Избавьтесь от мышления «BIN»

Friend

Professional
Messages
2,653
Reaction score
842
Points
113
Каждый день я вижу одни и те же вопросы — кардеры, одержимые BIN, как будто это волшебные лотерейные номера. «Какой BIN работает для Amazon ?» «Нужен BIN для Best Buy !» Группы в Telegram — это выгребная яма для попрошаек BIN, которые думают, что найти правильную последовательность чисел — это их золотой билет. Это не так просто, и этот ленивый образ мышления не дает вам понять, как на самом деле работает эта игра и системы, которые ею управляют.

BIN plz.png


Дополнение: Мне не нужно было этого говорить, но написанное здесь относится только к общему кардингу, а не к методам, требующим обхода определенных BINS, таких как Apple Pay и т. д. Не будьте идиотом и не думайте, что «BIN бесполезны, потому что так написано в этой статье». Всегда включайте мозг и осмысливайте то, что читаете.

Почему BIN важны (но не так, как вы думаете)

Давайте будем реалистами — да, BIN играют свою роль в экосистеме кардинга. Черт, я написал руководства, в которых говорилось, что нужно отслеживать работающие BIN, и я веду собственную базу данных бинов с успешными попаданиями. Они также эффективны для определения того, в каких бинах есть 3DS, а в каких нет. Но в этом безумии есть свой метод, и дело не только в сборе чисел, как в гребаных картах покемонов.

Причины многогранны, но вот некоторые факторы, по которым некоторые BIN работают лучше других:

Some Reasons Why BINs Work.png


1. Чувствительность транзакции
  • Снижение числа тревожных сигналов для определенных типов транзакций
  • Разные торговцы имеют разную толерантность к риску для определенных банков-эмитентов.
  • Исторические показатели мошенничества влияют на то, как обрабатываются транзакции. Если мошеннических транзакций для определенных ячеек будет меньше, транзакции будут проходить лучше.

2. Система борьбы с мошенничеством
  • У каждого платежного процессора есть свои черные и белые списки.
  • Некоторые системы запрограммированы на автоматическое отклонение определенных диапазонов BIN.
  • Региональные предпочтения могут влиять на процент одобрения

3. Варианты защитных функций
  • Не все банки осуществляют одинаковый уровень мониторинга транзакций
  • У некоторых BIN-номеров SMS-уведомления приходят с задержкой или вообще отсутствуют.
  • Триггеры суммы транзакции различаются в зависимости от банка-эмитента

4. 3DS
  • VBV BIN по-разному обрабатывают аутентификацию 3DS
  • В некоторых банках реализация 3DS слабее, что приводит к большему количеству пропусков/автообработки
  • Устаревшие системы могут обрабатывать 3DS 2.0 непоследовательно

Эти факторы являются вполне реальными переменными, которые могут сделать или сорвать ваши транзакции. Настолько реальными, что законные торговцы тратят миллионы на изучение шаблонов BIN, чтобы направлять разные BIN на разные процессоры и максимизировать свои показатели принятия и прибыли. Даже самые крупные процессоры платежей не могут контролировать все — у банков и сетей карт есть свои собственные планы, модели рисков и особенности обработки, которые работают как черные ящики.

AKURATECO PAYMENT ROUTING TECHNOLOGY.png


Подумайте об этом — когда многомиллиардная корпорация с армией специалистов по обработке данных все еще должна играть в эту игру оптимизации BIN, вы знаете, что эта тема глубоко зашла. Но вот где большинство кардеров-новичков облажаются: они думают, что определение «хорошего BIN» — это конечная цель, когда на самом деле это всего лишь часть сложной головоломки. Сосредоточение внимания исключительно на BIN — это как попытка взломать замок, игнорируя, как работает этот чертов механизм. Вам нужно понять всю систему, а не только один ее компонент.

Почему не BIN

Сосредоточение внимания исключительно на BIN — это как смотреть на один кусочек головоломки, игнорируя всю чертову картину. Современные системы борьбы с мошенничеством — это сложные звери, которые анализируют десятки точек данных в режиме реального времени, и думать, что у вас есть волшебное число bin, чтобы обойти эти системы, — это оскорбление десятков и тысяч часов, которые эти умные инженеры потратили, пытаясь усовершенствовать свои системы.

