- SMS-мошенничество: мошенники отправляют SMS на серию номеров, контролируемых мобильным оператором (MNO), и делят полученный доход.
- International Revenue Share Fraud (IRSF): мошенники нацеливаются на телефонную верификацию, совершая многочисленные голосовые вызовы на премиум-номера ради комиссий.
- Поддельные регистрации: злоумышленники используют скрипты для массового создания фейковых аккаунтов, получения бонусов для новых пользователей и последующего вывода средств. Их конкретные методы получения прибыли могут отличаться, но все они приводят к тому, что вы тратите дополнительные деньги, не получая реальных пользователей.
Как определить, что вы под атакой?
Неожиданно низкие показатели успешности верификации/доставки сообщений или внезапный рост числа верификаций в неожиданных странах/регионах.Рекомендуемые меры
Внедрите обнаружение ботов при верификации Продукты вроде Google reCAPTCHA помогают выявлять и блокировать бот-трафик. Например, выполняйте проверки перед каждым запросом SMS OTP, чтобы предотвратить автоматизированные скрипты и ботов. Для легитимных пользователей это создаст минимальное трение.Ограничения частоты верификации
Ограничьте частоту запросов верификации, чтобы предотвратить мошенничество и защитить своё приложение, например:- Максимум X сообщений верификации на номер в течение X секунд
- Максимум X запросов верификации на страну/регион в течение X секунд
- Вы даже можете разработать ограничения по пользователю, IP или идентификатору устройства.

