View a markdown version of this page

Betrugsschutz in AWS Nachrichtenübermittlung (SMS) für Endbenutzer - AWS SMS-Nachrichten für Endbenutzer

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Betrugsschutz in AWS Nachrichtenübermittlung (SMS) für Endbenutzer

Protect besteht aus einer Reihe von Funktionen, mit denen Sie die Zustellung von SMS-Nachrichten in alle Länder, in denen sich Ihre Kunden befinden, verwalten und so künstlich aufgeblähten Verkehr (AIT) bekämpfen können. SMS-AIT (oder SMS-Pumping) tritt auf, wenn Bots auf Web- und mobile Anwendungen abzielen, insbesondere auf Workflows, die sofortige SMS-Versendungen wie Anmelde- oder Anmeldevorgänge auslösen. Mit Protect können Sie Regeln auf Kontoebene, nach Land oder nach Anwendungsfall festlegen (z. B. Transaktionswarnungen im Vergleich zur Authentifizierung). Diese Regeln geben an, wie End User Messaging Risiken bewertet und Ihre Nachrichten zustellt. Mit SMS Protect können Sie folgende Konfigurationen einrichten:

  • Schutzkonfigurationen erstellen — Dies sind Container für Ihre Regeln, in denen Blockierungsentscheidungen getroffen werden. Erstellen Sie separate Konfigurationen für verschiedene Anwendungsfälle, um den Schutz zu optimieren. Legen Sie Regeln auf Kontoebene oder für bestimmte Anwendungsfälle fest. Um Schutzkonfigurationen anzuwenden, verweisen Sie bei API-Aufrufen auf sie SendTextMessageSendMediaMessage, indem Sie entweder den ProtectConfigurationId Parameter oder SendVoiceMessage API-Anforderungen hinzufügen oder ihn dem SMS-Konfigurationssatz zuordnen, mit dem Sie Nachrichten senden.

  • Länderregeln festlegen — Definieren Sie in jeder Schutzkonfiguration landesspezifische Regeln. Wählen Sie aus folgenden Optionen aus:

    • Zulassen (Dienststandard) — Erlaubt alle Nachrichten.

    • Sperren — Verhindert alle Nachrichten in das angegebene Land.

    • Überwachen — Erlaubt Nachrichten und informiert Sie gleichzeitig über das AIT-Risiko (es fallen zusätzliche Kosten an).

    • Filter — Erlaubt Nachrichten, blockiert aber diejenigen, die durch unser Risikomodell identifiziert wurden (es fallen zusätzliche Kosten an).

  • Ausnahmen für Telefonnummern verwalten — Verwende das Außerkraftsetzen von Telefonnummernregeln, um Ausnahmen zu erstellen, um gesperrte Nummern zu schützen oder bestimmte Nummern zu sperren, die andernfalls zulässig wären.

  • Nachrichtenfeedback implementieren — Verfolgen Sie die Kundeninteraktion mit der Nachrichten-Feedback-API. Verwenden Sie beispielsweise nachverfolgbare Links, um den Empfang von Nachrichten zu bestätigen oder die Verwendung von Einmalpasswörtern (OTPs) zu überwachen.

  • Ermöglichen Sie Überwachung und Warnmeldungen — Verwenden Sie Schutzkennzahlen und Dashboards sowie Veranstaltungsziele, um das AIT-Risiko und CloudWatch die Zustellung von Nachrichten zu überwachen.

Wichtig
  • Für Nachrichten, die den Modus „Überwachen“ oder „Filtern“ verwenden, fallen zusätzliche Gebühren für die AIT-Risikobewertung an. Weitere Informationen finden Sie unter Preise.

  • Die Filter- und Überwachungsmodi von Protect verwenden statistische Modelle, die anhand von Datenmustern AIT-Risikoprognosen generieren. Wir arbeiten ständig daran, diese Modelle zu verbessern, aber wie bei allen solchen Modellen kann die Genauigkeit ihrer Vorhersagen nicht garantiert werden (z. B. besteht die Möglichkeit, dass legitime SMS-Nachrichten als AIT-Risiko gekennzeichnet werden).

  • Die Filter- und Überwachungsmodi sind so konzipiert, dass sie Ihnen helfen, die Auswirkungen von AIT zu mildern, garantieren jedoch keinen vollständigen Schutz vor AIT. Wir empfehlen, in Ihren Web- und Mobilanwendungen zusätzliche Sicherheitsvorkehrungen zu treffen, um einen umfassenden AIT-Schutz zu gewährleisten.

Anmerkung

Wenn Sie Notify verwenden, wird vom Dienst automatisch eine Schutzkonfiguration erstellt und verwaltet, um Einschränkungen auf Länderebene durchzusetzen, die auf den aktivierten Ländern Ihrer Notify-Konfiguration basieren. Sie müssen keine separate Schutzkonfiguration für Notify erstellen. Weitere Informationen finden Sie unter Was ist AWS Benachrichtigung für Endbenutzer?.