BINs.png


Приведу пример: когда вы делаете платеж на Amazon, некоторые BIN могут иметь более высокие показатели успешности, но не потому, что у Amazon есть «белый список BIN». Эти BIN работают, потому что они соответствуют профилям законных клиентов в этом регионе, имеют соответствующие кредитные лимиты для суммы покупки и соответствуют историческим моделям покупок. BIN — это всего лишь один сигнал в огромном расчете риска, который происходит за миллисекунды.

Подумайте об этом — эти системы обрабатывают миллионы транзакций в день, созданные командами докторов наук и экспертов по безопасности, которые видели все трюки в книге. Они не просто проверяют, начинается ли ваша карта с правильных цифр — они прогоняют всю вашу транзакцию через модели ИИ, обученные на многолетних данных о мошенничестве.

Вот жестокий факт: у вас может быть самый удивительный BIN из существующих, но вас все равно обманут, если:
  • Ваш прокси-сервер занесен в черный список или показывает нерезидентные шаблоны трафика
  • Ваш профиль антидетекта имеет непоследовательные отпечатки
  • Ваш адрес доставки запускает проверки скорости
  • Ваше поведение при оформлении заказа не соответствует человеческим шаблонам
  • Данные вашей карты не совпадают с профилем выставления счетов
  • Отпечаток вашего устройства показывает признаки автоматизации
  • Ваше время заказа не соответствует типичному поведению клиента
  • Ваша комбинация доставки/выставления счетов вызывает географические красные флажки

И это только верхушка айсберга. Каждый из этих факторов имеет вес в алгоритме оценки риска, и все они должны идеально совпадать для успешной транзакции. «Хороший BIN» означает все, если остальная часть вашей настройки небрежна.

Почему BIN могут быть ловушкой

Вот самая хреновая часть: системы обнаружения мошенничества постоянно развиваются и учатся на каждой транзакции. Когда вы используете «хороший» BIN, вы фактически вносите данные, которые помогают этим системам идентифицировать и блокировать этот BIN в будущем. Это саморазрушительный цикл - чем больше мошенников наваливается на работающий BIN, тем быстрее он сгорает и становится бесполезным. Каждое успешное мошенничество добавляет еще один красный флаг к профилю этого BIN, постепенно разрушая его эффективность, пока он полностью не умрет. Так что это не только ловушка, но и, используя один и тот же BIN снова и снова, вы активно помогаете системам предотвращения мошенничества, которые строятся против вас.

Top 25 BINs by Refund Volume.png


Еще хуже, когда кардеры используют небрежные, плохо настроенные установки, которые вызывают ненужные проблемы 3DS — проблемы, которых можно было бы полностью избежать. Из-за своего непонимания они ошибочно полагают, что их единственное решение — использовать Non-VBV бины. Я наблюдал, как бесчисленное множество новичков тратят деньги на покупку этих Non-VBV бинов, когда любой бин подошел бы отлично. В конечном итоге им все равно отказывают, потому что изначально бин не был основной причиной их проблем.

Холодная суровая правда

Мышление «волшебного BIN» — это опасная ловушка, которая застревает в любительском режиме. Хотя опытные кардеры понимают, что BIN — это всего лишь один из инструментов в их арсенале, новички относятся к ним как к какой-то мистической отмычке, которая разблокирует любую транзакцию. Вот суровая правда: зацикленность на BIN мешает вам узнать, как на самом деле работают современные системы предотвращения мошенничества. По сути, вы устремлены на один кусочек пазла, игнорируя всю чертову картину.

Подумайте об этом — профессиональные кардеры не добиваются успеха, потому что нашли какой-то волшебный список BIN. Они добиваются успеха, потому что понимают всю экосистему мошенничества и используют данные BIN стратегически как часть комплексного подхода. Тем временем новички думают, что им просто нужно найти «правильный BIN», чтобы их транзакции были одобрены, полностью упуская из виду тот факт, что современная борьба с мошенничеством одновременно анализирует десятки других сигналов.

Эта фиксация на BIN похожа на попытку ограбления банка, изучая только график смены охранников. Конечно, вы знаете, когда меняются смены, но вы все равно влипли, если не понимаете системы камер, датчики движения, бесшумные сигнализации, механику хранилища, протоколы реагирования и десятки других мер безопасности. Вам нужно видеть всю инфраструктуру безопасности, а не просто зацикливаться на одном компоненте. Вы настраиваете себя на неудачу, отказываясь изучать, как работает вся система.

(c) Телеграм: d0ctrine
 
Top