मुख्य कंटेंट तक स्किप करें

हैडर

धोखाधड़ी का पता लगाने की रूपरेखा

TL;DR / त्वरित उत्तर: BDX.market डिवाइस फिंगरप्रिंटिंग, रीयल-टाइम जोखिम स्कोरिंग, मैन्युअल bKash/Nagad TrxID डुप्लिकेट चेक, ऑफ-प्लेटफॉर्म चैट इंटरसेप्शन और अनिवार्य 7-दिवसीय खरीदार सुरक्षा होल्डिंग अवधि की विशेषता वाले बहु-स्तरीय धोखाधड़ी डिटेक्शन फ्रेमवर्क का उपयोग करके डिजिटल ट्रेडों की सुरक्षा करता है। उच्च व्यवहारिक जोखिम स्कोर करने वाले आदेश स्वचालित स्टेप-अप सत्यापन, पेआउट होल्ड या मैन्युअल अनुपालन समीक्षा को ट्रिगर करते हैं।

C2C वातावरण में काम करने वाले डिजिटल गेमिंग मार्केटप्लेस को अलग-अलग सुरक्षा चुनौतियों का सामना करना पड़ता है: खाता पुनर्प्राप्ति धोखाधड़ी, चार्जबैक शोषण, धोखाधड़ी वाले मैन्युअल भुगतान प्रमाण, समझौता किए गए विक्रेता क्रेडेंशियल और स्वचालित बॉट नेटवर्क। BDX.मार्केट एक बहुस्तरीय फ्रॉड डिटेक्शन फ्रेमवर्क लागू करता है जो वास्तविक समय लेनदेन की निगरानी, ​​​​व्यवहारिक स्कोरिंग, नेटवर्क इंटेलिजेंस और लेजर ऑडिटिंग को जोड़ता है।

यह दस्तावेज़ लेन-देन की अखंडता बनाए रखने के लिए BDX बाजार में लागू वास्तुशिल्प सुरक्षा Upayों, पहचान अनुमान, भुगतान सत्यापन परतों और स्वचालित रोकथाम कार्यों का वर्णन करता है।


वास्तुशिल्प सुरक्षा परतें​

धोखाधड़ी का पता लगाने वाला इंजन चार रक्षा परिधियों में काम करता है: नेटवर्क/डिवाइस स्तर, उपयोगकर्ता व्यवहार स्तर, ऑर्डर/लेनदेन स्तर और वित्तीय लेजर स्तर।

┌─────────────────────────────────────────────────────────┐
│ Layer 1: Network & Device Perimeter │
│ - IP Reputation / VPN / Proxy / TOR Detection │
│ - Fingerprinting (Browser, Canvas, User-Agent) │
└────────────────────────────┬────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────┐
│ Layer 2: Account Behavior & Velocity Engine │
│ - Rapid Account Switching / Device Reuse │
│ - Velocity Anomaly (Unusual Order Frequency) │
└────────────────────────────┬────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────┐
│ Layer 3: Order & Payment Proof Verification │
│ - Manual bKash/Nagad TrxID Duplicate Inspection │
│ - Chat Link & External Contact Extraction │
└────────────────────────────┬────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────┐
│ Layer 4: Ledger Audit & Payout Freeze │
│ - Automated Double-Spend Checks │
│ - Mandatory 7-Day Protection Holding Vault │
└─────────────────────────────────────────────────────────┘

ख़तरे के कारक और जवाबी Upay​

BDX बांग्लादेश में आमतौर पर डिजिटल उत्पाद और गेमिंग बाज़ारों पर लक्षित विशिष्ट धोखाधड़ी पैटर्न पर नज़र रखता है:

1. नकली भुगतान प्रमाण (bKash / Nagad TrxID धोखाधड़ी)​

  • खतरा: विक्रेताओं को तुरंत डिलीवरी के लिए धोखा देने के लिए खरीदार मैन्युअल भुगतान चेकआउट के दौरान नकली लेनदेन आईडी (TrxID) या हेरफेर किए गए एसएमएस स्क्रीनशॉट सबमिट करते हैं।
  • प्रतिUpay: मैन्युअल भुगतान सबमिशन के लिए BdxOrder डेटाबेस के विरुद्ध अद्वितीय TrxID सत्यापन की आवश्यकता होती है। यदि ट्रक्सआईडी किसी मौजूदा लेनदेन से मेल खाता है, तो ऑर्डर तुरंत राज्य PAYMENT_DUPLICATE_FLAG के साथ लॉक कर दिया जाता है। जब तक वित्तीय प्रशासक गेटवे लॉग या स्वचालित एमएफएस कॉलबैक वेबहुक को सत्यापित नहीं कर लेते, तब तक ऑर्डर PAYMENT_PENDING में रखे जाते हैं।

