1P by GN⁺ | ★ favorite | 댓글 1개
  • FCC가 Robocall Mitigation Database 제출 요건을 지키지 않은 2,411개 음성 서비스 제공업체에 소명을 요구하며, 같은 유형 중 최대 규모의 집행 조치에 나섬
  • 데이터베이스에서 삭제되면 다른 제공업체가 해당 업체의 통화 트래픽 수신을 할 수 없어 미국 전화망 참여가 사실상 막힘
  • 모든 음성 서비스 제공업체는 STIR/SHAKEN 구현 상태, 로보콜 완화 계획, 필수 정보를 RMD에 인증 제출해야 함
  • FCC는 허위 정보 벌금, 연례 재인증, 2단계 인증 등 더 엄격한 RMD 제출 규칙도 함께 추진함
  • 51명 주 법무장관의 초당적 태스크포스 조사와 FCC 집행이 맞물리며, 불법 로보콜을 중계하는 업체에 대한 압박이 커짐

FCC의 RMD 집행 조치

  • FCC는 불법·성가신 로보콜을 가능하게 하는 행위자를 막기 위해 집행 조치와 규칙 제정을 함께 진행함
  • Enforcement Bureau 명령은 RMD 제출이 미비한 2,411개 비준수 기업에 대해 삭제 사유가 없는지 소명하라고 요구함
    • FCC는 이번 조치를 같은 유형 중 최대 규모라고 밝힘
    • RMD에서 삭제되면 다른 음성 서비스 제공업체가 해당 업체의 통화 트래픽을 받을 수 없음
  • 음성 서비스 제공업체는 RMD에 인증을 제출해 다음 정보를 제공해야 함
    • STIR/SHAKEN 구현 상태
    • 로보콜 완화 노력
    • 불법 로보콜의 출처가 되지 않기 위해 취하는 완화 조치
  • RMD는 FCC와 주·연방 법 집행기관이 불법 로보콜에 대응하는 데 쓰는 핵심 도구임

더 엄격해지는 제출 규칙

  • Jessica Rosenworcel FCC 의장은 RMD 제출 요건 강화를 제안함
    • 기업 정보의 적시 업데이트 의무화
    • 허위 또는 부정확한 정보 제출 시 기본 벌금 10,000달러
    • 정보 최신성 유지 실패 시 기본 벌금 1,000달러
    • 제출 정보 정확성에 대한 연례 재인증
    • 100달러 제출 수수료 도입
  • 데이터베이스 신뢰성과 보안을 높이기 위한 운영 개선도 포함됨
    • RMD 접근을 위한 2단계 인증 프로토콜
    • 이해관계자 공동 감독을 위한 전용 신고 메커니즘
    • 제출자를 위한 추가 지침과 모범 사례 마련
  • 47명의 주 법무장관은 FCC 데이터베이스 규칙 강화를 지지하며 더 강한 규제 조치를 요청한 바 있음

주 법무장관 태스크포스와 로보콜 대응 성과

  • 51명 주 법무장관의 초당적 Anti-Robocall Multistate Litigation Task Force는 의심되는 불법 로보콜 트래픽을 전송한 여러 음성 서비스 제공업체에 조사 결과를 통지함
    • Task Force는 조사 결과를 FCC와 공유했다고 해당 제공업체들에 알림
    • 통지 대상 일부 제공업체는 이번 FCC 집행 조치에도 포함됨
  • FCC의 Robocall Response Team은 불법 스푸핑·사기 로보콜에 대응하기 위해 여러 조치를 진행해 왔음
    • Consumer Communications Information Services Threat, C-CIST 분류를 최초로 발행
    • FCC 조치 이후 자동차 보증 사기 로보콜 99% 감소
    • 2022년 학자금 대출 사기 로보콜 월간 기준 88% 감소
    • 주택 소유자를 겨냥한 약탈적 모기지 로보콜 중단
    • 국제 로보콜러가 미국 이용자에게 도달하는 데 쓰는 게이트웨이 폐쇄
    • 49개 주, 워싱턴 D.C., Guam, 국제 파트너와 로보콜 조사 파트너십 체결
  • 이번 문서는 위원회 조치에 대한 비공식 발표이며, 위원회 명령 전문 공개가 공식 조치에 해당함

