BIN-разведка: как выбрать живую карту ещё до покупки

Good Carder

Professional
Messages
521
Reaction score
411
Points
63

Введение: почему BIN — это 80% успеха или провала​

Вы купили карту, аккуратно настроили антидетект, взяли чистый резидентный прокси, но платёж упал с ошибкой do_not_honor. Вы меняете карту — та же история. Следующая — отказ fraudulent. Вы начинаете грешить на всё подряд, а проблема, скорее всего, в одном: неправильно выбран BIN.

BIN (Bank Identification Number) — это первые 6 цифр номера карты. По ним магазин и платёжный шлюз принимают решение до того, как вы ввели CVV или имя держателя. BIN определяет страну, банк, тип карты, уровень фрода и даже то, потребует ли банк 3D Secure. Если BIN «красный» — карта не пройдёт, даже если у неё миллион на балансе.

В этой статье я разберу полную систему BIN-разведки: от источников свежих баз до анализа уровня риска и влияния на прохождение платежей. После прочтения вы сможете за 30 секунд оценить любой BIN и принять решение — покупать карту с этим BIN или искать дальше.

Часть 1. Что такое BIN и почему магазины его ненавидят​

BIN (Bank Identification Number), он же IIN (Issuer Identification Number) — это первые 6-8 цифр номера карты. Каждый BIN однозначно идентифицирует:
  • Платёжную систему: Visa (4), Mastercard (51-55), Amex (37), Discover (6011, 65) и т.д.
  • Страну эмитента: например, BIN 414720 принадлежит Chase Bank USA
  • Банк-эмитент: конкретное финансовое учреждение
  • Тип карты: дебетовая, кредитная, предоплаченная (prepaid)
  • Уровень карты: Classic, Gold, Platinum, Business и т.д.

Почему BIN — главная мишень антифрода​

Магазины и платёжные шлюзы (Stripe, Adyen, Braintree) ведут чёрные списки BIN. Если определённый BIN (или целая страна) засветился в мошеннических транзакциях, его блокируют на уровне шлюза — и ни одна карта с этим BIN не пройдёт.

Stripe Radar позволяет магазинам «блокировать карты с BIN из вашего стоп-листа». Adyen имеет встроенную функцию «блокировать или доверять карте на основе её BIN». Braintree прямо указывает: «карта может не пройти, если её BIN указывает на выпуск из региона с высоким риском».

Вывод для начинающего: вы можете купить идеальную карту с большим балансом, но если её BIN уже в чёрном списке — магазин отклонит платёж до того, как узнает, есть ли на карте деньги.

Часть 2. Где брать свежие BIN-базы: бесплатные и платные источники​

2.1. Бесплатные BIN-чекеры (для быстрой проверки)​

Эти сервисы подходят для начальной оценки BIN. Они показывают страну, банк и тип карты, но не дают информации о фрод-риске или 3DS.
СервисОсобенностиЛимиты
binlist.netКлассический бесплатный чекер, данные из открытых источников. Возвращает схему, тип, prepaid-флаг, страну, банк5 запросов в час, лимит жёсткий
binx.vipСписки Non-VBV/Auto-VBV/Non-MCSC BIN с комментариямиБез ограничений
bincheck.ioБаза >365 460 уникальных BIN, регулярно обновляетсяБесплатно, но API платный
binlist.ioOpen-source база из 343 063 BIN, можно скачать CSVБез ограничений
bincodes.comБесплатные инструменты: BIN Checker, BIN Search, Credit Card CheckerЕсть API с платными кредитами
fraudlabspro.comBIN/IIN lookup для обнаружения фрода, поддерживает 8-значные BINДемо-доступ бесплатный

Рекомендация для старта: используйте binlist.io — можно скачать всю базу CSV и проверять BIN офлайн без ограничений.

2.2. Платные BIN-API и базы (для серьёзной работы)​

Бесплатные сервисы имеют устаревшие данные. Для точной работы нужны платные источники.
СервисЦенаЧто даёт
BinCodes Premium APIAPI-кредиты, оплата через PayPalРасширенная информация о BIN
BinBase Single License$499 за лицензию, 6 месяцев обновленийЛокальная база BIN для коммерческого использования
BinBase Universal License$999 за лицензию, 24 месяца обновленийПолное право использовать базу в своих продуктах
Apify BIN Lookup ActorОплата за событиеАвтоматизированный BIN-чекинг через API
BIN Lookup API (Greip)Freemium — 1 000 запросов/мес бесплатно, $25 за 10 000 запросовОценка chargeback-риска, фрод-скоринг

Совет: для начинающего с бюджетом до $100 в месяц хватит бесплатных сервисов на первое время. Но как только вы начнёте работать с картами дороже $10 за штуку — переходите на платные API, они окупаются снижением процента брака.

