1 पॉइंट द्वारा GN⁺ 2024-12-12 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • FCC ने Robocall Mitigation Database जमा करने की शर्तों का पालन न करने वाले 2,411 voice service providers से स्पष्टीकरण मांगा है, और इस तरह की अब तक की सबसे बड़ी enforcement action शुरू की है
  • यदि किसी कंपनी को database से हटाया जाता है, तो अन्य providers उसके call traffic को receive नहीं कर पाएंगे, जिससे अमेरिकी telephone network में उसकी भागीदारी लगभग रुक जाएगी
  • सभी voice service providers को STIR/SHAKEN implementation status, robocall mitigation plan, और आवश्यक जानकारी RMD में certify करके जमा करनी होती है
  • FCC झूठी जानकारी पर जुर्माना, annual recertification, और two-factor authentication जैसे अधिक सख्त RMD filing rules भी आगे बढ़ा रहा है
  • 51 state attorneys general की bipartisan task force की जांच और FCC enforcement साथ आने से illegal robocalls को route करने वाली कंपनियों पर दबाव बढ़ रहा है

FCC की RMD enforcement action

  • FCC illegal और nuisance robocalls को संभव बनाने वाले पक्षों को रोकने के लिए enforcement action और rulemaking दोनों साथ चला रहा है
  • Enforcement Bureau के आदेश में RMD filing अधूरी रखने वाली 2,411 non-compliant companies से यह बताने को कहा गया है कि उन्हें हटाया क्यों न जाए
    • FCC ने कहा कि यह इस प्रकार की अब तक की सबसे बड़ी कार्रवाई है
    • RMD से हटाए जाने पर अन्य voice service providers उस कंपनी का call traffic receive नहीं कर सकेंगे
  • voice service providers को RMD में certification जमा कर निम्न जानकारी देनी होती है
    • STIR/SHAKEN implementation status
    • robocall mitigation efforts
    • illegal robocalls के स्रोत न बनने के लिए उठाए गए mitigation steps
  • RMD, FCC और state/federal law enforcement agencies के लिए illegal robocalls से निपटने का एक प्रमुख tool है

और सख्त होते filing rules

  • FCC Chair Jessica Rosenworcel ने RMD filing requirements को कड़ा करने का प्रस्ताव दिया है
    • company information का समय पर update अनिवार्य करना
    • झूठी या गलत जानकारी जमा करने पर 10,000 डॉलर का base fine
    • जानकारी को up-to-date न रखने पर 1,000 डॉलर का base fine
    • जमा की गई जानकारी की सटीकता पर annual recertification
    • 100 डॉलर filing fee शुरू करना
  • database की reliability और security बढ़ाने के लिए operational improvements भी शामिल हैं
    • RMD access के लिए two-factor authentication protocol
    • stakeholders की joint oversight के लिए dedicated reporting mechanism
    • filers के लिए अतिरिक्त guidance और best practices
  • 47 state attorneys general पहले FCC database rules को मजबूत करने के समर्थन में अधिक कड़े regulatory measures की मांग कर चुके हैं

state attorneys general task force और robocall response के नतीजे

  • 51 state attorneys general की bipartisan Anti-Robocall Multistate Litigation Task Force ने suspected illegal robocall traffic भेजने वाले कई voice service providers को जांच के नतीजों की सूचना दी है
    • Task Force ने उन providers को बताया कि जांच के नतीजे FCC के साथ साझा किए गए हैं
    • जिन providers को यह notice मिला, उनमें से कुछ इस FCC enforcement action में भी शामिल हैं
  • FCC की Robocall Response Team illegal spoofing और scam robocalls से निपटने के लिए कई कदम उठा चुकी है
    • Consumer Communications Information Services Threat, C-CIST classification पहली बार जारी की
    • FCC action के बाद auto warranty scam robocalls में 99% की कमी
    • 2022 में student loan scam robocalls में monthly basis पर 88% की कमी
    • homeowners को निशाना बनाने वाले predatory mortgage robocalls को रोका गया
    • international robocallers द्वारा अमेरिकी users तक पहुंचने में इस्तेमाल होने वाले gateways बंद किए गए
    • 49 states, Washington D.C., Guam, और international partners के साथ robocall investigation partnerships की गईं
  • यह दस्तावेज़ Commission action पर एक informal announcement है; Commission order का पूर्ण पाठ जारी होना ही आधिकारिक कार्रवाई माना जाएगा

