<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=Windows-1252">
</head>
<body>
<div dir="auto" style="direction: ltr; margin: 0; padding: 0; font-family: sans-serif; font-size: 11pt; color: black; ">
Mind if I ask when this was, and who your au provider was? I know Telstra are properly restrictive<span id="ms-outlook-android-cursor"></span><br>
<br>
</div>
<div dir="auto" style="direction: ltr; margin: 0; padding: 0; font-family: sans-serif; font-size: 11pt; color: black; ">
<span id="OutlookSignature">
<div dir="auto" style="direction: ltr; margin: 0; padding: 0; font-family: sans-serif; font-size: 11pt; color: black; ">
Get <a href="https://aka.ms/ghei36">Outlook for Android</a></div>
</span><br>
</div>
<hr style="display:inline-block;width:98%" tabindex="-1">
<div id="divRplyFwdMsg" dir="ltr"><font face="Calibri, sans-serif" style="font-size:11pt" color="#000000"><b>From:</b> Damien Gardner Jnr <rendrag@rendrag.net><br>
<b>Sent:</b> Sunday, February 21, 2021 8:05:23 PM<br>
<b>To:</b> Jake Anderson <yahoo@vapourforge.com><br>
<b>Cc:</b> AusNOG Mailing List <ausnog@ausnog.net>; Mark Andrews <marka@isc.org>; Tim Dooley <tim.dooley@outlook.com><br>
<b>Subject:</b> Re: [AusNOG] "Telstra" scammers</font>
<div> </div>
</div>
<div>
<div dir="auto">At ${job-1}, we had a bunch of VOIP services at offices in AU, NZ, US, GB, IE.  AU was the ONLY place where we could present ANY caller ID we wanted. Everywhere else our VOIP provider required a copy of our phone bill proving we owned the phone
 numbers we wanted to present as caller ID, if we had not ported those numbers to the VOIP provider.  And that had to be refreshed every 12 months.</div>
<div dir="auto"><br>
</div>
<div dir="auto">It’s always blown me away how loose .au is on handling spoofing on phone services.</div>
<div dir="auto"><br>
</div>
<div dir="auto">—DG</div>
<div dir="auto"><br>
</div>
<div>
<div class="x_gmail_quote">
<div dir="ltr" class="x_gmail_attr">On Sun, 21 Feb 2021 at 9:00 pm, Jake Anderson <<a href="mailto:yahoo@vapourforge.com">yahoo@vapourforge.com</a>> wrote:<br>
</div>
<blockquote class="x_gmail_quote" style="margin:0px 0px 0px 0.8ex; border-left-width:1px; border-left-style:solid; padding-left:1ex; border-left-color:rgb(204,204,204)">
You know how pretty much everybody seems to have implemented spoofing <br>
controls on IP's exiting their networks?<br>
People need to get on that for the phone side (whilst yes exceptions <br>
should be allowed you really should need to prove it's your number). If <br>
it needs regulation to force it then so be it.<br>
<br>
Also, I ask them if their mother knows they are criminals trying to <br>
steal from old ladies.<br>
They get very upset by this as a rule.<br>
<br>
My 95 year old grandmother is still getting 3-5 "nbn your phone will be <br>
disconnected at midnight" calls per week.<br>
<br>
<br>
On 19/02/2021 7:54 am, Mark Andrews wrote:<br>
> Well at least with the NBN rollout basically done I haven’t heard from “Nicole from NBN”<br>
> saying my phone is going to be cut off if I don’t do something in a while.<br>
><br>
> Whats needed is a simple way to report “the last call to this line was a scam” so the<br>
> calls can be traced back to their source along with a legislated requirement to follow<br>
> the call trail back to its source.   I get several calls like this a day from<br>
> “Telstra NBN”, “Mastercard Visa”, “E-Bay and suspicious iPhone purchase”, etc.  It’s<br>
> so common that my wife looks at the caller-id and says “It’s your girlfriend calling<br>
> again” from the number of times Nichole called.<br>
><br>
> Unfortunately I need to field calls from unknown numbers for new members for Scouts, etc.<br>
><br>
> I’ve even had them callback and ask why I hung up on them.  They really don’t like it when<br>
> I call the “crooks”, “criminals”, “scammers” etc.<br>
><br>
> Mark<br>
><br>
>> On 18 Feb 2021, at 21:50, Tim Dooley <<a href="mailto:tim.dooley@outlook.com" target="_blank">tim.dooley@outlook.com</a>> wrote:<br>
>><br>
