Лекция: "Работа с nonUSA" (обучение кардингу 2021)

Carding

Professional
Messages
2,871
Reaction score
2,308
Points
113
Лектор : Feyona

(19:11:17) Feyona: Всем привет, сегодня мы разбираем направление работы nonUSA.

(19:11:59) Feyona: Прежде чем мы приступим я хочу отметить важность фиксирования результатов вашей деятельности, независимо от итога, я надеюсь вы все понимаете что кардинг это не просто воровство, но также получение и анализ данных, так что если вы ничего не записываете это ваша главная ошибка. Мы еще вернемся к этому уточнению на двух других моих лекциях.

(19:13:12) Feyona: Я работаю с google drive, браузерной версией, а конкретнее Google Sheets, (не вздумайте там хранить образцы вирусов, гугл сканирует файлы и аккаунт может быть заблокирован).

(19:13:50) Feyona: Вот пример на какие пункты я обращаю внимание,возможно вначале вам это поможет, в любом случае по мере работы вы будете добавлять свои (скрины есть в .odt)

(19:14:17) Feyona: Итак, перейдем к теме нашей лекции. Под nonUSA я подразумеваю другие регионы, их можно выделить на основе территориального деления(материкового), как правило.

(19:14:33) Feyona: Это Латинская Америка, Евросоюз, СНГ, Азия, Австралия, Африка.

(19:14:59) Feyona: Возможно это субъективное деление, т.к. можно еще выделить Арабские страны и Индию, Англию (прим. лекция ранее была о Европе и Азии, но я решила включить весь мир.) Справедливости ради скажу что работала в основном по юса/еу/азия.

(19:15:42) Feyona: Вы должны уметь находить информацию из открытых источников, попросту говоря многое есть в гугле, а приватная информация нарабатывается своим трудом, может прочитать эту статью https://habr.com/ru/sandbox/46956/ .

(19:16:06) Feyona: Как уже заметила выше, в основном я работала с юса/еу/азия, поэтому эти направления будут более подробно разобраны, в остальных регионах +- такая же ситуация как в еу и азии

(19:16:43) Feyona: Начнем с AVS

(19:17:21) Feyona: И 3дс

(19:17:45) Feyona: На счет 3дс, у многих Шлюзов (american express/diners club/jcb) есть свои аналоги.

(19:18:21) Feyona: AVS - Address Verification System должны были изучать, суть в том что если делаете транзакцию внутри страны (то есть банк эмитент карты той же страны что и магазин) у вас могут сверить цифровую часть адреса, и если он не совпадает будет decline, список стран у которых есть эта система запомните. То есть этой системы нет в РФ/EУ.

(19:18:43) Feyona: (прим. на корпоративных картах англии нет AVS, так же не все карты в usa/ca/au могут иметь такую защиту, в usa и ca почти все, в au реальнее найти без сверки)

(19:19:25) Feyona: 3Dsecure - Кажется обычно ее называют 3ий слой защиты, суть в том что вы вводите интернет пароль для покупок, я думаю вы уже с этим сталкивались при покупке с ваших карт, когда для подтверждения транзакции банк присылал вам sms код.

(19:20:15) Feyona: Что очень важно отметить, если вы сделали покупку с 3дс кодом,чарджбек ложиться полностью на плечи кардхолдера или банка, магазин ответственности не несет за эту операцию, то есть даже если кардхолдер спалит транзакцию маловероятно что на шоп это повлияет и он не отправит вам товар, но тут есть исключение (шоп который дорожит своей репутацией отменит).

(19:20:41) Feyona: То есть транзакции с 3дс кодом обладают высоким трастом (исключение USA ввиду того что там интернет пароль зачастую статичный, то есть к примеру как пароль от email, и его можно сбросить).

(19:21:00) Feyona: Чуть проясню https://prnt.sc/fyheyl (скрины есть в .odt) это окно ввода 3дс кода у USA банка, но вместо смс вас просит банк ввести информацию по карте+зип код.

(19:21:43) Feyona: Но тем не менее ситуация меняется и если раньше банки USA выживали только за счет AVS и 3дс защиты там почти не было, то 2020 год приносит свои правила и там банки стали подключать sms защиту, навскидку все карты 53.com, дебет usbank , так что может год или два и мерчанты всего мира будут воспринимать адекватно карты USA с кодом 3дс, на данный момент этого не происходит так как защита 3дс у USA это ввести zip+ssn в 70% случаев,а это все легко пробивается.

(19:22:00) Feyona: В общем то 3ds самый распространенный тип защиты, в большинстве стран у мерчантов в шопах подключен он у карт .

(19:22:21) Feyona: То есть если у мерчанта не подключена эта защита, а на карте она стоит то транзакция пройдет без 3дс, так как это не было инициировано шопом.

