怎么做好短信验证码不被用作诈骗短信来使用?
随着近年来移动互联网的兴起与发展,但凡你下载一个app都需要注册,但凡注册便需要短信验证码,验证码短信也基本上成为我们日常生活中“短信”的代名词了。
验证码具有发送速度快,到达率高等特点被社会所接受。正因为这些特点,短信验证码却被不法商家用于了违法灰色行业,甚至用来诈骗。他们打着商贸、电子等名义一旦取得服务商的信用后却在半夜发送一些不良内容让人防不慎防。作为短信平台服务商的我们应该如何来分辨到底是李逵还是李鬼呢?下面硕达通小编就来介绍一些常用的方法!
一:客户必须要有正规的资质
必须要有正规的营业执照,对接人的具体联系方式,有正规的办公场所,签署合作协议,能对公打款。
这些看似有些过分,其实是真正能够把李鬼打回原形的法宝。真正的李逵是都具备这些条件的,而且都能够提供。就拿签合同和对公打款这些,你不要求客户,客户也会要求你的,因为他们也有运营成本,也担心自己受骗和合法权益受到侵害,万一打完款你消失了受损的还是客户。
其次,客户打完款也是需要你来开票的,否则无法报账,无法抵扣支出成本。如果客户随便从网上下载一个营业执照如果签合同的话,他是拿不出来公司公章的。即便违法私刻别人公章的话,也是无法完成对公打款的。
二:加模板需要注意几点
把固定的内容都展现出来,把变量标记出来。这里需要注意的是:‘替代符’只替代变量,其他的内容还是要展示出来,否则很容易被测试出来变量的长度而被利用。比如:“【百业联盟】您的 BBTC 于 2020-11-08 11:39:04 充值 2000 成功。”这里的变量有:“BBTC”、“2020-11-08
11:39:04”,我们要注意的是时间变量比较长,如果加太多的“替代符”这就加剧了风险,一旦被李鬼识破或者李鬼早有预谋,你就中招了。这里变量应该怎么加呢?我来简单作个示例:“【百业联盟】您的 * 于 2020-*-* 充值 * 成功。”这样做的好处就是:大大增加了李鬼的验证难度,退一步讲,万一被识破了,这其中的变量值也只能断断续续的加几个字,大致内容被支离破碎了。最后,“替代符”不要代替太多的字符,客户的模板中变量的长度不要太长,否则很容易被其他不良内容替换,增加风险。
三:是要做好平台拦截策略,内外兼修一定能把李鬼打回原形。
把常见的灰色、违法行业的关键词加到拦截策略里,比如:彩票、采票、加微信、加V、+微、+ 葳等关键词,做好拦截策略,第一时间把李鬼打回原形。
把以上介绍的内容都做到位,而不是做做样子,严把信息安全第一关,尽自己绵薄之力维护短信行业的良好秩序。