Resumen
- India está dispuesta a sumarse a una propuesta de la ITU para probar el sistema en rutas internacionales seleccionadas; las fuentes no identifican países u operadores participantes ni acreditan que la prueba haya comenzado.
- Las normas de la ITU permiten autenticar la línea telefónica que presenta una red. No prueban quién habla, qué pretende ni si la conversación es fraudulenta.
Las cifras nacionales no resuelven el cruce entre redes
En una mesa redonda de la ITU celebrada en Nueva Delhi el 9 de octubre, el ministro de Estado de Comunicaciones, Chandra Sekhar Pemmasani, repasó varias defensas nacionales: la herramienta ASTR, la aplicación Sanchar Saathi, la plataforma Digital Intelligence Platform y un indicador de riesgo de fraude financiero. Un comunicado de Ministry of Communications atribuye a ASTR la desconexión de más de 8,2 millones (82 lakh) de conexiones; cifra cerca de 25 millones de descargas para la aplicación; más de 1.600 organizaciones conectadas a la plataforma; y más de ₹50.000 millones (5.000 crore de rupias) en pérdidas sospechadas que el indicador habría ayudado a evitar en quince meses. Son datos publicados por el Gobierno. Las descargas no equivalen a usuarios activos, las conexiones desconectadas no cuentan víctimas y las pérdidas que se dice haber evitado no son un total auditado. (comunicado de Ministry of Communications)
El anuncio internacional tiene un alcance concreto, pero todavía prospectivo. India acogió favorablemente la propuesta de la ITU para realizar pruebas conjuntas y dijo estar lista para contribuir. Pemmasani planteó comenzar entre países dispuestos, en rutas internacionales seleccionadas y con distintas tecnologías de red. El comunicado no nombra socios, operadores, calendario ni financiación, y no afirma que una ruta ya esté en pruebas.
Un filtro nacional puede evaluar una llamada dentro del dominio de un operador. Una llamada internacional atraviesa otros sistemas y autoridades. El operador que la recibe necesita saber si la línea indicada por la red de origen estaba autorizada para utilizar ese número y si la evidencia correspondiente llegó intacta a destino. Ahí se juega la interoperabilidad.
Un número autenticado no identifica a quien habla
La base técnica ya existe en forma de recomendaciones vigentes. Q.3057, Q.3062 y Q.3063 de la ITU-T, publicadas en 2020 y 2022, definen respectivamente la arquitectura de interconexión de redes de confianza, procedimientos de señalización protegida y autenticación de la identificación de la línea llamante (CLI). Q.3063 vincula el certificado con la prueba de que la central local de origen tiene autorización sobre el número presentado. Una pasarela de seguridad de red puede adjuntar certificado y firma a la señalización; los operadores de tránsito transportan la llamada; y la red receptora puede validar la evidencia y, si lo decide, incluir un indicador de seguridad. (Q.3057; Q.3062; Q.3063)
El alcance de la prueba es limitado. Puede respaldar que la red correspondiente autorizó la línea. No revela quién está hablando, no descarta una suplantación por otra vía, no acredita la intención ni verifica el contenido de la conversación. Tampoco prueba que un operador haya instalado el sistema. Q.3063 deja como opcional que la red de destino presente un indicador al usuario; el comportamiento de los tránsitos y las diferencias entre protocolos también condicionan el resultado. La autenticación del número aporta una señal, no un veredicto de fraude.
Falta completar la gobernanza de los certificados. La ITU mantiene los proyectos Q.3070, sobre emisión de certificados, y E.1122, sobre el ancla de una autoridad de registro, como trabajos en curso en estado “determinado”. Q.3070 está en consulta a los Estados miembros hasta el 4 de marzo de 2027. Ese estado no equivale a una recomendación publicada y vigente. En su nota previa del 1 de octubre, ITU describió el encuentro como un debate sobre implementación y la posibilidad de una prueba de concepto. El programa abordó la falsificación de la línea llamante entre redes interconectadas. Ninguna fuente informa de una prueba concluida. (estado de seguridad de señalización de la ITU; consulta de Q.3070; programa de la mesa redonda)
Lo decisivo será observar la ruta completa
Una prueba útil publicaría las rutas y tipos de red incluidos, así como el número de llamadas con credenciales válidas, ausentes, caducadas, revocadas o imposibles de verificar. También mostraría si los operadores de tránsito conservaron la señalización, cómo actuó cada red de destino y qué vio el usuario. Debería incluir llamadas completadas, aceptaciones o rechazos erróneos, reclamaciones y compatibilidad con interconexiones antiguas. Son preguntas analíticas, no condiciones que India o la ITU hayan anunciado.
Por ahora, las cifras nacionales y las normas internacionales corresponden a capas distintas. Prueban que India ha creado controles internos y que existe un marco técnico de señalización. No demuestran confianza de extremo a extremo en una ruta internacional ni una reducción del fraude en tráfico real. La siguiente evidencia debe explicar quién reconoce qué autoridad en cada tramo y qué ocurre cuando faltan las credenciales o no se pueden validar.
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance

