Что такое мануал в кардинге

Всё о кардинге! Этот пост поможет сделать твой первый вбив!

@Xrom_CC

Вы, называя себя профессиональным кардером, думаете, что знаете все о кардинге? Поверьте, за кардингом стоит еще тысяча секретов, о которых вам никто не говорит. Если я скажу, сколько лет я занимаюсь кардингом, и количество обновлений, запускаемых в кардинге каждый год, это потрясет вас до мозга костей.

После использования формата кредитной карты для сбора данных CC от вашего клиента следующим шагом будет начало кардинга и обналичивания. Вместо того, чтобы рассказывать сказки, обязательно следуйте этому руководству по кардингу от начала до конца. Я также покажу вам, как делать кардить с телефона Android и на некоторых сайтах, где можно обналичить деньги.

Определение кардинга и кардера​

Кардинг

У кардинга очень много определений. В этом контексте кардинг — это процесс торговли кредитными картами и другой связанной информацией в Интернете. В широком смысле, это процесс выставления счетов лучшим веб-сайтам, таким как Amazon, Nike, Flipkart, iTunes и т.д. То есть вы можете купить или провести любую транзакцию на этих ведущих платформах, не платя ни копейки. Иногда вы можете кардить через клиентов, которых встречаете в Instagram, Facebook, Yahoo mail и т.д.

Кардер

С другой стороны, кардер — это то, кем вы являетесь. Вы можете быть хорошим или плохим кардером. Плохой кардер всегда терпит неудачу и никогда не тратит деньги на онлайн-обучение для достижения успеха. Плохой кардер также не подписывается на полезные веб-сайты, для получения советов, которые гарантируют 99% успеха кардинга, не будучи пойманным.

Примечание: как новичок, вы можете пару раз потерпеть неудачу. Однако вам не нужно сдаваться, если вы не умны в решении проблем.

Качества хорошего кардера

  1. Интеллект
  2. Желание учиться
  3. Терпение
  4. Возможность тратить на результат
  5. Тяжелая работа

Уровни кардера​

1. Нуб (начинающий)

Это первый уровень, которого достигает кардер в кардочесальной отрасли. Иногда они называют это уровнем для новичков, но я предпочитаю использовать слово «нуб» в этом уроке по кардингу для новичков.

На этом этапе вы должны выучить и понять основные термины кардинга. Не беспокойтесь об условиях кардинга, потому что я объяснил им все в этом уроке.

Чтобы пройти этот этап, вы должны знать, как расплачиваться на Amazon небольшие предметы стоимостью около 10 долларов. Как только вы сможете открыть карту Amazon, вы будете готовы к следующему уровню.

2. Средний

Те, кто имеет опыт, подходят для среднего уровня. Здесь вы должны понимать, что означают BIN, CC и т.д. Вы должны знать, как правильно настроить VPN, и участвовать как минимум в пяти форумах по кардингу в даркнете. Вы также должны научиться проверять баланс CC, что я выделил в этом учебном PDF-формате. Минимальное заказы по карте должны быть от 50 до 100 долларов.

3. Профессиональный

Около 47% кардеров во всем мире относятся к профессиональному уровню. Кардеры профессионального уровня могут выставлять карты на сумму до 1000 долларов в день без отслеживания. Они знают, как программировать и взламывать детали CC в Интернете. У них есть поддельные веб-сайты для кардинга людей и кардинга чужих средств к для их существования.

4. Легенда

Легендарные кардеры — администраторы форумов по кардингу по всему Интернету. Они часто служат в качестве посредников или условного депонирования, когда профессиональные кардеры хотят провести транзакции между собой. Например, кардер в Великобритании, который хочет купить CC у кардера в Египте, не сможет доверять египтянам.

Итак, легенда получит деньги от имени продавца CC. Когда покупатель CC сообщает подробности, это могут быть данные BIN, все в порядке, кардер легенды разблокирует платеж. Он также возьмет процент от денег.

Инструменты, необходимые для кардинга​

Как используются инструменты при кардинге

VPN или соксы (носки)​

Не путайте Socks и VPN. Оба хороши, но если вы не можете позволить себе премиальный VPN, выберите SOCKS5. Каждый раз, когда вы собираетесь начать кардинг, попытайтесь подключить свои Socks или VPN. Помимо сокрытия IP-адреса, вы не сможете успешно выполнить заказ с карты, если не настроили IP под адрес кардхолдера.

Смена MAC-адресов​

Устройство смены MAC-адреса является обязательным требованием для карты. Вы просто не можете обойтись без устройства смены MAC-адресов как кардер, который хочет добиться успеха. По мере чтения вы узнаете, когда использовать это программное обеспечение при кардинге.

Таким образом, MAC означает Media Access Control. Это похоже на уникальность каждой сетевой карты (NIC).

Смена MAC-адреса позволит вам изменить MAC-адрес сетевой карты как можно скорее. Надо быть в безопасности и анонимно. Не забывайте об этом, если не хотите, чтобы вас поймала полиция.

RDP​

RDP — это аббревиатура от протокола удаленного рабочего стола. В этом уроке по кардингу он будет очень полезен. Это важное требование для подключения к компьютеру геолокации жертвы с CC, на который вы нацеливаетесь. Это так же необходимо, как VPN или SOCKS5; не забудьте скачать один.

CCleaner​

CCleaner полезен для очистки файлов кеша и файлов cookie из браузера. Он также очищает историю просмотров и дает вам преимущество над процессами кардинга. Временные файлы браузера позволяют серверам отслеживать ваши действия. Очистить куки-файлы браузера может быть легко, но такие инструменты, как CCleaner, могут удалять только флеш-куки, сохраненные без вашего разрешения.

Мобильный телефон или ПК​

Если вы используете мобильный телефон, отключитесь от всех сервисов Google. Мобильный телефон должен иметь как минимум 2 ГБ оперативной памяти и звуковой процессор. Прежде всего, рутируйте телефон, чтобы лучше контролировать свою безопасность.

Если вы не можете позволить себе рутировать свой текущий мобильный телефон, купите дешевый телефон Android примерно за 30 долларов, прежде чем продолжить. Поэтому, если вы используете ПК — MAC или Windows, отключите доступ к вашему местоположению. Если возможно, отключите все службы определения местоположения на своем ПК.

Дропы​

Если вы используете кредитную карту в США, а мой пункт доставки находится в Нигерии, заказ не будет отправлен успешно. Но если вы используете адрес в США в качестве адреса доставки — может быть, сборщик, друг или родственник, тогда это нормально.

Но если у вас никого нет, есть компании, которые называются «посредники». Они находятся в США, и таким образом могут помочь вам доставить ваши товары к ним, но вы заплатите дополнительную сумму, чтобы это произошло. Дроп-сервис или скуп — это сервис, который заберет запакованный предмет и направит его к вам. Либо заплатит вам % за полученный товар на адрес своего дропа.

BIN​

БИН особенно полезен, когда у вас нет полной копии. Это аббревиатура от Bank Identification Number и первых четырех цифр номера CC. В большинстве случаев это обычно первые шесть цифр. Например, если номер карты — 6456 5466 6454 7456 , первый четырехзначный код 6456 будет BIN.

Вы можете использовать BIN для создания виртуальной карты. Это продвинутый уровень кардинга, которому вы научитесь со временем.

Данные CC​

CC — необходимое условие для успешного кардинга. Как новичок в кардинге, вы должны уделить время тому, чтобы понять, как работает CC и его компоненты. К счастью для вас, я раскрою все, что вам нужно знать о CC прямо сейчас.

CC относится к кредитной карте, но в кардинге мы называем это данными CC. Это связано с тем, что при оплате CC вы не получите физическую кредитную карту. Вместо этого вы получите данные кредитной карты в виде виртуального блокнота.

Три вида CC, которые вы можете купить

  • Обычные CC
  • Частичная полная копия
  • Полные CC (CC Fullz, Фуллки)

1. Обычная CC

С обычной CC, которую вы чаще всего найдете в Интернете (данные этой картонки дешёвые). Однако вы не можете использовать его для многих процессов кардинга из-за ограниченного количества деталей. Сможете работать только на более слабых сайтах.

Данные обычной CC:

  • Имя:
  • Состояние:
  • Адрес:
  • Город:
  • Почтовый Код:
  • Телефонный номер счета:
  • Номер карты:
  • EXP:
  • CVV:

2. Частичная полная копия

Вы можете использовать эти дополнительные данные для таких сайтов, как PayPal.

Частично полные CC включает больше деталей CC, в том числе:

  • Дата рождения:
  • SSN:
  • Девичья фамилия матери:

3. Полная CC или CC Fullz (Фуллка)

Эти данные CC дороже, но они представляет все детали для карты любой платформы. Если вы как новичок будете покупать такие фуллки и знать это руководство по кардингу, у вас есть высокие шансы зарабатывать более 1000 долларов в день.

Дополнительные сведения в полной версии CC включают:

  • Название банка:
  • Номер счета:
  • Номер маршрута:
  • Номер банка:
  • Номер водительских прав:
  • Статусы CC

Типы кредитных карт во время кардинга​

CC может иметь всего два статуса — живая CC и мертвая CC.

Живые CC (валидные)​

Живая CC — это CC с действительными реквизитами. Это может быть CC fullz, half CC fullz и т.д. Этот статус означает, что вы можете использовать CC для успешного завершения любой транзакции.

Мертвые CC (невалидные)​

Мертвые CC — это CC с недействительными реквизитами. В этом случае сопроводительная информация может быть удалена или не существует.

Как проверить, живая ли CC или мёртвая​

Чтобы избежать покупки мертвой CC, это руководство для начинающих научит вас проверять живую CC. Поехал!

В сети

Вы можете проверить наличие живых или мертвых CC онлайн, используя такие сайты, как bin-checker или другие чекеры карт. Однако я не рекомендую использовать какие-либо сайты, потому что они могут поставить под угрозу безопасность CC. Они могут даже использовать CC для проведения транзакций до вас.

Лично

Подпишитесь на членство премиума порносайтов, как PornHub, или подайте заявку на бесплатное членство 7 дней с Amazon Alexa. Если CC активна, вы успешно станете участником любого из этих сайтов. В противном случае CC мертвая.

Типы кредитных карт VISA, используемых для кредитных карт​

Карты Visa являются наиболее часто используемыми картами из-за того, что они не относятся к типу карт с VBV. Бывают карты с VBV и Non-VBV.

VBV​

VBV означает «Проверено Visa». Этот вид карты бесполезен в кардинге, если у вас нет доступа к телефонной линии или электронной почте кардхолдера. VBV CC требует, чтобы вы прошли проверку подлинности безопасности, которая может потребовать SSN (номер социального страхования), DOB (дату рождения), OTP (одноразовый пароль) и т.д. для продолжения любой транзакции. Он не подходит для кардинга, и вам следует избегать покупки таких CC.

NON-VBV​

Эти CC, который профессионалы рекомендуют для кардинга. Для выполнения транзакций не требуются вопросы безопасности.

Примечание: Пожалуйста убедитесь, что вы не покупаете MasterCard, VBV (Verified by Visa) или любой другой бренд CC.

Как успешно начать кардить

Итак, теперь вы ознакомились с материалами и инструкциями, необходимыми для того, чтобы начать заниматься кардингом в качестве новичка, а затем мы перейдем непосредственно к нашим урокам по кардингу для начинающих. Мы начинаем с основ, просто чтобы убедиться, что вы это понимаете.

  1. Запустите Socks5 с помощью Mozilla Firefox
  2. Создать новый адрес электронной почты
  3. Запустите RDP
  4. Зарегистрируйтесь на любом онлайн-рынке или онлайн-магазине
  5. Начинайте кардить
  6. Выберите вариант оплаты картой
  7. Позиция заказа

Запустите Socks5 с помощью Mozilla Firefox​

Во-первых, приобретите Socks5 у надежного дилера. Перед этим убедитесь, что местоположение Socks5 соответствует местоположению CC. Например, если местоположение CC — Пакистан, Socks5 должен указывать на Пакистан. Кроме того, загрузите и установите последнюю версию Mozilla Firefox.

Запустите браузер, перейдите в «Настройки» и нажмите «Дополнительные настройки»: нажмите «Сеть» и выберите «Ручная настройка прокси». Скопируйте прокси Sock5 и порт в поле и нажмите Enter на своем компьютере.

Как правильно установить настройки Sock5 во время кардинга

Но с другой стороны, если вы не хотите вмешиваться в настройки Proxy Sock5, вы можете просто использовать VPN, чтобы изменить свой IP-адрес на местоположение держателя карты. Т.е. если держатель карты находится в США, и вы хотите заказать что-то онлайн, просто используйте VPN и измените свое местоположение на США.

Ниже приведено изображение, которое показывает разницу между использованием прокси-сервера и VPN. Вы можете сами решить, что хотите сделать.

Вы видите, что ваш прокси-сервер ненадежен, поэтому вам следует использовать VPN.
Поэтому, если вы хотите приобрести очень чистый VPN, который дает вам доступ ко всем точкам с защищенным соединением.

Создать новый адрес электронной почты​

Новый адрес электронной почты должен соответствовать адресу электронной почты CC. Например, если владелец CC Дональд Трамп, ваше новое письмо должно быть от имени donaldtrump1970@gmail.com. Самое главное, не используйте одноразовые почтовые службы для кардинга.

Запустите RDP​

RDP — это законный способ спрятать свою задницу. Однако не многие кардеры предпочитают использовать метод RDP. Если вас не устраивает RDP, пора сменить MAC-адрес с помощью инструмента смены MAC-адресов. Это включает в себя несколько процессов, но не беспокойтесь. Подготовьте следующие инструменты для кардинга:

  • CCleaner
  • Socks5

Теперь запустите CCleaner и удалите все файлы cookie и флэш-файлы cookie из Mozilla Firefox. Очистите кеш и историю браузера, и вы наполовину готовы.

Подключите Socks5, щелкнув Настройки > Дополнительные настройки > Сеть > Настройка прокси вручную.

