Обработка скриптом большого потока sms

ВC
На сайте с 02.02.2006
Offline
463
547

Сайт в качестве оплаты цифровых услуг принимает sms. Недавно я сделал скрипт сбора статистики и с удивлением обнаружил, что, помимо обычных платежей, принимаемых и обрабатываемых биллингом, есть еще поток sms-сок, которые биллинг не просто не засчитал, но даже вообще не включил в список полученных. Характерной чертой этих sms является то, что они идут с одного номера с интервалом в 1 секунду и даже чаще. Ясно, что их посылал не человек. И я не исключаю возможности того, что через биллинг они и вообще не проходили, хотя полученный скриптом код содержит абсолютно все реквизиты, передаваемые биллингом (телефон, провайдер, стоимость, и т.п.).

К сожалению, биллинг не производит шифрования, поэтому нет возможности точно определить источник этих сообщений.

Может быть, кто-то уже встречался с такой ситуацией?

Возможно ли, что от имени биллинга к платежному скрипту сайта обращается кто-то другой?

Может быть, есть смысл сделать в скрипте функцию блэк-лист, и включить в него такие подозрительные телефонные номера?

Как вы полагаете, банить номера, интервал посылок с которых меньше 30 секунд – это нормально? Или другое время?

N
На сайте с 06.05.2007
Offline
419
#1

Посмотрите для начала журнал посещений для сайта. Скрипт это ведь обычная страничка.

Агрегатор работает с вами со своего IP-адреса, а Злоумышленнег(tm) с другого.

А еще на рынке сейчас не очень хорошие тенденции : операторы (сотовые) задерживают выплаты и придумывают всякие защиты от фрода. Может по этой причине не засчиталось?

Кнопка вызова админа ()
[Удален]
#2

Нормальные биллеры при подергивании вашего скрипта могут передавать ему секретное сообщение, которое настраивается. Соответственно скрипт должен проверять что оно передается и что оно такое какое надо. Тогда никто его дергать со стороны не сможет.

ВC
На сайте с 02.02.2006
Offline
463
#3
neolord:
Нормальные биллеры при подергивании вашего скрипта могут передавать ему секретное сообщение, которое настраивается.

Вот этого, к сожалению, нету.

netwind:
Агрегатор работает с вами со своего IP-адреса, а Злоумышленнег(tm) с другого.

Это гениальная идея!!!

Просто спрошу у агрегатора IP-адрес, и, если он постоянный или определен конкретный набор адресов, то под него и подстроюсь. Великолепная мысль!

И всё-таки, вдобавок к сказанному, для лучшего понимания ситуации, выскажите свое мнение по такому вопросу: если банить за слишком частую отправку смс-сок, то какое минимальное время вы посчитаете нормальным?

N
На сайте с 06.05.2007
Offline
419
#4

У агрегатора должны быть свои критерии фрода. Повторите их и, по крайней мере, не потеряете.

ВC
На сайте с 02.02.2006
Offline
463
#5

Великолепная идея! Спасибо!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий