为什么接受短信验证前,还遇到个让拼图的滑块验证码?

当前主流的滑块验证码有两种设计,一种是“一滑到底”完成验证,还有一种是拖动拼图完成验证。第二种的趣味性更强,安全性较高,所以拼图滑块验证码较为常见。所以我们经常会遇到在某些APP或网站触发验证码之前,“被迫”拼图的经历。
众所周知,短信验证码是当前最为大众所接受的有效的主流验证码方式。无论是网站还是APP,大都采取短信验证的方式。其实,短信验证码与滑块验证码并不冲突,站在APP或网站企业的角度,这是一种二次防御的举措。所以,我们才会遇到在用户出发短信验证之前,应用滑动验证码的方式,
另一角度,安全性存在问题的短信验证系统极易被劫持,一旦被恶意攻击,黑客会批量发起验证码发送请求,正常运行的短信通道就会造成堵塞。由此导致用户收不到验证码。从成本角度讲,恶意刷短信量会造成企业运营成本的增加,造成财物损失。因此,有的企业才会在短信验证之前再设一道关口。
当然,滑块验证码也并非没有缺点,受制于网速等原因,验证码可能出现加载失败,或由于网络原因验证失败,导致正常用户业务无法进行;多一道流程自然也会影响用户体验,对于不觉得趣味性的用户来说只是增加了操作量;另外,对于企业来说,这当然要占用其一部分业务成本。