如今,手机绑定业务或者用于入口认证的情况越来越普遍。注销一个实名制手机号,可能给前用户和后来的用户都带来很多困扰。
北京网民吹雪对记者说:“我10年前注册过婚恋网站,现在孩子都6岁了,因为已经换了当初注册时的手机号,也忘了密码和注册信息,已经不知道该怎么登录了。如今很想注销那个婚恋网站的账号,但实在找不到方法。”
《通信世界》全媒体总编辑刘启诚对记者说:“如果前用户在互联网应用上用手机号注册了账号,手机号注销后很有可能几个月之后又被另一个人激活使用。号码虽然注销了,但前用户可能并未注销该手机号绑定的应用,后来的使用者就有可能通过短信认证登录前任的账号。如果该账号还了,就有可能发生被盗刷的问题。”
浙江永康一位七旬老人刘某2019年注销了专门为领拆迁款办理的手机号,但未解绑用此号码注册的支付软件。2023年,刘某想用卡里的钱时,才发现在2021年至2023年期间,钱款已被新机主从手机号绑定的支付软件账户中陆续转出。
号码注销不仅会对前用户造成困扰,对于后接手该手机号的用户,不断收到催债等骚扰电话的事情也时有发生。
北京的李女士对记者说:“我老公前几天办了个手机号,可能之前的机主欠了网贷,他现在每天都能收到要账电话,问他是不是欠款人。”
通信行业独立观察人士付亮对记者说:“对互联网应用来说,‘手机号+验证码’是最方便的实名认证方式。各种平台都要求实名认证,否则就无法注册,而且一个手机号只能认证一次。这样的话就会出现如前用户没有解绑,后面的用户可能会收到提示‘该手机号已经被注册’而无法在某些平台上注册的现象。而且有些用户自己都不知道用手机号实名注册、绑定了多少应用,所以也就无从解绑。”
针对一些用户反映的名下电话号码关联互联网账号查询难、解绑难等问题,工业和信息化部开发了“一证通查”服务并进行了升级。但遗憾的是,目前只有16个人们最常使用的头部平台APP可以通过“一证通查”查询解绑。
刘启诚表示,想要实现查询功能,需要跟不同的互联网服务商联通,每个应用的后端都要对查询平台开放。但目前还做不到,需要较大的投入,以及跟产业链各企业的沟通。
“为什么运营商不能直接给我们解绑或者提供一个需要解绑应用的名单呢?每次认证不都要通过运营商吗?”
中国移动集团公司回复记者采访时说:“互联网应用的服务器都在应用企业,运营商无法进行解绑操作。我们针对每天解绑的用户,都会整理出列表推送给与中国移动有一键登录协议的互联网应用端,通知他们给销卡用户解绑。”
据中国移动集团公司相关人士介绍,中国移动开发的二次号码解绑服务,一是在号码再次投入市场前,会通知已接入的互联网应用进行解绑(目前已覆盖支付宝、淘宝、抖音、头条、美团、大众、B站、唯品会、珍爱网、拍拍贷、快手11个应用);二是在用户开卡后还可自助解绑,目前已覆盖淘宝、美团/大众点评、抖音、今日头条、小米商城、微博、京东、支付宝、爱奇艺、知乎、360安全卫士、贝壳/链家、小红书15个应用,自助解绑功能即将上线中国移动APP。
付亮说进一步解释:“用户注册时发出的短信,都不是发给运营商,而是发给互联网应用方的,运营商只是提供了一个通道。因此,除非是有一键登录业务关联的,其余的注册信息运营商都不会知晓。”
尽管目前尚没有真正意义上的一键通查、一键解绑可以用,但注销手机号码也不像网传的那样等于“出卖自己”。
首先,据记者调查,从运营商端看,注销的手机号都会有90天的“冷冻期”,也就是业内人士所说的静默期。这期间,用户本人仍可找回本人号码继续使用,但其他任何业务都是不能使用的。
关于人们最担心的金融应用,付亮表示:“这个其实不用担心。很多人都有这样的经历,静默期后银行业务就必须重新实名激活,包括验证。尤其是大额资金调动行为,都要进行二次认证。”
付亮认为,与头部知名APP、银行APP相比,海量的小网站才是问题所在。不少小网站的安全措施不够规范,大多没有设置号码使用的安全监测,更换手机,仍可通过“手机号+验证码”登录。
运营商的责任方面,付亮认为,虽然经过号码重启的静默期,这些标记大多已经失效,但要真正实现用户期待的全面查询和解绑,放号的电信运营商有义务与标记平台交涉,清除号码重启前所有的标记信息,并且有义务尽自己能力解除号码此前的绑定关系。
业内人士提醒用户,在注销号码前主动解绑、更换各类应用关联的手机号码,尤其是社交、金融等应用,不要在所有注册中使用通用密码以防被利用,影响个人使用与信息、资产安全。如果不明原因收到自己目前未使用的APP、银行发来的短信,应及时联系相关企业、银行等查询个人信息情况。
主管部门方面,刘启诚认为,如果要实现一键通查平台能查询所有注册信息,就需要主管部门跟不同的互联网服务商、电信运营商进行协调、沟通,让大家对平台开放共享后端信息,但这是一个很大的工程,需要很大的人力物力投入。
如何降低注销手机号带来的后续风险,似乎陷入了一个死循环。用户记不住、记不全,运营商称除了一键登录的应用外其他的无从知晓,被注册企业默不作声地淹没在浩瀚的应用大海中,主管部门短时间内难以推出涵盖更广范围的“一键通查”服务。
如何破解?笔者认为,平台企业在收到运营商发出的用户解绑名单后,应建立专门的机制第一时间为用户主动解绑。电信运营商层面对于头部应用的合作方也不妨引入黑名单等机制,促进其切实履行对销号用户的解绑责任。同时在销号程序中加入提醒机制,提醒并帮助用户在销号时尽量解绑已注册应用和网站。
而应用提供企业尤其是金融相关企业应该加强技术升级,强化APP对登录异常的判定,如异地登录、手机号注销后的长时间静默等,都应判定为异常。对此,在登录验证时,应采用比“手机号+验证码”更安全的强化安全验证,如身份证认证、人脸识别、声音识别、指纹识别或好友验证等。
主管部门应更切实地履行监管责任,严格落实通信服务全过程中的个人信息保律法规标准的要求。此外,既然互联网是有记忆的,那就需要去探讨扩大一证通查覆盖范围的可能性,回应广大用户的急难愁盼。