Indice
Dato l'aumento delle truffe telefoniche in Brasile, governo federale L'azienda ha annunciato la creazione di un sistema di chiamate verificate che promette di rafforzare la sicurezza delle comunicazioni e ridurre le frodi. L'iniziativa prevede l'utilizzo di credenziali digitali e di una convalida crittografica per confermare l'identità del chiamante, impedendo ai criminali di impersonare altre persone. banche, operatori o enti pubbliciCon uno sviluppo previsto su tre anni e test in collaborazione con gli operatori, la proposta mira a infondere maggiore fiducia negli utenti e a modernizzare le modalità di autenticazione delle chiamate nel Paese.
Come funzionerà il sistema

Il sistema sviluppato da CPQD (Centro per la ricerca e lo sviluppo nelle telecomunicazioni) e utilizzando le risorse di Funttel (Fondo per lo sviluppo tecnologico delle telecomunicazioni), collegato a Ministero delle ComunicazioniQuesto sistema si basa sulla creazione di credenziali digitali verificabili, che fungono da identità sicura per convalidare le chiamate telefoniche. Invece di affidarsi esclusivamente al numero visualizzato sullo schermo, che può essere falsificato, la chiamata viene sottoposta a una verifica crittografica che conferma se chi chiama è effettivamente chi dichiara di essere, ad esempio una banca o un ente governativo.
In pratica, saranno istituzioni fidate a essere responsabili del rilascio di queste credenziali digitali agli utenti. Tali credenziali vengono memorizzate sul telefono cellulare dell'utente, in una sorta di portafoglio digitale, e vengono utilizzate automaticamente ogni volta che è necessario convalidare una chiamata o un'interazione, senza richiedere alcuna azione da parte dell'utente. Quando viene effettuata una chiamata, il sistema confronta le informazioni relative alla chiamata con queste credenziali. Se la corrispondenza è valida, ovvero se l'origine è legittima e autenticata, l'utente riceve una notifica che la chiamata è attendibile. In caso contrario, il sistema segnala che non è stata effettuata alcuna verifica, anche se il numero visualizzato sembra autentico.
Questo processo avviene attraverso prove crittograficheche utilizzano algoritmi per garantire l'autenticità e l'integrità della comunicazione. A differenza dei modelli attuali, che possono fallire nelle chiamate internazionali o su reti obsolete, questa validazione dipende non solo dall'infrastruttura telefonica, ma anche dall'identità digitale certificata del mittente.
Un altro punto importante è che il sistema è stato progettato per funzionare in modo decentralizzato, riducendo la necessità di grandi database centralizzati, spesso bersaglio di fughe di dati. Ciò conferisce maggiore controllo sulle informazioni all'utente, aumentando la privacy e rendendo più difficile per i truffatori che si avvalgono dell'accesso a dati sensibili per mettere in atto frodi.

attualmente, Anatel fornisce già il servizio Origine verificatache offre un badge di verifica per le aziende, simile a quello dei social media. Tuttavia, la copertura è ancora limitata e la partecipazione diventerà obbligatoria solo nel 2028. La nuova soluzione proposta dal governo mira a superare queste limitazioni consentendo la verifica dell'identità del chiamante su qualsiasi canale, inclusa l'indicazione dello scopo della chiamata.
Il progetto prevede un investimento di 16,82 milioni di R$ entro il 2028 L'implementazione avverrà gradualmente, con test condotti in collaborazione con gli operatori telefonici. Un altro elemento distintivo importante è la possibilità di revocare le credenziali in caso di problemi, oltre ad applicazioni aggiuntive, come il blocco dell'accesso in caso di furto o smarrimento del cellulare, che funzioneranno in modo complementare al programma. Cellulare sicuro.
Come ottenere una credenziale digitale verificabile