2.3. Telegram-боты для BIN-проверки​

Telegram — основной источник свежих BIN-данных в кардинг-комьюнити.
  • Mrbannker — популярный бот для BIN-чекинга, использует bins.ws.
  • Боты с «non-VBV листами» — например, @bestcardingshop предоставляет списки BIN, не требующих 3DS. Осторожно: такие боты часто мошеннические или продают устаревшие списки.
  • Самодельные боты — можно написать своего бота на Python, который стучится в binlist API.

Предупреждение: публичные Telegram-боты с BIN-листами часто содержат неактуальные или намеренно ложные данные. Используйте их только как дополнительный источник, но всегда перепроверяйте через независимые сервисы.

2.4. Закрытые форумы и даркнет-маркеты​

Основной источник живых и свежих BIN-листов — это специализированные форумы (в даркнете или на TOR-сетях). Там публикуют:
  • Ежедневные апдейты BIN-листов с пометкой «fresh from carding».
  • Non-VBV BIN-списки с реальной проходимостью на Stripe/Adyen.
  • BIN-рейтинги — какие BIN сейчас работают, какие забанили.

Начинающему сюда рано. Без репутации и понимания внутренней кухни вы рискуете либо купить устаревший список, либо нарваться на скам. Сначала отработайте на бесплатных BIN из открытых баз — когда поймёте, какие BIN стабильно работают, тогда и выходите на закрытые ресурсы.

Часть 3. Анализ BIN: страна, банк, тип, уровень фрода​

3.1. Страна эмитента — самый важный параметр​

Правило №1: страна BIN должна совпадать со страной прокси. Если у вас прокси США, а BIN карты — Россия или Украина, магазин увидит несовпадение и с вероятностью 99% отклонит платёж.

Страны с высоким фрод-риском (красные):
Нигерия, Индонезия, Россия, Китай. Карты из этих стран блокируются большинством шлюзов по умолчанию. Некоторые процессинги (например, ActionKit) блокируют IP из Бразилии, Эстонии, Ганы, Нигерии и Вьетнама.

Страны с низким фрод-риском (зелёные):
США, Канада, Великобритания, Германия, Франция, Австралия, Япония, Южная Корея.

Страны «среднего риска»:
Польша, Чехия, Испания, Италия, Турция, ОАЭ — работают, но могут требовать дополнительных проверок.

3.2. Банк-эмитент: известные и проблемные​

Некоторые банки известны лояльным отношением к онлайн-платежам. Другие — наоборот, блокируют всё подряд.
БанкСтранаОсобенности
Chase, Bank of America, CitiСШАРаботают, но требуют 3DS на многих транзакциях
Barclays, Lloyds, HSBCВеликобританияХорошая проходимость, но высокая доля 3DS
Deutsche Bank, CommerzbankГерманияСтабильно, но часто вылетают на антифроде
Revolut, N26, MonzoEU/UKВиртуальные банки — высокий риск блокировки

Важное уточнение: даже в «хорошем» банке конкретный BIN может быть заблокирован, если его использовали для фрода. Поэтому недостаточно знать банк — нужно проверять конкретный BIN.

3.3. Тип карты: Debit vs Credit vs Prepaid​

Prepaid (предоплаченные) карты — смертельный враг для прохождения платежей. «Заказы с использованием предоплаченных карт в три раза чаще оказываются мошенническими». Многие магазины блокируют prepaid-карты на уровне BIN ещё до проверки баланса.

Как определить prepaid через BIN: в binlist.net есть поле "prepaid": true/false. Если prepaid: true — карту лучше не брать.

Debit vs Credit: дебетовые карты проходят чуть хуже кредитных, потому что у них часто ниже лимиты и жёстче проверки баланса. Но разница не критическая — хороший BIN дебетовой карты может работать лучше плохого кредитного.

