
Teilen Sie:
Simon, Customer Solutions Manager bei Vonage, sorgt dafür, dass Kunden und Partner den maximalen Nutzen aus den Produkten und Lösungen von Vonage ziehen. Er unterstützt Kunden bei der Umstellung von Einwegkommunikation auf Konversation, treibt aber auch Vonages Produktlinie zur Betrugsbekämpfung voran. Außerhalb der Arbeit ist er entweder beim Wandern und Radfahren in den Bergen oder beim Produzieren und Auflegen elektronischer Musik.
Betrugswarnungen in Slack mit Vonage Fraud Defender erhalten
Lesedauer: 5 Minuten
Bei meiner Arbeit als Customer Solutions Manager bei Vonage ist ein immer wiederkehrendes Thema der SMS-Betrug. Es ist eine Herausforderung, mit der viele Unternehmen, die SMS versenden, irgendwann konfrontiert werden. Um das häufigste Beispiel zu nennen: Viele unserer Kunden nutzen Vonage APIs, um SMS mit 2FA/OTP-Codes an ihre Nutzer zu senden. Betrüger greifen solche Lösungen jedoch mit Bot-Netzwerken an und versuchen, den SMS-Verkehr an von ihnen kontrollierte Numbers zu automatisieren, um finanzielle Vorteile zu erzielen (auch bekannt als "Traffic-Pumping" oder "künstlich aufgeblähter Verkehr" (AIT)).
In diesem Tutorial zeigen wir Ihnen, wie Sie eine automatische Benachrichtigung bei potenziellen Angriffen einrichten und diese Benachrichtigungen in Slack empfangen können.
Wie können wir uns vor SMS-Betrug schützen?
Es gibt vor allem zwei Dinge, die Sie tun können, um Ihren Schutz vor SMS-Betrug zu verbessern.
Zum einen gibt es Maßnahmen, die Sie innerhalb Ihrer eigenen Anwendung ergreifen können, wie z. B. SMS-Anfragen zu begrenzen, Premium Numbers zu identifizieren und auszuschließen oder CAPTCHAs zu verwenden.
Auf der anderen Seite hat Vonage den Vonage Betrugsverteidiger eingeführt, um unsere Kunden dabei zu unterstützen, sich vor SMS-Betrug zu schützen. Mit ein paar einfachen Schrittenist es möglich, Folgendes zu erstellen Verkehrsregelnzu erstellen, die den Verkehr zu Zielen blockieren oder freigeben, die Sie gar nicht ansteuern wollen. Mit Traffic Rules ist es leicht möglich, globale Allow- oder Block Lists zu erstellen.
Fraud Defender geht noch viel weiter. Er analysiert das Volumen des SMS-Verkehrs pro Land und löst automatisch eine Warnung aus, wenn ein abnormaler Anstieg des Verkehrs festgestellt wird. In solchen Fällen können die Kunden mit Fraud Defender entscheiden, ob sie per E-Mail gewarnt werden möchten oder ob sie den Länderverkehr automatisch blockieren möchten oder beides. Da diese Warnung auf dem Volumen der SMS an ein bestimmtes Ziel basiert, nennen wir sie Volumetrische Änderungen Warnung.
Traffic Rules und Volumetric Changes Alerts sind für alle Vonage-Kunden kostenlos.
Wie funktionieren Warnmeldungen zu volumetrischen Änderungen?
Um unseren Kunden zu helfen, sich vor einem anormalen Anstieg des Datenverkehrs zu schützen, führt Fraud Defender statistische Berechnungen durch und vergleicht den Datenverkehr pro Land in den letzten 12 Stunden mit den historischen Daten der letzten 90 Tage. Bei einem potenziell abnormalen Anstieg wird eine Warnung zu volumetrischen Änderungen ausgelöst und in Vonage Fraud Defender angezeigt. Beachten Sie, dass eine Warnung nur dann erstellt wird, wenn der Datenverkehr 1000 SMS / 12 Stunden übersteigt.
Unsere Kunden können definieren Alert-Aktionendefinieren, die jedes Mal ausgeführt werden, wenn ein Alert zu volumetrischen Änderungen erstellt wird. Es gibt zwei Auswahlmöglichkeiten:
Ob Sie eine E-Mail-Benachrichtigung über den Alarm erhalten möchten oder nicht
Sie können festlegen, ob Sie den Datenverkehr zu diesem Ziel blockieren, die Warnung zur Überprüfung im System behalten oder überhaupt nicht blockieren möchten (Sie können natürlich auch später noch manuell eine Verkehrsregel hinzufügen).
Was, wenn ich meine Benachrichtigungen in Slack haben möchte?
Vielleicht haben Sie das Gefühl, dass E-Mail-Benachrichtigungen nicht Ihren Bedürfnissen entsprechen - was ist, wenn eine Benachrichtigung am Wochenende oder in der Nacht eintrifft, wo Sie möglicherweise Ihre Firmen-E-Mails nicht erhalten würden? Oder vielleicht nutzt Ihr Team die E-Mail gar nicht oft? Wir arbeiten zwar daran, weitere Kanäle hinzuzufügen, aber E-Mail ist der erste, der unterstützt wird. Hier ist also ein Workaround, um diese Benachrichtigungen in den Slack-Kanal Ihrer Wahl zu bringen.