댓글과 토론

Hacker News 의견들
  • 목록이 있는지 궁금했는데, 내 SIP 제공업체가 차단되기 전에 포함됐는지 확인하고 싶었음
    원래 URL에는 목록이 링크돼 있었지만, 지금은 목록 링크가 없는 일반 텍스트 보도자료 https://docs.fcc.gov/public/attachments/DOC-408083A1.txt로 바뀌어 있음
    원래 URL은 https://www.fcc.gov/document/fcc-could-block-over-2400-provi...였고, 여기서 차단 대상 제공업체가 나열된 https://docs.fcc.gov/public/attachments/DA-24-1235A1.pdf로 연결됨. 다행히 내 업체는 목록에 없었음

    • 오늘 처음 알았는데 VoIP/통신 제공업체가 수천 개나 있다니 믿기 어려움. 다들 어떻게 사업을 유지하고 고객을 확보하는지 궁금함
    • 내 업체는 목록에 있고, 그 번호가 은행과 다른 계정에 등록한 유일한 전화번호라 망한 듯함
      로보콜 발신자는 아니고, 사실 이 전화로 통화나 문자 발신은 한 번도 안 했고 문자 수신만 했음
    • 목록에 Sangoma U.S., Inc. 가 보이는데, 꽤 많은 개인과 회사에 영향이 있을 수 있음
  • 북유럽에 있는데 최근 스팸 전화와 특히 임의의 사람 번호를 도용한 발신자 표시가 너무 심해져서, 아예 전화를 받지 않거나 번호를 바꾼 사람도 여럿 알고 있음
    번호가 도용돼서 화난 사람들이 다시 전화해 오는 경우도 있음. 전체 전화 시스템이 낡았고, Z세대는 모르는 사람 전화를 받거나 서로 전화하는 것 자체를 하지 않을 것 같음. 스팸 메일을 읽는 것과 비슷한 느낌임
    나도 모르는 사람 전화를 받는 건 순진한 행동이라는 결론에 가까워지고 있고, 현실적으로는 뭔가 새로운 것이 필요함

    • 이제 전화 통화에는 암호학적 서명으로 사용자를 식별하는 JSON Web Token이 붙을 수 있음. 이 방식은 2018년쯤 IETF, SIP Forum, ATIS에서 표준화됐음
      공중전화망은 이를 지원하지만, 모든 제공업체가 아직 지원하지 않는다는 점이 시스템을 근본적으로 약하게 만듦. 100년 넘은 전화 시스템에 마이그레이션 기간 없이 새 “프로토콜 버전”을 추가할 수는 없음
      몇 년이 지난 지금은 적어도 미국에서는 FCC가 지원을 추가하지 않은 제공업체를 금지하려는 단계에 도달한 것으로 보임
    • 그래서 전화를 받는 사람들은 무엇이든 팔아먹으려는 쓰레기 영업의 좋은 표적이 됨
    • 하루에 최소 10통은 전화가 오고, 전부 인도발로 보임. 보험 사기, 생명보험 사기 등 별의별 게 다 있음
      결국 아는 번호만 받도록 바꿨고 나머지는 음성사서함으로 보냄. 중요한 걸 놓칠 수도 있겠지만 이제 지쳤음
    • 어느 나라 이야기인지 궁금함. 핀란드에 있고 같은 번호를 20년 넘게 쓰며 공개 목록에도 올라가 있는데, 한 달에 마케팅 전화 1~2통 정도와 1년에 1건 미만의 문자 사기만 받음
      실제 거래가 예상되지 않을 때는 연락처 입력을 꽤 제한적으로 하고, 일회용 이메일 주소만 쓰지만 그건 완전히 별개일 것 같음. 마지막 “Microsoft” 지원 전화는 몇 년 전이었음
    • 프랑스에서는 10월 1일부터 프랑스 전화번호 도용이 더 이상 불가능해졌음
      적어도 기존 방식의 도용은 막힌 듯하고, 누군가 통신사를 해킹해 그쪽을 통해 서명된 전화를 보내는 건 시간문제일 수도 있음. 개인적으로는 그 이후 스팸 전화를 받지 않았음
      프랑스어 링크: https://www.fftelecoms.org/nos-travaux-et-champs-dactions/ca...
  • 제목이 정말 2600 phone providers였으면 좋았겠음

