लेंगे, ऐसा नहीं लगता। समझ नहीं आता कि phone OS के “report spam” button को दबाने पर मेरा carrier originating carrier से automatically communicate करने वाला system क्यों नहीं है
https://www.ofcom.org.uk/phones-telecoms-and-internet/advice...
मेरे Verizon phone पर “Verizon से आया हुआ दिखने वाला” spam call आया, और दिखाया गया नंबर भी Verizon का main number था
मैंने Verizon को call करके बताया, तो उन्होंने कहा, “हां, ऐसा अक्सर होता है। अगर हम call करें तो भी मत उठाइए।” तब मुझे समझ आया कि spammer जीत चुका है
इन्होंने mail, radio, terrestrial TV, cable TV, streaming और web को जैसे खराब किया, वैसे ही phone medium को भी नष्ट कर दिया है। जब तक यह नहीं समझेंगे कि ज्यादातर spammers 100% कानूनी तरीके से काम करते हैं, और phone network भी इस प्रक्रिया में हिस्सा लेकर पैसे कमाता है, तब तक प्रगति संभव नहीं
अगर Verizon नंबर से call आता है, तो Verizon असली caller को जानता है, या कम से कम किसी हद तक यह जानता है कि source भरोसेमंद नहीं है। वे यह भी जानते हैं कि वह नंबर Verizon का phone number नहीं है
फिर भी phone company forged caller ID को जस का तस दिखाने का विकल्प चुनती है। T-Mobile ऐसे calls block करता है। बेशक T-Mobile की अपनी spam texts जैसी दूसरी समस्याओं में भी जिम्मेदारी है
आखिरकार Verizon ने scammers की तरफ से users से झूठ बोलने का विकल्प चुना है, और FCC इसे allow कर रहा है
कई सालों से स्पैम कॉल और मैसेज FCC को रिपोर्ट कर रहा/रही हूं। असर होता है या नहीं, पता नहीं; कम से कम तुरंत तो नहीं, और समस्या जारी है
हाल ही में मिले “USPS पैकेज पहुंच गया है” वाले मैसेज के समूह पर यहां बताए तरीके आजमाए, लेकिन फोन नंबर के उदाहरण जैसे +63 936 631 6676 पर सिर्फ “अमान्य नंबर” वाला जवाब मिला। यह अप्रत्याशित नहीं था
लगता है इस समस्या में सभी आधिकारिक चैनल नाकाम हैं। स्पैम कॉल, स्पैम मैसेज और फर्जी सरकारी वेबसाइटें अब भी मौजूद हैं। समझ नहीं आता कि https ://usps.com-helpnk.com/ जैसी .com साइट अभी तक चालू क्यों है
अमेरिका में फोन और मैसेज आपदा जैसे हैं। अगर कोई फोन नंबर कुछ सालों से इस्तेमाल हो रहा है, तो Do Not Call रजिस्ट्री में होने के बावजूद हर तरह के विज्ञापनदाताओं और ठगों से रोज कई मैसेज और कॉल आने की पूरी संभावना है। स्पैम-ब्लॉकिंग ऐप इस्तेमाल करने पर भी वे निकल आते हैं
नीदरलैंड्स में भी मैं opt-out रजिस्ट्री में हूं, लेकिन स्पैम कॉल या मैसेज लगभग नहीं आते। कभी-कभार scam SMS आता है, और स्पैम कॉल 2–3 महीने में एक बार के आसपास, आमतौर पर गैर-लाभकारी fundraising के लिए
विकासशील देशों में prepaid SIM सक्रिय करने के कुछ ही मिनटों के अंदर telco और third-party विज्ञापनदाताओं, दोनों से स्पैम मिलना शुरू हो जाता है। विज्ञापन लगभग निश्चित रूप से telco ही पहुंचा रहा होता है
मेरा अनुमान है कि नीदरलैंड्स, या EU में opt-out रजिस्ट्रेशन के उल्लंघन पर दंड और enforcement अमेरिका की तुलना में कहीं ज्यादा मजबूत हैं। फिर भी इससे यह नहीं समझाया जाता कि कम-गुणवत्ता वाले स्पैम और scam messages, जिन्हें regulation से डरने की संभावना कम है, वहां कम क्यों हैं
जो बात दिमाग में आती है, वह बस इतनी है कि नीदरलैंड्स के phone network access authentication बेहतर हैं, और telco incentives भी बेहतर हैं, इसलिए providers spam numbers को जल्दी block या suspend कर पाते हैं
