
手机卡实名制是硬性的合规要求,在线开卡又必须解决"不见面如何核验身份"的问题。本文讲清楚运营商在线开卡场景中人脸核身的作用与落地方式。
手机卡是实名制管理最严格的领域之一。用户线上申请号卡,运营商必须确认申请人身份真实、是本人申请。
这个要求意味着:单纯填写姓名和身份证号不够,必须做实名与实人的双重核验。
原因在于号卡具有特殊性——它既是通信工具,也是大量网络服务的身份载体。一旦号卡被冒名开立,后续被用于注册账号、接收验证码、实施诈骗时,追责链条会变得非常复杂。
把核验放进号卡的完整生命周期来看,会发现需要确认身份的时刻不止一次:
阶段 | 场景 | 核验必要性 |
|---|---|---|
开户 | 线上申请新号卡 | 必须确认申请人本人 |
使用 | 补登记实名信息 | 补齐存量的实名缺口 |
变更 | 套餐变更、过户 | 涉及号码控制权转移 |
异常 | 停机复机 | 避免他人冒名恢复使用 |
注销 | 补卡、换卡 | 防止冒名盗用号码 |
这条链路上,任何一个环节放松,都可能让前面的核验成果失效。
一个完整的线上开卡流程通常包含:
其中人脸核身这一步是核心。没有它,任何人都可以拿别人的身份证号申请号卡。
需要注意的是,线上开卡把核验和交付拆成了两个环节:核验发生在申请时,号卡交付发生在物流环节。因此部分流程还会在签收或激活环节增加一次确认,避免"申请是本人、激活是他人"的情况。
运营商场景面对的是黑产批量办卡的压力。常见的攻击方式包括:
活体检测的作用就是要求"真人实时在场",把上述攻击方式挡在门外。
对运营商而言,攻击的动机通常不是针对某一个人,而是批量化获取号卡资源。这意味着防护的重点不在于"识别个别的可疑用户",而在于提高批量的成本——当单次伪造的成本和时间被拉高,攻击的规模自然会收缩。
除了新开卡,运营商还有几类需要核身的场景:
场景 | 核验目的 |
|---|---|
二次实名补登记 | 对存量未实名号码补齐实名信息 |
停机复机 | 确认复机申请为机主本人 |
补换卡 | 防止他人冒名补卡、盗用号码 |
套餐变更 | 确认变更为机主本人操作 |
这些场景共同的特点是:操作会改变号码的控制权归属,因此必须确认本人。
近年来,电信网络诈骗治理对号卡管理提出了更高要求。运营商在异地办卡、集中开卡等场景中,往往需要加强核验:
从实操角度看,异地办卡的难点在于"缺少线下场景的自然约束"。因此不少运营商会在常规核验之外,叠加设备环境判断和申请频次控制,把异常特征明显的申请筛出来单独处理。
除了常规用户,还有几类场景需要单独设计:
老年用户。 对动作活体的配合度较低,建议优先提供静默活体等低配合度方式,并在自助渠道保留人工协助。
企业客户。 批量开卡场景下,核验对象从个人扩展到经办人,需要同时确认经办人身份和授权关系。
境外人士。 证件类型不同,需要确认方案是否支持对应的证件识别能力。
自助终端。 营业厅自助设备上核验时,环境光照和交互引导都需要针对性设计。
腾讯云慧眼人脸核身产品线覆盖实名信息核验与多版本人脸核身能力,可支撑运营商在线开卡、二次实名、补换卡等场景。该系列产品正在限时特惠活动中,低至3.3折:https://cloud.tencent.com/act/pro/happynewyears
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。