1 टिप्पणियां

 
GN⁺ 2024-12-12
Hacker News की राय
  • मैं सोच रहा था कि क्या इसकी कोई सूची है, क्योंकि मैं देखना चाहता था कि मेरा SIP provider ब्लॉक होने से पहले उसमें शामिल था या नहीं
    मूल URL में सूची लिंक की गई थी, लेकिन अब उसे बिना सूची-लिंक वाली साधारण टेक्स्ट प्रेस रिलीज़ https://docs.fcc.gov/public/attachments/DOC-408083A1.txt से बदल दिया गया है
    मूल URL https://www.fcc.gov/document/fcc-could-block-over-2400-provi... था, जो https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf पर जाता था, जहाँ ब्लॉक किए जाने वाले providers की सूची थी। शुक्र है, मेरा provider उस सूची में नहीं था

    • आज ही पहली बार पता चला कि VoIP/telecom providers हज़ारों की संख्या में हैं। समझ नहीं आता कि ये सब अपना बिज़नेस कैसे चलाते हैं और ग्राहक कैसे जुटाते हैं
    • मेरा provider सूची में है, और वह नंबर ही बैंक और दूसरे accounts में रजिस्टर किया हुआ मेरा एकमात्र फोन नंबर है, तो लगता है मैं बर्बाद हूँ
      मैं robocall sender नहीं हूँ; सच तो यह है कि मैंने इस फोन से कभी कॉल या SMS भेजे ही नहीं, सिर्फ SMS receive किए हैं
    • सूची में Sangoma U.S., Inc. दिख रही है, इसलिए इसका असर काफ़ी लोगों और कंपनियों पर पड़ सकता है
  • मैं नॉर्डिक क्षेत्र में हूँ, और हाल में spam calls — खासकर रैंडम लोगों के नंबर चुराकर दिखाए जाने वाले caller ID — इतने बढ़ गए हैं कि मैं कई लोगों को जानता हूँ जिन्होंने फोन उठाना ही छोड़ दिया है या नंबर बदल लिया है
    नंबर spoof होने की वजह से नाराज़ लोग वापस कॉल भी करते हैं। पूरा टेलीफोन सिस्टम पुराना पड़ चुका है, और लगता है Gen Z तो अनजान लोगों के फोन उठाना या एक-दूसरे को कॉल करना ही नहीं करेगी। यह कुछ-कुछ spam email पढ़ने जैसा लगता है
    मैं भी इस निष्कर्ष के करीब पहुँच रहा हूँ कि अनजान नंबर उठाना भोलेपन की निशानी है, और व्यवहारिक रूप से अब कुछ नया चाहिए

