Cumplimiento de STIR/SHAKEN y su Importancia

TL;DR: Cumplimiento de STIR/SHAKEN y su Importancia

  • STIR/SHAKEN es crucial para la autenticación de llamadas y la reducción del fraude.
  • Aumenta las tasas de respuesta a llamadas y reduce las llamadas no deseadas.
  • Los requisitos de cumplimiento son obligatorios para los proveedores de servicios telefónicos en EE. UU.
  • La implementación de STIR/SHAKEN ayuda a proteger la reputación de las empresas.
  • La tecnología combate eficazmente el robo de identidad y las estafas telefónicas.

Introducción a STIR/SHAKEN

El cumplimiento de STIR/SHAKEN se ha convertido en un tema crucial en el ámbito de las telecomunicaciones, especialmente para las empresas que dependen de las llamadas telefónicas para comunicarse con sus clientes. A medida que el número de llamadas no deseadas y fraudes telefónicos ha aumentado, la necesidad de un sistema que autentique la identidad del llamante se ha vuelto imperativa. STIR (Secure Telephone Identity Revisited) y SHAKEN (Signature-based Handling of Asserted information using tokens) son protocolos diseñados para abordar estos problemas, proporcionando un marco que permite a los proveedores de servicios verificar la autenticidad de las llamadas.

La implementación de STIR/SHAKEN no solo ayuda a reducir el fraude, sino que también mejora la confianza del consumidor en las llamadas que reciben. Esto es especialmente relevante en un contexto donde las empresas enfrentan pérdidas significativas debido a las llamadas fraudulentas. En 2023, se estimó que las empresas perdieron aproximadamente 39 mil millones de dólares debido a llamadas no deseadas, lo que subraya la urgencia de adoptar estas tecnologías.

Definición de STIR y SHAKEN

Significado de STIR

STIR, que significa “Secure Telephone Identity Revisited”, es un protocolo que permite la verificación de la identidad del llamante mediante la creación de un certificado digital que se asocia con la llamada. Este proceso se lleva a cabo a través del Protocolo de Inicio de Sesión (SIP), que es fundamental en las comunicaciones VoIP. El objetivo principal de STIR es proporcionar un método seguro para autenticar el número de teléfono desde el cual se realiza la llamada, asegurando que el número que aparece en el identificador de llamadas sea legítimo.

Significado de SHAKEN

SHAKEN, que significa “Signature-based Handling of Asserted information using tokens”, complementa a STIR al proporcionar un mecanismo para gestionar y autenticar la información del llamante. Este protocolo permite a los proveedores de servicios realizar un seguimiento automático de las llamadas y verificar que la información del identificador de llamadas no haya sido alterada. Juntos, STIR y SHAKEN forman una solución robusta para combatir el fraude telefónico y la suplantación de identidad.

Funcionamiento de STIR/SHAKEN en la autenticación de llamadas

STIR/SHAKEN opera a través de un proceso de autenticación que involucra varios pasos clave para garantizar que la identidad del llamante sea verificada antes de que la llamada llegue al destinatario.

Proceso de autenticación de llamadas

  1. Inicio de la llamada: Cuando se realiza una llamada, se envía una solicitud SIP INVITE al proveedor de servicios de origen.
  2. Verificación de identidad: El proveedor de servicios verifica la identidad del llamante y asigna un nivel de atestación, que se detalla en la siguiente sección.
  3. Creación de firmas digitales: Se genera un encabezado de identidad SIP que incluye información sobre la llamada, como el número de teléfono, la hora y el nivel de atestación.
  4. Transmisión de la llamada: La llamada y el encabezado de identidad se envían al proveedor de servicios de destino.
  5. Verificación final: El proveedor de destino verifica la firma digital y la autenticidad del encabezado de identidad antes de permitir que la llamada se complete.

Este proceso asegura que solo las llamadas legítimas sean entregadas al destinatario, reduciendo así la posibilidad de fraudes.

Niveles de atestación en STIR/SHAKEN

STIR/SHAKEN utiliza tres niveles de atestación para clasificar la autenticidad de las llamadas:

  • Nivel A (Atestación Completa): El proveedor de servicios conoce la identidad del llamante y verifica que está autorizado para usar el número.
  • Nivel B (Atestación Parcial): El proveedor verifica al usuario final, pero no puede confirmar la fuente del número de teléfono.
  • Nivel C (Atestación de Puerta de Enlace): El proveedor solo está reenviando la llamada y no puede verificar la identidad del llamante.

Estos niveles permiten a los proveedores de servicios decidir si permiten o bloquean una llamada en función de su autenticidad.

Importancia de la autenticación de números telefónicos

La autenticación de números telefónicos es esencial en el entorno actual, donde las estafas telefónicas son comunes y pueden tener consecuencias devastadoras para las empresas y los consumidores. La implementación de STIR/SHAKEN no solo protege a los consumidores, sino que también ayuda a las empresas a mantener su reputación y confianza.

Las empresas que no implementan medidas de autenticación pueden enfrentar problemas graves, como la pérdida de clientes y daños a su reputación. Además, la falta de autenticación puede resultar en sanciones regulatorias, ya que los organismos de control están cada vez más enfocados en proteger a los consumidores de las estafas telefónicas.

Impacto de STIR/SHAKEN en la reducción del fraude

La implementación de STIR/SHAKEN ha demostrado ser efectiva en la reducción del fraude telefónico y la suplantación de identidad. A continuación, se detallan dos áreas clave en las que STIR/SHAKEN ha tenido un impacto significativo.