अगर आपको कोई अनचाहा मैसेज मिला है जिसमें किसी अनजान या अजीब वेब लिंक के साथ USPS delivery पर response देने को कहा गया है, और आपने किसी खास package के लिए USPS tracking request के लिए आवेदन नहीं किया है, तो link पर click नहीं करना चाहिए। ऐसे मैसेज smishing scam हैं
USPS से जुड़े smishing को spam@uspis.gov पर email भेजकर report किया जा सकता है। link पर click न करें; संदिग्ध मैसेज का text copy करके नए email में paste करें, अपना नाम लिखें, और sender का phone number व भेजने की तारीख दिखाने वाला मैसेज का screenshot भी attach करें
यह भी शामिल कर सकते हैं कि आपने link click किया या नहीं, पैसे गंवाए या नहीं, personal information दी या नहीं, credit या व्यक्ति पर कोई असर हुआ या नहीं। अगर और जानकारी चाहिए होगी, तो Postal Inspection Service संपर्क करेगा
smishing/text message को 7726 पर forward करने से scam phone number report करने में भी मदद मिलती है
लगभग मुफ्त जैसी communication ही ऐसी स्थिति को संभव बनाती है। Ma Bell के दौर की तरह infrastructure, उदार pension और stock dividends को cover करने वाले rate plans पर लौटना मुश्किल होगा, लेकिन कॉल करते समय थोड़ी रकम escrow में रखने वाला system कैसा रहेगा, ऐसा सोचता/सोचती हूं
तरीका यह हो कि अगर call receiver को call आपत्तिजनक लगे, तो call के बाद keypad command दबाकर वह पैसा claim कर सके
तो किया क्या जा सकता है? carrier बदल सकते हैं, लेकिन सब एक जैसे हैं। calls को WhatsApp, Signal जैसे apps पर shift कर सकते हैं, लेकिन फिर भी mobile data plan के पैसे किसी न किसी carrier को दे रहे होते हैं
समस्या यह है कि प्रभाव रखने वाले सभी participants इस structure से खुशी-खुशी पैसा कमा रहे हैं, और आम customer के पास bargaining power नहीं है
Step 1 है caller ID को ignore करना और scammer से बात करके असली नंबर पता लगाना। क्योंकि अमेरिकी carriers यह बताने का इरादा नहीं रखते कि call सच में कहां से आई थी
पिछले साल तक caller ID accuracy खराब थी
number spoofing की सबसे अच्छी बात यह है कि अब मुझे अपने नंबर से मिले spam calls के लिए “वापस call” करने वाले असली लोगों की असली calls मिलने लगी हैं
2023 में भी अपने ownership में न होने वाले number से call करना allowed है, और उसे अब भी phone system का valid हिस्सा माना जाता है—इस वजह से दोहरी मार पड़ रही है
अब सब digital नहीं है क्या? phone numbers के लिए NAT जैसा कुछ कर देना चाहिए
राजनीतिक चंदे वाले स्पैम पर भी यह तरीका काम करने की कोई वजह है क्या? “अगर अभी दान नहीं किया तो विरोधी पार्टी एक तानाशाह खड़ा कर देगी” जैसे भयानक मैसेज भेजने वाले telecom operators ऐसे senders को सज़ा देने की परवाह करते हैं या नहीं, इसमें शक है
Wholesale telecom कंपनियों को पता है कि recipients अनचाहे political messages को spam के रूप में report करेंगे, और वे नहीं चाहते कि consumer wireless carrier उनके phone numbers से आए messages को block करे या उन पर सख्त rate limit लगाए
Political campaigns phone numbers को बार-बार rotate करके इस्तेमाल करते हैं, इसलिए बहुत सारे अनचाहे messages किसी number को “दूषित” कर सकते हैं, और इसका असर दूसरे ग्राहकों के campaigns पर भी पड़ता है। Wholesale telecom company के incentives users से पूरी तरह align नहीं हैं, लेकिन पूरी तरह अलग भी नहीं हैं
