Лекция: Карты (обучение кардингу 2021)

Carding

Professional
Messages
2,828
Reputation
17
Reaction score
2,103
Points
113
Лектор Kingsman

[19:01:57] <Kingsman> Всех приветствую)

[19:15:47] <Kingsman> итак начнем,опаздуны подтянуться

[19:16:04] <Kingsman> все вопросы в конце лекции ,запишите их чтобы не вылетели из головы

[19:16:36] <Kingsman> Каждый из вас так или иначе сталкивался в своей жизни с CC,но это было немного в другом "ключе"

[19:21:48] <Kingsman> Первое, что начинающий кардер должен изучить, так это конечно же информацию о кредитных картах, проще говоря картон / СС

[19:22:10] <Kingsman> Credit card (CC) - это кредитная карта,картон, картошка,и т.д

[19:22:29] <Kingsman> Первым делом нам нужно найти картон. Самый простой вариант это купить его у продавца

[19:22:50] <Kingsman> При покупки вы получите картон примерно в таком формате:

[19:23:01] <Kingsman> 4306651004564350 | 10/10 | 826 | Richard Lang | 56 Groveview Cir | Rochester | 14612| NY | USA | 661-298-0881

(Формат у каждого продавца бывает разным)

4306651004564350 - Номер кредитной карты.

10/10 ( 10 месяц / 10 год,) - Дата окончания действия карты.

826 - Защитный код карты CVV/CVV2

Richard Lang – First и Last Name (Имя, Фамилия)

56 Groveview Cir – Адрес

Rochester – Город

14612 – Zip code (зип)

NY (New York) – Штат

USA – Страна

661-298-0881 - Телефон

[19:24:16] <Kingsman> рассмотрим в деталях,из чего состоит ваша купленная СС,и что означают цифры,каждая цифра в CC за что то отвечает

[19:25:02] <Kingsman> BIN - bank Identification Number - первые 6 цифр в номере кредитной карты, индификатор банка который выдал карту

[19:25:46] <Kingsman> каждая банковская организация имеет собственный уникальный номер. Информацию по каждой карте вы можете найти в сервисах через поиск. Делаем запрос в гугле, bin check и далее переходим по ссылкам и вводим наши первые 6 цифр

[19:27:10] <Kingsman> Например карта 4306651004564350, где 430665 - номер банка который выдал карту

[19:28:21] <Kingsman> 10/10 - exp (срок действия карты) 09 месяц 10 год

[19:28:41] <Kingsman> 826 - cvv (секретный код)

[19:28:55] <Kingsman> Richard Lang - имя хранителя карты (cardholder name)

[19:29:14] <Kingsman> 56 Groveview Cir - улица (street)

[19:29:30] <Kingsman> Rochester - город (city)

[19:29:45] <Kingsman> NY - штат (state)

[19:29:53] <Kingsman> 14612 - зип код (zip code)

[19:30:01] <Kingsman> US - страна (coutry)

[19:30:33] <Kingsman> 661-298-0881- PHONE NUMBER (Телефон)

[19:31:34] <Kingsman> К USA CC еще можно добавить SSN, DL, MMN, DOB(эту информацию вы будете изучать на других лекциях)

[19:31:55] <Kingsman> За дополнительные $ вы можете пробить дополнительную информацию:

[19:32:14] <Kingsman> DOB - дата рождения

SSN - номер социального страхования

MMN - Mothers Middle Name (отчество матери, так сказать)

[19:32:56] <Kingsman> После покупки СС,ВАЖНО! учитывать мелкие детали такие как:

[19:33:07] <Kingsman> 1)не всегда нужно верить адресу, написанному на CC,не лишним будет, проверить эти данные на специальных сервисах, как пробить вам расскажут на следующих лекциях

[19:33:21] <Kingsman> 2)Особое внимание обратите на ВАЛИДНОСТЬ продаваемых карт , чем он выше, тем больше вероятность, что карта зайдет и нам вышлют пак

[19:33:37] <Kingsman> Практически у каждого шопа есть чекер, на котором мы чекаем карты на Валидность

[19:33:57] <Kingsman> Чекер - это вбив на 1-2$ в какой-либо мерч

[19:34:07] <Kingsman> Если, вбив прошел, то карта ВАЛИД

[19:34:27] <Kingsman> Если вбив не прошел, то сразу говорите селлеру что карта не валид,и он обязан вам вернуть деньги (дается обычно до 15 минут для чека карты +-)

[19:35:00] <Kingsman> Вы идете в СС шоп - чекаете карту, если пишет АЛИВ, АПРУВ, ЛАЙФ - то просто нету баланса на карте

[19:35:11] <Kingsman> если пишет decline/dead - то вам возвращаются деньги

[19:35:25] <Kingsman> мой вам совет чекайте СС только после вбива в шоп

[19:35:44] <Kingsman> Поскольку чекер это вбив в мерч, то соответственно когда в мерч вошло уже огромное кол-во карт и они потом оказались фрауд-транзакциями, то мерч попадает в блек-лист банков

[19:36:03] <Kingsman> я делаю всегда вот так иду вбиваю в шоп и если уже не зашла карта, то иду ее чекаю

[19:36:31] <Kingsman> поговорим о видах СС

[19:37:26] <Kingsman> чаще всего используються Visa,MasterCard,American Express,Discover

[19:38:01] <Kingsman> Номера кредиток Visa начинаются с цифры 4

у них имеется защита под названием Verified by Visa (VBV)

[19:38:04] <Kingsman> 3х значный CVV код

[19:38:41] <Kingsman> Verified by Visa(VBV) - используются для защиты номеров карт Visa от несанкционированного использования. Проще говоря у холдера есть код который он должен будет ввести при покупки чего либо

[19:39:14] <Kingsman> Номера кредиток MasterCard начинаются с цифры 5

у них защита под названием MasterCard SecureCode (MCSC)

3х значный CVV код

MasterCard SecureCode - принцип работы тот же, что и у VBV

[19:39:54] <Kingsman> American Express начинаются с цифры 3

имеют уже 4х значный CVV код

[19:40:02] <Kingsman> Discover начинаются с цифры 6

3х значный CVV код

[19:40:42] <Kingsman> далее речь пойдет о типах и уровнях СС

[19:41:41] <Kingsman> имеються 3 типа карт ,кредитная,дебетовая,предоплаченная

[19:41:53] <Kingsman> кредитная (credit) -карта, на которую можно покупать в кредит, т.е. не имея на счете достаточно денег. Размер кредита определяет банк-эмитент

[19:42:08] <Kingsman> дебетовая(debet) карта, пользоваться которой можно только в пределе имеющейся на счету суммы

[19:42:21] <Kingsman> предоплаченная(prepaid) карта с предварительно оплаченной суммой - смарт-карта, в которой хранятся электронные деньги, заранее оплаченные владельцем карты

[19:42:41] <Kingsman> предоплаченная карта не персонализирована, то есть на ней не будет указано имени и фамилии владельца,это главный конек предоплаченных банковских карт

ею можно расплачиваться как в реальных, так и в интернет-магазинах. Лимит карты ограничен только лишь суммой которая на ней находиться

[19:43:16] <Kingsman> По уровням карт, от классики до black. Чем выше категория карты, тем больше у нее стоимость обслуживания, и тем более богаче ее владельцы, тем более на ней может находится денег

[19:43:50] <Kingsman> Существуют карты классической категории, золотой, платиновой и более высокие карты, как например, MasterCard Black Edition или Visa Black. С повышением категории карты растут кредитные лимиты на ней. К примеру кредитный лимит по карте классик может составлять 1к$, так на кредитке уровня платинум кредитный лимит может составлять 10к$+

[19:44:33] <Kingsman> Для работы я советую брать кредитные и дебетовые карты от уровня голд и выше, а именно распрастраненные голд, платинум, сигнатуре, ворлд, блек. Последнюю встретить вероятность мала. В сша их не выдают как у нас тиньковы и тд

[19:44:50] <Kingsman> Каждая кредитная компания (American Express, MasterCard и Visa) называет свои кредитные карты более высокого уровня немного по-другому

[19:45:22] <Kingsman> У Американ Экспресс это BLACK| Карта позиционируется как символ принадлежности держателя к верхушке общества и может быть выпущена только человеку, имеющему соответствующий общественный статус

[19:45:56] <Kingsman> у MasterCard это World Signia| Кредитная карта высшей категории в линейке продуктов от MasterCard с личной подписью владельца «золотом» на лицевой стороне

[19:46:44] <Kingsman> у Visa это Black Card -такой уровень имеет повышенный уровень безопасности, предотвращающий возможность несанкционированного доступа к денежным средствам

[19:47:59] <Kingsman> самыми премиальными СС,что перечислены выше владеет особая каста людей на планете они же "массоны"шутка,этот уровень имеет более высокие кредитные лимиты и отсутствуют какие либо лимиты на расходы,такие карты очень сложно найти и стоить они будут очень дорого,они скорей для профи только

[19:49:14] <Kingsman> далее поговорим о о том как проходит оплата с СС

[19:49:24] <Kingsman> Процесс оплаты кредитной картой в интернете не такой простой как кажется на первый взгляд

[19:49:46] <Kingsman> в то время как вы нажимаете кнопку конфирм(confirm) и ней происходит куча процессов. Отвечает за эти процессы, процессинговый центр банка

[19:49:56] <Kingsman> Процессинговый центр — это высокотехнологичная система обработки платежей по банковским картам в сфере электронной коммерции

[19:50:21] <Kingsman> основная задача процессингового центра — предоставить шопам возможность принимать платежи по кредитным картам

[19:50:45] <Kingsman> Кроме того процессинговый центр координирует расчеты между банком-эмитентом карты, банком-эквайером (осуществляющим авторизацию транзакций), шопом и кард холдером

[19:51:18] <Kingsman> Банк-эквайер – банк, предоставляющий магазину услуги по обработке карточных платежей

[19:51:40] <Kingsman> Банк-эмитент — банк выпустивший карту, которой покупатель пытается оплатить товар

[19:52:03] <Kingsman> Процесс оплаты товара/услуги по кредитной карте выглядит так: вы оформляете заказ на сайте шопа и выбирает оплату с помощью кредитной карты

[19:52:32] <Kingsman> шоп переадресует покупателя на защищенную форму оплаты процессингового центра,на защищенной форме оплаты вы указываете информацию о кредитной карте

процессинговый центр подтверждает статус и параметры шопа в системе

[19:52:59] <Kingsman> а также осуществляет проверку сформированного запроса на соответствие установленным требованиям и системным ограничениям и передает сформированный запрос на авторизацию в банк эквайер

[19:53:21] <Kingsman> осуществляющий проведение авторизации по платежу, получив запрос на авторизацию транзакции, банк эквайер направляет его в соответствующую платежную систему (Visa, MasterCard и т. д.)

