- FCC از برنامه های خود برای تعویض سیم کارت و تماس های روبی در ایالات متحده رونمایی می کند.
- این گام با هدف محافظت از کاربران تلفن های هوشمند در برابر سرقت هویت و کلاهبرداری انجام می شود.
کمیسیون ارتباطات فدرال (FCC) اخیراً اعلام کرد قصد دارد از کاربران تلفن های هوشمند آمریکایی در برابر سرقت هویت و کلاهبرداری محافظت کند. بنابراین ، برنامه های خود را برای توقف تماس های روبی و تعویض کلاهبرداران سیم کارت با چندین روش ، مانند اصلاح اطلاعات شبکه اختصاصی مشتری (CPNI) و قوانین قابلیت انتقال شماره محلی اعلام کرد.
این وسایل در اعلامیه FCC در مورد پیشنهاد فرمانروایی ارائه شده است ، و اصلاحات باعث می شود شرکت های مخابراتی قبل از انتقال شماره تلفن خود به سیم کارت یا دستگاه دیگر ، هویت واقعی مشتری را تأیید کنند و همچنین در صورت درخواست ارسال به نام آنها ، مشتریان را مطلع کنند. به به طور ضمنی ، این مورد همچنین شامل مواردی می شود که مهاجم به عنوان قربانی ظاهر می شود که سعی می کند با حامل دیگری حساب باز کند و درخواست می کند شماره هدف را به قرارداد جعلی جدیدی که کلاهبردار ایجاد کرده هدایت کند.
به طور خاص ، از آنجایی که قربانیان آخرین کسانی هستند که از این موضوع مطلع هستند ، FCC می خواهد از حاملان خواسته شود قبل از هرگونه تغییر در حساب های خود ، "رمز عبور از پیش تعیین شده" را با مشتریان تأیید کنند.
در تلاش برای مبارزه با روبوکال ، FCC در ژوئن 2021 مهلت مقرر کرد تا شرکت های بزرگ موبایل پروتکل های STIR/SHAKEN را اجرا کنند و مهلت مقرر برای ژوئن 2023 برای حامل های کوچکتر تعیین شد. شرکتهای مخابراتی باید مدرکی را برای اجرای پروتکلهای مذکور ارائه کرده و یک برنامه جامع کاهش رباتیک را ارائه دهند. با این حال ، از امروز ، شرکت های تلفن همراه که مدارک درخواست شده را ارسال نکرده اند ، تماس های خود را با مشتریان شرکت مخابراتی دیگر ارسال نمی کنند.
بسیاری از شرکت های ارتباطی برجسته در ایالات متحده پروتکل های فوق را پیاده سازی کرده اند. با این حال ، یکی از آنها قبلاً به دلیل تعویض سیم کارت در سال جاری پس از نقض اطلاعات گسترده آسیب دیده است.
جزئیات بیشتر در مورد چگونگی اقدام دولت برای مقابله با روبوکال را می توان در بیانیه رسمی FCC یافت:
کلاهبرداران از فرایند تعویض سیم کارت برای دسترسی به پیام های 2FA قربانی استفاده می کنند و از این طریق به حساب های آنلاین خود نیز دسترسی پیدا می کنند. این تکنیک به این معنی است که شرکت مخابراتی موظف است شماره تلفن مورد نظر را به سیم کارت متعلق به کلاهبردار منتقل کند.