- FCC ने Robocall Mitigation Database जमा करने की शर्तों का पालन न करने वाले 2,411 voice service providers से स्पष्टीकरण मांगा है, और इस तरह की अब तक की सबसे बड़ी enforcement action शुरू की है
- यदि किसी कंपनी को database से हटाया जाता है, तो अन्य providers उसके call traffic को receive नहीं कर पाएंगे, जिससे अमेरिकी telephone network में उसकी भागीदारी लगभग रुक जाएगी
- सभी voice service providers को STIR/SHAKEN implementation status, robocall mitigation plan, और आवश्यक जानकारी RMD में certify करके जमा करनी होती है
- FCC झूठी जानकारी पर जुर्माना, annual recertification, और two-factor authentication जैसे अधिक सख्त RMD filing rules भी आगे बढ़ा रहा है
- 51 state attorneys general की bipartisan task force की जांच और FCC enforcement साथ आने से illegal robocalls को route करने वाली कंपनियों पर दबाव बढ़ रहा है
FCC की RMD enforcement action
- FCC illegal और nuisance robocalls को संभव बनाने वाले पक्षों को रोकने के लिए enforcement action और rulemaking दोनों साथ चला रहा है
- Enforcement Bureau के आदेश में RMD filing अधूरी रखने वाली 2,411 non-compliant companies से यह बताने को कहा गया है कि उन्हें हटाया क्यों न जाए
- FCC ने कहा कि यह इस प्रकार की अब तक की सबसे बड़ी कार्रवाई है
- RMD से हटाए जाने पर अन्य voice service providers उस कंपनी का call traffic receive नहीं कर सकेंगे
- voice service providers को RMD में certification जमा कर निम्न जानकारी देनी होती है
- STIR/SHAKEN implementation status
- robocall mitigation efforts
- illegal robocalls के स्रोत न बनने के लिए उठाए गए mitigation steps
- RMD, FCC और state/federal law enforcement agencies के लिए illegal robocalls से निपटने का एक प्रमुख tool है
और सख्त होते filing rules
- FCC Chair Jessica Rosenworcel ने RMD filing requirements को कड़ा करने का प्रस्ताव दिया है
- company information का समय पर update अनिवार्य करना
- झूठी या गलत जानकारी जमा करने पर 10,000 डॉलर का base fine
- जानकारी को up-to-date न रखने पर 1,000 डॉलर का base fine
- जमा की गई जानकारी की सटीकता पर annual recertification
- 100 डॉलर filing fee शुरू करना
- database की reliability और security बढ़ाने के लिए operational improvements भी शामिल हैं
- RMD access के लिए two-factor authentication protocol
- stakeholders की joint oversight के लिए dedicated reporting mechanism
- filers के लिए अतिरिक्त guidance और best practices
- 47 state attorneys general पहले FCC database rules को मजबूत करने के समर्थन में अधिक कड़े regulatory measures की मांग कर चुके हैं
state attorneys general task force और robocall response के नतीजे
- 51 state attorneys general की bipartisan Anti-Robocall Multistate Litigation Task Force ने suspected illegal robocall traffic भेजने वाले कई voice service providers को जांच के नतीजों की सूचना दी है
- Task Force ने उन providers को बताया कि जांच के नतीजे FCC के साथ साझा किए गए हैं
- जिन providers को यह notice मिला, उनमें से कुछ इस FCC enforcement action में भी शामिल हैं
- FCC की Robocall Response Team illegal spoofing और scam robocalls से निपटने के लिए कई कदम उठा चुकी है
- Consumer Communications Information Services Threat, C-CIST classification पहली बार जारी की