[19:53:49] <Kingsman> платежная система определяет банк-эмитент, которым была выпущена кредитная карта, после чего направляет запрос на авторизацию в процессинговый центр банка

[19:54:17] <Kingsman> После того, как банк-эмитент подтвердил авторизацию платежа, процессинговый центр передает магазину положительный результат авторизации

[19:54:31] <Kingsman> а тот в свою очередь уведомляет вас об успешной оплате заказа. Вот такой вот сложный процесс происходит после того как вы нажали на кнопку оплатить

[19:55:31] <Kingsman> Что в свою очередь делает шоп, когда принимает оплату?

[19:55:44] <Kingsman> когда все пункты описаные выше прошли успешно и вы видите что оплата принята, шоп берет ордер в обработку

[19:56:19] <Kingsman> Обработка состоит из ручной проверки ордера, уточнение деталей ордера адреса шипа(не всегда), при уточнении деталей шоп делает звонок на указаный номер в ордере для подтверждения ордера

[19:56:39] <Kingsman> Именно по этому желательно писать номер на который вы сможете принять звонок

[19:57:15] <Kingsman> После уточнения всех деталей шоп начинает готовить товар для доставки

[19:58:41] <Kingsman> Если вы вбиваете егифт то доставка осуществляется сразу после проверки, если вы вбиваете стафф то могут отправить его как в тот же день, так и на следующий

[19:59:09] <Kingsman> Вбивать стафф не стоит в пятницу, так как передача стаффа в доставку будет осуществлена только в понедельник

[19:59:49] <Kingsman> После передачи стаффа в доставку, вам по почте или в личном кабинете магазина приходит трекинг намбер(tracking number)

[20:00:51] <Kingsman> Как правило это набор букв и цифр по которому вы можете отследить где находится ваш товар

[20:02:11] <Kingsman> Далее вы просто следите за вашим товаром по трекинг номеру и радуетесь когда он доставлен, но может быть такое когда кард холдер видит что деньги сняты с карты, в таком случае он звонит в банк

[20:02:50] <Kingsman> Тот в свою очередь делает звонок в магазин и сообщает что покупка была совершена мошейническим путем

[20:03:32] <Kingsman> В трекинг номере в таком случае будет написано что отправитель запросил возврат товара. В таком случае не стоит огорчаться и попробовать вбить новый ордер с новой CC и вам непременно повезет!

[20:04:48] <Kingsman> далее речь пойдет о том какие меры предпринимает шоп, когда идет оплата с СС

[20:05:26] <Kingsman> В магазине так же идет проверка ордера системой антифрода,чтобы исключить всемозможные мошейнические манипуляции с банковскими картами

[20:06:21] <Kingsman> Антифрод представляет из себя систему которая анализирует ваши действия в интернете на предмет мошейничества

[20:06:53] <Kingsman> за многие годы в у него сформировался портрет мошейнических действий и действий настоящих владельцев карт

[20:07:16] <Kingsman> система начинает вас анализировать с самого первого момента,как только вы зашли на сайт

[20:08:00] <Kingsman> она смотрит зашли ли вы с браузера или же с мобильного приложения,смотрит что вы покупали,когда покупали ,как часто покупали

[20:08:48] <Kingsman> смотрит на ваш ip адрес,cookie, включающие идентификатор http-сессии, и т.д.

[20:09:06] <Kingsman> объединяет всю эту информацию и анализирует ее с действиями холдера

[20:09:52] <Kingsman> Ваша задача максимально подстраиваться под кард холдеров, для этого нужно прогреть шоп, об этом я расскажу на следующей лекции,которя будет в четверг 15 февраля

[20:10:27] <Kingsman> после прогрева шопа трепетно набирать все данные, вы тратите свою месячную зарплату на покупку дорогущего ноутбука

[20:11:06] <Kingsman> Врятли шоп поверит что вы так просто зашли и потратили месячную зп рядового американца

[20:11:49] <Kingsman> Как правило если вас спалили то вам сразу не дадут оплатить товар. Отчаиваться и выкидывать СС в этом случае не стоит так как информация может не дошла до банка и вас заблокировали на уровне шопа

[20:12:17] <Kingsman> В таком случае пишем/звоним в шоп и говорим что я пытался купить у вас ноут но что то не получилось

[20:12:33] <Kingsman> Не забывайте, вы американец который давно хотел купить ноут но вам этого не дали

[20:12:53] <Kingsman> В шопе вам скажут почему вы не можете сделать ордер. Будь то вы не прошли антифрод систему шопа, или же банк заблокировал вашу транзакцию

[20:13:12] <Kingsman> В первом случае можно узнать как же вам все таки сделать ордер, вам предложат варианты решения, выбирать вам

[20:13:45] <Kingsman> Если же заблокировал банк то легче выкинуть сс чем осуществлять звонок в банк, так как там очень жесткая идентификация которую не пройти

[20:16:24] <Kingsman> на сегодня у нас лекция по СС окончена,всем спасибо ,если у вас имеються какие либо вопросы по данной тематике,задаем либо здесь ,либо на форуме мне в л.c ,или же в конфу вопрос/ответ

[20:25:09] <Best friend> Tunel ing, [13.02.18 20:17]

1. "не всегда нужно верить адресу на СС", это как? Адрес, который при покупке идет?

2. говорят же от чекера умирает карта? или нужно чекать после вбива и все это в течение 15 минут с учетом прогрева шопа? чекать через шоп или любой?

3. есть в шопах предложения продажи карт с балансом допустим 5000$ за 5000 руб, как узнать действительно там такая сумма или нет? и не кидок ли это? я слышал, что нормальные карты с хорошими балансами никто и продавать не будет, а сам вобьет?)

4. есть где то списки с мерчантами, какие лучше проходят вбивы (под какие бины мб)?

5. где то можно предварительно узнать поведение холдера, как себя ведет и тд, чтобы максимально подстроиться?

6. когда мы принимаем звонки или сами звоним, используем постоянно сервисы по прозвонам, если у самого знаний нет? или может есть сервисы,где можно менеджера нанять, который может на тебя работать постоянно?)

[20:36:37] <Kingsman> 1)верно

2. Конечно лучше сразу вбивом карту чекать, но не все сервисы разрешают.прогревать шоп нужно заранее,чтобы уложиться в рамки

3) узнать точный баланс карты невозможно,так как он может меняться каждый день,лучше покупать gold,platinum карты чтоб навернека

4. Нет. Только на своем примере тестить. Все ято в паблике или продается - гвоно

5)узнать поведение кх можно разве что если вы живете по соседству с ним и каждый день пьете чай вместе,как максимально подстроиться

6)это уже больше от ваших предпочтений зависит,если вы владеете разговорным англ,то можно в таком случае самому попробовать ,касательно менеджеров, если только договоришься с кем- то на индивил условиях

[20:36:56] <gamal> 1. Есть же еще карты novbv. Расскажите про них. Как их найти и отличить от vbv. Дают ли какое то преимущество карта vbv?

2. Как определить сумму,которая находится на prepaid карте?

3. Чей номер указывать при вбиве? Что будет,если шоп не дозвонится?

[20:41:30] <Kingsman>

1) Есть. Карты с отключенной системой верифает бай виза. Отключить ее можно в личном кабинете, но как правило вбв можно сбросить с помощью ссн, доб. Но не все, надо искать бины такие.

2) Селлере указывают бывает,или какую зальете, та и есть. Узнать баланс на чужой карте так же как и на обычных

3) Тут 50/50. Укажешь холдера - позвонят,отменят. Укажешь - свой, можешь фрод не пройти. Ну на практике звонят редко. Сначала напишут

[20:41:58] <zopa> Kingsman: 1. Есть ли какой то скрипт звонка? Что обычно спрашивают, какие типичные ответы? Чтобы потренировать на слух и произношение.

2. В каких покупках часто нужен звонок/вебка а в каких не требуется?

3. В нашей сфере профи сами отвечают на звонки или все таки прибегают к спец сервисам для этого? Это же все таки деанонимизация, ещё и на вебке могут нашу наглую харю заскринить.

Спасибо

[20:47:44] <Kingsman> zopa: 1. Смотря какая цель звонка. Ну все по стандарту как в любом онлайн магазе. Если нужно потренироваться просто представьте эту ситуацию ну или позвоните в шоп, в который не били. Просто поболатайте.

2)здесь какого то определенного алгоритма нету,все методом проб только)

3. Все по-разному абсолютно. Кому как нравится. По голосу искать не станут. По вебке конечно фейсом светить не надо никому,просто забить на такой ордер и все

[20:48:14] <Compass> Про вбив с мобилы? Насколько пропускаемость ордеров выше? Стоит ли того заморочка?

[20:49:35] <Kingsman> Compass: это вы будете изучать на другой лекции болеее подробно,там вам все расскажут

[20:49:46] <BaMxopoIIIoHaMxopoIIIo> 1Откуда селлеры картона берут их? (базы крадут? с банкоматов сканят?)

2) про чеканье карт на валидность: читал в методичке, что чекеры "убивают" карту, что скажешь про это? - позже ты вроде ответил на этот вопрос типо сначала вбивать в шоп а потом если не проканало чекать карту, тоесть получается карты по одной надо покупать как раз в момент вбива и каждую пробовать?

