스팸 탐지 개요

Robocall은 자동 다이얼링 소프트웨어를 통해 미리 녹음된 메시지를 전달하는 통화입니다. 사기꾼은 피해자로부터 가치 있는 것을 얻기 위해 스푸핑된 발신자 ID로 로보콜을 사용합니다.

스팸 통화로부터 소비자를 보호하기 위해 서비스 제공업체는 네트워크에서 STIR/SHAKEN을 구현하고 있습니다. 이것은 이미 미국과 캐나다에서 FCC 지침을 준수하고 있습니다. 이는 의심스러운 통화를 식별하여 사용자에게 알 수 없는 번호의 전화에 응답할 수 있는 자신감을 부여하는 데 도움이 됩니다. 최종 사용자는 발신자-ID의 서비스 공급자 확인의 혜택을 받습니다.

STIR/SHAKEN 표준 이해

STIR(Secure Telephone Identity Revisited)와 SHAKEN(Asserted Information Using toKENs)의 서명 기반 처리는 상호 연결된 표준의 프레임워크입니다. 이렇게 하면 상호 연결된 전화 네트워크를 통해 이동하는 통화에 발신자 ID가 발신자 서비스 공급자가 적법하게 서명하고 소비자에게 연락하기 전에 수신 서비스 공급자가 검증하도록 합니다.

검증 결과를 전달하기 위해 verstat SIP P-Asserted-Identity 헤더의 매개 변수는 종료 서비스 공급자가 다음 옵션을 사용합니다.

  • TN-Validation-Passed — 발신 번호에 대한 A, B, C 증명 결과로 유효성 검사가 성공했습니다.

  • TN-Validation-Failed- 발신자를 확인할 수 없습니다.

  • No-TN-Validation 이것은 여러 가지 이유로 인증 실패의 결과일 수 있습니다. 예: E.164 번호가 잘못되었습니다.

SHAKEN 증명 수준 A, B 및 C를 사용하면 시작 서비스 공급자가 발신 번호와의 관계를 증명할 수 있습니다.

  • A: 서비스 공급자는 발신자가 발신자 ID로 전화 번호를 사용할 권리가 있음을 증명할 수 있습니다.

  • B: 예. 고객은 알려져 있습니다. 그러나 발신자 ID를 사용할 권리가 있는지 여부는 알려져 있지 않습니다.

  • C: 예. A 또는 B의 요구 사항을 충족하지 않습니다. 예: 국제 전화.

Verstat 값 및 증명

Webex Calling은 verstat 수신 통화의 매개 변수를 표시하고 Cisco 클라이언트에 발신자-ID 처분을 표시합니다.

이 표는 verstat 클라이언트에 발신자-ID 알림을 구동하는 데 사용되는 정보:

Vertsat 값

증명 수준

Cisco 클라이언트에 표시되는 값

TN-유효성 검증-통과

제공되지 않음

확인된 발신자

A

확인된 발신자

B

가능한 스팸

C

가능한 스팸

TN-유효성 검사-실패

모든 값

잠재적인 사기 행위

No-TN-유효성 검사

모든 값

가능한 스팸

verstat 매개 변수 없음

모든 값

가능한 스팸

Unified 통화 기록을 지원하는 Cisco 클라이언트는 통화 기록 레코드의 발신자-ID 처리에 따라 아이콘을 표시합니다.


 

Webex 앱에서 증명 텍스트 및 아이콘이 표시되고 MPP 장치에는 아이콘만 표시됩니다.

온넷 통화 확인

PSTN 통화 외에 온넷 통화에 대한 발신자 ID 처리는 다음 규칙에 따라 수행됩니다.

  1. Webex 통화 사용자 간의 망 내 통화—확인된 사용자(아이콘 포함).

  2. Cisco Unified Communications Manager 사용자가 Webex Calling 사용자에게 온넷 통화—확인된 사용자(아이콘 포함). 온-프레미스 Cisco Unified Communication Manager 사용자의 통화는 구성된 엔터프라이즈 다이얼 플랜과 일치하는 발신자-ID에 따라 분류됩니다.

  3. Webex Calling 사용자가 온-프레미스 Cisco Unified Communications Manager 사용자로 온-넷 통화—Cisco Unified Communication Manager 클라이언트에 표시되지 않음.

통화 전송, 통화 지정보류, 통화 당겨받기, 통화 착신 전환 및 발신자 ID와 같은 통화 중 기능의 경우 발신자-ID 처리는 초기 통화 레그의 verstat 값 처리에 기반합니다.

