SMS Flooding
OTP Expirationدر برخی صفحات، هنگامی که برای لاگین اطلاعات خود را وارد فرم میکنیم، سرور کد یکبار مصرفی را در قالب SMS برای ما ارسال میکند تا با ورود آن، از هویت ما اطمینان پیدا کند. مهاجم با سوءاستفاده از این آسیبپذیری، با لاگینهای متعدد درخواست ارسال سیلی از پیامک را به صورت پیاپی از سرویس میکند. به این ترتیب، با ایجاد وضعیت منع سرویس میتواند موجب اختلال در سامانه شود. با ایجاد اختلال در سامانه، مهاجم امکان ارسال درخواستهای مخرب خود را لابهلای سایر درخواستها خواهد داشت. سامانهی مختلشده نیز آنها را به اشتباه خواهد پذیرفت و مهاجم خواهد توانست که به صورت مجاز اطلاعاتی مخرب را به سامانه تزریق کند.