3)Вы идете в СС шоп - чекаете карту, если пишет АЛИВ, АПРУВ, ЛАЙФ - то просто нету баланса на карте - Если баланса нет,это наши проблемы? тут просто лотерея?

4)Для работы я советую брать кредитные и дебетовые карты от уровня голд и выше -предоплаченные чем плохи?

5)почему холдеры в 99% не видят что деньги сняты с карты? у них не приходят смс как у нас? и второй вопрос суда же когда делают вбивы РУ карт - поч люди тоже не видят снятие денег?

6) В трекинг номере в таком случае будет написано что отправитель запросил возврат товара - как часто происходят возвраты?

7)В шопе вам скажут почему вы не можете сделать ордер. Будь то вы не прошли антифрод систему шопа.вам предложат варианты решения - приведи примеры решений

8)Если же заблокировал банк то легче выкинуть сс чем осуществлять звонок в банк, так как там очень жесткая идентификация которую не пройти - смысла бить эту карту в другом шопе нет?

[20:58:24] <Kingsman>

BaMxopoIIIoHaMxopoIIIo 1. Много способов. Спам, скам, брут и тд

2. Ну почти никто не даст тебе сначала вбить без чека, если у тебя не будет крутого акка в сервисе. Частные селлере более лояльны. Ну конечно лучше всегда покупать свежак

3. Да

4. Потому что на них не будет больших сумм.

5. Не приходят. У них банковская выписка раз в неделю. Лишь в некоторых банках есть смс. Ру не обсуждаем и не работаем.

6.всегда по разному! от ваших действий зависет все

7 . Это в лекции о прогеве

8. Да. Но выкидывать. Отработка иногда может пригодиться

Для регитрации например где нибудь,В сервисе

[20:59:28] <paladio> блиц вопрос, завтра не будет лекций? ( извините без очереди)

[21:00:40] <Kingsman> paladio: уточню сейчас

[21:01:30] <star8888> 1. расскажите про лимиты по картам. по покупкам - небольшая покупка проще заходит до какойто суммы.

[21:01:33] <star8888> 2. процент валида при продаже карты это полезная инфа или все-таки от балды?

[21:04:24] <Kingsman> star8888:

1. завсисит от банка и уровня карты. конечно покупка за 100 баксов вызовет меньше вопросов чем за 10000

2. полезная,конечно все зависет от добросовестности селлера

[21:04:40] <prt> 1-Конкретно, какое время суток и день недели лучше для вбива?

2-По поводу тел.номера для магазина.Если не указывать что будет?

Рекомендации со скайп с автоответчиком работают?

[21:07:28] <Kingsman> prt: 1)любой кроме выходных,и соответственно в рабочие часы,нежелательно бить в то время когда они спят

2. не даст оформить заказ скорее всего, если номер required

[21:07:56] <qnooup> 1. почему цены на обычные карты и голд одинаковые у селлера, если голд лучше?

2. Оптимальная стратегия - сначала прогреть шоп, потом перед вбивом сразу купить карту и таким образом ее чекнуть?

3. Разве точный баланс карты нельзя узнать в некоторых банках по звонку?

[21:10:30] <Kingsman> qnooup:

1. Много факторорв. Валид может быть выше у обычных карт например,и цена соответственно выше

2. Да

3. В некоторых можно,но опять же таки лишние расходы для тех кому прийдеться прозвон заказывать

[21:14:12] <paladio> по поводу лекции завтра будут?

[21:14:16] <Kingsman> paladio: завтра лекция про посредов

[21:14:29] <paladio> это пересыл чтоль?

[21:14:31] <paladio> ок

[21:14:37] <Kingsman> paladio: да

[21:15:18] <star8888> по сс еу и азия - будет отдельная инфа?

[21:15:31] <star8888> отличия от юсы

[21:15:35] <Kingsman> star8888: да,это будет отдельная лекция

[21:15:39] <star8888> ок

[21:15:45] <BaMxopoIIIoHaMxopoIIIo> Ну почти никто не даст тебе сначала вбить без чека, если у тебя не будет крутого акка в сервисе. Частные селлере более лояльны. Ну конечно лучше всегда покупать свежак - 1как определить свежак? 2"Никто не даст вбить без чека" - это не понял, Кто не даст и почему? Ты же сам говришь вбиваем в шоп сначала потом в чекер.

3"расскажите про лимиты по картам. по покупкам - небольшая покупка проще заходит до какойто суммы " - на какие суммы бить лучше? от-до? от чего это зависит?

4 будут ли ссылки на проверенных ихороших селлеров сс?

[21:20:45] <Kingsman> BaMxopoIIIoHaMxopoIIIo: 1. по датам базы

2. я и напсал, что в идеале. сейчас в сервисе почти невозможно купить карту, не чекнув ее

3) ну нет четкой градации. все зависит от уронвя карты, еще раз повторяю и от уровня шопа

если холдер каждый день карту катает по 1000 баксов, то вопросов и не будет

4) это вам mans позже скинет,рано вам еще

[21:22:07] <Kingsman> крайний вопрсо и на сегодня все

[21:22:16] <star8888> сс лучше покупать у сервисов или у селлеров?

[21:22:27] <star8888> или вообще лучше ролки?

[21:24:28] <Kingsman> star8888: 1)где лучше там и покупать,вам дадут позже список проверенных контактов 2)по ролкам будет отдельная лекция ,после которой вы уже для себя решите что лучше

[21:26:36] <Kingsman> и так на сегодня у нас все) читаем ,вдумываемся ,анализируем) до след встречи ,всем пока
 

Carding

Professional
Messages
2,828
Reputation
17
Reaction score
2,103
Points
113
Лектор: Gunnar

6:29:04 PM - Gunnar: Итак, сегодня мы поговорим немного о банковских картах, принципах их работы и нюансах их покупки для работы и затронем такие вопросы, как чек карт, 3DS/VBV и почему мы даже на “хороших” картах получаем деклайны

6:29:24 PM - Gunnar: Каждый из вас так или иначе сталкивался в своей жизни с банковскими картами, но мало, кто задумывался, как работает процесс оплаты картой и какую информацию несет в себе сам пластик и информация, напечатанная на нем

6:29:48 PM - Gunnar: Первое, что начинающий кардер должен изучить, – базовую информацию о банковских картах в контексте нашей теневой деятельности

6:30:16 PM - Gunnar: В нашем контексте CC (Credit Card, кредитная карта, картон и.т.д) – заботливо угнанные данные реально существующей (либо виртуальной) карты холдера, не проживающего в странах СНГ

6:30:53 PM - Gunnar: Где же нам достать картон? 3 основных варианта – купить в шопах, у приватных (или не очень) селлеров, либо добыть самому (с фейкового сайта, с ботнета, какой-либо взломанной БД либо с любого другого места, куда хватит вашей фантазии)

6:31:13 PM - Gunnar: Рассмотрим самый популярный и очевидный вариант с покупкой карты

6:31:24 PM - Gunnar: При покупке вы получите картон примерно в таком формате:

6:31:35 PM - Gunnar: 4147400219040084 | 10/20 | 826 | Richard Brown | 56 Groveview Cir #302 | Rochester | 14612 | NY | USA | 661-298-0881 | [email protected]

6:31:49 PM - Gunnar: Формат у каждого шопа/селлера отличается, где-то его можно кастомизировать, но основные моменты идентичны

6:32:04 PM - Gunnar: В нашем примере 4147400219040084 – номер кредитной карты;

6:32:21 PM - Gunnar: 10/20 (10 месяц / 20 год) - дата окончания действия карты (Expiry/Expiration Date);

6:32:35 PM - Gunnar: 826 – защитный код карты CVV/CVV2/CVC;

6:32:53 PM - Gunnar: Richard Lang – First и Last Name (имя, фамилия);

6:33:06 PM - Gunnar: 56 Groveview Cir – Address Line 1 (первая строка адреса);

6:33:41 PM - Gunnar: #302 - Address Line 2 (вторая строка адреса). Обратите внимание, что название улицы и номер дома - это всегда Line 1, а номер квартиры/пристройки/офиса - это Line 2. Если дом частный, то Address Line 2 будет отсутствовать.

6:33:48 PM - Gunnar: Rochester – город;

6:34:01 PM - Gunnar: 14612 – Zip code (зип, аналог нашего почтового индекса);

6:34:13 PM - Gunnar: NY (New York) – штат;

6:34:20 PM - Gunnar: USA – страна;

6:34:33 PM - Gunnar: 661-298-0881 – телефон;

6:34:44 PM - Gunnar: [email protected] – email-адрес холдера.

6:35:18 PM - Gunnar: Минимально необходимая информация для работы - номер СС, Expiration Date, CVV, First/Last name, Address line 1, Zip code.

6:35:38 PM - Gunnar: Остановимся детальнее на номере карты, он содержит в себе важную информацию для работы

6:35:58 PM - Gunnar: BIN (Bank Identification Number) – первые 6 цифр номера кредитной карты

6:36:25 PM - Gunnar: Каждая банковская организация имеет пул уникальных номеров, которые присваиваются выданным ими картам

6:36:57 PM - Gunnar: В этих номерах содержится информация о платежной системе (Visa/MC/AmEx/Discover и.т.д.), банке-эмитенте, уровне карты (Classic/Gold/Platinum и.т.д.), типе карты (Credit/Debit/Prepaid)

6:37:33 PM - Gunnar: Первая цифра BIN определяет Major Industry Identifier (MII) - глобальную платежную систему, в которой данная карта работает

6:38:12 PM - Gunnar: Основные платежные системы, с которыми вам предстоит столкнуться, – AmEx (первая цифра карты начинается на 3), Visa (4), MasterCard (5), Discover (6).