(19:22:44) Feyona: Обратите Внимание! - если вы сделали транзакцию без ввода 3дс кода, значит чардж ложиться на плечи магазина, так что при первом уведомление шопа вы получите cancel и вам ничего не отправят либо попробуют развернуть пак.

(19:23:04) Feyona: Хочу отметить такое явление как Auto3ds. Это когда в мерче включена функция 3DS, и у карты она есть, но запрашивается код только при превышении определенной суммы. На разных бинах эта сумма - разная, у кого-то 100 евро, у кого-то 300, у кого-то 1000.

(19:23:35) Feyona: Суть - есть шоп (точнее его мерчант) с 3дс защитой+есть карта у которой тоже подключена эта защита, вы делаете транзакцию, но код не запрашивается и операция проходит, в чем дело? Это auto3ds, транзакция прошла как non3ds (в случае чарджбека виноват шоп) + вы понравились системе, она вас приняла за кардхолдера. Примеры - paypal/aliexpress

(19:23:50) Feyona: Я уже упоминала что 3дс код в USA зачастую статичен, как правило это либо zip/ssn либо zip+ssn, либо он может быть задан кардхолдером, но зачастую его можно сбросить (увидите пункт reset).

(19:24:15) Feyona: Так вот в eu/ca/au и возможно в других регионах так же можно найти карты у которых можно сбросить статичный пароль(при условия что он статичный а не смс или токен и есть пункт reset) но сколько средств вы потратите в поисках этого никто не может сказать)

(19:24:39) Feyona: Разве что в UK шанс выше найти что-то со сбросом так как в свое время там было очень много бинов со сменой пароля 3дс по DOB.

(19:25:10) Feyona: чтобы определить наличие 3дс у магазина надо взять карту у которой установлена эта защита и провести транзакцию,желательно не типичную чтобы не сработал auto3ds, таким образом можно проходить списки шопов, либо же узнавать какой мерчант у шопа и читать на их официальном сайте документацию.

(19:25:39) Feyona: Хочу заметить что в окне 3дс (это окно где нужно ввести код, увидите логотип банк эмитента) ввод может быть не доступен 1. Если мерчант магазина в блек листе 2. Работает регион лок: проверить эти 2 пункта можно следуя логике (1. Вбить в другой мерч 2. Вбить в стране банка эмитента).

(19:26:22) Feyona: На счет направлений по работе - вы либо бьете карты внутри страны, либо с интернациональной доставкой, тут основной момент регион лок, по умолчанию многие банки ставят ограничения на транзы, поэтому есть вероятность что транзакцию может не пропустить банк (снимается звонком в банк), что касается магазина - то вы всегда можете узнать в поддержке карты каких стран они принимают.

(19:26:45) Feyona: Ну и вы либо бьете карты с 3дс защитой в шопы у которых ее нет, либо ищете шопы с auto3ds, либо бьете карты у которых нет 3дс защиты в шопы у которых она есть .

(19:27:07) Feyona: Начать собирать информацию по мерчам.

(19:27:46) Feyona: Прочитайте: https://ru.wikipedia.org/wiki/Интернет-эквайринг

(19:28:15) Feyona: Работая по конкретной стране смотрите сайты банков и читайте информацию оттуда,это даст вам понимание банковской системы.

(19:28:45) Feyona: Направление для людей с опытом, готовностью фиксировать результат и думать, и запасом денег на тесты.

(19:29:10) Feyona: В шопах СС не советую брать карты с известным 3дс кодом, особенно тех стран где в основном смс (еу/азия) ,такой материал очень редко можно купить с рук за % от вбива, но вы должны четко обговорить все условия и несколько раз подумать будет регион лок или нет,и как его снимать.

(19:30:03) Feyona: Эпилог: Раньше было много бинов со сбросом 3дс пароля, по добу,зипу (данным которые пробивались по открытым источникам) сейчас я говорю про европу и англию, на данный момент как я уже говорила таких бинов стало меньше, но найти их реально , я бы начинала с англии и италии,но это субъективно.

(19:30:53) Feyona: На данный момент многие уже ушли от этого , и сейчас либо смс либо 2fa токены(типо 2fa приложения google)

(19:31:13) Feyona: Но если стоит смс то варианты есть, и в мире уже с 2017-2018 года трубят что надо отказываться от подтверждения по номеру телефона, поэтому вероятное через 2-3 года масса банков перейдет на токены.

(19:31:23) Feyona: Вот как выглядит 3ds окно и принципы защиты по еу:

(19:31:39) Feyona:
sPtppIJ.png


(19:31:47) Feyona:

RE6sSVJ.png


(19:31:59) Feyona:

9HucXFO.png


(19:32:06) Feyona:

s9liWkc.jpg


(19:32:25) Feyona: А вот здесь после ввода 3ds кода, дополнительно запросило номер счета

vAMZB6S.png


(19:33:02) Feyona: Методы работы с ЕУ матом я вам дам на лекции по отелям и авиа, т.к. все эти направления очень плотно связанны между собой. Нам предстоит разобраться, как искать эти бины, и в чем собственно преимущество работы с ЕУ материлом.