Prevención de llamadas automáticas

STIR/SHAKEN ayuda a identificar y bloquear llamadas automáticas o robocalls, que son una de las principales fuentes de fraude telefónico. Al autenticar el número de teléfono del llamante, los proveedores pueden filtrar las llamadas no deseadas antes de que lleguen a los consumidores. Esto no solo reduce el número de llamadas no deseadas, sino que también mejora la experiencia del usuario al disminuir la frustración asociada con las llamadas no solicitadas.

Mitigación de suplantación de identidad

La suplantación de identidad es un problema creciente que afecta tanto a consumidores como a empresas. STIR/SHAKEN proporciona un medio para verificar la identidad del llamante, lo que dificulta que los estafadores utilicen números falsos para engañar a las personas. Al reducir la suplantación de identidad, las empresas pueden proteger su reputación y mantener la confianza de sus clientes.

Requisitos para el cumplimiento de STIR/SHAKEN

Para que los proveedores de servicios implementen STIR/SHAKEN, deben cumplir con ciertos requisitos establecidos por la Comisión Federal de Comunicaciones (FCC) en los Estados Unidos. Estos requisitos son fundamentales para garantizar que el sistema funcione de manera efectiva y que las llamadas sean autenticadas correctamente.

Los proveedores deben:

  • Actualizar el formulario 499-A que tienen registrado con la FCC.
  • Tener un número de empresa operativo (OCN) válido.
  • Registrarse en la base de datos de mitigación de robocalls de la FCC para verificar las acciones que han tomado para adoptar STIR/SHAKEN.
  • Registrarse con el Administrador de Políticas (STI-PA) y elegir una Autoridad de Certificación (STI-CA) que valide las solicitudes de certificados.

Estos pasos son esenciales para garantizar que los proveedores de servicios estén debidamente acreditados y que puedan participar en el sistema STIR/SHAKEN.

Beneficios del cumplimiento de STIR/SHAKEN para las empresas

El cumplimiento de STIR/SHAKEN ofrece múltiples beneficios para las empresas que utilizan servicios telefónicos. Estos beneficios no solo mejoran la comunicación, sino que también ayudan a las empresas a protegerse contra el fraude.

Aumento de tasas de respuesta a llamadas

La autenticación de llamadas mediante STIR/SHAKEN aumenta la probabilidad de que los clientes respondan a las llamadas. Cuando los consumidores ven un identificador de llamadas verificado, es más probable que contesten, lo que resulta en mayores tasas de respuesta para las empresas. Esto es especialmente importante para los equipos de ventas y los centros de llamadas salientes.

Reducción de llamadas no deseadas

STIR/SHAKEN contribuye a un sistema telefónico más seguro y confiable al identificar y bloquear llamadas no deseadas. Esto no solo mejora la experiencia del usuario, sino que también permite a las empresas concentrarse en las llamadas legítimas, optimizando así su tiempo y recursos.

Desafíos en la implementación de STIR/SHAKEN

A pesar de los beneficios, la implementación de STIR/SHAKEN presenta varios desafíos que las empresas deben considerar. Estos desafíos pueden incluir:

  • Costos de implementación: La adopción de STIR/SHAKEN puede requerir inversiones significativas en tecnología y formación.
  • Complejidad técnica: Integrar STIR/SHAKEN en los sistemas existentes puede ser complicado, especialmente para las empresas más pequeñas que no cuentan con los recursos técnicos necesarios.
  • Cumplimiento regulatorio: Las empresas deben mantenerse actualizadas con las normativas y requisitos de cumplimiento, lo que puede ser un desafío en un entorno regulatorio en constante cambio.

Superar estos desafíos es crucial para que las empresas puedan beneficiarse plenamente de la autenticación de llamadas y la reducción del fraude.

Conclusiones sobre la importancia de STIR/SHAKEN

La implementación de STIR/SHAKEN es esencial para las empresas que dependen de las comunicaciones telefónicas. No solo ayuda a reducir el fraude y la suplantación de identidad, sino que también mejora la confianza del consumidor y aumenta las tasas de respuesta a llamadas. A medida que las estafas telefónicas continúan en aumento, la adopción de tecnologías como STIR/SHAKEN se vuelve cada vez más crítica para proteger tanto a las empresas como a los consumidores.

Las empresas que no implementen estas medidas corren el riesgo de enfrentar pérdidas significativas y daños a su reputación. Por lo tanto, es fundamental que los proveedores de servicios y las empresas adopten STIR/SHAKEN para garantizar comunicaciones seguras y efectivas.

La Importancia de la Conformidad con STIR/SHAKEN en el Entorno Empresarial Actual

Desmitificando el Proceso de Autenticación de Llamadas

La autenticación de llamadas a través de STIR/SHAKEN es un proceso que, aunque técnico, es esencial para la seguridad en las comunicaciones. Las empresas deben entender cómo funciona este proceso y cómo puede beneficiarlas en su lucha contra el fraude.

Beneficios Clave de la Implementación de STIR/SHAKEN

Implementar STIR/SHAKEN no solo es una cuestión de cumplimiento, sino una estrategia inteligente para mejorar la comunicación empresarial. Los beneficios, que incluyen la reducción de llamadas no deseadas y el aumento de la confianza del consumidor, son razones suficientes para que las empresas adopten esta tecnología.

En conclusión, el cumplimiento de STIR/SHAKEN es no solo una obligación regulatoria, sino una oportunidad para que las empresas fortalezcan su comunicación y protejan su reputación en un entorno cada vez más desafiante.

Scroll al inicio