Viele unserer Kunden nutzen Slack, daher erklären wir hier, wie Sie Ihre Benachrichtigungen anstelle von (oder zusätzlich zu) Ihrer E-Mail an Slack senden können.
Folgen Sie den nachstehenden Schritten. Beachten Sie, dass die meisten Schritte von allen Benutzern ausgeführt werden können, aber die Schritte 5 und 6 erfordern den Benutzer, der Ihr Vonage-Konto erstellt hat.
Navigieren Sie zu dem Slack-Kanal, der Benachrichtigungen über Betrugswarnungen erhalten soll.
Klicken Sie oben auf den Kanalnamen, um die Kanaloptionen zu öffnen.
Accessing Slack channel optionsWechseln Sie zum Bereich "Integrationen" und wählen Sie "E-Mails an diesen Kanal senden" am unteren Rand.
Accessing Slack channel email integration settingsKopieren Sie die angezeigte E-Mail-Adresse. Sie können das Erscheinungsbild der E-Mail anpassen, wenn Sie möchten.
Gehen wir nun weiter zu Ihrem Vonage Dashboard und fügen Sie diese E-Mail-Adresse zu Ihrer Liste der alarmierten E-Mails hinzu. Navigieren Sie im Vonage Dashboard zu "API-Einstellungen" auf der linken Seite und dann zu den "Benachrichtigungen", oder folgen Sie diesem Link. Klicken Sie auf das Bleistiftsymbol, wenn Sie Vonage Fraud Defender in der "Abonnement-Konfiguration" sehen. Andernfalls klicken Sie auf "Für Benachrichtigungen abonnieren". (Beachten Sie, dass dieser Schritt nur von dem Benutzer durchgeführt werden kann, der Ihren Vonage Account erstellt hat).
Setting up Vonage Fraud Defender NotificationsFügen Sie die E-Mail-Adresse hinzu, die Sie von Slack kopiert haben, und klicken Sie auf das Pluszeichen. Klicken Sie dann auf Speichern. (Beachten Sie, dass dieser Schritt nur von dem Benutzer durchgeführt werden kann, der Ihren Vonage Account erstellt hat).
Add your e-mail address(es) to Vonage Fraud Defender NotificationsÜberprüfen Sie, ob die Alarmaktionen von Fraud Defender korrekt eingerichtet sind. Gehen Sie dazu auf "Betrugsverteidiger" auf der linken Seite und klicken Sie dann auf "Alarmaktionen einrichten", oder folgen Sie diesem Link. Verwenden Sie je nach Ihrer aktuellen Einrichtung entweder das Bleistiftsymbol auf "SMS / Volumetrische Änderungen", oder klicken Sie auf "Alarmaktion hinzufügen".
Alert Actions OverviewStellen Sie sicher, dass "Benachrichtigungsart wählen" auf " eingestellt istMich benachrichtigen" in der Rubrik "Aktionen" am unteren Rand. Sie können bei dieser Gelegenheit noch einmal überprüfen, ob die Benachrichtigungen in den Überprüfungsmodus gehen oder automatisch blockiert werden sollen. Sie haben auch die Möglichkeit, diese Aktionen so einzuschränken, dass sie nur bei Erreichen bestimmter Schwellenwerte ausgeführt werden. Beachten Sie den oben erläuterten Mindestwert von 1000 pro 12 Stunden.
Setting up Alert Actions
Wie geht es weiter?
Nun, hoffentlich, nichts. Aber im Falle eines möglichen Betrugsangriffs, der von Vonage Fraud Defender Volumetric Changes Alerts identifiziert wurde, wird Ihr Slack-Kanal jetzt eine E-Mail anzeigen, die Sie über den Alarm informiert und einen Link zu Fraud Defender enthält, um weitere Maßnahmen zu ergreifen:
Volumetric Changes Alert notification inside Slack
Schlussfolgerung
SMS-Betrug ist nach wie vor eine der häufigsten Bedrohungen für Unternehmen, die OTP/2FA-Codes und andere Formen der Kommunikation per SMS versenden.
Mit Vonage Fraud Defender steht Ihnen ein kostenloses Tool zur Verfügung, mit dem Sie Ziele sperren und entsperren können. Außerdem werden Sie automatisch per E-Mail an Ihren Slack-Arbeitsbereich benachrichtigt, wenn unsere volumetrischen Alarme einen anormalen Anstieg des Datenverkehrs zu einem Ziel feststellen.
Wenn Sie Fragen zu Vonage Fraud Defender oder Volumetric Change Alerts haben, wenden Sie sich bitte an Ihren Vonage Account Manager oder CSM, oder besuchen Sie uns in der Vonage Entwickler-Community Slack und bleiben Sie auf dem Laufenden über Ankündigungen für Entwickler, indem Sie uns folgen VonageDev auf Xfrüher bekannt als Twitter.
Teilen Sie:
Simon, Customer Solutions Manager bei Vonage, sorgt dafür, dass Kunden und Partner den maximalen Nutzen aus den Produkten und Lösungen von Vonage ziehen. Er unterstützt Kunden bei der Umstellung von Einwegkommunikation auf Konversation, treibt aber auch Vonages Produktlinie zur Betrugsbekämpfung voran. Außerhalb der Arbeit ist er entweder beim Wandern und Radfahren in den Bergen oder beim Produzieren und Auflegen elektronischer Musik.