Guvernare/Licitatii — June 6, 2025 at 7:27 am

ANCOM ia măsuri împotriva fraudelor comise prin apelurile efectuate în numele unor instituții publice, bănci sau companii de stat

by

În contextul creșterii semnificative a cazurilor de utilizare în mod fraudulos a resurselor de numerotație, ANCOM a identificat și impune o serie de măsuri pentru limitarea fenomenului denumit „CLI Spoofing”  – falsificarea numărului afișat la primirea unui apel. Implementarea acestor măsuri are drept scop reducerea semnificativă a incidenței unor astfel de cazuri.

A professional fraudster uses a smartphone. The fraudster calls on a mobile phone. The concept of phone fraud, hacker attack, scam and cybercrime. Vector illustration in flat style isolated

In urma unei analize aprofundate, a consultarii cu principalii furnizori de servicii de comunicatii electronice si cu reprezentantii Directiei de Investigatii Criminale din cadrul Inspectoratului General al Politiei Romane, ANCOM a stabilit ca blocarea apelurilor initiate din afara teritoriului Romaniei, care afiseaza in mod fals anumite numere nationale, preponderent de telefonie fixa sau numere nationale, fixe si mobile, incorecte ori incomplete, este cea mai fezabila solutie pentru combaterea acestui fenomen.

Prin aplicarea acestei solutii tehnice se urmareste o reducere semnificativa a incidentei CLI Spoofing, in cazul fraudelor prin care un utilizator este apelat in numele unei entitati oficiale, inclusiv in situatiile in care datele de contact ale utilizatorilor au fost obtinute in urma unor interactiuni cu materiale de tip deepfake generate cu inteligenta artificiala (inclusiv IA generativa).

Autoritatea atrage atentia asupra faptului ca doar aplicarea unor masuri tehnice nu poate duce la eradicarea cazurilor de frauda, de aceea utilizatorii sunt incurajati sa manifeste in continuare prudenta deosebita si sa isi ia masuri de precautie in situatia in care primesc apeluri de la numere de telefon suspecte:

sa verifice identitatea apelantului;
sa nu ofere date personale prin telefon (date de identificare, date bancare, parole, PIN-uri etc.);
sa isi actualizeze soft-urile si aplicatiile de pe telefon in mod constant;
sa raporteze aceste situatii catre autoritati.

Astfel, Autoritatea a emis decizii pentru furnizorii de servicii de comunicatii electronice care asigura legaturi de interconectare cu retelele din afara teritoriului national impunand in sarcina acestora obligatia de a bloca, incepand cu data de 7 iulie 2025, apelurile originate in afara teritoriului Romaniei catre numere nationale si care prezinta ca identificator al liniei apelante (CLI) fie numere din Planul National de Numerotatie (PNN), altele decat cele din domeniile 0Z = 06 sau 0Z = 07, fie numere care prezinta codul de tara al Romaniei, + 40, dar care nu respecta structura resurselor de numerotatie prevazuta de plan.

Aceasta masura nu este aplicabila in cazul in care furnizorii pot stabili cu certitudine ca sunt utilizate legitim numere din PNN ca identificator al liniei apelante, desi sunt primite pe rute internationale.

Principalele situatii de apeluri legitime pot fi:

apeluri de la numere din PNN catre utilizatori ai unor numere mobile straine aflati in roaming in Romania;
apeluri care provin de la numere din PNN catre utilizatori aflati in strainatate (fie catre numere din PNN, utilizatorii fiind aflati in roaming in alte tari, fie catre numere internationale), care au activata functia de redirectionare a apelului catre un numar national.

Identificarea Liniei Apelante si „CLI Spoofing-ul”

Identificarea Liniei Apelante sau a expeditorului mesajelor (Calling Line Identification – CLI, denumita si Originating Identification – OI – in contextul retelelor bazate pe IP sau Sender ID, in contextul mesajelor text sau multimedia) este o functionalitate esentiala a retelelor publice de comunicatii electronice, care permite afisarea numarului apelantului pe dispozitivul destinatarului inainte de preluarea apelului sau afisarea numarului ori a unor nume care identifica expeditorul mesajelor.

Aceasta contribuie la imbunatatirea securitatii si confortului in utilizarea serviciilor de comunicatii electronice. Prin afisarea numarului apelantului, destinatarii pot decide daca raspund sau nu la un apel, pot filtra apelurile nedorite si pot identifica rapid sursa unei comunicari. In mediul de afaceri, identificarea liniei apelante optimizeaza gestionarea relatiilor cu clientii, permitand departamentului de call-center si companiilor sa personalizeze interactiunile cu acestia. De asemenea, aceasta functionalitate joaca un rol critic in apelurile de urgenta, facilitand localizarea apelantului.

In acelasi timp, functionalitatea prezinta si riscuri semnificative, in special in contextul cresterii utilizarii tehnologiilor IP. Manipularea sau falsificarea identitatii liniei apelante (CLI „Spoofing”) este o practica din ce in ce mai frecventa, utilizata in fraude sau apeluri nedorite efectuate prin mijloace automate. Utilizarea identificarii liniei apelante in retelele IP introduce provocari suplimentare privind autentificarea si protectia identitatii apelantului, intrucat numarul afisat poate fi generat incorect sau modificat in tranzitul prin diverse retele.