    • 많은 사람이 그 참조를 이해하지 못할 수 있으니 설명이나 링크가 있으면 좋음
      https://en.wikipedia.org/wiki/Phreaking#2600_hertz
    • 나도 처음엔 그렇게 읽고, “이제 전화 제공업체가 됐나? 꽤 아이러니하네”라고 생각했음
  • 무료 통신사 조회 사이트로 스팸 전화와 문자가 어디서 오는지 확인해보면 좋음
    내 경우 대부분 Bandwidth(https://en.wikipedia.org/wiki/Bandwidth_Inc.), Sinch(https://en.wikipedia.org/wiki/Sinch_AB), 그리고 API를 제공하는 비슷한 플랫폼에서 옴
    이 회사들은 남용 방지 관행이 매우 부실해 보임. 도움을 요청했을 때 내 번호를 어떻게 얻었는지, 동의를 어떻게 확인하는지 밝히기를 사실상 거부했고, 매번 특정 번호 하나만 차단했음
    가끔은 자신들이 도매 재판매업체일 뿐이라 더 할 의무가 없다고 주장했음. 반복된 남용 사례와 관련한 데이터와 통신 기록 보존 요청에도 응답하지 않았음. 이런 회사들은 폐쇄되고 임원에게 개인 벌금을 물려야 함

    • 요즘 스팸 전화와 문자는 대부분 가짜 발신자 ID를 쓰지 않나 싶음
      서비스 제공업체가 자기 고객이 내 번호를 어떻게 얻었는지 알 수 있을지도 의문임. 다만 원치 않는 전화나 문자가 그 업체 고객에게서 왔다고 신고하면, 실제로 그 번호가 맞다는 전제에서 업체 쪽 조치는 당연히 있어야 함
    • 건마다 FCC 민원을 제출할 방법이 있어야 함. 어떻게 하는지는 모르겠지만 어딘가에는 존재해야 함
    • 이런 무료 통신사 조회 사이트의 예시가 궁금함
    • 나도 Sinch 계열사인 “Onvoy, LLC”에서 스팸을 받음. 둘 다 이 목록에는 보이지 않고 FCC 민원도 넣어봤음
  • 예전 회사가 그 목록에 있음. 그 회사는 CRM 제품의 일부로 전화 서비스를 제공했는데, 제품을 통해 로보콜을 보내기는 매우 어렵고 규모상 눈에 확 띌 수밖에 없음
    Robocall Mitigation Database에 등록된 유일한 이유는 몇 년 전 설정 과정에서 등록을 요구한 전화 제공업체를 잠깐 써봤기 때문임
    지금은 로보콜 완화와 데이터베이스 등록을 대신 처리해주는 벤더를 사용함. 일화적이지만, 이 목록의 많은 회사가 실제로 로보콜을 조장하지 않을 가능성도 충분함. 물론 내가 받는 전화 수를 보면 실제로 조장하는 곳도 많겠지만

