跳到主要内容

Header

欺诈检测框架

TL;DR / 快速答案: BDX.market 使用多层欺诈检测框架保护数字交易,包括设备指纹、实时风险评分、人工 bKash/Nagad 交易号重复检查、站外聊天拦截和强制 7 天买家保障冻结期。行为风险评分高的订单触发自动加强验证、提现冻结或人工合规审核。

在 C2C 环境运营的数字游戏市场面临独特的安全挑战:账号找回欺诈、拒付欺诈、虚假人工付款凭证、卖家凭证被盗和自动机器人网络。BDX.market 实施多层欺诈检测框架,结合实时交易监控、行为评分、网络情报和账本审计。

本文档介绍 BDX.market 为维护交易完整性而执行的架构保障、检测启发规则、支付验证层和自动遏制措施。


架构安全层​

欺诈检测引擎横跨四个防御边界:网络/设备层、用户行为层、订单/交易层和财务账本层。

┌─────────────────────────────────────────────────────────┐
│ Layer 1: Network & Device Perimeter │
│ - IP Reputation / VPN / Proxy / TOR Detection │
│ - Fingerprinting (Browser, Canvas, User-Agent) │
└────────────────────────────┬────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────┐
│ Layer 2: Account Behavior & Velocity Engine │
│ - Rapid Account Switching / Device Reuse │
│ - Velocity Anomaly (Unusual Order Frequency) │
└────────────────────────────┬────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────┐
│ Layer 3: Order & Payment Proof Verification │
│ - Manual bKash/Nagad TrxID Duplicate Inspection │
│ - Chat Link & External Contact Extraction │
└────────────────────────────┬────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────┐
│ Layer 4: Ledger Audit & Payout Freeze │
│ - Automated Double-Spend Checks │
│ - Mandatory 7-Day Protection Holding Vault │
└─────────────────────────────────────────────────────────┘

威胁向量与对策​

BDX 监控针对孟加拉国数字商品和游戏市场的特定欺诈模式:

1. 虚假付款凭证(bKash / Nagad 交易号欺诈)​

  • **威胁:**买家在手动支付结账时提交虚假交易号 (TrxID) 或篡改的短信截图,诱骗卖家即时交付。
  • **对策:**手动支付提交要求对 BdxOrder 数据库验证 TrxID 唯一性。如果 TrxID 与现有交易匹配,订单即时锁定为 PAYMENT_DUPLICATE_FLAG 状态。订单保持 PAYMENT_PENDING,直到财务管理员核验网关日志或自动 MFS 回调 Webhook。

2. 站外支付规避与托管绕过​

  • **威胁:**欺诈卖家引诱买家离开 BDX 保障,以额外折扣为饵要求直接 bKash 转账,随后不交付。
  • **对策:**实时消息扫描(App\Support\BdxMessageSafety)自动拦截支付相关关键词(send money、cash out、personal number)并阻止消息发送。屡次试图绕过的卖家自动冻结账户。

3. 账号找回欺诈(游戏账号 / Steam / Origin)​

  • **威胁:**欺诈卖家出售高价值游戏账号(例如 Valorant、Free Fire、Clash of Clans),将访问权转给买家、收到结算后,10 天后利用 recovery 邮箱/首购收据找回账号。
  • **对策:**游戏账号卖家须强制通过 Tier 1/2 KYC 验证。账号商品要求记录原始邮箱归属释放证明。此外,高价值账号结算适用延长冻结窗口(最长 14 天),确保买家归属稳定。

4. 多账号规避(女巫攻击)​

  • **威胁:**被封卖家使用一次性邮箱服务和 VPN 创建多个替代账号继续欺诈。
  • **对策:**多属性指纹将共享相同设备 canvas 哈希、浏览器签名、IP 子网或相同 bKash/Nagad 提现号的账号关联起来。

行为风险评分矩阵​

BDX.market 上的每笔订单在结账发起(/checkout/{offer})时获得动态风险评分。评分决定订单直接放行、要求加强认证 (2FA),还是转人工合规审核。

namespace App\Services\Risk;

class OrderRiskEvaluator
{
public function calculateRisk(User $buyer, BdxOffer $offer, array $context): int
{
$score = 0;

// Condition 1: Account Age < 24 Hours
if ($buyer->created_at->diffInHours(now()) < 24) {
$score += 25;
}

// Condition 2: High Value First Order (> 10,000 BDT)
if ($buyer->orders()->count() === 0 && $offer->price_bdt > 10000) {
$score += 35;
}

// Condition 3: Proxy / VPN Usage Detected
if ($context['is_proxy'] ?? false) {
$score += 20;
}

// Condition 4: Rapid Order Velocity (> 5 orders in 10 mins)
if ($buyer->recentOrderCount(10) > 5) {
$score += 30;
}

return $score;
}
}

风险等级措施​

计算风险分风险分类自动执行措施
0–19低风险订单正常进入支付执行。
20–49中风险要求 2FA 确认;手动付款凭证接受双重检查。
50–79高风险订单标记为人工审核;结算保障窗口延长 +3 天。
80+严重风险订单即时拦截;用户账户置于安全冻结待验证。

提现冻结与余额保护协议​

防范市场欺诈的最终遏制屏障是资金隔离。BDX 确保在交易合法性得到确凿证明之前,资金锁定于平台托管中。

  1. **7 天买家保障冻结窗口:**买家确认订单交付或订单 7 天后自动完成时,资金从买家托管转入卖家 pending_balance 账本(BdxWallet)。资金清算前不可提现。
  2. **纠纷自动提现锁定:**买家在保障窗口内发起纠纷(BdxDispute)后,关联订单资金即时锁定。纠纷有效期间,卖家不能就纠纷金额申请提现。
  3. **紧急钱包冻结:**财务管理员可通过 Filament 管理面板(SellerProfiles 资源)一键执行 Freeze Payouts 操作。冻结的钱包在合规解除调查前阻止所有待处理提现申请(SellerPayoutRequest)处理。

安全审计日志与证据留存​

所有安全事件、风险标记、钱包更新和管理操作生成结构化审计轨迹。

  • 不可篡改审计日志: Filament 审计表(audit_logs)记录每次风险覆盖、余额调整或账户暂停的时间戳、IP 地址、操作者 ID 和前后状态快照。
  • **证据包导出:**发生法律升级或严重欺诈调查时,BDX 生成不可篡改的 zip 包,内含加密聊天记录、支付收据快照、IP 日志和系统事件标记,按孟加拉国法律标准供执法审查。