Заполните поля подключения. Убедитесь, что ваш адрес указывает на заданное местоположение, посетив такой веб-сайт, как Amazon. Посмотрите на верхнюю часть сайта, и вы найдете свою страну, на которую указывает ваш IP.

Затем, прежде чем вы начнете делать покупки на любом рынке, перезапустите Firefox, перейдите на Whoer.net и проверьте, находится ли ваш IP-адрес в черном списке или нет, и совпадает ли он с адресом держателя CC.

Зарегистрируйтесь на любом онлайн-рынке или онлайн-магазине​

Выберите любой интернет-магазин, который вам нравится, и зарегистрируйтесь на платформе. Примером является Amazon, но вам следует выбрать ближайший к вам онлайн-рынок. При создании учетной записи ваше имя должно соответствовать CC и имени адреса электронной почты. Выйдите из онлайн-магазина и очистите кеш браузера.

Введите вариант оплаты​

Найдите то, что вы хотите купить, и приступайте к заказу. Сначала добавьте кредитную карту в качестве способа оплаты. Введите необходимые данные CC и подтвердите, например номер CC, имя держателя CC, CVV и Exp.

Я бы посоветовал вам не копировать и вставлять всю эту информацию, потому что на большинстве веб-сайтов есть детектор скриптов копирования и вставки, и они могут заблокировать или отклонить вашу карту.

Позиция заказа​

Сделайте заказ мгновенно и убедитесь, что ваш платежный адрес совпадает с адресом CC.

Примечание: доставщик запросит средство идентификации. Создайте и распечатайте поддельное удостоверение личности. Курьеры не проводят тщательную проверку документов. Либо заказывайте товары на адреса дропов, дроп-сервисов или скупов.

Итак, вот так-же руководство по кардингу для тех, кто хочет играть в карты с телефоном Android. Обычно я не рекомендую использовать карту с телефоном Android. Но если у вас нет ПК, вы можете попробовать мобильный телефон. Кардеры рекомендуют телефон Android вместо iPhone.

Скачайте следующее:

  • IMEI Changer
  • CCleaner
  • Прокси-дроид
  • ID Changer
  1. Теперь рутируйте телефон Android с помощью такого приложения, как King Root или Kingo Root. Настройте IMEI и включите приложение смены идентификатора. Подключитесь к Интернету и выполните указанные выше действия, чтобы открыть карту любого магазина.
  2. Вам также следует установить следующие приложения: устройство смены IMEI, устройство смены идентификатора Android, Proxy Droid, устройство смены идентификатора телефона, CCleaner.
  3. Следующим шагом будет выбор VPN, которую вы будете использовать для кардинга.
  4. Используйте прокси-сервер SOCK5 — такие VPN, как PureVPN, имеют прокси-сервер SOCK5, поэтому вам не нужно покупать его иначе.
  5. Измените свой IMEI, Android ID и т.д. перед тем, как начать кардить.
  6. Подключите прокси-сервер PureVPN SOCKS5 и начните расплачиваться с действующей кредитной картой.

Часто задаваемые вопросы​

На каком сайт я могу использовать карту?​

Нет сайта, на котором нельзя было бы вбить карту. Пока веб-сайт поддерживает онлайн-торговлю с помощью кредитных карт, метод кардинга будет работать. Просто будьте осторожны с этапами кардинга и возьмите все рекомендуемые инструменты.

Как обналичить деньги после кардинга — уровень легенды​

Новичку необходимо знать, как обналичивать деньги после кардинга. Большинство профессионалов совершают одну ошибку, которая часто приводит к их арестам, и я не хочу, чтобы вы так скитались. Когда вы достигнете уровня кардинга, где вы можете превратить данные CC в физическую кредитную карту, вы сможете покупать в супермаркетах, телефонных магазинах и т.д. Вы также можете делать переводы.

Лучшие альтернативы обналичиванию денег — это предоплаченные карты, повторная отправка денежных переводов через счета денежных мулов, перевод на кошелек BTC и т.д. Вам также потребуется идентифицировать данные, такие как премиальные VPN, чтобы скрыть ваши следы. Никогда не совершайте ошибку, заходя в любой банкомат или банк, чтобы снять деньги. Если ваши агентства не арестуют вас сегодня, камеры наблюдения сохранят вашу личность еще на один день.

Если вы хотите упростить задачу, то можете работать со мной в команде. Конечно в таком случае вы будете получать меньше, но каждому своё.

Мануал по кардингу для новичков от команды Carder`s Dormitory.

Вступление/вводная лекция
Хочу поприветствовать всех кто будет читать данный мануал, хочу сразу сказать, что в данном мануале будет как можно меньше паблик инфы и как можно больше базовой информации, которую почему то никто не может рассказать своим ученикам (говорим про сторонние обучения).

Термины в кардинге.

Словарь для кардера новичка.​

Сегодня пройдемся по терминам, возможно кто-то их не знает.

СС — Дебетовая или кредитная карта.
Бин — Первые 6 цифр карты.
Фрод/Антифрод — Антифрод система, которая занимается вычислением мошенников по ряду параметров.
Антик/Антидетектед — Программа/браузер позволяющая подменять различные параметры нашей системы для подстроения под кх.
Дедик/Rdp — Удаленный рабочее соединение, нужен чтобы подстраиваться под кх.
Кх — Кардхолдер, в кардинге — это владелец чего либо, у которого мы крадем деньги.
VNC — Удаленное рабочее соединение как rpd, только по другому порту.
HVNC — Параллельная сессия, удаленное раб соединение. Вы можете работать даже когда владелец своего компа, сидит за ним.
Сокс/Носок — Socks4/5
Тунель — SSH
ПП/Палка — Платежная система PayPal.
Брут — Взломанный путем перебора аккаунт чего либо.
Логи — Добытая информация и аккаунты со стиллера.
Саморег — Созданный нами аккаунт (банк, paypal и т.д.) на чужие данные.
Дроп — Человек который принимает товар/карты и любую грязь.
Дроповод — Владелец дропов, прям как во времена рабства:D
Посред — Компания занимающаяся транспортировкой товара в вашу страну.
Лейбл — Наклейка которая крепится для отправки товара через логистическую компанию (Fedex и т.д.)
SSN — Social Security number (номер социального страхования картхолдера)
DOB — Date of birth (дата рождения картхолдера)
MMN — Mother’s maiden name (девичья фамилия матери картхолдера)
Full — Фулка — Полная информация , включая информацию о владельце аккаунта или сс, а именно SSN, DOB, MMN
Стафф — товар
VBV — Verified by Visa — Суть системы в том, что при оплате товаров или услуг в интернете необходимо ввести дополнительный проверочный код, который владелец карты получает от банка, выпустившего карту.
Эту аббревиатуру используют под все виды вбв включая MasterCard. У MasterCard есть аналогичная защита — SECURITY CODE. MCSC — аббревиатура мастеркарда.
Мерч — Агрегатор платежей, c помощью которого на сайте доступна оплата с карт и так далее. Именно он обрабатывает платежи и занимается антифродом.
POS-терминал — электронное устройство, позволяющее считывать информацию с магнитной полосы или чипа карточки и осуществлять связь с банком для проведения авторизации с целью осуществления операции по банковской карточке. Так же можно вписывать данные в ручную.
Чарджбек — Отзыв банком платежа, в отношении которого есть сомнения.
Рефаунд — Возврат средств из шопа в котором был куплен товар.
Энролл — Карта с доступом в личный кабинет.

Первое с чего стоит начать Ваш путь в кардинге, это с понимания систематики данного процесса. Вы должны понимать, что кардинг — это Ваш собственный бизнес и в нем так же есть партнеры и связи. Вы должны составить для себя определенный алгоритм работы и распределить время. Без разницы в каком направлении вы работаете, будь то карты, банки или палка.

Для записи используйте таблицы (по типу Google Docks) Пример ниже.

1610690385474.png

Для общения используйте джаббер/телеграмм (кому как удобнее), кто-то может сказать, что, телеграмм или джаббер не анонимен. В данном случае создайте свой джаббер сервер и будет вам счастье.

В этом мануале не будет затронута безопасность, как любит это делать ваш кардинг форум. Рассказывая это на 100 страниц, когда можно просто найти любой слив того же Codeby, который расписан в 100 раз лучше и информация там так же в 100 раз лучше.
https://cloud.mail.ru/public/2uPr/3yzYRxumb прилагаю ссылку на скачивание. Да и просто обучаться кардингу после того когда засрал себе голову безопасностью, такое себе.

Алгоритм работы
1) Определить вектор атаки (направление в котором вы будете работать)
2) Научиться правильно настраивать свою систему, в зависимости от антифрод систем с которыми вы работаете.
3) Обзавестись расходниками такими как Socks5 и т д, проанализировать какие лучше подходят для работы.
4) Найти лучшие места где можно взять материал, либо начать добывать самому.
5) Изучить смежные направления (если они требуются), такие как обнал, прозвон и так далее.

Настройка системы
Самая важная и интересная часть, ни в 1ом обучении этому не уделяют внимание. Сегодня мы наконец-то научимся правильно обходить антифрод или подстраиваться под лог и т п.

C чего работать?
На данный вопрос нету конкретного ответа. Все зависит от того с чем вы будите работать.

Мы разберем все варианты, только те которые реально работают, а не дерьмо которым кишит интернет.
И да, за рекламу нам не платили, что прискорбно)

Антидетекты
Есть два вида антидетектов (далее антик).
Браузерный антидетект и для вашего железа (железный:D). Первый нужен для работы с браузером, другой для работы с приложениями которые вы скачиваете на свой пк, ну и как дополнение к первому.
1) Linken Sphere — браузерный антидетектет, с которым проходит вся основная работа, пока лично для меня нету лучше софта. Мультилогин и остальные браузерные антидетекты, показывают себя гораздо хуже.
Подходит для работы со всеми направлениями, будь то СС, Логи и так далее. С логами особенно удобно работать.
2) На счет железных антидектов, мне сложно что-то советовать, потому что пока достойного решения я не увидел. Нужно искать кодеров, которые написали патч на VmWare ( стоит порядка 600$ ). Знаю что такой есть, но пальцем тыкнуть не могу. Либо обратиться к VektorT13, но данный товарищ любитель проебаться на денек другой, поэтому думайте сами.

Основа
Основная система + портабл браузеры ( Лиса или Хром ). Данный вариант подойдет для работы с PayPal ( онли самореги ), больше ничего. CC вы тоже не сможете бить, так как у мерчантов есть база или гугл аналитика, которая Вас запоминает, а подменять вы ничего не сможете.

Подмена параметров + работа с ip
Сейчас мы разберем как же правильно настраивать сферу (Linken Sphere) + Как правильно выбирать ip (Socks5), для подстройки под холдера и так далее.

P.S. Тут не будет разобрано что такое Socks5 и так далее, вся начальная информация и термины смотрите у нас на форуме.

1610690385622.png

На данном скрине выше, показана первичная настройка сферы.
N/A — нажимается в случае если течет ваш локальный ip adress.
Use dynamic fingerprints — используется если вы работаете с 1ого конфига, но с другой картой или логом, но нужно стараться использовать под лог/карту 1 конфиг.
Остальные галочки должны стоять как на данном скрине.

Как работать со сферой и что означает каждый пункт, вы можете найти на их сайте — ls.tenebris.cc

На их сайте вы можете купить конфигурацию (слепок системы), если вы хотите посмотреть на слепок вашего компьютера — webglreport.com (нужно просто зайти на этот сайт).

Для чего нужны эти конфигурации?
1) Отпечаток WebGL — один из фингерпринтов, которые используют антифрод системы, чтобы идентифицировать вашу личность. Покупая конфиг, вы работаете с нового отпечатка. Хочу заметить, что у семейства видеокарты 1 и тот же отпечаток WebGL, поэтому когда вы не можете подобрать под лог определенную видеокарту, то всегда сможете найти из семейства.
Чек отпечатков — https://fingerprints.bablosoft.com/webgl
2) Настроенное разрешение экрана.

Существует еще 1 отпечаток, это Canvas. Подробнее что они из себя представляют вы можете прочитать в интернете или вектора на канале. В данный момент этот отпечаток никто не умеет подменять, в последней версии сферы говорилось, что они решили эту проблему, но я пока не тестировал.
Что прискорбно, некоторые антифрод системы работают так, что если вы подмените все параметры, а например Canvas у вас будет уникальным — они сразу вам накидывают определенный процент/очки антифрода.

Подстройка сферы под лог и настройка конфигурации — лучше чем здесь Вам никто не расскажет, поэтому тратить время мы не будем, а перейдем к более интересным моментам, которые знали не все.

Подбор/выбор Socks5.
Разберем как подстроить под айпи лога или кх:

1) Айпи нужно подбирать под зип, как можно ближе. Не советую брать дальше 20км. Особенно если вы работаете с палкой, она очень придирчива к этому.
2) Айпи берется с таким же провайдером (ISP) и такой же маской подсети.

Порядок работы с Socks5/проверка айпи/работа аф
На что нам нужно проверить наш ip?

1610690385750.png

1610690385852.png

1610690385922.png

Скажу сразу, что некоторые серьезные антифрод системы могут узнать что вы заходили на сайты для проверки своей настройки. Так как они та же гугл аналитика запоминает вас и вносит в свою базу, а ей пользуются многие.

1) Скачет ДНС — на помойку Socks5 (на скрине 1, с днс вcе впорядке)
2) Отличие ДНС от страны Ip + очки антифрода
3) Отличие ДНС от подсети — + очки антифрода
4) Blacklists — разрешается только тот, который на скрине.
5) Ping должен быть N/A всегда
6) Порты лучше закрыты, может быть открыт тимвивер
7) ВАЖНО! Много антифрод систем чекают ваш ASN (что это такое, можно прочитать в интернете). ASN должен быть хорошим, так как за него накидывают очков антифрода. Где чекнуть ASN — https://vektort13.pro/badip.html
8) Время, на скрине оно выставлено не правильно.
9) Passive OS Fingerprint — Socks5 должен быть поднят на Windows, чтобы ваша система и сокс совпадали. Думаю у многих было написано — Linux/Windows и стояла желтая галочка.

