请教防止恶意注册的方法?

2017-11-23 13:45:42 +08:00
 ykmoon

问题 1:刚上线了一个 APP,注册是直接在登录界面输入手机号,获取短信验证码就可以进入系统,这两天突然发现有恶意的批量注册,查看日志,半小时就有几千条注册信息,阿里云上的短信费用一下就被花完了 问题 2:由于 APP 里有官方发的奖励可以领,用户之间也可以聊天发红包,这些恶意注册进去的帐号领了奖励再发红包到同一个号来提现,造成了上千的损失

现在使用的是阿里云的 ECS,开了安骑士和 ssl,这几天大概网上查了一下,有的说加滑块或点选的验证码,有的说改成语音验证码

请教大神们,该怎样防护这种情况?急求

4830 次点击
所在节点    程序员
25 条回复
1cming
2017-11-23 17:27:05 +08:00
短信这里要做好安全壳子保护好,比如针对同一个 IP 单位时间内限制他可以发送的次数,或者针对你埋的值去做 token 校验失效后直接不允许发送,简单粗暴的加验证码也是可以的。还有就是针对同一 IP 限制注册量、校验是否是同一密码注册等等。
lunatic5
2017-11-23 17:27:19 +08:00
建议还是改优惠策略,这是从根本上杜绝。另外,改之前说下 app 名字?我也去研究研究
mydns
2017-11-23 17:29:23 +08:00
验证码
dorothyREN
2017-11-23 22:18:36 +08:00
ip 限制,号码限制,设备识别号限制,可以的话再加个定位。
realpg
2017-11-25 00:18:31 +08:00
你需要专业反薅羊毛顾问解决你的业务流程设计

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/408868

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX