Мануал по вещевому кардингу

На форумах или телеграмм каналах наподобие dark ebay shop, можно встреть предложения о покупке товара или услуги с дисконтом в пол цены. Опасайся подобных предложений, высок риск лишится денег, получить бан от интернет магазина или раскрыть свои личные данные интернет мошенникам.

Вещевой кардинг, весьма популярная сфера в даркнете для многих не чистых на руку людей. Однако, не только неопытные юзеры рискуют попасть на деньги – даже продвинутые пользователи, купившись на обещанную «халяву», рискуют потерять свои деньги. Объясню в статье, что такое вещевой кардинг, и как избежать не нужных проблем. Иногда под видом вещевого кардинга, скрывается обычное кидалово.

вещевой кардинг

Что такое вещевой кардинг?

Кардинг – вид мошенничества с использованием банковской карты, когда операции по ней проводятся третьими лицами, а не ее владельцем. Мошенники получают реквизиты банковских карт с ПК (через троянские, шпионские программы или при прямом использовании компьютера), со взломанных аккаунтов в расчетных и платежных системах, серверов интернет-магазинов и других сервисов.

Кардер – лицо, незаконно получившее данные банковской карты. Мошенник оформляет дорогостоящий заказ в интернет-магазине и оплачивает его с чужой банковской карты (или со взломанного аккаунта в PayPal).

Сегодня финансовая грамотность населения повысилась, однако данные банковских карт стабильно продолжают воровать. 

Цель мошенников – получить доступ к деньгам на карте. Варианты различные – снятие наличных в банкомате, перевод между расчетными счетами. Один из сложных и продвинутых способов – вещевой кардинг, т.к. требует дополнительных посредников дропов, в этой серой схеме заработка.

Дроп – это посредник, который за вознаграждение, принимает посылку из интернет магазина и пересылает её по другому, указанному кардером адресу. В этой схеме, это самый низкооплачиваемый и низкоквалифицированный участник.

apple с дисконтом

Снятие наличных и денежные переводы рискованны для мошенников – правоохранительные органы быстро выходят на след кардера. А вещевой кардинг – сфера сложная, но для кардера в этом случае рисков меньше, т.к. посылка проходит через посредников.

Схема вещевого кардинга

Процесс вещевого кардинга выглядит следующим образом.

  • Кардер заказывает в интернет-магазине дорогой товар и оплачивает его украденной банковской карточкой, взломанным аккаунтом в PayPal или другим подобным способом.
  • Оплаченный объект доставляется на адрес дропа (промежуточного получателя товара). Дроп находится в той же стране, что и магазин. Тем самым время доставки уменьшается.
  • После получения товара дроп пересылает его на адрес другого получателя.
  • Посылка достигает конечной цели, кардер оплачивает дропу его работу.

Задача аферистов – максимально быстро монетизировать и обналичить эту схему в реально существующие деньги. Чем дольше ждать, тем выше риск быть пойманным за руку. Тут появляются покупатели, жадные до вещей, которые продаются с существенной скидкой. Как правило, такие сделки осуществляются при помощи криптовалют, что гарантирует продавцу анонимность.

Схема сбыта карженного

Кардерам и дропам нужно в кратчайшие сроки сбыть товар, полученный незаконным путем. Они используют все каналы связи в интернете – магазин даркнет, группы в соцсетях, сайты-однодневки, каналы в мессенджерах. Их цель – привлечь халявщиков дешевыми предложениями. На таких ресурсах публикуются объявления о продаже дорогих товаров по большой скидке – в 40-60%. Есть масса людей желающих купить дорогой дрон, айфон или приставку в два раза дешевле, чем у производителя.

по секрету, скидка 50%

Наверняка вы слышали про телеграмм-канал Дарк Ебей Шоп (dark ebay shop). На нем часто выкладываются предложения совершить подобные выгодные покупки. Таких каналов много, и они могут называться по-разному, но суть одна. На подобных каналах выкладываются комментарии от лица «удачливых покупателей», которые рады дешево приобретенным товарам, выставляют фотографии полученных вещей. Их отзывы, конечно, фейковые и направлены на привлечение любителей халявы.

На таких сервисах есть масса предложений по дешевым товарам, но нужно учитывать следующее.

  • Даже если кардерам удалось осуществить задуманное, а покупателю – получить товар задешево, последний все равно становится участником нелегальной схемы. Это может привести ко многим неприятностям.
  • Гарантий при таких сделках никаких. Покупатель рискует впустую потратить деньги и при этом слить аферистам свои личные данные. К тому же мошенники используют только неотменяемые платежные системы. При отсутствии товара покупатель не сможет подать заявку на отмену платежа.

Решайте сами, стоит ли игра свеч. Самым правильным выглядит решение успокоиться и пройти мимо «выгодного предложения».

Как работают дропы

Дропы работают за свой процент от сделки. Дроп, тоже не хочет светить свой реальный адрес проживания, чтобы иметь проблем с полицией, поэтому он указывает в качестве адреса получателя, адрес компании почтового посредника.

Почтовые посредники, это сервисы международной доставки товаров, для людей, живущих за границой.

Как компании посредники борются с кардингом, обязательно почитайте, узнаете много интересного.

Зачастую это официальные сервисы, которые находятся в стране отправления посылок интернет-магазина, и которые оказывают услугу по пересылке товаров, в другие страны. ( Например магазин Амазон, не доставляет свои товары в Россию, но через сервис посредника это можно сделать.) Эти компании посредники не хотят быть вовлечены в преступные схемы вещевого кардинга, т.к. работают официально.

дроп

Но здесь возникают определенные сложности. У посредников тоже есть свои схемы безопасности. Почтовые сервисы тщательно отслеживают поступления товаров к себе на склады. У них нет желания становиться участниками нелегальных схем и общаться с агентами ФБР.

Поэтому, посредники сразу блокируют аккаунты покупателей, у которых зафиксированы сомнительные покупки. По нахождению фактов мошенничества, посредники, в любой момент готовы вернуть прибывшие товары обратно продавцу в интернет магазин.

На различных тематических форумах, можно встретить много постов, примерно одинаковых по смыслу. «Я купил iPhone на сайте Amazon, а условный PlanetExpress, украл его у меня и заблокировал мой аккаунт. Это подтверждает только то, что дело вещевых кардеров живет и по сей день.

Гифт-карты по скидке в 50%

Новая ступень развития вещевого кардинга – подарочные (гифт) карты с определенным номиналом, купленные на деньги с ворованных банковских карт. Схема упрощается: все процедуры проводятся онлайн, а потребность в посредниках (дропах) отпадает. Если кто-то предлагает вам купить гифт-карту eBay на $50 за $25 – скорее всего это развод!

Есть и исключения. Нередко фрилансерам оплачивают услуги через гифт-карты онлайн-магазинов. Многие монетизируют подобные карты в реально существующие деньги. Однако максимальная скидка на гифт-карты – не больше 15%. Ни один честный пользователь не предложит приобрести гифт-карту за половину ее реальной цены. Но даже при покупке подарочной карты со скидкой в 5-15% нужно быть осторожным и совершать покупку, если вы уверены в честности продавца.

Однако в сети продолжают регулярно появляться темы с предложением купить гиф-карты известных магазинов и сервисов по большой скидке. В таких темах вставляют множество ссылок на сайты, где можно приобрести подобные гиф-карты. Дизайн таких сайтов одинаковый – отличаются только URL.

Если вы увидели предложение о покупки гифт-карт с большим дисконтом, (неважно, на каком ресурсе), знайте – это проделки мошенников и есть риск нарваться на неприятности.

Даже если вам повезет и вы используете полученную гифт-карту, то выпустивший ее магазин или сервис быстро вас заблокирует. Но обычно наивные пользователи оплачивают подарочную карту и получают ее с уже заблокированным кодом и без возможности вернуть деньги (плюсом идет блокировка в магазине – за попытку расплатиться такой картой).

Заключение

Я постарался максимально доходчиво объяснить, как действуют мошенники в сфере кардинга и почему нельзя доверять чересчур выгодным предложениям. Мошенники придумывают новые способы, но и магазины, почтовые сервисы и полиция не дремлют. Существует большой риск, вместо радости от новой покупки с дисконтом, покупатель получить головную боль.

Давайте разберемся с вами вообще, что такое кардинг.
Согласно Википедии «Мошенничество с платежными картами, кардинг» (от англ. carding) - вид мошенничества, при котором производится операция с использованием платежной карты или её реквизитов, не инициированная или не подтверждённая её держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, «трояны», «боты» с функцией формграббера). Кроме того, наиболее распространённым методом похищения номеров платежных карт на сегодня является фишинг (англ. phishing, искаженное «fishing» - «рыбалка») - создание мошенниками сайта, который будет пользоваться доверием у пользователя, например - сайт, похожий на сайт банка пользователя, через который и происходит похищение реквизитов платежных карт.
Многие ошибочно считают, что имея данные карты на руках, можно просто взять и перевести с неё деньги себе или куда-то еще. Это не так. С этой картой можно сделать только одно – оплатить ей товар в интернете или же привязать куда либо.
Как вообще происходит получение профита: Вы берете карту, покупаете с её помощью какой либо товар по списку из скуп листа, дроп получает вашу посылку и отправляет её на склад скупщику, после этого вы получаете свой процент от стоимости вашего товара. По другому я, к сожалению, не знаю способов, как можно получить деньги с помощью СС. Точнее знаю, но вам пока рано об этом задумываться. Необходимо набить руку на вбиве в шопы.

ГЛАВЫ:
1. Регистрация в необходимых сервисах.
2. Настройка системы и браузеров для безопасной работы.
3. Работа с СС.
4. Работа с логами.
5. Пересыл посылок на себя.
6. Поиск шопов.
7. Полезные ссылки.
8. Подборка шопов для работы.
9. Заключение.
В каждой из глав я постараюсь как можно подробнее все рассказать. Своими словами, со скринами и пояснениями. Приятного и легкого изучения.

ГЛАВА #1
Регистрация в необходимых сервисах

Итак, вы решили начать работать. Это уже хорошо. Но вам необходимо все для этой работы подготовить. И первое что вам будет необходимо сделать, это регистрация в необходимых для работы сервисах.

Самый основной сервис, который вам потребуется это дроп панель. Это такой сервис, который будет предоставлять вам дропов для ваших посылок. Он абсолютно бесплатный для регистрации и с радостью начнёт с вами сотрудничество. Такие сервисы не только предоставят вам дропов, но так же и выкупят ваш товар и выплатят вам процент.
Я дам ссылку на один из сервисов, который подходит для новичков в плане регистраций. Многие сервисы часто имеют свои критерии для доступа к регистрации. Один из основных, это минимум 3 месяца регистрации на любом проверенном кардинг форуме. Что то вроде верификации у них такой. Но это не относится ко всем панелям. Есть например панель от Франклина тут не требуется никакой ферификации. Просто пишите саппорту по указанным в теме контактам и регистрируетесь. Мне не платили за рекламу этого сервиса, просто рекомендации от себя. Если вам он не понравится, можете использовать любой другой по вашему усмотрению.

ВАЖНО! Все регистрации БЕСПЛАТНЫ! Не нарвитесь на скамеров. У них схема, как правило одна и не меняется. Они просят оплатить вас 50-100$ в качестве залога. Якобы эти средства будут зачислены в вашу панель и при первом успешном получении посылки дропом, вам их выведут. Это обман. Все бесплатно и никаких взносов там делать не нужно. Запомните: Эти сервисы в вас заинтересованы. Вы приносите им прибыль своими вбивами. Помните об этом.

Подобных сервисов великое множество. Вы можете сами в этом убедиться, глянув на закреп рекламы на форуме. Кстати, желательно вам и на этом форуме зарегистрироваться. Не для того что бы там покупать обучение или еще что то. Просто так вам будет удобнее искать нужные для вас услуги. Например: отрисовщики, прозвонщики, пробивщики миников и т.д. Смотрите по проверенным темам и отзывам. Если суммы большие, то пользуйтесь гарантом. Да и на мелкие суммы не брезгуйте прибегать к помощи гарант-сервиса. Кидков очень много. И даже на 20-30$ вас могут обмануть.
Так же вам необходимо будет покупать материал для работы, возможно, кто то захочет заказать пролив инсталов, или что-нибудь еще.

Для того что бы начать работать, больше сервисов вам пока не требуется. Вам нужны дропы и скупщики вашего товара. Вот они все есть в этих сервисах. Одним выстрелом двух зайцев. Точнее даже трёх. Эти сервисы еще занимаются пересылом товара на вас. Об этом поговорим чуть позже.

Работать с данными панелями очень легко и интуитивно понятно. Я не могу приложить сюда скрины из-за политики данных сервисов. Они запрещают выставлять скрины их сервисов в открытый доступ. Но я думаю, вы разберетесь, как ими пользоваться. Сложного ничего нет. Обязательно читайте правила сервисов. Там указаны минимальные суммы ордеров и вся необходимая информация по пользованию сервисом.

ГЛАВА #2
Настройка системы и браузеров для безопасной работы

Вы зарегистрировались в дроп панелях и имеете доступ к дропам. Теперь поговорим о настройке системы и браузера для работы.
Будем использовать такую связку для работы GOOGLE PORTABLE+911.
Это браузер гугл портабл и софт с прокси 911.

Первым делом идём на официальный сайт 911.re и проходим простую регистрацию. Записывайте все данные куда-нибудь или запоминайте. После регистрации нас перебросит на страницу оплаты. Оплачиваем минимальный пакет (150 шт за 28$) и ждём поступления средств на счет. Не обновляем страницу и никуда не нажимаем. Там все произойдёт автоматически, без вашего участия. После поступления оплаты, нас пустит в личный кабинет, в котором мы и скачиваем сам софт 911.
Скачали и разархивировали программу. Теперь её необходимо настроить.

Открываем папку с нашим софтом и видим вот такую картинку.

1619144401409.jpeg

Тут нам необходимо отрыть папку Proxifier Standard Edition. Открыть текстовый документ и скопировать ссылку на скачивание проксифаера (https://www.proxifier.com/download/legacy/ProxifierSetup331.exe). После того как скачали проксифаер, активируем его. Вписываем свой никнейм, который указывали при регистрации на сайте 911 и один из этих ключей активации:
PLZ92-LYS8J-ANV3S-SZRQ7-GPG3F
5JZ6S-B3FKJ-49YYP-HCCQN-3JVHX
TQZVQ-X36SC-SFZYC-TAC7E-BQF9S
2VZ8M-BYC2A-A3Y3P-6LQQ5-HNDN8
CJZXN-BWFDK-Q2Y2M-VSFCT-E7YLW
6KZ2V-A2UXK-YAWWC-YJ9QG-MW4RG
RSZXG-M2YDB-R5SWQ-3XR7Z-L42PN
ULZCW-2YQNG-FL83G-9DGLR-9TFQA

Готово! Нас благодарят за успешную активацию. Теперь с рабочего стола просто переносим наш значок проксифаера в панель 911 во вкладку програм.
Настройки самого софта 911. Ставим все так же как на скрине ниже.

