鍍金池/ 問答/iOS  Android  Linux  網(wǎng)絡(luò)安全/ 請教防止惡意注冊的方法?

請教防止惡意注冊的方法?

問題1:剛上線了一個APP,注冊是直接在登錄界面輸入手機(jī)號,獲取短信驗證碼就可以進(jìn)入系統(tǒng),這兩天突然發(fā)現(xiàn)有惡意的批量注冊,查看日志,半小時就有幾千條注冊信息,阿里云上的短信費(fèi)用一下就被花完了
問題2:由于APP里有官方發(fā)的獎勵可以領(lǐng),用戶之間也可以聊天發(fā)紅包,這些惡意注冊進(jìn)去的帳號領(lǐng)了獎勵再發(fā)紅包到同一個號來提現(xiàn),造成了上千的損失

現(xiàn)在使用的是阿里云的ECS,開了安騎士和ssl,這幾天大概網(wǎng)上查了一下,有的說加滑塊或點選的驗證碼,有的說改成語音驗證碼

請教大神們,該怎樣防護(hù)這種情況?急求

回答
編輯回答
熟稔

1、增加圖片驗證碼。避免腳本自動注冊。
2、同一手機(jī)號一段時間范圍內(nèi)短信發(fā)送限制,總數(shù)也得限制。
3、一個手機(jī)只能綁定一個手機(jī)號。
另外,如果你系統(tǒng)沒有邏輯漏洞的話,那幾千個都是通過手機(jī)注冊的?因為有短信驗證碼限制,不太好偽造啊?

2018年6月29日 20:24
編輯回答
柒喵

先加驗證碼防止腳本注冊吧。

2018年3月8日 21:03
編輯回答
維她命

注冊就送現(xiàn)金紅包?你們的產(chǎn)品思路好大膽。。。為什么不送券?就那種使用你們的業(yè)務(wù)才能用的券?至少你們能回本呀。你這樣的app,就算不是專業(yè)的薅羊毛,被散戶薅羊毛也虧死的好嘛 - -!

2017年11月18日 00:39
編輯回答
笨小蛋

問題1: 加驗證碼, 對手機(jī)號進(jìn)行限制,比如只有中國的手機(jī)號才能注冊。手機(jī)驗證碼也最好具有中國特色,讓普通程序解析不出來,比如這樣的描述:

您的驗證碼是123456去掉6


問題2: 修改產(chǎn)品邏輯,比如發(fā)紅包不能體現(xiàn),只能換產(chǎn)品。

2018年7月31日 10:33