Descripción general de la detección de spam

Robocall es una llamada que entrega mensajes pregrabados a través de un software de marcación automática. Los estafadores utilizan una llamada robótica con un identificador de llamadas falsificado para adquirir algo de valor de las víctimas.

Para proteger a los consumidores contra las llamadas de spam, los proveedores de servicios están implementando STIR/SHAKEN su red. Esto ya se aplica en Estados Unidos y Canadá en cumplimiento de las directrices de la FCC. Esto ayuda a identificar llamadas sospechosas, lo que brinda a los usuarios confianza para responder llamadas de números desconocidos. Los usuarios finales se benefician de la verificación del identificador de llamadas por parte de los proveedores de servicios.

Comprensión de la norma STIR/SHAKEN

Secure Telephone Identity Revisited (STIR) y Signature-based Handling of Asserted Information Using toKENs (SHAKEN) es un marco de estándares interconectados. Esto garantiza que las llamadas que viajan a través de redes telefónicas interconectadas tengan su identificador de llamadas firmado como legítimo por el proveedor de servicios de origen y validado por el proveedor de servicios de recepción antes de comunicarse con los consumidores.

Transmitir los resultados de la verificación a través del verstat en el encabezado SIP P-Asserted-Identity, los proveedores de servicios que terminan utilizan estas opciones:

  • TN-Validation-Passed — la validación se realizó correctamente con el resultado como certificación A, B, C del número de llamada.

  • TN-Validation-Failed — no se pudo verificar la persona que llama.

  • No-TN-Validation — puede ser el resultado de un fallo de verificación por varias razones. Por ejemplo: El número E.164 está mal formado.

Los niveles de certificación SHAKEN A, B y C permiten que el proveedor de servicios de origen certifique su relación con los números de llamada.

  • R: el proveedor de servicios puede certificar que la persona que llama tiene derecho a utilizar el número de teléfono como identificador de llamadas.

  • B: se conoce al cliente. Sin embargo, se desconoce si tienen derecho a utilizar el identificador de llamadas.

  • C: no cumple los requisitos de A o B. Por ejemplo: una llamada internacional.

Valor y certificación de Verstat

Webex Calling procesa el verstat en la llamada entrante y muestra la disposición del identificador de llamadas en los clientes de Cisco.

Esta tabla muestra la verstat información que se utiliza para generar notificaciones del identificador de llamadas a los clientes:

valor de Vertsat

Nivel de certificación

Valor que se muestra en los clientes de Cisco

TN-Validación-Aprobado

No se proporciona

Persona que llama verificada

R

Persona que llama verificada

B

Posible correo no deseado

C

Posible correo no deseado

TN-Validación-Error

Cualquier valor

Fraude potencial

Validación No-TN

Cualquier valor

Posible correo no deseado

No hay parámetro verstat

Cualquier valor

Posible correo no deseado

Los clientes de Cisco que admiten el historial de llamadas unificado muestran un icono según la disposición del identificador de llamadas en el registro del historial de llamadas.


 

En la aplicación de Webex, se muestran el texto y el icono de la atestación y en los dispositivos MPP solo se muestra el icono.

Verificación de las llamadas en red

Además de las llamadas de PSTN, la disposición del identificador de llamadas para las llamadas en la red se realiza de acuerdo con las siguientes reglas:

  1. Llamada en red entre usuarios de llamadas de Webex: usuario verificado (con icono).

  2. Llamada en red del usuario de Cisco Unified Communications Manager al usuario de Webex Calling: usuario verificado (con icono). Las llamadas de un usuario local de Cisco Unified Communication Manager se clasifican según el identificador de llamadas que coincide con el plan de marcado empresarial configurado.

  3. Llamada en red del usuario de Webex Calling al usuario local de Cisco Unified Communications Manager: no hay indicación en el cliente de Cisco Unified Communication Manager.