6:39:01 PM - Gunnar: Подробную информацию о бинах можно найти на сервисах вроде binlist.net, binov.net (последний очень удобен для массового поиска бинов и реверсивного поиска бинов по банкам, рекомендую записать)

6:39:16 PM - Gunnar: Если мы пробьем BIN карты из примера выше (414740), увидим следующую информацию:

6:39:21 PM - Gunnar: TYPE: VISA;

BANK: CHASE BANK USA, N.A.;

RANK: CREDIT;

TYPE: SIGNATURE;

COUNTRY: USA

6:39:48 PM - Gunnar: Остальные цифры карты, кроме последней, идентифицируют аккаунт холдера в банке, а последняя цифра - контрольная, предназначенная для валидации номера банковской карты по алгоритму Луна (Luhn Algorithm).

6:39:59 PM - Gunnar: Теперь что касается непосредственно покупки карт в шопах

6:40:15 PM - Gunnar: При покупке карт, один из важнейших параметров – валидность базы, в которой карта поступила в шоп

6:40:57 PM - Gunnar: Шопом/селлером она определяется так: берется рандомно некоторое количество карт и валидируется чекером. Допустим, из 10 карт вышло 7 валидных – валидность такой базы около 70%

6:42:23 PM - Gunnar: Отдельно хочу сказать, что валидность - хотя и единственный, пожалуй, реально измеримый критерий качества карт, однако он далеко не является параметром, гарантирующим успешный заход карт в нужный вам сервис. Многое зависит от источника, откуда карты получены - и какой из них лучше, можно установить только экспериментальным путем.

6:43:14 PM - Gunnar: Итак, по поводу чека карт. Чекер карт – сервис, который прогоняет карты через свои мерчи. Чекеры могут работать по-разному: с карты может преавторизоваться небольшая сумма ($1-2) через мерч чекера и возвращаться обратно через небольшой промежуток времени. Такой метод плох тем, что у холдера могут быть настроены нотификации на транзы и подозрительная транзакция может заставить его заблокировать карту. Ну или он просто не вовремя может чекнуть bank statement.

6:43:34 PM - Gunnar: Более продвинутые чекеры используют бесчарджевую валидацию ($0 authorization), которая проходит незаметно для холдера и дает ответ от платежной системы о валидности карты.

6:44:09 PM - Gunnar: Альтернативным способом прочекать карту на валидность является ее привязка к каким-либо сервисам (как пример - к гуглу, либо в любой другой сервис, куда карта вяжется в личный кабинет)

6:44:35 PM - Gunnar: Это достаточно безопасный метод чека, который сводит риск смерти карты к минимуму при условии, что он тоже использует принцип бесчарджевой валидации.

6:45:18 PM - Gunnar: В нормальных шопах за невалидные карты предусмотрен рефанд – обычно на чек дается 5-15 минут. Если вы не доверяете вашему методу чека карт, можно чекать карту после вбива, чтобы свести к минимуму вероятность ее смерти от чека. Также стоит помнить, что встроенные в шопы чекеры зачастую портят карты значительно сильнее, чем ваши собственные методы чека, потому пользуйтесь ими только в том случае, если уверены, что карта невалид.

6:45:49 PM - Gunnar: Пару слов о видах CC. Как я уже говорил выше, чаще всего в работе вам будут встречаться карты Visa, MasterCard, American Express, Discover

6:46:46 PM - Gunnar: Из моего опыта, проще всего найти хорошие бины Visa и MC, однако в практике мне встречались и жирные бины амекса. Проблема при работе с амексом в том, что обычно на таких картах холдеру приходит куча алертов и, в случае обнаружения мошеннической транзакции, чарджбек летит очень быстро

6:47:26 PM - Gunnar: Карты Visa, MasterCard и Discover имеют по 16 цифр в номере карты и 3-х значные CVV-коды. У амекса же в номере карты 15 цифр и CVV 4-х значный. Это ни на что не влияет, но любой уважающий себя кардер должен это знать.

6:47:43 PM - Gunnar: При работе с картами рано или поздно вы столкнетесь с защитными механизмами 3D Secure.

6:48:21 PM - Gunnar: У карт Visa он называется Visa Secure / Verified by Visa (VBV); у MC - MasterCard Secure Code (MCSC), а у Amex - SafeKey

6:49:09 PM - Gunnar: В случае вбива в мерч с активированной системой 3DS, при проведении транзакции вы будете перенаправлены на страницу ввода статичного кода, который должен быть известен холдеру

6:50:16 PM - Gunnar: Такие коды будут неизвестны вам при покупке карты, однако, для некоторых бинов их можно сбросить. Также, все большую популярность начинает набирать имплементация 3DS, где для подтверждения используется одноразовый код, отправляемый по SMS/e-mail. К счастью, US банков, которые ввели бы такую защиту, все еще довольно мало (и, напротив, в EU их все больше)

6:51:40 PM - Gunnar: Также, существует отдельный тип карт, которые проходят страницы 3DS автоматически. Суть в том, что в данном случае вместо ввода кода при проведении транзакции ее детали пристально рассматривает антифрод банка и, если его все устраивает, одобряет ее. Такие карты называются autovbv (автовбв) и с их помощью зачастую можно бить в сервисы с активированным 3DS

6:53:39 PM - Gunnar: В целом, если вы работаете по вещевухе с US шопами и наткнулись на шоп с активированным VBV/MCSC, проще всего на такой шоп забить и найти другой. Если же вы бьете какой-либо сервис, либо работаете по EU - там уже нужно искать бины со сбросом/автовбв, которые будут лезть в ваш мерч. К сожалению, единственный действенный метод поиска таких бинов - тестирование. Да, нужно покупать и перебивать большое количество карт прежде, чем вы найдете подходящие. Иногда сузить поиск можно, купив у трастовых селлеров бины автовбв либо со сбросом - однако, это не говорит о том, что такие бины будут подходить под ваш сервис/шоп.

6:53:55 PM - Gunnar: Поговорим немного о типах и уровнях СС

6:54:55 PM - Gunnar: Кредитная (Credit) - карта, на которую можно тратить заемные средства, т.е. не имея на счете собственных денег. Более того, у US карт на кредитных картах зачастую нет вообще такого понятия, как положительный баланс - на них можно тратить только кредитные средства и погашать кредит. Чем больше у КХ Credit Score, тем большие кредитные лимиты дает банк.

6:55:24 PM - Gunnar: Дебетовая (Debit) - карта, пользоваться которой можно только в пределах имеющейся на счете суммы. Дебетовая карта обязательно будет привязана к банковскому счету и является своего рода ключом к банковскому счету для удобства повседневных расчетов.

6:56:07 PM - Gunnar: Предоплаченная (Prepaid) - карта с предварительно оплаченной суммой - смарт-карта, на которой хранятся электронные деньги, заранее внесенные туда владельцем карты. По многим параметрам аналогичны дебитке, но в отличии от них не связаны с банковскими счетами. Зачастую встречаются у платежных систем вроде Payoneer, ePayments и.т.д. Некоторые мерчи отказываются работать с prepaid-картами.

6:57:30 PM - Gunnar: Что касается уровней карт - их очень много и у разных банков они разные. От Classic до Black. С одной стороны, карты более высокого уровня говорят о более высоком статусе владельца и потенциально на них может находиться больше денег, чем на картах низких уровней. Однако при работе по US на картах высоких уровней может как банально не быть балансов, так и стоять лимиты на транзакции и такие бины просто не будут давать

6:57:57 PM - Gunnar: В работе с US картами я гораздо встречаю карты Classic и подобных "невысоких" уровней, которые прекрасно подходят для нашей работы

6:58:51 PM - Gunnar: Так что однозначной рекомендации вроде "берите платину, она даст" (распространенное в нашей среде заблуждение) я вам дать не могу. Только тестить и выявлять закономерности на своей практике.

6:59:45 PM - Gunnar: Также хочу отметить, что далеко не всегда наличие баланса на карте (и даже отсутствующие лимиты) равно успешному вбиву. Сейчас я дам развернутое объяснение, почему так происходит. Для этого рассмотрим детально всю кухню, происходящую при оплате картой и скрытую от глаз обывателя.

6:59:56 PM - Gunnar: Разберем основных участников процесса оплаты:

7:00:18 PM - Gunnar: - КХ: кардхолдер, владелец карты, с которой совершается платеж;

7:01:03 PM - Gunnar: - Мерчант: собственно, онлайн-точка продажи товара с расчетным счетом, куда в итоге должны поступить средства за товар. Многие путают мерчант и то, что правильнее называть payment gateway. Это разные вещи, однако на кардерском сленге для упрощения мы говорим о них, как о едином целом (о мерче).

7:01:44 PM - Gunnar: - Payment Gateway (платежный шлюз) - технология, позволяющая связать мерчант с процессинговым центром и банком-эквайером;

7:02:27 PM - Gunnar: - Процессинговый центр - высокотехнологичная система обработки платежей по банковским картам в сфере электронной коммерции. Принимает данные от платежных шлюзов, обрабатывает и перенаправляет их банку-эмитенту;

7:03:11 PM - Gunnar: - Банк-эмитент (банк КХ) : банк, который также работает под юрисдикцией одной из глобальных платежных систем и выдал карту холдеру;

7:03:48 PM - Gunnar: - Глобальная платежная система (Visa/MC и.т.д.) - организация, регулирующая и производящая межбанковские взаиморасчеты. Простыми словами, позволяет перебросить деньги со счета банка-эмитента на счет банка-эквайера и разруливает весь происходящий при этом процесс.

7:05:08 PM - Gunnar: После нажатия КХ кнопки Place Order, сначала данные попадают в антифрод-систему шопа. Она оценивает ваш ордер по своему огромному массиву критериев (рекомендую ознакомиться со статьями и принимает решение о том, пропустить ли ордер дальше автоматом, отправить на ручной вериф либо дать вам инстант деклайн. На этом этапе в большинстве случаев данные карты еще не ушли дальше шопа.

7:05:55 PM - Gunnar: Если вы прошли проверку антифродом, либо менеджер вручную зааппрувил ваш ордер, процесс оплаты продолжается.

7:06:34 PM - Gunnar: После аппрува ордера, ваши данные собираются, шифруются и передаются в платежный шлюз (Payment Gateway). В свою очередь, он оценивает транзакцию по своим критериям (у шлюзов есть свои антифроды, позволяющие выявить подозрительные паттерны) и может сразу развернуть оплату.

