如何防止短信盗刷产生资损

简介: 日常使用的云资源中,如果由于客户API对外设计不合理、AK/SK暴露等原因,可能导致资源出现被盗刷的情况并导致资损,本文梳理针对短信服务的防盗刷的能力,以及配套的安全管理策略。短信计费模式:可参考https://help.aliyun.com/document_detail/44340.htmlht...

日常使用的云资源中,如果由于客户API对外设计不合理、AK/SK暴露等原因,可能导致资源出现被盗刷的情况并导致资损,本文梳理针对短信服务的防盗刷的能力,以及配套的安全管理策略。

短信计费模式:

可参考https://help.aliyun.com/document_detail/44340.html

当前“国际/港澳台短信服务按照短信提交状态计费。发送后,即便运营商回执为“失败”,仍然收费。这是根据国际/港澳台运营商对短信发送都是按照“发送即收费”的规则而设定的。”

所以常见的盗刷可能发生在国际短信,并向高价值地域发送。

盗刷止血方案

  1. 删除短信模板,参考文档链接https://help.aliyun.com/document_detail/441412.html

当短信模板被删除后,就无法发送短信,采用该方案止血后,即使需要快速恢复业务,只需要申请新的短信模板,一般1小时内可以审核通过

  1. 禁用账号

参考链接 禁用RAM用户的AccessKey https://help.aliyun.com/document_detail/116806.html

防盗刷建议

  1. 设置短信发送频率和频率限制白名单

https://help.aliyun.com/document_detail/108293.html

image
  1. 设置短信发送总量预警

https://help.aliyun.com/document_detail/108289.html

image
  1. 开启验证码防盗刷监控

https://help.aliyun.com/document_detail/109102.html

image

以上是针对国内短信业务。

  1. 针对国际/港澳台短信业务,目前支持阈值设置和路由管理

image image

其他防护手段

  1. 为RAM账号创建IP白名单权限策略https://help.aliyun.com/document_detail/189689.htm

  2. 针对账单的欠费或者快速消耗设置预警

    1. 设置可用额度预警 https://help.aliyun.com/document_detail/103027.html

    2. 设置高额预警 https://help.aliyun.com/document_detail/100131.html

    3. 注意:文档中有注明上述告警“提醒时间设置每日19:00:00-09:00:00内的短信会延迟发送。”

  3. AK和账密防泄漏最佳实践 https://help.aliyun.com/document_detail/116328.html

目录
相关文章
网站备案工信部短信核验操作流程
阿里云网站备案工信部短信核验操作流程,网站备案通过阿里云初审后后提交到管局,需要进行工信部短信核验
812 0
网站备案工信部短信核验操作流程
|
6月前
|
前端开发 NoSQL Java
面试官:如何防止短信盗刷和短信轰炸?
面试官:如何防止短信盗刷和短信轰炸?
220 1
|
机器人 PHP 开发工具
防止短信轰炸,行为验证码是关键!
忘记传统的验证码输入方式吧!创新的文字点选验证码,让你通过选择正确的文字来验证你的人类身份。这种方式不仅更加便捷,还能有效防止机器人攻击。体验文字点选验证码的魅力!
阿里云短信服务价格_企业短信营销推广_验证码通知-阿里云
阿里云短信服务价格_企业短信营销推广_验证码通知-阿里云,阿里云短信服务价格表,阿里云短信0.032元一条,阿里云短信价格?阿里云短信怎么收费?阿里云短信多少钱一条,阿里云短信价格0.032元一条
187 0
|
API
短信接口平台和短信运营商怎么选?
现今有许多人都在使用短信平台,包括企业和个体经营者,相信很多人在使用的过程中都听说过短信接口平台和短信运营商,那这两者有何区别?怎么选?
175 0
|
存储 弹性计算 JavaScript
基于阿里云短信服务的防机器人验证
基于阿里云相关产品和服务实现一个手机验证码登录的功能,防止机器人批量注册,服务端采用阿里云ECS服务器,程序语言选用JAVA,服务器软件选用Tomcat,应用服务采用阿里云短信服务,
|
前端开发
预防“短信轰炸机”,你可以接入KgCaptcha来帮你
最近收到leader的一个邮件说我们的项目有短信轰炸风险。顿时让做技术开发的人为之一颤。今天给大家分享一个解决这个问题的方法。就是凯格科技的 KgCaptcha 进行验证码生成和校验。闲话少说直接上代码。
预防“短信轰炸机”,你可以接入KgCaptcha来帮你
|
缓存 NoSQL Redis
整合阿里云短信进行短信发送(2) | 学习笔记
快速学习 整合阿里云短信进行短信发送(2)
237 0
整合阿里云短信进行短信发送(2) | 学习笔记
|
JSON fastjson 数据格式
整合阿里云短信进行短信发送(1) | 学习笔记
快速学习 整合阿里云短信进行短信发送(1)
404 0
阿里云网站备案时短信核验遇到问题解决办法
阿里云网站备案时短信核验遇到问题了,该怎么解决呢?老魏在本文中汇总了短信核验环节的常见问题,如无法收到管局发送的核验短信、短信验证超时或验证失败等,可参考本文查看有关短信核验的问题,并及时修复。
2362 0
阿里云网站备案时短信核验遇到问题解决办法