Prácticas recomendadas de seguridad de protocolo de SMS
Dadas las limitaciones de los protocolos de SMS, a continuación se indican algunas prácticas recomendadas del sector que debe tener en cuenta en función de su caso de uso y de sus propias evaluaciones de seguridad.
Elija un tiempo de vida corto (TTL) para las contraseñas de un solo uso (OTP).
Bloquee el envío de mensajes SMS a países en los que no opera con las configuraciones de protección de AWS End User Messaging SMS.
En caso de información confidencial, remita a su cliente a un portal seguro.
Utilice los acortadores de URL con precaución para evitar la apariencia de suplantación de identidad o ingeniería social.
Mantenga el contenido de los mensajes conciso e incluya solo la información necesaria.
Para obtener más información sobre las prácticas recomendadas para crear y enviar mensajes SMS y MMS, consulte Prácticas recomendadas para SMS y MMS.