3.4. Уровень фрода BIN (Fraud Score)​

Продвинутые BIN-сервисы (например, Greip) рассчитывают фрод-скор BIN — вероятность того, что карта из этого диапазона будет использована для мошенничества.
Fraud ScoreУровень рискаРекомендация
0-30НизкийБерите смело
30-60СреднийРаботает, но осторожно
60-80ВысокийСкорее всего, не пройдёт
80-100КритическийНе берите

Бесплатные способы оценить фрод-риск BIN:
  • Сравните страну BIN со страной прокси — несовпадение автоматически повышает риск.
  • Проверьте, не находится ли BIN в публичных чёрных списках (через поиск "BIN XXXXXX blacklist").
  • Посмотрите на свежесть BIN — старые BIN (старше 1 года) чаще блокируются.

Часть 4. Как BIN влияет на прохождение 3D Secure и рекуррентных платежей​

4.1. Что такое 3DS/VBV и как BIN это определяет​

3D Secure (Verified by Visa, Mastercard SecureCode) — это дополнительный уровень аутентификации, когда банк требует от покупателя ввести код из SMS, пароль или подтверждение в приложении.

Для кардера это главная проблема: без доступа к телефону держателя 3DS-карту не пробить.

Non-VBV BIN — это диапазон BIN, для которых банк-эмитент не требует 3DS. Либо банк не поддерживает 3DS вообще, либо отключил её для определённых типов транзакций.

Non-VBV BIN — «золотой грааль» в кардинге. С ними платёж проходит без дополнительного подтверждения. Но есть нюансы:
  • Статус BIN (VBV/non-VBV) может меняться — банки постепенно подключают 3DS.
  • Публичные non-VBV списки быстро устаревают.
  • Даже non-VBV карта может потребовать 3DS на крупных суммах или на определённых сайтах.

Как найти non-VBV BIN:
  1. На закрытых кардинг-форумах публикуют свежие non-VBV листы.
  2. Некоторые Telegram-боты предлагают non-VBV проверку (но к качеству данных вопрос).
  3. Эмпирический метод: берёте BIN из США/Канады с типом Credit и проверяете на мелких сайтах — если 3DS не выскакивает, BIN потенциально non-VBV.

4.2. BIN и рекуррентные платежи (подписки)​

Если вы работаете с подписками (стриминги, VPN, хостинг), вам нужно понимать, как BIN влияет на рекуррентные платежи.

Первый платёж — требует 3DS (если карта не non-VBV). Последующие списания в рамках подписки могут проходить без 3DS, как merchant-initiated transactions.

Что это значит для вас:
  • Если карта прошла первый платёж, она, скорее всего, пройдёт и следующие списания.
  • Для подписок важна стабильность BIN — если банк через месяц внезапно включит 3DS, подписка отвалится.

Какие BIN лучше для подписок:
  • Крупные банки США (Chase, BofA) — стабильны.
  • Европейские банки — чаще включают 3DS динамически, риск отвала выше.
  • Prepaid-карты — часто блокируются уже на первом списании.

Часть 5. Список BIN-листов, которые гарантированно не работают на популярных шлюзах​

Эта информация основана на данных из открытых источников и форумов. Списки меняются ежедневно, поэтому воспринимайте как ориентир, а не догму.

5.1. BIN, заблокированные в Stripe​

Stripe Radar автоматически блокирует BIN, которые использовались для BIN-атак или замечены в мошеннических транзакциях. Конкретный список Stripe не публикует, но на основе данных кардинг-форумов можно выделить проблемные категории:
  • Российские BIN — практически гарантированный отказ.
  • Prepaid-карты — блокируются массово.
  • Виртуальные карты от Revolut, N26, Payoneer.
  • BIN, которые массово продаются на маркетах — как только BIN «утекает» в публичный доступ, Stripe его банит.

Как проверить BIN на Stripe: попробуйте провести микро-платёж ($0.50-1) на любом сайте на Stripe (например, на donate.wikimedia.org). Если отказ с кодом fraudulent или blocked — BIN в чёрном списке.

5.2. BIN, заблокированные в Adyen​

Adyen поддерживает BIN-level контроль на уровне «риск-профилей». Магазины на Adyen могут блокировать BIN из глобального реферального списка Adyen, куда попадают карты, замеченные в мошенничестве.

Проблемные категории для Adyen:
  • BIN из стран, находящихся под санкциями.
  • BIN, эмитированные банками с высоким уровнем chargeback.
  • BIN, связанные с известными кардинг-операциями.

5.3. BIN, заблокированные в Braintree​

Braintree (PayPal) блокирует транзакции, если BIN указывает на выпуск из региона с высоким риском или из банка в санкционных списках.

