Help Center
API DocsVisit our website
中文(zh)
中文(zh)
  • 欢迎来到YCloud Docs
  • 🆙更新日志
  • 🚀快速入门
    • 创建WhatsApp Business API账户
    • 通过WhatsApp发送验证码
    • 通过WhatsApp发送通知消息
    • 获取更多客户(CTWA)
    • 通过 WhatsApp 开展营销
    • 通过 WhatsApp 进行客户支持
  • ✅WhatsApp 基础
    • WhatsApp 商业帐号(WABA)
    • WhatsApp帐户结构
    • 手机号码
    • 消息
    • 消息模板
      • 身份验证消息模板
        • 复制验证码身份验证模板
        • 一键自动填充身份验证模板
        • 零点击身份验证模板
      • Catalog模板
      • 轮播模板
      • 优惠券Code模板
      • 位置请求模板
      • 限时优惠模板
      • 多产品消息模板
    • WhatsApp Flows
      • 创建WhatsApp Flows
      • 发送WhatsApp Flows
      • 分析WhatsApp Flows
    • BM企业认证
    • 官方账号验证
    • 合规信息
      • 选择订阅WhatsApp(Opt-in)
      • 选择退订WhatsApp(Opt-out)
  • 💡WhatsApp accounts (账号管理)
    • 创建 WhatsApp API 账号
      • 通过嵌入式注册创建WABA
      • 添加号码
      • 号码迁移
      • WhatsApp Business App共存
    • 模板管理
      • 创建模板
        • 创建WhatsApp Flows模版
        • 创建WhatsApp Pay模版
        • AI生成营销模板
      • 复制模板
      • 模板数据统计
    • 手机号码管理
      • 号码昵称设置
      • 号码简介设置
      • 对话分配规则
      • 自动化
      • 机器人接待设置
      • 聊天链接
    • 账户禁用与处理
    • 数据分析
  • 📫Inbox
    • Inbox介绍
    • 初识Inbox界面
    • 主管指南
    • 客服指南
    • 发起新聊天
    • 公司快捷回复
    • 会话标签
    • 会话日志
    • 消息翻译
    • Inbox数据分析
    • Inbox手机客户端
    • 最佳实践
      • 销售团队如何使用Inbox
      • 服务团队如何使用Inbox
  • 📘Contact
    • 联系人管理
    • 新建/导入联系人
    • 联系人分组
    • 批量操作
    • 退订列表
    • 联系人设置
      • 联系人属性设置
      • 联系人标签设置
      • 联系人事件
    • Owner归属设置(专属客服/销售归属)
  • 🎯Campaign
    • 创建WhatsApp营销活动
    • 追踪按钮点击
    • 分析营销活动数据
  • 🧩Journey
    • Journey介绍
    • 创建一个Journey
    • 组件和功能介绍
      • Trigger
      • Send template
      • Message status rule
      • Add tag
      • Wait
    • Journey最佳实践
  • 🤖Chatbot
    • 什么是Chatbot
    • 创建一个Chatbot
    • 创建一个Flow
    • Chatbot组件
      • Trigger
      • Ask a question
      • Send messages
      • Agent takeover
      • Unsubscribe
      • Branch
      • Send Shopify orders
    • Chatbot AI
    • 分析Chatbot数据
    • 最佳实践
      • 自动将客户添加到退订列表
      • AI引导最佳实践
  • 📢CTWA(点击WhatsApp广告)
    • CTWA介绍
    • 连接Facebook广告帐户
    • 创建点击WhatsApp广告(CTWA)
    • 接待CTWA的访客
    • CTWA分析
    • 转化 API (CAPI)
  • Shop
    • 店铺介绍
    • 创建店铺
    • 运费设置
    • 支付设置
    • 商品管理
    • 订单管理
  • 💰WhatsApp pay
    • WhatsApp pay介绍
    • 连接你的收款账户
    • 发送订单详情信息
    • 更新订单状态
  • 🔌Integrations
    • 渠道
      • 全球短信
        • 入门
        • 短信基础原理
        • 短信功能
          • API接口
          • SMPP
          • 群发消息
          • Sender ID
      • Verify验证
        • 入门
        • 验证功能
          • 验证消息模板
          • 安全设置
          • 验证分析
          • 自定义OTP
        • 验证最佳实践
          • 最佳实践
          • 验证通道选择
          • 通过WhatsApp验证
          • 防止欺诈和无效注册
      • 邮件
        • 入门
        • 基础原理
        • 邮件功能
          • 域名配置
          • 通过API发送邮件
          • 监控和优化
        • 电子邮件的最佳实践
          • 独立的营销子域名
          • 预热发送
    • 优惠券
      • 优惠券工具使用
    • 电子商务
      • Shopify
        • 催付
        • COD 订单确认
        • 取消订单/订单履约 提醒
        • Shopify最佳实践
    • MM Lite API
    • Freshdesk
  • ⚙️账户管理
    • 企业账户信息
    • 用户和团队
    • 个人偏好设置
    • 安全和隐私
  • 💰定价和计费
    • WhatsApp对话计费规则
    • 新WhatsApp消息计费规则-7月1日生效
    • 订阅过期与缓冲期
    • 金额冻结和解冻
    • 账单和充值
    • 低余额告警
  • 👐伙伴
    • 合作伙伴文档
  • 🆘支持
    • YCloud支持团队
    • Meta支持
    • 常见问题
Powered by GitBook
On this page
  • 如何判断自己是否受到攻击?
  • 建议措施
  • 验证频率限制
  • 语音验证通道作为替代方案,仅在第三次尝试时可用
  • 实施地理权限限制
  • 发送前检查电话号码
  • 监控一次性密码 (OTP) 的验证成功率并创建警报

