1.短信轰炸带来的隐患
1).用户无任何操作情况下,莫名收到很多短信验证码,对用户造成严重的骚扰。
2).被短信轰炸过后,平台(APP)发送的大量短信验证码含有平台(APP)的签名,
对平台(APP)带来广泛的负面影响。
3).平台(APP)轻易被短信轰炸机轰炸,使用户对平台(APP)的信任大大降低,
对平台(APP)的品牌产生巨大的损失。
2. 短信轰炸出现情况:
1).莫名验证码注册突然增多或成倍增加
2).注册的手机号码打不通,但是不停的注册验证码
3).手机用户非实际操作,但是短信不停收
3. 出现的原因
1).“炸你妹”类恶意轰炸骚扰软件,轰炸到了PC端网站
2).“爱码”类割羊毛,恶意注册验证码类系统轰炸套取平台优惠。
3). 他人恶意操作,恶意输入他人号码。
4). 用户输错手机号码。
5). PC端网站、APP注册时,可以直接输入手机号,获取验证码,跳过所有步骤
4.防范机制:
1).输入手机号码之后需要匹配图形验证码才可以点击获取短信验证码
2).规范注册流程,第一步完成什么,第二步完成什么,第三步完成什么,
第四步完成什么,第五步完成什么,必须输入图形验证码后才能发送短信验证码
3).注册必须每步都完成之后,才能发送手机验证码,避免把短信接口直接暴露在最外面。
|
|