Como parte do meu trabalho na TMT ID, converso frequentemente com os clientes sobre os problemas que eles estão enfrentando. Cada vez mais, um dos problemas que tem surgido com mais frequência é a questão das “Flash Calls”.
O que são chamadas flash?
Em resumo, uma Flash Call usa uma chamada perdida como forma de evitar o uso de um SMS para fornecer uma senha de uso único (OTP). O remetente liga para o assinante e desliga o telefone muito rapidamente para que ele não possa atender.
O identificador de chamadas da chamada forma uma senha de uso único. Se o assinante usar um telefone Android e der permissão ao aplicativo receptor para gerenciar chamadas telefônicas, o aplicativo lerá o ID do chamador e autenticará o usuário. No IOS, é necessária a entrada do usuário.
Uma pesquisa recente da Juniper prevê que o número de chamadas usadas para autenticação flash será de quase 130 bilhões em todo o mundo até 2026.
Como funcionam as chamadas em Flash?
Esse procedimento é diferente dos métodos tradicionais de 2FA. A maioria dos métodos tradicionais exige que os usuários digitem um código de uma mensagem de texto. No entanto, esse procedimento usa os dígitos do número da chamada recebida como senha por meio de um processo totalmente automatizado.
Tecnicamente, há três maneiras de fazer Flash Calls:
- Falsificar o número A (ID do chamador) em uma senha de uso único (normalmente um PIN de 4 a 5 dígitos).
- Falsifique o número A (ID do chamador) em um número que pareça válido. O OTP é, então, os últimos 4 a 5 dígitos ou uma combinação (os dígitos 1, 3, 7 e 2 do identificador de chamadas formam o OTP)
- Use um identificador de chamadas válido e atribuído de um intervalo pertencente à empresa que oferece o produto. O OTP é então formado como no ponto anterior.
Obviamente, as principais partes nesse cenário são o usuário final e a empresa que usa Flash Calls para autenticar o usuário final. Mas eles não são os clientes e clientes potenciais que mencionei anteriormente; são os usuários de um serviço que envolve várias partes com interesses diferentes. Os clientes e clientes em potencial com quem falei incluem:
- Provedores de CPaaS – Oferecem o serviço Flash Call para as empresas. Como algumas operadoras estão aumentando as tarifas de SMS A2P, os participantes do CPaaS começaram a oferecer esse serviço como uma alternativa para evitar essas tarifas. Ao contrário do SMS ou de uma chamada com um IVR (Interactive Voice Response) que dita um OTP, uma chamada perdida não tem um custo direto, portanto, é uma ótima alternativa para os provedores de CPaaS ganharem dinheiro, já que as chamadas Flash são 100% de margem bruta para eles.
- Operadoras de trânsito de voz – elas repassam as chamadas para as operadoras de telefonia móvel. Elas não gostam de Flash Calls, pois as operadoras de trânsito incorrem em custos reais de roteamento, investindo em capacidade para atender aos requisitos de qualidade de serviço, etc. As operadoras de trânsito de voz obtêm receita cobrando uma taxa por minuto pelas chamadas concluídas. Como as Flash Calls não são registradas como uma chamada concluída, essas operadoras não recebem nenhuma compensação pelo uso de seus recursos de rede.
- Operadoras de rede móvel (MNOs) – são as mais afetadas pela introdução de serviços de Flash Call por seus clientes, pois estão perdendo dinheiro que teriam recebido com o processamento de SMS A2P. Seus grupos de garantia de receita e de fraude têm se conscientizado sobre o fenômeno das chamadas instantâneas e estão tentando trabalhar com seus fornecedores de firewall ou com empresas como a TMT Analysis para encontrar soluções que identifiquem as chamadas instantâneas para que possam ser cobradas.
- Fornecedores de firewall de sinalização – eles estão sendo pressionados pelas MNOs a encontrar soluções para interromper as Flash Calls.
Então, como a TMT pode ajudar?
- Algumas chamadas Flash podem ser identificadas e interrompidas com o uso do TeleShield. Com o TeleShield, as operadoras de trânsito de voz e as MNOs dos fornecedores de firewall podem fazer uma verificação em tempo real do ID do chamador e, se for uma OTP falsificada, a chamada poderá ser interrompida.
- Da mesma forma, se o ID do chamador for falsificado para parecer um número real, o número poderá não estar em um intervalo alocado. A Live ou Enhanced TeleShield pode ser realizada para que você descubra se há um assinante por trás desse número. Mas há uma ressalva: números de assinantes reais aleatórios podem ser usados como identificação de chamadas e não há como identificá-los e impedi-los.
- Se a chamada for proveniente de um intervalo válido de números que o participante CPaaS possui e opera, a operadora de trânsito, a MNO ou o fornecedor de firewall precisará conhecer esses intervalos para poder interromper essas Flash Calls.
O futuro das chamadas em flash
Minha opinião pessoal é que as chamadas Flash não serão interrompidas e as operadoras de telefonia móvel não devem tentar impedi-las, mas o foco deve estar na identificação de formas de monetizar essas chamadas.
Como as iniciativas para autenticar o identificador de chamadas estão avançando, como a STIR/SHAKEN nos EUA e no Canadá, alguns dos identificadores de chamadas falsificados podem desaparecer no curto prazo. Mas você precisará de muito tempo para fazer isso em todos os lugares. Se as operadoras de telefonia móvel quiserem parar de perder receita com as Flash Calls, será necessário um esforço conjunto, que eu vejo da seguinte forma:
- Com os recursos de análise de big data de telecomunicações da TMT, podemos ajudar as operadoras de telefonia móvel a medir os níveis médios de chamadas perdidas legítimas nos troncos de entrada e identificar Flash Calls óbvias.
- As operadoras de telefonia móvel devem alterar seus contratos de voz no atacado para cobrar as chamadas instantâneas que forem detectadas e também permitir uma porcentagem de chamadas perdidas e considerar tudo acima dessa porcentagem como chamadas instantâneas.
- O TMT pode identificar Flash Calls em IDs de chamador falsificados que pertencem a intervalos não alocados ou a números que não pertencem a assinantes reais, para que as MNOs possam cobrá-los adequadamente.
- Usando a análise de dados orientada por Inteligência Artificial (IA), a TMT Analysis pode identificar e sinalizar corretamente as Chamadas Flash de intervalos válidos e alocados de provedores de Chamadas Flash.
- As chamadas perdidas restantes por tronco de voz podem ser calculadas e tudo o que estiver acima dos limites normais pode ser cobrado como chamadas instantâneas.
Concluindo, acho que as Flash Calls vieram para ficar, embora eu não acredite que elas terão tanta força quanto o SMS A2P. Como pode ser considerado “cherry-picking” por enquanto, é um serviço válido que algumas empresas e usuários finais gostam.
Não acho que as operadoras de redes móveis possam impedi-las, mas devem tentar monetizar as Flash Calls da mesma forma que monetizaram o SMS A2P. Da mesma forma, a AIT é outro problema crescente que as operadoras de telefonia móvel e os provedores de Internet terão dificuldade em lidar no futuro devido aos retornos que oferecem aos criminosos cibernéticos.
Para obter mais informações sobre nossa linha de produtos, envie-nos um e-mail para info@tmtid.com
Para obter conselhos úteis sobre falsificação de números, você pode ler nosso artigo relacionado.
Last updated on agosto 5, 2025