- Fraudes por SMS: Golpistas enviam mensagens SMS para uma série de números controlados por uma operadora de rede móvel (MNO) e compartilham a receita resultante.
- Fraude por compartilhamento internacional de receita (IRSF): Fraudadores visam a verificação por telefone, fazendo inúmeras chamadas de voz para números premium para ganhar comissões.
- Registros falsos: Invasores usam scripts para criar contas falsas em massa, obter recompensas de novos usuários e depois sacar. Seus métodos específicos de lucro podem variar, mas todos levam você a gastar dinheiro extra sem conquistar usuários reais.
Como determinar se você está sob ataque?
Taxas de sucesso de verificação/entrega de mensagens inesperadamente baixas ou aumentos repentinos no número de verificações em países/regiões inesperados.Medidas recomendadas
Implante detecção de robôs durante a verificação Produtos como o Google reCAPTCHA podem ajudar a detectar e bloquear o tráfego de bots. Por exemplo, execute verificações antes de cada solicitação de OTP por SMS para impedir scripts automatizados e bots. Isso introduzirá o mínimo de atrito para usuários legítimos.Limitações de frequência de verificação
Limite a frequência das solicitações de verificação para ajudar a prevenir fraudes e proteger seu aplicativo, como:- Máximo de X mensagens de verificação por número em X segundos
- Máximo de X mensagens de verificação solicitadas por país/região em X segundos
- Você pode até projetar limites de taxa com base em identificadores de usuário, IP ou dispositivo.

