Авторизация по номеру телефона

Защита от слива бюджета

В последнее время участились случаи слива бюджета на отправку смс или звонки от роботов и тп.

Чтобы защититься от этого, необходимо выполнить следующие дествия.

  • Изменение стандартной капчи
  • Блокировка стандартной авторизации/регистрации
  • Уменьшение лимитов до капчи

Изменение встроенной капчи в битриксе

Чтобы ботам было сложнее распознать капчу автоматизированно, нужно внести изменения в настройки встроенной капчи. Сделать это можно на странице /bitrix/admin/captcha.php?lang=ru

Блокировка стандартной авторизации/регистрации

Если отправка смс производится через службу сообщений, то также бюджет может сливаться через дефолтные компоненты авторизации/регистраии в битриксе. Чтобы препятствовать этому, в натсрйоках модуля авториазции по номеру телефона нужно поставить соответствующую галочку

2024-01-22_13-35.png

Уменьшение лимитов до капчи

Уменьшение лимитов до 0 для запроса смс кода приведет к тому, что для того чтобы зарпосить код, пользователю нужно будет ввести код с картинки. Соответсвенно для робота это станет препятсвием.

Лимиты нужно обнулить для каждого из используемых способов подтвреждение, например для смс кода, для звонка от робота, для звонка от польвзовтеля и тд. Для тех котоыре вы испольузетею

Лимиты должны быть обнулены как блоке Ограничения по номеру телефона так и для блока Ограничения по IP

2024-01-22_13-09.png

2024-01-22_13-09_1.png