Безопасность и комплаенс
Версия 1.0.013 сентября 2026 г.

Антифрод-политика (Anti-Fraud Policy)

Автоматизированный мониторинг подозрительных активностей, классификация рисков и предотвращение несанкционированных действий.

Дисклеймер: 38Hub — независимая платформа школьного сообщества. Сервис не является официальным ресурсом или представительством администрации школы №38.
# Антифрод-политика и предотвращение злоупотреблений (Anti-Fraud Policy) **Версия документа:** 1.0.0 **Дата вступления в силу:** 13 сентября 2026 г. --- ## 1. Назначение и правовая основа 1.1. Настоящая Антифрод-политика определяет систему мер по обнаружению, предотвращению и нейтрализации мошеннических действий, отмывания средств, злоупотребления бонусными программами и технической эксплуатации уязвимостей на платформе **38Hub**. 1.2. Политика разработана с целью защиты финансовых интересов добросовестных пользователей, сохранения стабильности внутренней экономики платформы и соответствия стандартам безопасности финансовых технологий. --- ## 2. Контролируемые векторы рисков и аномалий Система мониторинга безопасности Платформы непрерывно отслеживает следующие типы подозрительной активности: ### 2.1. Мультиаккаунтинг и фермерство (Sybil Attacks & Multi-Accounts) - Регистрация одним лицом нескольких учетных записей с общих устройств или IP-подсетей; - Создание фиктивных аккаунтов для многократного сбора ежедневных бонусов (`Daily Bonus`), промокодов или накрутки рефералов. ### 2.2. Фиктивные задания и сговор (Fake Tasks & Collusion) - Создание фиктивных заданий между аффилированными аккаунтами без реального выполнения работы; - Использование биржи заданий для транзитного перевода средств или искусственного завышения рейтинга («накрутка отзывов»). ### 2.3. Циклические и скоростные переводы (Cyclic & Velocity Transfers) - Схемы возврата средств по кругу: Пользователь А переводит NEX Пользователю Б, а затем Пользователь Б переводит их обратно Пользователю А в течение короткого промежутка времени; - Серии частых транзакций («дроп-переводы»): более 3 переводов в течение 5 минут; - Формирование замкнутых цепочек аккаунтов (Transfer Rings). ### 2.4. Отмывание бонусов и фальсификация балансов - Попытки конвертации невыводимых бонусных единиц (`Bonus NEX`) в баланс заработка (`Earnings`); - Повторный запуск запросов начисления бонусов (Bonus Replay). ### 2.5. Фарминг игровых механик скриптами и ботами - Прохождение викторин и тестов на реакцию (`Challenges`) с физиологически невозможной скоростью (менее 80 мс); - Автоматизированное открытие рулетки (`Drops`) headless-браузерами. ### 2.6. Платежные аномалии и чарджбэки - Использование реквизитов украденных карт, всплески отклоненных банком транзакций; - Злоупотребление процедурами чарджбэка после вывода или траты средств. --- ## 3. Архитектура сигналов и принцип пропорциональности 3.1. **Принцип «Сигнал $\neq$ Автоматический бан»:** Фиксация подозрительного действия не влечет немедленной слепой блокировки учетной записи, что исключает риск наказания невиновных пользователей из-за случайных сетевых сбоев. 3.2. **Уровни риска сигналов (`antifraud_signals`):** - **LOW (Низкий):** информационная отметка в карточке пользователя для репутационного скоринга; - **MEDIUM (Средний):** включение усиленного мониторинга транзакций и временное ограничение скорости создания заданий; - **HIGH (Высокий):** отправка уведомления дежурному модератору и требование дополнительного подтверждения действий; - **CRITICAL (Критический):** немедленное включение защитного режима **`financial_lock`** (заморозка вывода, переводов и создания платных заданий) до проведения ручной проверки Администратором безопасности. --- ## 4. Регламент расследования и разрешения инцидентов 4.1. Все сработавшие триггеры фиксируются в специализированной таблице базы данных `antifraud_signals` с сохранением полного контекста (IP, устройство, сессионные маркеры, суммы, связанные аккаунты). 4.2. Администратор безопасности обязан рассмотреть инцидент со статусом CRITICAL в течение 24 рабочих часов. 4.3. По результатам проверки принимается одно из решений: - **`dismissed` (Ложное срабатывание):** сигнал закрывается, финансовые ограничения снимаются, в журнале аудита (`audit_logs`) указывается основание; - **`resolved` (Нарушение подтверждено):** применяются штрафные санкции (списание неправомерно полученных бонусов, перманентная блокировка аккаунтов-ботов, удержание спорных средств). 4.4. Все действия Администратора не удаляются и подлежат независимому аудиту.