हालांकि यह समझना चाहिए कि automation को सीधे इस्तेमाल न करके rules से बचा जा सकता है। Volunteers को किसी room में या online इकट्ठा किया जाता है, और उन्हें एक dedicated app इस्तेमाल करने को कहा जाता है जो NGPVan या Republican पक्ष के बराबर tool से लाई गई phone numbers की list को हर device में बांट देता है। फिर हर व्यक्ति को खुद “send” या “call” दबाना पड़ता है
यह अब भी VoIP system के जरिए route होता है, लेकिन बीच में एक इंसान होने के कारण यह पूरी तरह automated नहीं रहता। असल में 90% automated है, जो FCC rules से बचने के लिए काफी है
यह काफी संदिग्ध तरीका है। मैं ऐसे ही एक volunteer meetup में गया था, और जब समझा कि वे क्या कर रहे हैं, तब एहसास हुआ
अच्छी बात है कि Google Fi इस तरह के spam texts और calls को काफी अच्छी तरह block कर देता है
Election cycle खत्म होने पर सब कुछ dismantle हो जाता है, और voter file local party databases, state party databases, federal party databases, election infrastructure के preferred contractors, interested consultants वगैरह में लगातार copy होती रहती है
कोई restriction नहीं है और data handling का तरीका भी उसी हिसाब से बेतरतीब है। आप सबसे अच्छा यही कर सकते हैं कि मौजूदा election cycle के किसी specific campaign से बाहर हो जाएं
2002 से मेरा समाधान यही है कि phone न उठाया जाए
इसलिए मुझे ठीक से नहीं पता। किसी के लिए यह समस्या लगती है, लेकिन मेरी जिंदगी इतनी busy नहीं है
किसी भी हालत में, यह “इस call को voicemail पर भेजना है” का बेहतरीन signal था। मैं उस इलाके में 10 साल से ज्यादा रहा हूं, वहां पला-बढ़ा नहीं हूं, और जिन्हें बिना “नमस्ते, मैं _____ हूं” वाले text या voicemail के मुझसे संपर्क करना हो, वे पहले से मेरे contacts में हैं
उल्टा, अभी जहां रहता हूं उस area code से call आए तो अक्सर सच में वह कोई होता है जिससे बात करनी चाहिए। यह बिना झंझट सही calls उठाने और spam ignore करने वाला filter बन गया
एक मिनट के अंदर तीसरी call आई तो लगा कुछ गड़बड़ है, और सोचा किसी दोस्त का दोस्त मुश्किल में हो सकता है, इसलिए उठा लिया। फिर उसने कहा, “क्या आप 1234 वाली property बेचने में interested हैं...”
खुद के बेवकूफ बनने और सामने वाले की ऐसी बेशर्मी पर गुस्सा आकर मैंने काट दिया। उसके बाद message आया, और iMessage से आया था तो शायद असली number था, उसमें लिखा था, “पता नहीं क्या हुआ, लेकिन call cut हो गई!”
Pharmacy से जरूरी prescription order confirm करने वाली call भी आई है, और hospital से last-minute schedule change वाली call भी आई है
Voice calls न उठाने वाला solution 99% मामलों में काम करता है, लेकिन 1% में बुरी तरह fail होने वाला तरीका लगता है
WhatsApp पर spam या fraud करने वालों के साथ क्या किया जाए? कोई spammer हमारी company का recruiter होने का दावा कर रहा है, जबकि हमने कभी recruiter रखा ही नहीं और hiring भी नहीं कर रहे
उसके पास company domain email भी नहीं है, बस एक random UK mobile number है, और किसी को भेजे गए एक message को Chinese से translate करना भूलने के बाद लगता है कि वह China में है
वह लोगों से पूछ रहा है कि क्या वे recruitment test के तौर पर £10 का “assignment” करना चाहेंगे