Сайты для чека — whatleaks.com / f.vision (проверка системы)
https://www.maxmind.com/en/geoip-demo (тут можно пробить айпи на гео/isp)

Остальные обходы антифрод систем, будут рассмотрены далее.

RDP/VNC
Работа с дедиками или внц актуальна сейчас если только там уже есть мат, так как мы полностью подстраиваемся под кх. Актуальность они приобретают если Вы брутите их сами.

Что такое дедик? Выделенный сервер с удаленным доступом к нему (к которому вы можете подключиться, собственно говоря). Для тех кто не знал — rdp server его название. Есть много удаленных подключений. Так же есть vds сервера, это вид сервера, где на физической машине располагаются множество виртуальных выделенных серверов. Так же есть vps, на котором можно поднять свой впн или поставить стиллер.

Rdp бывают серверные и домашние, Амазон дедики и прочую хрень мы не рассматриваем.
Настоятельно рекомендую работать с домашек и перед этим подключать впн на основу.

В каком виде будет дедик?
24.248.40.77:9002 Region: Virginia (VA) City: Roanoke ZIP: 24016
Login: gbaccounting-pcqbusеt
Password: 5>+qF7M@

1) 24.248.40.77:9002 — айпи дедика, по которому вы должны будите его сверять .
2) Virginia — штат Virginia (VA)
3) Roanoke — город Роаноке
4) gbaccounting-pcqbusеt — юзер
5) 5>+qF7M@ — пароль

+ дедика, мы можем чекнуть айпи перед подключением.
Flash на дедике не отключаем!

VNC
Принцип работы такой же как у дедика, только vnc использует другое соединение, лучше проходит чем дедик, но зачастую нереально прогрузить даже страницу. Тоже самое относится к HVNC.
HVNC — параллельная сессия, при которой вы можете лазить по компу кх и он даже этого не заметит (в реальном времени).

Поиск шопов/площадок и т.д.
Как можно искать шоп/запрос итп ?
1) Гугл запросы
2) Код элемента + сайт https://publicwww.com/
3) Различные соц сети/рекламам на разных ресурсах.
4) Партнерские программы.
5) Логи.

1) Гугл запросы
Что нам нужно:
1. Google
2. Умение составлять запросы.
Начнем с простого , для начала определимся, шоп какой страны нам нужен. Например usa. Открываем google, в поисковую строку пишем следующий запрос — shop+inurl:.com. Значение shop говорит само за себя, тут объяснять не стоит . Далее идет знак «+» , он позволяет лучше фильтровать запрос. Следующий запрос inurl: — указывает, что искомая нами фраза должна стоят в ссылке/линке/url. Например у нас написано значение — .com. Поиск выдаст нам шопы, домены которых будут оканчиваться на .com.
Наш запрос не совершенен, он взят в качестве примера и поэтому повсеместно на него не стоит рассчитывать. Кстати его можно немного конкретизировать, поставив в начале и в конце кавычки. Это позволяет нам получать от гугла более точные поисковые ответы на наши запросы.
Выше был описан банальный пример по поиску шопов.
Идем дальше, начинаем искать…
Начнем с того, что забудем про американские шопы, их ищут 90% кардеров. Мы пойдем другим путем, будем искать шопы других стран. В Юсе шопы очень быстро дрочатся и умирают. Если искать в юсе что либо, то только не шопы, шопы можно искать, но с цифровыми товарами. А так в Юсе полно других сервисов о которых мы поговорим позже.
Идем на — www.c.weare1.info. Это сайт со списком стран.
Например выбираем Чехию. Теперь нам нужно узнать сам домен Чехии.
Идем сюда — www.101domain.ru. Видим меню «Международные домены».
Тут очень хорошая шпаргалка для нас. Видим список стран с их внутренними доменами
Так как мы выбрали Чехию , то и домен смотрим чешский. В списке отображен только один домен чехи, это .cz.
Теперь качаем себе Google Chrome, он нам пригодится. И начинаем экспериментировать с запросами. Например — shop+pay visa+worldwide+site:.cz.
Разберем наш запрос:
shop — тут все понятно, это шоп.
pay visa — даем понять, что нас интересует оплата сс. Тут можете менять запрос на mc, maestro, paypal и т.п.
worldwide — значение, указывающее, что нам нужен шоп с доставкой по всему миру.
site:.cz — ну и в конце запроса мы обозначаем домен. Запрос выдаст нам шопы.
Также сюда можно добавить поиск искомой вещи – например в центр фразы вставить +iPhone12+
Правило — не берем шопы с первых страниц поиска. В данном случае смело игнорим это правило и начинаем перебирать шопы(не касается ЮСЫ).
Запросы лучше составлять в FireFox, а просматривать шопы в Chrome, так как хром вполне нормально переведет нам шоп с чешского языка на русский, что сильно облегчит нам работу.
Для того, чтобы найти шоп какой либо страны, который не переведён на английский язык, изменяем язык написания ключей. К примеру, если нужно шоп Германии только на немецком языке, вводим ключи в гугл транслейт и переводим их на немецкий.
В итоге для поиска германского шопа нам нужно ввести
shop+bezahlen mit Visa+weltweit+site:.de.
Конечно в данном случае вы получите и шопы с переводом, но в общем списке найдёте и искомые без перевода .

2) Код элемента
Возьмем к примеру сайт, где есть желтая иконка оплаты PayPal ( PayPal Checkout ). Клацаем на нее и копируем себе нужный нам код, по которому далее мы будем искать шопы через сайт https://publicwww.com.
Такая схема пройдет не только для поисков шопов с оплатой PayPal. Тут можно делать различные поиски по коду элемента.

3) Партнерские программы
Соц сети и платню рекламу, мы рассматривать не будем, так как тут все понятно.
Партнерские программы. Тут вам потребуется зарегестрироваться в партнерской программе, но это не всегда получится, потому что хорошие партнерки, требуют вериф. Благо можно сделать отрисовку и пробить данные на человека. Там мы можем найти новые шопы, которые только начали расскручиваться.

4) Логи
Логи. Тут все просто. При работе с логами, можно смотреть где тарится кх и так же комбинировать со вторым пунктом.

Дропы
Если бьем площадки(eBay)/шопы, лучше всего слать на скупа, чтобы не париться о продаже товара. Так же вы можете выслать на дропа. Если дроп чистый и на его адрес не шёл карж, ваша проходимость увеличится (только в шопах, где уже был этот адрес). Далее от дропа либо на скуп либо к вам домой (дорого).
Дропы — люди для приема вашего товара/залива . Дропы бывают неразводные и разводные. Разводные те которые не понимают, что к ним идёт карж товар. Неразводные — это те которые знают на что идут. Мы будем работать с дроп сервисам, где неразводные дропы. Так же будем работать с посредами и скупами. Кто такие скупы думаю объяснять не стоит.
Дроп сервис — это сервис по предоставлению дропов .
Как они работают? — выдают вам панель где будут доступные дропы с их адресами. Перед вбивом берём у них адрес (шип) и бьем на него.

Посредники с которым работаю сам:
shipito.com
shopelot.ru
polexp
meest.us
mainbox.com (Европа)
Seller-online.com (Германия, Англия).
Мисты хорошо подходят, под любую тему, но могут локнуть акк, потому они знают про карж уже очень хорошо, но так же понимают что мы их кормим.
У посреда просим сделать фотки, полностью убрать все бирки и т п. В декларации пишем что товар бу, если электронику. Если шмотки — бу. Если ювелирка то бижутерия.
Коробки от товара и сам товар шлите отдельно. Просто перенеся товар в другой сьют. Сьют — ваша ечейка на посреде. При вбиве, если в шопе есть под это строка, указываем там номер сьюта.

Посредник регается на левые доки. Взять вы можете их на darkmoney.cc
Носки ру и укр — airsocks.in

Как заработать на продаже лейблов:
1) Регистрируете аккаунт Fedex на данные СС.
2) Далее с СС оплачиваете белые лейблы.
3) Работайте с классик картами.

Лейбл — это бирка которая крепится на вашу коробку с товаром (лейбл покупается только при отправке с дропа). Пользоваться черными лейблами (подделка), не советую. Только белые.

AВС система
Разберем работу AВС системы. Эта система сверяет биллинг и шипинг адрес, который вы укажете в шопе/площадке. Она стоит в основном в Юсе/Англии и то там полно шопов, которые спокойно вышлют товар в другой город. При этом все равно чекается расстояние билинг адреса от вашего айпи. В Еу АВС система встречается намного реже. Вот только сверка айпи от билинга — нет. Сверкой расстояния билинга от айпи — занимаются мерчанты, им будет уделено отдельное время.

Пробить мерчант можно на https://builtwith.com/
Узнать популярный шоп или нет — https://www.alexa.com/siteinfo
Работа с картами/покупка/выбор
Плавно переходим к интересному. Начнем именно с карт, так как мы уже знаем как найти шоп и куда отправлять товар (если вы нашли;), поэтому сможем уже вбить какой нибудь простенький товар ну или яхту))

Тут будет инфа, которую не знали даже опытные.

Какие карты покупать?
Первое что нужно понять, это по какой стране мы будем работать и как мы будем работать. Если мы хотим делать заливы, то тогда можно использовать различные страны, лучше всего ЕУ, Австралия, Канада, Тайланд, Япония, Израиль. Если мы хотим работать со стафом, тогда — ЮСА/ЕУ.
Карты бывают кредит или дебет. Кредит — кредитные карты с определенными лимитами. Дебет — дебетовая карта, куда кх сам зачисляет деньги, как правило намного меньше лимитов/запретов или регион локов.
Если вы крадете деньги с кредитных карт, то за них полностью отвечает банк и он возмещает средства. Если с дебит, то за них не всегда отвечает банк.

Разберем уровни карт (не путать с типом) :
1) Platina — самый мой любимый уровень, так как на них как правило больше денег и больше транзакций на нормальные суммы. Когда на классик/standart могут быть покупки только на маленькие суммы.
2) Classic/Standart — карты низкого уровня для обычных работяг. С такой карты не утянуть более 2-3к$, в очень редких случаях, только при наработанных бинах.
Бин — первые 6 цифр карты, по которым можно определить: страну, банк, уровень и тип карты. Чекнуть бин можно тут — https://www.bindb.com/bin-database.html (поставили ограничение на кол-во чеков по айпи).
3) Gold — уровень карт ниже платины, по мне хуже проходит чем платина, так как стоит больше лимитов.
4) World — специфичный уровень карт, который лезет хорошо лезет посы. Инфа по ним будет в разделе *Пос Терминалы* (только для участников CD Company).
5) Infinity — карты высокого уровня, как правило на них может быть немерено денег, но стоят сильные защиты в виде различных подтверждений, начиная от смс и заканчивая 4мя страницами разных вопросов + смс. Если мерч без 3DS, то может пролезть, зависит от банка карты.
6) Black — карты ниже уровня чем Infinity, но с менее слабой защитой.
7) Corporate — корпоративный карты, выше или ниже тут нельзя сказать, скажу одно, что денег там может быть прилично.
8) Signature — близка по уровню к Infinity, встречается чаще в продажах.
9) Centurion — самый высокий уровень карты который я знаю. Деньги там есть всегда, вбить не просто.

Особенности стран и банков:
Начну с самого интересного, о чем наверное многие не знали. В шопах больше всего карт ЮСА, я уверен многие брали эти карты особенно такие банки как : чейз, банк оф америка, нави федерал. У многих они не проходили даже на копейки, особенно если вы бьете их в зарубежный мерч.
Выход из ситуации — качайте карту сначала маленькой транзакцией и дайте ей отлежаться. Далее делайте отлегу 8 часов, после повышайте сумму и так далее. Этот алгоритм работы хорошо подходит если вы бьете не в ЮСА мерчи.

1) ЮСА — работа с ЮСА сс происходит в основном по ЮСЕ, потому что в мерчи других стран банки юса отклоняют платежи. Может помочь прозвон, так же прозвоном снимается регион лок. В основном это работа со стафом, но можно работать и с тем же букингом, даже крипта.
2) Европа — тут работать довольно просто, например карта Германии, cпокойно может пройти в ту же Францию. Меньше встречается регион лок. Менее заебчивые банки, кроме Англии, её я лично не очень люблю и пихаю только в нонвбв мерчи или букинг.
3) Япония — экзотические карты, обожаю эту страну, так как её пихаю с легкостью.
4) Тайланд/Малайзия — есть полно хороших бинов, которые со свистом залетают даже в автовбв мерчи.
5) Китай — с этими картами лучше всего работать только по Китаю, более нигде. Деклайнит постоянно если вы хотите пихнуть в другую страну. Куча регион лока.

Проверка карты на валидность
Карты ЮСА желательно вообще не чекать, кроме как привязкой. Чекеры и донаты убьют карту. Вяжите в гугл плей, диджитал океан, убер и так далее.

Если у вас не много карт — чекайте их только привязкой. Если же вам надо срочно чекнуть много карт, то тогда можно воспользоваться следующими чекерами:
1) https://try2services.vc
2) undef.su

E-Gift
E-gift — это электронный сертификат с номиналом в виде цифр и букв. На него вы можете купить товар и т д.
В чем плюсы вбивать егифт:
1) Бьем на билинг адрес, то есть билл=шип, так как он нам падает на почту. Мы указываем билинг по карте и мыло куда хотим получить гифт.
2) Если вы нашли шоп/площадку которая дает гифты, вы можете не плохо её вынести.
3) Можно найти площадки и написать под неё брут.
4) Гифты быстро обналичиваются. Вы даже можете это сделать сами.
E-gift не путать с Gift Card, Gift Card это физическая карта, которую вы можете выслать на посредника или дропа за %. Иногда в шопах вместо E-gift пишут Gift Card. Так же в некоторых шопах Gift Card можно поменять прозвоном на E-gift, небольшой лайффак.

