A regra antirrrobocalls proposta pela FCC, publicada a 26 de maio ao abrigo do CG Docket 17-59, pergunta se os prestadores de serviços de voz originadores devem recolher nomes de clientes, moradas físicas, números de documentos de identificação oficiais, números de telefone alternativos e registos de verificação de suporte antes de concederem o serviço. A agência propõe uma janela de retenção de quatro anos após o fim da relação com o cliente, uma sanção de $2.500 por chamada em caso de violações de KYC e um prazo de consulta pública até 25 de junho. Os comentários que enquadram a proposta apenas como combate antirrrobocalls ignoram uma consequência de segunda ordem para os detentores de criptoativos, porque o número de telefone já está no centro do onboarding em exchanges, da autenticação de dois fatores por SMS, da recuperação de email e carteiras e da verificação de apoio ao cliente em fintechs.
Porque é relevante
Quanto mais dados de identidade os operadores associarem a uma conta telefónica, mais valiosa essa conta se torna para um atacante — e mais devastadora é uma violação do operador ou uma tentativa bem-sucedida de usurpação de identidade para quem detém ativos que se movem de forma instantânea e irreversível. A ação de perda civil intentada em setembro de 2025 pelo Departamento de Justiça contra mais de $5 milhões em Bitcoin descreve o manual de operações: os procuradores descreveram os ataques SIM-swap como um método de tomada de contas em que os atacantes se apropriam do número de telefone da vítima, intercetam códigos de autenticação e autenticam-se como a vítima em contas de email, exchanges e fintechs, com cinco vítimas nos EUA a perderem Bitcoin através dessa sequência. O IC3 do FBI registou 1.611 queixas de SIM-swap apenas em 2021, com perdas ajustadas superiores a $68 milhões — acima das 320 queixas e dos cerca de $12 milhões em perdas registados entre 2018 e 2020 combinados. O investigador de segurança em Bitcoin Jameson Lopp tem defendido que uma linha telefónica sem KYC é, por si só, uma medida de segurança pessoal para suspeitos grandes detentores, uma vez que associar uma conta telefónica a um rasto de identidade aumenta a exposição a extorsão, swatting e ataques físicos com "chave inglesa".
Impacto no mercado
A proposta deixa em aberto se as obrigações de KYC se aplicam apenas aos originadores comerciais de elevado volume ou se se estendem a clientes retalhistas novos e em renovação e aos SIM pré-pagos vendidos por terceiros — e essa decisão de âmbito é toda a questão para o risco dos detentores de criptoativos.
Perguntas frequentes
-
O que exige a regra antirrrobocalls proposta pela FCC que os operadores recolham?
Os prestadores de serviços de voz originadores recolheriam nomes de clientes, moradas físicas, números de documentos de identificação oficiais, números de telefone alternativos e registos de verificação de suporte antes de concederem o serviço, mantendo o conjunto durante quatro anos após o fim da relação com o…
-
Porque é que a regra é uma preocupação de segurança specifically para os detentores de criptoativos?
Os números de telefone já estão no centro do onboarding em exchanges, da autenticação de dois fatores por SMS, da recuperação de email e carteiras e da verificação de apoio ao cliente em fintechs. Associar mais dados de identidade à conta telefónica aumenta o valor dos registos do operador para os atacantes e o raio…
-
Qual é a dimensão do problema dos SIM-swap com que a regra interage?
O IC3 do FBI registou 1.611 queixas de SIM-swap apenas em 2021, com perdas ajustadas superiores a $68 milhões, face às 320 queixas e cerca de $12 milhões em perdas entre 2018 e 2020 combinados. Uma ação de perda intentada em setembro de 2025 pelo DOJ contra mais de $5 milhões em Bitcoin descreveu o SIM-swap como um…
-
Que decisão de âmbito determinará a exposição dos detentores de criptoativos?
A proposta deixa em aberto se as obrigações de KYC se aplicam apenas aos originadores comerciais de elevado volume ou se se estendem a clientes retalhistas novos e em renovação e aos SIM pré-pagos vendidos por terceiros. Um âmbito restrito mantém as contas telefónicas retalhistas fora do regime alargado de dados; um…
-
Ataques à camada telefónica já atingiram alvos institucionais em criptoativos?
Sim. Em janeiro de 2024, uma aparente troca de SIM permitiu a uma parte não autorizada redefinir a conta X da SEC e publicar um anúncio falso a declarar a aprovação de um ETF spot de Bitcoin antes de a agência corrigi-lo — uma demonstração clara de que o comprometimento do número de telefone vai muito para além das…