Per ottenere a credenziale digitale verificabileIl primo passo consiste nel collegarsi a un ente emittente fidato. Tra questi rientrano banche, operatori telefonici ed enti pubblici, autorizzati a generare tali credenziali. La procedura deve avvenire all'interno delle applicazioni degli enti stessi, presso i quali l'utente è già registrato e intrattiene un rapporto attivo.
Durante la procedura di richiesta, l'identità dell'utente verrà verificata sulla base dei dati già in possesso dell'istituzione. A seconda dei casi, potranno essere utilizzati ulteriori metodi di conferma, come dati biometrici, password o codici inviati al telefono cellulare. L'obiettivo è garantire che le credenziali vengano rilasciate in modo sicuro e correttamente associate alla persona giusta.
Una volta validate, le credenziali verranno memorizzate sullo smartphone dell'utente, in un portafoglio digitale sicuro. Questa memorizzazione locale è uno dei principali elementi distintivi del sistema, in quanto evita la concentrazione dei dati su server centrali e riduce il rischio di fughe di informazioni. L'utente ottiene il controllo diretto sulle proprie credenziali e può utilizzarle quando necessario.
Da quel momento in poi, l'utilizzo diventa automatico. Ogni volta che si verifica una chiamata o un'interazione che richiede una verifica, le credenziali verranno attivate per confermare l'autenticità della provenienza. Se l'utente cambia dispositivo o smarrisce il cellulare, sarà possibile revocare le vecchie credenziali ed emetterne di nuove, mantenendo la sicurezza del sistema.
Che tipo di colpi verranno evitati?
Con l'arrivo di questo nuovo sistema, si prevede una riduzione di diverse truffe che sfruttano la fiducia degli utenti nelle telefonate. Di seguito, un elenco di alcune di esse. le principali tipologie di frode che possono essere prevenute con questa tecnologia.
Spoofing

Questo è il tipo di truffa che sta alla base di molte frodi telefoniche. spoofingIn questo tipo di truffa, il criminale falsifica il numero visualizzato sullo schermo per far sembrare che la chiamata provenga da una fonte attendibile, come una banca o persino un contatto salvato. Ad esempio, la vittima vede il numero ufficiale della banca sullo schermo e risponde credendo che sia legittimo. La differenza, in questo caso, è che lo spoofing non è una truffa in sé, ma una tecnica utilizzata per dare credibilità ad altre frodi.
Truffa del finto cassiere di banca

In questo caso, Il criminale si spaccia per un impiegato di un istituto finanziario. Questa truffa utilizza un linguaggio convincente per ingannare la vittima. Potrebbe affermare che c'è stato un acquisto sospetto e chiedere conferma dei dettagli, oppure richiedere un bonifico per "proteggere" il denaro. Spesso, per apparire ancora più realistica, questa truffa ricorre allo spoofing. La caratteristica principale è l'approccio diretto, con qualcuno che parla come se fosse un operatore del servizio clienti qualificato.
La truffa del "problema con l'account"

Qui l'obiettivo è generare un senso di urgenza e paura. Il truffatore afferma che l'account dell'utente è stato bloccato, violato o presenta un grave errore e che è necessario agire rapidamente.Ad esempio, potrebbe chiedere alla vittima di cliccare su un link, fornire password o seguire istruzioni nell'app della banca. La differenza rispetto alla truffa del finto operatore del servizio clienti è che questa truffa enfatizza un senso di urgenza, spingendo la persona ad agire senza riflettere.
Servizi fasulli e addebiti impropri

In questo tipo di frode, Le offerte o le richieste di servizi criminali, che riguardano servizi inesistenti o non richiesti.Un esempio comune è una telefonata in cui si afferma che esiste un debito insoluto o un abbonamento che sta per essere annullato, e si richiede un pagamento immediato per evitare perdite. A differenza delle truffe bancarie, in questo caso l'obiettivo non è necessariamente accedere al conto della vittima, ma indurla a pagare per qualcosa di inesistente.
Chiamate spam

Sebbene non siano sempre colpi diretti, chiamate spam Si tratta di chiamate di massa effettuate da aziende o truffatori per offrire prodotti, servizi o anche per cercare di identificare potenziali vittime. Ad esempio, una persona riceve diverse chiamate durante il giorno con offerte sospette o registrazioni automatiche. La differenza è che lo spam può essere semplicemente fastidioso, ma può anche fungere da porta d'accesso a truffe più elaborate, poiché mette alla prova chi risponde ed è più vulnerabile.
E tu? Cosa ne pensi di questa novità...? sistema di chiamata verificato Quali misure attuerà il governo federale? Fatecelo sapere nei commenti qui sotto.
Vedi anche:
Fonte: Folha de Sao Paulo, gov e TNH1.
Recensito da Luigi Antonio Costa il 14/04/26.
Scopri di più su Showmetech
Iscriviti per ricevere le nostre ultime novità via e-mail.