7:07:19 PM - Gunnar: Допустим, транзакция КХ не показалась шлюзу подозительной - в этом случае, он передает все данные дальше процессинговому центру. Процессинговый центр снова проводит проверку по своим критериям мошеннических транзакций и принимает решение о том, направлять ли транзакцию дальше.

7:07:42 PM - Gunnar: Если процессинговому центру все понравилось - транзакция идет через глобальную платежную систему к банку-эмитенту

7:09:11 PM - Gunnar: Банк-эмитент анализирует транзакции КХ и в случае, если транзакция кажется ему из ряда вон выходящей (например, кх никогда не покупал с карты ничего дороже $100, а вы вдруг пытаетесь вбить золотой слиток за $10k) - также может завернуть транзакцию. Хочу отметить, что зачастую предыдущие, реальные успешные транзакции в выбранный вами сервис могут повысить доверие к вашей. Потому зачастую с логов с приязанных платежек получается вбить даже с тех бинов, которые в обычных условиях не лезут никогда

7:09:39 PM - Gunnar: Банк-эмитент также смотрит на установленные холдером лимиты и, конечно же, наличие доступных собственных/кредитных средств.

7:10:19 PM - Gunnar: Если и банку-эмитенту кажется, что все в порядке, он передает положительный ответ в банк-эквайер обратно через глобальную платежную систему, тот, в свою очередь, возвращает результат успешной транзакции платежному шлюзу и шлюз отвечает напрямую вам либо менеджеру шопа об успешной оплате

7:11:27 PM - Gunnar: Собственно, вот почему тот факт, что у вас на руках имеется карта с известным балансом, не дает вам уверенности в успешном вбиве. При каждой транзакции вы имеете дело с многоступенчатым антифродом (шопа, платежного шлюза, процессингового центра и банков).

7:12:35 PM - Gunnar: Отсюда же следует, что многие популярные бины просто “задрочены” и не лезут в нужные вам шопы/сервисы. В данном контексте “задрочены” означает то, что с карт такого бина был замечен большой процент мошеннических транзакций, и на них плохо реагируют все ступени антифрода.

7:13:51 PM - Gunnar: Вашей задачей для совершения успешных вбивов с СС является максимально подстроить свою машину и свои действия в шопе под реального пользователя и кропотливыми тестами и экспериментами подобрать те самые бины, которые приведут вас к заветному профиту

7:14:55 PM - Gunnar: Более детально все эти моменты в контексте прямого вбива в шоп с СС под пикап мы с вами разберем на соответствующей лекции. Также, у вас предстоит еще много лекций, где так или иначе будет затрагиваться работа с картами

7:15:07 PM - Gunnar: На сегодня у нас по картам все, жду ваших вопросов

7:15:58 PM - Gunnar: Все спят что ли? )

7:16:14 PM - timoha26: 1.какой чекер лучше использовать в работе?

2. Прежде чем вбивать ,нужно посмотреть на какую сумму были у кх транзакции и в пределах этих сумм бить?

7:17:06 PM - Gunnar: 1. Тот, который не убивает карты. Я не пользуюсь чекерами, которые пиарятся на карж-форумах, а всегда нахожу сервисы, куда можно привязать карту и при привязке она валидируется. Это самый "чистый" и нативный метод чека

7:18:53 PM - Gunnar: 2. Необязательно, у тебя может быть бин, который чисто статистически лезет на хорошие суммы в нужный тебе сервис и анализировать транзакции в такой ситуации нет смысла. Плюс, чтобы такую инфу увидеть, нужно либо заролить карту, что зачастую геморно, долго и добавляет затрат на пробив, либо прозвонить в банк, куда тоже зачастую нужен, как минимум, SSN. Потому я так почти не делаю, предпочитаю смотреть на статистику на объемах, так достовернее выходит.

7:20:23 PM - revolvervv81: Примеры чекеров которые используют бесчарджевую валидацию?

Определить карту с autovbv (автовбв), можно только путём тестов?

Как узнать лимиты на карте? Как их повысить?

Как добывать карты самому?

7:21:06 PM - Gunnar: 1. Если мы говорим о сервисах-чекерах, то ранее таковым был luxchecker, пока не скурвились. Сейчас не знаю, как у них дела, давно не пользуюсь. А так - тот же гугл

7:21:38 PM - Gunnar: 2. Да, только тестами. Раньше были варианты с генерацией карт и вбивами генерок в мерчи с 3DS, но они уже не работают

7:22:46 PM - Gunnar: 3. Разве что прозвоном в банк. Повысить можно далеко не всегда. Если работать точечно, то перед транзакцией можно пытаться прозванивать банк и просить снять лимит на конкретную транзу, но это потребует опытного прозвонщика и пробив инфы

7:23:23 PM - Gunnar: 4. Либо ботнет поднимать, либо ломать шопы. В любом случае, все такие методы требуют вложений и скилов.

7:23:30 PM - bloomberg7: 1)как узнать когда данные карты ушли дальше шопа?2)А сам мерч(тоесть сервис приема платежа может определить задроченость бинов или на это только обращяет внимания шоп?3)Не понимаю,вот когда у меня с карты списываются деньги ,я всегда об этом узнаю по смс,у америкосов что нет оповещения?

7:24:42 PM - Gunnar: 1. Обычно только по косвенным параметрам - например, транзакция заворачивается шопом моментально. Каких-то 100% факторов нет

7:26:14 PM - Gunnar: 2. Конечно, у мерчей своя статистика. У шопа может быть надрочен антифрод на определенные бины (например, шоп будет триггериться на вбив айфона 11 Pro Max с 414720 потому, что ранее таких фродовых вбивов уже было штук 20). Далее уже триггерятся мерчи, у них гораздо более обширная статистика, которая собирается с кучи сервисов, которые пользуются данным мерчем

7:26:27 PM - Rarka_: Сколько по времени может занимать проверка транзакции по всем системам

7:27:43 PM - Gunnar: 3. У амеров далеко не всегда настроены SMS-оповещения. В этом смысле зачастую неплохой тактикой является брать КХ 60-х годов рождения или ранее, там минимальная вероятность алертов, установленных банковских приложений и.т.п. - и, скорее всего, о фродовой транзе они узнают из бумажного банковского стейта, который приходит раз в месяц на почту

7:27:56 PM - Necrolyt: ты сказал про бины, которые статистически хорошо лезут. А где подобную статистику брать?

7:28:26 PM - Gunnar: Самому вести, конечно же. Ну можно еще с кем-то кооперироваться и шэрить такую информацию, чтобы сократить затраты на тесты

7:28:34 PM - theinova: Вопрос по бинам. Видел продают иногда бины, вот допустим есть бин 520202xxxxxxxxxx как его можно реализовать? Ведь я не знаю КХ. Зачем вообще ищут и продают эти бины?

7:28:55 PM - Gunnar: Сейчас не понял вопрос

7:29:08 PM - Gunnar: Ты, видимо, вообще невнимательно читал лекцию

7:29:16 PM - Gunnar: И не понял, что такое BIN

7:29:28 PM - Gunnar: Там все полностью понятно. Советую перечитать

7:30:25 PM - Gunnar: Очевидно, что продают некие бины, которые используются для чего-то (под какой-то сервис), либо обладают некой характеристикой (например, автоматическое прохождение 3DS, автовбв)

7:30:42 PM - Rarka_: Сколько по времени может занимать проверка транзакции по всем системам

7:31:03 PM - Rarka_: и второй вопрос как узнать тот же самый возраст КХ при покупке карты

7:31:16 PM - Gunnar: Обычно от 30 сек до пары минут в случае с VBV. Иногда долго идут транзы с вбв

7:31:31 PM - Kto-to: theinova: Продают бин, который лезет в конкретный сервис или магазин. Чтобы тебе не тратить деньги на поиск, ты его можешь купить. Извиняюсь что влез

7:32:09 PM - Gunnar: Возраст - пробить у пробивщиков либо самому по паблик сервисам пробива информации вроде intelius, peoplefinders и.т.д.

7:32:18 PM - Gunnar: Зачастую можно просто нагуглить

7:32:35 PM - revolvervv81: Как сбрасывать vbv?

В амер банках лимиты стандартны (устанавливаются банками в зависимости от типа/уровня карты) или кх сам их себе устанавливает на постоянной основе?

7:33:47 PM - Gunnar: Если возможность сброса существует для данного бина, на окне 3DS клацаешь "forgot password" и смотришь, какие данные нужны для сброса (может быть номер карты, CVV, ZIP, SSN, MMN либо что-то из БГ холдера)

7:34:40 PM - Gunnar: Все зависит от конкретного банка. Чаще всего будет стоять какой-то дефолтный лимит, который будет либо автоматически меняться в зависимости от транзакций холдера, либо холдером вручную. Каких-то конкретных цифр нет

7:34:53 PM - bloomberg7: Возраст амера можно узнать только если пробивать инфу о нем или при покупке есть выборка?как быстро может прилететь чардж если кх позвонил в банк?какой приммерно цикл сделки (по времени) ,то есть покупка стаффа и отправка его до дропа?Лучше выбирать шопы где отправка уже на следующий день или это без разницы?

7:35:40 PM - Gunnar: Иногда будут попадаться базы карт уже с DoB (date of birth) холдера и в отдельных случаях даже с SSN. Но это редкий случай и чаще всего такого не будет

7:36:56 PM - Gunnar: Помимо собственно самого чарджа, холдер может сам позвонить в шоп и отменить транзу. Это обычно гораздо быстрее и происходит в течение нескольких минут после обнаружения транзы холдером. Также, иногда может позвонить банк. Собственно, именно это - зачастую РЕАЛЬНАЯ причина cancel'ов/разворотов ордеров, а не сам чарджбек

7:37:10 PM - Gunnar: А чарджбек идет на визе/мастере не меньше недели

7:37:20 PM - Gunnar: Только в амексе может быть сильно быстрее

7:38:46 PM - Gunnar: По поводу времени - все зависит от конкретного шопа, но чаще всего пак отправляется через 1-2 дня. Плюс, в дороге он может быть 2-3 дня (иногда дольше, например, при ground shipping с западного побережье на восточное это и на 10-12 дней может затянуться)

7:39:34 PM - Gunnar: Редко шопы напишут, как скоро у них отправка. В любом случае, она будет после процессинга, а это уже будет зависеть от того, когда тебе одобрят транзакцию (если одобрят)

7:39:47 PM - Fennacci: Сколько раз подряд можно вбивать одну карту ? Стоит ли после успешного вбива прозвонить шоп для уточнения подробностей ( аля когда отправите и тп. ) для уменьшения случаев разворота пака ?

