3 de diciembre de 2025

India obliga a apps de mensajería a requerir SIM activa para combatir fraudes El Departamento de Telecomunicaciones (DoT) de India emitió una directiva el 28 de noviembre de 2025, exigiendo que plataformas como WhatsApp, Telegram, Signal, Snapchat, Aratta

India obliga a apps de mensajería a requerir SIM activa para combatir fraudes El Departamento de Telecomunicaciones (DoT) de India emitió una directiva el 28 de noviembre de 2025, exigiendo que plataformas como WhatsApp, Telegram, Signal, Snapchat, Aratta

El Departamento de Telecomunicaciones (DoT) de India emitió el 28 de noviembre de 2025 una directiva que cambia por completo el modelo operativo de las principales plataformas de mensajería. A partir de esta orden, servicios como WhatsApp, Telegram, Signal, Snapchat, Arattai, ShareChat, JioChat y Josh deberán mantenerse vinculados continuamente a una SIM activa instalada en el dispositivo del usuario.
La medida forma parte de las enmiendas a las Reglas de Ciberseguridad Telefónica 2024 y busca cerrar brechas que han permitido el auge de fraudes transfronterizos, phishing, ingeniería social y suplantación de autoridades.

Cambios operativos obligatorios para las plataformas

El DoT exige que las apps bloqueen automáticamente el acceso si la SIM asociada es removida, desactivada o reemplazada. Las empresas cuentan con 90 días para implementar estos controles.
Además, las versiones web y de escritorio deberán cerrar sesión cada seis horas y requerir nuevamente un relink mediante código QR para reautenticación.
Los proveedores tendrán 120 días para entregar reportes formales de cumplimiento técnico, bajo riesgo de sanciones según el Acto de Telecomunicaciones de 2023.

Motivación de seguridad: trazabilidad y reducción de fraude

La directiva apunta directamente a cuentas que permanecen activas aun cuando la SIM ya no existe o fue deshabilitada, un vector ampliamente aprovechado para ejecutar fraudes desde el extranjero utilizando números indios.
Casos como los “arrestos digitales”, estafas de inversión o campañas de phishing han generado pérdidas superiores a 22.800 millones de rupias en 2024.
Con esta medida, India pretende asegurar trazabilidad mediante SIMs verificadas por KYC, siguiendo un enfoque ya aplicado en aplicaciones bancarias UPI y extendiéndolo ahora al ecosistema OTT.

Reacciones en la industria tecnológica

Mientras la COAI —que agrupa a operadores como Reliance Jio, Airtel y Vodafone Idea— calificó la norma como “un estándar pionero a nivel global”, el Broadband India Forum (que incluye a Meta y Google) cuestionó la jurisdicción del DoT, el impacto en la experiencia del usuario y posibles implicaciones en privacidad.
Hasta el momento, WhatsApp y Signal no han emitido postura pública.

Escrito por:
Luis Carreón