Para las características de mitad de llamada, como transferencia de llamadas, aparcamiento de llamadas, contestación de llamadas, desvío de llamadas e identificador de llamadas, la disposición del identificador de llamadas se basa en el procesamiento del valor verstat del tramo de llamada inicial.

Cuando se reenvía una llamada entrante a un usuario de Webex Calling y se cambia el número de llamada, se decide la disposición del identificador de llamadas en función de verstat en la solicitud de llamada entrante.

Dispositivos para los que se proporciona soporte

La detección de spam es compatible con los siguientes extremos de Cisco:

  1. Aplicación de Webex: versión de escritorio y móvil 42.5 o superior.

  2. Teléfonos MPP: admite dispositivos MPP 6800, 7800 y 8800 con la versión de firmware 11.3.7 o superior.

Configuración del administrador

Aprovisionar notificaciones de usuarios mediante Control Hub

Un administrador puede configurar el envío de la indicación de usuario para llamantes no verificados. Un administrador puede configurarlo para bloquear las llamadas que han fallado en la validación de STIR/SHAKEN. Esto garantiza que las posibles llamadas fraudulentas no se envíen al endpoint del usuario.

Para configurar los ajustes de notificación a nivel de la organización, siga estos pasos:

1

Navegue hasta https://admin.webex.com y vaya a Servicios > Llamadas.

2

Diríjase a Service settings (Configuración del servicio) y desplácese hacia abajo hasta Caller ID Validation (Validación del identificador de llamadas).

3

Utilice la alternancia para activar las siguientes opciones:

  • Bloquear llamadas que fallaron en la validación del identificador de llamadas: si están habilitadas, se bloquean todas las llamadas que fallaron en la validación de STIR/SHAKEN. Estas llamadas no se enrutan a los extremos del usuario. Sin embargo, el número de llamada se agrega al historial de llamadas del usuario que llama. De forma predeterminada, este valor está desactivado.

  • Presentar llamadas de llamantes no verificados como llamadas normales: esta opción está habilitada de manera predeterminada. Todas las llamadas de llamantes no verificados se envían a los extremos sin indicación.

    Si el proveedor de servicios PSTN para una organización ha habilitado STIR/SHAKEN en su red, puede deshabilitar esta configuración. Cuando se desactiva, las llamadas de personas que llaman no verificadas se muestran como Posible spam en el endpoint del usuario.

Configurar CUBE para la indicación de spam

Para pasar el verstat información para Webex Calling, las organizaciones de Estados Unidos y Canadá que utilizan PSTN local conectadas a Webex Calling mediante la puerta de enlace local o CUBE deben configurar estos ajustes en CUBE.

Para llamadas de PSTN, donde el proveedor de servicios admite STIR/SHAKEN:

Configurar CUBE, si el proveedor de servicios de PSTN envía verstat parámetro durante la nueva configuración de llamada:


 

Las etiquetas a las que se hace referencia aquí se basan en la Guía de configuración de la puerta de enlace local.


 

Realizar esta configuración incluso cuando el proveedor de servicios no envía el verstat el parámetro no afectará las llamadas.

voice class sip-copylist 300
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
voice class tenant 300
copy-list 300
voice class sip-profiles 200
rule 50 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 51 request INVITE peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 52 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 53 request INVITE sip-header From modify "@" "\u02@"
rule 54 request INVITE peer-header sip P-Attestation-Indicator copy "(.)" u03
rule 55 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 56 request INVITE sip-header P-Attestation-Indicator modify "." "P-Attestation-Indicator: \u03"

Para llamadas de PSTN, en las que el proveedor de servicios no admite STIR/SHAKEN:

Si el proveedor de PSTN no envía verstat en la llamada entrante, no cambie el valor predeterminado de la configuración Presentar llamadas de llamantes no verificados como llamadas normales en Control Hub. Si la configuración está desactivada, los usuarios verán la indicación Posible spam en sus clientes.