Основные правила
1) Сделайте заранее почту (если вы бьете с сс), так как площадки уже давно научились опредять дату создания почтового ящика. Почты можно взять на buyaccs.com и подобных сервисах. Брать корп почты не вижу смысла, на это не смотрят в 90% случаев (при работе с гифтами).
2) Если вы бьете с сс, ориентируйтесь больше на отдельные шопы. Например в ЮСЕ вы сможете найти достаточное кол-во шопов с гифтами. Гифты каких нибудь ювелирок очень легко вбить, но часто потом могут отменить отправку товара по этому гифту, поэтому лучше ориентироваться на электронику.
3) Можно работать с площадками как kinguin.net (вы даже сейчас можете вбить туда). Их сложнее пробить, но если вы научились хорошо настраивать систему и у вас есть понимаение карт, то тогда это не составить труда.
4) Набейте руку на простых гифтах (шмотки и т.д )
5) Шопы с егифт легко найти через запросы (inurl:/giftcertificates.php — слитно, перед ним можно вписать любое слово, Адидас, Амазон и т.п.)
6) Гифты хорошо идут на движках bigcommerce, magento.
7) Иногда используйте СИ, общайтесь в лайф чатах или применяйте прозвон.
8) Шопы лучше относятся к вам если делаете авторизацию через гугл и фейсбук.

Процесс вбива E-gift

1610690386076.png

1) Recipients Name — вводим имя (вымышленное, то от друг/папа/мама и т.п.) кому вы будите отправлять егифт.
2) Recipients Email — делаем мыло под имя вашего вымышленного персонажа или просто юзаем любое не только зареганное мыло.
3) Recipients Mobile — если шоп прозванивает, тогда вам к прозвонщику, но лучше искать шопы без номера телефона, в основном это большие площадки. Либо юзать реал номера.
4) Время, дату, пояс сверяем чтобы с виртой или дедом совпадало. Должно автоматически всё правильно быть. Иначе дед/носок или тунель у вас хуевый.
5) Your Name Your Email — имя фамилия кх и почта сделанная вами под него (yahoo, aol, gmail или корп fraud.cat). Аналогичная ситуация как и с вашим вымышленном персонажем. Гмаил может не запросить смс если у вас чистая система.
6) Message — пишем небольшие сообщения, по типу : лови, держи и т.п. (по желанию).

Шопы гифты
giftly.com — гифты с юса сс. Можно использовать мозиллу, можно использовать сферу.
Эти гифты выводятся на банк или пп (ваш), далее обнал. Пока жив.
http://www.gamingdragons.com — хорошо лезет юса сс с пробитым ssn. Жив.
http://www.vanswedenjewelers.com/ — гифты ювелирки до 1к$ . При отправке товара говорят что прозвонят, лучше прозванивать самому.
Microsoft.com регаетесь под сс, нужно пробить доб. Далее работайте с визой и мастер, гифты высылают на ура. Главное пробить доб и иметь чистую систему под зип.
Как пробить доб будет в дальнейшем. Хотя вы можете найти на канале CD info, сайты где все пробивается.
kinguin.net — описал выше
shop.com

Гифты можно слить на Paxful.com или же скупам. Первый вариант лучше.
Вообще таскать гифты с сс не самый лучший вариант, когда есть брут и логи, но для понимания процесса это нужно знать.

Enroll CC
Что такое Enroll cc, это сс с доступом в личный кабинет, где мы можем видеть баланс карты, сменить биллинг адрес кх, поменять номер телефона на свой, сделать перевод средств, принять миники, привязать вбв (не во всех банках).
Так же вы можете отключить Алерты. Алерты — уведомления на телефон/почту кх.

Энролл сс нужен для того чтобы:
1) Поменять биллинг карты и бить билл = шип.
2) Чтобы просто владеть балансом карты по нужным вам бинам.
3) Продать ролку.
4) Слить с неё деньги подвязав или сделав трансфер.
5) Вбить в постерминал, сняв регион лок ( либо заролить бины уже без него ).

Процесс Enroll:
1) Купить СС, дебит или кредит особо роли не играет, но по моим наблюдениям кредит заролены больше чем сс.
2) Далее пробиваем к сс ссн и доб, возможно потребуют ещё ммн и мдоб. ММН — фамилия матери, МДОБ — день рождения матери. ММН и МДОБ можно найти в архивах http://www.archives.com, а также ancestry.com (только штаты Америки — FL, OH, CA, ML, TX). Пробить похожие сайты и поискать там. Или же сами с помощью СИ долбим в почту/фейсбук.
Случаи ММН и МДОБ лучше отложить в сторонку. Выбрать банки которые ролятся только по ССН и ДОБ, благо таких банков много.

Как лучше всего подойти к энролу? Набираем 20 бинов разных банков, с того же uniccshop.bazar (обязательно сверяйте бины на bindb.com).
Заходим на сайт банка, нажимаем Enroll. Смотрим что требует от нас банк, откладываем только те банки, которые ролятся по ssn dob.
Где пробить ssn:
infodig.is
robocheck.cm
docusearch.com

3) Заходим на сайт банка, нажимаем Enroll here/Enroll. Если cc уже заролена в 40-50% случаях требуют ссн+доб.
Так же могут потребовать логин уже имеющегося личного кабинета или же БГ ( BackGround вопросы по типу цвет машины). Чтобы узнать логин — можно сделать следующее — представиться банком и выслать на почту письмо для авторизации, либо пробовать вписать варианты типо имя кх и его день рождения (pAul93). Дело с BG обстоит хуже, потому что иногда не получается полностью пробить все вопросы. Мы можем пробить бг сами (только для CD Company). В таких случаях могут ещё запросить место работы, рабочий телефон и т.п. Советую не копаться в этом на начале.

1610690386135.png

4) Если не заролена, вводим всю инфу карты, ссн+доб, мыло сделанное вами под кх, и в конце могут попросить придумать ответы на cекретные вопросы (БГ).
Иногда требуют номер телефона для приема смс, в этом случае нужен реал номер.

Действия после энролла:
1) Отключаем Message&Alerts в любом случае, даём отлёгу 1-2 дня.
2) Меняем телефон на свой (если уже подвязан телефон) через 3-7 дней, в зависимости от банка. Иногда даже 30 дней бывает. Лучше всего чтобы телефон был недоступен. Только реальный номер!
3) Меняем билинг адрес на посреда или дропа, можно сразу после первого пункта, если вы хотите вбить стаф.
В этом случае можно бить билл=шип, билинг может меняться 1 неделю, может быстрее.
4) Смотрим можно ли создать чекинг счёт ( далее в лекциях по ба ).
5) Смотрим доступные лимиты и как тратит деньги кх, его активность.
6) Смотрим куда можно сделать трансфер и доступен ли он вообще.
7) Если вы собрались бить в пос терминал, можете снять регион лок прозвоном.

В данный момент легко ролятся следующие банки:
1) Bank of America — очень много зароленных.
2) US Bank
3) Fnbo
4) Chase bank
5) Ally
6) TD
7) HomeTrust Bank
Ролятся по ссн и доб.

Bank of America — вы можете заролить этот банк (ролится легко, но много заролено). Далее в самом банке есть Visa Checkout. Переходите туда, меняете в самой визе биллинг на свой Шипинг (куда отправляете товар). Потом заходим через настроенный андроид в валмарт или другие площадки, и бьем через виза чекаут (вводим лог и пас от неё). Вначале 200 баксов, потом 800 и так далее.

Энролл можно привязать в различные конторы по типу мово (не советую), так же и к энроллу можно привязать различные препы и электронные кошельки.

Пробуйте ролить препайд карты, так как их слить вообще очень просто. Для препайд карт тоже есть энролл. Даже для специальных карт под компанию есть энролл.

Слив баланса Enroll CC:
1) Трансфер средств (лучше всего fnbo).
2) Вбив в пос терминал, предварительно сняв регион лок если он имеется.
3) Вбив в стаф.
4) Привязка ба/препайд карты к ролке.
5) Вбив в крипту/отели и т.д.

Самореги PayPal
Наверное одно из самых узанаваемых направлений, большинство кардеров начинало именно с них, потому что это быстрее всего тебя выводит на какой-то профит. В целом там можно зарабатывать хорошие деньги.

Сегодня я впервые покажу фрод палки изнутри. Такое еще никто не обозревал.

Что нужно для саморега:
1) Фулка — Ssn + Dob. Фулки стоят от 15 руб. Ссн Доб вводим только по запросу. Или когда депаем на баланс через кнопку Add money.
2) Аккаунт ГВ — Google voice, куда мы будем принимать смс. Для начала мы будем работать только в юсе. Так же подойдёт номер, textnow или text+. Я расскажу как его делать. Советую юзать только GV.
3) Банковский аккаунт, берём чейз, тд, ситизенс. Остальные банки кроме пнц/сантраст/бофа/кей и везде где 2фа, тоже подходят. Чем больше балик на аккаунте, тем лучше.
Начинайте работать с чейзом, так как он будет всегда давать.
4) VCC (Virtual Credit Card) карта — виртуальная карта, имеется шопах. Либо регистрируем препайд карту ( Walmart, Akimbo, Go Bank ). Будет список всех доступных препайд карт. Лучше всего вяжется Walmart, Go Bank. Вы можете сделать Walmartmoneycard и привязать её, но после привязки чего либо накидываются очки антифрода, поэтому лучше потом дать отлегу.
Карты нулевки вяжут чтобы саморег отпустило. Он часто требует привязать карту. Не всегда срабатывает.

Сейчас появилась возможность выпустить препу от PayPal.
Линк на мануал — https://carder.vip/threads/raskachka-samoregov-paypal.90934/
5) Мыло под кх — почты gmail, aol, yahoo, mail.com. Почты регаем заранее либо юзаем почту из ГВ, самый лучший вариант.
Можете использовать корп почты — xmarket.cc fraud.cat
6) При покупке ба, не берите макслинк, так как его в палку вы не прилинкуете.

Работа и расскачка саморега PayPal
С чего можно работать с саморегами:
1) Сфера + PPTP VPN/Прокси которые живут 2-3 недели.
2) Основа + потрабл браузеры + PPTP VPN/Прокси
3) Дедики

Основы работы:
Как зарегать саморег рассказывать я не буду.
1) После создания сессии ( далее личность ) в сфере или где угодно, все бегут сразу регистрировать палку, но никто даже не думает про те же coockie и ту же гугл аналитику. По сути про вас не знают ничего. Нужно подходить к этому вопросу кардинально иначе и подготавливать вашу сессию заранее, ходить по сайтам и так далее. Делать это заранее хотя бы за неделю. Такой принцип работы должен устояться у вас в голове со всеми направлениями ( кроме тех, где нету сложных аф, по типу мерча Shopify ). ВАЖНО! Чужие coockie нельзя подгружать!
2) Не обязательно после создания саморега сразу линковать ба, можно сделать это на следующий день или через какое-то время. Спешить нету смысла. Так как после прилинковки и создания саморега — вам накидывают очки антифрода.
3) После того как вы всё сделали, привязали ба, подтвердили телефон и почту. Можно попровать что-то оплатить или сделать сенд/деп. Если делаете стаф, то не обязательно добавлять адрес куда вы хотите шипнуть в PayPal.
Сенды можно делать в первый день после создания, но я всегда даю отлегу 2-3 дня.
4) Важный момент! Все после того как вбили товар или сделали сенд, почему то забывают про палку и кидают её в отлегу, даже не заходя в неё. Заходите иногда в палку, особенно когда у вас прошла транза в комплит.
Лайффак, можете авторизировать палку через моб приложение — это даст хороший плюс в раскачке.
5) Банк вяжется инстант или миниками. Миники — минидепозиты, списание определенной суммы средств. Чекнуть миники можно тут:
https://statusmoney.com/
personalcapital.com
zoho.com в разделе books (не для всех банков)

Пробив баланса и т.д.:
Quicken
Tiller
Moneydance
Mint

Как получить деньги на балансе:
1) Деп — деп с банка на баланс палки.
2) Залив через СС, путем выставления оплаты.

Рефы — прошлый век, работать с рефами можно, но не везде, только если вам не даются сенды и депы.

Обнал саморега:
1) Сенд сразу на обнал.
2) Привязка банка (можно ваш саморег ба или ба обнала).
3) Привязка препайд карты.
4) Вбив стафа.
5) Обмен в битки через тот же локалбиткоинс.

Работа антифрода PayPal
1) Чекает вас по базам.
2) Смотрит сoockie.
3) WebGL, батарея, скорость носка и кликов. Клики связывают с айпи, поэтому до работы с палкой нужно качасть сессию ( личность ).
4) Melissa Data представляет собой базу данных адресов, признанных почтовой службой США. Набор записей содержит все данные для всех адресов в Соединенных Штатах. Каждый адрес должным образом отформатирован в соответствии со стандартом, который распознает почтовая служба.
Программное обеспечение и база данных были приобретены Отделом информационных технологий и обновляются несколько раз в год. В настоящее время нет никаких затрат, связанных с использованием продукта, хотя его использование ограничено агентствами Род-Айленда для ведения официальных государственных дел.
Когда Мелиса дает отказ?
Данные не соответствуют лицам по адресам. База данных не включает информацию о том, кто живет по определенному адресу, она просто определяет, являются ли введенные данные действительным адресом. Если адрес недействителен или имеется несколько совпадений, будет возвращено сообщение об ошибке.
5) Поля VELO и VMAX ссылаются на количество предыдущих транзакций. Первая транзакция для персоны будет иметь скорость 0, так как предыдущих транзакций не было. Вторая транзакция в том же временном интервале персонажа будет иметь скорость 1, поскольку была только одна предыдущая транзакция.
VELO = общее количество * предыдущих транзакций, связанных в персоне (за последние 14 дней).
VMAX = максимальное количество * предыдущих транзакций в течение любого 6-часового периода за последние 14 дней.
* Текущая транзакция не включена в количество VELO или VMAX.
https://support.kount.com/s/article/VELO-and-VMAX-Explained
6) Проверка расположения устройства и настройки?
Находится ли устройство на разумным расстоянии от адреса выставления счета и доставки?
Соответствуют ли настройки часового пояса, страна пользователя и язык местоположению устройства и расширенным переменным?
Используется ли прокси-сервер?
БИН и страны устройства логически расположены?

