HN 日本語サマリー

← 一覧へ戻る
セキュリティ

不正対策ツールは、安価なインターネット通話を悪用する詐欺師に追いつけない

Anti-fraud tools can't keep pace with scammers exploiting cheap internet calling (broadbandbreakfast.com)

55 pointsby dredmorbius70 コメント

要約

フィッシングや不正な自動音声通話(ロボコール)、スパムに対抗するツールは増えているが、詐欺師は単一の防御策よりも速く適応している。インターネットベースの安価な通話とAIの悪用が問題の根源であり、STIR/SHAKENのような認証プロトコルも万能ではない。専門家は、消費者の警戒心と、業界全体での連携、そして「利用権」のような新しい認証システムの導入が不可欠だと指摘している。

全文翻訳

ワシントン、2026年7月29日 — 過去10年間でフィッシング、ロボコール、スパムと戦うためのツールは数多く登場したが、その背後にいる犯罪者は、いかなる単一の防御策よりも速く適応していると、業界専門家が水曜日にBroadband Breakfast Live Onlineパネルで述べた。 パネリストらは、この問題の複雑さに対する簡単な解決策はないと述べた。認証フレームワーク、トレースバックの取り組み、通話ブロック、執行策はすべて役立つが、それらが組み合わさって初めて効果を発揮し、消費者が詐欺師による安価なインターネットベースの通話、そして現在では人工知能の悪用に対して警戒を怠らない場合にのみ有効である。 インターネット通話の台頭が、そもそも両方の問題を生み出したと、USTelecomの業界トレースバックグループの執行ディレクターであるJosh Bercu氏は述べた。「私たちがお互いに、あるいは世界中の誰にでも電話をかけるのが安価で簡単になりました。さて、何だと思いますか?悪者にとっても、私たちの電話を鳴らし、世界中のどこからでも私たちに電話をかけるのが安価で簡単になったのです。」 この変化により、有線ネットワークの従来の物理的な信頼性が失われた。「銀行にサービスを提供しているなら、それが銀行だとわかっています。文字通り銀行まで配線しています」とBercu氏は述べた。「インターネット通話プラットフォームの登場で、私は銀行だと名乗ることができ、実際には銀行ではないかもしれないという状況に変わりました。」 STIR/SHAKENの限界 議論の多くは、専門家たちが過大評価されていると述べた通話認証プロトコルであるSTIR/SHAKEN(Secure Telephone Identity Revisited and Signature-based Handling of Asserted Information Using toKENs)に集中した。「Starshakenは決して銀の弾丸として設計されたものではありませんでした」と、Somosの米国公共政策および政府渉外担当副社長であるJoel Bernstein氏は述べた。「これは、あるレベルの理解を得るための方法であり、他のものと組み合わせて初めて機能します。」 Bernstein氏は、業界は「利用権」と呼ばれるシステムに向かう必要があると主張した。これは、個々の発信者に暗号化トークンを付与するものである。「私が電話をかけるとき、これはJoel Bernsteinです、Joelは審査済みです、という暗号化トークンを持っています」と彼は述べ、銀行が発信者と自分自身を正当なものとして認識する状況を説明した。 それでも、認証は問題の解決にはなっていないとBercu氏は述べた。なぜなら、悪意のある行為者が正規の電話番号を入手しているからだ。「一部の悪質な発信者は現在、電話番号にアクセスしています。そのため、認証を得ることができます。彼らはその番号を使用する権利を持っています。それでも悪い電話をかけているのです。」 課題の一部は、通信事業者の運営方法における哲学的な逆転に起因するとBernstein氏は指摘し、Tom Wheeler時代のFCCを回想した。「競争、競争、競争。私たちは皆を入れたいのです。」「さて、それは悪者たちの扉を開きました。今、私たちはそれに気づいています。それはうまくいかなかったのかもしれません。[すべて]は素晴らしく始まりましたが、今では汚染されています。」 