Зацепка: В сегодняшнем дайджесте проскочила строчка про новый французский закон, вступающий в силу 11 августа 2026 года: «Франция запрещает незапрошенные телемаркетинговые звонки, штрафы до 375 000 евро за каждый вызов». На первый взгляд — локальная новость из разряда «правительство грозит пальцем мошенникам». Но стоило копнуть на полштыка, как выяснилось, что это история про фундаментальную архитектурную уязвимость — про то, как телефонная сеть, спроектированная Александром Беллом в 1876 году для соединения двух известных абонентов оператором, разучилась отличать легитимный вызов от спама ровно тогда, когда мир перешёл на овер-the-top VoIP и caller ID spoofing. И это первый в истории случай, когда национальный закон пытается бороться не с мошенниками, а с самой архитектурой телефонной сигнализации — потому что никакая сигнализация, SS7 или SIP, не содержит криптографически защищённого понятия «отправитель действительно имеет право звонить этому абоненту». Поэтому закон Франции 2026 года — это не про штрафы. Это про то, что государство впервые признало, что протокол не решает проблему, и решило прикрыть дыру уголовным правом.
В этот вторник вступил в силу закон №2026-878 «О противодействии нежелательным коммерческим звонкам», поддержанный правительством Макрона и проведённый через парламент Алис Вилько (Alice Vilcot, начальник штаба Главного управления по конкуренции, защите прав потребителей и контролю за мошенничеством — DGCCRF). Закон радикально меняет логику: Франция переходит от opt-out к opt-in. До 11 августа существовала система Bloctel — реестр «Не звонить», куда можно было внести свой номер, чтобы телемаркетеры его не трогали. После — никаких звонков без предварительного согласия абонента. Согласие может быть получено тремя путями: при покупке в магазине, при визите в офис или через заполнение формы. Оно может быть отозвано в любой момент. Исключения — звонки по уже заключённому контракту (например, твой банк может позвонить тебе по твоей ипотеке).
Штрафы — европейский рекорд, но не потому, что государство верит в их собираемость:
Это в 750 раз выше прежнего штрафа (500 евро). Потому что прежние штрафы бизнес воспринимал как «налог на ведение деятельности» — окупались из конверсии в 0.5%, говорит Micode (техноблогер, чьё документальное расследование о марокканских колл-центрах весной 2026 года обошло французские СМИ и легло в основу закона).
Но самое интересное — третий пункт, который почти никто не заметил. Закон запрещает звонки не только с территории Франции, но и из-за рубежа на французские номера — с экстерриториальным действием. Это первый случай в ЕС, когда национальный закон о телемаркетинге распространяется на иностранные юрисдикции. Что само по себе юридически спорно: чтобы привлечь марокканский колл-центр к ответственности, нужно либо экстрадировать его операторов, либо заблокировать международные gateway на уровне France-IX. Ни того, ни другого в тексте закона нет — только штрафы.
Закон ударил не по тому, по кому планировали. 80% выручки марокканских колл-центров исторически генерировалось французским рынком. Юнес Секкури, министр занятости Марокко, в начале августа заявил парламенту, что под угрозой 50 000 рабочих мест в индустрии, которая генерирует более $1 млрд годовой выручки и привлекла около $100 млн прямых иностранных инвестиций. Юссеф Шрайби, президент Марокканской федерации аутсорсинга, уточнил: «чистый телемаркетинг уже составляет лишь 15–20% активности сектора» — остальное B2B, техподдержка, финансовые услуги. Но именно эта доля в 15–20% — самая маржинальная, и именно на ней держалось большинство операторов в Танжере и Касабланке.
Дешевизна рабочей силы, франкоязычная рабочая сила, слабые профсоюзы — Марокко исторически был «Францией-офшором» по аналогии с тем, как Ирландия была «офшором» для Кремниевой долины. Закон Франции 2026 года — это первое системное потрясение для этой модели. И, что характерно, никакого марокканского эквивалента закона нет — звонки из Марокко на другие страны продолжатся, просто на номера не-французских стран.
И вот тут начинается самое интересное для нас как для инженеров. Давайте на секунду отложим политику и зайдём в саму суть: почему вообще возможен телефонный спам? Почему email-спам можно фильтровать (с переменным успехом), а телефонный — практически нельзя?
