Proteção AIT
Os ataques AIT (Tráfego Inflado Artificialmente) ocorrem quando agentes mal-intencionados utilizam bots e automação para gerar grandes volumes de tráfego falso ou fraudulento.
Muitas vezes, o objetivo dos agentes mal-intencionados é injetar tráfego para destinos de alto custo, gerando despesas para sua organização, ou enviar spam/phishing para causar problemas de reputação e conformidade.
A Proteção AIT da Vonage monitora seu tráfego de SMS em tempo real. Dependendo do nível de proteção selecionado, o tráfego potencialmente fraudulento será bloqueado automaticamente ou será emitido um Alerta de Fraude para que você o analise.
Níveis de proteção da AIT
A proteção AIT permite que você defina um Nível de Proteção Global e configure níveis personalizados por país. O nível de proteção “Alto” é o mais rigoroso; a proteção “Padrão” bloqueia apenas o tráfego de alto risco, reduzindo o risco de falsos positivos; e, ao selecionar “Nenhum”, serão gerados alertas de fraude para sua análise, mas o tráfego não será bloqueado automaticamente. Veja abaixo mais detalhes sobre os diferentes níveis de proteção AIT.

Nenhum
O nível de proteção “Nenhum” do AIT não bloqueia o tráfego potencialmente fraudulento. Um Alerta de Fraude por país será acionado assim que a proteção detectar tráfego potencialmente fraudulento que não foi bloqueado. Os alertas de fraude são exibidos na seção “Alertas”. Após avaliar o alerta de fraude, você pode aumentar o nível de proteção para começar a bloquear o tráfego ou aplicar bloqueios manuais por meio das Regras de Tráfego. Lembre-se de que, para receber notificações por e-mail quando um alerta de fraude for emitido, é necessário ter uma ação de alerta definida para a “Proteção AIT”.
Padrão
O nível de proteção AIT “Padrão” reduz a probabilidade de falsos positivos ao bloquear automaticamente o tráfego que apresente alto risco de fraude, enquanto o tráfego que não apresente alto risco de fraude não será bloqueado automaticamente pela Proteção AIT: será emitido um Alerta de Fraude por país indicando a quantidade de tráfego não bloqueado (ou seja, tráfego que teria sido bloqueado se o nível de Proteção AIT estivesse definido como “Alto”), se houver.
Alto
O nível de proteção AIT “Alto” bloqueia todo o tráfego potencialmente fraudulento. Esse nível oferece a maior proteção contra fraudes, mas também aumenta as chances de falsos positivos: o tráfego gerado por um número que esteja próximo de um número de alto risco de fraude é bloqueado, além de todo o tráfego já bloqueado pela configuração “Padrão”. O nível de proteção AIT “Alto” não gera alertas de fraude, pois todo o tráfego potencialmente fraudulento é bloqueado automaticamente.
Como ativar a proteção AIT
A proteção AIT está incluída no Fraud Defender Advanced. Para se inscrever, preencha este formulário ou entre em contato com seu gerente de contas. Observe que, por enquanto, a Proteção AIT só pode ser ativada para os serviços de SMS da Vonage. Você pode configurar a proteção global (que abrange todos os países) e aplicar exceções para países específicos, conforme necessário.
1. Painel
Do painel de controle, o painel “Regras de tráfego” contém a seção “Proteção AIT”.

Clique em “Revisar” para ver o Regras da AIT página.

Mova o botão de alternância “Ativar” para ativar a configuração. Essa configuração se aplicará a todos os países. No exemplo a seguir, ativamos o nível de proteção “Padrão”:

Selecione o botão “Editar” para configurar o nível de proteção desejado (Alto, Padrão, Nenhum) e adicionar exceções para diferentes países (se necessário):


2. API
As mesmas etapas podem ser realizadas por meio do API. Por exemplo, quero criar uma configuração de proteção AIT com nível de proteção Padrão para todos os países e adicionar exceções para alguns deles:
PUT https://api.nexmo.com/v0.1/fraud-defender/configurations/protections/ait/sms
{
"data":{
"protection_enabled":true,
"default_protection_level":"standard",
"protection_level_per_country":[
{
"country":"AF",
"protection_level":"high"
},
{
"country":"AL",
"protection_level":"none"
}
]
}
}
A API exige que você forneça um país código no formato ISO 3166.
Como receber e-mails com alertas de fraude da AIT
Um Alerta de Fraude da Proteção AIT é gerado quando SMS potencialmente fraudulentas não estão sendo bloqueadas. Portanto, apenas os níveis de proteção “Padrão” e “Nenhum” podem gerar Alertas de Fraude. O nível de proteção “Alto” bloqueia todo o tráfego potencialmente fraudulento, o que significa que nenhum Alerta de Fraude é gerado. As SMS rejeitadas pela Proteção AIT serão devolvidas código de erro 23. Um Alerta de Fraude AIT representa o número de SMS desbloqueadas em um intervalo de um minuto. Por exemplo, se o seu nível de proteção estiver definido como “Nenhum”, você receberá um Alerta de Fraude AIT a cada minuto, indicando o número de SMS desbloqueadas potencialmente fraudulentas, se houver. Os alertas de fraude AIT são gerados automaticamente. Para receber uma notificação por e-mail quando um alerta de fraude AIT for acionado, siga estas etapas:
- Certifique-se de estar inscrito nas Notificações de Fraude. Se você for o usuário principal da conta, poderá fazer isso na guia “Notificações”, na seção Configurações da API página; caso contrário, entre em contato com o usuário principal da Account para se inscrever.
- Configure uma ação de alerta para alertas de fraude da AIT Protection: acesse a Ações de alerta página e verifique se há uma ação de alerta do tipo “Proteção AIT” com a ação de notificação definida como “Notificar”. Recomendamos configurar um valor limite para que um e-mail seja enviado somente quando um determinado número de SMS for desbloqueado em um intervalo de um minuto.

A ação criada será exibida em Página “Ações de alerta”.

Você também pode desativar as notificações selecionando “Não me notificar” no campo Ações. Você continuará vendo os alertas na visualização Alertas, mas não receberá notificações por e-mail.

Verifique suas economias no AIT
No painel, você pode verificar quanto está economizando graças ao tráfego bloqueado automaticamente pela proteção AIT. A seção “Análise de Desempenho do AIT” apresenta a quantidade de tráfego bloqueado, a economia gerada e uma visualização em mapa para identificar o destino do tráfego bloqueado.
Observe que as métricas são agregadas por Account, incluindo dados de todas as chaves de API.
