鸿蒙6加了个新功能,圈里开始讨论了。
叫"验证码轰炸防护",默认开启。逻辑很简单:系统检测到你短时间收到大量陌生验证码短信,自动静音,轰炸结束后恢复正常铃声,不用用户操作。
听起来挺人性化,对吧?毕竟没人想半夜被验证码轰炸吵醒。
但做短信这行的,得多想一层。
· · ·
这条规则到底在防什么
先说背景。
"短信轰炸"是黑产的老手段了——用你的手机号去各大平台疯狂请求验证码,让你手机叮叮叮响一晚上。目的可能是恶意骚扰,也可能是制造噪音掩盖真正的扣款短信。
鸿蒙这次的方案是终端侧智能识别+自动拦截:不是拒收,而是静音。短信还是会到你手机上,只是不响。等轰炸结束,自动恢复。
功能逻辑
✅ 短时间大量陌生验证码 → 自动静音
✅ 轰炸结束后 → 恢复正常铃声
✅ 用户无需手动操作
✅ 默认开启,不单独设置开关
出发点没问题。但问题在于——"短时间""大量""陌生"这几个判定标准,是终端厂商定义的。
· · ·
对短信行业意味着什么
做验证码短信、通知短信的企业,得注意几件事:
第一,到达感知的变化。
短信到了,但用户没听到提醒。如果用户没有及时查看,验证码过期、通知遗漏的概率会上升。对于有时效性要求的场景(比如登录验证、支付确认),这是个变量。
第二,判定边界模糊。
如果一个企业正常业务就是高频发送验证码——比如电商大促期间的登录验证、银行业务的密集交易通知——这些合法短信会不会也被判定为"轰炸"?目前鸿蒙没有公开具体的触发阈值,但终端厂商掌握判定权,这个事实本身就值得关注。
第三,趋势已经很明显了。
从工信部74号令到短信签名国标,从APP开屏弹窗整治到运营商号卡渠道收编,再到鸿蒙终端侧的验证码防护——监管+终端+运营商三方在同步收紧,短信行业的"粗放时代"彻底结束了。
| 维度 | 过去的逻辑 | 现在的逻辑 |
|---|
| 发送端 | 有通道就能发 | 实名+签名+模板审核 |
| 通道端 | 拼价格、拼量 | 74号令清洗,合规优先 |
| 接收端 | 用户被动接收 | 终端智能识别+静音/拦截 |
· · ·
几个观察
1️⃣终端厂商的话语权在上升。
以前短信行业的规则是监管定、运营商执行。现在苹果、华为、小米这些终端厂商,通过系统级的智能拦截、骚扰识别,实际上拥有了"最后一米"的判定权。你做短信的,不光要过运营商的审核,还得过终端的过滤。
2️⃣合规成本会继续上升。
企业做短信业务,以前主要担心通道稳定性和价格。现在得多一项考量:我的短信发出去,用户到底能不能感知到?如果被终端静音了、折叠了、归到"通知类"了,到达率这个指标就得重新定义。
3️⃣5G消息的窗口反而在打开。
传统短信被终端侧层层过滤的时候,5G消息走的是另一条通道——富媒体卡片、服务号直达、不需要验证码也能完成交互。当短信的"可靠性"被终端功能削弱,企业客户会重新评估消息通道的选择。这恰恰是5G消息的机会。
一句话总结:
短信行业的竞争,已经从"能不能发出去"变成了"发出去之后用户能不能看见"。
· · ·
写在最后
鸿蒙这个功能,目前还只是终端侧的一个策略调整,不算行业级政策。但它代表了一个方向——终端厂商正在成为短信生态里的新裁判。
做短信这行的,别只盯着通道价格和发送量了。用户的手机里正在发生什么,你的短信到了之后是被看到了、还是被折叠了、还是被静音了——这才是接下来的核心命题。
谁能把"到达感知"做到位,谁就能在这一轮洗牌里活下来。
*来源:博主@韩路公开分享HarmonyOS 6新功能体验,功能细节以华为官方公告为准 | 2026年7月