Was this helpful?

  1. Integrations
  2. 渠道
  3. Verify验证
  4. 验证最佳实践

防止欺诈和无效注册

随着全球欺诈风险的增加,一些攻击者向特定号码发送大量短信或语音验证请求以牟利。此外,许多应用程序提供只有新用户才能享受的“福利”,攻击者通过各种方式批量注册虚假账户以获得奖励。

  • 短信诈骗:诈骗者向特定移动网络运营商 (MNO) 控制的一系列号码发送短信,并分享由此产生的收入。

  • 国际收入分成欺诈 (IRSF):欺诈者以电话验证为目标,向优质电话号码拨打大量语音电话以赚取佣金。

  • 虚假注册:攻击者利用脚本批量创建虚假账户,获取新用户奖励,然后套现。 他们的具体盈利方式可能有所不同,但都会导致你花额外的钱却得不到真正的用户。

如何判断自己是否受到攻击?

在意想不到的国家/地区,验证成功率/消息发送率迅速下降或验证数量突然增加。

建议措施

在验证过程中部署检测机器人

Google reCAPTCHA 等产品可以帮助检测和阻止机器人流量。例如,在每个 SMS OTP 请求之前执行检查以防止自动脚本和机器人程序。这将为合法用户带来最小的摩擦。

验证频率限制

限制验证请求的频率,以帮助防止欺诈并保护您的应用程序,例如:

  • X 秒内每个号码最多请求 X 条验证消息

  • 每个国家/地区在 X 秒内请求的最多 X 条验证消息

  • 您甚至可以根据用户、IP 或设备标识符设计速率限制。

速率限制不能完全防止欺诈,但它们可以减慢攻击者的速度,使他们认为不值得攻击您的应用程序。

语音验证通道作为替代方案,仅在第三次尝试时可用

由于国际收入分成欺诈 (IRSF) 日益盛行,我们建议不要在开始时提供“给我打电话”选项,而应在尝试 3 次短信后才提供。

实施地理权限限制

您必须有明确的商业目的,因此来自其他国家/地区的验证请求应该受到怀疑。 设置地理验证权限并禁用所有不打算发送消息的国家/地区,以防止恶意攻击者创建不必要的验证请求并浪费短信或语音费用。

发送前检查电话号码

发送前检查号码的线路类型。至少识别无效的固定电话和手机号码,并且仅向手机号码发送短信。

监控一次性密码 (OTP) 的验证成功率并创建警报

我们建议实时监控验证成功率的变化。如果您发现在意想不到的国家/地区验证成功率急剧下降或验证数量突然增加,您应该密切关注。它们可能来自一些恶意攻击者。 我们建议设计一些触发警报,以在达到异常阈值时提醒您。YCloud verify内置安全警报触发器,您可以在界面上轻松配置,以接收异常警报。

Previous通过WhatsApp验证Next邮件

Last updated 11 months ago

Was this helpful?

🔌