Bảo mật
Chính sách phòng chống gian lận
Hệ thống giám sát đa lớp và chế tài xử lý vi phạm
1. Hệ thống giám sát an ninh đa lớp
VipLink xây dựng nền tảng an ninh dựa trên kiến trúc phòng thủ theo chiều sâu (Defense-in-depth):
- Rate Limiter (Giới hạn tần suất): Ngăn chặn tấn công Brute-force vào biểu mẫu đăng nhập, giới hạn số lần yêu cầu API theo từng địa chỉ IP.
- Kiểm soát Token & CSRF: Mọi thao tác gửi dữ liệu nhạy cảm (Đăng nhập, Đổi mật khẩu, Tạo lệnh rút tiền) bắt buộc phải có mã xác thực CSRF Token hợp lệ.
- Ghi log thời gian thực qua Telegram: Khi người dùng hoàn thành nhiệm vụ, hệ thống tự động đo lường thời gian bắt đầu, thời gian kết thúc, địa chỉ IP và gửi thông báo kiểm toán tức thời về kênh Telegram an ninh của đội ngũ kỹ thuật.
2. Phát hiện các phương thức gian lận phổ biến
Hệ thống tự động phát hiện và ngăn chặn các hành vi sau:
- Bot/Script tự động: Giám sát các sự kiện chuột, bàn phím và thời gian phản hồi giữa các bước.
- Trùng lặp địa chỉ IP bất thường: Cảnh báo khi một địa chỉ IP có hàng trăm tài khoản hoạt động đồng thời trong thời gian ngắn.
- Gian lận phần thưởng: Tự động đóng băng số dư nếu xuất hiện các biến động số dư không rõ nguồn gốc hoặc không khớp với sổ cái nhiệm vụ.
3. Quy trình xử lý vi phạm
Khi có cảnh báo vi phạm từ hệ thống an ninh:
- Lệnh rút tiền liên quan sẽ bị tạm giữ để đối soát thủ công.
- Quản trị viên tiến hành kiểm tra nhật ký (audit log) thời gian hoàn thành và địa chỉ IP.
- Nếu xác định vi phạm, tài khoản sẽ bị khóa vĩnh viễn và gửi thông báo lý do vi phạm đến email của người dùng.