← ΙστολόγιοPrivacy

Παραποίηση αναγνώρισης κλήσης: γιατί το όνομα στην οθόνη σου μπορεί να λέει ψέματα

Η αναγνώριση κλήσης δίνει μια αίσθηση εγκυρότητας — είναι ακριβώς εκεί στην οθόνη σου πριν απαντήσεις. Αλλά δεν σχεδιάστηκε ποτέ για να είναι αδιάβλητη και οι απατεώνες το εκμεταλλεύονται αυτό καθημερινά.

Πώς λειτουργεί το spoofing

Όταν πραγματοποιείται μια κλήση, το σύστημα του καλούντος παρέχει τον αριθμό που πρέπει να εμφανιστεί στο τηλέφωνό σου. Μέσω κλήσεων στο διαδίκτυο, αυτή η τιμή μπορεί να οριστεί σχεδόν σε οτιδήποτε — ένας αριθμός που μοιάζει τοπικός, η πραγματική γραμμή μιας τράπεζας, ακόμη και ο δικός σου κωδικός περιοχής. Αυτό είναι το "neighbor spoofing" και έχει σχεδιαστεί για να σε κάνει να εμπιστευτείς την κλήση.

Η λύση που βρίσκεται σε εξέλιξη: STIR/SHAKEN

Οι πάροχοι αναπτύσσουν ένα πλαίσιο που ονομάζεται STIR/SHAKEN, το οποίο επιτρέπει στις εταιρείες να επαληθεύουν κρυπτογραφικά ότι η αναγνώριση κλήσης ταιριάζει με τον πραγματικό αριθμό προέλευσης. Η FCC το περιγράφει ως έναν τρόπο για να περιοριστεί η παράνομη παραποίηση (spoofing) και να βοηθηθούν οι τηλεφωνικές εταιρείες να επισημάνουν ή να αποκλείσουν κακές κλήσεις — αλλά είναι μια άμυνα σε επίπεδο δικτύου, όχι εγγύηση για κάθε κλήση.

Τι μπορείς να κάνεις

Αντιμετώπισε την αναγνώριση κλήσης ως ένδειξη, όχι ως απόδειξη. Αν μια "τράπεζα" ή μια "υπηρεσία" σε καλέσει απροσδόκητα, κλείσε και κάλεσε εσύ τον επίσημο αριθμό. Δώσε προσοχή στις ετικέτες "πιθανό spam" και χρησιμοποίησε μια εφαρμογή αναγνώρισης κλήσης που προσθέτει το σήμα της κοινότητας πάνω από τον απλό αριθμό.

Το Klear είναι μια εφαρμογή κλήσεων, εγγραφής και αναγνώρισης κλήσεων για Android, με γνώμονα το απόρρητο.

Απόκτηση του Klear