如何防止短信接口api被惡意點(diǎn)擊盜刷短信
來(lái)源:原創(chuàng) 時(shí)間:2017-09-03 瀏覽:0 次為了確定手機(jī)號(hào)碼的真實(shí)性,確??蛻魹g覽的有效性,企業(yè)都會(huì)在自家網(wǎng)站設(shè)置手機(jī)短信接口api,一方面可以統(tǒng)計(jì)客戶數(shù)量,另一方面也利于企業(yè)短信推廣。不過(guò),近日,有不少企業(yè)客戶反映,手機(jī)短信驗(yàn)證功能有被用戶惡意使用的情況,對(duì)于這種情況,企業(yè)該如何解決呢?
哪些企業(yè)網(wǎng)站容易被盜刷短信
據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,最容易被盜刷短信的有三類,分別是用戶在線注冊(cè)頁(yè)面、網(wǎng)站在線投票站、手機(jī)短信動(dòng)態(tài)密碼登陸。而用戶惡意點(diǎn)擊手機(jī)短信驗(yàn)證碼主要有兩種途徑,一種是人工頻繁點(diǎn)擊,另一種則是通過(guò)軟件點(diǎn)擊,后者危害更大。
防止用戶惡意點(diǎn)擊手機(jī)短信的方法
主要有兩方面,一方面是在短信接口平臺(tái)這方面,需要將登錄密碼和短信接口密碼分開(kāi),且盡量把密碼設(shè)置的復(fù)雜一點(diǎn)。同時(shí)在短信接口設(shè)置里綁定自己的網(wǎng)站服務(wù)器IP地址,這樣他人盜用賬號(hào)和接口密碼,也無(wú)法發(fā)短信出去。
另一方面則是客戶自己的網(wǎng)站方面,技術(shù)人員必須要做好每天的安全漏洞檢查以及防范工作,同時(shí)需要做以下幾步:
第一步:設(shè)置短信間隔時(shí)間。一般情況下,同一個(gè)號(hào)碼重復(fù)發(fā)送的時(shí)間間隔最好是60-120秒,據(jù)試驗(yàn)證明,注冊(cè)用戶最大的耐心是80秒左右,所以可以將其設(shè)置在80左右,不要過(guò)長(zhǎng),過(guò)長(zhǎng)也會(huì)導(dǎo)致注冊(cè)用戶失去耐心。
第二步:IP限定,根據(jù)自己企業(yè)的業(yè)務(wù)特點(diǎn),設(shè)置每天IP最大發(fā)送數(shù)量,并且每天進(jìn)行檢查。根據(jù)每天的監(jiān)督數(shù)據(jù)來(lái)了解是否正常。
第三步:手機(jī)號(hào)碼限定,也是根據(jù)業(yè)務(wù)特點(diǎn),限制注冊(cè)手機(jī)號(hào)。這個(gè)只需要根據(jù)每天客戶的注冊(cè)量,穩(wěn)定之后進(jìn)行限制即可。
第四步:流程綁定,將用戶手機(jī)短信驗(yàn)證碼和密碼設(shè)置成兩個(gè)步驟,這樣可以最大限度的防止別人盜刷短信。