7:40:44 PM - Gunnar: Я вбиваю 1 раз до получения результата. Если карта еще жива - пробую ее еще. Считаю, что такой подход уменьшает вероятность cancelов/разворотов

7:41:29 PM - Gunnar: В отдельных случаях прозванивать стоит - некоторые шопы требуют чуть ли не обязательный конфирм голосом. А некоторым шопам вообще без разницы, звонил ты или нет, они даже галочку в ордере не поставят

7:41:36 PM - Rarka_: Есть ли на сайтах банков такой пункт где можно сбросить ВБВ для пробива напрямую а не через шоп и 3ds

7:42:00 PM - artil352: А на какие суммы лучше в среднем вбивать?

7:42:51 PM - macpru: how do we know what card is best for what store? also what is binging you said is used for validation

7:44:25 PM - Gunnar: macpru: You can only find this out by thorough testing. Before you actually bought some cards and tried using them for the specific store/service, you never know if they actually work.

7:44:35 PM - Gunnar: And I didn't quite catch the second part

7:44:44 PM - Gunnar: You meant binding?

7:44:56 PM - Gunnar: artil352: Зависит только от твоего опыта. Хорошо зная сервис и бины, можешь и на 10к стабильно лупить. Поначалу зависит от выбранного направления - к примеру, под пикап нет вообще смысла бить меньше, чем на $1000

7:44:59 PM - macpru: yes bindingg

7:45:57 PM - Gunnar: macpru: You can add a card to a service like google (go to play.google.com > payments). If it's being added successfully, it's valid. Google does this validation thing prior to adding a card

7:46:18 PM - revolvervv81: На форуме много шопов сс. Шопы посоветуете? Или те с которыми вы работаете

7:46:42 PM - macpru: ok

7:47:06 PM - Gunnar: Будет лекция, где мы детально разберем этот вопрос (лекции по Airbnb ближе к концу обучения). А так, ferum, bingo, cvvme, topcc

7:47:16 PM - Gunnar: То, с чего можно начать и с чем сам работаю

7:47:25 PM - bloomberg7: Почему банки не введут какую нибудь доп защиту ,что бы меньше мошеннических операций было им плевать?Почему под пикам нет смысла бить маленькие суммы?

7:49:27 PM - Gunnar: Ну они потихоньку и вводят. Но банковская система штатов архаична и неповоротлива, на данный момент стоимость имплементации таких решений превышает убытки от кардинга, потому-то наша сфера еще живет. Плюс, любое введение 3DS и подобных систем снижает конверсию (люди считают, что это слишком сложно и просто не платят картой), потому шопы и сервисы всегда ищут баланс между конверсией и защищенностью при помощи тонких настроек антифрод-систем

7:49:53 PM - Gunnar: Потому, что под скуп под пикап чаще всего берут товары суммарной стоимостью $1k+

7:50:16 PM - Gunnar: Ну и стоимость пикапа по fakeID под пересыл - $500 в среднем

7:50:21 PM - Gunnar: Потому это не имеет смысла

7:50:55 PM - Gunnar: Если пользоваться пикап-сервисы, которые используют разводных дропов, которые ездят по доверке - там да, это еще может быть относительно разумно

7:52:03 PM - artil352: Вот интересно, если я захочу себе что то шипнуть через пикап сервисы, будет ли лекция как безопасно это сделать?

7:52:32 PM - Gunnar: ну будет отдельно лекция по пикапу и лекция по посредам, я думаю, ты многое почерпнешь из них по этому вопросу

7:53:47 PM - macpru: example of mastercard world elite.. can it be used for shopping too since it gives discount on travel for travellers.. is it adviseable to use for shoping?

7:55:15 PM - Gunnar: Card level itself says basically nothing about will this card be cardable or not. There are no dependencies at all. The only thing to find out will it actually work as you want it is to test it - so once again, nothing new can be said here

7:55:46 PM - net23: что такое пикап?

7:56:28 PM - Gunnar: Будет отдельная лекция по данному вопросу. Если вкратце - вбив стафа на адрес КХ с последующим холдом на отделении и подъемом дропами с fake ID

7:56:38 PM - Gunnar: либо доверенностью

7:58:12 PM - Gunnar: Окей, если все подустали, всем спасибо за участие

7:58:19 PM - Gunnar: Если что, обращайтесь в телеграм

7:58:33 PM - Gunnar: Также, буду рад отзывам о лекции на форуме

7:58:44 PM - Gunnar: Всегда пожалуйста, если что - велкам в телеграм
 

Carder

Professional
Messages
2,619
Reputation
9
Reaction score
1,735
Points
113

Обучение Кардингу - Карты.​

Лекция # 5

Лектор: Gunnar


11:14:10 AM - Gunnar: Дамы и господа, выключаем на время лекции флуд и давайте начинать

11:14:49 AM - Gunnar: Сегодня мы поговорим немного о банковских картах, принципах их работы и нюансах их покупки для работы и затронем такие вопросы, как чек карт, 3DS/VBV и почему мы даже на “хороших” картах можем получить деклайн (неуспешный результат выполнения транзакции)

11:15:15 AM - Gunnar: Каждый из вас так или иначе сталкивался в своей жизни с банковскими картами, но мало, кто задумывался, как работает процесс оплаты картой и какую информацию несет в себе сам пластик и информация, напечатанная на нем

11:15:28 AM - Gunnar: Первое, что начинающий кардер должен изучить, – базовую информацию о банковских картах в контексте нашей теневой деятельности

11:15:48 AM - Gunnar: В нашем контексте CC (Credit Card, кредитная карта, картон и т.д) – заботливо угнанные данные реально существующей (либо виртуальной) карты холдера, не проживающего в странах СНГ

11:16:39 AM - Gunnar: Где же нам достать картон? 3 основных варианта – купить в шопах, у приватных (или не очень) селлеров, либо добыть самому (с фейкового сайта, с ботнета, какой-либо взломанной БД либо с любого другого места, куда хватит вашей фантазии). О самостоятельной добыче речь сегодня не пойдет, это тема "со звездочкой" для самостоятельного освоения

11:16:53 AM - Gunnar: Рассмотрим самый популярный и очевидный вариант с покупкой карты

11:17:00 AM - Gunnar: При покупке вы получите картон примерно в таком формате:

11:17:03 AM - Gunnar: 4147400219040084 | 12/20 | 826 | Richard Lang | 56 Groveview Cir #302 | Rochester | 14612 | NY | USA | 661-298-0881 | [email protected]

11:17:22 AM - Gunnar: Формат у каждого шопа/селлера отличается, где-то его можно кастомизировать, но основные моменты идентичны

11:17:32 AM - Gunnar: В нашем примере 4147400219040084 – номер кредитной карты;

11:17:44 AM - Gunnar: 12/20 (12 месяц / 20 год) - дата окончания действия карты (Expiry/Expiration Date);

11:17:50 AM - Gunnar: 826 – защитный код карты CVV/CVV2/CVC;

11:17:57 AM - Gunnar: Richard Lang – First и Last Name (имя, фамилия);

11:18:05 AM - Gunnar: 56 Groveview Cir – Address Line 1 (первая строка адреса);

11:18:35 AM - Gunnar: #302 - Address Line 2 (вторая строка адреса). Обратите внимание, что название улицы и номер дома - это всегда Line 1, а номер квартиры/пристройки/офиса - это Line 2. Если дом частный, то Address Line 2 будет отсутствовать;

11:18:39 AM - Gunnar: Rochester – город;

11:18:50 AM - Gunnar: 14612 – Zip code (зип, аналог нашего почтового индекса);

11:18:57 AM - Gunnar: NY (New York) – штат;

11:19:00 AM - Gunnar: USA – страна;

11:19:04 AM - Gunnar: 661-298-0881 – телефон;

11:19:09 AM - Gunnar: [email protected] – email-адрес холдера.

