Блог им. NatashaMe
29 июля в 10:41 на мой телефон (с номером ХХХ) поступил звонок с номера +7 (937) 768-38-08 поступил звонок, после чего последовал сброс вызова.
В настоящее время Российская Федерация столкнулась с угрозой массового телефонного мошенничества. Данный звонок я квалифицирую
как попытку обзвона абонентов с целью попытки дальнейшего совершения мошенничеств и других противоправных действий в отношении
активных владельцев сим карт.Подозреваю, что с номера +7 (937) 768-38-08 поступали массовые прозвоны на номера абонентов российской федерации с неизвестной целью.
Прошу:
1) Проверить, являлся ли прозвон с номера +7 (937) 768-38-08 массовым.
2) Проверить, с какой целью он осуществлялся.
3) Направить копию моего обращения в Прокуратуру, в случае, если в результате расследования инцидента выяснится, что мой оператор связи (ВТБ-мобайл, принадлежащий ВТБ банку)
в соответствии с нынешними законами не предпринял попытки фильтрации заведомо мошеннических звонков, в случае если подобные действия
противоречат нормам и законам РФ.Приложения:
1) Скриншоты из приложений ВТБ-Онлайн (банковского приложения), а так же скриншот из приложения ВТБ мобайл (приложения мобильного оператора),
из которых очевидно, что номер ХХХХХ принадлежит мне.
2) Скриншот из меню телефона, подтверждающий факт звонка. Время московское.
Были истории, когда в своем порыве борьбы с мошенниками, мошенники начинали использовать номер таких борцов, как номер с которого звонят.
Я это к чему. Если вам пришло письмо, в котором есть обратный адрес, то гарантии, что именно с него вам отправили письмо нет никакой.
Аналогично с номерами телефона. Не факт, что вы написали жалобу на реальный номер звонящего. Зато реальный владелец в теории может попасть под раздачу, вообще ничего не зная об этих проделках.
В качестве решения несколько лет назад активно продвигался протокол STIR/SHAKEN. Он как раз и предназначен для подтверждения достоверности информации о номере вызывающего абонента.
Суть его в том, что оператор, отправляющий вызов, подписывает запрос цифровой подписью, указывая уровень достоверности номера. И эта информация должна быть доведена до абонента.
Если аттестация уровня
А, то оператор точно знает, кто звонит и что он имеет право использовать этот номер.
B — оператор знает вызывающего абонента, но не может гарантировать, что он вправе использовать именно этот номер
C — оператор просто пропускает вызов от неизвестного источника. Это минимальный уровень доверия. То есть опреатор говорит, что он шлюз и не более.
Проблема в том, что многие операторы идут по пути наименьшего сопротивления и ставят везде C, даже для легитимных вызовов. В итоге даже честные звонки получают предупреждение о возможном спаме.
Общался с одним нашим партнером, спрашиваю, какого черта они ставят С, если вызов идет от их пользователя. Да вы не можете гарантировать, что номер ему пренадлежит. Ну поставьте В хотябы. Нет говорят, не хотим ни за что отвечать. Большая уважаемая компания.
В идеале, если STIR/SHAKEN станет обязательным и повсеместным, можно будет отслеживать всю цепочку звонка до исходной точки. Но если исходящий вызов инициирован из страны, не поддерживающей этот протокол, или из анонимной сети, то надежного контроля не получится.
Может докрутят, чтобы было больше аттестаций A/B, хотябы от пользователей их сетей.
В России STIR/SHAKEN не используется вообще, потому что используют традиционные голосовые сети. Да и инфраструктуры нет. Они пытаются фильтровать трафик на основе общих баз. Мне сложно оценить, насколько они в этом успешны. Как будто бы это сложный и не самый надежный в реализации подход. Вроде они не так давно обсуждали возможность введения цифровых подписей. Так что мыслят в верном направлении.
Так что да. Увы. Это глобальная техническая и юридическая проблема. Ждем, что будет дальше.