- FCC action के बाद auto warranty scam robocalls में 99% की कमी
- 2022 में student loan scam robocalls में monthly basis पर 88% की कमी
- homeowners को निशाना बनाने वाले predatory mortgage robocalls को रोका गया
- international robocallers द्वारा अमेरिकी users तक पहुंचने में इस्तेमाल होने वाले gateways बंद किए गए
- 49 states, Washington D.C., Guam, और international partners के साथ robocall investigation partnerships की गईं
- यह दस्तावेज़ Commission action पर एक informal announcement है; Commission order का पूर्ण पाठ जारी होना ही आधिकारिक कार्रवाई माना जाएगा
1 टिप्पणियां
Hacker News की राय
मैं सोच रहा था कि क्या इसकी कोई सूची है, क्योंकि मैं देखना चाहता था कि मेरा SIP provider ब्लॉक होने से पहले उसमें शामिल था या नहीं
मूल URL में सूची लिंक की गई थी, लेकिन अब उसे बिना सूची-लिंक वाली साधारण टेक्स्ट प्रेस रिलीज़ https://docs.fcc.gov/public/attachments/DOC-408083A1.txt से बदल दिया गया है
मूल URL https://www.fcc.gov/document/fcc-could-block-over-2400-provi... था, जो https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf पर जाता था, जहाँ ब्लॉक किए जाने वाले providers की सूची थी। शुक्र है, मेरा provider उस सूची में नहीं था
मैं robocall sender नहीं हूँ; सच तो यह है कि मैंने इस फोन से कभी कॉल या SMS भेजे ही नहीं, सिर्फ SMS receive किए हैं
मैं नॉर्डिक क्षेत्र में हूँ, और हाल में spam calls — खासकर रैंडम लोगों के नंबर चुराकर दिखाए जाने वाले caller ID — इतने बढ़ गए हैं कि मैं कई लोगों को जानता हूँ जिन्होंने फोन उठाना ही छोड़ दिया है या नंबर बदल लिया है
नंबर spoof होने की वजह से नाराज़ लोग वापस कॉल भी करते हैं। पूरा टेलीफोन सिस्टम पुराना पड़ चुका है, और लगता है Gen Z तो अनजान लोगों के फोन उठाना या एक-दूसरे को कॉल करना ही नहीं करेगी। यह कुछ-कुछ spam email पढ़ने जैसा लगता है
मैं भी इस निष्कर्ष के करीब पहुँच रहा हूँ कि अनजान नंबर उठाना भोलेपन की निशानी है, और व्यवहारिक रूप से अब कुछ नया चाहिए
public telephone network इसे support करता है, लेकिन यह कि सभी providers अभी तक इसे support नहीं करते, सिस्टम को मूल रूप से कमज़ोर बनाता है। 100 साल से ज़्यादा पुराने टेलीफोन सिस्टम में migration period के बिना नया “protocol version” नहीं जोड़ा जा सकता
अब कई साल बाद, कम-से-कम अमेरिका में, लगता है FCC उस चरण तक पहुँच गया है जहाँ वह support न जोड़ने वाले providers पर रोक लगाना चाहता है
आख़िरकार मैंने सेटिंग बदल दी कि सिर्फ पहचान वाले नंबर ही उठाऊँ और बाकी को voicemail पर जाने दूँ। हो सकता है कुछ ज़रूरी छूट जाए, लेकिन अब मैं थक चुका हूँ
जब किसी वास्तविक लेन-देन की उम्मीद नहीं होती, तब मैं contact details देने में काफ़ी सावधान रहता हूँ और सिर्फ disposable email addresses इस्तेमाल करता हूँ, लेकिन शायद वह अलग बात है। आख़िरी “Microsoft” support call मुझे कई साल पहले आई थी
कम-से-कम पुराने तरीके से spoofing रुक गई लगती है, हालाँकि कोई carrier को hack करके उसके ज़रिए signed calls भेजे, यह शायद सिर्फ समय की बात हो। व्यक्तिगत रूप से, उसके बाद से मुझे spam calls नहीं आई हैं
फ़्रेंच लिंक: https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
काश शीर्षक सचमुच 2600 phone providers होता
https://en.wikipedia.org/wiki/Phreaking#2600_hertz
कोई free carrier lookup site होनी चाहिए जिससे देखा जा सके कि spam calls और SMS कहाँ से आ रहे हैं