2. ऑफ-प्लेटफ़ॉर्म भुगतान चोरी और एस्क्रो बाईपास​

  • खतरा: धोखाधड़ी करने वाले विक्रेता खरीदारों को BDX सुरक्षा छोड़ने के लिए लुभाते हैं, अतिरिक्त छूट के वादे के साथ सीधे bKash हस्तांतरण का अनुरोध करते हैं, जिसके बाद डिलीवरी नहीं होती है।
  • प्रतिUpay: रीयल-टाइम संदेश स्कैनिंग (App\Support\BdxMessageSafety) स्वचालित रूप से भुगतान-संबंधित कीवर्ड (send money, cash out, personal number) को रोकती है और संदेश वितरण को अवरुद्ध करती है। बार-बार बायपास का प्रयास करने वाले विक्रेताओं का खाता स्वत: फ्रीज हो जाता है।

3. खाता पुनर्ग्रहण धोखाधड़ी (गेमिंग खाते/स्टीम/उत्पत्ति)​

  • खतरा: धोखाधड़ी करने वाले विक्रेता उच्च-मूल्य वाला गेमिंग खाता बेचते हैं (उदाहरण के लिए, वैलोरेंट, फ्री फायर, क्लैश ऑफ क्लैन्स), खरीदार तक पहुंच स्थानांतरित करते हैं, भुगतान प्राप्त करते हैं, और फिर 10 दिन बाद खाते को पुनः प्राप्त करने के लिए पुनर्प्राप्ति ईमेल/प्रथम-खरीद रसीदों का उपयोग करते हैं।
  • प्रतिUpay: गेमिंग खातों के विक्रेताओं को अनिवार्य टियर 1/2 केवाईसी सत्यापन के अधीन किया जाता है। खाता लिस्टिंग के लिए मूल ईमेल स्वामित्व रिलीज़ के रिकॉर्ड किए गए प्रमाण की आवश्यकता होती है। इसके अलावा, खरीदार के स्वामित्व की स्थिरता सुनिश्चित करने के लिए उच्च-मूल्य वाले खाते के भुगतान में विस्तारित होल्डिंग विंडो (14 दिनों तक) लगती है।

4. मल्टी-अकाउंट चोरी (सिबिल अटैक)​

  • खतरा: धोखाधड़ी वाली गतिविधियों को जारी रखने के लिए डिस्पोजेबल ईमेल सेवाओं और वीपीएन का उपयोग करके कई वैकल्पिक खाते बनाने वाले प्रतिबंधित विक्रेता।
  • प्रतिUpay: बहु-विशेषता फ़िंगरप्रिंटिंग लिंक खाते समान डिवाइस कैनवास हैश, ब्राउज़र हस्ताक्षर, आईपी सबनेट, या समान bKash/Nagad पेआउट निकासी संख्या साझा करते हैं।

व्यवहारिक जोखिम स्कोरिंग मैट्रिक्स​

BDX बाजार पर शुरू किए गए प्रत्येक ऑर्डर को चेकआउट आरंभ (/checkout/{offer}) पर गणना की गई एक गतिशील जोखिम स्कोर प्राप्त होता है। स्कोर यह निर्धारित करता है कि क्या कोई ऑर्डर सीधे आगे बढ़ता है, स्टेप-अप प्रमाणीकरण (2FA) की आवश्यकता होती है, या मैन्युअल अनुपालन समीक्षा के लिए भेजा जाता है।

namespace App\Services\Risk;

class OrderRiskEvaluator
{
public function calculateRisk(User $buyer, BdxOffer $offer, array $context): int
{
$score = 0;

// Condition 1: Account Age < 24 Hours
if ($buyer->created_at->diffInHours(now()) < 24) {
$score += 25;
}

// Condition 2: High Value First Order (> 10,000 BDT)
if ($buyer->orders()->count() === 0 && $offer->price_bdt > 10000) {
$score += 35;
}