(19:33:13) Feyona: На этом наша лекция окончена, жду ваших вопросов

(19:34:19) GruRus: У меня вопрос по поводу АВС.

Если я вобью карту ЕУ в тот же ЮСА Амаз (домен .ком). И введу биллинг адрес не реальный, а дропа. Как на это отреагирует амазон?

(19:34:58) Feyona: Как отреагирует амазон - не подскажу. Но вот система АВС никак не отреагирует, в европе ее нет)

(19:35:24) Goodman: 1. Какие варианты есть если стоит смс?

(19:35:50) Feyona: Вариант бить в мерч, где нет вбв. Тогда просто не запросит смс код и транзакция пройдет успешно

(19:36:16) Goodman: При 2fa так не сработает?

(19:36:41) GruRus: Я имел ввиду увидит ли амазон, что биллинг адрес нереальный? Знаю, что в европе нет АВС. Есть у ЮСЫ доступ к ЕУ биллингам или биллингам Азии? Мерч способ это увидеть?

(19:37:00) GruRus: способен*

(19:37:29) Feyona: В самом мерче, видно из какой страны карта. Про амазон, повторюсь, не подскажу. Я не работаю с товарами. Исключительно цифровые покупки/услуги, и мне в этом плане легче. я всегда могу писать реальный адрес КХ)

(19:39:20) Yarah: so basically Europe has much less restrictions on verifications than the US?

Таким образом, в основном Европа имеет гораздо меньше/слабее ограничений на проверки, чем США?

(19:40:15) Feyona: Не совсем. В европе вы очень редко сможете сбросить vbv, как правило он завязан на номер мобильного телефона. Но при этом, если вы найдете бины без вбв, вы гораздо легче сможете оплачивать покупки.

(19:40:21) Feyona: Да простит меня переводчик)

(19:40:38) centurion_52: Как узнать что у карты нет 3ds? Попытаться вбить в мерч где известно что стоит 3ds?

(19:41:05) Feyona: Да, мы с вами разберем все это на лекции по отелям. Просто она и без этой информации объемная, поэтому поделила таким вот образом.

(19:41:25) dat_user1:
Можешь посоветовать сервис по пробиву ССН?
Работаешь через сферу?
Где берешь прокси?

(19:42:00) Feyona:
1) Синдикат
2) На данный момент работаю с реальных мобильных устройств в силу специфики моих направлений. А так, да, сфера.
3) Люксы

(19:42:46) g1120: например с какими видами цифровых товаров в основном вы работаете?

На какую примерно среднюю месячную прибыль можно расчитывать при работе на данном направлении?

(19:43:43) Feyona: Сейчас работаю с разного рода конторами. А раньше специализировалась на заливе отелей)

(19:44:20) Feyona: При работе в каком направлении? Мы разобрали основные методы защиты карт, чем они отличаются. А куда применишь эти знания - вопрос другой

(19:45:03) Feyona: И тут можно и 500 баксов в месяц делать и 200к) Все зависит от 1) Рук 2) Удачи (да-да. вовремя найти тему - это удача) 3) Количества материала)

(19:46:03) goldenbaum:
1. Если payment getaway c вбв, но у меня карта еу нон вбв, что будет происходить?
2. Стоит ли вообще подписыватся на закрытые шопы которые заявляют что у них нонвбв? Или это того не стоит?
3. Про мобильные устройства. У меня догадка. Что если поставить сокс на роутер и раздать на айфон то так вбивать будет проще? Если да то как найти инфу как настроить телефон?
4. У вас схема какая то типа вбивает диджитал товар и перепродаете?)

(19:48:42) Feyona:
1) Успешная оплата.
2) Да не, шопы то тебе карты продают. А бины ты должен искать сам.
3) Да, все верно. Телефон настраивать особо не надо, все за вас делает роутер. Офнуть гео, язык поставить, дату и время. Все стандартно.
4) Нет, я работаю с крипто-биржами сейчас

(19:49:13) AlexFlex2134: » Попытаться вбить в мерч где известно что стоит 3ds?

» Да, мы с вами разберем все это на лекции по отелям. Просто она и без этой информации объемная, поэтому поделила таким вот образом, но это же может убить карту, т.к кх придет смс или код в приложение и он локнет карту.

(19:49:44) Feyona: Именно поэтому я и писала в лекции, что направление для людей с деньгами. На тесты будут уходить тысячи $)

(19:50:46) Yarah: покажете ли Вы нам, как в будущем ворваться в Европу живьем?

