次の方法で共有


MFA テレフォニー検証をオプトインする必要があるリージョン

Microsoft は、顧客の保護として、特定のリージョン コードに対するテレフォニー検証を自動的にサポートしません。 これらのリージョン コードを持つ電話番号からトラフィックを受信する場合は、管理者がサポート チケットを送信し、オプトインを要求する必要があります。

この保護が必要な理由

今日のデジタル世界では、通信サービスが私たちの生活に浸透しています。 しかし、進歩には不正行為のリスクが伴います。 国際収益シェア詐欺 (IRSF) は、深刻な財務上の影響を与える脅威であり、サービスの使用をより困難にします。 IRSF 詐欺について詳しく見てみましょう。

IRSF は、犯罪者が通信サービス プロバイダーの課金システムを悪用して利益を得るテレフォニー詐欺の一種です。 不正なアクターは、通信ネットワークに不正にアクセスし、それらのネットワークにトラフィックを転送して、そのネットワークに送信されるすべてのトランザクションから利益の一部を搾取します。 不正なアクターは、トラフィックを転送するために、既存のユーザー名とパスワードを盗む、新しいユーザー名とパスワードを作成するなど、さまざまなことを試み、通信ネットワークを介してテキスト メッセージのメッセージや音声通話を送信します。 不正なアクターは、ユーザーが自分のアカウントにアクセスする前にテキスト メッセージまたは音声通話を必要とする多要素認証画面を利用します。 このアクティビティにより法外な料金が発生し、顧客にとってサービスの信頼性が低くなり、ダウンタイムやシステム エラーが発生します。

IRSF 攻撃がどのように発生するのかを次に示します。

  1. 不正なアクターは、最初にプレミアム レートの電話番号を取得し、それらを登録します。
  2. 不正なアクターは、自動スクリプトを使って音声通話またはテキスト メッセージを要求します。 不正なアクターは、番号プロバイダーと通信ネットワークと共謀して、それらのサービスへのトラフィックを増加させます。 不正なアクターは、増加したトラフィックによる利益の一部を手に入れます。
  3. 不正なアクターは、トラフィックを引き続き誘導するため、また、摘発を逃れるために、さまざまなリージョン コードを次々と移動します。

IRSF を実行する最も一般的な方法は、2 要素認証コードを必要とするエンド ユーザー エクスペリエンスを使用することです。 不正なアクターは、これらのプレミアム レートの電話番号を追加し、2 要素認証コードを要求してトラフィックを増加させます。 この行為は収益の一部を搾取するため、数十億ドルの損失につながる可能性があります。

IRSF はオンライン企業に大きな脅威を与え、評判を損なう原因となる可能性があります。 IRSF を理解することで、問題をより認識し、リージョンの制限、レート制限、電話番号の検証などの予防措置の実装に取り組むことができます。

SMS による認証

SMS による認証の場合、次のリージョン コードではオプトインが必要です。 つまり、これらのリージョンで通信を使用する場合は、サポートに連絡する必要があります。

リージョン コード リージョン名
222 モーリタニア
998 ウズベク語
63 フィリピン
20 エジプト
967 イエメン
84 ベトナム
62 インドネシア
234 ナイジェリア
972 イスラエル
233 ガーナ
92 パキスタン
966 サウジアラビア
971 アラブ首長国連邦
94 スリランカ
258 モザンビーク
502 グアテマラ
974 カタール
591 ボリビア
254 ケニア
255 タンザニア
7 ロシア/カザフスタン
380 ウクライナ
216 チュニジア
212 モロッコ