Проблемные категории для Braintree:
  • BIN из стран OFAC (Office of Foreign Assets Control) — Иран, Северная Корея, Сирия, Крым и т.д.
  • BIN из Нигерии, Индонезии, Вьетнама.

5.4. Как самостоятельно составить «живой» список рабочих BIN​

Вместо того чтобы полагаться на чужие устаревшие списки, создайте свой:
  1. Купите 5-10 карт с разными BIN (от разных продавцов).
  2. Проведите тест на 2-3 сайтах с разными шлюзами (Stripe, Adyen, Braintree).
  3. Запишите результаты: какие BIN прошли, какие упали с какими кодами.
  4. Сделайте выводы: BIN, которые прошли на Stripe, занесите в свой «белый список».

Через 20-30 тестов у вас будет собственная база рабочих BIN, которая актуальнее любого публичного списка.

Часть 6. Практический чек-лист: как оценить BIN за 60 секунд​

Перед покупкой карты или перед вбивом пройдите этот чек-лист. Каждый пункт — минус 5-10% к вероятности отказа, если выполнен правильно.

Предпроверка BIN (делается до покупки карты)​

  • Вбить BIN в binlist.io — посмотреть страну, банк, тип, prepaid-флаг.
  • Сверить страну BIN со страной прокси — должны совпадать.
  • Проверить тип карты: prepaid: true — лучше не брать.
  • Оценить «свежесть» BIN: если BIN из старой базы (более 6 месяцев), риск блокировки выше.
  • Поискать BIN на форумах (есть доступ) — кто-то уже мог тестировать.

Постпроверка (после отказа)​

  • Посмотреть код отказа — fraudulent или blocked часто указывают на проблему именно с BIN.
  • Проверить BIN через другой чекер — возможно, данные первого были неполными.
  • Сравнить с собственным списком «чёрных» BIN — ведите учёт.

Таблица оценки BIN (система баллов)​

ПараметрХорошо (+1)Плохо (-1)
Страна BINСША, Канада, UK, ГерманияРоссия, Китай, Нигерия
Тип картыCreditPrepaid
Несовпадение с проксиНетДа
БанкКрупный известныйВиртуальный банк
BIN из свежего источникаДа (до 3 дней)Нет (старше 1 мес)

Итог: если сумма баллов от +3 до +5 — BIN отличный. От 0 до +2 — рабочий, но есть риски. От -1 и ниже — не берите.

Часть 7. Частые ошибки новичков при выборе BIN​

Ошибка 1. Игнорируют страну BIN. Прокси США, BIN России — отказ гарантирован. «Страна или тип карты не совпадают — платёж может заблокироваться».
Ошибка 2. Берут prepaid-карты, потому что они дешёвые. Дешевизна — не преимущество, если карта не проходит. Prepaid в 3 раза чаще отклоняются.
Ошибка 3. Используют один и тот же BIN снова и снова. Если BIN не прошёл на одном сайте — попробуйте на другом. Если не прошёл нигде — занесите в чёрный список и забудьте.
Ошибка 4. Не проверяют BIN после отказа. Получили fraudulent — проверьте BIN через независимый чекер. Возможно, это не прокси, а именно BIN в чёрном списке шлюза.
Ошибка 5. Доверяют публичным non-VBV спискам из открытого доступа. Если список non-VBV BIN лежит в открытом доступе, он уже либо устарел, либо намеренно неполон. Рабочие non-VBV списки продаются на закрытых форумах и обновляются ежедневно.

Заключение: BIN-стратегия для начинающего​

Запомните простую формулу успеха при выборе BIN:
Хороший BIN = страна США/UK/Канада + тип Credit + не prepaid + совпадение с прокси + свежесть < 7 дней

Если у вас нет доступа к платным BIN-базам и закрытым форумам:
  1. Используйте binlist.io для базовой проверки (скачайте CSV, проверяйте офлайн).
  2. Тестируйте BIN на микро-платежах ($0.50-1) перед основными вбивами.
  3. Ведите свою базу рабочих и мёртвых BIN. Это важнее любых публичных списков.

В следующей статье (по вашему выбору) разберём, как проверять карту микро-платежами, создавать свой чекер и не сжигать дорогие BIN на пустых тестах.

Быстрая памятка на одну строку:
«BIN определяет страну, банк и тип. Страна BIN = стране прокси, Credit лучше Prepaid, non-VBV — золото, но не верь публичным спискам»
 
Top