>> While telecom companies such as Telstra are required to limit outbound calls from their SIP Trunks (ensuring you own the number you're trying to present), there are "IT" companies which offer SIP trunks without being a telco, this means they do not have
 to follow the same guidelines.<br>
>><br>
>> Just 2 days ago I became aware of a scammer presenting a school's main number on outbound calls, being part of the team supporting the schools phone system I can guarantee the system wasn't hacked at all.<br>
>> There was no traffic from the school's phone system to Telstra during the time of the scam calls, however plenty of angry people were calling back yelling at the admin staff.<br>
>><br>
>> so basically yes, a VoIP seller (yet not an official telco) putting zero security on the calling number.<br>
>><br>
>> Cheers,<br>
>> Tim<br>
>><br>
>> From: AusNOG <<a href="mailto:ausnog-bounces@lists.ausnog.net" target="_blank">ausnog-bounces@lists.ausnog.net</a>> on behalf of Darren Moss <<a href="mailto:Darren.Moss@cloud365.com.au" target="_blank">Darren.Moss@cloud365.com.au</a>><br>
>> Sent: Thursday, 18 February 2021 3:45 PM<br>
>> To: Bradley Amm <<a href="mailto:brad@bradleyamm.com" target="_blank">brad@bradleyamm.com</a>>; AusNOG Mailing List <<a href="mailto:ausnog@ausnog.net" target="_blank">ausnog@ausnog.net</a>><br>
>> Subject: Re: [AusNOG] "Telstra" scammers<br>
>>   <br>
>> How are they making calls into AU mobile networks ?<br>
>>   <br>
>> Surely they need a SIP service as a starting point.<br>
>>   <br>
>> Is it a VoIP seller not performing checks ??<br>
>>   <br>
>>   <br>
>> Darren.<br>
>>   <br>
>>   <br>
>> From: AusNOG [mailto:<a href="mailto:ausnog-bounces@lists.ausnog.net" target="_blank">ausnog-bounces@lists.ausnog.net</a>] On Behalf Of Bradley Amm<br>
>> Sent: Thursday, 18 February 2021 3:42 PM<br>
>> To: <a href="mailto:ausnog@ausnog.net" target="_blank">ausnog@ausnog.net</a><br>
>> Subject: Re: [AusNOG] "Telstra" scammers<br>
>>   <br>
>> Unfortunately not a lot can be done<br>
>> I had a similar call today. Just blocked the numbers.<br>
>> Probably a spoofed number as well<br>
>>   <br>
>>   <br>
>> From: AusNOG <<a href="mailto:ausnog-bounces@lists.ausnog.net" target="_blank">ausnog-bounces@lists.ausnog.net</a>> On Behalf Of Kai<br>
>> Sent: Thursday, 18 February 2021 12:34 PM<br>
>> To: <a href="mailto:ausnog@ausnog.net" target="_blank">ausnog@ausnog.net</a><br>
>> Subject: [AusNOG] "Telstra" scammers<br>
>>   <br>
>> Just had a scam call from a female operator, called from "0432 594 523" (probably a spoofed number), says her name is Selina from Telstra, that my modem has a virus. She gave her Telstra staff ID as C0527 (that's not a real Telstra staff ID, it starts with
 a 0 and it's too short) and hung up when I asked what her Team Leader or Manager's name and staff ID is.<br>
>><br>
>> So the "Telstra scammers" are still out there, trying to scam people.<br>
>> Parasites.<br>
>>   <br>
>> Sent from my smartphone.<br>
>> _______________________________________________<br>
>> AusNOG mailing list<br>
>> <a href="mailto:AusNOG@lists.ausnog.net" target="_blank">AusNOG@lists.ausnog.net</a><br>
>> <a href="http://lists.ausnog.net/mailman/listinfo/ausnog" rel="noreferrer" target="_blank">
http://lists.ausnog.net/mailman/listinfo/ausnog</a><br>
<br>
<br>
_______________________________________________<br>
AusNOG mailing list<br>
<a href="mailto:AusNOG@lists.ausnog.net" target="_blank">AusNOG@lists.ausnog.net</a><br>
<a href="http://lists.ausnog.net/mailman/listinfo/ausnog" rel="noreferrer" target="_blank">http://lists.ausnog.net/mailman/listinfo/ausnog</a><br>
</blockquote>
</div>
</div>
-- <br>
<div dir="ltr" class="x_gmail_signature">
<div dir="ltr">
<p>Damien Gardner Jnr<br>
VK2TDG. Dip EE. GradIEAust<br>
<a href="mailto:rendrag@rendrag.net" target="_blank">rendrag@rendrag.net</a> -  <span><a href="http://www.rendrag.net/" target="_blank">http://www.rendrag.net/</a><u><br>
</u></span>--<br>
We rode on the winds of the rising storm,<br>
 We ran to the sounds of thunder.<br>
We danced among the lightning bolts,<br>
 and tore the world asunder</p>
</div>
</div>
</div>
</body>
</html>