India ha pedido a WhatsApp que suspenda el lanzamiento de una nueva función que permitiría a los usuarios chatear utilizando nombres de usuario únicos, argumentando que podría aumentar el fraude en línea y las estafas de phishing.
Se espera que esta función, que permitirá a las personas chatear sin revelar sus números de teléfono, se implemente para los tres mil millones de usuarios de WhatsApp en todo el mundo durante los próximos meses.
En un comunicado, el gobierno solicitó a WhatsApp que explicara por qué no se deberían tomar medidas en su contra conforme a la ley india «por lanzar una función que podría aumentar los delitos cibernéticos».
En un comunicado, WhatsApp afirmó que la función aún no está disponible y que cuenta con medidas de seguridad integradas, como la reserva de nombres de usuario de alto perfil y métodos para detectar la suplantación de identidad y las estafas.
Con más de 850 millones de usuarios, India es el mayor mercado para WhatsApp, propiedad de Meta, la empresa dirigida por Mark Zuckerberg.
Esta medida es la más reciente de una serie de acciones emprendidas por las autoridades indias para examinar detenidamente cómo las empresas tecnológicas globales diseñan y operan sus productos en el país.
El aviso, enviado el miércoles por el Ministerio de Electrónica y Tecnología de la Información de la India, indicaba que había tomado nota del anuncio de WhatsApp de esta semana que permite a los usuarios reservar nombres de usuario únicos y, una vez que se implemente por completo, contactar con otros usuarios intercambiando nombres de usuario en lugar de compartir sus números de teléfono.
El ministerio afirmó que creía que esta función «podría aumentar considerablemente la incidencia del fraude en línea, el phishing, las estafas de detención digital y los ataques de suplantación de identidad», al permitir que los delincuentes se pongan en contacto con posibles víctimas sin revelar sus números de teléfono.
También advirtió que esta función podría «facilitar la suplantación de identidad», incluso de particulares, autoridades gubernamentales, instituciones financieras y organismos públicos, al permitir nombres de usuario que se parecen mucho a los auténticos.
El aviso, del cual la BBC ha visto una copia, también solicitaba a la empresa que «no implementara esta función hasta que la consulta sobre este punto se haya llevado a cabo a satisfacción del gobierno».
El aviso cita disposiciones de la Ley de Tecnologías de la Información de la India y las normas tecnológicas del país que rigen la debida diligencia de los intermediarios, el robo de identidad y los delitos de suplantación de identidad.
Los ciberdelitos y el fraude digital son una gran preocupación en la India , donde millones de personas utilizan plataformas digitales y opciones de pago a diario, pero a menudo sin tener suficiente conocimiento sobre la seguridad en línea.
En 2024, el último año del que se han publicado datos federales, se registraron cerca de 102.000 casos de ciberdelincuencia , lo que supone un aumento del 18% con respecto al año anterior. Casi tres cuartas partes de esos casos correspondieron a fraudes en línea.
Un portavoz de Meta afirmó que la compañía solo planeaba implementar la función por fases a finales de este año.
«Para protegernos contra la suplantación de identidad, hemos bloqueado los nombres más destacados (figuras públicas, entidades gubernamentales, celebridades, cuentas verificadas de Meta) para que solo puedan ser reclamados por sus legítimos propietarios, y también bloqueamos los nombres similares a nombres conocidos», dijo el portavoz.
La compañía afirmó que los usuarios seguirían necesitando un número de teléfono para crear una cuenta de WhatsApp y que había incorporado múltiples medidas de seguridad a la función como «capas de defensa contra las estafas».
«Otros usuarios necesitan saber el nombre de usuario exacto para enviarte un mensaje, limitaremos la cantidad de personas nuevas con las que una cuenta puede contactar, bloquearemos los intentos repetidos de adivinar la clave de nombre de usuario de alguien y contaremos con sistemas para detectar y eliminar actividades que muestren patrones comunes de suplantación de identidad y abuso», dijo el portavoz.
También indicó que a los destinatarios se les mostraría información sobre los nuevos contactos, incluyendo si se trataba de una cuenta nueva, si ya estaban en su lista de contactos, si compartían grupos comunes o si residían en otro país, para ayudarles a decidir si debían responder.
La Internet Freedom Foundation, una organización de defensa de los derechos digitales, ha criticado el comunicado del gobierno, afirmando que «carece de fundamento legal claro».
En un comunicado , la organización argumentó que el aviso equivalía a un intento del gobierno de decidir qué características de software podía lanzar una empresa, a pesar de que las leyes citadas por el ministerio no le otorgaban ese poder.
«La facultad de exigir autorización previa para una función no está contemplada en la Ley [de Tecnologías de la Información], ni en el Reglamento, y no puede crearse mediante una notificación», decía el comunicado.
Este aviso es el último de una serie de cambios o anuncios realizados por la India con el objetivo de aumentar la supervisión de las empresas tecnológicas globales.
En febrero, el gobierno modificó sus normas para exigir a las plataformas de redes sociales que eliminen el contenido ilegal en un plazo de tres horas tras ser notificadas, sustituyendo el plazo anterior de 36 horas .
El mes pasado, las autoridades también prohibieron temporalmente Telegram durante la repetición de un examen nacional de ingreso a la facultad de medicina.
El gobierno argumentó que funciones como las interacciones basadas en nombres de usuario y los números de teléfono ocultos creaban dificultades para las fuerzas del orden, una postura que la plataforma impugnó sin éxito ante los tribunales.