企业短信轰炸的风险评估及防治方法

2024-03-23 19:58

本文主要是介绍企业短信轰炸的风险评估及防治方法,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2016年,一名武汉男子由于长期遭受短信轰炸,精神崩溃,患上抑郁症。

5年过去了,类似的事件依然存在,黑产向用户实施短信轰炸的恶意行为,已对用户造成了极大的困扰。

不仅是用户,企业也深受其害,被短信轰炸利用的企业涉及各行各业。

而企业网站在日常运营中,难以分辨短信下发接口是正在被普通用户使用,还是被短信轰炸黑产团体利用。

由此,腾讯呼吁各行各业共同防治短信轰炸的恶意行为,保护用户安全,避免企业短信接口被恶意利用、造成品牌和经济损失。

风险评估

公司业务是否存在短信接口被利用的风险?以下为2个简单的评估方式:

1、业务下发短信的时候,是否强制需要登录相关的账号?

2、下发短信对象的手机号为登录账号绑定的手机号,还是可以任意填写手机号?

如果业务下发短信的时候,不需要强制登录相关账号,或者可以任意填写手机号,那么就被黑产团伙利用的风险就很高。

防治建议

腾讯也曾是短信轰炸的受害者之一。经过持续治理,腾讯每日拦截利用腾讯短信接口进行轰炸的恶意行为近30万次,近95%的作恶行为被成功拦截。

在此,我们建议以下防护方法:

1、验证码

可使用防水墙(https://007.qq.com/)方案,也可以采用业务自研的验证码方案。验证码是简单快速解决问题的最好方法。

2、一键网关取号

建议新上线的产品优先采用此解决方案。腾讯云目前已经提供类似解决方案:

https://cloud.tencent.com/product/nvs

3、支持授权登陆

除非产品有特殊原因,可以更多地推荐用户使用第三方更成熟的账号授权登录方式。

4、做好自身业务的量级监控

针对短信验证码的发送量级(单手机号或号码总量)做好监控,出现异常情况时能够及时发现。

企业相关负责人可联系腾讯黑镜客服,了解所属企业的短信接口是否被利用于短信轰炸。

目前发现接口覆盖各大互联网公司,欢迎添加好友咨询评估。

如有其他问题,欢迎通过以下方式联系腾讯黑镜:

1、微信搜一搜“腾讯黑镜”

2、邮件咨询blackmirror@tencent.com

点此了解更多短信轰炸相关信息

这篇关于企业短信轰炸的风险评估及防治方法的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/839379

相关文章

Hadoop企业开发案例调优场景

需求 (1)需求:从1G数据中,统计每个单词出现次数。服务器3台,每台配置4G内存,4核CPU,4线程。 (2)需求分析: 1G / 128m = 8个MapTask;1个ReduceTask;1个mrAppMaster 平均每个节点运行10个 / 3台 ≈ 3个任务(4    3    3) HDFS参数调优 (1)修改:hadoop-env.sh export HDFS_NAMENOD

【C++】_list常用方法解析及模拟实现

相信自己的力量,只要对自己始终保持信心,尽自己最大努力去完成任何事,就算事情最终结果是失败了,努力了也不留遗憾。💓💓💓 目录   ✨说在前面 🍋知识点一:什么是list? •🌰1.list的定义 •🌰2.list的基本特性 •🌰3.常用接口介绍 🍋知识点二:list常用接口 •🌰1.默认成员函数 🔥构造函数(⭐) 🔥析构函数 •🌰2.list对象

浅谈主机加固,六种有效的主机加固方法

在数字化时代,数据的价值不言而喻,但随之而来的安全威胁也日益严峻。从勒索病毒到内部泄露,企业的数据安全面临着前所未有的挑战。为了应对这些挑战,一种全新的主机加固解决方案应运而生。 MCK主机加固解决方案,采用先进的安全容器中间件技术,构建起一套内核级的纵深立体防护体系。这一体系突破了传统安全防护的局限,即使在管理员权限被恶意利用的情况下,也能确保服务器的安全稳定运行。 普适主机加固措施:

webm怎么转换成mp4?这几种方法超多人在用!

webm怎么转换成mp4?WebM作为一种新兴的视频编码格式,近年来逐渐进入大众视野,其背后承载着诸多优势,但同时也伴随着不容忽视的局限性,首要挑战在于其兼容性边界,尽管WebM已广泛适应于众多网站与软件平台,但在特定应用环境或老旧设备上,其兼容难题依旧凸显,为用户体验带来不便,再者,WebM格式的非普适性也体现在编辑流程上,由于它并非行业内的通用标准,编辑过程中可能会遭遇格式不兼容的障碍,导致操

透彻!驯服大型语言模型(LLMs)的五种方法,及具体方法选择思路

引言 随着时间的发展,大型语言模型不再停留在演示阶段而是逐步面向生产系统的应用,随着人们期望的不断增加,目标也发生了巨大的变化。在短短的几个月的时间里,人们对大模型的认识已经从对其zero-shot能力感到惊讶,转变为考虑改进模型质量、提高模型可用性。 「大语言模型(LLMs)其实就是利用高容量的模型架构(例如Transformer)对海量的、多种多样的数据分布进行建模得到,它包含了大量的先验

【北交大信息所AI-Max2】使用方法

BJTU信息所集群AI_MAX2使用方法 使用的前提是预约到相应的算力卡,拥有登录权限的账号密码,一般为导师组共用一个。 有浏览器、ssh工具就可以。 1.新建集群Terminal 浏览器登陆10.126.62.75 (如果是1集群把75改成66) 交互式开发 执行器选Terminal 密码随便设一个(需记住) 工作空间:私有数据、全部文件 加速器选GeForce_RTX_2080_Ti

【VUE】跨域问题的概念,以及解决方法。

目录 1.跨域概念 2.解决方法 2.1 配置网络请求代理 2.2 使用@CrossOrigin 注解 2.3 通过配置文件实现跨域 2.4 添加 CorsWebFilter 来解决跨域问题 1.跨域概念 跨域问题是由于浏览器实施了同源策略,该策略要求请求的域名、协议和端口必须与提供资源的服务相同。如果不相同,则需要服务器显式地允许这种跨域请求。一般在springbo

AI(文生语音)-TTS 技术线路探索学习:从拼接式参数化方法到Tacotron端到端输出

AI(文生语音)-TTS 技术线路探索学习:从拼接式参数化方法到Tacotron端到端输出 在数字化时代,文本到语音(Text-to-Speech, TTS)技术已成为人机交互的关键桥梁,无论是为视障人士提供辅助阅读,还是为智能助手注入声音的灵魂,TTS 技术都扮演着至关重要的角色。从最初的拼接式方法到参数化技术,再到现今的深度学习解决方案,TTS 技术经历了一段长足的进步。这篇文章将带您穿越时

模版方法模式template method

学习笔记,原文链接 https://refactoringguru.cn/design-patterns/template-method 超类中定义了一个算法的框架, 允许子类在不修改结构的情况下重写算法的特定步骤。 上层接口有默认实现的方法和子类需要自己实现的方法

使用JS/Jquery获得父窗口的几个方法(笔记)

<pre name="code" class="javascript">取父窗口的元素方法:$(selector, window.parent.document);那么你取父窗口的父窗口的元素就可以用:$(selector, window.parent.parent.document);如题: $(selector, window.top.document);//获得顶级窗口里面的元素 $(