    • अब फोन कॉल्स में JSON Web Token के ज़रिए cryptographic signature लगाकर user की पहचान की जा सकती है। यह तरीका लगभग 2018 में IETF, SIP Forum, और ATIS में standardize हुआ था
      public telephone network इसे support करता है, लेकिन यह कि सभी providers अभी तक इसे support नहीं करते, सिस्टम को मूल रूप से कमज़ोर बनाता है। 100 साल से ज़्यादा पुराने टेलीफोन सिस्टम में migration period के बिना नया “protocol version” नहीं जोड़ा जा सकता
      अब कई साल बाद, कम-से-कम अमेरिका में, लगता है FCC उस चरण तक पहुँच गया है जहाँ वह support न जोड़ने वाले providers पर रोक लगाना चाहता है
    • इसलिए जो लोग फोन उठाते हैं, वे कुछ भी बेचने की कोशिश करने वाली घटिया sales tactics के अच्छे target बन जाते हैं
    • मुझे दिन में कम-से-कम 10 कॉल आती हैं, और सब की सब भारत से लगती हैं। insurance scam, life insurance scam, और न जाने क्या-क्या
      आख़िरकार मैंने सेटिंग बदल दी कि सिर्फ पहचान वाले नंबर ही उठाऊँ और बाकी को voicemail पर जाने दूँ। हो सकता है कुछ ज़रूरी छूट जाए, लेकिन अब मैं थक चुका हूँ
    • यह किस देश की बात है? मैं फ़िनलैंड में हूँ, 20 साल से ज़्यादा समय से वही नंबर इस्तेमाल कर रहा हूँ, और वह public directory में भी है, लेकिन मुझे महीने में सिर्फ 1–2 marketing calls और साल में 1 से भी कम SMS scam मिलता है
      जब किसी वास्तविक लेन-देन की उम्मीद नहीं होती, तब मैं contact details देने में काफ़ी सावधान रहता हूँ और सिर्फ disposable email addresses इस्तेमाल करता हूँ, लेकिन शायद वह अलग बात है। आख़िरी “Microsoft” support call मुझे कई साल पहले आई थी
    • फ़्रांस में 1 अक्टूबर से French phone numbers spoof करना अब संभव नहीं रहा
      कम-से-कम पुराने तरीके से spoofing रुक गई लगती है, हालाँकि कोई carrier को hack करके उसके ज़रिए signed calls भेजे, यह शायद सिर्फ समय की बात हो। व्यक्तिगत रूप से, उसके बाद से मुझे spam calls नहीं आई हैं
      फ़्रेंच लिंक: https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
  • काश शीर्षक सचमुच 2600 phone providers होता

    • कई लोग शायद इस reference को न समझें, इसलिए कोई explanation या link अच्छा होता
      https://en.wikipedia.org/wiki/Phreaking#2600_hertz
    • मैंने भी पहले यही पढ़ा था, और सोचा, “तो अब वे phone provider बन गए? काफ़ी ironic है”
  • कोई free carrier lookup site होनी चाहिए जिससे देखा जा सके कि spam calls और SMS कहाँ से आ रहे हैं
    मेरे मामले में ज़्यादातर Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.), Sinch(https://en.wikipedia.org/wiki/Sinch_AB), और API देने वाले ऐसे ही platforms से आते हैं
    इन कंपनियों की abuse prevention practices बहुत ही कमज़ोर लगती हैं। मदद माँगने पर इन्होंने यह बताने से लगभग इनकार कर दिया कि इन्हें मेरा नंबर कैसे मिला या consent कैसे verify किया गया, और हर बार सिर्फ एक-एक specific number ब्लॉक किया
    कभी-कभी इन्होंने यह भी दावा किया कि वे सिर्फ wholesale reseller हैं, इसलिए उन्हें इससे ज़्यादा कुछ करने की ज़िम्मेदारी नहीं है। बार-बार होने वाले abuse cases से जुड़े data और communication records सुरक्षित रखने के अनुरोधों का भी जवाब नहीं दिया गया। ऐसी कंपनियों को बंद कर देना चाहिए और executives पर व्यक्तिगत जुर्माना लगना चाहिए

