算界矩阵2025年11月30日 18:25消息,印度要求通讯App绑定实体SIM卡,网页端每6小时重新验证以打击网络诈骗。
11月30日,据消息,印度电信部(DoT)于11月28日发布通知,要求所有以手机号码作为用户身份验证方式的通讯类应用程序必须执行强制“SIM卡绑定”措施。
新规定要求用户必须使用注册时绑定的实体SIM卡才能使用相关服务,同时网页版在使用6小时后(最长时限)将强制退出登录,再次登录时仍需通过手机App扫描二维码进行验证。
目前,印度电信部已向WhatsApp、Telegram、Signal、Snapchat、ShareChat、JioChat、Josh、Arattai等在印度运营的通讯应用发送了相关要求。这些平台需在120天内向电信部(DoT)提交符合性报告。
根据DoT的规定,这些应用程序需在接下来的90天内确保其服务与用户注册时所使用的SIM卡保持“持续关联”。若用户的设备未插入已注册的SIM卡,相关服务必须立即中断。如用户更换了SIM卡,需重新进行身份验证并更新绑定信息,否则将无法继续使用该服务。
DoT指出,一些通信类应用允许用户在未插入对应SIM卡的设备上继续使用服务,这一功能被境外不法分子利用,通过已停用或不再使用的印度手机号实施网络诈骗。
电信行业机构印度蜂窝运营商协会(COAI)此前也表示:“当前,应用与 SIM 卡的绑定只发生在首次安装和验证阶段,之后即使 SIM 被移除、更换或失效,应用仍能正常使用。”
COAI指出,持续的SIM卡绑定能够“保持用户、号码与设备之间的关键可追溯性”,有助于降低垃圾信息、诈骗电话以及相关的金融风险。
查询发现,相关要求源于 2025 年 10 月更新的《电信网络安全规则》,并以“电信标识用户实体”(TIUE)为监管范围的依据。
印度媒体报道称,有行业人士表达担忧:部分设备操作系统(如iOS)在应用检查SIM卡状态的频率和方式上存在限制,可能影响连续验证机制的有效实施。此外,业内专家指出,犯罪分子常通过借用或伪造身份获取新SIM卡,从而规避验证流程,因此SIM卡绑定在防范诈骗方面效果有限。也有观点认为,提升SIM卡全生命周期管理、强化执法协作以及加强用户行为模式识别,或许能更有效地遏制诈骗行为。
政府方面指出,SIM绑定措施主要适用于那些以手机号码作为通信标识的服务。如果相关平台不愿意承担相应的责任,可以考虑调整用户识别方式,不再依赖手机号码。同时,DoT表示将后续建立移动号码验证(MNV)平台,用于确认号码是否由实际用户持有,从而进一步遏制身份被滥用的情况。 在我看来,这一政策的出台体现了对用户身份安全和数据保护的重视。在当前个人信息泄露风险日益增加的背景下,通过技术手段强化对手机号码的管理,有助于提升整体网络环境的安全性。然而,对于依赖手机号进行用户验证的平台而言,这也意味着需要重新评估自身的用户认证机制,确保在合规的同时不影响用户体验。未来,如何在安全与便利之间取得平衡,将是各方需要共同面对的挑战。
这些新规自发布之日起立即生效,直至印度电信部(DoT)进行修订或撤销。未按规定执行的企业将依据《2023年电信法》及相关网络安全法规受到处罚。 新规的迅速实施显示出监管机构对行业合规性的高度重视,也反映出当前在数据安全和网络治理方面政策调整的紧迫性。企业需尽快完善内部管理机制,确保符合最新要求,以避免可能的法律风险。同时,这也为行业提供了一个明确的信号:合规不再是选择题,而是必答题。