世界を動かす技術を、日本語で。

FCC、ロボコール保護に非準拠の1,200以上のプロバイダーを排除

概要

  • FCC が1,200社以上のプロバイダーをネットワークから排除
  • 違法な ロボコール 対策の不履行が理由
  • Robocall Mitigation Databaseからの削除措置
  • STIR/SHAKEN認証や対策計画の未提出が問題
  • 今後も厳格な対応を継続予定

FCC、ロボコール対策不履行で1,200社以上のプロバイダーを排除

  • FCC (Federal Communications Commission)、米国の通信ネットワーク保護を目的とした大規模措置
  • Enforcement Bureau、Robocall Mitigation Databaseから1,200社超のプロバイダーを削除
  • 削除理由、 ロボコール対策認証の不備 および義務不履行
  • 削除されたプロバイダー、米国内ネットワークへの接続不可措置
  • 8月初旬にも185社が最終警告後に削除
  • Chairman Brendan Carr、「ロボコール対策を怠る事業者はネットワークに不要」と声明
  • 今後も違反事業者への厳格な対応を継続方針

Robocall Mitigation Databaseの役割とプロバイダーの義務

  • Robocall Mitigation Database、 違法ロボコール対策状況の監視ツール
  • STIR/SHAKEN :IPベースネットワークでの発信者ID認証技術の導入義務
    • すべてのプロバイダー、STIR/SHAKEN実装および対策計画の提出が必須
  • 義務違反時、 データベースから削除 ・通信遮断処分
  • 削除後の再登録、 Enforcement BureauおよびWireline Competition Bureau の承認が必要

これまでの経緯と追加対策

  • 2024年12月、 2,411社 に不備是正または削除回避理由の提出を命令
  • 8月6日、 185社 がトレースバック調査で起点・ゲートウェイ・非応答プロバイダーとして削除
  • FCCによる185社削除後、 51州の司法長官 が「Operation Robocall Roundup」を開始
    • 37のプロバイダーに対し、違法ロボコール排除を求める警告書送付
    • 警告対象、トレースバック協力・データベース認証・対策計画未提出などの違反事業者
    • うち7社は既にFCCによる削除対象

問い合わせ先

  • MediaRelations@fcc.gov / (202) 418-0500
  • @FCC / www.fcc.gov

Hackerたちの意見

いいスタートだね。次は、こういう詐欺電話を運営してる連中を刑務所にぶち込もう。

そうだね!「私たち」が引っかからないからって、年配の人たちや他の弱い立場の人たちにはすごく有害だってことを忘れがちだよね。それに、「年収125,000ドルで在宅勤務」みたいな詐欺のテキストも大嫌い。ほんと、絶望してる人たちを狙ってるよ。

どれくらいの詐欺業者がアメリカに拠点を置いてて、アメリカの法律で起訴される対象なんだろう?

せめて「ザ・ビーニーカー」のDVDを送ってやれ。

いいスタートだね。次は、こういう詐欺電話を運営してる連中を刑務所にぶち込もう。賛成だよ。実際、1200のSS7回線なんて何でもない。もしこの連中が捕まらなかったら、また別の偽の身分で回線を作るだけだよ。1200のASNをブロックして「これでスパムに効果があった」って言ってるようなもんだ。

俺は、彼らは司法省の管轄にはいないって言っておくよ。

それなら、あいつらを暗殺し始めるのもアリじゃない?彼らは最も弱いアメリカ人を狙ってるんだから。戦争を宣言して、組織を壊滅させるのもいいんじゃない?

その詐欺電話業者、Googleマイビジネスの登録は確認済みなの?

