Hur telefonföretag äntligen verifierar nummerpresentation

By rik

Automatiska telefonsamtal, så kallade robocalls, är ett stort problem som gör att många känner sig ovilliga eller till och med rädda för att svara i telefonen om de inte känner igen numret. Detta skapar enorm stress, särskilt om man väntar på ett viktigt samtal som en jobbintervju eller återkoppling från kundtjänst. Lyckligtvis arbetar nu telefonoperatörerna på att förbättra situationen.

Nya standarder avslöjar falska nummer

Om du är kund hos T-Mobile och har en Galaxy S9 kan du snart se ”Verifierad uppringare” på skärmen när du får ett samtal. Det betyder att T-Mobile har kunnat bekräfta att det visade numret faktiskt stämmer överens med det riktiga telefonnumret. Denna verifieringsfunktion garanterar att samtalet kommer från T-Mobiles nätverk och att ingen form av nummerförfalskning eller avlyssning har skett under samtalets tillkomst.

Denna verifiering bygger på en ny teknikstandard som kallas STIR (Secure Telephone Identity Revisited) och SHAKEN (Signature-based Handling of Asserted information using toKENs). Detta system, inte att förväxla med martini-instruktioner, kommer enligt rapporter göra det möjligt för teleoperatörer att identifiera om ett visat nummer är autentiskt. Till skillnad från dagens nummerpresentationsteknik, som saknar verktyg för att kontrollera nummerns äkthet, kommer STIR/SHAKEN att erbjuda en lösning på detta problem.

Dessutom, i takt med att fler operatörer inför STIR/SHAKEN, kommer ett samarbete att uppstå som gör att verifiering kan ske oavsett vilken operatör samtalet kommer ifrån.

Flera operatörer, inklusive T-Mobile och Verizon, erbjuder redan tjänster för att blockera samtal baserat på gemenskapsbaserade svartlistor. Blockering av robocalls har varit en kostnadsfri tjänst hos AT&T sedan 2016, hos T-Mobile sedan början av 2017, och nyligen har Verizon meddelat att de kommer att sluta ta betalt för samtalsfiltrering från och med nästa mars.

Du kan redan ha spam-blockering

Programvara för att blockera skräppost baserat på gemenskapsdata är redan vitt spridd, och det är mycket möjligt att du redan har tillgång till det via din operatör eller genom en app på din telefon. Men den nya STIR/SHAKEN-standarden kommer att ta lite tid att implementera fullt ut.

Om du använder en Galaxy S9 på T-Mobile har du redan tillgång till de första stegen i denna teknik och fler enheter kommer att få STIR/SHAKEN-funktionalitet under 2019. Verizon och AT&T har också utlovat att implementera detta, men utan en exakt tidsplan efter 2019. Sprint har inte gett några sådana löften och har istället ifrågasatt kostnaderna och effektiviteten.

Apple, Google och andra telefontillverkare har inte kommenterat sina planer på att stödja implementeringen av standarden. Microsoft har uttryckt sitt stöd för SHAKEN/STIR och har varit involverat i dess utveckling. Trots att de inte längre utvecklar för Windows Phone, finns intresse genom Skype.

STIR/SHAKEN fungerar likt HTTPS

När STIR/SHAKEN är på plats kommer varje telefonsamtal först att bifoga ett certifikat som bekräftar numret som angetts i signalen. Certifikatet kommer sedan att kontrolleras mot en krypterad databas för att säkerställa dess giltighet. Om informationen stämmer överens markeras samtalet som verifierat. Om det inte gör det vet operatören att numret troligen är förfalskat.

Vad telefonoperatörerna gör härnäst är upp till dem. De kan välja att markera samtalet som verifierat, visa en varning om potentiell bluff, eller helt enkelt blockera samtalet.

Denna process liknar hur säkra certifikat fungerar i webbläsare, vilket också visar på en nackdel. Precis som ett säkerhetscertifikat inte betyder att en webbplats är säker, betyder inte en verifierad uppringningssignal att samtalet inte kommer från en robocaller.

Om en robocaller ringer från ett legitimt nummer som de har köpt utan förfalskning, kommer samtalet att visas som verifierat. Förhoppningsvis kommer gemenskapsbaserade listor och blockeringstjänster att bli mer användbara här, eftersom robocallers inte bara kan byta nummer vid varje samtal.

Så här blockerar du spam-samtal redan nu

Om du inte har en Galaxy S9 på T-Mobile och inte vill vänta på att Verizon ska erbjuda sin tjänst gratis, finns det andra alternativ du kan använda idag. Du kan till exempel prenumerera på Verizons samtalsfiltreringstjänst tills den blir kostnadsfri.

Du kan också anmäla dig till listan ”Ring inte”, även om det inte verkar vara lika effektivt som tidigare. Du kan även blockera nummer individuellt. För iPhones finns det appar som Hiya som identifierar potentiella bedragare genom crowdsourcing av svartlistor. På Android har du liknande alternativ inbyggt, eller så kan du använda appar som Mr.Number eller Truecaller.

Dessa crowdsourcade svartlistningsappar kan tyvärr även blockera legitima samtal, så det är något att vara medveten om om du ofta får samtal från okända nummer.

Detta är bara ett steg mot en lösning

Tyvärr är den verkliga lösningen på spam-samtal helt beroende av att operatörerna tar tag i problemet. Hittills har de varit mer än villiga att låta samtalen fortsätta och skylla på andra faktorer och nuvarande lagstiftning.

FCC har uppmärksammat detta och det har gjort skillnad. Men så länge kostnaden för att ringa bluff-samtal är lägre än vinsten, kommer skräppostuppringare fortsätta i sina försök att få dig att svara. Tills dess att bättre lösningar kommer, är det bästa du kan göra att ignorera dessa samtal.