O governo indiano agora exige aplicativos de mensagens como WhatsApp, Telegram e Signal funcionam apenas quando vinculados a um cartão SIM ativo. Esse regulamento, emitido pelo Departamento de Telecomunicações em 28 de novembro, visa combater o aumento da fraude cibernética e garantir a comunicação digital segura.
As Regras de Emenda à Cibersegurança em Telecomunicações, 2025, entram em vigor imediatamente, mas permitem 90 dias para conformidade. O réguas classificam certos aplicativos como Entidades de Usuário de Identificadores de Telecomunicações (TIUEs) e exigem que passem por verificação, como as empresas de telecomunicações, para combater fraudes, spam e crimes cibernéticos.
Atualização diária de segurança Data: 01.12.2025
Por infosecbulletin
/ Segunda-feira, 1º de dezembro de 2025
Diariamente, muitos ataques cibernéticos acontecem ao redor do mundo, incluindo ransomware, ataques de malware, vazamentos de dados, vandalização de sites e assim por diante…
De acordo com o aviso, esses aplicativos de comunicação devem garantir em até 90 dias que seus serviços permaneçam “continuamente” vinculados ao chip SIM usado durante o registro. Eles devem bloquear o acesso se o SIM não estiver presente no dispositivo – um requisito técnico conhecido como ligação de SIM. Além disso, versões web desses aplicativos, como o WhatsApp Web, devem fazer logout dos usuários periodicamente, com sessões que não excedem seis horas.
“Chegou ao conhecimento do Governo Central que alguns dos serviços de comunicação baseados em aplicativos que estão utilizando o número de celular para identificar seus clientesos OMERS… permitem que os usuários consumam seus serviços sem a disponibilidade do SIM subjacente dentro do dispositivo, o que representa um desafio para a cibersegurança das telecomunicações, pois está sendo mal utilizado de fora do país para cometer fraudes cibernéticas”, afirmou o DoT em seu aviso.
O que o mandato exige?
Ligação contínua do SIM: Os aplicativos devem verificar o vínculo entre o número de telefone registrado do cliente, o cartão SIM e o dispositivo. Se o SIM for removido, inativo ou desativado, o aplicativo deve ser desativado até ser revalidado.
Restrições sobre Versões Web: Os usuários serão automaticamente desconectados do acesso à web/desktop a cada 6 horas; eles devem então verificar a presença do SIM escaneando novamente o código QR pelo aplicativo móvel.
Linha do tempo: As plataformas devem implementar mudanças em até 90 dias e reportar a conformidade ao DoT em até 120 dias. O descumprimento pode levar a restrições de serviço.
Aplicativos afetados: WhatsApp, Telegram, Signal, Snapchat, ShareChat, JioChat, Arattai e Josh são os aplicativos de comunicação mais populares na Índia. Atualmente, esses aplicativos continuam funcionando indefinidamente após a verificação inicial, mesmo sem um SIM ativo.
Por que essa mudança? Justificativa e contexto oficiais?
Prevenção de Fraudes: Cibercriminosos exploram o acesso independente do SIM para cometer golpes com números falsificados, fraudes financeiras e spam. A COAI observa que isso causa problemas de rastreabilidade, pois fraudadores usam aplicativos mesmo após trocarem seus chips.
Cibersegurança em Telecomunicações: Alinhou aplicações OTT com padrões bancários, por exemplo; portanto, tratam os números de celular como a identidade digital da Índia para torná-los mais responsáveis.