11:19:26 AM - Gunnar: Минимально необходимая информация для работы по большинству направлений - номер СС, Expiration Date, CVV, First/Last name, Address line 1, Zip code

11:19:42 AM - Gunnar: Остановимся детальнее на номере карты, он содержит в себе важную информацию для работы

11:19:53 AM - Gunnar: BIN (Bank Identification Number) – первые 6 цифр номера кредитной карты

11:20:10 AM - Gunnar: Каждая банковская организация имеет пул уникальных номеров, которые присваиваются выданным ими картам

11:20:33 AM - Gunnar: В этих номерах содержится информация о платежной системе (Visa/MC/AmEx/Discover и.т.д.), банке-эмитенте, уровне карты (Classic/Gold/Platinum и.т.д.), типе карты (Credit/Debit/Prepaid)

11:20:49 AM - Gunnar: Первая цифра BIN определяет Major Industry Identifier (MII) - глобальную платежную систему, под управлением которой данная карта работает

11:21:25 AM - Gunnar: Основные глобальные платежные системы, с которыми вам предстоит столкнуться, – AmEx (первая цифра карты начинается на 3), Visa (4), MasterCard (5), Discover (6)

11:22:08 AM - Gunnar: Подробную информацию о бинах можно найти на сервисах вроде binlist.net, binov.net (последний очень удобен для масс поиска бинов и реверсивного поиска бинов по банкам, хотя базы несколько устарели на данный момент)

11:22:22 AM - Gunnar: Если мы пробьем BIN карты из примера выше (414740), увидим следующую информацию:

11:22:30 AM - Gunnar: TYPE: VISA;

BANK: CHASE BANK USA, N.A.;

RANK: CREDIT;

TYPE: SIGNATURE;

COUNTRY: USA

11:22:53 AM - Gunnar: Остальные цифры карты, кроме последней, идентифицируют аккаунт холдера в банке, а последняя цифра - контрольная, предназначенная для валидации номера банковской карты по алгоритму Луна (Luhn Algorithm)

11:23:05 AM - Gunnar: Теперь что касается непосредственно покупки карт в шопах

11:23:16 AM - Gunnar: При покупке карт в большинстве шопов мы увидим такой параметр, как валидность базы, в которой карта поступила в шоп

11:24:01 AM - Gunnar: Шопом/селлером она определяется так: берется рандомно некоторое количество карт и валидируется чекером. Допустим, из 10 карт вышло 7 валидных – *заявленная* валидность такой базы около 70%. Отмечу, что реальная валидность может сильно отличаться в зависимости от честности селлера/шопа, используемого чекера, метода добычи карт и того, насколько давно база была добыта

11:24:15 AM - Gunnar: Чекер карт – сервис, который прогоняет карты через свои мерчи

11:24:31 AM - Gunnar: Чекеры могут работать по-разному: с карты может преавторизоваться небольшая сумма ($1-2) через мерч чекера и возвращаться обратно через небольшой промежуток времени

11:25:13 AM - Gunnar: Такой метод плох тем, что у холдера могут быть настроены нотификации на транзы и подозрительная транзакция может вынудить его заблокировать карту. Ну или он просто не вовремя может чекнуть bank statement (банковскую выписку, бывает доступна в бумажном виде, по звонку в банк, либо в онлайн-банкинге)

11:25:32 AM - Gunnar: Более продвинутые чекеры используют бесчарджевую валидацию ($0 authorization), которая проходит незаметно для холдера и дает ответ от платежной системы о валидности карты

11:25:57 AM - Gunnar: Альтернативным способом прочекать карту на валидность является ее привязка к каким-либо сервисам (как пример - к гуглу, либо в любой другой сервис, куда карта вяжется в личный кабинет)

11:26:23 AM - Gunnar: Это достаточно безопасный метод чека, который сводит риск смерти карты к минимуму при условии, что он тоже использует принцип бесчарджевой валидации

11:26:49 AM - Gunnar: В нормальных шопах за невалидные карты предусмотрен рефанд – обычно на чек дается 5-15 минут

11:27:37 AM - Gunnar: Чтобы минимизировать временные и финансовые потери, я рекомендую чекать карты после покупки и пытаться получить рефанд, если карта мертвая. Если вы не доверяете вашему методу чека карт (допустим, считаете, что он может убивать карты), можно чекать карту после вбива, чтобы свести к минимуму вероятность ее смерти от чека

11:28:26 AM - Gunnar: Также стоит помнить, что встроенные в шопы чекеры зачастую портят карты значительно сильнее, чем ваши собственные методы чека, потому пользуйтесь ими только в том случае, если уверены, что карта невалид (алгоритм чаще всего такой: вы чекаете карту чекером шопа, если чекер шопа сообщает о преждевременной кончине карты, вы получаете рефанд; если же чекер говорит, что карта жива - то нет)

11:28:51 AM - Gunnar: Также, хочу отметить, что однозначно самый безопасный метод чека карты - попытка ее заролить, либо прозвон в банк. В этом случае иногда может понадобиться пробить доп. инфу по карте (SSN (номер соц. страхования)/DoB (дату рождения холдера) или еще что-либо)

11:29:18 AM - Gunnar: Пару слов о видах CC. Как я уже говорил выше, чаще всего в работе вам будут встречаться карты Visa, MasterCard, American Express, Discover

11:29:59 AM - Gunnar: Из моего опыта, проще всего найти хорошие бины Visa и MC, однако в практике мне встречались и жирные бины амекса (однако, с последним есть своя специфика - быстрее идет чарджбек, что зачастую бывает губительно для вбивов. Нужно понимать, где такое пройдет, а где будет руинить вашу работу). Карты Discover, скорее, относятся к экзотике - но в некоторых направлениях их тоже используют

11:30:21 AM - Gunnar: Карты Visa, MasterCard и Discover имеют по 16 цифр в номере карты и 3-х значные CVV-коды. У амекса же в номере карты 15 цифр и CVV 4-х значный

11:30:34 AM - Gunnar: При работе с картами рано или поздно вы столкнетесь с защитными механизмами 3D Secure

11:30:55 AM - Gunnar: У карт Visa он называется Visa Secure / Verified by Visa (VBV); у MC - MasterCard Secure Code (MCSC), а у Amex - SafeKey

11:31:50 AM - Gunnar: Данные механизмы призваны значительно сократить процент неавторизованных/мошеннических операций с картами путем добавления дополнительного метода подтверждения транзакции, не связанного с самой картой. В случае вбива в мерч с активированной системой 3DS, при проведении транзакции вы будете перенаправлены на страницу ввода статичного кода, который должен быть известен холдеру, либо одноразового кода, отправляемого холдеру по SMS/e-mail

11:32:39 AM - Gunnar: Статичные коды будут неизвестны вам при покупке карты, однако, для некоторых бинов их можно сбросить. Бины, где такое можно провернуть, называются бинами со сбросом VBV

11:32:50 AM - Gunnar: Также, встречаются бины, которые проходят VBV автоматически

11:33:12 AM - Gunnar: Выглядит это так: во время проведения транзакции, вы попадаете на страницу VBV, аналогичную таковой для вышеперечисленных бинов, но сам код VBV у вас не запрашивает

11:34:28 AM - Gunnar: В это время банк-эмитент оценивает вашу транзакцию по своим антифрод-критериям и дает ответ мерчу, прошли вы проверку VBV, либо нет. Такие бины называются автовбв. Также, иногда автовбв карты встречаются у банков, которые просто еще не имплементировали защиту с помощью 3DS, в таких банках процент успешного прохождения VBV будет выше. Обычно это небольшие банки (чаще всего - Credit Union'ы)

11:35:07 AM - Gunnar: Если вы работаете по вещевухе с US шопами и наткнулись на шоп с VBV/MCSC, проще всего на такой шоп забить и найти другой. Если же вы бьете какой-либо сервис, где VBV обязателен (например, Airbnb), либо работаете по EU - там уже нужно искать бины со сбросом/автовбв, которые будут лезть в мерч вашего сервиса/шопа

11:35:16 AM - Gunnar: Поговорим немного о типах и уровнях СС

11:35:44 AM - Gunnar: Кредитная (Credit) - карта, на которую можно тратить заемные средства, т.е. не имея на счете собственных денег

11:36:05 AM - Gunnar: Более того, у US карт на кредитных картах зачастую нет вообще такого понятия, как положительный баланс - на них можно тратить только кредитные средства и погашать кредит

11:36:51 AM - Gunnar: Чем выше у КХ Credit Score, тем большие кредитные лимиты дает банк. Обращу ваше внимание, что если на такой карте вы захотите прозвонить в банк, либо заролить (это понятие будет детально освещено в дальнейших лекциях, подразумевает получение доступа к онлайн-банкингу карты) и узнать баланс, то реально доступными для траты средствами будет являться не account balance, а available credit

11:37:32 AM - Gunnar: Дебетовая (Debit) - карта, которая привязана к банковскому счету и является своего рода ключом к банковскому счету для удобства повседневных расчетов (очевидно, что, как метод совершения платежей, банковские аккаунты не так удобны, как карты). Списываются средства с дебеток только в пределах актуального баланса на БА

11:38:48 AM - Gunnar: Предоплаченная (Prepaid) - карта с предварительно оплаченной суммой - смарт-карта, на которой хранятся электронные деньги, заранее внесенные туда владельцем карты. В использовании аналогичны дебиткам, но в отличии от них не связаны с банковскими аккаунтами. Зачастую встречаются у платежных систем вроде Payoneer, ePayments и.т.д. Некоторые мерчи отказываются работать с prepaid-картами. Отмечу, что это наихудший вариант для работы, за исключением кейсов, когда вы четко знаете свойства такого бина, как с ним работать и что делать

11:39:31 AM - Gunnar: Что касается уровней карт - их очень много и у разных банков они разные. От Classic до Black. Детальное описание в формате ликбеза каждого из уровней вы можете почитать в рабочей конференции на форуме, там должен быть соответствующий пост

11:39:56 AM - Gunnar: С одной стороны, карты более высокого уровня говорят о более высоком статусе владельца и потенциально на них может находиться больше денег, чем на картах низких уровней

11:40:25 AM - Gunnar: Однако, на практике это далеко не всегда так - к примеру, в моем арсенале есть бины Classic, на которых всегда очень много доступных средств, их холдеры в большинстве своем активны и такие карты позволяют списывать крупные суммы

11:40:56 AM - Gunnar: С другой стороны, есть бины Platinum, на которых в среднем и денег мало и списывать транзакции с них получается со скрипом, а зачастую это вообще невозможно из-за повсеместных лимитов и злого банковского фрода

11:41:38 AM - Gunnar: Таким образом, я хочу развеять популярный миф о том, что стоит стараться брать карты более высоких уровней - зачастую, это далеко не так (по крайней мере, при работе с US картами. В случае с EU картами, использование карт уровней Gold и выше оправдано и действительно показывает статистически лучшие результаты)

11:42:16 AM - Gunnar: Также хочу отметить, что далеко не всегда наличие доступных к трате средств на карте равно успешному вбиву и сейчас я дам развернутое объяснение, почему. Для этого рассмотрим детально всю кухню, происходящую при оплате картой и скрытую от глаз обывателя

11:42:26 AM - Gunnar: Процесс оплаты банковской картой в Интернете не такой простой, как кажется на первый взгляд

11:42:35 AM - Gunnar: Допустим, вы проводите оплату в онлайн-магазине

11:42:43 AM - Gunnar: Разберем основных участников процесса оплаты:

