TECHNOLOGIA · CYBERBEZPIECZEŃSTWO · BIZNES

UKE aktualizuje rekomendacje dotyczące CLI spoofingu. Operatorzy dostają nowe wytyczne

Prezes Urzędu Komunikacji Elektronicznej opublikował 17 września nową wersję rekomendacji dotyczących przeciwdziałania CLI spoofingowi. Dokument wskazuje rozwiązania, które mają pomóc operatorom wykrywać fałszywe numery, blokować podejrzane połączenia i wymieniać informacje o nadużyciach.

CLI spoofing polega na podszywaniu się pod numer należący do innej osoby, firmy lub instytucji. Mechanizm może być wykorzystywany m.in. do wyłudzania danych, pieniędzy czy nakłaniania odbiorcy do instalacji złośliwego oprogramowania. UKE zwraca również uwagę na możliwość łączenia tego rodzaju ataków z narzędziami sztucznej inteligencji, w tym deepfake.

Nowa, druga wersja rekomendacji została przygotowana na podstawie art. 19 ust. 6 ustawy o zwalczaniu nadużyć w komunikacji elektronicznej. Dokument jest skierowany do przedsiębiorców telekomunikacyjnych, którzy nie zawarli między sobą porozumienia określającego szczegółowe zasady przeciwdziałania CLI spoofingowi.

Cztery obszary działań

Rekomendacje podzielono na cztery główne bloki. Pierwszy dotyczy inicjowania połączeń głosowych. Operator powinien zapewnić, aby połączenia wychodzące z jego sieci nie nosiły znamion CLI spoofingu, a prezentowany numer był zgodny z numeracją przypisaną użytkownikowi.

UKE wskazuje również zasady dotyczące połączeń wykonywanych z zagranicy z wykorzystaniem polskiej numeracji. Wyjątkiem są m.in. sytuacje, gdy abonent korzysta z polskiego numeru w roamingu.

Drugi blok obejmuje ukrywanie identyfikacji numeru. Operatorzy powinni rozważyć ukrycie numeru prezentowanego odbiorcy, jeżeli istnieje podejrzenie spoofingu, a dane nie są zgodne m.in. z bazami numerów przeniesionych i udostępnionych.

UKE wskazuje połączenia do blokowania

W trzecim bloku znalazły się zalecenia dotyczące blokowania połączeń. UKE wskazuje m.in. numery zaczynające się od AB = 70, 80, 19 i 20, numery alarmowe 99X i 98X, numery HESC z zakresów 11x, a także numery dostępu do radiowych sieci przywoławczych.

Operator powinien również blokować numery znajdujące się w wykazie numerów przeznaczonych wyłącznie do odbierania połączeń. Szczególne zasady dotyczą numeru 116 117, wykorzystywanego do świadczenia niepilnej pomocy medycznej. W tym przypadku rekomendacje przewidują możliwość zarówno odbierania, jak i inicjowania połączeń.

Osobno wskazano połączenia przychodzące przez łącza międzynarodowe. Operatorzy mają blokować połączenia kierowane do Polski, w których jako numer wywołujący prezentowany jest 116 117 lub +48 116 117.

Operatorzy mają raportować dane

Czwarty blok dotyczy zgłaszania nadużyć i raportowania. Operator, który wykryje zdarzenie mogące być CLI spoofingiem, może przekazać informację do UKE na adres cli.uke@uke.gov.pl.

Rekomendacje zakładają również przygotowanie operatorów do udostępniania zagregowanych danych dotyczących liczby wykonanych połączeń, połączeń z ukrytą identyfikacją numeru oraz połączeń zablokowanych w związku z przeciwdziałaniem spoofingowi.

Nowa wersja dokumentu zastępuje rekomendacje z 12 lipca 2024 roku. Aktualizacja uwzględnia m.in. wdrożenie usługi medycznej 116 117 oraz zmiany w przepisach prawa.

Czytaj także:

Michał Koch
Michał Koch
Dziennikarz i researcher. Tworzy teksty o najnowszych technologiach, 5G, cyberbezpieczeństwie i polskiej branży telekomunikacyjnej.

przeczytaj najnowszy numer isporfessional

Najnowsze