BTK 第 399 号决议:2026 年 4 月实施 A2P 短信安全及拦截新规

土耳其信息通信技术管理局(BTK)于 2025 年 12 月 16 日出台 2025/DK‑YED‑399 号决议,2026 年 4 月 1 日起正式执行,针对 A2P(应用到个人)SMS/MMS 业务落地三项强制监管规则,强化身份核验,打击跨境电信诈骗。

一、A2P 发送登录强制安全电子签名
A2P 消息(SMS/MMS)发送方或其授权人员,登录消息提交界面必须使用安全电子签名。
改变以往仅账号密码登录的模式。安全电子签名绑定真实身份,发送行为可定位到具体责任人,防范账号被盗、滥用,同时为违规事件提供法律追责依据,从源头提升消息发送安全。

二、国际入境 A2P 短信全部拦截 URL 链接
境外发往土耳其用户的全部 A2P 短信、MMS,但凡携带各类 URL、短链接,运营商不得承接、终接,直接拦截;违规报文返回错误码 30007,相关主体可被处以罚款。
该条款主要为抵御跨境钓鱼诈骗,直接切断诈骗短信的链接传播渠道,对跨境电商、物流等涉外企业影响突出。企业原订单追踪类带链接 A2P 短信无法直接跨境送达,可考虑对接 Posta Güvercini 等本地服务商,依托İYS 土耳其消息管理系统完成授权后开展业务,但落地流程尚在磨合。

三、A2P 业务申请必须使用 KEP 注册邮箱
经营 A2P 消息业务的运营商,业务受理申请及配套资料,统一通过法定注册电子邮箱 KEP 接收处理。
KEP 具备土耳其法律认可的书面文件同等证据效力。该要求替换普通邮件、纸质申请,留存具备法律效力的业务档案,方便监管机构核查与处理业务纠纷。

三项规则分工明确:电子签名、禁止国际 A2P 链接管控发送行为与短信内容;KEP 邮箱用于规范运营商业务申报流程。对境外企业,首要工作是删除 A2P 短信模板内的链接,评估土耳其本地合规接入方案。2026 年 4 月 1 日起强制生效,运营商需完成系统改造、流程调整以满足监管要求。