1619146124860.png

Вы большие молодцы. Настроили софт для работы. Теперь нам нужно подготовить наш браузер. Приступим.
Для начала скачиваем сам браузер. При установке выбираем анг. версию обязательно.
Ссылка на скачивание https://portableapps.com/apps/internet/google_chrome_portable
Скачали, установили и все так же занесли наш браузер в 911 софт во вкладку програм (первая вкладка). Теперь пойдем непосредственно по настройкам.
Открываем наш браузер именно в окошке софта 911 и идём настраивать.

1619146124801.png

Далее ищем расширенные настройки и меняем язык как на картинке снизу

1619144401614.png

Не забудь перезапустить!

Далее идем в гугл и пишем любое слово на английском и выбираем «change to english» в правом верхнем углу, дабы переключить поисковик в англ. язык.
Поздравляю! Теперь у тебя имеется браузер полностью на английском языке,который, в свою очередь, не палит твое ру/укр системы.Однако он все еще палит твой IP, поэтому стоит отрубить Webrtc.

1619146120253.png

1619146124216.png

Еще одно расширение, которое нам понадобится, называется Cookiebro. Выглядит оно вот так (скрин ниже).

1619144401752.png

Теперь наш браузер полностью настроен и готов к полноценной работе.

ГЛАВА #3
Работа с СС

Вот мы и подобрались к самому интересному. Непосредственно к процессу работы.
Для начала нам нужно зарегистрировать себе несколько почтовых ящиков. Думаю, все понимают что яндекс или мэйл ру, нам не подходят. Нас устроит Yahoo/Google/Protonmail.
Регистрируем сразу штучки 2-3 почты. На разные имена и фамилии (USA имена и фамилии разумеется). В самой почте должно быть как можно меньше цифр, она должна выглядеть очень адекватно. Например: JosephPhillips89@gmail.com цифры допустимы, но в качестве года рождения. 12487322193 не стоит применять после имени и фамилии, а вот пару цифр, которые будут ассоциироваться с годом рождения – можно.
Теперь необходимо закупиться СС.

Какие бывают:

VISA
Eurocard/Mastercard
JCB
Diners Club International
Diners Club valid in Russia
American Express
Visa Electron
Eurocard/Mastercard Cirrus/Maestro

VISA
— на карте VISA после даты окончания действия карты изображен значок “V” такой же как первая буква логотипа;
— Начальная цифра Visa – 4
— На поле подписи (обратная сторона) повторен номер карты + 3 цифры секретного кода

Eurocard/Mastercard
— на карте Eurocard/Mastercard после даты окончания действия карты изображен значок MC
— Начальная цифра Eurocard/Mastercard — 5
— На поле подписи (обратная сторона) повторен номер карты + 3 цифры секретного кода

JCB
— на карте JCB после даты окончания действия карты изображен значок «J» или “звездочка JCB”
— Начальная цифра JCB — 35

Diners Club
— на карте Diners Club после даты окончания действия карты изображен логотип круг с вертикальной чертой
— Начальные цифры Diners Club — 30, 36, 38, 39
— На поле подписи (обратная сторона) повторен номер карты + 3 цифры секретного кода
— На лицевой стороне справа две буквы секретного кода

American Express
— Начальная цифра American Express — 37
— Существуют карты Centurion, Corporate, Optima и Hertz

Ошибки при работе с СС
Номер ошибки — Текст ошибки — Причина
01 Refer to card issuer.(Нужно прозвонить в банк для завершения транша)
02 Refer to card issuer. (Нужно прозвонить в банк для завершения транша)
03 Invalid merchant. (Неверный мерчант ID)
04 Pick-up card. (Карта локнута банком в связи с мошенничеством)
05 Do not Honor. (Транза была отклонена банком без объяснительных причин)
06 Error. (Неизвестная ошибка на стороне банка)
07 Pick-up card, special condition. (Карта локнута банком в связи с мошенничеством)
12 Invalid transaction card / issuer / acquirer (Мерчант не принимает карты этого банка)
13 Invalid amount (Сумма превысила лимит банка на транзакцию)
14 Invalid card number (Неверный номер карты либо карта заблокирована холдером, банком)
19 System Error (Системная ошибка на стороне мерча, нужно повторить транзу)
21 No Action Taken (Запрещено банком без каких либо объяснений)
34 Suspected Fraud (Подозрение в мошенничестве)
39 No Credit Account (Отсутствует кредитный счет карты)
41 Lost Card, Pickup (Карта утеряна)
42 Special Pickup (Карта украдена)
43 Hot Card, Pickup (Карта украдена)
51 Not sufficient funds (Не хватает денег на карте)
54 Expired card (Срок карты истек)
55 Incorrect PIN; (Неверный пин)
57 Transaction not permitted on card (Мерчант не принимает карты этого банка)
58 Txn Not Permitted On Term (Мерчант не принимает этот вид операции)
59 Suspected Fraud (Подозрение в мошенничестве)
61 Exceeds amount limit (Сумма превышает разрешенный суточный максимум)
62 Restricted card (Картсчет заморожен)
63 Security violation (Картсчет заморожен)
75 Exceeds PIN Retry (Пин введен максимальное количество раз)
78 Function Not Available (Номер карты не действителен или не существует)
82 CVV Validation Error (Неверный cvv код)
91 Issuer not available (Связь с банком отсутствует)
93 Transaction violates law (Транзакция незаконна)
94 Duplicate Transaction (Двойная транзакция)
96 System Error (Системная ошибка на стороне мерча)

После покупки СС вы получаете её вот в таком формате:
4306651004564350 | 10/25 | 826 | Richard Lang | 56 Groveview Cir | Rochester | 14612 | NY | USA | 661-298-0881
(Формат у каждого продавца бывает разным)
• 4306651004564350 — Номер кредитной карты.
• 10/25 ( 10 месяц / 25 год,) — Дата окончания действия карты.
• 826 — Защитный код карты CVV/CVV2
• Richard Lang – First и Last Name (Имя, Фамилия)
• 56 Groveview Cir – Адрес
• Rochester – Город
• 14612 – Zip code (зип)
• NY (New York) – Штат
• USA – Страна
• 661-298-0881 – Телефон

Как определить Zip / Штат / Телефон
1) Заходим на сайт zipcodes.addresses.comzip_code_lookup.php
(Например, у нас есть город и зип, как определить штат?|Summerville|30747|United States
2) Вбиваем город в поле City и выбираем первый попавшийся штат. (допустим это будет GA)
3) Далее нам выводится результат, где мы сверяем Zip тот что указан в картоне и где указано поле ZIP COD на сайте.
4) Как мы видим Зипы совпали а значит наш штат это GA
5) Так же в поле AREA CODE указаны первые три цифры телефона штата

Bin — первые 6-ть цифр в номере кредитной карты, индификатор банка который выдал карту.

Например карта 4306651004564350, где 430665 — номер банка который выдал карту:
Wescom C.U. DEBIT CLASSIC USA Pasadena California CA 

Вот мы зарегистрировали почты и купили СС. Пройдемте товарищи, пробовать сделать что-нибудь нехорошее с этим набором.
Нам необходимо подключиться к носку, по данным zip, из купленной СС.
Просто вставляем zip с купленной СС в наш 911 (скрин ниже). Вставили и подключились к нужному штату и городу.

1619146124372.png

После этого открываем наш браузер и идём проверять наш носочек.
Проверка на чистоту происходит на таких сайтах как whoer.net и whatleaks.com. Смотрим что бы носок не был в блеках, не было открытых портов и прочих красных/желтых уведомлений в описании к каждому значению. Допустим открытый порт TeamViewer и 1 Black с пометкой о рассылке по почтам спама. Это не критичные значения.
Если что то еще выдает ошибки – меняем носок. Если все хорошо – идём работать. Проверяем исключительно в приватных окнах. Открывается оно путем нажатия кнопки в правом верхнем углу в настройках.

ВАЖНО!
Абсолютно все данные мы вводим ручками. Никаких копипастов. Только ручная работа. Запомните это!
Приступаем к самому процессу вбива.
Заходим в гугл и пишем наш запрос в поисковой строке. Далее нам необходимо выбрать сайт, с которого будем пытаться вытащить товар.
У меня уже есть готовый сайт, поэтому я просто ввожу доменное имя в поисковой строке. Без .com и http. Просто название сайта. Далее я захожу на сам сайт.
Примечание! Заходить лучше всего по ссылкам из Фейсбука. То есть мы просто скролим первую страницу Гугла и ищем страницу нашего шопа в фейсбуке.

1619146121204.png

Заходим в Фейсбук и в контактах есть ссылка на их сайт.

1619144401926.png

Переходим по ссылке и попадаем на сам сайт нашего магазина. Листаем его, прогреваем просмотром товаров, читаем описание (делаем вид что читаем, просто медленно скролим). На сайте смотрим фото товара и видео из YouTube. Нагуливаем кукисы и располагаем к себе антифрод.
Мой выбор пал вот на эти часики Garmin.

1619146124500.png

Их мы и будем вытаскивать на нашего дропа. Минут на 5 задержимся на странице с этими часами. Медленно все изучим и посмотри фотографии с видео. Мы реальный покупатель, который изучает товар перед покупкой.
После изучения, добавляем товар в корзину и идём дальше смотреть схожие товары. Так же часы, но уже других моделей и другой ценовой категории. Это мы делаем так же для расположения к себе антифрод системы.
Наступает время вбивать. Переходим в нашу корзину и выбираем купить как гость. На этом сайте не нужна регистрация для покупки и получение трек номера.

1619146122155.png

После этого нас перебросит вот на такую страницу.

1619146124544.png

Заполняем все данные нашего КХ (владельца карты). Эти данные у вас есть. Вы их получаете при покупке СС.
Спускаемся немного вниз и видим такую надпись
Ship the package to my billing address.
Галочку необходимо убрать и в открывшемся окне заполнить другие данные. А именно см. скрин ниже.

1619144402139.jpeg

Вот так необходимо заполнять данные поля.
Shipping Address:
Имя — КХ
Фамилия — КХ
Адрес — Дропа

Billing Address:
Имя — КХ
Фамилия – КХ
Адрес — КХ
На карте при оплате указываем имя и фамилию КХ.

Далее заполняем данные карты, с которой будем оплачивать. Все данные с купленной СС. Вписываем все руками. Никаких копировать-вставить. После заполнения жмём на кнопку Place Order.

1619144402191.png

Если все хорошо, видим благодарность за покупку и бежим проверять наш почтовый ящик. Вот что мы там сможем обнаружить.

1619146122523.png

Ваша работа сделана и теперь остаётся ждать отправления посылки. По факту отправления посылки, берем трек код и всю информацию, заносим её в дроп панель на имя того дропа, которого использовали для этого вбива. Дальше просто ждём, когда он её получит и отправит скупщикам, после чего вы смело можете запрашивать свою выплату.
Как заносить товар в дроп панель я расскажу каждому в отдельности. Хотя там интуитивно все более чем понятно. Каждому в отдельности, потому что не все из вас будут использовать одинаковую панель. Описания могут отличаться.

Примечания для работы с СС:
1. Работаем всегда с чистого браузера (чистим всегда историю перед работой)
2. Проверяем носки на чистоту.
3. Все вписываем везде руками.
4. Подбираем дропов из штата КХ или ближайший к нему.
5. Не забываем прогревать магазин.
Примечание! При работе с СС возможны дополнительные расходы на отрисовку и прозвоны. В случае недоверия со стороны магазина или же обязательных условиях при покупке, вам придётся заказывать отрисовку или прозвон.

ГЛАВА #4
Работа с логами

Логи – это информация, собранная с зараженного компьютера.
Их добывают с помощью стиллера (от англ. steal – красть), которые хакеры (не мы) распространяют по интернету различными путями, например, вшивают в читы для игр. Добытая с машины информация упаковывается в архив.
Логи моё любимое направление, т.к. с него можно вытащить довольно хороший профит. Приобретая данные СС, мы имеем только данные о КХ и самой СС. А покупая лог, нам открывается куда больше возможностей. В логах могут встретиться аккаунты магазинов с привязанными картами, платежные системы с балансами или так же с привязками, банковские аккаунты, инвестиционные биржи и т.д.

Что за информация входит в лог?
На самом деле, стиллер можно настроить на сбор какой-либо специфической информации, но в большинстве своём стилеры по умолчанию собирают:
- Геолокацию и IP адрес жертвы, скриншот рабочего стола.
— Содержимое браузера: пароли, куки файлы, формы автозаполнения, историю посещенных страниц, сохраненные платежные данные кредитных карт.
— Информацию о зараженной машине: Конфигурацию железа, версию ОС, разрядность ОС, разрешение экрана, часовой пояс, установленные программы, запущенные приложения, часовой пояс, а так же, часто фиксируют момент заражения.

В твоем наборе целый список инструментов, с помощью которых, ты сможешь подделать виртуальный отпечаток максимально точно, что естественно очень нравится любой антифрод системе. Ты не пользуешься чьей-то кредитной картой, ты имитируешь именно самого пользователя, собираешь его виртуальный портрет по кусочкам.
Сложность работы заключается на этапе настройке системы для работы. Мы должны максимально быть схожими с владельцем лога. Так же сложность в поиске хорошего материала. Сейчас довольно трудно найти хорошего продавца с качественными логами.
Стоимость логов разная и зависит от страны и вашего запроса. В среднем от 8$ до 25$ за 1 лог.
Приобрели лог, смотрим и разбираем его структуру.

1619146124678.png

Папка Cookies это непосредственно папка с кукисами, которые и помогают нам стать КХ.
Папка Autofills содержит в себе элементы автозаполнения браузеров КХ. Там можно посмотреть много интересной информации, зачастую там есть ответы на секретные вопросы каких либо сервисов.
Файл Userinformation содержит в себе информацию о машине (пк) нашего КХ.
Screenshot это снимок экрана нашего КХ, в момент заражения вирусом.
ProcessList список запущенных процессов.
Passwords список логинов и паролей от сайтов.
Остальные папки нам не интересны.
Структура логов может отличаться друг от друга и папки с файлами могут называться по разному, но суть и смысл их будет одинаковыми. Название файлов и структура логов зависит от стиллера, с помощью которого, они были получены.

Что нам необходимо знать о логах:
1. Логи необходимо отрабатывать по возможности быстро.
2. Пароли и логины вводить исключительно руками (никаких копипастов).
3. Логи дают больше возможностей чем СС.
Итак, давайте немного поговорим вообще о логах и о том, что с ними можно сделать.
Имея на руках логи, у нас очень широкие горизонты. Например, мы покупаем логи Amazona. Но это не значит что этим направлением лог и ограничен. Там может быть еще довольно много популярных запросов. Например : PayPal/banks/crypto/биржи и всевозможные аккаунты из интернет магазинов, с уже привязанными к ним СС. Хотя помните, мы ведь покупали только лог Amazona. Вот почему я считаю что логи, намного интереснее и профитнее будут для работы, чем СС. Безусловно, есть специалисты, которые работают только по СС и имеют довольно хорошие профиты, но тут уже дело вкуса. Можно отрабатывать все направления в логах, но тут нужен довольно хороший опыт. Ведь каждый запрос отрабатывается по разному, у каждого свои особенности и временные рамки отработки. Разберем самые популярные из них. PayPal/Amazon/eBay это три направления в логах, которые мы будем отрабатывать. Делаем упор на них, а дальше уже каждый выберет для себя своё направление.
PayPal — та самая девка, которую ты уламываешь каждый день, но она не хочет тебе давать.
Причин на это может быть много, но самая основная — ты не туда хочешь засунуть.
Палка это тот тип, который не любит жесткой ебли. Ей нравится нежность и забота.
Многие ошибочно думают что палка умерла и не дает. Ну как сказать, скорее умерли те способы, которыми её отрабатывали раньше.

Вот разберем на примере: Вы зарегистрировали свою собственную пп, на свои данные, привязали карту или ба, прошли фулл вериф и загрузили все необходимые документы. После чего вы решили что нибудь себе купить с помощью этой палки. Даст она вам? А куда же она денется — даст.
Так а почему она не должна вам дать, если вы её нашли в логе? Потому что не туда запихиваете. Все зависит от шопов и правильной настройки вашей рабочей машины.

Есть такие шопы, которые просто не хотят принимать оплату палкой (хотя по факту, она указана в способах оплаты). Шоп просто не любит принимать с неё оплату. Делает вам Return to Merchant и палка уже к вам относится с подозрением. Подозревает вас в неправомерном владении аккаунтом, но продолжает жить и не выдает вам SC. Не нужно в такие моменты пытаться присунуть ей, у неё заболела голова. Пусть полежит и отдохнёт.

Иногда, можно встретить на пп баланс. Его можно вбить, обменять на бтк ( либо самостоятельно, либо отдать обнальщикам),можно перекинуть баланс на свой саморег. Если на балансе есть деньги, то с такого лога она даст лучше всего.
С палкой можно работать по разному, можно вбивать в вещевуху, можно подвязывать к чему либо, можно слать деньги напрямую с привязанных карт, можно депать с баланса ба на палку и налить, можно делать самореги и т.д.
Важно понять для себя и сделать выбор — По какому направлению вы хотите работать. И двигаться именно в нём. Нельзя быть специалистом во всем и везде преуспевать.
Мы же разберем обычный вбив PayPal в шоп. Точно так же как и с СС. Вбили на дропа, дроп отправил скупщику, мы получили выплату.
Для начала работы, нам необходимо все подготовить и настроить. Необходимо обзавестись конвертором кукисов. Он нужен для того, что бы конвертировать кукисы в формат JSON.
Вот ссылка на конвертор https://coockie.pro/pages/netscapetojson/
Просто копируем кукисы с файла лога и вставляем в верхнее окошко. Потом нажимаем конпку Конвертировать! Полученный результат в нижнем окне нам и нужен. Копируем полученный результат и сохраняем на рабочем столе в текстовый документ. С этим файлом мы будем работать и его загружать в наш браузер через расширение Cookiebro.
Теперь нам необходимо узнать к какому носку нам подключаться.
Заходим в файл с Userinformation или IP (зависит от стилера, об этом говорилось выше). Копируем ip адрес и идём на сайт whoer.net в раздел whois. Там вставляем ip адрес нашего КХ и вуаля, мы получаем его zip. По этому зипу и будем подключаться (куда вписывать так же выше было расписано).
Подключились и проверили носки. Об этом так же было рассказано в главе по СС. Теперь нам необходимо загрузить наши кукисы. Тут все очень просто.

1619144402329.png

Наводим мышку на расширение (две печеньки) и выбираем вкладку Cookie Editor.
После этого нажимаем на 4 слева кнопку. Прямоугольник со стрелочкой влево.

1619144402369.png

Выбираем наш текстовый файл, который сохранили на рабочем столе с конвертированными кукисами. И получаем вот такую картинку.

1619144402413.png

Наши кукисы подгрузились, теперь можно идти работать. Открываем файл Passwordlist из нашего лога и приступаем.
Вот так выглядят наши пароли.

1619144402454.png

Специально не все скринил т.к. лог живой и мы с ним работаем в момент написания статьи. Чтобы нехорошие личности не угнали аккаунты, вот вам для примера роблокс.
Наша задача найти такие сайты с паролями как например: PayPal/amazon/eBay.
Это сайты, с которых мы самостоятельно сможем поиметь профит.
В нашем логе есть PayPal. Отлично. Заходим на нашу почту, к которой привязан PayPal и ставим фильтры от сервиса палки.
Открываем настройки почты (шестеренка в правом верхнем углу) и нажимаем посмотреть настройки. Далее переходим во вкладку Filters and blocked addresses и нажимаем Create new Filter (скрин ниже).

1619144402499.jpeg

После этого в открывшемся окне заполняем данные. Вписываем сервис, письма от которого не должны попадать в общую папку входящих писем на почту КХ.

1619144402539.png

Нажимаем Create filter и ставим отметки на две позиции Mark as Read и Delete. Это поможет вам спрятать ваши письма в папке TRASH. Письма не будут полностью удалены, но они будут полностью скрыты от глаз нашего КХ и знать о них, будете только вы. Так же это поможет избежать PUSH уведомлений на девайсы КХ, если на них подключена такая функция.

1619144402583.png

ВАЖНО! При покупке логов, обязательно сразу идите на почты и проверяйте там наличие фильтров. Если там будут стоять фильтры от популярных сервисов, таких как PayPal/Amazon/eBay и т.д. То этот лог можно считать отработкой. Ведь сами понимаете, КХ бы не стал ставить эти фильтры. Их поставил другой кардер, который был в этом логе до вас.
Но это не плохо на самом деле. Это один из моих лайфхаков. В подобных фильтрах очень часто можно найти для себя новые шопы. Ведь мы ставим фильтры не только от палки или амазона. Но и от шопов, в которые будем вбивать товар. Трек ордера ведь приходят часто на почту. И нам не нужно что бы кх их обнаружил. Так вот если смотреть чужие фильтры, то можно найти для себя шопы, сервисы и много полезных сайтов для работы. Но на счет замены продавцу все таки писать необходимо, ведь он продал вам лог с соседями. Которые нам не нужны.

После того, как поставили фильтры, идём работать с нашим аккаунтом и пробовать вбить что-нибудь.
Так как я знаю куда буду вбивать товар, то просто в строке поиска гугла пишу адрес своего шопа, так же, без http и .com. Просто его название.
Все точно так же, по классическому сценарию. Перехожу на сам сайт через страницу фейсбука, кстати с логов это делать еще лучше. Попробуете и поймете почему. Ведь при работе с логами, вас запросто запустит по кукисам на страницу в фб вашего кх. А это значит, что живой человек пришел с рекламы по фб и решил закупиться. Антифрод будет лояльнее.

Итак, перешли через фейсбук и все так же греем магазин. Нельзя бить сходу. Смотрим все, читаем, смотрим картинки и видео, ведем себя максимально приближенно к реальному покупателю. Никуда не торопимся, ведь мы собираемся тут оставить свои пару сотен баксов. Нам спешить некуда.
В этот раз мой выбор пал на эти ботинки для сноубординга.

Я в них ничего не понимаю, но стоят они 270$, так что их и будем пробовать.
Нажимаем ADD TO CART.После этого нас перекинет вот на такое окошко с нашим заказом.

1619146124769.png

Тут мы видим желтые кнопки оплаты с помощью PayPal. Жмём именно на них. Ну, точнее на одну из них. Верхняя или нижняя, это уже как вам больше будет удобно. Нас попросят ввести логин и пароль от PayPal в новом открывшемся окне. Вводим ручками и видим такую картинку. Нам предлагают оплатить товар и сразу же его выслать. Но вот куда его высылать? Мы ведь нигде не указали адрес нашего дропа.В момент оплаты на странице PayPal вам будет предложены способы оплаты и варианты доставки – address. Нажимаем Change и вписываем адрес нашего дропа. Сохраняем и вот уже палка имеет дополнительный адрес и готова выслать по нему посылочку. Далее выбираем метод оплаты (карта, банковский аккаунт) и нажимаем оплатить.

1619144402754.png

По итогу получаем списание на аккаунте PayPal.

1619144402795.png

Сумма увеличилась из-за выбраной мною доставки. Я выбрал самую быструю доставку. Она разумеется будет самой дорогой.
После всего процесса идём на почту КХ, смотрим все письма и скриним их. Собираем каждый ордер в отдельную папку для своего удобства на рабочем столе и сортируем, чтобы не путаться. Когда все сохранили, чистим письма с почты кх. И удаляем аккаунт PayPal.
В верхнем правом углу нажимаем шестеренку и спускаемся в самый низ.Там видим такую картинку.

1619146123875.png

Нажимаем Close your account и закрываем его. КХ придётся пройти 9 кругов ада, прежде чем он восстановит доступ к своему аккаунту. Пока он это сделает, вы уже получите выплату за успешный вбив.

Это был пример вбива аккаунта PayPal в шоп. Мы не вбиваем с баланса аккаунта. Он может быть равен 0. Мы вбиваем именно с привязанных к аккаунту СС или банков. Что бы вам было проще это понять, приведу пример.
UBER такси. Что бы привязать карту, вам необходимо один раз ввести свои данные и после этого, вы можете использовать приложение с оплатой по карте и не вводить каждый раз данные. Деньги буду автоматически списаны с вашей карты по окончанию поездки. Точно так же происходит и с PayPal. КХ самостоятельно подвязал к аккаунту СС или банковский аккаунт, все подтвердил и теперь все это делать не требуется. Просто берем и оплачиваем.
ВАЖНО! В самом аккаунте PayPal не добавляем адреса или номера телефонов и почт. Ставим адрес только в момент самой оплаты.
Оплата с помощью PayPal возможна во многих магазинах и она очень проста. Главное знать правильные магазины, в которые можно бить. Это основа основ. Хороший материал и правильные магазины. Как искать правильные магазины мы рассмотрим чуть позже. Этому будет посвящена отдельная глава. А пока перейдем к Амазону.

AMAZON
Амазон это дикая скотина. Рероут не делается больше и работать со стафом (вещевухой) стало практически невозможно. Но для нас все таки остался вариант выебать этого несчастного жадину. Мы будем бить гифты.

Гифт – электронная подарочная карта с балансом.
Я не буду рассказывать тут, как подбирать носок и как к нему подключаться. Выше уже об этом говорилось подробно.

После того как мы подобрали носок загружаем наши куки в браузер, переходим в почту, далее через поиск пишем amazon и переходим на сайт амазона и успешно логинимся. После того как вы залогинились, начинаем прогревать шоп, а именно просто гуляем по шопу, добавляем не дорогие товары в корзину стоимость товаров 10-20$ сравниваем товары, читаем (ВАЖНО: НИКОГДА НИЧЕГО НЕ КОПИРУЕМ, ВСЕ ПИШЕМ РУЧКАМИ). После того как прогрели шоп, переходим к вбиву. Удаляем все свои товары из корзины, что закинули, и начинаем в поиске шопа искать например мышку для компьютера, баксов за 10-20 нашли и добавили её к себе в корзину. После в поиске пишем egift xbox и вам выдаются гифты. Выбираете баксов за 80 егифт и добавляете его к себе в корзину, после переходим в нашу корзину и именно ТОЛЬКО с нашей корзины переходим в раздел оплаты. Адрес и телефон ничего не меняем вообще. Переходим к оплате и оплачиваем, если просит подтвердить номер нашей карты, переходим в папку с логом и берем оттуда наш номер карты, ввели номер карты и нажали оплатить. Идем на почту и получаем наш гифт, обычно приходит от 5 до 30 минут. Вы спросите, а мышка — а мышка едет владельцу аккаунта. В народе называется такой метод вбива — это мультишип. После получения гифта удаляем все с почты и продаем инстантом гифт.
Гифты продаем скупщикам. Читаем отзывы, смотрим, проверена ли тема администрацией и т.д. Соблюдаем все меры предосторожности. Верить на слово людям в данной сфере — крайне сомнительное удовольствие.
Не забываем о фильтрах на почте нашего КХ. Все делается точно так же как и с PayPal. Мы должны оставаться незамеченными.

EBAY
Сейчас eBay практически мертв, ну я его таковым вижу. Есть конечно ребята, которые до сих пор с него получают свои $. Но у меня работа с ним не заладилась и после того как он вымотал мне все нервы, я послал его нахер. Невозможно работать. Не рекомендую новичкам даже тратить на него свое время. Он то дает.Но просто вот так взять и вбить не получится.
Раньше работали по обычной схеме. Все так же загружали кукисы, все так же проверяли на чистоту носки и шли в аккаунт eBay. Далее немного грели аккаунт и меняли в нём адрес доставки в настройках, при этом не меняя самого имени и фамилии кх. Далее грели еще раз уже более основательно и вбивали товар. Товар ехал на дропа по указанному адресу. Профит.
Как дроп получает товар, если мы не меняем нигде имён? Они делают фейк ID. Подделывают документы и получают посылку. Это для них не сложно.
Сейчас работать с eBay можно, но очень сложно. Это расписывать я тут не могу. По простой причине, я сам не работаю по eBay и не могу дать тут дельных советов, а уж тем более консультировать по ним как то. А давать неактуальную информацию я просто не хочу. Зачем тратить ваше время и деньги на материал? Не вижу смысла. Погнали дальше.

Подведем итог по логам
Логи более интересны и более разнообразны нежели СС. Но работать с ними сложнее. Да и сейчас очень большая проблема на рынке с самим материалом. Хороших продавцов нет, а хорошего материала тем более. В логах так же часто можно встретить и банковские аккаунты и крипто кошельки и много всего остального. Каждый лог индивидуален и рассказать о всех моментах просто физически невозможно. Банковские логи можно продать за хорошую сумму, если есть доступ к почте и к самому аккаунту, если на нём лежит баланс, то смело можно продавать. Стоимость зависит от страны, самого банка и разумеется баланса. Допустим Chase банк со всеми доступами к почте и аккаунту, с балансом 10к+$ можно продать в среднем баксов за 150-160. То есть тут нужно смотреть непосредственно на сам лог и его содержимое. Фантазируйте, пробуйте и экспериментируйте. Только так можно полностью понять работу с логами.

ГЛАВА #5
Пересыл посылок на себя

Начнем с небольшого знакомства с посредниками.
Посред — сайт который оказывает услуги пересыла(он на этом и зарабатывает) — находится на территории какой либо страны как правило Юса-Европа, склад даёт ячейку на который мы и делаем товар — именно так посредник и понимает что это наш товар. Услугу пересыла мы оплачиваем за свои деньги.
Если оплатить с СС (карты) ТО вашего посреда заблокируют, приостановят пак, ваш пак до вас не дойдет, Запросят выписки отрисовки из банка, это вам нужно будет брать отрисовщика, они дают очень много всего и отрисовка может быть дорогая и не факт то что ваш аккаунт разблокируют!

Небольшой обзор актуальных посредников:
shopfans.ru – всея посред, самый популярный, самый задроченный. Но тем не менее, пользоваться можно.
shopotam.ru – то же, что и предыдущий.
shipito.com – старейший посред, работает, но нужно быть аккуратным. Не скапливать большие суммы. В отличии от СНГшных бизнесменов, паки себе не забирают, а реально сдают их легавым.
mainbox.com – пользовался и пользуюсь им, временами сносит крышу, но в целом нормально. Сегодня мы о нем еще поговорим.
qwintry.com – бандеролька. К работе крайне не рекомендую. Все сотрудники бешенные фемки с пмс. Даже в белую с ними не работал бы.
1usa.com.ua – украинский сервис, относительно молодой. Очень не популярный, поэтому нам может быть интересен. Я юзал его давным-давно, но сейчас не вижу там возможности приему на адрес, но всегда можно договориться.
pochtoy.com – юзал, нормально. Но тоже лучше не скапливать большую очередь, если акк не прокаченный.
polexp.com – поляра. Последнее время очень популярен на форумах.