    • 그 정도는 괜찮아 보임. 이 영역에서는 어느 정도 부수 피해를 감수해도 된다고 봄
      CRM 업체라면 규제를 제대로 따라갈 수 있는 곳에 전화 업무를 맡기면 됨
  • 내가 Google Pixel을 쓰는 주된 이유는 자동 통화 선별 기능 때문임
    민감도를 최대로 올려서 모르는 번호는 모두 선별하게 하고, 통과한 전화는 항상 사람이었고 스팸이 아니어서 전부 받음. 다른 스마트폰 회사들이 비슷한 기능을 아직 더 많이 구현하지 않은 게 놀라움

    • Pixel에서 가장 중요한 기능은 원치 않는 전화와 문자를 막아주는 여러 방식임. 꽤 잘 막아줌
      전화라는 매체 전체가 사기로 오염되도록 방치했고, 결국 망가졌음
    • 왜 다른 휴대폰은 이걸 안 하는지 모르겠음. 복잡한 기능인가? 그냥 녹음된 음성 인사를 재생하는 것처럼 보임
      자동응답기보다 단순하고, 화려한 인공지능 같은 것도 필요 없어 보임
    • 그래서 다른 사람들이 말하는 스팸을 내가 겪지 않는 거였나 봄
      Google이 이 서비스를 다른 휴대폰으로 확장하지 않는다는 걸 몰랐고, 왜 그런지 궁금함. 하드웨어 전용 기능일 리는 없어 보임
  • 지난 몇 년 동안 스팸 전화가 크게 줄어든 걸 봤음
    다른 사람들도 그런지 궁금함. STIR/SHAKEN이 실제로 효과를 내기 시작한 걸 수도 있음
    아니면 세대적 사회 변화로 더 많은 사람이 전화를 안 받게 되면서 스팸 전화의 투자 대비 수익이 낮아진 걸 수도 있음

    • 지난 몇 달 사이 엄청나게 늘어서 하루 10~20통씩 왔음. 거의 전부 Medicare 사기였고, 요즘은 하루 2~5통 정도로 조금 줄어드는 중임
      흥미로운 건 내 주소, 실명 등 정보는 다 가지고 있으면서 나이는 모르는 듯하다는 점임. 실제 나이를 안다면 Medicare 사기 전화를 걸 이유가 없음
      사기꾼에게 잠재고객 목록을 파는 사람들이 나이 정보를 일부러 빼고, 더 큰 목록을 팔아 50% 이상이 Medicare 사기에는 쓰레기 단서라는 걸 감추는 건 아닐까 싶음. 문자 스팸도 9개월 전쯤부터 하루 1~2건으로 늘었다가 이제는 주 몇 건으로 줄었음
    • 여자친구가 나를 버린 줄 알았음. 가장 자주 오던 전화는 내가 산 적 없는 차의 구매한 적 없는 연장 보증이 곧 만료되며 갱신할 마지막 기회라고 알려주는 상냥한 녹음 여성 목소리였음
      가끔 하루 세 번씩 같은 메시지로 전화했는데 몇 달째 소식이 없음. 마지막 기회가 지나갔거나, 그녀가 더는 나에게 관심이 없는 줄 알았는데 그냥 FCC가 우리 사이를 갈라놓은 거였음
    • 전화나 문자 스팸은 거의 받지 않음. 문자 스팸에는 전부 “STOP”이라고 답장하는데, 대부분의 문자 서비스에서는 이게 스패머에게 불이익 기록으로 남음. Do Not Call 목록은 시작할 때부터 등록해뒀음
      이메일 스팸은 반복적이라 Thunderbird의 일반 필터로 충분함. 스팸 메일에 구독 해지 링크가 있으면 클릭하고 발신자를 차단 목록에 추가함. 링크가 없으면 어느 서비스가 보냈는지 찾아 CAN-SPAM 법 위반 통지를 보냄
      흔한 업체들, 예를 들어 Mailchump나 SpamGrid 같은 곳은 자신들이 차단당하지 않으려고 그런 계정을 실제로 종료함
    • 스팸 전화가 줄었다는 느낌은 없음
      제일 마음에 들었던 스팸 전화는 내 사무실이 있는 Ohio State University 건물을 현금으로 매입하겠다는 전화였음
    • 2023년 이후 정치 여론조사를 빼면 잡전화는 없었지만, 국제 번호에서 오는 가짜 USPS 문자는 거의 매일 받음
      Google Messages 앱이 스팸 폴더로 잘 몰아넣긴 하지만 가끔 들여다봄. 이런 걸 허용하는 제공업체가 끊기길 바람
  • FCC가 이 일을 이렇게 느리게 처리하는 게 이상할 정도임
    WCB는 2024년 3월 29일 각 회사에 2024년 2월 26일 기한까지 갱신된 RMD 인증과 로보콜 완화 계획을 제출하지 않아 section 64.6305를 준수하지 않았다고 통지했음
    이 통지는 2024년 4월 29일 월요일까지 Robocall Mitigation Database에 갱신된 인증과 계획을 제출해야 한다고 알렸음. 두 번째 기한 이후에도 회사들이 필요한 정보를 갱신하지 않자 WCB가 제거 절차를 시작하도록 Bureau에 회부했음
    2,411개 회사가 2월부터 미비 상태였고, FCC는 3월에 강한 문구의 서한을 보내 4월 새 기한을 줬음. 대략 7개월 뒤에야 집행 절차를 시작하고 있음