    • क्या आजकल ज़्यादातर spam calls और SMS fake caller ID का इस्तेमाल नहीं करते?
      यह भी साफ़ नहीं कि service provider को पता हो कि उसके customer ने मेरा नंबर कैसे हासिल किया। फिर भी, अगर यह रिपोर्ट किया जाए कि unwanted call या SMS उसके customer से आया है, तो यह मानते हुए कि नंबर सच में उसी का है, provider की तरफ़ से कार्रवाई तो होनी ही चाहिए
    • हर मामले के लिए FCC complaint दर्ज करने का कोई तरीका होना चाहिए। कैसे करना है, यह नहीं पता, लेकिन कहीं न कहीं तो होगा
    • ऐसे free carrier lookup sites के कुछ examples जानना चाहूँगा
    • मुझे भी Sinch की subsidiary “Onvoy, LLC” से spam मिला है। दोनों इस सूची में नहीं दिख रहे, और मैंने FCC complaint भी दर्ज की है
  • मेरी पिछली कंपनी उस सूची में है। वह कंपनी CRM प्रोडक्ट के हिस्से के रूप में फोन सेवा देती थी, लेकिन प्रोडक्ट के जरिए robocall भेजना बहुत मुश्किल था और स्केल के हिसाब से वह तुरंत नज़र में आ जाता
    Robocall Mitigation Database में पंजीकृत होने का एकमात्र कारण यह था कि कुछ साल पहले सेटअप प्रक्रिया के दौरान हमने थोड़ी देर के लिए एक ऐसे टेलीफोन provider का इस्तेमाल किया था जिसने पंजीकरण अनिवार्य किया था
    अब हम ऐसे vendor का उपयोग करते हैं जो robocall mitigation और database registration दोनों संभालता है। यह सिर्फ एक व्यक्तिगत अनुभव है, लेकिन इस सूची की बहुत-सी कंपनियाँ वास्तव में robocall को बढ़ावा नहीं दे रही हों, यह पूरी तरह संभव है। हालाँकि मुझे आने वाली कॉलों की संख्या देखकर लगता है कि कुछ तो सच में ऐसा कर रही हैं

    • यह मुझे ठीक-ठाक लगता है। इस क्षेत्र में कुछ हद तक अनुषंगी क्षति स्वीकार की जा सकती है
      अगर आप CRM कंपनी हैं, तो फोन संबंधी काम किसी ऐसे संस्थान को सौंप सकते हैं जो नियमों का सही तरह पालन कर सके
  • मैं Google Pixel मुख्यतः उसकी automatic call screening सुविधा की वजह से इस्तेमाल करता हूँ
    मैंने sensitivity को सबसे ऊपर सेट किया हुआ है ताकि सभी अनजान नंबर स्क्रीन हों, और जो कॉल इससे गुजरती हैं वे हमेशा इंसान की रही हैं, स्पैम नहीं, इसलिए मैं सब उठा लेता हूँ। हैरानी होती है कि दूसरी smartphone कंपनियों ने अभी तक ऐसा फीचर ज़्यादा व्यापक रूप से लागू नहीं किया

    • Pixel की सबसे अहम विशेषता unwanted calls और messages को रोकने के उसके कई तरीके हैं। यह काफ़ी अच्छी तरह काम करता है
      फोन जैसे माध्यम को पूरी तरह धोखाधड़ी से भर जाने दिया गया, और आखिरकार वह टूट गया
    • समझ नहीं आता दूसरे फोन यह क्यों नहीं करते। क्या यह कोई जटिल फीचर है? यह तो बस रिकॉर्ड की गई voice greeting चलाने जैसा लगता है
      answering machine से भी सरल, और इसमें किसी चमकदार AI की भी ज़रूरत नहीं दिखती
    • तो शायद इसी वजह से मुझे वह spam नहीं झेलना पड़ता जिसके बारे में दूसरे लोग बात करते हैं
      मुझे पता ही नहीं था कि Google ने यह सेवा दूसरे फोन तक नहीं बढ़ाई है, और मैं सोचता हूँ क्यों। यह कोई hardware-only फीचर तो नहीं लगता
  • पिछले कुछ सालों में मैंने spam calls में बड़ी कमी देखी है
    सोच रहा हूँ क्या दूसरों का अनुभव भी ऐसा ही है। हो सकता है STIR/SHAKEN ने सच में असर दिखाना शुरू कर दिया हो
    या फिर यह पीढ़ीगत सामाजिक बदलाव का असर हो, जहाँ ज़्यादा लोग फोन उठाना ही बंद कर रहे हैं, जिससे spam calls का return on investment कम हो गया हो