1610690386232.png

Препайд карты/VCC
Препайд карты — физическая карта с доступ в личный кабинет. VCC — виртуальная карта (нету физически).

Эти карты регистрируются на фулку (ssn + dob), иногда может запросить бг и кредит репорт вопросы (в случае с задроченными конторами по типу валмарт). Пробивать кредит скор желательно перед регистрацией. От этого будет зависеть на сколько даст вам залить препу. Если вы работаете с конторой, которая просит бг и кр, пробивайте его заранее.

Если вы умерете пробивать к ба ssn dob или у вас есть такой источник, то это будет лучшим вариантом для препайд карт (которые заливаются с банка).

Для чего нужны эти карты?
1) Вы можете слить на неё с той же палки, саморега ба или сс.
2) Вы можете залить её с помощью брут ба/сс после чего отдать скупам или обналить самому.

1610690386300.png

Список препайд карт
Movocash, Revolut, Travelex.
Paysera — препа в Европе с Iban, можно получать переводы.
https://prepaidacard.com — вбив карты на дропа уже с деньгами.
https://www.moneysupermarket.com/prepaid-cards/ — cписок препайд карт.

Пример личного кабинета

1610690386366.png

Способы залива препайд карт:
1) Через брут БА (берите макслинк, он дешевле), вводим лог и пас от нашего ба и сумму на которую хотим пополнить. Если есть возможность выбрать как прилинковать ба, через миники (2-3 бизнес дня) или же инстант (лог пас) выбираем миники. Больше доверия и шанс что пройдёт. После окончания линковки, деньги упадут на баланс этой карты и вы можете смело либо вбивать её, либо отдавать скупам, либо обналивать как вам удобно. Например через Paxful или Prepaid2cash (требует фото карты с андроид).
Лучше всего это делать с пробитым ссн и доб под ба.
2) Вбив сс, зачастую сс должна быть такого же имени как фулка, но такое далеко не везде. Как залить сс ? Просто вбиваем данные и вводим сумму на которую хотим пополнить. Лучше всего это делать с энролла, просто вяжете к ролке и сливаете.
В некоторых банках, можно выпустить препайд карту внутри личного кабинета (энролла), и слить туда деньги. Как с ба, так и с сс.
3) Директ депозит , отрисовка чека из брут ба на ваш аккаунт и рутинг намбер. У препайд карты есть АН и РН. Нужно общаться с отрисовщиком.
Либо используем сайт checkbook.io далее даём отрисовщику. В любом случае нужен андроид и принтер под рукой. Обычный, черно-белый.
4) Бил пей, заходим в лог от ба и выставляем бил пей на счет вашей препы.
5) Привязать препу к чужому ба (онли лог), эта процедура называется external account. Далее слить на неё баланс с ба.
6) Сайт bill.com, нужна отрисовка.
7) Остальные сайты где можно прилинковать ба и сделать перевод на АН и РН. Нужно искать такие сайты, чтобы заливать препы, потому что препы егаются легко и хорошо налятся. Возможно даже смотреть в сторону моб приложений, как револют.

Какие препайд/виртуальные карты заливаются сейчас лучше всего:
1) Валмарт заливается с директ депозита.
2) Акимбо заливается с discover cc.
3) MovoCash — с банка или привязкой к энроллу/банку.

4) Гриндот — можно вязать к амекс банку и сливать туда деньги.

https://privacy.com/
Создание вцц прямо из браузера, расширение для браузера, линкуется к ба. Оттуда и списание.

Работа с БА
Самореги ба
Что потребуется для создание своего БА:
1) Фулка (ssn + dob)
2) MMN — где то подойдёт рандомный, где то придётся пробивать. ММН — девичья фамилия матери (НЕ ОБЯЗАТЕЛЬНО)
3) Пробить БГ + КР.
4) Номер телефона. Лучше всего реальный.
5) Мыло — только aol, yahoo, gmail и корп почты.
6) ДЛ — водительская лицензия, в многих банках лезет сгенерированная, сгенировать можно на любом сайте из списка, что выдаст вам гугл.
7) Хорошо регать банки с пробитым ДЛ, они как правило проживут долго.
8) БА (лог или брут) или СС для залива.
9) СС для пробива БГ И КР, можно отработку.

Порядок пробива и регистрации
1) Пробив фулки на BackGround. Бг — различные вопросы по типу *где жил*, *арендовал или нет*, *сколько сестёр* и так далее.
Где это сделать — intelius.com + truthfinder/instantcheckmate/whitepages. Лучшая связка на данный момент. Интелиус помогает быстрее пробить на последующих сайтах. Так же советую пробивать инфу на pipl.com.
2) Пробив фулки на кредит репорт и кредит скор. Кредит скор должен быть 700+, иначе банк не даст вам хороший деп и будет хуже относиться.
Кр понадобится нам для регистрации в банке.
Где пробить кр/кс — transunion, советую после пробива здесь, менять данные на наши, так как банки сверяют инфу по трансюниону.
my.bankrate.com — самый быстрый и удобный.
equifax/annualcreditereport — тоже хорошие конторы.

1610690386439.png

3) Идём на сайт банка и делаем регистрацию. Небольшой лайфхак как найти банк под быстрый слив, идем на сайт Zelle — get started. Смотрим в каких банках можно онлайн открыть счет и залить сс или ба (при регистрации или после, но лучше при регистрации).

Порядок регистрации:
1) Чекаем фулку на кредит скор, если кредит скор плохой, вы не сможете залить свой саморег. Если хороший — пробиваем БГ, так как КР идет вместе с КС.
2) Идете на сайт банка в котором хотите зарегестрироваться, при этом помним про работу с PayPal. Делаем новую личность. Регестрируетесь, введя всю информацию и ответы на вопросы.

Cпособы залива :
1) С СС, один из распространненых способов, в этом случае лучше всего пробивать все данные под вашу карту (все конторы мы уже знаем). Нужно знать бины, на которых хороший балик, потому что если ваш банк не подрочен, можно депать до 10к$ спокойно.
2) Залив с Брут Ба (так же как и на препайд карту). Вводите лог пас, а лучше по ан рн и сумму которую хотите депнуть. Лучше всего пробить данные под брут ба (в лекциях по палке (пробив баланса и т.д.)
3) Залив через BillPay (так же как и препайд карта)
4) Залив через Direct Deposit (так же как препайд карта)
5) Привязка вашего ба в различные инвест конторы и т.п.

Пункты 5, 6, 7 если вы не можете слить с лога на обнал.

Способы слива:
1) Перевод на обнал через Zelle/BillPay/Wire.
2) Привязка аккаунта обнала к вашему.
3) Работа с биржами, требуется вериф.
4) Paxful, иногда есть интересные предложения.

Советы:
1) Хорошо настраивайте систему.
2) Подбирайте хороший материал с большими балансами, большим кредит скором.
3) Заходите с 1ого айпи и качайте систему.
4) По возможности загружайте id/dl
5) Никаких чарджбеков!
6) Используйте корп мыло и sip.

Банки для регистрации.
1) https://www.statefarm.com/finances/banking/bank-deposit-accounts бг кр не всегда!
2) https://www.barclays.co.uk/savings/ 6 транз в месяц миники считаются
3) bankx.com здесь вопросы не сложные, акк дают не сразу, а высылают инфу в письме. Нужно сделать депозит, можно с чужой сс.
4) penfed.com (пентагон) он только для военных и их родственников. Сейчас объясню, что выбирать.
Когда регаешь на пенфед, тебя попросят указать, как ты относишься к пентагону и т.п.
Выбираешь other -> Voices for America’s Trops -> Civilian.
Здесь нужно обязательно сделать депозит, чтобы зарегать банк. Можно с другой карты не под фулку, суммы от 5$. Советую до 100, а потом заливать уже после отлеги.
6) bankmobile.com не просят доки, не требуют депозит. Дл лезет сгенерированная. Высылают карту, карту шлите на фулку. У вас есть неделя пока она идёт.
8) simple.com, у них нет вопросов никаких, нужно только отрисовать хорошо доки. Тыгыдык у нас отрисовывает доки, так же по скидке вам.
10) m.gobank.com еще есть gobank, ахеренный банк для работы с андроида.
11) ally.com идут вопросы по CR и BG нелегкие, но легче, чем в банкмобайл, то есть деп не нужен, но нужны доки. В общем, хороший банк…
12) bbvacompass.com
14) schwab.com вот, хороший банк. Ммн лезет сгенерированный. Как сгенерировать дл и мн? — забиваем в гугл и первая страница будут сайты для генерации. Есть функция бил пей на палку.
15) bankonline.nationwidebank.com
16) everbank.com
17) fnbo.com
18) https://www.fnbodirect.com/site/ включен wire. Wire значит что вы можете сделать перевод либо внутри страны, либо международный.
19)nationwide.com заливается только с данных под сс и брут ба. Можно привязать гриндот препу или другую.
20) commercia bank, лучше заливать с дл на руках.
21) BBVA
22) Central Bank
23) HomeStreet
24) Core
Чейз, Тд, Бофа регаются просто.
Советую ТД и Чейз для начала.

P.S. Не опирайтесь на списки или не смотрите на то что делают все, главное понять принцип работы и как что делать. Набить руку и искать/пробовать конторы самому. Все цепляются за 1ну контору и потом продают по ней мануалы. Лучше научиться правильно работать и тогда будет вам счастье )))

Брут Ба
Брут ба. Работа с ним.
Брут ба идёт без доступа в лк, помимо Wells Fargo. Банк BBT вообще везде требует ответ на секретный вопрос, даже при пробиве миников, его не трогаем.
Есть брут с доступом к почте, через которую мы можем получить доступ к лк ба. В ТД иногда заходит с мобилки, часто зависит от чистоты айпи.
Работа с логами так же будет рассмотрена сегодня.

Как узнать ФИО и Адрес от Брут ба.
Truthfinder — можно по мылу пробить. Мыло предоставляют не всегда, лучше брутить самому, тогда мыло вы точно будите знать.
Если не пробивается — в кд инфо есть контакт того, кто может пробить.

В чем минусы брута:
1) Нету данных ( юзер агент , айпи , иногда нету доступа в лк )
2) Сложно вытащить доп инфу.
В логах как правило всё есть имеется доступ к ба.

Куда сувать брут банков:
1) Палка, инвест платформы как acorns. Делайте акцент на них, сейчас много контор все они легко дают залить. Вывод этих контор заключается в следующем, мы пробиваем фулку под наш ба, далее на эту фулку делаем саморег ба. Его можно расскачать и в идеале дать отлёгу. Раскачка заключается в следующем — пролив денег и их трата через этот саморег. После чего мы вяжем в инвест контору саморег ба и выводим туда деньги.

2) Препайд карты/vcc и самореги ба. Остальное не имеет смысла.

Работа с логами БА и всем остальным будет в разделе *Работа с логами*

Работа с логами

Логи.
Что такое логи? Логи это данные добытые со стиллера.
Логи бывают следующих видов:
1) Лог
2) Лог + Socks5
3) Лог + VNC/HVNC — такой вариант тоже существует, но это по мне чушь.
Логи и все доступы добывают путем заражения чужого компьюера. После того как жертва скачивает/скачивает+открывает зараженный вами файл, её компьютер заражается.

Стиллеры которые на данный момент актуальны: Azor, Azor++, Krot
Остальные стиллеры я не признаю по ряду причин. Никогда не берите софт установленный на чьих то серверах, это верх идиотизма. Самое сложное в этом деле это трафик, трафик является основой.
Трафик в нашем понимании это получение загрузок нашего зараженного файла.

Далее мы расскажем как лить трафик на наш файл с фейсбука.

Для работы с логами, как мы поняли, лучше всего использовать сферу, так как с помощью неё можно максимально близко подстроиться под лог.

В логе есть:
1) Информация о системе холдера: процессор, разрешение экрана, время и так далее.
2) Ip холдера, который мы можем пробить на https://www.maxmind.com/en/geoip-demo
3) Coockie — Куки мы вставляем в свой браузер/антидетект. Как правило куки бывают вида Json и Netscape. Формат — практически везде txt.
4) Cкрин раб стола, подробнее для чего он нужен читаем статью про настройку реальных конфигов с нуля, вначале методички.
5) Пароли от различных сайтов — думаю объяснять не нужно.
6) Авто заполнение ( Auto complete ) — можем найти разиличные данные.
7) Файлы зараженного пк.
Так же в куках могут быть сс, слова для 2фа и так далее.
В сферу куки импортируются легко — через import cookies.
В Мозиллу — аддон Import Coockies
В Хром — EditeThisCookie

Работа с логами PayPal
Работать с логами PayPal, можно как и со сферы так и с обычного браузера, но конечно со сферы будет продуктивнее. Так же можно юзать соксы или впн ( если у вас нету денег на соксы ), но я советую работать только с соксов, хотя с впн вы тоже сможете вытянуть копеечку ( у всех разные ситуации ).
Чем свежее лог, тем лучше. Так как куки будут более актуальны.

Варианты работы:
1) Делаете сессию, подгружаете куки, далее можно зайти в почты и так далее. После чего залетать на палку и уже вбивать.
2) Делаете всё тоже самое, только уже с проксей и заходите на палку 2-3 дня под 1м айпи, таким образом палка привыкнет к новому айпи.

Расстановим палку по приоритету:
1) Палка с балансом (не 1-100$)
2) Палка с ба и сс
3) Палка с сс
4) Палка с кред лимитом
5) Палка с ба
+ ко всему этому транзакции, если они есть это +, если нету —

Действия после того как зашли на палку:
1) Не ебать мозги и клацать везде подряд, так как палка анализирует поведение кх (клики).
2) Убрать уведомления на телефон, если они стоят — иконка мобилы будет гореть синим цветом (вкладка оповещения).

Способы обнала и работы с PayPal:

1) Сенды на другой пейпал. По мне самое нормальное занятие, так как можно засендить на тот же локал/paxful (в битки). Можно засендить на свою палку (лучше всего ЕУ палки). Если дало сделать 1 сенд, советую делать второй сенд на другую палку и больше суммой. Далее уже добивать до конца.

