Las herramientas antifraude no logran seguir el ritmo de los estafadores de robocalls
El volumen de robocalls y estafas telefónicas es tan alto que muchas personas ya no contestan números desconocidos, lo que pone de relieve una creciente pérdida de confianza en la red telefónica tradicional. Los comentaristas argumentan que medidas técnicas existentes como STIR/SHAKEN quedan debilitadas por los incentivos financieros de las telecomunicaciones y las lagunas regulatorias, especialmente en EE. UU., donde las operadoras ganan tanto con el tráfico fraudulento como con servicios de bloqueo de pago. Las soluciones propuestas van desde una responsabilidad más estricta de las operadoras y esquemas de fianza hasta un filtrado más agresivo a nivel de red y, a largo plazo, sustituir los sistemas telefónicos heredados por comunicación autenticada basada en Internet.
Causas estructurales del spam de robocalls
- Los números de teléfono y las redes de telecomunicaciones están controlados de forma centralizada, pero las operadoras tienen obligaciones débiles para bloquear el abuso.
- Los incentivos están desalineados: las operadoras ganan dinero con el tráfico fraudulento y luego venden a los usuarios servicios “premium” anti-spam.
- Algunos comentaristas sostienen que el problema es fundamentalmente económico y regulatorio, no técnico: las sanciones por tráfico abusivo son demasiado bajas, la aplicación es rara y los intentos de estafa se ignoran de facto.
- En zonas rurales y en infraestructura heredada, la falta de interconexiones modernas (por ejemplo, troncales SIP) dificulta el despliegue de esquemas de autenticación.
Eficacia y límites de las herramientas actuales
- STIR/SHAKEN autentica los identificadores de llamada, pero no crea responsabilidad: las redes no confiables no se bloquean ni se sancionan de forma consistente.
- Las vías de escape mediante troncales heredadas y operadores intermediarios poco fiables permiten que los estafadores sigan pasando.
- Los filtros a nivel de operadora (por ejemplo, “Scam Shield”, “Call Filter”) funcionan razonablemente bien para algunos, pero a menudo como complementos de pago; en comparación con el correo electrónico, muchos piensan que el spam debe detenerse en la red, no en el dispositivo.
- Algunos sistemas VOIP/cable usan enfoques basados en riesgo (alto/medio/bajo riesgo, CAPTCHAs, desvío al buzón de voz), que los comentaristas ven como un modelo sólido.
Tácticas de los usuarios para sobrellevarlo
- Estrategias comunes: silenciar o bloquear llamadas desconocidas, depender del buzón de voz, mantener números separados “limpios” y “públicos”, usar Google Voice o poner las llamadas a través de sistemas SIP que requieren introducir un código en el teclado (verificación humana).
- Otros sustituyen periódicamente sus números públicos o usan filtros por barrio/prefijo.
- Desventajas: riesgo de perder llamadas urgentes de hospitales, escuelas, médicos u oficinas gubernamentales que usan números impredecibles o incapaces de recibir mensajes de texto.
Grupos vulnerables y daños en el mundo real
- Las personas mayores se consideran especialmente en riesgo: les cuesta más configurar protecciones y a menudo no pueden bloquear números desconocidos debido a llamadas médicas y relacionadas con cuidados.
- Se informa que las líneas fijas que atienden a usuarios mayores o rurales reciben incluso más spam que los móviles.
- Historias personales describen spam constante durante situaciones médicas críticas y un colapso general de la confianza en la red telefónica.
Propuestas de política y técnicas
- Esquemas de fianza / garantía de las operadoras y “botones de spam/fraude” que desencadenen sanciones financieras a lo largo de la cadena de operadoras, haciendo que el spam deje de ser rentable.
- KYC estricto para los números de teléfono e identificación del llamante autenticada y rastreable por las fuerzas del orden; algunos señalan que esto se parece a regímenes más estrictos en el extranjero, mientras que otros advierten sobre preocupaciones de privacidad.
- Ideas para retirar los sistemas telefónicos heredados en favor de una comunicación descentralizada, basada en PKI y guiada por reputación, equilibrada con la necesidad de redundancia en desastres.
- Sugerencias más simples incluyen listas de permitidos universales, mejores flujos de “denunciar abuso” y conseguir que las organizaciones legítimas dejen de comportarse como estafadores (números aleatorios, robocalls, correos electrónicos con magic-link).