Когда хакеры устраивают SMS-бомбинг, жертва • не только пользователь, которого засыпают сообщениями. На самом деле основной урон наносится бизнесу: каждое отправленное СМС стоит денег, и при массовой атаке расходы на рассылку могут вырасти в разы. При этом злоумышленники часто используют легитимные функции сайта • например, форму «Отправить код подтверждения» • просто автоматизируя запросы с разных IP или ботов. Главная проблема в том, что многие сервисы до сих пор проверяют активность уже после отправки СМС, а не до. Это значит, что система сначала платит оператору за сообщение, а потом пытается понять, была ли это атака. Эффективная защита требует анализа поведения пользователя ещё на этапе запроса: частота обращений, геолокация, тип устройства, наличие JavaScript-сессии. Одна из неоч... Читать полностью — Habr 📰 — Habr

Читать полностью на Habr →

Получайте такие новости первым

AI анализирует 50+ источников каждые 15 минут. Без кликбейта, без шума — только важное.

Вступить в Telegram

Бесплатно · Без спама · Отписка в 1 клик