中嘉博创  (股票代码:SZ000889)旗下全资子公司

为什么很多产品的短信验证码换成了电话验证码?

2019-04-15 14:57:33

无论是短信验证码还是电话验证码,都是为了做身份认证的鉴权。本质上都是两步验证,漫道小编跟你讲解一下。

两者的差异的存在主要是有两方面的因素。
一方面是体验上的因素。短信有个短信到达率的问题,很多短信会丢失,特别是这类校验、通知短信。任何一家短信服务商都无法做到100%的到达率,另外还有类似西藏之类的短信管制的因素等等,所以短信验证通常会使得大概5%到10%的用户无法通过验证。相比之下,虽然电话验证的体验和便捷度都无法和短信相比,但在无法接收的情况下,电话验证可以保证整个流程顺利进行下去。

另一方面则是风控安全的因素。现在的短信验证主要存在如下的风险:


1、手机木马:智能机的流行使得原来相对安全的短信验证变得脆弱如纸。中了木马后,短信就会在不知情的情况下被转发走,导致各类验证失效,财产受损,据不完全统计,手机木马类的案件在各大支付公司的占比已经超过了90%,所以没事别乱装乱点APP,特别是安卓机;


2、短信仓库/短信转移/信息泄露:前两者都是运营商的业务,可以在网站上看到短信内容,或者转发到指定的手机中。这类一般都集中在信息泄露的案件中,盗用者通过受害者的信息,利用运营上的服务来获取或者盗用短信。有的公司,自身信息安全做的不够,甚至存在明文存储短信验证码的问题,等等此类,都特别容易造成短信验证码的泄露;


3、作弊风险:现在很多公司都会有大量的运营活动来支持自己的业务,比如促销满减,新客1元,免费体验,秒杀,限购等等,这中间就意味着需要很多账户。而账户一般都会要求做手机短信验证来核实是个真实的用户,于是就产生了专门做手机验证码服务的卡商和刷单的赚客(淘宝的刷信用也是其中一种),从而危害到了公司正常业务的发展


基于以上这些风险,电话验证在这个阶段都会有比较好的防控效果。

但好也是相对的,手机木马同样可以做到电话的劫持和转移,语音验证码服务同样已经开始有产业链在做了,只不过相应的成本也在不断的提高而已。

总结来说,主要原因是出于风控和安全考虑,顺带做了一些用户体验优化的工作。


详情内容见漫道科技官网www.zucp.net


Copyright 2004-2019 北京创世漫道科技有限公司 

京ICP备10010630号-15

京公网安备 11010502037736号

版权所有,未经许可,任何个人或者公司都不得翻版镜像复制,违者必究