- Estafas por SMS: Los estafadores envían mensajes SMS a una serie de números controlados por un operador de red móvil (MNO) y comparten los ingresos resultantes.
- Fraude de reparto de ingresos internacionales (IRSF): Los estafadores atacan la verificación telefónica, realizando numerosas llamadas de voz a números de teléfono de tarifa especial para ganar comisiones.
- Registros falsos: Los atacantes utilizan scripts para crear cuentas falsas de forma masiva, obtener recompensas para nuevos usuarios y luego retirar el dinero. Sus métodos de lucro específicos pueden variar, pero todos llevan a que usted gaste dinero extra sin obtener usuarios reales.
¿Cómo determinar si está bajo ataque?
Tasas de éxito de verificación/tasas de entrega de mensajes inesperadamente bajas o aumentos repentinos en los números de verificación en países/regiones inesperados.Medidas recomendadas
Implementar la detección de robots durante la verificación Productos como Google reCAPTCHA pueden ayudar a detectar y bloquear el tráfico de bots. Por ejemplo, realice comprobaciones antes de cada solicitud de OTP por SMS para evitar scripts automatizados y bots. Esto introducirá una fricción mínima para los usuarios legítimos.Limitaciones de frecuencia de verificación
Limite la frecuencia de las solicitudes de verificación para ayudar a prevenir el fraude y proteger su aplicación, como por ejemplo:- Máximo de X mensajes de verificación por número en X segundos
- Máximo de X mensajes de verificación solicitados por país/región en X segundos
- Incluso puede diseñar límites de tasa basados en identificadores de usuario, IP o dispositivo.