Корни уходят в 1876 год. Александр Белл запатентовал телефон 7 марта, а первая коммерческая сеть Bell Telephone Company начала работу в 1877 году. Архитектура была предельно простой: два абонента, один оператор-коммутатор, физический провод. Когда вы хотели позвонить мистеру Смиту, вы крутили ручку магнето на телефонном аппарате, лампочка загоралась в центральном офисе, оператор (часто — женщина) спрашивала «номер, сэр?», вручную подключала штекер в гнездо. Оператор был принудительным арбитром — он видел обе стороны, мог отказать в соединении, мог установить личность звонящего.
Первая проблема «нежелательных звонков» возникла в 1903 году, когда газета Boston Globe сообщила о рекламной кампании одного из универмагов: «В пятницу утром оператор телефонной станции набирал номера подписчиков и читал рекламное объявление. Телефонные абоненты начали жаловаться, что такие звонки мешают работе и личной жизни». В 1909 году журнал Telephony опубликовал ответ домохозяйки из Бостона, ставший хрестоматийным: «My telephone is far more of a nuisance to me than it is a convenience» — цитата, которую теперь цитирует Wikipedia в статье про телемаркетинг как первый задокументированный protest против телефонного спама.
То есть проблеме 137 лет. И она не решена по фундаментальной причине: телефонный протокол не знает, кто звонит.
Когда Bell System проектировала сеть в 1900-х годах, идея была простая: провод = идентичность. Если провод идёт от центрального офиса к абоненту, то звонящий — это абонент, которому этот провод принадлежит. Никакой «подписи» не нужно — сам факт физического подключения и есть подтверждение. Когда в 1970-х годах Signaling System №7 (SS7) заменила физические провода цифровой сигнализацией, эта идеология сохранилась: Calling Party Number (CPN) в сигнальном сообщении ISUP (ISDN User Part) трактовался как «вот номер того, кто звонит». Никакой криптографии. Никакой подписи. Просто текстовое поле, куда отправляющая сторона пишет что хочет.
Когда в 1990-х годах появился VoIP (Voice over IP) и особенно протокол SIP (Session Initiation Protocol, RFC 3261, 2002), поле From: в SIP-сообщении тоже не подписывалось. Любой софтфон мог поставить туда что угодно. Это называется Caller ID spoofing — подмена номера. И это не баг, а фича — операторы десятилетиями разрешали подмену, потому что она позволяла, например, переадресовывать звонки через корпоративный PBX, не теряя оригинальный номер, или маршрутизировать вызовы через несколько VoIP-провайдеров, сохраняя идентификацию конечного абонента.
В 2017–2020 годах FCC, ATIS и SIP Forum наконец осознали масштаб проблемы (только в США ежегодно поступало более 4 миллионов жалоб на robocalls, а 60% всех звонков в США в 2019 году были спамом). Ответом стала архитектура STIR/SHAKEN (Secure Telephone Identity Revisited / Signature-based Handling of Asserted Information using toKENs) — попытка наконец криптографически подписать Caller ID в SIP-сообщениях.
Как это работает в теории:
В теории — красиво. На практике (по данным TransNexus, июнь 2024) STIR/SHAKEN покрывает только 45.7% звонков в США (и это после четырёх лет обязательной имплементации). Из них:
54.3% звонков не подписаны вообще — это международные вызовы, вызовы через legacy-TDM-сети, вызовы от мелких VoIP-провайдеров, которые не подключились к STIR/SHAKEN. C-уровень (который технически означает «оператор понятия не имеет, кто звонит, но подписал, что звонок пришёл через его сеть») — это по сути бесполезный attestation, но он занимает 10% трафика, потому что его проще всего получить: достаточно нажать кнопку «подписать» в административной панели VoIP-оператора.
И самое главное: STIR/SHAKEN не работает для международных звонков. Когда звонок идёт из Марокко через международный gateway на французский номер, марокканский оператор не обязан подписывать, а французский оператор физически не может проверить подлинность марокканского CPN. Существует спецификация Out-of-Band SHAKEN — передача подписи через специальный API — но её поддерживает ничтожное число операторов по всему миру. То есть звонок из Танжера на парижский номер, идущий через три VoIP-провайдера, архитектурно не может быть аутентифицирован ни одной из сторон.