2) Если есть баланс, то мы делаем либо сенд, либо вяжем свой ба, vcc/препу и сливаем туда балик.

3) Вбив стафа, подходит для всех видов лога, кроме как палка с балансом. Вбивать стаф лучше всего как можно ближе к кх, так как палка на это делает большой акцент ( читаем про антифрод в разделе *Самореги PayPal* )
И лучше всего сразу на скупа или дропа, так как куда вы высылаете товар, палка тоже смотрит.

4) Вбив гифтов. По мне лучше вообще ничего не вбивать, чем вбивать гифты с палки. Ими можно добить палку, но никак не акцентировать на этом.

5) Вбив в мерч или вбив на свою палку через выставление оплаты. Мерч трудно сделать, нужно будет всегда менять апи и переюзать куча принимающих палок, потому что блочат только так с палки. Чарджи летят только в путь.

Заглядывайте в транзакции кх, возможно там подвернется что-то интересное.

Работа с логами БА
С логами ба работать труднее, так как сама система устроена сложнее. Сегодня поговорим про то как сливать деньги с ба.

Так же в с логами БА лучше всего дать отлежаться с новым айпи. Приоритетние всего работать по ЮСЕ, так как там нету танов и есть Zelle и прочие конторы как Xoom/Transferwise ( трансфервайз и в еу есть, но там проходимость меньше ).

https://www.monito.com — все мировые трансферы

Действия в личном кабинете банка:

1) Отключить алерты.
2) Поменять телефон/почту ( только в тех банках, в которых можно это сделать )
3) Просмотреть транзакции.
Работать со счетами checking/savings

Способы обнала:
1) Переводы ACH. ACH переводы — переводы внутри USA, алтернативная система системе SWIFT. Доступны не во всех банках. /

2) Wire перевод, самый обычный перевод, может быть международным. Такие переводы, почему то не пользуются популярностью ( у большинства кардеров ), но они как правило часто могут пройти на хорошие суммы.

3) Zelle перевод — система быстрых переводов. Сейчас очень много кто работает по ним, в основном работают с chase,bbt,bofa,navyfederal и другие. В основном всё зависит от свежести лога и как вы хорошо подстроитесь под кх. На некоторых запрашивает смс, на chase ( Quickpay with Zelle ), его нету. После того как вы зашли в банк советую делать как можно меньше глупых действий и сразу делать перевод. Далее отлега 1-2дня и еще, если аккаунт жив. Куда что вписывать, рассказывать я не буду. Что такое Pending/Instant/Delivered я не буду, не засоряйте голову этим, это можно перевести в переводчике, когда вам понадобится понять что означает то или иное слово. Сложнее всего тут найти достаточно материала. Если банк просит смс, телефон в некоторых банках можно поменять прозвоном ( сказав что телефон утерян ) или в самом личном кабинете если позволяет сам банк.

4) BillPay — выставление счета на другой ба ( ба под слив ). Выставляете счет с другого ба на ваш лог и оплачиваете его. Один из интересных способов.

5) External account, множество банков дают перевести только путем привязки другого банковского аккаунта к своему. Выглядит это примерно так, как на скрине снизу (название банка только для участников этого форума). В данном случае сливается всё очень просто, даже можно подвязать саморег сделанный на данные кх (лога) и слить туда деньги. Привязывается банк по лог пасу.

1610690386529.png

6) https://www.epay.com — пополняется вайром, вывод в бтк. Верификация фулкой + отрисовка id card.
Тут список контор, которые работают на epay. Пополняем мы не сам epay, а смотрим там какие конторы работают на нем.

Альтернативные логи (лог конторы + ба)
Полно логов таких как Xoom/Transferwise/Worldfirst/Worldremit. Все эти конторы называются — прокладки.

В них может быть привязан банк/сс, либо туда можно привязать банк/сс. Сделайте акцент на Xoom, хорошо идут переводы в Европу.
Transferwise, хорошо идут переводы с Юсы в Англию ( не единственная страна ). Нужно пробовать и искать приемки.

https://www.weststeincard.com/private/features/online-account/
https://www.epayments.com/iban.html
Здесь вы можете открыть iban счет для принятия переводов.

Работа с ЕУ БА логами
Практически анреальное направление, так как везде ТАНЫ, нужно искать банки где приходят ТАНЫ на почту, такие есть, но их очень мало. Если найдете и у вас пройдет платеж — озолотитесь.

Трафик с Фейсбук (сжатая версия)
Работать будем с логами фб. Есть 2 типа, обычный лог, куда мы привязываем сс и бизнес аккаунт с уже привязанной картой. Бизнес обычно даёт откручивать на огромные суммы, но такие логи тяжелее достать и стоят дороже чем обычные или как правило уже отработаны. С них отлично проливать себе на файл (стиллер/бот и так далее). Работаем только со сферы.

1610690386589.png

Многие скажут что надо подстраиваться под сс, это чушь. Фейсбук больше смотрит на поведенческий характер, а не на сс. Подстраиваемся только к логу.

1610690386707.png

Пробиваем все данные и далее переходим к выбору носков. Стараемся искать точь в точь, город, интернет провайдер. Если нет интернет провайдера как у лога, выбираем тот где поменьше пинг и желательно не мобильный.
Если нет подходящего города, выбираем самый ближайший.

После того как присоединились к носку, импортируем куки.
Советую всегда поднабивать куки ещё, прежде чем заходить на фейсбук. Гугл, ютуб и т.д.
Зашли на фейсбук, не спешим вязать карту. Помните, фейсбук смотрит на поведение аккаунта.
Советую прогреть немного аккаунт, заходить на различные страницы друзей, фанпейджи и т.д. Ставить лайки 5-10 минут и можно вязать карту.
Так же, перед тем как вязать карту, советую смотреть на аккаунт, дату его создания, не пустой ли он.
Есть такое понятие как траст, то есть доверие к аккаунту. Если оно минимальное, то дневной рекламный бюджет будет ограничен
Соответственно туда и сс не стоит вязать, ради рекламного бюджета 50 баксов в день, оно просто того не стоит. Сейчас объясню как это определить.

Вот так можно проверить ограничение на дневной бюджет, при создании рекламного кабинета. Просто вписав сумму.
По этому если по вашему мнению у аккаунта маленький траст. Проверяем ограничение, прежде чем вязать сс.

Привязываем СС — Settings — Payments — Add debite or credite card
В фб вяжутся практически все карты (95%).

1610690386974.png

Далее нажимаем Сreate и переходим в рекламный кабинет.

1610690387058.png

Вот так можно проверить ограничение на дневной бюджет, при создании рекламного кабинета. Просто вписав сумму.
По этому если по вашему мнению у аккаунта маленький траст. Проверяем ограничение, прежде чем вязать сс.
Тут выбираем цель нашей рекламной компании и топаем дальше.
Советую всем зайти в русский аккаунт фб, то есть в свой и посмотреть, что к чему. По настройке у меня нет советов, у каждого индвидиуальная.
Помним то, что один из важнейших пунктов вашей рекламы, это ваше предложение и креатив.
Перед тем как кинуть рекламу на публикацию, может ещё раз запросить данные карты.

Мерчи
Cегодня расскажу вам про мерчи и как открыть свой шоп под залив. Начну с того, что сейчас продают за хуй пойми какие деньги работу с удроченым Stripe, который начали делать еще 3 года назад, когда только только пошла первая волна с работой по мерчам. Сейчас же актуальны мерчанты такие как: Wallet One, Fondy, Adyen, 2Checkout, Shopify (очень грамотно надо делать, конечно практически как и везде).

Работу с физиками даже не надо рассматривать, там крошечные лимиты и банят только так.

Читаем эту статью https://carder.vip/threads/vsjo-o-merchax.89556/

Первые 2 мерча, не блокируют за чарджи. Мне приходило 6 чарджей подряд (за 3 дня), за что прибанили на 7 дней, потом разблокировали.

Варианты регистрации:
1) Пробиваете фирму (уже действующую), вытаскививаете или покупаете документы на неё. Далее рисуете сертификаты на продажу другой продукции, отличной от фирмы (желательно какой нибудь неликвид, не брендовый). До брендов всегда часто докапываются, но у меня получилось продавать айфоны и так далее. Не с первого раза.
2) Регистрация фирмы или взять действующую.

Основные правила:
1) Лить трафик (просмотры и так далее)
2) По возможности качнуть белыми транзакциями.
3) Первая неделя без чарджей (не обязательно).
4) Начинать постепенно, сразу не пулять огромные суммы.

Отели (краткое описание)
Отели расскрывать я вам не буду и не могу, но какие то моменты подскажу.

1) Первое что скажу, что работают не только с букингом, это регидное мышление, думать что только через букинг можно делать на большие суммы отели.

2) Работают в основном все с логов, для начала это пойдет, но потом нет. Максимально хорошо подстраивайтесь под кх. Не чекайте айпи на whoer/whatleaks. Помните о настройке: батареи, скорости носка, webgl (видюха), cpu, ram, разрешение экрана, свежие куки.

Картый юзайте: UK, DE, AU, PT, Pl, NL, US, SG, JP, HK, HU.

Не забывайте прогревать аккаунт. Мало наверное кто знает, но букинг еще до момента оплаты знает одобрить вам платеж или нет. Так же он знает откуда вы перешли на его сайт.

Если вы поняли как качать личность, то поймете, почему логи не актуальны.

Игры
Хорошо кардятся игры на площадке xsolla, да и много людей скупают оттуда игры с балансами. Так же там есть игры где баланс (игровой) конвертируется через сторонние площадки в нужную вам валюту.

Так же можно шить андроид, вязать карту и кардить тот же PubG, который активно скупают.

Реальный кардинг

Как одевать кепку и ходить в банкоматы, тут не будет описано.

Пойдем сразу к сути, существуют сс, а так же существуют дампы. Тоже данные карточки, но в виде кода, который потом записывается на болванки через специальные устройства (энкодер или через считывали смарт карт (чипы).

Начнем с простого, с записи на магнитную полосу (дампы 201/101).

201/101 — сервисный код. 101й дамп считывается с магнитной полосы, 201 с чипа, но его можно запихать как и в банкомат, так и в пос (со сломанным чипом).

Записывать эти дампы можно через линейку энкодеров MSR, какие именно брать решать вам.
101й дамп вы легко снимите в банкомате или проведет через пос терминал (можно без пина, если в постерминале отключена функция запроса пинкода).
Главное чтобы не было регион лока (в основном ЮСА). Тут так же надо знать бины.
201й дамп вы можете так же обналичить через банкомат или пос, но потребуются болванки с чипом (поврежденным, специально повреждаем его для того чтобы банкомат или пос смог прочесть инфу с магнинтной полосы).

Запись на чип
Такое доступно не каждому + информация с чипа обновляется при каждой транзакции, да и информацию вы нигде не найдете, потому что это кладесь + сам чип у вас будет не банковский, их тоже надо найти (карты с определенным чипом) + софт для MCR200 или Omnikey 5****.

Если вам требуется только софт, вы можете обратиться ко мне.

На этом наш скромный мануал подошел к концу, надеюсь теперь у всех откроются глаза на этот мир.

Живите и процветайте, это был краткий мануал от команды Carder`s Dormitory.
Для людей вступивших на этот форум предоставляется расширенная версия, поддержка, ответы на вопросы и совместная работа по различным направлениям.

На чтение 20 мин Просмотров 5.5к.
Обновлено 31.10.2022

Содержание

  1. Что такое кардинг
  2. Схема кардинга
  3. Кредитные карты
  4. Двухфакторная аутентификация, VBV, MCSC
  5. Фулка (Fullz)
  6. Каким бывает кардинг
  7. С физическим доступом к карте или банкомату
  8. Дистанционные атаки
  9. Методы кардинга
  10. Вещевой кардинг
  11. Платежные системы
  12. Заливы на sim-карты
  13. Подарочные сертификаты
  14. Отели, авиабилеты
  15. Как происходит процесс кражи средств
  16. Почему кардеры избегают наказания
  17. Как себя обезопасить от кардинга
  18. Пример кардинга
  19. Заключение

Кардинг (carding) – это вид мошенничества с применением банковских карт, это может быть как кредитная карта, так и дебетовая. Практически каждый человек так или иначе сталкивался с кардингом. Многие лично знают людей, пострадавших от этого вида мошенничества.

Сегодня мы будем говорить о разновидностях кардинга и самых распространенных схемах, используемых мошенниками. Также расскажем, как обезопасить себя от действий кардера и что предпринять, если вы потеряли деньги.

Данная статья не является руководством к действию, она создана исключительно для информирования пользователей о способах кражи денег с банковских карт. Использование чужих персональных данных без согласия их владельца, а также любые другие мошеннические действия осуждаются автором и преследуются по закону.

Что такое кардинг

Что такое кардинг

Итак, что такое кардинг? Это кража безналичных денежных средств двумя способами:

  1. Перевод денег на свою карту или счет.
  2. Покупка товаров в интернет-магазинах с целью последующей перепродажи.

Преступники, которые специализируются на данном виде мошенничества, именуются кардерами. В основном кардеры – это люди, совершающие покупки в интернет-магазинах от имени владельца пластика, чьи персональные данные получены незаконным путем.

Жертвами кардеров, как правило, становятся люди, пренебрегающие элементарными правилами безопасности. Невнимательность у банкомата, сообщение паролей и кодов из смс людям, представляющимся сотрудниками банков, отправка денег «другу», попавшему в сложную жизненную ситуацию – все это многим знакомо. Однако с развитием современных технологий и средств защиты совершенствуются и схемы мошенничества. Каждый держатель банковской карты несет риск стать жертвой кардера.