もっとたくさん続いてほしいね。中には「ほんの一滴に過ぎない」と落ち込んでる人もいるかもしれないけど、たくさんの滴が集まれば海になるから。これがネット上の法律を実際に施行する始まりになるといいな。

1年前くらいから何かが変わって、受けるスパム電話が過去の10倍になった。ひどくなりすぎて、電話の使い方を変えなきゃならなかったよ。連絡先に入ってない番号はすぐにボイスメールに行くようにしてる。いくつかのロボコールブロッカーを試したけど、接続の問題が出ることが多いんだ。他にこの問題を抱えてる人がいたら、ロボコールを防ぐために何を使ってるか教えてほしいな。

数年前に同じことがあったわ。連絡先に入ってない人からの電話は、iOSの設定を使って留守番電話に送ってる。ロボコールの留守番電話は、月に一回くらい削除してるよ。

もう諦めて、連絡先に入ってない人からの電話には出ないことにした。重要なことなら、テキストか留守番電話で折り返し番号を残してくれるでしょ。

ピクセルフォン。妻のiPhoneとは雲泥の差だよ。同じキャリアなのに、全然問題ない。

ピクセルフォンはスパム電話をブロックするのがめちゃくちゃ得意だよ。実際、母には他の電話を使わせないようにしてる。iPhoneが欲しくてたまらないのにね。私のパートナーはiPhoneを使ってるけど、毎日3~4件のスパム電話がかかってくる。私はフィルターを通過するのが週に1件くらいで、しかもそれもボットでスクリーニングできるし。

知らない電話番号にはもう出ないことにしたよ。連絡先の人だけがメッセージなしでかけてくる。ビジネスを逃してるかもしれないけど、自分の生産性や精神を保つためにはこれが一番だと思ってる。出るメッセージでもこのことを伝えて、もし出なかったらテキストしてくれって言ってる。ロボコール業者が使ってるソフトウェアは、これを代替手段として認識するほど賢くないみたいだけど、いつかAIのせいでさらに悪化するんだろうな。

その電話が来なくなったら信じるけど、電話ネットワークをもっと「信頼できる」システムにするのには賛成だな。SSL証明書がLet's Encryptの時代になる前みたいに、存在だけじゃなくて何かの検証が必要な感じで。概念的には、アメリカにいる誰かが、電話番号の信憑性を証明するために暗号署名をしなきゃいけないと思う。人々は、自分のデバイスや電話アカウントを設定できるべきだよね。どの国からの電話を受け入れるか、そしてスプーフィングされた番号の未確認の電話を受け入れるかどうか。SHAKEN/STIRみたいなものがあって、ある程度のアイデアは共有されてるのは知ってるけど、上に書いた選択肢を実現するために、何かが完全に普及するのを楽しみにしてる。次に、スパムを報告できる機能を加えて(AppleとGoogleの二大独占企業なら、通話UIに「スパムを報告」ボタンを追加するのは簡単だと思う)、業者に制裁を加えることができればいいな。最初は金銭的な制裁で、最終的には通話署名の資格を剥奪する感じで。30年前なら、匿名で他人に電話をかけるのを防ぐのは厳しすぎるって見られたかもしれないけど、今はインターネットがあって、「内部告発者がジャーナリストと話す」とかの典型的なケースに十分な手段があるから、詐欺師が「あなたの車が修理から準備できました」とか「こんにちは、あなたは____の緊急連絡先で、彼らは病院に向かっています」といった重要な情報のための電話を台無しにするのを防げるなら、厳しい規制でも全然構わないよ。

概念的には、アメリカにいる誰かが、参加を続けるためにライセンスをかけて、発信元の電話番号が本物であることを暗号的に署名する必要がある。でも、電話番号は本物じゃない。IPアドレスと同じくらい本物じゃない。これは恣意的なものだ。これがVOIPシステムの仕組みだよ。自分のブロックから番号を割り当てるだけ。

ほんとにしつこいテキストや電話のスパムが、数社のインターネット電話プラットフォームから来てる。Bandwidth.com、Neutral Tandem、Sinchに関連するすべてのブランド(https://en.wikipedia.org/wiki/Sinch_AB)みたいなところからね。これらの会社は過去にFTCから差し止め命令を受けたことがあるけど、何の役にも立たなかった。彼らには罰金を科して、閉鎖させて、経営者を刑務所にぶち込む必要があるよ。

一つ潰すと、また別のが出てくるよね。

うーん、アプリでスパムじゃない理由でBandwidthを大量に使ってるから、閉鎖される前に教えてね :P

これらは、いろんな製品が構築されているプラットフォームだよね。でも、すべての悪用を止めるのは、猫とネズミのゲームみたいなもので、厳しいルールがあっても「簡単にできる」ことじゃないんだよね。

どのVOIPプロバイダーが電話の発信源か、どうやって見つけるの?

