El servicio de Google ‘Click to Call’ y los riesgos asociados
by darkslaker on Nov.27, 2006, under Seguridad Informatica
Por Murena Myrope Lavin Martinez
Google ha puesto a la disposición un nuevo servicio llamado ‘Click to Call’ que conectará automáticamente a los usuarios con las listas de teléfonos de negocios que se encuentren mediante los resultados de búsquedas en Google.
Google está realizando las primeras pruebas para implementar en su programa publicitario AdWords el sistema ‘Click-To-Call’. Con él, algunos anuncios incluyen un icono de un teléfono verde, que si lo pulsamos nos pedirá que introduzcamos nuestro número de teléfono. Tras escribirlo y pulsar el botón ‘Connect For Free’, Google llama a ese número. Cuando descolgamos, se produce una comunicación entre nosotros y el anunciante, con el cual podemos hablar sobre cualquier duda de manera completamente gratuita.

Servicio ‘Click to Call’ de Google
Google no proporcionará en ningún momento nuestro teléfono al anunciante, e incluso aseguran que borrarán el dato de sus servidores “tras un corto periodo de tiempo”. El usuario, sin embargo, sí que podrá saber el número de teléfono del anunciante.
Este sistema, conocido también como ‘Pay-per-Call’, está implementándose con fuerza en la publicidad online, y permite a los anunciantes, por un poco más de dinero, que sus posibles clientes aclaren vía telefónica cualquier duda sobre el producto. El desarrollo de la tecnología VoIP (voz sobre Internet) podría popularizar aún más esta nueva funcionalidad.
Para que este servicio pueda funcionar, el usuario debe proporcionar su número de teléfono para que Google pueda hacer un bridge de la llamada gratuita entre el negocio y el usuario (incluyendo llamadas de larga distancia).
Un problema con este tipo de servicio es que no hay manera de validar el número de teléfono que el usuario proporciona. Google menciona que tienen mecanismos para evitar llamadas de broma repetidas, pero existe un gran potencial para hacer un mal uso de este servicio.
Otra preocupación es que Google menciona que manipulará el valor del ‘Caller-ID’ en las llamadas hechas al número que proporcionó el usuario, para que despliegue que la llamada proviene del negocio con quien se quiere hacer la llamada. Esto es un grave problema, ya que puede ser utilizado para convencer a una víctima de que esta siendo llamada directamente desde el negocio en cuestión, y el negocio verdadero puede ser objeto de reclamaciones acerca de llamadas que nunca realizó.
La explicación de Google para esta manipulación en el ‘Caller-ID’ es que es útil tener el número del negocio registrado para poder realizar llamadas posteriores. Esto es cierto, sin embargo, el riesgo del abuso que se puede hacer utilizando esta característica es demasiado alto. La mejor práctica es que el campo del ‘Caller-ID’ NUNCA debe ser falsificado.
Una posible solución para este problema, sería que el campo del ‘Caller-ID’ anunciara a ambas partes (usuario y negocio) que la llamada proviene de Google. Se podría hacer incluso que el campo del ‘Caller-Id’ despliegue un número gratuito de contacto hacia Google. Al marcar a dicho número pudiera existir una grabación que explique que la llamada se originó del servicio de Google ‘Click to Call’ e incluso dar opciones (página web, dirección de correo, otro número de teléfono, etc.) para reportar abusos que se estén realizando con este sistema. Esta opción seria benéfica para todas las partes; Google podría identificar y detener a los usuarios que estén realizando abusos del sistema y el servicio sería más amigable para los usuarios y negocios.
Ligas:
http://www.google.com/help/faq_clicktocall.html
http://www.webpronews.com/insiderreports/searchinsider/wpn-49-20061120GooglesClickToCallRipeForAbuse.html