मेरे मामले में ज़्यादातर Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.), Sinch(https://en.wikipedia.org/wiki/Sinch_AB), और API देने वाले ऐसे ही platforms से आते हैं
इन कंपनियों की abuse prevention practices बहुत ही कमज़ोर लगती हैं। मदद माँगने पर इन्होंने यह बताने से लगभग इनकार कर दिया कि इन्हें मेरा नंबर कैसे मिला या consent कैसे verify किया गया, और हर बार सिर्फ एक-एक specific number ब्लॉक किया
कभी-कभी इन्होंने यह भी दावा किया कि वे सिर्फ wholesale reseller हैं, इसलिए उन्हें इससे ज़्यादा कुछ करने की ज़िम्मेदारी नहीं है। बार-बार होने वाले abuse cases से जुड़े data और communication records सुरक्षित रखने के अनुरोधों का भी जवाब नहीं दिया गया। ऐसी कंपनियों को बंद कर देना चाहिए और executives पर व्यक्तिगत जुर्माना लगना चाहिए
यह भी साफ़ नहीं कि service provider को पता हो कि उसके customer ने मेरा नंबर कैसे हासिल किया। फिर भी, अगर यह रिपोर्ट किया जाए कि unwanted call या SMS उसके customer से आया है, तो यह मानते हुए कि नंबर सच में उसी का है, provider की तरफ़ से कार्रवाई तो होनी ही चाहिए
मेरी पिछली कंपनी उस सूची में है। वह कंपनी CRM प्रोडक्ट के हिस्से के रूप में फोन सेवा देती थी, लेकिन प्रोडक्ट के जरिए robocall भेजना बहुत मुश्किल था और स्केल के हिसाब से वह तुरंत नज़र में आ जाता
Robocall Mitigation Database में पंजीकृत होने का एकमात्र कारण यह था कि कुछ साल पहले सेटअप प्रक्रिया के दौरान हमने थोड़ी देर के लिए एक ऐसे टेलीफोन provider का इस्तेमाल किया था जिसने पंजीकरण अनिवार्य किया था
अब हम ऐसे vendor का उपयोग करते हैं जो robocall mitigation और database registration दोनों संभालता है। यह सिर्फ एक व्यक्तिगत अनुभव है, लेकिन इस सूची की बहुत-सी कंपनियाँ वास्तव में robocall को बढ़ावा नहीं दे रही हों, यह पूरी तरह संभव है। हालाँकि मुझे आने वाली कॉलों की संख्या देखकर लगता है कि कुछ तो सच में ऐसा कर रही हैं
अगर आप CRM कंपनी हैं, तो फोन संबंधी काम किसी ऐसे संस्थान को सौंप सकते हैं जो नियमों का सही तरह पालन कर सके
मैं Google Pixel मुख्यतः उसकी automatic call screening सुविधा की वजह से इस्तेमाल करता हूँ
मैंने sensitivity को सबसे ऊपर सेट किया हुआ है ताकि सभी अनजान नंबर स्क्रीन हों, और जो कॉल इससे गुजरती हैं वे हमेशा इंसान की रही हैं, स्पैम नहीं, इसलिए मैं सब उठा लेता हूँ। हैरानी होती है कि दूसरी smartphone कंपनियों ने अभी तक ऐसा फीचर ज़्यादा व्यापक रूप से लागू नहीं किया
फोन जैसे माध्यम को पूरी तरह धोखाधड़ी से भर जाने दिया गया, और आखिरकार वह टूट गया
answering machine से भी सरल, और इसमें किसी चमकदार AI की भी ज़रूरत नहीं दिखती
मुझे पता ही नहीं था कि Google ने यह सेवा दूसरे फोन तक नहीं बढ़ाई है, और मैं सोचता हूँ क्यों। यह कोई hardware-only फीचर तो नहीं लगता
पिछले कुछ सालों में मैंने spam calls में बड़ी कमी देखी है
सोच रहा हूँ क्या दूसरों का अनुभव भी ऐसा ही है। हो सकता है STIR/SHAKEN ने सच में असर दिखाना शुरू कर दिया हो
या फिर यह पीढ़ीगत सामाजिक बदलाव का असर हो, जहाँ ज़्यादा लोग फोन उठाना ही बंद कर रहे हैं, जिससे spam calls का return on investment कम हो गया हो
दिलचस्प बात यह है कि उनके पास मेरा पता, असली नाम वगैरह सब है, लेकिन शायद उम्र नहीं पता। अगर असली उम्र पता होती, तो Medicare scam कॉल करने की कोई वजह नहीं होती