OnvoyのVOIP番号は詐欺師が多く使ってる(Sinch)。こういうルールが何も止められないのは本当に悲しいよね。

ちなみに、Google Voiceはbandwidth.comで動いてるよ。

ここに投稿するってことは、たぶんテック系の人だよね。願い事には気をつけて。今は、現代のムッソリーニ国家みたいな時代だよ。ちょっとした書類の不一致で、DOJの無限の権力を選挙で選ばれた公務員に向けて使ってる。誰かが責任を取らなきゃいけないとき、企業の幹部を連れて行くよりも、クソみたいなエンジニアをダンジョンのような刑務所に連れて行く方がずっと簡単だからね。

https://docs.fcc.gov/public/attachments/DA-25-737A1.txt 会社名のリストが削除されたドキュメント。

このリストにはたくさんのISPが載ってるね。正当なVOIPユーザーはどうなるんだろう?ケーブル電話線はもうなくなるのかな?

ロボコールは本当に厄介だけど、止まらないスパムテキストも同じくらいイライラする。なんでAppleはキーワードフィルタリングを許可しないのか全く理解できない。スパムやロボコールは、Androidではほとんど問題になってないよ。

完璧ではないけど、メッセージの自動化を使ったショートカットでキーワードフィルタリングが基本的にできるよ。政治シーズン中は、知らない番号からの全てのテキストをLLMに通して、政治的なメッセージかどうかを判断してた。もしそうなら、すぐに削除してたよ。

iOSでBouncerを何年も使って、政治的な募金のテキストをフィルタリングするのに成功してる。

PSTNはもう持続可能じゃないよね。昔は電話の認証や検証が実用的にできなかった時代の遺物だし。今は、悪意のある人たちが世界中どこからでもほとんどコストをかけずに電話をかけられるから、システムはその悪用に対処するための準備が全くできてない。STIR/SHAKENみたいな取り組みもあるけど、実際にはただの応急処置に過ぎないし、あまり効果的でもない。だって、基盤のネットワーク自体が耐久性や信頼性を考慮して設計されてないからね。中にはこの見解に反論する人もいるけど、PSTNの普及がまだ価値を提供している例を挙げることが多い。でも、システムへの信頼が失われると、その関連性も薄れていく。大多数の人が認識できない番号からの電話には出ないようにしてるし、その実用性は明らかに減ってるよね。

余談だけど、今日と昨日、スパム電話がめちゃくちゃかかってきてる。コメント書いてる最中にも一件かかってきたし。全部、15年以上住んでない地域の同じ市外局番から。留守番電話もなし、何もなし。選挙の時期でもこんなにひどくないのに。ちなみに、まだ登録してないなら、FCCの「Do Not Call」リストにサインアップできるよ。もちろん、これがすべてを解決するわけじゃないけど、正当な会社が電話をかけるのは違法になるからね。これがなかったら、数年前にサインアップしたときはスパム電話がかなり減った印象があったよ。それと、ジャンクメールについての情報もあるよ。約6ドルで、10年間有効だよ。

