1、短信轰炸 短信轰炸是指通过恶意程序,利用从各个网站上找到的动态短URL (比如验证码发送的URL)和前端输入的被攻击者手机号码,发送 HTTP 请求,给用户发送短信,导致手机用户被骚扰。因此建议企业用户采用图片验证码可有效防止恶意工具的自动化调用,即当用户进行“动态验证码短信发送” 操作前,弹出图片验证码,要求用户输入验证码后,服务器端再发送动态短信到 用户手机上,该方法可有效解决被利用实施炸弹攻击的问题。 2、短信拦截 现在很多用户手机里安装了拦截软件,避免垃圾短信的骚扰,但这个软件会对于没有备注的号码进行无差别拦截,就有可能屏蔽第三方平台发来的短信验证码。因此,建议企业用户使用正规的10690短信通道。 |