Основные плюсы:
Стоимость. Прием пака либо бесплатный, либо минимальный (до 5$)
Стоимость доставки. Можно выбрать на любой вкус и цвет. От долгой и дешевой, до экспресс курьерки.
Проверка техники так же иногда нужна. Например когда продаете на форуме стафф или аккаунт посреда, а там есть видео доказательство, что товар рабочий. Так же с размерами одежды и т.д.
Не говорю уже о возможностях разделятьсоединять паки, убирать инвойсы, занижать стоимость и т.д.

Минусы:
Прием только на имя указанное при регистрации.
Многие шопы не шлют на адрес посредника (решаемо, разберем дальше)
Блочат, банят, забирают товар. Вроде бы даже сложно назвать минусом, просто делают свою работу. При первом же подозрении лочат аккаунт и ждут от вас объяснений. Им не важно какая сумма товара у вас на аккаунте, 500 баков или 10к, локают жестко.

Что делать, если посред запрашивает документы?
Не могу сказать про всех посредников, но те, которыми я пользовался, дают вам один шанс. Грубо говоря.
То есть после запроса инфы (инвойсы, банковские выписки и т.д.) у вас есть одна попытка доказать, что это все ваше. Если скините палево, то можно прощаться с аккаунтом. Не нужно объяснять плюсы работать с дроп-сервисами, да?
Подозреваю, что там (у белых посредов) работают тоже не дураки и все всё понимают, поэтому я сильно не наглел. Претендовал, грубо говоря, на половину товаров, а половину якобы пусть «сдает в полицию».
Если воевать до конца, высока вероятность остаться вообще ни с чем.

Лучшие и беспроблемные варианты доставок по моему мнению выглядят так:
1. Это доставляет товар сначала на дропов, дальше если хотим консолидировать товар — высылать уже на наших белых посредников. Там собирать товар, убирать упаковку, чеки, вкладывать в декларацию левые ссылки и отправлять.
Причины простые. Если мы отправляем на посредника с дропов, то посреднику нет причины блокировать наш box, потому что претензий, звонков и фрауд алертов на него не поступает. Таким образом храним паки сколько душе угодно. Но не забывает о расходах за дропов.

2. Вариант это делать шиппинг лейблы на отправку с дропа к нашему дропу.
Шиппинг лейбл — это оплаченная заранее доставка. Она создается путем учитывания ВЕСА посылки и РАЗМЕРОВ посылки, АДРЕСА ДОСТАВКИ. Дроп печатает наклейку, вешает на упаковку, вызывает курьера и он её забирает и доставляет.
Шиппинг лейбл бывает двух видов.
Белый — это купленный за чистые средства лейбл(через лк юр.лица), он передается дропу и тот отправляет. Сервисы есть на форуме. Залил бобы на сервис, ввел все данные для отправки.
Черный лейбл — варианты добычи разные. От добычи акков через логи и брут( личные кабинеты почты) или кардинг лейбл. Плюсы — 30кг доставить стоит 20-50 долларов вместо 300. Минусы — в 10-15% пак разворачивают до границы, так как пропадает оплата. Если на дропе дохера черных лейблов, которые развернули — часто к нему приходят и все паки «горят».
Я делаю так. Черные лейблы использую тогда, когда паков много, вес большой но цена не особо большая. Из-за объема цена доставки по белому дорого и я шлю черными лейблами. Если развернут, грусть печаль, но не критично.
Белые лейблы юзаю, когда товар дорогой, небольшой вес, чтобы не потерять — высылаю в белую.

Коментарий: как пишут номер ячейки сокращать — лучше писать полный номер. И писать в site 2.
В site 1 пишем адрес а в site 2 пишем номер ячейки #6546321
Вообще подобные услуги оказывает вам и дроп панель. Именно в ней и есть подобная услуга по пересылу вашего товара в СНГ. Они без проблем все это оформят и сделают за 50-70$ в зависимости от стоимости вашего товара.
Я не рекомендую слать на себя что либо, даже через дропов и посредников. Я придерживаюсь старых формаций и просто отправляю все скупщикам. Получаю свой профит и не парюсь с пересылом. Долгое ожидание, риски потерять пак, риски засветиться. Это все не стоит того. Хотя решать только вам. Ведь выбор остаётся исключительно за Вами.

ГЛАВА #6
Поиск шопов

Все вы знаете, что такое шоп – это онлайн магазин с товарами, сервисами или услугами которые вам интересны. Но наша лекция будет о том, как вам найти подходящий шоп для работы с ним и как определить мерч, который обрабатывает платежи на этом сайте, узнать подходит ли он вам для работы, вашего материала и навыков.
Мерчант аккаунт (merchant account) – счёт для принятия оплат посредством банковских карт, банком или другим способом через онлайн опалту на сайте. Физ или юр лица регистрируются в мерчант аккаунте для открытия счёта, который в дальнейшем используется для приёма платежей в интернете. Не путайте с агрегатором платежей!!!

Запомните, что просто поисковыми запросами — словами которые вы вводите в любом поисковике в строку запроса, например: buy Apple iPhone 12, или buy MacBook pro, или buy Gucci jeans. Вы не сможете найти подходящий сайт сразу, так как вам придется перелопатить десятки или сотни страниц. Так как на первых страницах поисковых систем – будут всегда шопы гиганты, наподобие BestBuy, Amazon, Seers и тд. Работать с ними можно, но там нужен совершенно другой подход и опыт. Взять первую попавшуюся СС и вбить на 10к долларов не получится, не старайтесь.
Что мы будем делать? Я скажу вам, что на самом деле вариантов множество.

Условно их можно подразделить на два типа:
Тип №1 – это сео оптимизированные запросы:

1. Искать шопы можно, используя сео-оптимизационные ресурсы, одного из сайтов нужной тематики. Сео-оптимизация – это комплекс мер по внутренней и внешней оптимизации сайта, для продвижения его в поисковых системах. Соответственно чем выше позиция сайта в поисковике – тем больше посещаемость, и соответственно для его продвижения использованы более высокочастотные запросы.
Например: по запросу Gucci jeans гугл выдает следующую картину https://prnt.sc/gpqxsz, за пример возьмем 5й сайт: https://prnt.sc/gpqxig
Переходим на сайт, находим любую необходимую категорию (в данном случае зауженные джинсы) и нажимаем правой кнопкой мыши на свободной поле в поле браузера.
Нам нужна строка View Page Source https://prnt.sc/gpqy48 — нажимаем на нее, получаем это: https://prnt.sc/gpqyez — видим, в cтроке meta name – прописаны запросы, по которым продвигается данная страница
Нам остается только скомпилировать запросы со своими и идти искать уже более точечно, например: если сделать такой запрос «clothes shop+inurl:super slim jeans» то гугл выдаст https://prnt.sc/gpqzqh

2. Шопы так же можно искать через «операторы запросов», о которых более подробно можно почитать тут https://sites.google.com/site/tilromen/poleznoe/kak-pravilno-sostavit-poiskovoj-zapros-google, а еще лучше поизучать их на сео форумах, много чего интересного там найти.
Как пример приведу следующий оператор запроса: clothes shop+ inurl:e-gift — даст нам список шопов, у которых есть фраза e-gift в ссылке, или «clothes totes egift» — Двойные кавычки позволяют найти только то выражение, которое в них содержится.

3. Alexa. Очень удобный инструмент для поиска шопов или что такое Alexa и зачем нужна? alexa.com это википедия всех сайтов в интернете, да да поверьте.
Она ведет статитиску, аудит и создает отчеты по сайтам.
В платном варианте здесь можно заказать аудит вашего сайта и она подскажет, что можно улучшить. Да, как на радио эфире есть топ чарт песен, здесь на Алексе, вы найдете топ список сайтов.
Возникнет вопрос, зачем?- Отвечу, что так вы сможете найти себе шоп и наши шопы не в в топе, а где то в середине или немного ниже. Так как на них, как правило слабже фрод, но часто встречается ручная проверка ордеров, тут меньше заказов, а следовательно меньше попыток обмана было и т.п. https://www.alexa.com/topsites/category/Top/Shopping
Вот фильтры поиска, где можно отобрать по стране, специфики товаров шопа и т.п.

4. Поиск с помощью дорок. С этим понятием сталкивались единицы, давайте разберем немного само понятие дорок и что это такое для того, чтобы мы могли с вами понять, как вы можете использовать это в своей будущей работе.
ДОРКИ — это перечень различных конкретных запросов в поисковик, используемый в процессе (выкачивания с сервера) баз данных сайтов. Иначе говоря запрос в поисковик, в ответ на который система выдаст список страниц сайтов, в адресе которых содержится этот самый ДОРК. тме венмозелле
Чаще всего используется для хака – взлома баз данных по средством SQL инъекций в базы сайтов через определенные уязвимости шаблонных сайтов или сайтов на базе конструктора, публичной системы.
Взломщики используют базы из очень многих дорков, хотя иногда выжимают все Juice (соки) из какого-либо одного, информацию о котором (дыра на сайте) где-нибудь купили. Специальные программы выискивают в поисковиках страницы, подходящие по доркам и записывают их в файл. Далее взломщик уже другой программой сканирует базу полученных сайтов на уязвимости, вследствие чего находит пару-тройку (а может быть и десяток) дырявых сайтов с которых потом и выкачивает базу данных (пароли от аккаунтов, e-mail`ы и прочее).
Где взять их? Можно сделать самому ничего сложного, море видео на ютубе. Можно купить готовые но не советую.
Дорки это определенного типа уязвимость , которую вы создаете , далее закидываете в sql дампер, что бы слить базу либо MAIL;HASH либо MAIL:ПАРОЛЬ А в нашем случае просто используем для поиска шопов

Тип №2 – аукционы, маркеты, тематические форумы, форумы с отзывами о товарах и шопах и др.

  1. Шопы можно так же искать через eBay, однако не у всех есть свои сайты, нужно искать. Достаточно просто перейти на интересующий нас товар, и посмотреть информацию о продавце, если это шоп – мы увидим, обычно страница красочно оформлена, и имя продавца наподобие: freeshippngshoes, bestshoes, goodwatches и др. Изучайте внимательно
  2. Дальше нам останется вбить в гугл эти данные и перейти на сайт шопа, если такой существует. Однако не всегда удается сразу обойти антифрод систему шопа, иногда проще вбить в ебей
  3. Шопы так же можно искать через Амазон. Заходим на amazon.com, вводим в строке поиска запрос, например SSD. Нас интересует левый столбец https://prnt.sc/dusrr7, спускаемся ниже, нам нужна строка «Seller» и нажимаем «See More» https://prnt.sc/dussij, нас перебросит на следующую страницу https://prnt.sc/dust0d. На этой странице представлены продавцы товаров данной категории. Нам остается скопировать их названия и вставить в гугл, а дальше по аналогии с предыдущим.
  4. Так же шопы можно искать на тематических форумах, например: форум молодых мам, или рыболовный форум. При правильном подходе и СИ — вам сольют кучу шопов, которые очень долго будете искать в интернете.
  5. Спасибо молодой маме Мишель – подсказала отличный шоп с дорогущими детским колясками и беспонтовой антифрод системой. Шоп к сожалению закрылся, а коляски приехали в РУ)
  6. Шопы можно поискать на сайте eBay/Amazon
  7. Сверху выпадающее меню store ratings. Там выбираем browse all stores by category и с лева будет менюшка с категориями. Выбираем например apparel and jewelry. Видим «sort by» и кликаем
  8. Так у нас отобразится на первой странице сайты с самым низким рейтингом. Но этих сайтов в разделе одежды и бижи 468 страниц. Примерно 70% из них с нулевым рейтингом и примерно три четверти из тех 70% шопов — мелких, хорошо дающих. Бывает попадаются шопы, вроде на этом сайте рейтинга вообще нет, но по факту шоп крупный и хрен просто так что вышлет.
  9. На самом деле существует множество способов найти нужные нам шопы, с нужным товаром, однако я чаще всего использую именно эти методы работы. Я рекомендую Вам экспериментировать именно с операторами запросов, так как это наиболее быстрый и удобный вариант поиска шопов.
  10. По моему опыту иногда крупные магазины шлют намного лучше, чем мелкие, но это скорее исключение и прямые руки, чем просто везение). Пытаться пробить нужно все понравившиеся шопы.
  11. Иногда бывает и скамерский шоп попадется, например встречал один где iPhone 12 стоили 399 баксов, поэтому в такие шопы лучше мат не бить, они созданы нашими коллегами для сбора мата. Внимательно изучайте шоп перед вбивом!
  12. Читайте его правила, условия доставки, общайтесь с саппортом и т.п.
  13. Маркеты
  14. Поиск шопов на маркетах прост, вы заходите на Google или любой другой поисковик, но все же гугл гигант и туда стремтся многие.
  15. Первое, заходите только с ip той страны, где будете искать товар. Так как гугл отсеивает шопы по странам. Например: я зашел под ip USA на сайт гугл и ввожу запрос Xgimi Z6 https://prntscr.com/nzvz7r это видеопроектор. Нам высветится следующее https://prntscr.comn/zvzr0. Сразу видите блок от спонсоров, но это не наша цель, так здесь всегда топовые шопы, но выше мы видим вкладку Shopping, она то нам и необходима. Суть поиска тут за счет фильтров, выставляем необходимые требования и отсеиваем топ шопы, находим подходящий вариант.
  16. Xgimi Z6 пришел успешно, был заказан с одного из шопов на маркете. Кстати, мне очень понравился. Так что дерзайте, анализируйте и пробуйте, главное все записывайте, каждый ход. Особенно на начальном этапе это важно, так вы поймете, что делали не так или наоборот так.

МЕРЧИ
Мерчант аккаунт (merchant account) – счёт для принятия оплат посредством банковских карт, банком или другим способом через онлайн опалту на сайте.
физ или юр лица регистрируются в мерчант аккаунте для открытия счёта, который в дальнейшем используется для приёма платежей в интернете.
Чтобы вам было более понятно, то будем говорить о шопе, как будто мы его как лего создаем для себя. Т.е. создав сайт, мы регистриуем свой аккаунт в платежной стистеме и получаем мерчант аккаунт, система в которой мы зарегистрировались выдает нам данные для нашего сайта, как правило для бальшинство основных систем сайтов (движков на которых создан сайт) существуют модули (своего образа, некоторые движки сайтов, как лего. Вы из определенных модулей, делаете необходимый функционал на сайте) для таких платежных систем, куда вы просто вписываете данные, полученные из мерчант акаунта. И вот уже у вас полноценный платежный шлюз на вашем сайте.