// Condition 3: Proxy / VPN Usage Detected
if ($context['is_proxy'] ?? false) {
$score += 20;
}

// Condition 4: Rapid Order Velocity (> 5 orders in 10 mins)
if ($buyer->recentOrderCount(10) > 5) {
$score += 30;
}

return $score;
}
}

जोखिम स्तर की कार्रवाइयां​

परिकलित जोखिम स्कोरजोखिम वर्गीकरणस्वचालित प्रवर्तन कार्रवाई
0 – 19कम जोखिमऑर्डर सामान्य रूप से भुगतान निष्पादन के लिए आगे बढ़ता है।
20 – 49मध्यम जोखिम2FA पुष्टिकरण की आवश्यकता है; मैन्युअल भुगतान प्रमाण की दोबारा जांच की जाती है।
50 – 79भारी जोखिमआदेश को मैन्युअल समीक्षा के लिए फ़्लैग किया गया; पेआउट सुरक्षा विंडो +3 दिनों के लिए बढ़ा दी गई है।
80+गंभीर जोखिमऑर्डर तुरंत ब्लॉक कर दिया गया; सुरक्षा के अंतर्गत रखा गया उपयोगकर्ता खाता सत्यापन लंबित है।

पेआउट होल्ड और बैलेंस प्रोटेक्शन प्रोटोकॉल​

बाज़ार धोखाधड़ी के ख़िलाफ़ अंतिम रोकथाम बाधा वित्तीय अलगाव है। BDX यह सुनिश्चित करता है कि जब तक व्यापार की वैधता संदेह से परे साबित नहीं हो जाती, तब तक फंड प्लेटफ़ॉर्म एस्क्रो में लॉक हो जाते हैं।

  1. 7-दिवसीय क्रेता सुरक्षा होल्डिंग विंडो: जब कोई खरीदार ऑर्डर डिलीवरी की पुष्टि करता है या जब कोई ऑर्डर 7 दिनों के बाद स्वतः पूर्ण हो जाता है, तो धनराशि खरीदार एस्क्रो से विक्रेता के pending_balance लेजर (BdxWallet) में चली जाती है। जब तक भुगतान न हो जाए, धनराशि नहीं निकाली जा सकती।
  2. विवाद पर स्वचालित भुगतान लॉक: यदि कोई खरीदार सुरक्षा विंडो के भीतर विवाद (BdxDispute) खोलता है, तो संबंधित ऑर्डर फंड तुरंत लॉक हो जाते हैं। विवाद सक्रिय रहने तक विक्रेता विवादित राशि के विरुद्ध निकासी का अनुरोध नहीं कर सकता।
  3. आपातकालीन वॉलेट फ़्रीज़: वित्तीय प्रशासकों के पास Filament एडमिन पैनल (SellerProfiles संसाधन) के माध्यम से एक-क्लिक Freeze Payouts कार्रवाई निष्पादित करने की क्षमता होती है। एक फ्रोजन वॉलेट सभी लंबित निकासी अनुरोधों (SellerPayoutRequest) को तब तक संसाधित होने से रोकता है जब तक अनुपालन जांच में स्पष्ट नहीं हो जाता।

सुरक्षा ऑडिट लॉगिंग एवं साक्ष्य संरक्षण​

सभी सुरक्षा घटनाएं, जोखिम झंडे, वॉलेट अपडेट और मॉडरेशन क्रियाएं संरचित ऑडिट ट्रेल्स उत्पन्न करती हैं।

  • अपरिवर्तनीय ऑडिट लॉग: Filament ऑडिट टेबल (audit_logs) प्रत्येक जोखिम ओवरराइड, बैलेंस समायोजन, या खाता निलंबन के लिए टाइमस्टैम्प, आईपी पते, ऑपरेटर आईडी और पहले/बाद की स्थिति स्नैपशॉट कैप्चर करते हैं।
  • साक्ष्य पैकेज निर्यात: कानूनी वृद्धि या गंभीर धोखाधड़ी पूछताछ की स्थिति में, BDX बांग्लादेश कानूनी मानकों के अनुसार कानून प्रवर्तन समीक्षा के लिए एन्क्रिप्टेड चैट ट्रांसक्रिप्ट, भुगतान रसीद स्नैपशॉट, आईपी लॉग और सिस्टम इवेंट मार्कर युक्त एक अपरिवर्तनीय ज़िप पैकेज उत्पन्न करता है।