コンテンツにスキップ

地理的権限

地理的権限は、メッセージを送信できる国に対するコントロールを適用することで、セキュリティを強化し、不正なSMS、MMS、RCSトラフィックから保護します。国の許可リストを指定して、SMS、MMS、RCSメッセージが承認された地域にのみ送信されるようにできます。メッセージは、それらの国のダイヤルコードを持つ電話番号にのみ送信されます。

国の許可リストを変更できるのは管理者のみです。管理者以外のユーザーは、購読グループがどの国に送信できるかを示す読み取り専用バージョンの許可リストにアクセスできます。

管理者の場合、許可リストに含める国を設定できます。国の許可リストは購読グループレベルで設定されます。オーディエンス > 購読グループ管理に移動し、SMS、MMS、またはRCSの購読グループを選択してアクセスできます。許可リストはGeographic Permissionsの下にあります。

管理者向けの編集可能な地理的権限セクション。「Country allowlist」にいくつかの国が選択されている。

国の選択

ドロップダウンを使用して、許可リストに国を追加します。最も一般的なSMS、MMS、RCSの国が上部に表示され、その他の国はその下のセクションに表示されます。テキストフィールドに入力して国を検索することもできます。

最も一般的な国が上部に表示されている「国の許可リスト」ドロップダウン。

以前に選択した国を削除するには、その横にあるチェックボックスをクリアします。

変更の保存

変更は保存後に有効になります。許可リストから国を削除すると、その国のダイヤルコードを持つ電話番号へのすべてのSMS、MMS、RCSメッセージの送信が停止されます。

許可リストから削除される国を確認する警告モーダル。

不正リスクの高い国

特定の国では、SMS、MMS、およびRCSトラフィックポンピングのリスクが高くなっています。これらの国は、国のドロップダウンでHigh Fraud Riskタグによって示されます。

アゼルバイジャンに「High Fraud Risk」タグが表示された国のドロップダウン。

これらの国への送信を許可する場合、その国が許可リストに追加される前に、リスクを承認する必要があります。

許可リスト外の送信の表示

国の許可リストに含まれていない国への送信は中止されます。中止されたメッセージはメッセージアクティビティログおよびSMS中止メッセージエンゲージメントイベントに記録されます。

許可リストに含まれていない国の受信者に対する中止メッセージは、Aborted Message Errors として表示され、「The recipient’s phone number is in a blocked country」というメッセージが含まれます。

電話番号の国が国の許可リストに含まれていないため、SMS、MMS、RCS の送信が中止されたことを示す中止ログ。

高リスク詐欺国とトラフィックポンピング詐欺に関する重要なお知らせ

SMS、MMS、RCSトラフィックポンピングとは?

SMS、MMS、RCSトラフィックポンピング(人為的トラフィック膨張とも呼ばれます)は、顧客に重大な財務リスクをもたらす可能性のある、拡大する詐欺スキームです。詐欺師は、保護されていない公開Webフォーム、認証フロー、またはAPIエンドポイントを悪用して、自分たちが管理または影響を及ぼす電話番号に対して大量のSMS、MMS、RCSの送信(オプトイン確認、ワンタイムパスワード、通知など)をトリガーすることがあります。攻撃者は、その人為的なトラフィックを生成することで、共謀している、または知らずに加担しているモバイルネットワークから収益の分配を受け取ります。この下流への影響は、重大な財務リスクをもたらします。

高リスク詐欺国とは?

ある国や地域が高リスク詐欺として指定されるのは、小規模でプレミアムレートのローカルローミングキャリアの密度が異常に高い場合、または厳格な規制監督が欠如している場合です。悪意のある行為者は、メッセージごとの収益分配の支払いを最大化するため、これらの高料金キャリアネットワークを体系的に標的にします。

さらに、システムのルーティング制限は、受信者の実際の物理的な場所ではなく、宛先の国コードに基づいて適用されます。つまり、頻繁に旅行する顧客がいる場合でも、メッセージングは現在の物理的な場所ではなく元の宛先国コードに基づいてルーティングされるため、旅行先を国別許可リストに追加する必要はありません。たとえば、英国と+44の国コードを共有するジャージーやガーンジーなど、リスクの低い地域と国コードを共有している地域でも、キャリアの高料金リスクがあり、同じ高リスク詐欺フレームワークの条件下で管理されます。

顧客の責任と財務上の責任

顧客は、SMS、MMS、RCSトラフィックポンピングによって生じたメッセージを含め、顧客に代わってサービスを通じて送信されたすべてのモバイルメッセージについて責任を負い、請求されます。国別許可リストなどのプラットフォームの保護機能は、信頼できる地域への配信を制限するのに役立ちます。ただし、最終的には、外部向けエンドポイントのセキュリティ確保と壊滅的な財務被害の防止は、顧客の唯一の責任です。

トラフィックポンピングを防ぐには

メッセージの配信を、実際の顧客が居住する地理的地域に厳密に限定しない場合、詐欺や深刻な財務被害に対して即座に脆弱になります。会社を保護するために、国別許可リストを使用して配信地域を事前に制限する必要があります。さらに、最も重要なこととして、SMS、MMS、RCSの送信をトリガーするオンラインの電話番号リクエストフォームやAPIエンドポイントを、業界のベストプラクティスに従って保護する必要があります。詳しくはSMS、MMS、RCSトラフィックポンピング詐欺の理解と防止をご覧ください。

New Stuff!