Автоматизированный мониторинг подозрительных активностей, классификация рисков и предотвращение несанкционированных действий.
Дисклеймер: 38Hub — независимая платформа школьного сообщества. Сервис не является официальным ресурсом или представительством администрации школы №38.
# Антифрод-политика и предотвращение злоупотреблений (Anti-Fraud Policy)
**Версия документа:** 1.0.0
**Дата вступления в силу:** 13 сентября 2026 г.
---
## 1. Назначение и правовая основа
1.1. Настоящая Антифрод-политика определяет систему мер по обнаружению, предотвращению и нейтрализации мошеннических действий, отмывания средств, злоупотребления бонусными программами и технической эксплуатации уязвимостей на платформе **38Hub**.
1.2. Политика разработана с целью защиты финансовых интересов добросовестных пользователей, сохранения стабильности внутренней экономики платформы и соответствия стандартам безопасности финансовых технологий.
---
## 2. Контролируемые векторы рисков и аномалий
Система мониторинга безопасности Платформы непрерывно отслеживает следующие типы подозрительной активности:
### 2.1. Мультиаккаунтинг и фермерство (Sybil Attacks & Multi-Accounts)
- Регистрация одним лицом нескольких учетных записей с общих устройств или IP-подсетей;
- Создание фиктивных аккаунтов для многократного сбора ежедневных бонусов (`Daily Bonus`), промокодов или накрутки рефералов.
### 2.2. Фиктивные задания и сговор (Fake Tasks & Collusion)
- Создание фиктивных заданий между аффилированными аккаунтами без реального выполнения работы;
- Использование биржи заданий для транзитного перевода средств или искусственного завышения рейтинга («накрутка отзывов»).
### 2.3. Циклические и скоростные переводы (Cyclic & Velocity Transfers)
- Схемы возврата средств по кругу: Пользователь А переводит NEX Пользователю Б, а затем Пользователь Б переводит их обратно Пользователю А в течение короткого промежутка времени;
- Серии частых транзакций («дроп-переводы»): более 3 переводов в течение 5 минут;
- Формирование замкнутых цепочек аккаунтов (Transfer Rings).
### 2.4. Отмывание бонусов и фальсификация балансов
- Попытки конвертации невыводимых бонусных единиц (`Bonus NEX`) в баланс заработка (`Earnings`);
- Повторный запуск запросов начисления бонусов (Bonus Replay).
### 2.5. Фарминг игровых механик скриптами и ботами
- Прохождение викторин и тестов на реакцию (`Challenges`) с физиологически невозможной скоростью (менее 80 мс);
- Автоматизированное открытие рулетки (`Drops`) headless-браузерами.
### 2.6. Платежные аномалии и чарджбэки
- Использование реквизитов украденных карт, всплески отклоненных банком транзакций;
- Злоупотребление процедурами чарджбэка после вывода или траты средств.
---
## 3. Архитектура сигналов и принцип пропорциональности
3.1. **Принцип «Сигнал $\neq$ Автоматический бан»:**
Фиксация подозрительного действия не влечет немедленной слепой блокировки учетной записи, что исключает риск наказания невиновных пользователей из-за случайных сетевых сбоев.
3.2. **Уровни риска сигналов (`antifraud_signals`):**
- **LOW (Низкий):** информационная отметка в карточке пользователя для репутационного скоринга;
- **MEDIUM (Средний):** включение усиленного мониторинга транзакций и временное ограничение скорости создания заданий;
- **HIGH (Высокий):** отправка уведомления дежурному модератору и требование дополнительного подтверждения действий;
- **CRITICAL (Критический):** немедленное включение защитного режима **`financial_lock`** (заморозка вывода, переводов и создания платных заданий) до проведения ручной проверки Администратором безопасности.
---
## 4. Регламент расследования и разрешения инцидентов
4.1. Все сработавшие триггеры фиксируются в специализированной таблице базы данных `antifraud_signals` с сохранением полного контекста (IP, устройство, сессионные маркеры, суммы, связанные аккаунты).
4.2. Администратор безопасности обязан рассмотреть инцидент со статусом CRITICAL в течение 24 рабочих часов.
4.3. По результатам проверки принимается одно из решений:
- **`dismissed` (Ложное срабатывание):** сигнал закрывается, финансовые ограничения снимаются, в журнале аудита (`audit_logs`) указывается основание;
- **`resolved` (Нарушение подтверждено):** применяются штрафные санкции (списание неправомерно полученных бонусов, перманентная блокировка аккаунтов-ботов, удержание спорных средств).
4.4. Все действия Администратора не удаляются и подлежат независимому аудиту.