    • FCC가 너무 빠르게 움직였거나, 통지를 놓쳤거나 응답 시간이 더 필요했던 업체의 접근을 충분한 고려 없이 종료했다는 비난을 피하려는 것으로 보임
  • “잠자는 자가 깨어났다”는 느낌임. FCC라는 선의의 독재자가 드디어 어느 정도 진전을 내고 있음
    다만 새 사람이 지휘봉을 잡으면 FCC가 이 진전을 되돌릴까 봐 걱정됨. 더 이상의 코멘트 없이 링크만 둠
    https://www.cnn.com/2024/11/18/media/brendan-carr-trump-fcc-...

    • 음성/무선 제공업체는 지금 많은 걸 남용하고도 빠져나갈 수 있음. 명백한 문제여도 변호사를 고용해 정식 민원을 내지 않으면 FCC가 개별 민원에는 아무것도 하지 않음
      저가 무선 서비스를 파는 모든 무선 제공업체는 계정을 종료하고 모르는 사람이라고 해도 이용자가 할 수 있는 게 없음. Verizon, AT&T, Sprint 같은 실제 통신사는 보통 개입할 수 있는 주/지역 규제기관이 있어서 그렇게 못 함
    • 이 리더가 좋은 쪽이라면 왜 뭔가 하기까지 4년이나 걸렸는지 의문임. 진전이라고 보기엔 좋지 않은 척도임
      가장 좋은 조치는 번호 도용을 불가능하게 만들거나 최소한 거부할 수 있게 하는 것임. 그마저도 다시 전화할 수 없는 번호에서 오는 전화는 차단할 수 있어야 함
    • 아마 그렇지는 않을 것임. 원치 않는 전화 대응은 늘 폭넓은 양당 지지를 받아왔음
      이번 조치의 근거가 되는 법은 Trump 1기인 2019년에 통과됐고, 규정은 2020년 공화당이 장악한 FCC에서 만들어졌음
  • 이 그룹에 있는 우리 대부분은 5개월 전 Robocall Mitigation 정보를 갱신하지 못했고 지금 처리하는 중임
    솔직히 악의적 행위자들은 이 목록에 없음. 이 목록의 모두는 이전 제출 내용에 따라 속도 제한을 구현했고 FCC의 다른 측면도 준수하고 있음

    • 최근 영업을 중단했거나 애초에 등록하지 말았어야 할 회사가 많이 보였음. 진짜 악의적 행위자는 서류 제출을 빠뜨릴 만큼 어리석지 않을 것임