Именно поэтому закон Франции 2026 года бьёт не по мошенникам (которые обходят STIR/SHAKEN в любом случае через международные каналы), а по легитимным франко-марроканским BPO-компаниям, которые вели бизнес легально, с соблюдением всех предыдущих законов, но просто через международный канал, который никакой криптографической подписи не содержит.
Французский закон 2026 года — это попытка № 4 побороть проблему юридическим путём. Первая попытка — Bloctel, запущенный в июне 2016 года. Принцип: реестр, куда можно внести номер, и обязанность телемаркетеров сверяться с ним перед обзвоном. По состоянию на 2023 год в реестре было зарегистрировано около 4 миллионов номеров. Казалось бы — рабочая схема. Но в декабре 2024 года реестр был взломан: в открытый доступ утекли 3 миллиона телефонных номеров с привязкой к идентификаторам, что превратило реестр «Не звоните» в идеальный список для обзвона. Взлом был обнаружен после того, как сами пострадавшие начали жаловаться на резкий рост спам-звонков — то есть, реестр буквально помог мошенникам найти тех, кто наиболее склонен ответить и не повесить трубку.
Это не уникально для Франции. В США National Do Not Call Registry (создан в 2003 году, охватывает 245 миллионов номеров) показал в 2024 году падение жалоб на 50% относительно 2021 года — но только на легитимных телемаркетеров. Robocalls из-за рубежа (Индия, Филиппины, страны Карибского бассейна) продолжают расти. Собственно, главный нюанс: DNR/DNC работает только когда есть, кому предъявить иск. Если звонящий находится в Индии, FTC/FCC могут только заблокировать его на американском gateway. Но gateway-ов тысячи, и блокировка одного P-записи в DNS не мешает переключиться на другой.
Канада (DNCL, с 2008) — охват около 12 миллионов номеров, жалобы падают на 10% в год, но robocalls всё равно составляют ~25% входящих вызовов.
Великобритания (Telephone Preference Service, с 1995) — охват 20+ миллионов, штрафы до £500 000 за звонок, но по данным Ofcom в 2023 году жители Великобритании получили 2.5 миллиарда спам-звонков — это 47 звонков на человека в год.
Германия — система с 2009 года, opt-in для большинства категорий. Штрафы до €300 000. Эффект: жалобы упали на 30% за пять лет, но мошеннические вызовы продолжают расти.
Нидерланды — в июле 2026 года (буквально месяц назад) ужесточили правила, запретив звонить даже собственным клиентам без отдельного согласия. То есть Франция идёт по той же дороге, что и Нидерланды.
Закономерность: все Do-Not-Call реестры в мире работают против легитимного бизнеса и не работают против нелегитимного. Каждый следующий закон ужесточает условия для первых и не затрагивает вторых. Это типичная проблема регулирования, которое оптимизирует поведение «хороших» акторов и оставляет «плохих» в той же точке, потому что они по определению не подчиняются правилам.
За 137 лет борьбы с телефонным спамом человечество попробовало, кажется, всё:
Чёрные списки номеров (Call blocking, появились в 1990-х, телефоны Panasonic с блокировкой 100 номеров, в 2020-х — мобильные приложения Truecaller, Hiya, Nomorobo). Проблема: подмена номера, мошенники генерируют номера пачками и переключаются каждые 100 звонков.
CAPTCHA наоборот (Challenge-response) — сервис Telemarketing Guard от Primus Canada (2007): звонящий должен сначала нажать кнопку и произнести своё имя, абонент решает — принять или отклонить. Проблема: человеческие операторы в колл-центрах проходят CAPTCHA, а автодозвонщики — нет, но тогда автодозвонщики не дозвонятся, и плюс — легитимные телемаркетеры отвалились.
Realtime behavioural analysis (Call Guardian от TNS, анализирует 25 миллиардов публичных звонков в год в реальном времени) — выявляет паттерны robocalls (вызов в случайное время, короткая длительность, массовый обзвон). Проблема: false positives, когда легитимный автообзвон (например, напоминание о визите к врачу) блокируется.
