Философия кардинга: столкновение аккаунтов

Friend

Professional
Messages
2,653
Reaction score
842
Points
113
Одна чрезвычайно важная вещь, о которой редко говорят в отношении кардинга, — это концепция столкновения аккаунтов. Представьте себе: у вас есть новая CC, готовая к использованию, вы собираетесь нажать кнопку оформления заказа, но БАЦ — сайт сообщает вам, что эта карта уже привязана к другому аккаунту. Что, черт возьми, только что произошло?

Столкновение аккаунтов (конфликт учётных записей) — это не просто какое-то незначительное неудобство — это возможное препятствие, которое может полностью сорвать ваш кардинг и потенциально подставить вашу задницу. Когда карта, которую вы пытаетесь использовать, уже имеет существующий аккаунт на целевом сайте, вы больше не имеете дело просто с базовым обнаружением мошенничества — вы играете в игру с ИИ, на стороне которого есть профиль владельца.

В этом руководстве мы подробно рассмотрим концепцию столкновения аккаунтов — что её вызывает, почему это важно и, самое главное, как избежать краха всей вашей операции.

Что такое столкновение аккаунтов?

Столкновение аккаунтов происходит, когда вы пытаетесь использовать карту на сайте, где у фактического владельца карты уже есть существующий аккаунт. Эта фигня особенно распространена на крупных платформах, таких как Amazon, Walmart или любой другой крупный сайт, который уже использует держатель вашей карты.

Account Collision.png


Вот почему это такая огромная чертова проблема: когда вы сталкиваетесь с столкновением аккаунтов, вы больше не имеете дело просто со стандартным обнаружением мошенничества. Теперь на сайте есть законный профиль, с которым можно сравнить вашу сомнительную задницу. Каждый аспект вашей сессии — отпечаток вашего устройства, местоположение, шаблоны просмотра, адрес доставки — измеряется в соответствии с устоявшимися шаблонами поведения держателей карт, когда они используют свою собственную учетную запись.

Подумайте об этом: если кто-то заказывает на Amazon в течение 5 лет напрямую из Чикаго, всегда отправляя товары на один и тот же адрес с Макбука, и вдруг «владелец аккаунта» пытается заказать PS5 для доставки в Майами с устройства Windows... - это вызовет больше красных флажков, чем коммунистический парад.

Настоящая проблема вбива в том, что столкновение аккаунтов фундаментально меняет весь процесс обнаружения мошенничества:
  • Без столкновения: ИИ должен только оценить, выглядит ли ваш текущий сеанс законным
  • С столкновением: ИИ сравнивает ваш сеанс с фактическим поведением держателей карт за месяцы и годы

Использование столкновения в своих интересах

Но не все потеряно — столкновение аккаунтов не всегда ваш враг. На самом деле, при правильном подходе вы можете использовать эту ситуацию в своих интересах. Вот прекрасная ирония: законопослушные клиенты чертовски грязны со своими аккаунтами.

Подумайте об этом: сколько раз ваша технически отсталая тетя создавала новые аккаунты, потому что она «забыла свой пароль»? Или ваш параноидальный дядя, который создает отдельные аккаунты для своих, «особых покупок»?

Законопослушные клиенты создают несколько аккаунтов по разным причинам:
  • Забыли пароль, черт с ним, время нового аккаунта
  • Разделение бизнеса и личных покупок
  • Разные электронные ящики для разных целей
  • Покупка подарков, которую они не хотят видеть в своей основной истории заказов 😏
  • Чистая лень или замешательство

Этот хаос создает идеальный трюк для вашего вбива.

Использование разрыва

Настоящее волшебство здесь не в запоминании какой-то жесткой схемы действий, а в понимании основной философии и ее творческом применении. Давайте разберем, как работает этот образ мышления, на нескольких реальных примерах, которые сделают эту тему кристально ясной.

P.S. Убедитесь, что у вас есть новая карта со всеми сочными подробностями - полная информация об IP- адресе агента пользователя, прежде чем вы нажмете на кнопку "оплатить". Чем больше информации вы получите, тем выше ваши шансы.

PayPal

Первый шаг - проверить, есть ли уже эти электронные письма в системе PayPal. Попробуйте зарегистрироваться в ней - если PayPal выдает вам сообщение "учётная запись уже существует", поздравляем, вы только что подтвердили, что у ваших владельцев карт есть аккаунт.

