Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Protection contre la fraude dans AWS Messagerie SMS pour l'utilisateur final
Protect est un ensemble de fonctionnalités qui vous aident à gérer les envois de SMS dans tous les pays où se trouvent vos clients, vous aidant ainsi à lutter contre le trafic gonflé artificiellement (AIT). Le SMS AIT (ou SMS Pumping) se produit lorsque des robots ciblent des applications Web et mobiles, en particulier des flux de travail qui déclenchent des envois de SMS immédiats, tels que les processus de connexion ou d'inscription. Protect vous permet de définir des règles au niveau du compte, par pays ou par cas d'utilisation (comme les alertes relatives aux transactions ou l'authentification). Ces règles indiquent comment la messagerie des utilisateurs finaux évalue les risques et transmet vos messages. Avec SMS Protect, vous pouvez définir des configurations pour :
-
Créez des configurations de protection : il s'agit de conteneurs pour vos règles, dans lesquels les décisions de blocage sont prises. Créez des configurations distinctes pour différents cas d'utilisation afin d'optimiser la protection. Définissez des règles au niveau du compte ou pour des cas d'utilisation spécifiques. Pour appliquer des configurations de protection, référencez-les lorsque vous effectuez des appels d'API en ajoutant le ProtectConfigurationId paramètre ou les requêtes d'
SendVoiceMessageAPI, ou en l'associant au jeu de configuration SMS avec lequel vous envoyez des messages.SendTextMessageSendMediaMessage -
Définissez des règles nationales : dans chaque configuration de protection, définissez des règles spécifiques au pays. Choisissez parmi :
-
Autoriser (service par défaut) : autorise tous les messages.
-
Bloquer — Empêche tous les messages à destination du pays spécifié.
-
Surveiller — Autorise les messages tout en vous informant du risque d'AIT (des frais supplémentaires s'appliquent).
-
Filtre : autorise les messages mais bloque ceux identifiés par notre modèle de risque (des frais supplémentaires s'appliquent).
-
-
Gérer les exceptions relatives aux numéros de téléphone — Utilisez les modifications des règles relatives aux numéros de téléphone pour créer des exceptions afin de protéger les numéros bloqués ou de bloquer des numéros spécifiques qui seraient autrement autorisés.
-
Implémentez le feedback par message — Suivez l'engagement des clients grâce à l'API de feedback par message. Par exemple, utilisez des liens traçables pour confirmer la réception d'un message ou surveiller l'utilisation des mots de passe à usage unique (OTP).
-
Activez la surveillance et les alertes : utilisez des mesures et des tableaux de bord de protection, des destinations des événements et CloudWatch pour superviser les risques liés à l'AIT et les livraisons des messages.
Important
-
Les messages utilisant le mode « moniteur » ou « filtre » entraînent des frais supplémentaires pour l'évaluation des risques AIT. Consultez Tarification
pour plus d’informations. -
Les modes de filtrage et de surveillance de Protect utilisent des modèles statistiques qui génèrent des prévisions de risque AIT sur la base de modèles de données. Nous nous efforçons en permanence d'améliorer ces modèles, mais comme pour tout autre modèle de ce type, la précision de leurs prévisions n'est pas garantie (par exemple, il est possible que des SMS légitimes soient signalés comme présentant un risque AIT).
-
Les modes de filtrage et de surveillance sont conçus pour vous aider à atténuer les impacts de l'AIT, mais ne garantissent pas une protection complète contre l'AIT. Nous vous recommandons d'utiliser des mesures de protection supplémentaires sur vos applications Web et mobiles pour une protection AIT complète.
Note
Lorsque vous utilisez Notify, une configuration de protection est automatiquement créée et gérée par le service pour appliquer les restrictions au niveau des pays en fonction des pays activés dans votre configuration de notification. Il n'est pas nécessaire de créer une configuration de protection distincte pour Notify. Pour plus d’informations, consultez Qu'est-ce que AWS Notifier la messagerie de l'utilisateur final ?.