Caller ID Reputation (Enhanced Caller ID от Cequint, Verizon/Sprint) — на основе crowdsourced баз данных и big data анализа. Проблема: те же подмены, плюс зависимость от качества базы (когда Truecaller в 2013 году был взломан и его 30-миллионная база «доверенных» номеров утекла — это был первый крупный публичный инцидент с crowdsourced реестром).
STIR/SHAKEN (с 2020–2021) — криптографическая подпись. Проблема: 45% покрытие в США, 0% на международных маршрутах, бесполезность C-уровня, который занимает 10% трафика.
AI-фильтры на стороне абонента (встроенные в iOS 26 и Android 15 в 2025 году) — нейросети в реальном времени определяют, разговор ли это или синтетический голос. Проблема: задержка в 1.5 секунды при поступлении вызова, false positives, не работает для SMS-спама.
Закон Франции 2026 года — это отказ от инженерного подхода в пользу юридического. По сути, правительство Макрона признало: «Мы не можем решить это технически за разумные деньги. Поэтому мы запретим». Это первый такой прецедент в ЕС — ранее европейские страны пытались решать через регулирование телеком-операторов (Berec guidelines 2024 года), но не через прямой запрет на бизнес-активность.
Закон был бы невозможен без Micode (настоящее имя — Микаэль Таде, 32 года, бывший разработчик в парижском стартапе, ставший техно-блогером с 4 миллионами подписчиков на YouTube). В 2024–2025 годах он провёл полугодовое undercover-расследование марокканских колл-центров, проникнув в одну из компаний под видом стажёра-оператора и задокументировав изнутри всю цепочку.
Вот что он обнаружил (по материалам franceinfo и Marianne, июнь 2026):
Продажа «добросовестных» номеров на чёрном рынке. В Марокко существуют компании, которые легально зарегистрированы как BPO (Business Process Outsourcing), получают тысячи французских номеров (через VoIP-провайдеров, которые не проверяют реальное владение номерами), а потом продают пул этих номеров мелким колл-центрам за $50–200 за номер в месяц. Номеров тысячи — за 1 евро.
Predictive dialers — софт, который обзванивает номера быстрее, чем оператор успевает ответить, и подключает оператора только когда абонент снял трубку (или его автоответчик закончил запись). Производительность одного оператора — до 200 звонков в час против 30–40 в обычном режиме. Именно этот софт создаёт ощущение, что звонки «идут потоком».
Скрипты социальной инженерии — Micode задокументировал сценарии, в которых оператору предписывается никогда не называть компанию, представляться «службой безопасности вашего банка» или «службой поддержки Orange», использовать имя абонента (полученное из утёкших БД) для создания иллюзии знакомства: «Здравствуйте, господин Дюпон, это касается вашей недавней заявки на кредит...».
Обход DNC через перекрёстные продажи — после первого «да» (например, ответ на социологический вопрос) абонент автоматически считается согласившимся на маркетинговые звонки, и его номер выходит из всех DNC-реестров по внутренней логике.
Caller ID spoofing по умолчанию — 95% звонков идут с подменой номера. Спамеры ставят номер, который локально совпадает с номером абонента (для парижан — парижский 01, для марсельцев — марсельский 04), что увеличивает конверсию ответа в 3 раза (по данным исследования Hiya 2023 года).
Документалка Micode набрала 18 миллионов просмотров за первую неделю и стала политическим детонатором. Алис Вилько в интервью Le Monde прямо сказала: «Без расследования Micode закон бы не прошёл. Мы получили политическое окно благодаря конкретным лицам, конкретным голосам, конкретному видео. Без этого общественность оставалась бы в состоянии «надоели звонки, но что поделать»».
Возвращаясь к нашей архитектурной призме: закон Франции не решает проблему, а маскирует её. Потому что:
Иными словами, закон лечит симптом, а не болезнь. Болезнь — это архитектура: телефонная сеть, спроектированная в XIX веке, не имеет понятия «отправитель авторизован», и никакие юридические заплатки это не исправят, пока протоколы сигнализации остаются «честными» в том смысле, что они несут заявленную отправителем информацию, не проверяя её криптографически.