Платежный шлюз — аппаратно-программный комплекс, который позволяет автоматизировать процесс приема платежей онлайн. Платежный шлюз разрабатывается платежной системой, которая и определяет его спецификацию и отвечает за его поддержку. Обычно платежный шлюз разделен на несколько частей:

  • Форма оплаты — страница на сайте продавца, которая содержит в себе HTML-форму, которая содержит в себе ряд необходимых параметров (идентификатор продавца, сумма и комментарий платежа). Активировав форму, покупатель перенаправляется на сам платежный шлюз;
  • Страница оплаты — страница или набор страниц, на которых покупатель повторно видит данные о покупке, ему предоставляется возможность отказаться от платежа, авторизироваться или выбрать определенные опции. Действия, которые необходимо выполнить для удачного завершения покупки, целиком зависят от платежной системы;
  • Страницы статуса платежа («Success URL» и «Fail URL») — страницы на сайте продавца, на которые перенаправляется покупатель в случае удачного или неудачного завершения процесса оплаты;
  • Страница результата платежа («Result URL») — страница на сайте продавца, вызываемая ботом платежного шлюза вне зависимости от действий покупателя (даже если у покупателя прервется соединение после оплаты и он не сможет перейти на страницу статуса платежа, страница результата платежа будет вызвана). Страница результата платежа принимает данные о прошедшей платежной операции и именно на этом этапе должны вносится необходимые изменения, связанные с данным платежом.

Помимо самих платежных систем, где вы можете завести мерчант аккаунт, есть еще посредники – это агрегатор платежей, потому в самом начале я и говорил не путайте эти понятия.
Агрегатор (электронная коммерция) — компания, работающая на рынке электронной коммерции, занимающаяся установлением множественных договоренностей с отдельными платежными системами и сервис-провайдерами, а также с операторами связи для облегчения процесса организации оплаты товаров потребителями — через Интернет.
Для определения мерча я чаще всего использую сайт builtwith.com, — у кого есть возможность можете купить там подписку за свои кровные, стоит 500 баксов в месяц, не вздумайте скардить – не получится!!!

Самые простые способы:
1) Вбиваем адрес шопа в строку и на самом сайте смотрим в разделе оплата или в разделе Terms, где должно быть описано payment gateway который обрабатывает платеж.
2) Иногда мерч не показывается, тогда приходится высматривать по переадресациям в браузере https://prnt.sc/o02kzb или на момент заполнения реквизитов наводите курсор на данные и открываете в инспекторе элемента Q в Firefox или ctrl+shif+I в Google chrome и ищите данные или при нажатии платить — отслеживаете изменения
3) Иногда приходится бить наугад, такое тоже бывает. Когда код скрыт другим кодом или функциями в коде.
Что касается евро мерчей, то чаще всего их можно увидеть во время чекаута, то есть когда уже вбиваете карту, так как большинство евро шопов — не размещают инфу о мерче на начальных страницах.
С учетом особенностей настройки системы в шопах, часто бывает такое, что шопы не видят фул адрес холдера, а видят только ZIP. Поэтому иногда целесообразно брать карту под зип посреда/дропа, и вбивать на их адрес бил=шип. Такие шопы можно найти только тестами. Также рекомендую взять ролку и пробивать понравившиеся шопы на мелкие суммы на адрес холдера, дабы увидеть движения по карте. Некоторые шопы списывают деньги сразу, некоторые холдят и/или требуют ввести код из тестовый транзы, некоторые списывают в момент отправки пака, поэтому владея этой информацией, можно с легкостью подобрать мат и метод работы с конкретным мерчем

Сейчас приведу примеры евро мерчей:
SagePay (Сага)- вбв всегда, каждый шоп любит разные типы карт. По амексу нет сейфкея. ЮК и ЮСУ по сброс кушает, но не все бины. Если карта вошла, практически всегда высылают. Что касается авиа, то тот же самый принцип.
Stub Hub + virtual pos terminal – очень часто встречается на сайтах, которые продают билеты на всевозможные мероприятия. Вбивать этот мерч достаточно сложно, ВБВ – всегда, юсу не удавалось впихнуть ни разу, только ЕУ. Палит все, вплоть до цвета носков на вас, но он стоит того).
BancaSella — один из замечательных мерчей вбв. На ура юса и юк под сброс. Бывает чудо и вбв нет. 100% попадание если транза прошла.
Adyen — тоже красавчик, лезут все страны, сейфкея нет, дискавер в большинстве шопов, а это верный обход вбв. Однако даже с вошедшей картой, шоп может докопаться. Что касается авиа/отелей – если карта вошла, 100% попадание. Бронь и билеты, считайте у вас в кармане
Bucharoo- сложный голландский мерч. ВБВ/Сейфкей, Можно вбить и юсой – но крайне редко – скорее исключение. Однако есть шопы, с которыми проявив СИ, можно вбить по посу юсу или другой еу мат.
Wirecard — вбв нет, как и амекса практически, замечательно кушает ЮСУ, по крайней мере месяца 3 назад, когда тестил его. Бывает и без вбв.
Erstes — тот же Wirecard.
SaferPay — вбв, только еу. Иногда без вбв.
Euro payment service – отлично заходит юса мат под сброс. Юк мат кушает хоть на 5к, без каких либо претензий
Zerogrey — как и прежде кушает все, только бины посвежее подавай. 99% вероятность что на первый заказ будет нужна отрисовка.
Если сделано хорошо (фото а не скан) то успех гарантирован. Советую всегда заводить акк в шопе, если карта выживет после первой отправки — выжимать с нее максимум

Мануал честно позаимствован из открытого доступа, он актуальный, способов поиска очень много. Никогда не спешите вбивать в шоп-гигант, антифрод сильнее чем у мелких шопов.

ГЛАВА #7
Полезные ссылки.

Дроп/скуп/пересыл сервисы:
carder.vip/forums/cashout-services-drops-for-stuff.6/
carder.vip/forums/stuff-market-ru-karzhennyj-tovar.47/

Покупка прокси 911 – 911.re

Шопы СС:
zunostore.su/login.php
briansclub.at/login
kingven.cc/login
pois0ncc.ru/login.php
bingo.hi.cn/
fe-acc18.ru/index.php
bankomat.cc
entershop.su
cvv2finder.hk/en/Login_Register.php
major.su/user/login
@Cartel_cc_bot

Шопы с логами:
@Cartel_cc_bot
@ExpressLOGS_BOT
@truetoplogs_bot (мат не очень, но делает замены)

Отрисовка:
carder.vip/forums/plastic-documents.8/

ГЛАВА #8
Подборка шопов для работы

miltacusa.com
jpourse.com
hollandandbarrett.com
sandersjewelers.com
eternaltungsten.com
designbands.com
bluedolphingold.com
modainpelle.com
jewelry-liquidation.com
shoesalon.com
unionlabel.com
mfredric.com
davinciemporium.com
sterlingforever.com
factorydirectjewelryusa.com
valentineperfume.com
cartier.com
plein.com
1800flowers.com
pickupflowers.com
claddaghgold.com
goldboutique.com
mejuri.com
crawfordsjewelers.com
slingfin.com
hiddenhype.com
lacoste.com
arturia.com
bonobos.com
stussy.com
dickies.com
carolynnicole.com
cre8sounds.com
giftsforgood.com
anjaysdesigns.com
freshnripe.com
nitrohobbies.com
shiekh.com
Toolup.com
stylextic
electronicsvalley
Wholesalephoto
big easy camera
adamsapples
fleetwood-macbooks
legitimac-store
Ebay US Pixel Hub
themaxmart
Macys.com
crutchfield.com
mywit
microcenter
home-experts
lighting and locks
hdharddrives
directbuywireless
springpc
cellfeee
yumnatel08
microsummerbreeze
wholesalebroker
lacomputercompany
ibuypower
digjungle
barneys.com
cdw.com
datavision.com
Lelo.com
tommy.com
mauijim.com
thefryecompany.com
johnvarvatos.com
gap.com
farfetch.com
neimanmarcus.com
garmin.com
oakley.com
frys.com
outletpc.com
cdw.com
moosejaw.com
opticsplanet.com
sneakpeekluxury.com
solecietyshop.com
packershoes.com
snkflea.com.
toolbarn.com
trisports.com
campsaver.com
gearcoop.com
backcountry.com
racerpartswholesale.com
creativeaudio.net
escortradar.com
purchasedirect.com
cpooutlets.com
escortradar.com
competitivecyclist.com
birddogshop.com
petco.com
oreillyauto.com
focuscamera.com
zippo.com
luxuryperfume.com
freerideboardshop.com
colesport.com
joycoast.com
quadratec.com
datacomtools.com
energysavinglighting.com
westsidewholesale.com
jefferspet.com
enasco.com
smallflower.com
pearlsonly.com
hlorenzo.com
schottnyc.com
dorprestige.com
uswings.com
columbiapipe.com
sunsetleatheronline.com
eurooptic.com
reedssports.com
cameralandny.com
fish307.com
SJKMarine.com
camper.com
linksoul.com
redwingshoes.com
footlocker.eu
natcam.com
ekubox.com
xhibition.co
TODDSNYDER.COM
modernmetaldetectors.com
DETECTORWAREHOUSE.COM
mellanni.com
beachcamera.com
kixify.com
sobump.com
ssense.com
saks.com
revolve.com
nunnbush.com
englinsfinefootwear.com
smoking-hookah.com
finishline.com
perfume-empire.com
fado168.com
acebeach.com
claddaghgold.com
jewelry-liquidation.com
liquidation.com
luxjewelers.com
givemegold.com
canakit.com
anker.com
supershieldz.com
uxcell.com
esupplements.com
fintie.com
watchsavings.com
debeerwatchbands.com
Grailed.com
underarmour.com
target.com
bestbuy.com
nintendo.com
toysrus.ca
currys.co.uk
kmart.com
macys.com
traxnyc.com
kay.com
goldjewelryusa.com
kingice.com
us.pandora.net
lasvillasjewelry.com
hiphopbling.com
shopusa.com
ralphlauren.co.uk
asos.com
ebags.com
selfridges.com
tiffany.com
fhinds.co.uk
flipkart.com
prouds.com.au
tanishq.co.in
armani.com
bapeonline.com
very.co.uk
ting.com
zulaykitchen.com
twiningsusa.com
copperriverbags.com
tonyperottiusa.com
somethingstrong.com
bwiseusa.com
always-forever.com
briefcase.com
sterlingkane.com
maxihawaii.com
suepatrick.com
linehonors.com
copgear.com
momentsurfco.com
lejon.com
impactconsumer.com
eyeweartreasures.com
styllize.com
qsshoes.ca
casesoutlet.com
adasport.com
braveleather.com
issara.co
onlydesignersshop.com
store.charmcityrun.com
coolcitytrading.com
2good2buy.com
footwearking.com
dandpstudio.com
stores.hellershoes.net
flcrooks.com
deluxeconsignmentshop.com
store.saxonshoes.com
cityliteus.com
modavanti.com
industrialrideshop.com
jerics.com
athleteps.com
battleboxuk.com
leesshoesofdunn.com
detroitcityskateboards.com
nicdrops.com
netunoohookah.com
viscontibagsusa.com
testosteroneshoes.com
g-werke.com
matchpoint-tennis.com
stores.ohpsoccer.com
savealotsneakerandclothes.com
pepessports.com
tntkicks.com
likethisgolfshirt.com
skatersadvocatestore.com
sneakerkingz.us
kixatfirstsight.com
glopticalusa.com
profightshop.com
facelookeyewear.com
beezersbungalow.com
apparelport.com
1voicenyc.com
dittocouture.com
tesonicusa.com
portlandluggage.com
skinnytiemadness.com
justimaginecostumes.com
sierato.com
dtisports.com
connecticutadvertising.com
golfprowears.com
kandtsportsapparel.com
nobrainerbuys.com
mall786.com
sunglassesdaytime.co
martialartsarmory.com
baseballandsoftball.com
thebrownduck.com
workgear.com
basandlokes.com
sneakercrew.com
gearauthority.com
fromowl.com
activesoles.com
shoppresleysoutdoors.com
upscalemensfashion.com
fixgearmall.com
eyeqglasses.com
shop.teslamotors.com
frankyfashion.com
pylo.com
trendcy.com
v2.com
lordandtaylor.com
thesourcejewelers.com
lolashoetique.com
jaybela.com
sk8ratz.com
cap2shoes.com
savymaesboutique.com
lucyave.com
bootnshoe.com
alpinequestsports.com
leesshoesofdunn.com
stores.hellershoes.net
golfprowears.com
cheap3a.com
nunababy.com

ГЛАВА #9
Заключение

Подведем итоги. В данном руководстве, я старался пройти вместе с вами путь, от самого начала и до успешного вбива. С момента регистрации в дроп сервисе и заканчивая получением ордера, списанием средств с PayPal.
И я считаю, что у нас с вами все получилось. Старался максимально подробно и простыми словами всё объяснять и показывать на скринах.
Вы понимаете, что работа с логами намного интереснее, чем работа с СС. Так как возможности ваши ограничиваются только вашей фантазией. Я расписал ключевые и основные моменты по работе. Именно те моменты, которые вам необходимо знать для того, чтобы получить свой профит.
Мы не работаем с СНГ материалов. Не бьём забугор материал в снг шопы. Мы работаем правильно, грамотно и красиво.
На данный момент, я рекомендую работать с материалом СС. Он лучше сейчас заходит. На рынке логов очень большая проблема с материалом. Хотя все же поискать и попробовать можно, лишним в любом случае это не будет.
Рекомендую пробовать именно с СС новичкам. Тут все проще и понятнее. Потихоньку начинайте вникать в логи. Покупайте дешевенькие миксы для тестов и набивая руку. Потом переходите уже к тем, с которых можно получить профит побольше. В любом случае, вам необходимо набить руку и довести начальные этапы подготовки работы с логом до автоматизма. И уже только потом брать разгон на более крупные вещи.
Это руководство послужит вам хорошим товарищем для того, что бы начать работать. Будет вам большой шпаргалкой, в которую всегда можно заглянуть и что-нибудь вспомнить. Я не стал расписывать определения в кариднге, это считаю просто пустой тратой времени на прочтение. Их во первых в открытом доступе целая куча лежит, во вторых все интуитивно понятно. Думаю, с этим у вас проблем не возникнет.
Основное правило кардинга –всегда будь в поиске. В поиске актуальных методов работы, поиске шопов, поиске хорошего источника материала. Нельзя сидеть на месте и долбить в один шоп, материалом от одного и того же продавца. Если у вас есть шопы и более-менее хороший материал, но шопы хорошие, без профита вы не останетесь никогда.
Небольшая просьба. Прежде чем задавать какой либо вопрос, сформулируйте его правильно, что бы я понял, о чем вы именно хотите узнать. Приложите скрины, если это возможно и главное, пишите свой вопрос в одном сообщении. Не нужно флуда в личку.
Оно будет дополняться по мере получения новых, актуальных способов и методов работы. В любом случае без поддержки и наставничества, руководство лишь просто последовательность действий. Которая, без должного внимания и советов по ходу работы, будет не такой интенсивной и продуктивной.
Всем хорошей работы и жирных ордеров.

Автор @Chapo_Guzmn

На чтение 20 мин Просмотров 5.4к.
Обновлено 31.10.2022

Содержание

  1. Что такое кардинг
  2. Схема кардинга
  3. Кредитные карты
  4. Двухфакторная аутентификация, VBV, MCSC
  5. Фулка (Fullz)
  6. Каким бывает кардинг
  7. С физическим доступом к карте или банкомату
  8. Дистанционные атаки
  9. Методы кардинга
  10. Вещевой кардинг
  11. Платежные системы
  12. Заливы на sim-карты
  13. Подарочные сертификаты
  14. Отели, авиабилеты
  15. Как происходит процесс кражи средств
  16. Почему кардеры избегают наказания
  17. Как себя обезопасить от кардинга
  18. Пример кардинга
  19. Заключение

Кардинг (carding) – это вид мошенничества с применением банковских карт, это может быть как кредитная карта, так и дебетовая. Практически каждый человек так или иначе сталкивался с кардингом. Многие лично знают людей, пострадавших от этого вида мошенничества.