Webex Calling 사용자에게 걸려오는 전화가 착신 전환되고 발신 번호가 변경되면 발신자-ID 처리는 verstat 수신 통화 요청의 값입니다.

지원되는 장치

스팸 탐지는 다음 Cisco 엔드포인트에서 지원됩니다.

  1. Webex 앱—데스크탑 및 모바일 버전 42.5 이상.

  2. MPP 전화기 - 펌웨어 버전 11.3.7 이상을 사용하는 6800, 7800 및 8800 MPP 장치를 지원합니다.

관리자 구성

Control Hub를 사용하여 사용자 알림 프로비저닝

관리자는 확인되지 않은 발신자에 대한 사용자 표시 전송을 구성할 수 있습니다. 관리자는 STIR/SHAKEN 유효성 검증에 실패한 통화를 차단하도록 구성할 수 있습니다. 이는 잠재적인 사기 통화가 사용자의 엔드포인트에 전송되지 않도록 합니다.

조직 수준에서 알림 설정을 구성하려면 다음 단계를 수행합니다.

1

https://admin.webex.com으로 이동하고 서비스 > 통화로 이동합니다.

2

서비스 설정으로 이동하고 발신자 ID 확인까지 스크롤 다운합니다.

3

토글을 사용하여 다음 옵션을 활성화합니다.

  • 발신자 ID 유효성 검증에 실패한 통화 차단- 활성화된 경우 STIR/SHAKEN 유효성 검증에 따라 유효성 검증에 실패한 모든 통화가 차단됩니다. 해당 통화는 사용자의 엔드포인트로 라우팅되지 않습니다. 단, 발신 번호는 착신 사용자의 통화 기록에 추가됩니다. 기본적으로 이 값은 비활성화됩니다.

  • 확인되지 않은 발신자의 통화를 일반 통화로 표시- 이 옵션은 기본적으로 활성화됩니다. 확인되지 않은 발신자의 통화는 표시 없이 엔드포인트로 전송됩니다.

    조직에 대한 PSTN 서비스 공급자가 네트워크에서 STIR/SHAKEN을 활성화한 경우, 이 설정을 비활성화할 수 있습니다. 비활성화되면 확인되지 않은 발신자의 통화는 사용자의 엔드포인트에서 가능한 스팸으로 표시됩니다.

스팸 표시를 위해 CUBE 구성

통과하기 위해 verstat Webex Calling에 대한 정보, 로컬 게이트웨이 또는 CUBE를 사용하여 Webex Calling에 연결된 온-프레미스 PSTN을 사용하는 미국 및 캐나다의 조직은 CUBE에서 이러한 설정을 구성해야 합니다.

서비스 공급자가 STIR/SHAKEN을 지원하는 PSTN의 통화에 대해:

PSTN 서비스 공급자가 보내는 경우 CUBE 구성 verstat 새 통화 설정 중 파라미터:


 

여기에 참조된 태그는 로컬 게이트웨이 구성 안내서를 기반으로 합니다.


 

서비스 공급자가 다음 항목을 전송하지 않는 경우에도 이 구성을 실행합니다. verstat 파라미터는 통화에 영향을 미치지 않습니다.

voice class sip-copylist 300
sip-header From
sip-header P-Asserted-Identity
sip-header P-Attestation-Indicator
voice class tenant 300
copy-list 300
voice class sip-profiles 200
rule 50 request INVITE peer-header sip P-Asserted-Identity copy "(;verstat=[A-Z|a-z|-]+)" u01
rule 51 request INVITE peer-header sip From copy "(;verstat=[A-Z|a-z|-]+)" u02
rule 52 request INVITE sip-header P-Asserted-Identity modify "@" "\u01@"
rule 53 request INVITE sip-header From modify "@" "\u02@"
rule 54 request INVITE peer-header sip P-Attestation-Indicator copy "(.)" u03
rule 55 request INVITE sip-header P-Attestation-Indicator add "P-Attestation-Indicator: Dummy Header"
rule 56 request INVITE sip-header P-Attestation-Indicator modify "." "P-Attestation-Indicator: \u03"

서비스 공급자가 STIR/SHAKEN을 지원하지 않는 PSTN의 통화에 대해:

PSTN 공급자가 전송하지 않는 경우 verstat 수신 통화에 있는 정보에서 확인되지 않은 발신자의 현재 통화의 기본값을 Control Hub에서 일반 통화 설정으로 변경하지 마십시오. 설정이 비활성화된 경우, 사용자는 클라이언트에서 가능한 스팸 표시를 볼 수 있습니다.