전화 회사가 마지막으로 발신자 ID 번호를 확인하는 방법

자동화된 전화 발신은 많은 사람들에게 큰 불편을 초래하며, 발신자 정보를 알 수 없는 전화에 대한 불안감을 유발합니다. 특히 취업 면접이나 중요한 연락을 기다리는 상황에서는 상당한 스트레스를 야기할 수 있습니다. 하지만 이제 이동통신사들이 이러한 문제 해결에 적극적으로 나서고 있습니다.

새로운 표준, 스푸핑을 밝혀낼 것이다

T-Mobile 서비스를 이용하고 Galaxy S9을 사용하는 고객이라면, 곧 전화 수신 시 ‘발신자 확인’이라는 표시를 보게 될 것입니다. T-Mobile은 발신자 ID가 실제 전화번호와 일치하는지 검증하는 기능을 도입할 예정입니다. 이 ‘발신자 확인됨’ 메시지는 해당 전화가 T-Mobile 네트워크에서 발신되었음을 의미하며, 전화 발신 과정에서 스푸핑이나 도청이 발생하지 않았음을 보증합니다.

이러한 통화 확인은 STIR(Secure Telephone Identity Revisited) 및 SHAKEN(toKEN을 사용한 주장 정보의 서명 기반 처리)이라는 새로운 기술 표준에 기반합니다. 이 표준들은 통신사가 발신자 번호의 진위 여부를 판단할 수 있도록 설계되었습니다. 기존의 발신자 표시 기술은 제공된 정보의 정확성을 검증할 방법이 없었지만, STIR/SHAKEN 표준은 이러한 문제를 해결할 수 있습니다. 또한, 여러 통신사들이 STIR/SHAKEN을 도입함에 따라, 다른 통신사에서 걸려온 전화에 대해서도 발신자 인증이 가능하게 될 것입니다.

더불어 T-Mobile, Verizon을 비롯한 여러 통신사들은 이미 크라우드소싱 블랙리스트 기반의 차단 서비스를 제공하고 있습니다. AT&T는 2016년부터, T-Mobile은 2017년 초부터 무료로 이러한 서비스를 제공해왔으며, Verizon도 내년 3월부터 통화 필터링 서비스에 대한 요금을 부과하지 않을 예정입니다.

스팸 차단 기능, 이미 사용 중일 수도

크라우드소싱 기반의 스팸 차단 소프트웨어는 이미 널리 사용되고 있으며, 통신사 구독을 통해 이용하거나, 동일한 기능을 수행하는 스마트폰 앱을 다운로드할 수 있습니다. 하지만 새로운 STIR/SHAKEN 표준이 완전히 적용되기까지는 시간이 더 필요합니다.

T-Mobile과 Galaxy S9 사용자는 현재 기술의 초기 단계를 경험하고 있으며, 2019년에는 ‘더 많은 기기’에서 STIR/SHAKEN을 사용할 수 있을 것으로 예상됩니다. Verizon과 AT&T 또한 STIR/SHAKEN 도입을 약속했지만, 구체적인 일정은 아직 발표하지 않았습니다. Sprint는 이러한 약속을 하지 않았으며, 대신 비용과 효율성에 대한 의문을 제기했습니다.

Apple, Google과 같은 휴대폰 제조업체들은 표준 구현 지원 계획에 대해 구체적인 언급을 하지 않고 있습니다. 반면 Microsoft는 SHAKEN/STIR 표준을 지원하고 개발에 기여했습니다. Microsoft는 Windows Phone 사업을 철수했지만, Skype를 통해 이 기술에 관심을 갖고 있습니다.

STIR/SHAKEN, HTTPS와 유사한 방식

STIR/SHAKEN 기술은 전화를 걸 때 신호에 할당된 번호를 확인하는 인증서를 첨부하는 방식으로 작동합니다. 전달된 인증서는 암호화된 저장소에 대해 유효성을 검증받습니다. 모든 정보가 일치하면 해당 통화는 검증된 것으로 표시됩니다. 그렇지 않은 경우, 통신사는 해당 번호가 스푸핑되었을 가능성을 인지합니다.

통신사가 이후 취하는 조치는 개별적으로 결정됩니다. 해당 통화를 검증된 것으로 표시하거나, 잠재적인 사기성 메시지를 표시하거나, 통화를 차단할 수도 있습니다. 이 프로세스는 웹 브라우저에서 보안 인증서가 작동하는 방식과 매우 유사합니다. 하지만 여기서 중요한 점은, 보안 인증서가 웹사이트가 안전하다는 것을 보장하지 않는 것처럼, ‘발신자 확인’ 메시지가 해당 전화가 자동 발신 전화가 아니라는 것을 증명하지 않는다는 것입니다.

합법적인 번호를 사용하여 자동 발신 전화를 거는 경우, 해당 통화는 ‘확인됨’으로 표시될 수 있습니다. 크라우드소싱 목록과 차단 기능은 이러한 상황에서 더욱 유용하게 사용될 것입니다.

지금 바로 스팸 전화 차단하는 방법

T-Mobile의 Galaxy S9을 사용하지 않거나, Verizon의 무료 서비스를 기다리고 싶지 않다면, 지금 당장 사용할 수 있는 몇 가지 방법이 있습니다. Verizon이 서비스를 무료로 제공하기 전까지는 Verizon의 통화 필터링 서비스를 구독하는 것도 하나의 방법입니다.

또한, 수신 거부 목록에 등록하거나 특정 번호를 개별적으로 차단할 수 있습니다. iPhone 사용자는 사기 전화를 식별하는 Hiya와 같은 앱을 다운로드하여 블랙리스트를 크라우드소싱하고, 해당 번호를 신고하거나 차단할 수 있습니다. Android 사용자는 기본으로 제공되는 기능을 이용하거나, Mr.Number나 Truecaller와 같은 유사한 앱을 사용할 수도 있습니다.

크라우드소싱 기반의 블랙리스트 앱은 때때로 합법적인 전화를 차단할 수 있다는 점을 염두에 두어야 합니다. 만약 알 수 없는 번호로 자주 전화를 받는다면, 이러한 앱 사용에 신중해야 합니다.

이것은 평화의 시작일 뿐

안타깝게도 스팸 전화로부터 완전히 벗어나는 것은 통신 사업자들의 적극적인 노력에 달려있습니다. 지금까지 통신사들은 이러한 문제에 대한 책임을 회피하거나 다른 사람에게 전가해 왔습니다.

FCC는 이 문제에 대해 적극적으로 개입하고 있으며, 그 결과 변화가 시작되고 있습니다. 그러나 사기 전화로 얻는 이익보다 비용이 더 커질 때까지 스팸 전화는 계속될 것입니다. 더 나은 해결책이 나올 때까지 가장 좋은 방법은 이러한 전화를 무시하는 것입니다.