Сегодня мы будем говорить о разновидностях кардинга и самых распространенных схемах, используемых мошенниками. Также расскажем, как обезопасить себя от действий кардера и что предпринять, если вы потеряли деньги.

Данная статья не является руководством к действию, она создана исключительно для информирования пользователей о способах кражи денег с банковских карт. Использование чужих персональных данных без согласия их владельца, а также любые другие мошеннические действия осуждаются автором и преследуются по закону.

Что такое кардинг

Что такое кардинг

Итак, что такое кардинг? Это кража безналичных денежных средств двумя способами:

  1. Перевод денег на свою карту или счет.
  2. Покупка товаров в интернет-магазинах с целью последующей перепродажи.

Преступники, которые специализируются на данном виде мошенничества, именуются кардерами. В основном кардеры – это люди, совершающие покупки в интернет-магазинах от имени владельца пластика, чьи персональные данные получены незаконным путем.

Жертвами кардеров, как правило, становятся люди, пренебрегающие элементарными правилами безопасности. Невнимательность у банкомата, сообщение паролей и кодов из смс людям, представляющимся сотрудниками банков, отправка денег «другу», попавшему в сложную жизненную ситуацию – все это многим знакомо. Однако с развитием современных технологий и средств защиты совершенствуются и схемы мошенничества. Каждый держатель банковской карты несет риск стать жертвой кардера.

Большое внимание уделяется защите персональных данных. Однако закон об этом не всегда работает в нашу пользу, и вот почему. Каждый раз, подписывая согласие на обработку персональных данных при обращении в банк, магазин, медицинскую организацию, вы лишь помогаете сотрудникам этих организаций обезопасить себя, чтобы с чистой совестью присылать вам рекламу и всевозможный спам, ссылаясь на ваше добровольное согласие. Наверняка вам не один раз звонили из «банка», в который вы никогда не обращались и не имеете там ни карты, ни счета. Сотрудник «банка» называет вас по имени, несмотря на то, что вы ни разу в жизни не имели дело с этой организацией. Это результат торговли базами данных, которая ведется через даркнет.

Если же вы спросите у этого человека, откуда у него ваши персональные данные – как минимум, имя и номер телефона, скорее всего, он просто бросит трубку. Мошенник прекрасно знает, что в полицию вы обращаться не будете, максимум – внесете номер звонящего в черный список. Таких номеров может быть десятки, а с появлением IP-телефонии и виртуальных номеров сохранять анонимность становится еще проще.

Можно, конечно, просто не отвечать, если на дисплее незнакомый номер. Но есть люди, которые в силу специфики своей работы просто не могут не ответить на звонок с незнакомого номера. А вдруг это потенциальный клиент? Да и в обычной жизни случаются разные ситуации. В любом случае, если речь заходит о банковской карте – сразу отключайтесь. Это первое правило. Но телефонное мошенничество – не единственный способ отъема денег. Далее поговорим, какие схемы используют кардеры.

Схема кардинга

Схема кардинга

На самом деле, схем кардинга несколько. Первая, многим хорошо известная – мошенники приобретают базу с данными пользователей. Такие базы продаются в даркнете. Данные обычно «сливаются» сотрудниками – настоящими или бывшими – тех компаний, куда клиенты предоставляют свои персональные данные. Помимо этого, базы подвергаются атакам хакеров, и личные данные людей становятся доступными для кардеров. Далее мошенник действует по такой схеме:

  1. Звонок потенциальной жертве (чаще всего звонит, конечно, не сам кардер, а его «подчиненный», представившийся сотрудником службы безопасности банка).
  2. Сообщение о «подозрительной» операции на крупную сумму, ожидающей подтверждения кардхолдера (держателя пластика). Обеспокоенный человек, конечно же, ответит, что никаких подобных операций не совершал и не планировал.
  3. Далее мошенник сообщает, что «клиент» подвергся атаке мошенников (в данном случае, это истинная правда). И, чтобы защитить средства, просит продиктовать четырехзначный код, который будет получен по смс. Все, деньги списаны.

Код генерируется платежным агрегатором, используемым интернет-магазином. Вот мы и подошли ко второй популярной схеме кардинга в интернете.

Думаю, вам приходилось встречать в сети объявления о продаже товаров из США и Европы по довольно низким ценам. Используя популярные интернет-сервисы для размещения объявлений о продаже товаров, преступники сбывают вещи, купленные на деньги держателей карт в зарубежных интернет-магазинах.

Здесь есть несколько разновидностей схемы. Первая, уже известная вам, описана выше. Другая схема предполагает отсутствие двухфакторной аутентификации (т.е. смс-сообщения с одноразовым кодом, необходимого для списания средств). В таких случаях для проведения платежа достаточно знать реквизиты карты, включая трехзначный код на обратной стороне.

Этот код может быть получен несколькими способами:

  • непосредственно от владельца пластика путем введения в заблуждение;
  • в результате взлома компьютера или смартфона пользователя;
  • к сожалению, известны также случаи, когда код был считан с серверов платежных агрегаторов или добросовестных магазинов, подвергшихся атаке хакеров.

В общих чертах, думаю, схема действий понятна. Кардеры – это мошенники, действующие с применением современных технических средств. Они используют VPN, виртуальные телефонные номера и кошельки, привязанные к именам различных людей, зачастую не имеющих понятия о том, что их имена используются для совершения противоправных действий.

Кредитные карты

В данном случае имеются в виду любые пластиковые карты – не обязательно кредитные. Термин «кредитная карта» пришел с запада, где расчеты кредитками существуют уже несколько десятилетий.

С появлением безналичных расчетов в России стали выпускаться дебетовые карты, а термин «кредитка» так и остался.

Итак, пластиковая карта содержит следующую информацию:

  • фамилия и имя владельца латинскими буквами;
  • срок действия;
  • тип (VISA, MasterCard и др.);
  • наименование банка-эмитента;
  • номер;
  • CVV (трехзначный защитный код).

Для некоторых интернет-магазинов и платежных систем этих данных бывает достаточно. Найти магазин, принимающий платежи по CVV-коду – задача не из легких, однако такие магазины существуют. Их поиск в сети – одно из основных направлений деятельности кардера.

Я бы еще рекомендовала придерживаться следующего правила. Если продавец просит перевести деньги через какой-то малоизвестный платежный сервис, название которого вам ни о чем не говорит – воздержитесь от покупки. В большинстве случаев используется двухфакторная аутентификация и другие способы защиты.

Двухфакторная аутентификация, VBV, MCSC

Итак, двухфакторная аутентификация – это то самое смс сообщение с автоматически сгенерированным числовым кодом, которое приходит на ваш телефон для подтверждения платежа. Теоретически, код должен быть известен только вам. К сожалению, для того, чтобы код узнал мошенник, не всегда обязательно сообщать ему лично. Информация может быть считана вредоносной программой, внедренной на вашем устройстве, или путем подмены файлов cookies.

Cookies – это файлы, отправляемые на ваше устройство при посещении того или иного сайта. Наверняка вы видели всплывающую надпись примерно такого содержания: «Этот сайт использует файлы cookies, просим подтвердить доступ для вашей безопасности, и т.д.». Эта надпись часто мешает просмотру контента, и в большинстве случаев мы просто нажимаем «Принять», чтобы надоедливый баннер исчез. Что это за файлы, и какую информацию о вас они собирают?

В большинстве случаев, файлы cookies абсолютно безопасны. Основная их функция – идентифицировать вас как уникального пользователя. Известно, что многие сайты зарабатывают на рекламе. В этом случае доход владельца сайта зависит от количества просмотров.

Кроме того, регистрируясь на сайте, например, интернет-магазина, вы создаете учетную запись. Нередко к аккаунту пользователя привязываются и данные карты, чтобы не вводить их заново каждый раз при совершении платежа.

Чем они могут быть опасны? Самое безобидное – ваши данные могут использоваться для навязчивой рекламы. Иногда владельцы сайтов продают рекламодателем файлы cookies вместе с информацией о вас. Кроме того, существует еще контекстная реклама, когда с помощью cookies отслеживается история ваших запросов. Способы получения данных в этих случаях не всегда законны, но это отдельная тема.

Бывает и так, что файлы cookies перехватываются хакером с целью создания их копии и действий от вашего имени, в том числе кардинга с использованием вашей учетной записи.

VBV и MCSC – это способы двухфакторной аутентификации без использования телефонного номера. В этом случае владелец пластика самостоятельно создает пароль для совершения платежей и устанавливает его на карту через банкомат или сайт банка. В России и странах СНГ эти способы не очень популярны, однако на Западе они широко используются. Эти коды являются более уязвимыми, нежели аутентификация по смс, т.к. используются многократно.

Иногда сам кардер может установить такой код на кредитку ничего не подозревающего человека и совершать покупки в сети от его имени.

Фулка (Fullz)

Фулка (от англ. full – полный) – на жаргоне кардеров означает «полная информация о владельце карты». Сюда входит:

  • ФИО клиента банка;
  • паспортные данные;
  • дата рождения;
  • адрес регистрации;
  • номер телефона и адрес электронной почты;
  • все реквизиты карты, включая кодовое слово, указываемое при регистрации;
  • перечень устройств, используемых для совершения операций с их IP-адресами;
  • перечень программ, через которые проводились платежи (мобильное приложение, веб-клиент и др.);
  • список операций по счету.

Фулка – это самый дорогой товар на рынке кардинга, позволяющий совершать операции с помощью микротранзакций.

Наверняка вам встречалось такое: с вашей карты списывается 1 рубль, который вам потом вернут, с целью проверки данных владельца счета. Таким способом иногда мошенники могут получить полную информацию о вас.

Далее переходим к классификации. Рассмотрим основные виды кардинга.

Каким бывает кардинг

С физическим доступом к карте или банкомату

доступ к банкомату

Здесь мы не будем говорить о краже кредиток с приклеенными к ним бумажками с пин-кодом или о похищении сумки, где в документах такую бумажку нетрудно найти. Тем не менее, напомню, что при пользовании банкоматом следует быть осторожным и прикрывать клавиатуру рукой, когда вводите пин-код.

Кроме того, иногда бывают случаи, когда в доступе плательщика находится только клавиатура для ввода пин-кода, а кредитку забирает продавец, т.к. терминал находится под прилавком. Такие устройства – PIN-Pad с выносной клавиатурой – используются в медицинских организациях и других учреждениях, где касса представляет собой помещение с окошком для расчетов. То есть, фактически, терминала вы не видите, и действия продавца – вне поля вашего зрения. В этом случае у продавца достаточно времени, чтобы увидеть CVV-код. А значит, вы не застрахованы от кардинга.

Кроме того, даже если вы расплачиваетесь самостоятельно, теоретически у продавца есть возможность запомнить данные кредитки.

Известны случаи, когда сотрудники банков с помощью специального устройства сканировали данные карты для последующего изготовления ее копии. К счастью, с появлением бесконтактных оплат, такие истории случаются крайне редко.

Стоит упомянуть и о специальном устройстве, которое можно подключить к банкомату и снять все средства, что имеются. Такие миниатюрные компьютеры, именуемые BlackBox, представляют серьезную угрозу для банковской системы США. Однако здесь пострадавшей стороной является все-таки банк, а не держатель кредитки. Наша же статья о том, как физическому лицу защитить свои средства.

Второй вид карточного мошенничества распространен гораздо более широко. В каком-то смысле дистанционный кардинг совершенствуется вместе с развитием технологий безопасности.

Дистанционные атаки

Это покупка товаров и услуг без физического предъявления пластика. Чаще всего схема кардинга работает так: мошенник приобретает товар в интернет-магазине с использованием CVV-кода или считанных данных двухфакторной аутентификации. Далее дело техники: товар доставляется на безопасный адрес и сбывается третьим лицам.

Также существует несколько других способов кардинга. Рассмотрим каждый в отдельности.

Методы кардинга

Вещевой кардинг

Итак, вещевой кардинг – это покупка товаров без согласия держателя карты. Этот метод становится достаточно сложным, т.к. большинство интернет-магазинов работают с проверенными банками, использующими двухфакторную аутентификацию. Но следует отметить, что вещевой кардинг в России не очень широко распространен – большинство преступников охотятся за деньгами иностранцев, которые используют многократные системы защиты – VBV или MCSC.

Схема кардинга работает так: с чужой кредитки оплачивается товар, а доставка оформляется на адрес дропа (подставного лица). Процедура ввода данных для совершения платежа носит название «вбив».

В случае успешного зачисления средств с чужой карты на электронный адрес, созданный мошенником специально для этих целей, приходит подтверждение с трек-номером для отслеживания посылки.

Основная сложность заключается в том, что непросто найти интернет-магазин, который готов доставлять посылку на указанный плательщиком адрес. Большинство компаний предпочитает не рисковать своей репутацией и оформляют доставку на адрес регистрации покупателя. Однако находятся те, кто работает с так называемыми «шипами» (от англ. ship address – адрес доставки). В этом случае используется адрес дропа.

Дропы бывают двух видов:

  1. Люди в поисках легкого заработка. Их кардеры находят в интернете на биржах фриланса или других ресурсах по поиску работы и предлагают необременительное задание за достойную оплату. Суть задания заключается в приеме посылки и последующей передаче ее содержимого третьему лицу. Заплатят ли дропу за эту работу – зависит от честности «работодателя».
  2. Люди, которые осведомлены о том, что они занимаются кардингом. Такие, как правило, требуют предоплату.

Далее товар передается скупщику для последующей реализации. Заработок кардера составляет примерно 40-50% от стоимости покупки.

Платежные системы

QIWI

Платежные системы – это системы расчетов электронными деньгами. Наиболее известные – WebMoney, PayPal, QIWI и др.

Кардинг, представляющий собой хищение средств с электронных кошельков производится двумя способами:

  • взлом аккаунта реального человека;
  • регистрация под чужим именем по данным, взятым из фулки.

Второй способ – более дешевый. Мошенник сливает деньги на созданный аккаунт с именем владельца украденных данных. К этому аккаунту имеется полный доступ, включая сим-карту. Таким образом, можно беспрепятственно покупать товары, услуги, криптовалюты и совершать другие операции с использованием электронных расчетов.

Единственная сложность может возникнуть с выводом средств или их обналичиванием. Но чаще всего такой необходимости и не возникает.

С появлением криптовалют у кардеров расширились возможности для вывода денег – многие криптокошельки сохраняют полную анонимность.

Заливы на sim-карты

Кардинг с использованием симок работает по такой схеме:

  1. Приобретается несколько сим-карт по низкой цене. Купить их можно на популярных сайтах по продаже товаров от частных лиц.
  2. Кардер переводит деньги со взломанного аккаунта на одну из таких симок через сервисы международного пополнения.

Сервисы международного пополнения созданы для туристов, которые могут пополнить симку страны пребывания деньгами в любой валюте с последующей конвертацией. Такие сервисы не относятся к платежным системам, а значит, являются более уязвимыми с точки зрения безопасности.

  1. При успешном вбиве средства мгновенно выводятся на QIWI или криптокошелек.