音声検証

音声検証の場合、次のリージョン コードではオプトインが必要です。

リージョン コード リージョン名
53 キューバ
58 ベネズエラ
93 アフガニスタン
94 スリランカ
95 ミャンマー (ビルマ)
98 イラン
211 南スーダン
212 モロッコ
213 アルジェリア
216 チュニジア
218 リビア
220 ガンビア
221 セネガル
222 モーリタニア
223 マリ
224 ギニア
225 コートジボワール
226 ブルキナファソ
227 ニジェール
228 トーゴ
229 ベナン
231 リベリア
232 シエラレオネ
233 ガーナ
235 チャド
236 中央アフリカ共和国
237 カメルーン
238 カーボベルデ
239 サントメ・プリンシペ
240 赤道ギニア
241 ガボン
242 コンゴ共和国
243 コンゴ共和国
244 アンゴラ
245 ギニアビサウ
246 英領インド洋地域
247 アセンション島
248 セーシェル
249 スーダン
250 ルワンダ
251 エチオピア
252 ソマリア
253 ジブチ
254 ケニア
255 タンザニア
256 ウガンダ
257 ブルンジ
258 モザンビーク
260 ザンビア
261 マダガスカル
262 マヨット
263 ジンバブエ
265 マラウイ
266 レソト
267 ボツワナ
268 アンティグア・バーブーダ
269 コモロ
290 セントヘレナ、アセンションおよびトリスタンダクーニャ
291 エリトリア
297 アルバ
299 グリーンランド
350 ジブラルタル
355 アルバニア
356 マルタ
359 ブルガリア
370 リトアニア
371 ラトビア
372 エストニア
373 モルドバ
374 アルメニア
375 ベラルーシ
376 アンドラ
377 モナコ
381 セルビア
382 モンテネグロ
383 コソボ
385 クロアチア
386 スロベニア
387 ボスニア・ヘルツェゴビナ
389 北マケドニア
500 フォークランド諸島
501 ベリーズ
502 グアテマラ
503 エルサルバドル
504 ホンジュラス
505 ニカラグア
507 パナマ
508 サンピエール島・ミクロン島
509 ハイチ
591 ボリビア
592 ガイアナ
593 エクアドル
594 仏領ギアナ
597 スリナム
598 ウルグアイ
670 ティモール・レステ
672 南極
674 ナウル
675 パプアニューギニア
676 トンガ
677 ソロモン諸島
678 バヌアツ
681 ウォリス・フツナ
682 クック諸島
683 ニウエ
685 サモア
686 キリバス
687 ニューカレドニア
689 仏領ポリネシア
690 トケラウ
691 ミクロネシア
692 マーシャル諸島
856 ラオス
960 モルディブ
961 レバノン
962 ヨルダン
963 シリア
964 イラク
967 イエメン
968 オマーン
973 バーレーン
974 カタール
975 ブータン
976 モンゴル
977 ネパール
992 タジキスタン
993 トルクメニスタン
994 アゼルバイジャン
995 ジョージア
996 キルギスタン
998 ウズベキスタン
1242 バハマ
1264 アンギラ
1268 アンティグア・バーブーダ
1284 英領ヴァージン諸島
1345 ケイマン諸島
1473 グレナダ
1649 タークス・カイコス諸島
1664 モントセラト
1721 シント・マールテン島
1758 セントルシア
1809 ドミニカ国
1829 ドミニカ共和国
1849 ドミニカ共和国
1869 セントクリストファー・ネーヴィス
1876 ジャマイカ

リージョン固有のサービス制限

リージョン コード リージョン名 60 分あたりのテナントあたりの制限 24 時間あたりのテナントあたりの制限
228 トーゴ 10 30
257 ウズベク語 10 30
970 パレスチナ 10 30
249 スーダン 10 30
226 ブルキナファソ 10 30
252 ソマリア 10 30
501 ベリーズ 10 30
855 カンボジア 50 200
84 ベトナム 150 500
94 スリランカ 100 500
63 フィリピン 50 200
62 インドネシア 50 200
7 ロシア 100 1000
258 モザンビーク 50 200
92 パキスタン 100 1000
994 アゼルバイジャン 50 200
880 バングラデシュ 50 200
20 エジプト 50 200
260 ザンビア 50 200
502 グアテマラ 10 50
255 タンザニア 10 50
261 マダガスカル 10 30
998 ウズベキスタン 10 30
223 マリ 20 100
52 メキシコ 100 500

次のステップ