    • पिछले कुछ महीनों में यह बहुत बढ़ गई थीं, रोज़ 10~20 कॉल तक आती थीं। लगभग सभी Medicare scam थीं, और अब यह थोड़ा घटकर रोज़ 2~5 कॉल के आसपास आ रही हैं
      दिलचस्प बात यह है कि उनके पास मेरा पता, असली नाम वगैरह सब है, लेकिन शायद उम्र नहीं पता। अगर असली उम्र पता होती, तो Medicare scam कॉल करने की कोई वजह नहीं होती
      मुझे शक है कि scammers को lead lists बेचने वाले लोग जानबूझकर उम्र की जानकारी हटा देते होंगे और बड़ी सूची बेचते होंगे, ताकि यह छिपा रहे कि उसके 50% से ज़्यादा रिकॉर्ड Medicare scam के लिए बेकार हैं। text spam भी लगभग 9 महीने पहले बढ़कर रोज़ 1~2 हो गई थी, और अब घटकर हफ्ते में कुछ रह गई है
    • मुझे लगा मेरी girlfriend ने मुझे छोड़ दिया है। सबसे ज़्यादा आने वाली कॉल एक नरम महिला रिकॉर्डेड आवाज़ की होती थी, जो बताती थी कि उस कार की extended warranty जल्द खत्म होने वाली है जिसे मैंने कभी खरीदा ही नहीं, और उसे renew करने का यह आख़िरी मौका है
      कभी-कभी वही संदेश एक ही दिन में तीन बार आता था, लेकिन कई महीनों से कोई खबर नहीं। मुझे लगा आख़िरी मौका निकल गया, या फिर उसका मुझमें दिलचस्पी नहीं रही, लेकिन असल में FCC ने ही हम दोनों को अलग कर दिया
    • मुझे लगभग कभी फोन या text spam नहीं मिलती। text spam पर मैं हमेशा “STOP” लिखकर जवाब देता हूँ, और ज़्यादातर text services में इससे spammer के खिलाफ नुकसानदेह रिकॉर्ड बन जाता है। Do Not Call सूची में मैंने शुरुआत से ही नाम दर्ज करा रखा है
      email spam दोहराव वाली होती है, इसलिए Thunderbird के सामान्य filters ही काफ़ी हैं। अगर spam mail में unsubscribe link हो तो मैं उस पर क्लिक करता हूँ और sender को block list में जोड़ देता हूँ। अगर link न हो, तो मैं पता लगाता हूँ कि वह किस service से भेजी गई और CAN-SPAM law violation notice भेजता हूँ
      आम providers, जैसे Mailchump या SpamGrid, खुद block होने से बचने के लिए ऐसे accounts सच में बंद कर देते हैं
    • मुझे spam calls में कमी का एहसास नहीं हुआ
      मेरी पसंदीदा spam call वह थी जिसमें किसी ने मेरे office वाले Ohio State University building को नकद में खरीदने की पेशकश की थी
    • 2023 के बाद राजनीतिक surveys को छोड़ दें तो junk calls नहीं आईं, लेकिन international numbers से आने वाले fake USPS texts लगभग रोज़ मिलते हैं
      Google Messages app उन्हें अच्छे से spam folder में डाल देता है, लेकिन मैं कभी-कभी देख लेता हूँ। उम्मीद है कि ऐसे संदेशों की अनुमति देने वाले providers का कनेक्शन काटा जाए
  • यह लगभग अजीब है कि FCC इस काम को इतनी धीमी गति से कर रहा है
    WCB ने 29 मार्च 2024 को हर कंपनी को सूचित किया कि उन्होंने 26 फ़रवरी 2024 की समयसीमा तक updated RMD certification और robocall mitigation plan जमा नहीं किया, इसलिए वे section 64.6305 का पालन नहीं कर रहे थे
    इस notice में कहा गया था कि उन्हें सोमवार, 29 अप्रैल 2024 तक Robocall Mitigation Database में updated certification और plan जमा करना होगा। दूसरी समयसीमा के बाद भी जब कंपनियों ने ज़रूरी जानकारी update नहीं की, तो WCB ने removal process शुरू कराने के लिए मामला Bureau को भेज दिया
    2,411 कंपनियाँ फ़रवरी से ही noncompliant थीं, और FCC ने मार्च में कड़े शब्दों वाला पत्र भेजकर अप्रैल की नई समयसीमा दी थी। अब लगभग 7 महीने बाद जाकर enforcement process शुरू हो रही है