Подарочные сертификаты

Это одна из разновидностей вещевого кардинга. Владелец карты может долгое время не замечать, что с его счета пропадают бонусы. Согласитесь, не все следят за бонусами, которые начисляются за крупные покупки. Также не все имеют возможность распорядиться этими бонусами в ограниченные сроки.

Например, человек приобрел iPhone последней модели и получил подарочный сертификат от магазина Apple сроком действия 3 месяца. Сертификат обычно подразумевает компенсацию какой-то небольшой части покупки. Маловероятно, что в такой короткий период человек снова надумает приобрести что-то дорогостоящее. А многие и попросту забывают о таких подарках, чем успешно пользуются кардеры.

Сведения об имеющихся на счете бонусах и подарочных сертификатах мошенник получает из фулки. Потратить средства можно по своему усмотрению. Гифты (от англ. gift – подарок) – так именуются сертификаты на сленге мошенников в области кардинга – можно перепродать в даркнете за 20-30% от номинала.

Отели, авиабилеты

Здесь применяется схема, аналогичная той, что используется для подарочных сертификатов. Авиакомпании начисляют бонусные мили, а сервисы бронирования поощряют постоянных клиентов путем предоставления гостиничных номеров с хорошей скидкой.

Аккаунты, на которых числятся бонусы, кардеры находят путем взлома серверов различных банков. Как правило, одного или двух аккаунтов с бонусами хватает на то, чтобы оплатить авиабилет или номер в отеле, которые реализуются по низкой цене (20-30% от реальной стоимости). Надо ли говорить, что такие предложения разлетаются, как горячие пирожки.

Для собственника кредитки кардинг, специализирующийся на бонусах, – наименьшее зло. В основном, все переживают за сохранность денег, а бонусы не столь важны. К тому же, зачастую они попросту сгорают, если их не использовать в положенный срок. Поэтому вероятность того, что мошенничество вскроется, довольно низкая.

Как происходит процесс кражи средств

дистанционный кардинг

Итак, мы уже знаем, что реальный кардинг подразделяется на две категории:

  • физический доступ;
  • дистанционный кардинг.

С физическим доступом мы уже разобрались. Дистанционный кардинг можно подразделить на два вида:

  1. Получение данных непосредственно от владельца (телефонное мошенничество), когда преступник звонит человеку, запугивает его на предмет подозрительных операций с картой и получает пароль из смс. С этим тоже все более-менее понятно.
  2. Что касается получения данных о владельцах аккаунтов из сети, то это происходит обычно при помощи бота, который распространяет вредоносное программное обеспечение, считывающее персональные данные владельцев счетов. В этом случае пострадавший узнает о хищении только при получении уведомления о списании средств, если такая настройка установлена на мобильном телефоне или электронной почте.
  3. Есть еще скам (от англ. scam – афера) в кардинге, который не является кардингом в прямом смысле этого слова. Скам заключается в обмане новичков, желающих попробовать себя в кардинге. На сленге их называют «хомячки». Зарегистрировавшись на форуме кардеров, новичок находит объявление о продаже техники по цене 50% от реальной стоимости, кредиток или аккаунтов в платежных системах и т.д. Большая часть таких объявлений – это «развод». Поэтому, придя в кардинг, новичок с вероятностью более 90% нарвется на мошенника. И гаджет, за который заплачены деньги, скорее всего, «хомячок» никогда не увидит. Как и денег, разумеется.

Почему кардеры избегают наказания

Вообще мошенничество в сети – сфера, в которой доказать что-либо довольно сложно. Во-первых, дело заводят, только если похищена крупная сумма (на Западе – от 1000 долларов). В России для открытия уголовного дела сумма должна составлять не менее 5000 рублей. Однако на практике это реализуется сложно, и вот почему.

Предположим, правоохранительные органы вышли на дропа. Какие сведения он им сообщит? «Нашел объявление на бирже, требовалось отвезти посылку. Я ее отвез, получил свои 500 руб. Больше с заказчиком не контактировал». И это часто является правдой. Если даже он сообщит номер и адрес электронной почты, по которому с ним связывались – номер, скорее всего, уже не используется, а почта зарегистрирована на IP другой страны. Деньги в качестве оплаты за задание были внесены через банкомат. Как в этом случае найти преступника?

Даже если полиция выйдет на самого кардера и нагрянет к нему домой, то в качестве доказательств используется переписка в мессенджерах (которую можно быстро уничтожить) или наличие на компьютерах вредоносных программ. Но профессионалы работают через VPN, используют мессенджеры с криптозащитой и соблюдают другие правила безопасности в сети.

Кроме того, кардер может представиться дропом, а в этом случае он уже не обвиняемый, а свидетель.

Поэтому лучшее, что мы можем предпринять – это меры безопасности.

Как себя обезопасить от кардинга

sms

  1. При совершении покупок в сети используйте двухфакторную аутентификацию по смс. На сегодняшний день этот способ является самым безопасным.
  2. Никогда, никому и ни при каких обстоятельствах не сообщайте коды из смс, трехзначные CVV-коды и пин-коды от карт. Если вам нужно получить деньги от незнакомого человека, все, что ему требуется знать – ваша фамилия и имя латинскими буквами и номер карты.
  3. Не храните данные вашей карты на общедоступных компьютерах.
  4. Настройте уведомления обо всех операциях по карте, которые будут приходить на ваш телефон сразу после списания средств. Даже если такая услуга является платной, стоит она недорого.
  5. Если вы копите бонусы или кэшбэк – следите за состоянием вашего бонусного счета. Запрашивайте выписки по бонусам – когда и на что они были потрачены.
  6. Если вам звонит «сотрудник банка» и его предложение вас действительно заинтересовало (например, вам предлагают кредитную карту и вам она на самом деле нужна) – спросите его фамилию и имя. Сообщите, что вам необходимо подумать и попросите перезвонить в другой раз. Позвоните в банк и узнайте, принадлежит ли банку этот номер, и есть ли такой сотрудник. Известны случаи, когда целью таких звонков является получение ваших персональных данных или данных дебетовой карты.
  7. Используйте только официальные банковские приложения, скачанные через Apple Store или Google Play.
  8. Используйте и своевременно обновляйте антивирусные программы.
  9. В случае если вы стали жертвой мошенника, первое, что необходимо сделать, – это заблокировать карту. Далее следует сообщить в банк и в полицию. Вероятность того, что мошенник будет пойман, невысока, однако ваше обращение будет поводом задуматься о совершенствовании систем защиты.
  10. Используйте несколько карт. Например, одну – для повседневных покупок, а вторую – для накоплений.

https://youtu.be/hx8vINREaIk

Пример кардинга

Опытные кардеры, как правило, охотятся за аккаунтами европейцев и американцев. Но мы приведем примеры кардинга в российских реалиях, чтобы не возникало вопросов – когда и как пропадают средства с кредиток.

Александр разместил объявление о продаже дивана на Avito. Диван новый, стоит недешево, но, к сожалению, в новую гостиную не подошел. Поэтому владелец решил продать его по цене на 10% дешевле стоимости приобретения.

Объявление не вызывало особого интереса в течение недели. Наконец, поздно вечером Александру поступил звонок от человека, желающего приобрести диван прямо сейчас, и даже отправить предоплату. Судя по голосу, потенциальный покупатель был в восторге от дивана и горел желанием стать его обладателем.

Только вот время уже позднее и приехать сейчас он не может, но готов оплатить всю сумму на банковскую карту. Для этого нужен номер карты Александра.

Сообщать номер кредитки – не опасно, и Александр продиктовал его собеседнику. Далее тот сообщил, что перевод отправлен с кодом защиты, который сейчас придет на телефон продавца. Не прекращая разговор, мошенник просит Александра продиктовать ему четырехзначный код. После сообщения кода связь «обрывается». Хорошо, если денег на карте у Александра нет, или сумма совсем маленькая.

Другой пример. Елена приобрела кредитку и решила оплатить с нее мобильный телефон. Оплату Елена планировала провести через бесплатное приложение, скачанное на планшет.

Вот только антивирус на планшете Елены установлен не был, а потому окно ввода логина и пароля было заменено вредоносной программой. Таким образом, прежде чем Елена успела провести нужный платеж, деньги были списаны мошенниками.

Заключение

В статье мы разобрали, что такое кардинг (carding) и его основные направления. В заключение хотелось бы добавить, что тяга к легким деньгам – явление, которое искоренить невозможно. Поэтому кардинг постоянно совершенствуется и приобретает новые направления.

Но и технический прогресс не стоит на месте. Ежедневно сотни специалистов трудятся, чтобы сделать безналичные расчеты более безопасными.

Если вы приобрели карту – это означает, что за вашими деньгами уже охотятся мошенники. А следовательно, не пренебрегайте приведенными в статье мерами безопасности и не поддавайтесь на заманчивые предложения о сверхвыгодных покупках.

По механике взлома кардинг бывает двух типов:

  1. атака с физическим доступом к карте или банкомату;
  2. дистанционная атака.

В первом случае применяется прибор для скимминга или участвует сотрудники банка. Скимминг — это кража данных карт при помощи миниатюрного устройства, крепящегося к банкомату.

По данным Европейской ассоциации безопасных транзакций (EAST), число атак с физическим доступом к картам в Европе снижается. Это объясняют изменением культуры пользования картами и банкоматами. Чаще всего в атаках с физическим доступом к карте или банкомату участвовали сотрудники компаний с доступом к терминалу. Теперь они приносят его к клиенту, а не забирают карту.

Уровень системы безопасности банкоматов повысился — на них ставят физические и электронные средства защиты для обнаружения скиммеров. Все это способствовало снижению случаев мошенничества с физическим доступом к банкомату или карте.

Впрочем, мошенники тоже совершенствуют технологии. EAST сообщает, что количество вредоносных программ для банкоматов и логических атак на банкоматы резко возросло.

Наиболее опасны атаки класса BlackBox — миниатюрный компьютер подключается к банкомату по проводу и заставляет его выдать все имеющиеся деньги. Число атак такого типа растет. Эксперты EAST насчитали 35 таких атак в первой половине 2019 года. В первой половине 2020-го их было уже 129. Убытки от такого типа атак выросли с менее чем €1 000 ($1 200) в первой половине 2019 года до более чем €1 млн ($1,2 млн) в 2020-м.

Проблема в том, что производители банкоматов считают потери от этого вида взлома менее значительными, чем расходы по модификации программного обеспечения. В итоге современные банкоматы практически не защищены от угрозы BlackBox.

В случае дистанционной атаки получить данные карт можно каким угодно способом. Достаточно иметь номер карты, дату окончания обслуживания и трехзначный CVV-код. Они могут быть похищены любым способом — находка потерянного пластика, запечатление их на снимке, фишинг (пользователь переходит на сайт-подделку и сам их указывает, думая, что покупает товар или услугу).

Впрочем, по конечной цели удаленные атаки на банковские счета можно разделить на два типа:

  1. Взлом сайта с возможностью оплаты товаров или услуг;
  2. Взлом пользователя.

В первом случае применяется веб-скимминг. Атаки этого типа осуществляются с помощью программного обеспечения Magecart (первые атаки с такой механикой были нацелены на интернет-магазины, применявшие программное обеспечение Magento). В 2018 году у авиакомпании British Airways было украдено 380 тыс. реквизитов карт с помощью этого вида атак. Данные карт с ее сайта успешно собирались в течение трех недель.

Веб-скимминг набирает популярность. Многие злоумышленники обратились к нему на фоне пандемии, когда число покупок в интернете резко возросло.

Веб-скимминг применяется для взлома веб-сайтов, как правило, с использованием вредоносного кода JavaScript. Магазины, построенные на Magento, — по-прежнему основная мишень хакеров, однако атаки этого типа опасны для любого веб-сайта, на котором злоумышленнику удастся получить доступ к коду JavaScript.

Для атаки на пользователя карты применяются банковские трояны. Они заражают компьютеры и смартфоны пользователей, после чего проникают в веб-браузер для кражи паролей, номеров кредитных карт и любой другой конфиденциальной информации, которая вводится на любом из целевых веб-сайтов.

Всё о кардинге! Этот пост поможет сделать твой первый вбив!

@Xrom_CC

Вы, называя себя профессиональным кардером, думаете, что знаете все о кардинге? Поверьте, за кардингом стоит еще тысяча секретов, о которых вам никто не говорит. Если я скажу, сколько лет я занимаюсь кардингом, и количество обновлений, запускаемых в кардинге каждый год, это потрясет вас до мозга костей.

После использования формата кредитной карты для сбора данных CC от вашего клиента следующим шагом будет начало кардинга и обналичивания. Вместо того, чтобы рассказывать сказки, обязательно следуйте этому руководству по кардингу от начала до конца. Я также покажу вам, как делать кардить с телефона Android и на некоторых сайтах, где можно обналичить деньги.

Определение кардинга и кардера​

Кардинг

У кардинга очень много определений. В этом контексте кардинг — это процесс торговли кредитными картами и другой связанной информацией в Интернете. В широком смысле, это процесс выставления счетов лучшим веб-сайтам, таким как Amazon, Nike, Flipkart, iTunes и т.д. То есть вы можете купить или провести любую транзакцию на этих ведущих платформах, не платя ни копейки. Иногда вы можете кардить через клиентов, которых встречаете в Instagram, Facebook, Yahoo mail и т.д.

Кардер

С другой стороны, кардер — это то, кем вы являетесь. Вы можете быть хорошим или плохим кардером. Плохой кардер всегда терпит неудачу и никогда не тратит деньги на онлайн-обучение для достижения успеха. Плохой кардер также не подписывается на полезные веб-сайты, для получения советов, которые гарантируют 99% успеха кардинга, не будучи пойманным.

Примечание: как новичок, вы можете пару раз потерпеть неудачу. Однако вам не нужно сдаваться, если вы не умны в решении проблем.

Качества хорошего кардера

  1. Интеллект
  2. Желание учиться
  3. Терпение
  4. Возможность тратить на результат
  5. Тяжелая работа

Уровни кардера​

1. Нуб (начинающий)

Это первый уровень, которого достигает кардер в кардочесальной отрасли. Иногда они называют это уровнем для новичков, но я предпочитаю использовать слово «нуб» в этом уроке по кардингу для новичков.

На этом этапе вы должны выучить и понять основные термины кардинга. Не беспокойтесь об условиях кардинга, потому что я объяснил им все в этом уроке.

Чтобы пройти этот этап, вы должны знать, как расплачиваться на Amazon небольшие предметы стоимостью около 10 долларов. Как только вы сможете открыть карту Amazon, вы будете готовы к следующему уровню.

2. Средний

Те, кто имеет опыт, подходят для среднего уровня. Здесь вы должны понимать, что означают BIN, CC и т.д. Вы должны знать, как правильно настроить VPN, и участвовать как минимум в пяти форумах по кардингу в даркнете. Вы также должны научиться проверять баланс CC, что я выделил в этом учебном PDF-формате. Минимальное заказы по карте должны быть от 50 до 100 долларов.

3. Профессиональный

Около 47% кардеров во всем мире относятся к профессиональному уровню. Кардеры профессионального уровня могут выставлять карты на сумму до 1000 долларов в день без отслеживания. Они знают, как программировать и взламывать детали CC в Интернете. У них есть поддельные веб-сайты для кардинга людей и кардинга чужих средств к для их существования.