「Do Not Call」リストは、まるで「スパムしてくるな、野郎」リストみたいだね。最初はちゃんと仕事をしてる感じだったけど、もう何年もそんなことはないと思う。SHAKEN/STIRが通過した直後は、スプーフィングされた電話がゼロだった。でも、ロボコールは何件かあったけど、スプーフィングはされてなかった。約1ヶ月くらいはね。だから、立法的に問題は解決できるってことが分かるよね。でも、その後また戻ってきて、今ではほとんどの電話がスプーフィングされてる。中には正当な電話も含まれてるし。正当な発信者も、自分たちが使ってるオートダイヤラーの会社がスパマーとしても活動してるかもしれないことを考慮すべきだね。そうすると、ブラックリストに載っちゃうから。正当な電話がスパムとしてリストされることが結構あったよ。皮肉なことに、政治家たちはこれに対して厳しくすることを避けてる気がする。彼ら(またはその代理人)が使ってるからね。これは両方の党に共通してるみたい。

面白いことに、今日はスパム電話が10件もかかってきたよ。各電話の間隔は約30分で、いろんな番号とエリアコードからだった。こんなにスパム電話がかかってきたのは初めてだわ。

「電話しないで」って言うのは「インドからバーナー番号で電話してくれ」ってことだよ。マジで、何年も詐欺師と戦ってきたけど、彼らの手口は地元のビジネスが「マーケティング」を増やすためにお金を払うSEOサービスみたいなもので、(たぶん彼らは知らないけど)そのお金がインドのアウトバウンドコールセンターを資金提供して、昼間ずっとロボダイヤルしてるんだ。夜中に電話をかけないように気をつけてね。電話はメディケアのアップグレード、葬儀保険、または家の改修を勧めてくる。これらは「銀行口座をきれいにしろ」系の悪質な詐欺師ではないと思うけど、「このオファーを受け入れることで、地元の担当者から電話がかかってくることに同意します」といった条件があるから、最初のロボダイヤルは違法だけど、インドからだからどうしようもない。興味を示すふりをすると、同意を記録されるから、契約した人たちを訴えることはできない。法律をかいくぐる典型的な手口だよ。

今のところ、「この10桁のコードを漏らせば、誰でも地球上のどこからでも俺に電話できる」っていうのは、完全に壊れたモデルだと思ってる。昔は電話するのにお金がかかってたから、もうちょっとマシだったかもしれないけど、今は詐欺師たちがこの手のことを大量にやってるのが明らかだよ。実際、俺の電話は100%「おやすみモード」にしてあって、連絡先に入れてない限り全く鳴らない。だから、田舎の小さな町に住んでるふりをしてる詐欺師は、俺の親戚の番号を当てないと、実際に電話が鳴らないってわけ。これって、連絡先に入ってない重要なことには全く届かないってことでもあるから、ちょっと面倒だよね。正しい解決策が何かは分からないけど、今のやり方はかなり壊れてると思う。

もし電話の概念が存在しなかったらどうなるだろう。ポケットにはコンピュータがあるけど、電話システムの歴史はない。ある日、アプリ開発者が考えたとしたら:ユーザーがやってることを中断させて、音を鳴らして、デバイスを振動させて、フルスクリーンダイアログを表示するアプリがあったら面白いんじゃないか?それが他のデバイスから短い数字のコードを入力するだけでリモートで起動できて、受信者がボタンを押すと、リモートの攻撃者が音声データを送信して受信者のマイクを起動できるって。ほとんどのアプリストアはこれをマルウェアとして分類するだろうけど、今や全てのデバイスにはまさにこれをするアプリが内蔵されてる。これは「電話」という古いアイデアがどれだけ普通になっているかの結果だよね。

スパムやテレマーケティングとして既にフラグが立ってる番号をブロックしたり、自動でボイスメールに送ったりできれば、こんなにイライラしないんだけど。知らない番号からの電話は受けたいから、必要なブロック機能がないんだよね(iOSでは特に)。だから、何かが鳴ったときに手動で対処するしかなくて、フラグが立ってたら無視するし、知らない番号でフラグが立ってなければ出るって感じ。完璧ではないけど、今の中断を半分以上減らせると思う。