Большое внимание уделяется защите персональных данных. Однако закон об этом не всегда работает в нашу пользу, и вот почему. Каждый раз, подписывая согласие на обработку персональных данных при обращении в банк, магазин, медицинскую организацию, вы лишь помогаете сотрудникам этих организаций обезопасить себя, чтобы с чистой совестью присылать вам рекламу и всевозможный спам, ссылаясь на ваше добровольное согласие. Наверняка вам не один раз звонили из «банка», в который вы никогда не обращались и не имеете там ни карты, ни счета. Сотрудник «банка» называет вас по имени, несмотря на то, что вы ни разу в жизни не имели дело с этой организацией. Это результат торговли базами данных, которая ведется через даркнет.

Если же вы спросите у этого человека, откуда у него ваши персональные данные – как минимум, имя и номер телефона, скорее всего, он просто бросит трубку. Мошенник прекрасно знает, что в полицию вы обращаться не будете, максимум – внесете номер звонящего в черный список. Таких номеров может быть десятки, а с появлением IP-телефонии и виртуальных номеров сохранять анонимность становится еще проще.

Можно, конечно, просто не отвечать, если на дисплее незнакомый номер. Но есть люди, которые в силу специфики своей работы просто не могут не ответить на звонок с незнакомого номера. А вдруг это потенциальный клиент? Да и в обычной жизни случаются разные ситуации. В любом случае, если речь заходит о банковской карте – сразу отключайтесь. Это первое правило. Но телефонное мошенничество – не единственный способ отъема денег. Далее поговорим, какие схемы используют кардеры.

Схема кардинга

Схема кардинга

На самом деле, схем кардинга несколько. Первая, многим хорошо известная – мошенники приобретают базу с данными пользователей. Такие базы продаются в даркнете. Данные обычно «сливаются» сотрудниками – настоящими или бывшими – тех компаний, куда клиенты предоставляют свои персональные данные. Помимо этого, базы подвергаются атакам хакеров, и личные данные людей становятся доступными для кардеров. Далее мошенник действует по такой схеме:

  1. Звонок потенциальной жертве (чаще всего звонит, конечно, не сам кардер, а его «подчиненный», представившийся сотрудником службы безопасности банка).
  2. Сообщение о «подозрительной» операции на крупную сумму, ожидающей подтверждения кардхолдера (держателя пластика). Обеспокоенный человек, конечно же, ответит, что никаких подобных операций не совершал и не планировал.
  3. Далее мошенник сообщает, что «клиент» подвергся атаке мошенников (в данном случае, это истинная правда). И, чтобы защитить средства, просит продиктовать четырехзначный код, который будет получен по смс. Все, деньги списаны.

Код генерируется платежным агрегатором, используемым интернет-магазином. Вот мы и подошли ко второй популярной схеме кардинга в интернете.

Думаю, вам приходилось встречать в сети объявления о продаже товаров из США и Европы по довольно низким ценам. Используя популярные интернет-сервисы для размещения объявлений о продаже товаров, преступники сбывают вещи, купленные на деньги держателей карт в зарубежных интернет-магазинах.

Здесь есть несколько разновидностей схемы. Первая, уже известная вам, описана выше. Другая схема предполагает отсутствие двухфакторной аутентификации (т.е. смс-сообщения с одноразовым кодом, необходимого для списания средств). В таких случаях для проведения платежа достаточно знать реквизиты карты, включая трехзначный код на обратной стороне.

Этот код может быть получен несколькими способами:

  • непосредственно от владельца пластика путем введения в заблуждение;
  • в результате взлома компьютера или смартфона пользователя;
  • к сожалению, известны также случаи, когда код был считан с серверов платежных агрегаторов или добросовестных магазинов, подвергшихся атаке хакеров.

В общих чертах, думаю, схема действий понятна. Кардеры – это мошенники, действующие с применением современных технических средств. Они используют VPN, виртуальные телефонные номера и кошельки, привязанные к именам различных людей, зачастую не имеющих понятия о том, что их имена используются для совершения противоправных действий.

Кредитные карты

В данном случае имеются в виду любые пластиковые карты – не обязательно кредитные. Термин «кредитная карта» пришел с запада, где расчеты кредитками существуют уже несколько десятилетий.

С появлением безналичных расчетов в России стали выпускаться дебетовые карты, а термин «кредитка» так и остался.

Итак, пластиковая карта содержит следующую информацию:

  • фамилия и имя владельца латинскими буквами;
  • срок действия;
  • тип (VISA, MasterCard и др.);
  • наименование банка-эмитента;
  • номер;
  • CVV (трехзначный защитный код).

Для некоторых интернет-магазинов и платежных систем этих данных бывает достаточно. Найти магазин, принимающий платежи по CVV-коду – задача не из легких, однако такие магазины существуют. Их поиск в сети – одно из основных направлений деятельности кардера.

Я бы еще рекомендовала придерживаться следующего правила. Если продавец просит перевести деньги через какой-то малоизвестный платежный сервис, название которого вам ни о чем не говорит – воздержитесь от покупки. В большинстве случаев используется двухфакторная аутентификация и другие способы защиты.

Двухфакторная аутентификация, VBV, MCSC

Итак, двухфакторная аутентификация – это то самое смс сообщение с автоматически сгенерированным числовым кодом, которое приходит на ваш телефон для подтверждения платежа. Теоретически, код должен быть известен только вам. К сожалению, для того, чтобы код узнал мошенник, не всегда обязательно сообщать ему лично. Информация может быть считана вредоносной программой, внедренной на вашем устройстве, или путем подмены файлов cookies.

Cookies – это файлы, отправляемые на ваше устройство при посещении того или иного сайта. Наверняка вы видели всплывающую надпись примерно такого содержания: «Этот сайт использует файлы cookies, просим подтвердить доступ для вашей безопасности, и т.д.». Эта надпись часто мешает просмотру контента, и в большинстве случаев мы просто нажимаем «Принять», чтобы надоедливый баннер исчез. Что это за файлы, и какую информацию о вас они собирают?

В большинстве случаев, файлы cookies абсолютно безопасны. Основная их функция – идентифицировать вас как уникального пользователя. Известно, что многие сайты зарабатывают на рекламе. В этом случае доход владельца сайта зависит от количества просмотров.

Кроме того, регистрируясь на сайте, например, интернет-магазина, вы создаете учетную запись. Нередко к аккаунту пользователя привязываются и данные карты, чтобы не вводить их заново каждый раз при совершении платежа.

Чем они могут быть опасны? Самое безобидное – ваши данные могут использоваться для навязчивой рекламы. Иногда владельцы сайтов продают рекламодателем файлы cookies вместе с информацией о вас. Кроме того, существует еще контекстная реклама, когда с помощью cookies отслеживается история ваших запросов. Способы получения данных в этих случаях не всегда законны, но это отдельная тема.

Бывает и так, что файлы cookies перехватываются хакером с целью создания их копии и действий от вашего имени, в том числе кардинга с использованием вашей учетной записи.

VBV и MCSC – это способы двухфакторной аутентификации без использования телефонного номера. В этом случае владелец пластика самостоятельно создает пароль для совершения платежей и устанавливает его на карту через банкомат или сайт банка. В России и странах СНГ эти способы не очень популярны, однако на Западе они широко используются. Эти коды являются более уязвимыми, нежели аутентификация по смс, т.к. используются многократно.

Иногда сам кардер может установить такой код на кредитку ничего не подозревающего человека и совершать покупки в сети от его имени.

Фулка (Fullz)

Фулка (от англ. full – полный) – на жаргоне кардеров означает «полная информация о владельце карты». Сюда входит:

  • ФИО клиента банка;
  • паспортные данные;
  • дата рождения;
  • адрес регистрации;
  • номер телефона и адрес электронной почты;
  • все реквизиты карты, включая кодовое слово, указываемое при регистрации;
  • перечень устройств, используемых для совершения операций с их IP-адресами;
  • перечень программ, через которые проводились платежи (мобильное приложение, веб-клиент и др.);
  • список операций по счету.

Фулка – это самый дорогой товар на рынке кардинга, позволяющий совершать операции с помощью микротранзакций.

Наверняка вам встречалось такое: с вашей карты списывается 1 рубль, который вам потом вернут, с целью проверки данных владельца счета. Таким способом иногда мошенники могут получить полную информацию о вас.

Далее переходим к классификации. Рассмотрим основные виды кардинга.

Каким бывает кардинг

С физическим доступом к карте или банкомату

доступ к банкомату

Здесь мы не будем говорить о краже кредиток с приклеенными к ним бумажками с пин-кодом или о похищении сумки, где в документах такую бумажку нетрудно найти. Тем не менее, напомню, что при пользовании банкоматом следует быть осторожным и прикрывать клавиатуру рукой, когда вводите пин-код.

Кроме того, иногда бывают случаи, когда в доступе плательщика находится только клавиатура для ввода пин-кода, а кредитку забирает продавец, т.к. терминал находится под прилавком. Такие устройства – PIN-Pad с выносной клавиатурой – используются в медицинских организациях и других учреждениях, где касса представляет собой помещение с окошком для расчетов. То есть, фактически, терминала вы не видите, и действия продавца – вне поля вашего зрения. В этом случае у продавца достаточно времени, чтобы увидеть CVV-код. А значит, вы не застрахованы от кардинга.

Кроме того, даже если вы расплачиваетесь самостоятельно, теоретически у продавца есть возможность запомнить данные кредитки.

Известны случаи, когда сотрудники банков с помощью специального устройства сканировали данные карты для последующего изготовления ее копии. К счастью, с появлением бесконтактных оплат, такие истории случаются крайне редко.

Стоит упомянуть и о специальном устройстве, которое можно подключить к банкомату и снять все средства, что имеются. Такие миниатюрные компьютеры, именуемые BlackBox, представляют серьезную угрозу для банковской системы США. Однако здесь пострадавшей стороной является все-таки банк, а не держатель кредитки. Наша же статья о том, как физическому лицу защитить свои средства.

Второй вид карточного мошенничества распространен гораздо более широко. В каком-то смысле дистанционный кардинг совершенствуется вместе с развитием технологий безопасности.

Дистанционные атаки

Это покупка товаров и услуг без физического предъявления пластика. Чаще всего схема кардинга работает так: мошенник приобретает товар в интернет-магазине с использованием CVV-кода или считанных данных двухфакторной аутентификации. Далее дело техники: товар доставляется на безопасный адрес и сбывается третьим лицам.

Также существует несколько других способов кардинга. Рассмотрим каждый в отдельности.

Методы кардинга

Вещевой кардинг

Итак, вещевой кардинг – это покупка товаров без согласия держателя карты. Этот метод становится достаточно сложным, т.к. большинство интернет-магазинов работают с проверенными банками, использующими двухфакторную аутентификацию. Но следует отметить, что вещевой кардинг в России не очень широко распространен – большинство преступников охотятся за деньгами иностранцев, которые используют многократные системы защиты – VBV или MCSC.

Схема кардинга работает так: с чужой кредитки оплачивается товар, а доставка оформляется на адрес дропа (подставного лица). Процедура ввода данных для совершения платежа носит название «вбив».

В случае успешного зачисления средств с чужой карты на электронный адрес, созданный мошенником специально для этих целей, приходит подтверждение с трек-номером для отслеживания посылки.

Основная сложность заключается в том, что непросто найти интернет-магазин, который готов доставлять посылку на указанный плательщиком адрес. Большинство компаний предпочитает не рисковать своей репутацией и оформляют доставку на адрес регистрации покупателя. Однако находятся те, кто работает с так называемыми «шипами» (от англ. ship address – адрес доставки). В этом случае используется адрес дропа.

Дропы бывают двух видов:

  1. Люди в поисках легкого заработка. Их кардеры находят в интернете на биржах фриланса или других ресурсах по поиску работы и предлагают необременительное задание за достойную оплату. Суть задания заключается в приеме посылки и последующей передаче ее содержимого третьему лицу. Заплатят ли дропу за эту работу – зависит от честности «работодателя».
  2. Люди, которые осведомлены о том, что они занимаются кардингом. Такие, как правило, требуют предоплату.

Далее товар передается скупщику для последующей реализации. Заработок кардера составляет примерно 40-50% от стоимости покупки.

Платежные системы

QIWI

Платежные системы – это системы расчетов электронными деньгами. Наиболее известные – WebMoney, PayPal, QIWI и др.

Кардинг, представляющий собой хищение средств с электронных кошельков производится двумя способами:

  • взлом аккаунта реального человека;
  • регистрация под чужим именем по данным, взятым из фулки.

Второй способ – более дешевый. Мошенник сливает деньги на созданный аккаунт с именем владельца украденных данных. К этому аккаунту имеется полный доступ, включая сим-карту. Таким образом, можно беспрепятственно покупать товары, услуги, криптовалюты и совершать другие операции с использованием электронных расчетов.

Единственная сложность может возникнуть с выводом средств или их обналичиванием. Но чаще всего такой необходимости и не возникает.

С появлением криптовалют у кардеров расширились возможности для вывода денег – многие криптокошельки сохраняют полную анонимность.

Заливы на sim-карты

Кардинг с использованием симок работает по такой схеме:

  1. Приобретается несколько сим-карт по низкой цене. Купить их можно на популярных сайтах по продаже товаров от частных лиц.
  2. Кардер переводит деньги со взломанного аккаунта на одну из таких симок через сервисы международного пополнения.

Сервисы международного пополнения созданы для туристов, которые могут пополнить симку страны пребывания деньгами в любой валюте с последующей конвертацией. Такие сервисы не относятся к платежным системам, а значит, являются более уязвимыми с точки зрения безопасности.

  1. При успешном вбиве средства мгновенно выводятся на QIWI или криптокошелек.

Подарочные сертификаты

Это одна из разновидностей вещевого кардинга. Владелец карты может долгое время не замечать, что с его счета пропадают бонусы. Согласитесь, не все следят за бонусами, которые начисляются за крупные покупки. Также не все имеют возможность распорядиться этими бонусами в ограниченные сроки.

Например, человек приобрел iPhone последней модели и получил подарочный сертификат от магазина Apple сроком действия 3 месяца. Сертификат обычно подразумевает компенсацию какой-то небольшой части покупки. Маловероятно, что в такой короткий период человек снова надумает приобрести что-то дорогостоящее. А многие и попросту забывают о таких подарках, чем успешно пользуются кардеры.

