Skip to main content

Kiến Trúc Bảo Mật & Chống Gian Lận Điểm Thưởng (GPoint)

Ngày cập nhật: 20/06/2026
Nguồn dữ liệu: Review chính sách App - Bảo mật chống gian lận Point.csv

Tài liệu này thiết lập mô hình kiến trúc bảo mật 3 lớp (Nghiệp vụ - Kỹ thuật - Vận hành) để kiểm soát và chống gian lận điểm thưởng (GPoint), đặc biệt cho chương trình "Giới thiệu bạn bè" (Referral), ngăn chặn tình trạng bào điểm bằng SIM rác hoặc tài khoản clone.


Lớp 1: Chốt Chặn Nghiệp Vụ (Business Logic Barrier)

Đây là tầng bảo vệ nền tảng, thiết lập luật chơi để triệt tiêu động lực gian lận ngay từ đầu.

1. Nguyên tắc cốt lõi

Hệ thống tuyệt đối không cộng điểm khả dụng cho người giới thiệu ngay khi người mới đăng ký tài khoản thành công. Điểm thưởng chỉ được phát sinh từ giá trị giao dịch thực tế.

2. Cơ chế Trạng thái Chờ (Pending State)

  • Khi Khách hàng A (Người giới thiệu) chia sẻ mã/link tải app cho Khách hàng B (Người được giới thiệu).
  • Khách hàng B tải App và tạo tài khoản thành công: Hệ thống thiết lập liên kết giới thiệu (Referral Mapping) trong cơ sở dữ liệu.
  • Phần thưởng GPoint của Khách hàng A sẽ tạm thời bị đóng băng ở trạng thái PENDING (Chờ duyệt).

3. Điểm kích hoạt (Trigger Point)

  • Số GPoint đang đóng băng (PENDING) của Khách hàng A chỉ được chuyển sang trạng thái AVAILABLE (Khả dụng) khi và chỉ khi Khách hàng B thực hiện thanh toán thành công hóa đơn dịch vụ đầu tiên tại một trong các chi nhánh vật lý của hệ thống (đồng bộ qua API checkout từ POS).
  • Thời hạn hết hiệu lực: Nếu sau 30 ngày hoặc 60 ngày kể từ lúc tạo tài khoản mà Khách hàng B không phát sinh bất kỳ giao dịch nào, số điểm PENDING của Khách hàng A sẽ tự động bị hệ thống hủy bỏ.

Lớp 2: Chốt Chặn Kỹ Thuật Nền Tảng (Technical Fingerprinting)

Tầng bảo mật này do Team lập trình tích hợp vào Mobile App và Backend nhằm ngăn chặn việc sử dụng thiết bị giả lập (Emulators) và số điện thoại ảo.

1. Nhận diện Vân tay Thiết bị (Device Fingerprinting)

  • Ứng dụng di động bắt buộc phải thu thập thông số phần cứng duy nhất (Device ID / UUID) của thiết bị người dùng.
  • Quy tắc giới hạn thiết bị: Một thiết bị vật lý (một Device ID) chỉ được phép đăng ký tối đa 02 tài khoản trong suốt vòng đời hoạt động của thiết bị đó. Mọi tài khoản thứ 3 được khởi tạo trên thiết bị đó sẽ bị chặn không cho nhập mã giới thiệu hoặc nhận thưởng.

2. Xác thực Zalo ZNS OTP (OTP Validation)

  • Sử dụng hệ thống tin nhắn Zalo ZNS OTP thay thế cho SMS OTP truyền thống khi đăng ký tài khoản.
  • Hiệu quả chống gian lận: Do Zalo yêu cầu số điện thoại phải được kích hoạt thật, có tài khoản Zalo đang hoạt động thực tế trên điện thoại mới nhận được tin nhắn ZNS. Điều này triệt tiêu hoàn toàn khả năng sử dụng các kho SIM rác ảo (VoIP) giá rẻ để farm tài khoản.

Lớp 3: Cảnh Báo Vận Hành Trên CMS (Admin Anti-Fraud System)

Hệ thống Backend tích hợp một bộ luật lọc ngầm (Rule Engine) để tự động tính điểm rủi ro, gắn cờ cảnh báo (Flag) và chặn các tài khoản bất thường trên trang quản trị CMS.

Tiêu chí Cảnh báo (Risk Rules)Kịch bản Gian lận bị phát hiệnHành động tự động của Hệ thống
Trùng IP (IP Clustering)Xuất hiện từ 10 tài khoản khác nhau thực hiện đăng ký từ cùng một địa chỉ IP mạng Wi-Fi trong vòng 1 giờ.Tạm thời chặn đăng ký từ IP đó hoặc đưa các tài khoản này vào danh sách đen (Blacklist) để Admin duyệt thủ công.
Kiểm soát Tốc độ (Velocity Check)Một tài khoản hạng Silver mới tinh bất ngờ phát sinh lượt giới thiệu thành công cho hơn 50 người trong vòng 24 giờ.Tự động tạm khóa tính năng chia sẻ mã giới thiệu của tài khoản này; đồng thời bắn thông báo cảnh báo về Telegram/Email cho quản lý hệ thống.
Giao dịch "Chim mồi" (Dummy Order)Khách hàng B (vừa được giới thiệu) đến chi nhánh nạp số tiền rất nhỏ (ví dụ 10.000đ) hoặc mua sản phẩm giá trị thấp chỉ để kích hoạt Point khả dụng cho Khách hàng A.Thiết lập điều kiện: Điểm GPoint giới thiệu chỉ được kích hoạt nếu hóa đơn thanh toán dịch vụ đầu tiên của Khách hàng B đạt giá trị tối thiểu quy định (Ví dụ: Min_Order > 200.000đ).