登录
注册
美国联邦通信委员会于 5 月 26 日发布了编号为 17-59 和 02-278 的提案,旨在通过强化客户身份核实机制来遏制非法自动呼叫。该提案核心在于要求呼叫发起方在服务提供前收集并保留客户的姓名、实际地址、政府颁发的身份证明号码、备用电话号码及验证记录,且规定这些数据需在客户关系终止后保留四年。针对违规行为,机构拟处以每次呼叫 2,500 美元的罚款,公众意见征集截止日期定于 6 月 25 日。这一举措的初衷是解决非法自动呼叫造成的巨额欺诈损失和时间浪费,认定呼叫发起方处于阻止非法呼叫进入网络的最有利位置。
然而,对于加密货币持有者而言,该提案引发了深层的安全隐忧。午方 AI 注意到,电话号码在交易所注册、账户恢复、SMS 双重认证及客户支持验证中扮演着核心角色,而 FCC 目前的规则并未充分考量这一关联风险。随着运营商被要求收集包括政府身份证明副本在内的更多敏感信息,甚至对高通话量客户追踪其服务目的及 IP 地址,电话账户本身的价值被进一步推高。一旦运营商系统出现安全漏洞或遭遇身份冒充,攻击者将能利用这些高价值数据对持有即时不可逆交易资产的加密用户发动精准打击。
这种数据集中化带来的风险在于,运营商数据库将把电话号码与实际地址、身份证明号码及长达四年的服务历史深度捆绑。午方 AI 梳理发现,攻击者可利用这些关联信息欺骗运营商客服、提交虚假号码迁移申请,或将电信数据与交易所的客户身份核实记录进行交叉比对。Lopp 公开整理的针对加密货币持有者的物理攻击案例清单证实,此类利用个人信息进行的物理攻击是真实存在的威胁。若数据泄露,攻击者将获得包含电话号码、身份信息、地址及服务历史的完整目标列表,这种规模的数据资产在以往并不存在。
目前提案中仍存在关键的不确定性,即客户身份核实要求是仅适用于高通话量的商业呼叫发起方,还是同样覆盖新开户零售客户、续费用户及预付费 SIM 卡购买者。如果新规强制要求所有普通用户提供更详尽的身份验证,那么在美国匿名使用电话服务实际上将被终结。对于面临 SIM 卡替换、针对性敲诈或物理攻击威胁的用户而言,这意味着电话账户将变得极易受攻击,且一旦失控后果不堪设想。反之,若 FCC 仅针对商业呼叫发起方实施严格规定,将零售和预付费用户排除在外,则能在打击欺诈的同时,避免过度收集零售客户个人信息,从而降低加密持有者面临的运营商侧安全风险。最终威胁程度将取决于规则的具体适用范围。