(19:50:53) Feyona: Да

(19:50:59) Feyona: Если я конечно правильно поняла вопрос :D

(19:51:24) Izolentna: Ты сказала, что работаешь по услугам. Тогда как ты деньги потом забираешь оттуда?

(Сори за тупой вопрос)

(19:52:13) Feyona: Услуги - отели. Оплачиваешь клиенту проживание, он отдает тебе битками (есть соответствующий раздел на форуме). Так же со всем остальным. Можно пойти дальше, найти выходы на владельцев отелей, оплачивать там номера и забирать денежку)

(19:52:29) centurion_52: я так понимаю живущим в еу по европе работать не стоит?

(19:53:19) Feyona: Думаю лучше не стоит)

(19:53:38) Koba787: а владельцы отелей в этой схеме под угрозой?

Ссхема такая же как с аирбнб?

(19:54:00) Feyona: Да, такая-же абсолютно

(19:55:30) gangass13: можно ли напрямую к тебе обратиться через форум во время практики по данному напрвлению?

(19:55:50) Feyona: Да, конечно

(19:55:53) Feyona: в любое время

(19:56:48) centurion_52: карта юс и шоп юс - срабатывает авс и происходит decline?

(19:57:19) Feyona: Ну если адрес КХ отличается от того, который указываешь ты - то да

(19:57:41) dat_user1: Эир била с переносом дат?

НуУ чт бы быстрее деньги до хоста дошли)

Использовала корп почту для оплаты?

(19:58:06) Feyona: Когда я работала по Аиру, мы могли бить в день заселения и ничего нам за это не было(((

(19:58:31) Feyona: Более детальную инфу об Аире вам расскажут на лекции по аренде) Она целиком аиру посвящена)

(19:58:48) goldenbaum: 1. Может ли быть проще бить в ЮСА шоп на ЕУ карту?

(20:00:02) Feyona: Да, почему нет. Но от шопа думаю зависит. Я не думаю, что когда вы подойдете к еу нон/автовбв, что вы будете тратить этот мат на шмотки)

(20:00:25) Izolentna: Сейчас эта тема же, наверное, не особо качает по отелям и все такое. Ведь вирус, пандемия. Люди мало путешествуют? Или золотую жилу всегда можно найти?)

(20:01:11) Feyona: Сейчас да (хотя уже получше вроде). Но это ведь не навсегда) Жилу всегда можно найти, тут ты абсолютно прав

(20:01:26) Goodman: 1. что то я запамятовал, есть же мерчи без АБС в ЮСА? Или только вариант рероут или fake id?

(20:02:00) Goodman: 2. в мерч без вбв войдет карта с 2fa?

(20:02:09) Feyona: 1) Слушай, насколько я знаю, в юсе везде АВС, но могу ошибаться.

2) Да

(20:04:51) SPARK_LQ: вбв цц в ноувбв/авто вбв шопы. Ноувбв цц в вбв/автовбв шопы правильно?

(20:05:35) Feyona: Спаок, верно

(20:05:45) deadhasan: какое самое перспективное напраление для новичка?

(20:09:21) goldenbaum: как раз к последнему сообщению, к примеру, на поиск схемы, делают ли коллеги сами пытаясь пробить работает или нет

(20:10:07) goldenbaum: как я понял все на экспериментах строится, кто то пробовал https://www.klarna.com/at/?

(20:10:36) Feyona: Все ищут сами, проверяют, смотрят. Работа у нас исследовательская от части.

(20:10:58) Feyona: А подсказать пробовал ли кто-то ту или иную контору, сам понимаешь, я не могу. У каждого ж свое направление, за других я сказать не могу)

(20:11:51) dat_user1: В лс по эиру когда можно пообщаться будет?)

(20:12:18) dat_user1: Я собираюсь жёстко ебашить там

Тк знаю что там можно днлать не один мули в месяц

(20:12:20) Feyona: Ты можешь отписать мне, но я била его в последний раз летом 2017 года) Лучше по аиру писать лектору, который ведет это направление)

(20:12:37) Yarah: Koba787 да, я думаю, что лектор просто учит нас всех по-разному, чтобы в будущем мы были знакомы с тем, какое направление мы хотим. мы изучаем математику, науку, искусство в школе, но некоторые становятся математиками, некоторые певцами и так далее. я думаю, что у нас все получится

(20:13:09) OTJlU4HUK: Что такое мат

(20:13:17) centurion_52: материал

(20:14:21) Feyona: Ничего, через месяц-другой сами не заметите, как будете пользоваться этим сленгом)

(20:14:24) OTJlU4HUK: кстати толкового словаря нету

(20:14:27) RedHeadCockatoo: Есть

(20:14:33) RedHeadCockatoo: в лекциях для новичков.
 
Top