通話、テキスト、メール モデレーターのDrew Clark氏、Broadband BreakfastのCEOは、電子メールのスパムがどの程度うまく封じ込められているかと、電話ネットワーク上のスパム電話に対処するのがいかに難しいかとの対比を提示した。民間のアルゴリズムが電子メールの問題の多くを吸収したが、そのモデルは不完全にしか翻訳されないとBercu氏は述べた。なぜなら、可視性がエコシステム全体に断片化されているからだ。「古い[ショート]メッセージサービス(SMS)を使用しているか、RCS(Rich Communication Services)を使用しているかに関わらず、誰がそれにアクセスできるかは異なります。オペレーティングシステムか通信事業者かです。」「それはエコシステムの複雑さを増しており、率直に言って、だからこそ私たちは皆、異なる業界間で協力する必要があるのです。」 通信事業者はネットワーク信号を読み取ることはできるが、通話の内容は読み取れないと、通信法事務所Davis Wright Tremaineの顧問であるJohn Nelson氏は述べた。「ネットワークプロバイダーは、コール分析を通じて、誰かがどれくらいの速さで番号から電話をかけているかを確認するのに優れているかもしれません。」「しかし、通話の実際のコンテンツに必ずしもアクセスできるわけではありません。」 Nelson氏は、そのギャップこそが審査が重要である理由だと主張した。「顧客を知る。私はそれがバックエンドで、その個人の目的を理解するために審査を行う上で非常に重要だと思います。」 報告も役立つとBernstein氏は述べ、消費者にすべてのメッセージをフラグ付けするよう促した。「それは私たちが求めているグループインテリジェンスを作成します。」「それは集団思考です。皆で協力して行う必要があります。そうでなければ、対処されません。」 消費者がすべきこと 経済状況がインセンティブを強く保っている。詐欺による損失は年間約25%増加しており、Bercu氏は海外の事業に言及した。「東南アジアの詐欺複合施設。そこには人身売買労働者、組織犯罪があります。」「彼らの市場全体は世界中であり、すべての人々が持っているすべてのドルです。」 彼は、越境犯罪組織を標的とした連邦大統領令を称賛し、執行面で意味のある進歩があったと付け加えた。「地方の現場担当者は、検察官がそれを取り上げてくれると考えているため、現在では詐欺事件を取り上げて事件を構築する可能性が高くなっています。」 パネリストらは、通信事業者にフィッシング損失の責任を負わせるというBroadband Breakfastメンバーのオンライン提案を批判した。Nelson氏は、そのような規則は過剰なブロックを助長すると警告した。「 pendulum を反対方向に振り子を大きく振りすぎるリスクがあります」と彼は述べ、過失は拡散していると付け加えた。「最終的には通信事業者だけではありません。」 消費者に対して、パネリストらはスパムを報告し、詐欺的な通話やメッセージに応答する前に時間を置くことを提案した。「深呼吸をして、一時停止してください」とBercu氏は述べた。「何かおかしいと感じたら、折り返し電話すると言ってください。」 Bernstein氏は、詐欺被害に遭った父親の経験を引用して同意した。「この段階で常に警戒する必要があります。」「少しでもおかしいと感じたら、深呼吸してください。」投稿タグ: サイバーセキュリティ BBLO ロボコール Josh Bercu joel bernstein STIR/SHAKEN Tom Wheeler john nelson Jonathan Williams: Big Beautiful Bill のメリットをスーパーサイズ化する 著者は連邦通信委員会の主任エコノミストです。 FCC、大手4社間の提携変更の最近の急増を調査中 – 「ここはワイルドウェストではない…ベトナムでもない」とCarr委員長は述べている 「現在、少なくとも1件、あるいはそれ以上のこれらの提携取引について捜査行動を取っています」とCarr氏は7月30日のPolicybandとのインタビューで述べています。上院パネル、AI成長を支えるには許可改革とファイバーが重要と聞く 既存ネットワークは需要増に直面しており、インフラ承認の迅速化を求める声がある FCC:元ビジネスパートナーのみがDish Trustを利用できる この命令は、インフラ企業がDishの破産が24億ドルの資金を使い果たすのではないかと懸念していると述べた2週間後に出された。