4. Легенда

Легендарные кардеры — администраторы форумов по кардингу по всему Интернету. Они часто служат в качестве посредников или условного депонирования, когда профессиональные кардеры хотят провести транзакции между собой. Например, кардер в Великобритании, который хочет купить CC у кардера в Египте, не сможет доверять египтянам.

Итак, легенда получит деньги от имени продавца CC. Когда покупатель CC сообщает подробности, это могут быть данные BIN, все в порядке, кардер легенды разблокирует платеж. Он также возьмет процент от денег.

Инструменты, необходимые для кардинга​

Как используются инструменты при кардинге

VPN или соксы (носки)​

Не путайте Socks и VPN. Оба хороши, но если вы не можете позволить себе премиальный VPN, выберите SOCKS5. Каждый раз, когда вы собираетесь начать кардинг, попытайтесь подключить свои Socks или VPN. Помимо сокрытия IP-адреса, вы не сможете успешно выполнить заказ с карты, если не настроили IP под адрес кардхолдера.

Смена MAC-адресов​

Устройство смены MAC-адреса является обязательным требованием для карты. Вы просто не можете обойтись без устройства смены MAC-адресов как кардер, который хочет добиться успеха. По мере чтения вы узнаете, когда использовать это программное обеспечение при кардинге.

Таким образом, MAC означает Media Access Control. Это похоже на уникальность каждой сетевой карты (NIC).

Смена MAC-адреса позволит вам изменить MAC-адрес сетевой карты как можно скорее. Надо быть в безопасности и анонимно. Не забывайте об этом, если не хотите, чтобы вас поймала полиция.

RDP​

RDP — это аббревиатура от протокола удаленного рабочего стола. В этом уроке по кардингу он будет очень полезен. Это важное требование для подключения к компьютеру геолокации жертвы с CC, на который вы нацеливаетесь. Это так же необходимо, как VPN или SOCKS5; не забудьте скачать один.

CCleaner​

CCleaner полезен для очистки файлов кеша и файлов cookie из браузера. Он также очищает историю просмотров и дает вам преимущество над процессами кардинга. Временные файлы браузера позволяют серверам отслеживать ваши действия. Очистить куки-файлы браузера может быть легко, но такие инструменты, как CCleaner, могут удалять только флеш-куки, сохраненные без вашего разрешения.

Мобильный телефон или ПК​

Если вы используете мобильный телефон, отключитесь от всех сервисов Google. Мобильный телефон должен иметь как минимум 2 ГБ оперативной памяти и звуковой процессор. Прежде всего, рутируйте телефон, чтобы лучше контролировать свою безопасность.

Если вы не можете позволить себе рутировать свой текущий мобильный телефон, купите дешевый телефон Android примерно за 30 долларов, прежде чем продолжить. Поэтому, если вы используете ПК — MAC или Windows, отключите доступ к вашему местоположению. Если возможно, отключите все службы определения местоположения на своем ПК.

Дропы​

Если вы используете кредитную карту в США, а мой пункт доставки находится в Нигерии, заказ не будет отправлен успешно. Но если вы используете адрес в США в качестве адреса доставки — может быть, сборщик, друг или родственник, тогда это нормально.

Но если у вас никого нет, есть компании, которые называются «посредники». Они находятся в США, и таким образом могут помочь вам доставить ваши товары к ним, но вы заплатите дополнительную сумму, чтобы это произошло. Дроп-сервис или скуп — это сервис, который заберет запакованный предмет и направит его к вам. Либо заплатит вам % за полученный товар на адрес своего дропа.

BIN​

БИН особенно полезен, когда у вас нет полной копии. Это аббревиатура от Bank Identification Number и первых четырех цифр номера CC. В большинстве случаев это обычно первые шесть цифр. Например, если номер карты — 6456 5466 6454 7456 , первый четырехзначный код 6456 будет BIN.

Вы можете использовать BIN для создания виртуальной карты. Это продвинутый уровень кардинга, которому вы научитесь со временем.

Данные CC​

CC — необходимое условие для успешного кардинга. Как новичок в кардинге, вы должны уделить время тому, чтобы понять, как работает CC и его компоненты. К счастью для вас, я раскрою все, что вам нужно знать о CC прямо сейчас.

CC относится к кредитной карте, но в кардинге мы называем это данными CC. Это связано с тем, что при оплате CC вы не получите физическую кредитную карту. Вместо этого вы получите данные кредитной карты в виде виртуального блокнота.

Три вида CC, которые вы можете купить

  • Обычные CC
  • Частичная полная копия
  • Полные CC (CC Fullz, Фуллки)

1. Обычная CC

С обычной CC, которую вы чаще всего найдете в Интернете (данные этой картонки дешёвые). Однако вы не можете использовать его для многих процессов кардинга из-за ограниченного количества деталей. Сможете работать только на более слабых сайтах.

Данные обычной CC:

  • Имя:
  • Состояние:
  • Адрес:
  • Город:
  • Почтовый Код:
  • Телефонный номер счета:
  • Номер карты:
  • EXP:
  • CVV:

2. Частичная полная копия

Вы можете использовать эти дополнительные данные для таких сайтов, как PayPal.

Частично полные CC включает больше деталей CC, в том числе:

  • Дата рождения:
  • SSN:
  • Девичья фамилия матери:

3. Полная CC или CC Fullz (Фуллка)

Эти данные CC дороже, но они представляет все детали для карты любой платформы. Если вы как новичок будете покупать такие фуллки и знать это руководство по кардингу, у вас есть высокие шансы зарабатывать более 1000 долларов в день.

Дополнительные сведения в полной версии CC включают:

  • Название банка:
  • Номер счета:
  • Номер маршрута:
  • Номер банка:
  • Номер водительских прав:
  • Статусы CC

Типы кредитных карт во время кардинга​

CC может иметь всего два статуса — живая CC и мертвая CC.

Живые CC (валидные)​

Живая CC — это CC с действительными реквизитами. Это может быть CC fullz, half CC fullz и т.д. Этот статус означает, что вы можете использовать CC для успешного завершения любой транзакции.

Мертвые CC (невалидные)​

Мертвые CC — это CC с недействительными реквизитами. В этом случае сопроводительная информация может быть удалена или не существует.

Как проверить, живая ли CC или мёртвая​

Чтобы избежать покупки мертвой CC, это руководство для начинающих научит вас проверять живую CC. Поехал!

В сети

Вы можете проверить наличие живых или мертвых CC онлайн, используя такие сайты, как bin-checker или другие чекеры карт. Однако я не рекомендую использовать какие-либо сайты, потому что они могут поставить под угрозу безопасность CC. Они могут даже использовать CC для проведения транзакций до вас.

Лично

Подпишитесь на членство премиума порносайтов, как PornHub, или подайте заявку на бесплатное членство 7 дней с Amazon Alexa. Если CC активна, вы успешно станете участником любого из этих сайтов. В противном случае CC мертвая.

Типы кредитных карт VISA, используемых для кредитных карт​

Карты Visa являются наиболее часто используемыми картами из-за того, что они не относятся к типу карт с VBV. Бывают карты с VBV и Non-VBV.

VBV​

VBV означает «Проверено Visa». Этот вид карты бесполезен в кардинге, если у вас нет доступа к телефонной линии или электронной почте кардхолдера. VBV CC требует, чтобы вы прошли проверку подлинности безопасности, которая может потребовать SSN (номер социального страхования), DOB (дату рождения), OTP (одноразовый пароль) и т.д. для продолжения любой транзакции. Он не подходит для кардинга, и вам следует избегать покупки таких CC.

NON-VBV​

Эти CC, который профессионалы рекомендуют для кардинга. Для выполнения транзакций не требуются вопросы безопасности.

Примечание: Пожалуйста убедитесь, что вы не покупаете MasterCard, VBV (Verified by Visa) или любой другой бренд CC.

Как успешно начать кардить

Итак, теперь вы ознакомились с материалами и инструкциями, необходимыми для того, чтобы начать заниматься кардингом в качестве новичка, а затем мы перейдем непосредственно к нашим урокам по кардингу для начинающих. Мы начинаем с основ, просто чтобы убедиться, что вы это понимаете.

  1. Запустите Socks5 с помощью Mozilla Firefox
  2. Создать новый адрес электронной почты
  3. Запустите RDP
  4. Зарегистрируйтесь на любом онлайн-рынке или онлайн-магазине
  5. Начинайте кардить
  6. Выберите вариант оплаты картой
  7. Позиция заказа

Запустите Socks5 с помощью Mozilla Firefox​

Во-первых, приобретите Socks5 у надежного дилера. Перед этим убедитесь, что местоположение Socks5 соответствует местоположению CC. Например, если местоположение CC — Пакистан, Socks5 должен указывать на Пакистан. Кроме того, загрузите и установите последнюю версию Mozilla Firefox.

Запустите браузер, перейдите в «Настройки» и нажмите «Дополнительные настройки»: нажмите «Сеть» и выберите «Ручная настройка прокси». Скопируйте прокси Sock5 и порт в поле и нажмите Enter на своем компьютере.

Как правильно установить настройки Sock5 во время кардинга

Но с другой стороны, если вы не хотите вмешиваться в настройки Proxy Sock5, вы можете просто использовать VPN, чтобы изменить свой IP-адрес на местоположение держателя карты. Т.е. если держатель карты находится в США, и вы хотите заказать что-то онлайн, просто используйте VPN и измените свое местоположение на США.

Ниже приведено изображение, которое показывает разницу между использованием прокси-сервера и VPN. Вы можете сами решить, что хотите сделать.

Вы видите, что ваш прокси-сервер ненадежен, поэтому вам следует использовать VPN.
Поэтому, если вы хотите приобрести очень чистый VPN, который дает вам доступ ко всем точкам с защищенным соединением.

Создать новый адрес электронной почты​

Новый адрес электронной почты должен соответствовать адресу электронной почты CC. Например, если владелец CC Дональд Трамп, ваше новое письмо должно быть от имени donaldtrump1970@gmail.com. Самое главное, не используйте одноразовые почтовые службы для кардинга.

Запустите RDP​

RDP — это законный способ спрятать свою задницу. Однако не многие кардеры предпочитают использовать метод RDP. Если вас не устраивает RDP, пора сменить MAC-адрес с помощью инструмента смены MAC-адресов. Это включает в себя несколько процессов, но не беспокойтесь. Подготовьте следующие инструменты для кардинга:

  • CCleaner
  • Socks5

Теперь запустите CCleaner и удалите все файлы cookie и флэш-файлы cookie из Mozilla Firefox. Очистите кеш и историю браузера, и вы наполовину готовы.

Подключите Socks5, щелкнув Настройки > Дополнительные настройки > Сеть > Настройка прокси вручную.

Заполните поля подключения. Убедитесь, что ваш адрес указывает на заданное местоположение, посетив такой веб-сайт, как Amazon. Посмотрите на верхнюю часть сайта, и вы найдете свою страну, на которую указывает ваш IP.

Затем, прежде чем вы начнете делать покупки на любом рынке, перезапустите Firefox, перейдите на Whoer.net и проверьте, находится ли ваш IP-адрес в черном списке или нет, и совпадает ли он с адресом держателя CC.

Зарегистрируйтесь на любом онлайн-рынке или онлайн-магазине​

Выберите любой интернет-магазин, который вам нравится, и зарегистрируйтесь на платформе. Примером является Amazon, но вам следует выбрать ближайший к вам онлайн-рынок. При создании учетной записи ваше имя должно соответствовать CC и имени адреса электронной почты. Выйдите из онлайн-магазина и очистите кеш браузера.

Введите вариант оплаты​

Найдите то, что вы хотите купить, и приступайте к заказу. Сначала добавьте кредитную карту в качестве способа оплаты. Введите необходимые данные CC и подтвердите, например номер CC, имя держателя CC, CVV и Exp.

Я бы посоветовал вам не копировать и вставлять всю эту информацию, потому что на большинстве веб-сайтов есть детектор скриптов копирования и вставки, и они могут заблокировать или отклонить вашу карту.

Позиция заказа​

Сделайте заказ мгновенно и убедитесь, что ваш платежный адрес совпадает с адресом CC.

Примечание: доставщик запросит средство идентификации. Создайте и распечатайте поддельное удостоверение личности. Курьеры не проводят тщательную проверку документов. Либо заказывайте товары на адреса дропов, дроп-сервисов или скупов.

Итак, вот так-же руководство по кардингу для тех, кто хочет играть в карты с телефоном Android. Обычно я не рекомендую использовать карту с телефоном Android. Но если у вас нет ПК, вы можете попробовать мобильный телефон. Кардеры рекомендуют телефон Android вместо iPhone.

Скачайте следующее:

  • IMEI Changer
  • CCleaner
  • Прокси-дроид
  • ID Changer
  1. Теперь рутируйте телефон Android с помощью такого приложения, как King Root или Kingo Root. Настройте IMEI и включите приложение смены идентификатора. Подключитесь к Интернету и выполните указанные выше действия, чтобы открыть карту любого магазина.
  2. Вам также следует установить следующие приложения: устройство смены IMEI, устройство смены идентификатора Android, Proxy Droid, устройство смены идентификатора телефона, CCleaner.
  3. Следующим шагом будет выбор VPN, которую вы будете использовать для кардинга.
  4. Используйте прокси-сервер SOCK5 — такие VPN, как PureVPN, имеют прокси-сервер SOCK5, поэтому вам не нужно покупать его иначе.
  5. Измените свой IMEI, Android ID и т.д. перед тем, как начать кардить.
  6. Подключите прокси-сервер PureVPN SOCKS5 и начните расплачиваться с действующей кредитной картой.

Часто задаваемые вопросы​

На каком сайт я могу использовать карту?​

Нет сайта, на котором нельзя было бы вбить карту. Пока веб-сайт поддерживает онлайн-торговлю с помощью кредитных карт, метод кардинга будет работать. Просто будьте осторожны с этапами кардинга и возьмите все рекомендуемые инструменты.

Как обналичить деньги после кардинга — уровень легенды​

Новичку необходимо знать, как обналичивать деньги после кардинга. Большинство профессионалов совершают одну ошибку, которая часто приводит к их арестам, и я не хочу, чтобы вы так скитались. Когда вы достигнете уровня кардинга, где вы можете превратить данные CC в физическую кредитную карту, вы сможете покупать в супермаркетах, телефонных магазинах и т.д. Вы также можете делать переводы.

Лучшие альтернативы обналичиванию денег — это предоплаченные карты, повторная отправка денежных переводов через счета денежных мулов, перевод на кошелек BTC и т.д. Вам также потребуется идентифицировать данные, такие как премиальные VPN, чтобы скрыть ваши следы. Никогда не совершайте ошибку, заходя в любой банкомат или банк, чтобы снять деньги. Если ваши агентства не арестуют вас сегодня, камеры наблюдения сохранят вашу личность еще на один день.

Если вы хотите упростить задачу, то можете работать со мной в команде. Конечно в таком случае вы будете получать меньше, но каждому своё.

Понравилась статья? Поделить с друзьями:
  • Печатная машинка ятрань инструкция по применению
  • Кралонин инструкция по применению цена отзывы
  • 6 эмоциональных стилей руководства по гоулману
  • Демократическая форма руководства
  • Метилурациловая мазь инструкция по применению цена от морщин