小程序的审核工具或者爬虫会记录我们的客户手机号,并尝试登录?
我们通过nginx日志发现,以下这些腾讯云IP对我们的后端Login API执行了非正常请求。 如果只是一般的匿名访问,可以理解是爬虫,但是居然能拿到我们未公开的客户手机号,并尝试获取验证码登录,这就很奇怪了,特征很像是在做login爆破。 请问小程序官方,你们的审核工具或者爬虫可以自动记录我们的客户手机号,并在某些情况下尝试通过这些手机号获取验证码并登录吗? 81.68.173.136 81.68.168.182 81.68.171.254 175.24.68.177 175.24.40.2 175.24.85.222 175.24.19.67 UA如下: Mozilla/5.0 (iPhone; CPU iPhone OS 11_0 like Mac OS X) AppleWebKit/604.1.38 (KHTML, like Gecko) Version/11.0 Mobile/15A372 Safari/604.1 MicroMessenger/6.7.4 MicroMessenger/6.5