如何防止短信盗刷产生资损

简介: 日常使用的云资源中,如果由于客户API对外设计不合理、AK/SK暴露等原因,可能导致资源出现被盗刷的情况并导致资损,本文梳理针对短信服务的防盗刷的能力,以及配套的安全管理策略。短信计费模式:可参考https://help.aliyun.com/document_detail/44340.htmlht...

日常使用的云资源中,如果由于客户API对外设计不合理、AK/SK暴露等原因,可能导致资源出现被盗刷的情况并导致资损,本文梳理针对短信服务的防盗刷的能力,以及配套的安全管理策略。

短信计费模式:

可参考https://help.aliyun.com/document_detail/44340.html

当前“国际/港澳台短信服务按照短信提交状态计费。发送后,即便运营商回执为“失败”,仍然收费。这是根据国际/港澳台运营商对短信发送都是按照“发送即收费”的规则而设定的。”

所以常见的盗刷可能发生在国际短信,并向高价值地域发送。

盗刷止血方案

  1. 删除短信模板,参考文档链接https://help.aliyun.com/document_detail/441412.html

当短信模板被删除后,就无法发送短信,采用该方案止血后,即使需要快速恢复业务,只需要申请新的短信模板,一般1小时内可以审核通过

  1. 禁用账号

参考链接 禁用RAM用户的AccessKey https://help.aliyun.com/document_detail/116806.html

防盗刷建议

  1. 设置短信发送频率和频率限制白名单

https://help.aliyun.com/document_detail/108293.html

image
  1. 设置短信发送总量预警

https://help.aliyun.com/document_detail/108289.html

image
  1. 开启验证码防盗刷监控

https://help.aliyun.com/document_detail/109102.html

image

以上是针对国内短信业务。

  1. 针对国际/港澳台短信业务,目前支持阈值设置和路由管理

image image

其他防护手段

  1. 为RAM账号创建IP白名单权限策略https://help.aliyun.com/document_detail/189689.htm

  2. 针对账单的欠费或者快速消耗设置预警

    1. 设置可用额度预警 https://help.aliyun.com/document_detail/103027.html

    2. 设置高额预警 https://help.aliyun.com/document_detail/100131.html

    3. 注意:文档中有注明上述告警“提醒时间设置每日19:00:00-09:00:00内的短信会延迟发送。”

  3. AK和账密防泄漏最佳实践 https://help.aliyun.com/document_detail/116328.html

目录
相关文章
|
12月前
阿里云短信多少钱一条?
阿里云短信多少钱一条?阿里云短信服务价格表,阿里云短信0.032元一条,阿里云短信价格?阿里云短信怎么收费?阿里云短信多少钱一条,阿里云短信价格0.032元一条
125 0
|
2月前
|
前端开发 NoSQL Java
面试官:如何防止短信盗刷和短信轰炸?
面试官:如何防止短信盗刷和短信轰炸?
124 1
|
11月前
|
机器人 PHP 开发工具
防止短信轰炸,行为验证码是关键!
忘记传统的验证码输入方式吧!创新的文字点选验证码,让你通过选择正确的文字来验证你的人类身份。这种方式不仅更加便捷,还能有效防止机器人攻击。体验文字点选验证码的魅力!
|
12月前
|
人工智能 固态存储 关系型数据库
阿里云国际短信资费
​​阿里云国际短信费用价格表,印度短信0.216元一条、中国香港短信0.33元一条、美国短信0.053元一条、日本短信0.514元一条、俄罗斯短信1.02元一条、印尼短信1.01元一条、意大利短信0.565元一条、伊朗短信0.592元一条,阿里云国际短信支持东南亚、欧洲、非洲、美洲等国家和地区
555 0
|
12月前
阿里云短信服务价格_企业短信营销推广_验证码通知-阿里云
阿里云短信服务价格_企业短信营销推广_验证码通知-阿里云,阿里云短信服务价格表,阿里云短信0.032元一条,阿里云短信价格?阿里云短信怎么收费?阿里云短信多少钱一条,阿里云短信价格0.032元一条
143 0
|
API
短信接口平台和短信运营商怎么选?
现今有许多人都在使用短信平台,包括企业和个体经营者,相信很多人在使用的过程中都听说过短信接口平台和短信运营商,那这两者有何区别?怎么选?
142 0
|
安全 网络安全 数据安全/隐私保护
身份证号码实名认证能够保障网络交易的安全
随着互联网的普及,网络安全问题日益受到人们的关注。身份证号码实名认证作为一种有效的身份验证方式,能够保障网络交易的安全,防止身份信息被盗用。本文将详细介绍如何进行身份证号码实名认证,以及其意义和重要性。
|
人工智能 安全 UED
验证码防薅羊毛技术的解读
本文的目的就是在网站上,如何杜绝羊毛党的薅羊毛行为。
验证码防薅羊毛技术的解读
|
前端开发
预防“短信轰炸机”,你可以接入KgCaptcha来帮你
最近收到leader的一个邮件说我们的项目有短信轰炸风险。顿时让做技术开发的人为之一颤。今天给大家分享一个解决这个问题的方法。就是凯格科技的 KgCaptcha 进行验证码生成和校验。闲话少说直接上代码。
预防“短信轰炸机”,你可以接入KgCaptcha来帮你
|
运维 安全 JavaScript
阿里云国际版短信验证码定制
阿里云国际版短信验证码定制怎么做?sanniuge来带您了解一下。