    • लगता है FCC यह आरोप झेलने से बचना चाहता है कि उसने बहुत जल्दी कार्रवाई की, या जिन कंपनियों से notice छूट गया था या जिन्हें जवाब देने के लिए ज़्यादा समय चाहिए था, उनकी पहुँच पर्याप्त विचार के बिना काट दी
  • ऐसा लगता है जैसे “सोया हुआ जाग गया।” FCC नाम का यह benevolent dictator आखिरकार कुछ प्रगति कर रहा है
    बस चिंता यह है कि जब कोई नया व्यक्ति कमान संभालेगा तो FCC इस प्रगति को पलट न दे। बिना और टिप्पणी के सिर्फ लिंक दे रहा हूँ
    https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...

    • voice/wireless providers अभी भी बहुत कुछ गलत करके बच निकल सकते हैं। चाहे समस्या कितनी भी स्पष्ट हो, अगर आप वकील रखकर औपचारिक शिकायत दर्ज नहीं करते, तो FCC व्यक्तिगत शिकायतों पर कुछ नहीं करता
      low-cost wireless service बेचने वाले सभी wireless providers account बंद कर सकते हैं और अगर आप उनके लिए अजनबी हैं तो user कुछ नहीं कर सकता। Verizon, AT&T, Sprint जैसे असली telecom operators आम तौर पर ऐसा नहीं कर सकते, क्योंकि उन पर कार्रवाई कर सकने वाले state/local regulators होते हैं
    • अगर यह leader इतना अच्छा है, तो फिर कुछ करने में 4 साल क्यों लग गए, यह सवाल उठता है। इसे प्रगति कहने के लिए यह अच्छा मानक नहीं है
      सबसे अच्छा कदम यह होगा कि number spoofing को असंभव बनाया जाए, या कम से कम उसे अस्वीकार किया जा सके। कम से कम ऐसी कॉलों को block किया जा सके जिन नंबरों पर वापस कॉल ही नहीं की जा सकती
    • शायद ऐसा नहीं होगा। unwanted calls से निपटना हमेशा से व्यापक द्विदलीय समर्थन वाला मुद्दा रहा है
      इस कार्रवाई की बुनियाद बनने वाला कानून Trump के पहले कार्यकाल में 2019 में पारित हुआ था, और नियम 2020 में Republican-नियंत्रित FCC ने बनाए थे
  • इस समूह में हममें से ज़्यादातर लोग 5 महीने पहले Robocall Mitigation जानकारी अपडेट नहीं कर पाए थे और अभी उसे प्रोसेस कर रहे हैं
    सच कहें तो बुरे इरादे वाले actor इस सूची में नहीं हैं। इस सूची में मौजूद सभी ने पिछली filing के अनुसार rate limiting लागू की थी और FCC की दूसरी आवश्यकताओं का भी पालन कर रहे हैं

    • हाल में कारोबार बंद कर चुकीं या जिन्हें शुरू से ही पंजीकरण नहीं करना चाहिए था, ऐसी कई कंपनियाँ दिखीं। असली बुरे actor इतने मूर्ख नहीं होंगे कि दस्तावेज़ जमा करना ही भूल जाएँ