PayPal.png


Сейчас какой-нибудь умник скажет: «Наличие аккаунта PayPal не означает, что карты привязаны к нему!» Вот жестокая правда: это, не имеет значения. Даже если они использовали эту карту только один раз для гостевого оформления заказа, наличие аккаунта означает, что алгоритмы кластеризации PayPal уже связали попытку вбива с их личностью в их бэкэнде. Так что это значит для вас? Это значит, что для того, чтобы использовать карту с PayPal, вы должны для всех намерений и целей идеально имитировать пользователя настолько, насколько это возможно. Если вы прочитали мое руководство по логам, то к настоящему моменту вы должны это понять:
  • Копирование агента пользователя (user-agent) и сопоставление систем
  • Резидентные прокси с соответствующим ASN
  • Проверка электронной почты и SMS-бомбардировка

Amazon

Amazon — еще один идеальный пример столкновения аккаунтов в действии. У большинства людей и их бабушек уже есть аккаунт Amazon — а это значит, что если вы попытаетесь оплатить крупную покупку с помощью нового аккаунта, используя их карту, вы быстро потерпите крах и сгорите.

Amazon.png


Решение? Как и в случае с PayPal, вам нужно стать цифровым двойником держателя вашей карты. Но с Amazon вы можете пойти еще дальше, чтобы сделать свой вбив слаще.

Прежде чем вы даже подумаете о большой покупке, начните с малого. Купите несколько подарочных карт и отправьте их напрямую на электронную почту держателя карты (после подтверждения того, что у него есть учетная запись Amazon, конечно). Этот хитрый маленький ход по сути связывает вашу учетную запись с их учетной записью в бэкэнд-системах Amazon.

Почему это работает? Потому что искусственный интеллект Amazon рассматривает эти транзакции с подарочными картами как законную связь между учетными записями. Подумайте об этом — люди часто покупают подарочные карты для членов семьи, друзей или даже для себя. Подражая этому поведению, вы обучаете алгоритмы Amazon тому, что между этими аккаунтами существуют «доверительные отношения». Прелесть этого подхода в том, что он:
  • Создает легитимную связь
  • Создает историю транзакций
  • Делает более крупные покупки естественными
  • Использует модели поведения клиентов

Помните, однако: это не долбаная гарантия. Вам все равно нужно будет освоить все основы — сопоставление отпечатков устройств, правильную конфигурацию IP и поддержание согласованных шаблонов сеансов. Трюк с подарочной картой просто добавляет еще один уровень легитимности к вашей недавно созданной учетной записи.

Вывод

PayPal и Amazon только царапают поверхность этой темы. Эта же философия применима практически ко всем крупным платформам и банкам, где у вашего знака может быть существующая учетная запись - от Apple, Zelle до BOA и всего, что между ними.

Подумайте об этом: любой сервис, который обрабатывает финансовые транзакции, будет иметь сложные системы обнаружения мошенничества, ищущие конфликты счетов . Чем больше платформа, тем больше точек данных она отслеживает, и тем важнее становится идеально отражать цифровой след вашего владельца.

Use Accaunt Collision to your Advantage.png


Помните, что эта фишка — не какой-то волшебный «один странный трюк», который мошенники пытаются продать вам в своих группах Telegram. Речь идет о понимании того, как на самом деле работает современное обнаружение мошенничества, и соответствующей адаптации вашего подхода. Каждая крупная платформа использует сложные алгоритмы кластеризации для соединения идентификаторов — и если вы не учитываете это, вы просто выбрасываете деньги и время.

Когда вы анализируете новый целевой сайт, первый вопрос, который вы должны себе задать: «Насколько, вероятно, что у моей цели уже есть здесь аккаунт?» Если это крупная платформа — особенно что-то финансовое или связанное с электронной коммерцией — ответ - «очень вероятно». Это означает, что вам нужно учитывать столкновение аккаунтов в своей стратегии с первого дня.

Разница между успехом и неудачей часто сводится к пониманию этих базовых механизмов. Перестаньте гоняться за ерундовыми «методами» и начните думать о том, как эти системы на самом деле работают. Вот что отличает скрипт-кидди от профессионалов, которые действительно стабильно зарабатывают деньги в этой игре.

Теперь идите и начинайте думать как системы, которые вы пытаетесь победить. И помните - если вы не изучаете концепции, которые имеют значение, вы уже облажались еще до того, как начали.

(c) Телеграм: d0ctrine
 
Top