Сведения об имеющихся на счете бонусах и подарочных сертификатах мошенник получает из фулки. Потратить средства можно по своему усмотрению. Гифты (от англ. gift – подарок) – так именуются сертификаты на сленге мошенников в области кардинга – можно перепродать в даркнете за 20-30% от номинала.

Отели, авиабилеты

Здесь применяется схема, аналогичная той, что используется для подарочных сертификатов. Авиакомпании начисляют бонусные мили, а сервисы бронирования поощряют постоянных клиентов путем предоставления гостиничных номеров с хорошей скидкой.

Аккаунты, на которых числятся бонусы, кардеры находят путем взлома серверов различных банков. Как правило, одного или двух аккаунтов с бонусами хватает на то, чтобы оплатить авиабилет или номер в отеле, которые реализуются по низкой цене (20-30% от реальной стоимости). Надо ли говорить, что такие предложения разлетаются, как горячие пирожки.

Для собственника кредитки кардинг, специализирующийся на бонусах, – наименьшее зло. В основном, все переживают за сохранность денег, а бонусы не столь важны. К тому же, зачастую они попросту сгорают, если их не использовать в положенный срок. Поэтому вероятность того, что мошенничество вскроется, довольно низкая.

Как происходит процесс кражи средств

дистанционный кардинг

Итак, мы уже знаем, что реальный кардинг подразделяется на две категории:

  • физический доступ;
  • дистанционный кардинг.

С физическим доступом мы уже разобрались. Дистанционный кардинг можно подразделить на два вида:

  1. Получение данных непосредственно от владельца (телефонное мошенничество), когда преступник звонит человеку, запугивает его на предмет подозрительных операций с картой и получает пароль из смс. С этим тоже все более-менее понятно.
  2. Что касается получения данных о владельцах аккаунтов из сети, то это происходит обычно при помощи бота, который распространяет вредоносное программное обеспечение, считывающее персональные данные владельцев счетов. В этом случае пострадавший узнает о хищении только при получении уведомления о списании средств, если такая настройка установлена на мобильном телефоне или электронной почте.
  3. Есть еще скам (от англ. scam – афера) в кардинге, который не является кардингом в прямом смысле этого слова. Скам заключается в обмане новичков, желающих попробовать себя в кардинге. На сленге их называют «хомячки». Зарегистрировавшись на форуме кардеров, новичок находит объявление о продаже техники по цене 50% от реальной стоимости, кредиток или аккаунтов в платежных системах и т.д. Большая часть таких объявлений – это «развод». Поэтому, придя в кардинг, новичок с вероятностью более 90% нарвется на мошенника. И гаджет, за который заплачены деньги, скорее всего, «хомячок» никогда не увидит. Как и денег, разумеется.

Почему кардеры избегают наказания

Вообще мошенничество в сети – сфера, в которой доказать что-либо довольно сложно. Во-первых, дело заводят, только если похищена крупная сумма (на Западе – от 1000 долларов). В России для открытия уголовного дела сумма должна составлять не менее 5000 рублей. Однако на практике это реализуется сложно, и вот почему.

Предположим, правоохранительные органы вышли на дропа. Какие сведения он им сообщит? «Нашел объявление на бирже, требовалось отвезти посылку. Я ее отвез, получил свои 500 руб. Больше с заказчиком не контактировал». И это часто является правдой. Если даже он сообщит номер и адрес электронной почты, по которому с ним связывались – номер, скорее всего, уже не используется, а почта зарегистрирована на IP другой страны. Деньги в качестве оплаты за задание были внесены через банкомат. Как в этом случае найти преступника?

Даже если полиция выйдет на самого кардера и нагрянет к нему домой, то в качестве доказательств используется переписка в мессенджерах (которую можно быстро уничтожить) или наличие на компьютерах вредоносных программ. Но профессионалы работают через VPN, используют мессенджеры с криптозащитой и соблюдают другие правила безопасности в сети.

Кроме того, кардер может представиться дропом, а в этом случае он уже не обвиняемый, а свидетель.

Поэтому лучшее, что мы можем предпринять – это меры безопасности.

Как себя обезопасить от кардинга

sms

  1. При совершении покупок в сети используйте двухфакторную аутентификацию по смс. На сегодняшний день этот способ является самым безопасным.
  2. Никогда, никому и ни при каких обстоятельствах не сообщайте коды из смс, трехзначные CVV-коды и пин-коды от карт. Если вам нужно получить деньги от незнакомого человека, все, что ему требуется знать – ваша фамилия и имя латинскими буквами и номер карты.
  3. Не храните данные вашей карты на общедоступных компьютерах.
  4. Настройте уведомления обо всех операциях по карте, которые будут приходить на ваш телефон сразу после списания средств. Даже если такая услуга является платной, стоит она недорого.
  5. Если вы копите бонусы или кэшбэк – следите за состоянием вашего бонусного счета. Запрашивайте выписки по бонусам – когда и на что они были потрачены.
  6. Если вам звонит «сотрудник банка» и его предложение вас действительно заинтересовало (например, вам предлагают кредитную карту и вам она на самом деле нужна) – спросите его фамилию и имя. Сообщите, что вам необходимо подумать и попросите перезвонить в другой раз. Позвоните в банк и узнайте, принадлежит ли банку этот номер, и есть ли такой сотрудник. Известны случаи, когда целью таких звонков является получение ваших персональных данных или данных дебетовой карты.
  7. Используйте только официальные банковские приложения, скачанные через Apple Store или Google Play.
  8. Используйте и своевременно обновляйте антивирусные программы.
  9. В случае если вы стали жертвой мошенника, первое, что необходимо сделать, – это заблокировать карту. Далее следует сообщить в банк и в полицию. Вероятность того, что мошенник будет пойман, невысока, однако ваше обращение будет поводом задуматься о совершенствовании систем защиты.
  10. Используйте несколько карт. Например, одну – для повседневных покупок, а вторую – для накоплений.

https://youtu.be/hx8vINREaIk

Пример кардинга

Опытные кардеры, как правило, охотятся за аккаунтами европейцев и американцев. Но мы приведем примеры кардинга в российских реалиях, чтобы не возникало вопросов – когда и как пропадают средства с кредиток.

Александр разместил объявление о продаже дивана на Avito. Диван новый, стоит недешево, но, к сожалению, в новую гостиную не подошел. Поэтому владелец решил продать его по цене на 10% дешевле стоимости приобретения.

Объявление не вызывало особого интереса в течение недели. Наконец, поздно вечером Александру поступил звонок от человека, желающего приобрести диван прямо сейчас, и даже отправить предоплату. Судя по голосу, потенциальный покупатель был в восторге от дивана и горел желанием стать его обладателем.

Только вот время уже позднее и приехать сейчас он не может, но готов оплатить всю сумму на банковскую карту. Для этого нужен номер карты Александра.

Сообщать номер кредитки – не опасно, и Александр продиктовал его собеседнику. Далее тот сообщил, что перевод отправлен с кодом защиты, который сейчас придет на телефон продавца. Не прекращая разговор, мошенник просит Александра продиктовать ему четырехзначный код. После сообщения кода связь «обрывается». Хорошо, если денег на карте у Александра нет, или сумма совсем маленькая.

Другой пример. Елена приобрела кредитку и решила оплатить с нее мобильный телефон. Оплату Елена планировала провести через бесплатное приложение, скачанное на планшет.

Вот только антивирус на планшете Елены установлен не был, а потому окно ввода логина и пароля было заменено вредоносной программой. Таким образом, прежде чем Елена успела провести нужный платеж, деньги были списаны мошенниками.

Заключение

В статье мы разобрали, что такое кардинг (carding) и его основные направления. В заключение хотелось бы добавить, что тяга к легким деньгам – явление, которое искоренить невозможно. Поэтому кардинг постоянно совершенствуется и приобретает новые направления.

Но и технический прогресс не стоит на месте. Ежедневно сотни специалистов трудятся, чтобы сделать безналичные расчеты более безопасными.

Если вы приобрели карту – это означает, что за вашими деньгами уже охотятся мошенники. А следовательно, не пренебрегайте приведенными в статье мерами безопасности и не поддавайтесь на заманчивые предложения о сверхвыгодных покупках.

По механике взлома кардинг бывает двух типов:

  1. атака с физическим доступом к карте или банкомату;
  2. дистанционная атака.

В первом случае применяется прибор для скимминга или участвует сотрудники банка. Скимминг — это кража данных карт при помощи миниатюрного устройства, крепящегося к банкомату.

По данным Европейской ассоциации безопасных транзакций (EAST), число атак с физическим доступом к картам в Европе снижается. Это объясняют изменением культуры пользования картами и банкоматами. Чаще всего в атаках с физическим доступом к карте или банкомату участвовали сотрудники компаний с доступом к терминалу. Теперь они приносят его к клиенту, а не забирают карту.

Уровень системы безопасности банкоматов повысился — на них ставят физические и электронные средства защиты для обнаружения скиммеров. Все это способствовало снижению случаев мошенничества с физическим доступом к банкомату или карте.

Впрочем, мошенники тоже совершенствуют технологии. EAST сообщает, что количество вредоносных программ для банкоматов и логических атак на банкоматы резко возросло.

Наиболее опасны атаки класса BlackBox — миниатюрный компьютер подключается к банкомату по проводу и заставляет его выдать все имеющиеся деньги. Число атак такого типа растет. Эксперты EAST насчитали 35 таких атак в первой половине 2019 года. В первой половине 2020-го их было уже 129. Убытки от такого типа атак выросли с менее чем €1 000 ($1 200) в первой половине 2019 года до более чем €1 млн ($1,2 млн) в 2020-м.

Проблема в том, что производители банкоматов считают потери от этого вида взлома менее значительными, чем расходы по модификации программного обеспечения. В итоге современные банкоматы практически не защищены от угрозы BlackBox.

В случае дистанционной атаки получить данные карт можно каким угодно способом. Достаточно иметь номер карты, дату окончания обслуживания и трехзначный CVV-код. Они могут быть похищены любым способом — находка потерянного пластика, запечатление их на снимке, фишинг (пользователь переходит на сайт-подделку и сам их указывает, думая, что покупает товар или услугу).

Впрочем, по конечной цели удаленные атаки на банковские счета можно разделить на два типа:

  1. Взлом сайта с возможностью оплаты товаров или услуг;
  2. Взлом пользователя.

В первом случае применяется веб-скимминг. Атаки этого типа осуществляются с помощью программного обеспечения Magecart (первые атаки с такой механикой были нацелены на интернет-магазины, применявшие программное обеспечение Magento). В 2018 году у авиакомпании British Airways было украдено 380 тыс. реквизитов карт с помощью этого вида атак. Данные карт с ее сайта успешно собирались в течение трех недель.

Веб-скимминг набирает популярность. Многие злоумышленники обратились к нему на фоне пандемии, когда число покупок в интернете резко возросло.

Веб-скимминг применяется для взлома веб-сайтов, как правило, с использованием вредоносного кода JavaScript. Магазины, построенные на Magento, — по-прежнему основная мишень хакеров, однако атаки этого типа опасны для любого веб-сайта, на котором злоумышленнику удастся получить доступ к коду JavaScript.

Для атаки на пользователя карты применяются банковские трояны. Они заражают компьютеры и смартфоны пользователей, после чего проникают в веб-браузер для кражи паролей, номеров кредитных карт и любой другой конфиденциальной информации, которая вводится на любом из целевых веб-сайтов.

Camper

Camper

Пользователь на проверке


  • Автор темы
  • #1

Для новичков будет в самый раз. Там бины, материалы, способы, и схемы. Для общего развития будет полезно всем. 70GB Материалов по кардингу:

chrome-NNIF1a-JUe5.png

Жду ваших симпатий :)

Camper

Camper

Пользователь на проверке


  • Автор темы
  • #2

VIP_Haker


  • #3

Боюсь спросить 7 гб 13 гб 14гб 11 гб это что такого там на кидали?

Camper

Camper

Пользователь на проверке


  • Автор темы
  • #4

Открывай, смотри. Там много разной инфы

  • #5

Жаль не могу увидеть ссылку…. А в личку можешь кинуть?

Grigor

Пользователь на проверке


  • #6

Для новичков будет в самый раз. Там бины, материалы, способы, и схемы. Для общего развития будет полезно всем. 70GB Материалов по кардингу:

chrome-NNIF1a-JUe5.png

Жду ваших симпатий, проститутки с маленькой грудью :)

Спасибо, реально искал что-то подобное.

  • #7

Жаль не могу увидеть ссылку…. А в личку можешь кинуть?

Тут ясно стоит 5 симпатий</-/> то есть он нужен лишь для тех у кого есть симпатии, так что не просите

Nanophoton


Amazon


Nanophoton


  • #10

Такие вложения проверяете на вирусы или на страх и риск скачивающего?

Amazon


  • #11

Такие вложения проверяете на вирусы или на страх и риск скачивающего?

2 больше, вирт свой в помощь

  • #12

можно в личку ссылку пожалуйста?

  • #14

Ради ссылки премиум купил, есть актуальная ссыль?

Amazon


  • #15

Ради ссылки премиум купил, есть актуальная ссыль?

Видел этот набор, по логике он с хаксфорума был слит, так как он полностью был на Eng языке или другого борда англоязычного, весил очень много, по фото видно, качать не 1 день надо было..

  • #17

Можно мануал в лс пожалуйста?

  • #18

Можно ссылку в личку пожалуйста. Хочу научиться этой теме)

Camper

Camper

Пользователь на проверке


  • Автор темы
  • #20

Ребята этот пак заблочили на файлообменнике, у меня его не осталось так что прошу прощения, можете писать в лс по вопросам в плане кардинга постараюсь помочь вам чем смогу в рамках размунго.

Понравилась статья? Поделить с друзьями:
  • Инструкция по эксплуатации очистных сооружений канализации
  • Мануал по ремонту ленд крузер 100
  • Руководство для пежо 307
  • Лего майнкрафт патруль разбойников инструкция по сборке набора
  • Обшивка стен парилки изнутри пошаговая инструкция