正しい解決策が何かは分からないけど、今のやり方はかなり壊れてると思う。高レベルのアプローチとしては二つ考えられる:誰が誰に電話できるかを超厳格に管理して、クレジットカード詐欺を取り締まるのと同じように罰則を設けるか、電話番号を廃止して、QRのようなコードを見せて誰かに電話をかけてもらう仕組みを考えるか。そうすれば、悪用された場合にその許可を取り消すこともできる。 --- 最後に、問題の本質は、アメリカではこういう行動をあまりにも許容しすぎていることだと思う。(営業目的の無断接触。)それに対する広報キャンペーンがない限り、誰でもいつでも理由もなく誰かに連絡できる文化的な許容がありすぎて、スパムを本当に抑えるために必要な変化を受け入れるのは難しい。

VoIPサービスに携帯番号を移行して、IVRを設定してから、スパム電話は2件しか受けてないと思う。IVRは「任意の数字を押してください」と言うだけのものだから、実際に欲しいかもしれないロボコールもブロックしてくれるし、たまに会社がVoIP番号を携帯番号として受け入れないこともあるけど、ほとんどは問題なく動いてるよ。

電話をかける側が少しお金をデポジットとして預けるのを提案するよ。デフォルトでは返ってくるけど、怒った受取人がそのデポジットを没収することもできる。これ、いろんなシチュエーションでうまくいくと思うんだ。1. 友達同士やビジネス/クライアント間では、何も変わらない。2. 普通の関係だったのに、一方が不公平にデポジットを没収し始めたら… そろそろその人を取引先や友達として考え直す時かもね。3. スパマーは追加のコストを負担するか、報復しない人だけに電話するように頑張らなきゃいけなくなる。

それに、連絡先に入ってない重要なことには全く連絡が取れなくなるってことだね。それはちょっと面倒な代償だ。今や、私に電話するのは電報を送りたいってことと同じくらいの意味になっちゃった。電話システムは壊れてるし、みんなそれを知ってるのに、なんで私の電話番号が欲しいの?メールを送ってよ、そっちの方が早いし、クズを管理するためのツールも充実してる。知らない番号からの電話は無視して留守番電話に行く。妻が事故に遭った?州警察も留守番電話の仕組みを知ってる。子供が困ってる?留守番電話が来るまで30秒待てばいい(あ、トリック質問だけど、うちは子供いないからね)。一方で、私は固定電話や公衆電話の時代に育ったし、留守番電話が普及する前からの話だから。事故は起きてたし、子供が学校で具合悪くなって帰ってくる必要もあったし、医者も電話してた。それでもみんな普通にやってたよ。救急隊員はちゃんと病院に運んでくれたし、学校の看護師も子供の面倒を見てくれた。医者も電話をかけ直したり手紙を送ったりして、24時間いつでも連絡が取れるわけじゃなくても、世界はちゃんと回ってた。私が「昔は$SAFETY_FEATUREがなかったけど、みんな生きてた」って言ってるみたいに聞こえるかもしれないけど、実際にはそうじゃない人もいた。でも、ほとんどの人はうまくやってたと思うよ。(自動車事故や故障は携帯電話で改善されたけど、当時はCBラジオを持ってる人も多かったしね。::肩をすくめる::)

他の人も言ってるように、あなたに電話しなきゃいけない知らない第三者もいるよね(その電話を受けたいと思うこともある)。例えば、病院:大切な人に何かが起きた時とか。これ、認証で解決できると思う。医療免許(または病院の規模に相当するもの)を見せてくれれば、無断で電話をかけられるようにする。そしたら、医療、金融、市民などのカテゴリー別に認証された無断電話を選べるようにしよう。

実際には、私の電話は100%永久に「おやすみモード」に設定されてて、連絡先に入れてない限り全く鳴らない。さらに言うと、誰かが私を邪魔する理由がない限り、その人はホワイトリストに入れない。特定の一時的な目的以外で鳴る電話はないよ。鳴る電話なんて時代遅れだし、最近の人がこんな風に誰でも邪魔させるなんて信じられない。プライベートな空間への侵入だよね。