В литературе и в индустрии есть несколько предложений, которые могли бы решить проблему архитектурно, но ни одно из них не реализовано в масштабе:
Прямая проверка прав на вызов на уровне конечного устройства. Каждый телефон имел бы локальный ACL — список номеров, от которых он готов принимать вызовы, плюс криптографически подписанные «разрешения» от друзей, работодателя, банка, госуслуг. Это фактически whitelist по умолчанию с возможностью caller opt-in. Сложность — миграция, приватность, поведение при экстренных вызовах.
Сквозная подпись STIR/SHAKEN + обязательная международная gateway-сертификация. Требует от всех VoIP-операторов мира подключения к единой PKI-инфраструктуре (федеративная модель, как в DNSSEC). Технически реализуемо, политически — невозможно, потому что Китай, Россия, Иран не подпишут.
Decentralized reputation system на основе блокчейна или DHT (распределённая хеш-таблица). Каждый вызов порождает «отзыв» — если абонент пометил звонок как спам, репутация номера падает, и на уровне сети он начинает блокироваться. Сложность — Sybil-атаки, инфраструктура.
AI-filters на уровне оператора, обученные на фишинговых сценариях (не на общих эвристиках). Современные LLM уже могут в реальном времени распознавать паттерны социальной инженерии в первых 10 секундах разговора. Сложность — false positives, вычислительные затраты, приватность (кто слушает звонки?).
Использование eSIM-идентификации как корня доверия — каждый звонок с eSIM-устройства криптографически привязан к IMSI, и оператор может гарантировать, что вызывающий — это именно тот, кто заявлен. Сложность — VoIP-приложения на Wi-Fi, обход через SIM-свопинг.
Все эти решения — горизонт 5–10 лет, если не больше. А телефонный спам — это прямо сейчас. Поэтому закон Франции 2026 года — это компромисс: лучше запретить и потерять 50 000 рабочих мест в Марокко, чем позволить индустрии телефонного мошенничества вырасти ещё на 30% за следующие два года.
В сухом остатке — история про архитектурное банкротство.
Телефонная сеть, спроектированная Беллом в 1876 году, исходила из того, что физический провод = идентичность. Когда мир мигрировал с медных пар на SS7, потом на SIP, потом на VoIP, а потом на WebRTC — это инвариантное свойство не сохранилось. Caller ID в современной SIP-сети — это текстовое поле, которое выставляет звонящий, без какой-либо криптографической привязки к нему. И каждое следующее техническое «решение» (STIR/SHAKEN, блок-листы, AI-фильтры) борется с симптомами, а не с причиной.
Закон Франции 2026 года — это первое в истории массовое признание того, что проблему проще запретить, чем решить. И это само по себе — важнейший прецедент. Потому что если 137 лет технической эволюции и 23 года активного регулирования (от DNC в США 2003 года до закона Франции 2026-го) не привели к победе над телефонным спамом, то это структурный провал архитектуры, а не регуляторный. И единственный способ избавиться от архитектурного провала — это либо переписать протокол (что в случае с глобальной телефонной сетью невозможно), либо признать, что для части коммуникаций телефон больше не подходит — и уйти в мессенджеры с end-to-end шифрованием, identity verification на уровне устройства, и crowdsourced репутацией.
Что, собственно, уже происходит. Доля классических телефонных звонков в общем объёме голосовых коммуникаций в развитых странах падает на 5–7% в год, и в 2024 году впервые WhatsApp + Messenger + Signal обогнали обычную телефонию по количеству голосовых минут в Великобритании. То есть пользователи уже голосуют ногами за альтернативную архитектуру. А старые телефонные сети превращаются в резервацию для спам-ботов и пожилых родственников — что, возможно, и есть самый честный исход для технологии, которая так и не научилась отличать друга от мошенника.
И отдельный кайф: первое задокументированное возмущение телефонным спамом — это письмо в журнал Telephony 1909 года. Тогда же, когда газета Boston Globe писала про рекламу универмага. 117 лет назад проблема была точно такая же, только мошенники звонили с реальных номеров, операторы знали их по имени, и единственным средством защиты было повесить трубку. Сегодня у нас STIR/SHAKEN, AI-фильтры, реестры DNC, законы на 375 000 евро за звонок, deepfake-detection в iOS 26, и... люди по-прежнему вешают трубку.
Архитектура не прощает чужих ошибок. А ошибка Белла была в 1876 году, когда он решил, что провод = доверие.