मुझे शक है कि scammers को lead lists बेचने वाले लोग जानबूझकर उम्र की जानकारी हटा देते होंगे और बड़ी सूची बेचते होंगे, ताकि यह छिपा रहे कि उसके 50% से ज़्यादा रिकॉर्ड Medicare scam के लिए बेकार हैं। text spam भी लगभग 9 महीने पहले बढ़कर रोज़ 1~2 हो गई थी, और अब घटकर हफ्ते में कुछ रह गई है
कभी-कभी वही संदेश एक ही दिन में तीन बार आता था, लेकिन कई महीनों से कोई खबर नहीं। मुझे लगा आख़िरी मौका निकल गया, या फिर उसका मुझमें दिलचस्पी नहीं रही, लेकिन असल में FCC ने ही हम दोनों को अलग कर दिया
email spam दोहराव वाली होती है, इसलिए Thunderbird के सामान्य filters ही काफ़ी हैं। अगर spam mail में unsubscribe link हो तो मैं उस पर क्लिक करता हूँ और sender को block list में जोड़ देता हूँ। अगर link न हो, तो मैं पता लगाता हूँ कि वह किस service से भेजी गई और CAN-SPAM law violation notice भेजता हूँ
आम providers, जैसे Mailchump या SpamGrid, खुद block होने से बचने के लिए ऐसे accounts सच में बंद कर देते हैं
मेरी पसंदीदा spam call वह थी जिसमें किसी ने मेरे office वाले Ohio State University building को नकद में खरीदने की पेशकश की थी
Google Messages app उन्हें अच्छे से spam folder में डाल देता है, लेकिन मैं कभी-कभी देख लेता हूँ। उम्मीद है कि ऐसे संदेशों की अनुमति देने वाले providers का कनेक्शन काटा जाए
यह लगभग अजीब है कि FCC इस काम को इतनी धीमी गति से कर रहा है
WCB ने 29 मार्च 2024 को हर कंपनी को सूचित किया कि उन्होंने 26 फ़रवरी 2024 की समयसीमा तक updated RMD certification और robocall mitigation plan जमा नहीं किया, इसलिए वे section 64.6305 का पालन नहीं कर रहे थे
इस notice में कहा गया था कि उन्हें सोमवार, 29 अप्रैल 2024 तक Robocall Mitigation Database में updated certification और plan जमा करना होगा। दूसरी समयसीमा के बाद भी जब कंपनियों ने ज़रूरी जानकारी update नहीं की, तो WCB ने removal process शुरू कराने के लिए मामला Bureau को भेज दिया
2,411 कंपनियाँ फ़रवरी से ही noncompliant थीं, और FCC ने मार्च में कड़े शब्दों वाला पत्र भेजकर अप्रैल की नई समयसीमा दी थी। अब लगभग 7 महीने बाद जाकर enforcement process शुरू हो रही है
ऐसा लगता है जैसे “सोया हुआ जाग गया।” FCC नाम का यह benevolent dictator आखिरकार कुछ प्रगति कर रहा है
बस चिंता यह है कि जब कोई नया व्यक्ति कमान संभालेगा तो FCC इस प्रगति को पलट न दे। बिना और टिप्पणी के सिर्फ लिंक दे रहा हूँ
https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...
low-cost wireless service बेचने वाले सभी wireless providers account बंद कर सकते हैं और अगर आप उनके लिए अजनबी हैं तो user कुछ नहीं कर सकता। Verizon, AT&T, Sprint जैसे असली telecom operators आम तौर पर ऐसा नहीं कर सकते, क्योंकि उन पर कार्रवाई कर सकने वाले state/local regulators होते हैं
सबसे अच्छा कदम यह होगा कि number spoofing को असंभव बनाया जाए, या कम से कम उसे अस्वीकार किया जा सके। कम से कम ऐसी कॉलों को block किया जा सके जिन नंबरों पर वापस कॉल ही नहीं की जा सकती
इस कार्रवाई की बुनियाद बनने वाला कानून Trump के पहले कार्यकाल में 2019 में पारित हुआ था, और नियम 2020 में Republican-नियंत्रित FCC ने बनाए थे
इस समूह में हममें से ज़्यादातर लोग 5 महीने पहले Robocall Mitigation जानकारी अपडेट नहीं कर पाए थे और अभी उसे प्रोसेस कर रहे हैं
सच कहें तो बुरे इरादे वाले actor इस सूची में नहीं हैं। इस सूची में मौजूद सभी ने पिछली filing के अनुसार rate limiting लागू की थी और FCC की दूसरी आवश्यकताओं का भी पालन कर रहे हैं