11:43:00 AM - Gunnar: - КХ: кардхолдер, владелец карты, с которой совершается платеж;

11:43:34 AM - Gunnar: - Мерчант: собственно, онлайн-точка продажи товара с расчетным счетом, куда в итоге должны поступить средства за товар. Многие путают мерчант и то, что правильнее называть payment gateway. Это разные сущности, однако на кардерском сленге для упрощения мы говорим о них, как о едином целом (о мерче);

11:43:53 AM - Gunnar: - Payment Gateway (платежный шлюз) - технология, позволяющая связать мерчант с процессинговым центром и банком-эквайером;

11:44:29 AM - Gunnar: - Процессинговый центр - высокотехнологичная система обработки платежей по банковским картам в сфере электронной коммерции. Принимает данные от платежных шлюзов, обрабатывает и перенаправляет их банку-эмитенту;

11:44:56 AM - Gunnar: - Банк-эквайер (банк мерчанта) : банк, который является участником глобальной платежной системы (Visa/MC и.т.д.) и позволяет бизнесу принимать платежи при помощи банковских карт;

11:45:08 AM - Gunnar: - Банк-эмитент (банк КХ) : банк, который также состоит в глобальной платежной системе и выдал карту холдеру;

11:45:59 AM - Gunnar: - Глобальная платежная система (Visa/MC и.т.д.) - организация, регулирующая и производящая межбанковские взаиморасчеты. Простыми словами, позволяет перебросить деньги со счета банка-эмитента на счет банка-эквайера и разруливает весь происходящий при этом процесс и решает возможные проблемы

11:46:11 AM - Gunnar: После нажатия КХ кнопки Place Order, сначала данные попадают в антифрод-систему шопа

11:47:05 AM - Gunnar: Она оценивает ордер по своему огромному массиву критериев.

и принимает решение о том, пропустить ли ордер дальше автоматом, отправить на ручной вериф либо дать инстант деклайн

11:47:25 AM - Gunnar: На этом этапе в большинстве случаев данные карты еще не ушли дальше шопа

11:47:38 AM - Gunnar: Если проверка антифродом успешно пройдена, либо менеджер вручную зааппрувил ордер, процесс оплаты продолжается

11:48:29 AM - Gunnar: После аппрува ордера, данные собираются, шифруются и передаются в платежный шлюз (Payment Gateway). В свою очередь, он оценивает транзакцию по своим критериям (у шлюзов есть свои антифрод-системы, позволяющие выявить подозрительные паттерны) и может сразу развернуть оплату

11:49:03 AM - Gunnar: Допустим, транзакция КХ показалась шлюзу легитимной - в этом случае, он передает все данные дальше процессинговому центру. Процессинговый центр снова проводит проверку по своим критериям мошеннических транзакций и принимает решение о том, направлять ли транзакцию дальше

11:49:18 AM - Gunnar: Если процессинговому центру все понравилось - транзакция идет через глобальную платежную систему к банку-эмитенту

11:50:45 AM - Gunnar: Банк-эмитент анализирует транзакции КХ и в случае, если транзакция кажется ему из ряда вон выходящей (например, КХ никогда не покупал с карты ничего дороже $100, а вы вдруг пытаетесь вбить золотой слиток за $10k) - также может завернуть транзакцию (как минимум, до звонка КХ в банк и верифа такой транзакции, сопровождающегося обычно приличным количеством вопросов, ответы на которые в теории должны быть известны только КХ)

11:51:15 AM - Gunnar: Банк-эмитент также смотрит на установленные холдером лимиты и, конечно же, наличие доступных собственных/кредитных средств

11:51:53 AM - Gunnar: Если и банку-эмитенту кажется, что все в порядке, он передает положительный ответ в банк-эквайер обратно через глобальную платежную систему, тот, в свою очередь, возвращает результат успешной транзакции платежному шлюзу и шлюз сообщает напрямую вам и менеджерам шопа об успешной оплате

11:52:26 AM - Gunnar: Теперь вы понимаете, почему тот факт, что у вас на руках имеется карта с известным балансом, не дает вам уверенности в успешном вбиве? Вы имеете дело с многоступенчатым антифродом (шопа, платежного шлюза, процессингового центра и банков)

11:53:09 AM - Gunnar: Вся наша деятельность заключается в том, чтобы все ступени антифрода научиться эффективно обходить. Это достаточно сложно, потому, что всегда есть много переменных, которые нам недоступны, но грамотно анализируя вбивы, рано или поздно мы находим уязвимости, которые и эксплуатируем, пока они не закроются

11:53:29 AM - Gunnar: Если мы говорим о работе с картами, то у нас есть 2 основные сущности, которые мы должны правильно подобрать, чтобы обойти вышеназванные системы защиты

11:54:36 AM - Gunnar: Первая - это техническая сторона, а именно - правильная настройка системы, имитирующая таковую реального холдера (включает, к примеру, системные языки, часовой пояс и.т.д., подмену IP-адреса при помощи анонимайзеров (прокси-серверов, SSH-туннелей, OVPN/PPTP конфигов, прямого доступа к машинам (RDP, (H)VNC и.т.д.) и поведенческие факторы (имитацию действий реального пользователя)

11:55:36 AM - Gunnar: Вторая - сторона, связанная непосредственно с картами, а именно - поиск бинов, обладающих нужными вам для работы с выбранным сервисом характеристиками: стабильное прохождение транзакций на нужные суммы, возможность обхода VBV, возможность enroll'а, либо добычи определенной информации прозвоном в банк и т.д.

11:55:49 AM - Gunnar: В дальнейших лекциях мы так или иначе будем затрагивать обе этих стороны применимо к различным направлениям в кардинге

11:55:57 AM - Gunnar: На этом на сегодня у нас все, жду ваших вопросов

11:56:09 AM - gangass13: 1) TYPE: SIGNATURE - что это?

2) по алгоритму Луна - что это?

3) в чем смысл чекать карту после вбива, если она невалид? не придется потом заново настраивать систему?

4) будут ли примеры более или менее нормальных бинов, чтобы не сливать деньги на плохой материал?

12:01:04 PM - Gunnar: 1. В данном контексте это тип карты Visa Signature, один из высоких уровней карт;

2. Luhn algorithm, рекомендую загуглить, если интересно в деталях. Лучше википедии я о нем не расскажу;

3. В том, чтобы получить за нее реф в шопе. По поводу настройки системы заново после деклайна - если ты бьешь в тот же шоп (а так же в шоп с таким же мерчем и АФ) - однозначно нужно настраивать заново / создавать новый конфиг в антике;

4. Нет, базу бинов вы будете нарабатывать сами. Очень сложно дать бины просто так, т.к. разные бины обладают разными свойствами: какие-то лезут в определенный мерч, какие-то нет и.т.д. К тому же, бин / шоп, данный на аудиторию в 40 человек из рабочего достаточно быстро может превратиться в нерабочий

12:07:41 PM - SPARK_LQ: 1. по какому принципу отсеивать бины и искать нормальные? можешь поделиться личным опытом , как делаешь и подбираешь бины ты. то есть вбил n кол во карт одного бина на всех не оказалось необходиммой суммы / не влез в мерч. можно выкинуть этот бин? или сколько лучше будет перебрать карт одного бина чтобы понять жир или нет.

2.если в мерч не лезет цц определенного бина , это означает что все цц этого бина не влезут в этот мерч ? или могут быть исключения?

3. расскажите про шопы цц , где лучше брать цц , какие шопы помойные / более менее нормальные?

12:13:27 PM - Gunnar: 1. Очень сильно зависит от сервиса, в который ты тестишь бины. К примеру, если сервис с VBV, то у тебя 2 критерия отбора бина: 1) прохождение VBV (авто/сброс, гораздо чаще встречается первый вариант) и 2) прохождение транзакций на нужную сумму. В идеале, конечно, тестить бин при известном балансе (покупаешь карту > прозваниваешь в банк/роллишь), но далеко не со всеми бинами это получается, потому я тестирую бин хотя бы 3-4 раза, чтобы сделать о нем вывод (и даже в этом случае чисто статистически вывод может быть некорректен, однако в целом картина обычно достаточно точна при таком подходе). Если ты тестишь бины в шопы без вбв, то тебе нужно тестить бин как минимум в несколько шопов. У меня критерий примерно следующий: если бин не прошел >3 раз на $1000 в тестируемый шоп, я больше не буду тестить его в этот шоп и буду отдавать более низкий приоритет при тесте его в другие шопы. При выборе бинов я опираюсь на то, чтобы карта тестируемого бина была из максимально свежей базы, банк был не из топ-15 крупных и обязательно проверяю ее на валид дабы исключить неверный вывод о бине из-за некачественного мата

12:15:32 PM - Gunnar: 2. Исключения есть всегда, приведу простой пример. В Airbnb не лезут карты, допустим, Chase Bank / BofA при прямом вбиве "в лоб". В 1/20 случаев не залезут, если это будут рандомные карты. Однако, если в такой карте недавно была транзакция в Airbnb, то именно эта карта с высокой степенью вероятностью станет той самой одной из 20.

12:16:11 PM - Gunnar: 3. Я беру карты в 95% случаев в следующих шопах: бинго, ферум, джокер, валидцц. Они покрывают подавляющее большинство моих запросов

12:16:29 PM - panacash: Я правильно понимаю что если на кредитной карте отрицательный баланс, то можно пробовать с нее заливать?

12:19:09 PM - Gunnar: Не совсем правильно. Account balance - это сумма транзакций за месяц, она может быть либо нулевой (картой не пользовались), либо положительной. Лучше брать карты с ненулевым balance, т.к. по карте были движения и транзу с нее банк одобрит с более высокой степенью вероятности, чем с карты, которая была неактивной какое-то время. Т.е. в случае с кредитной картой идеальный сценарий выглядит так: account balance > $100, available credit хотя бы на $100-200 больше суммы, которую ты собираешься бить

12:20:42 PM - noghosting: Gunnar: Good day, can we get the English lecture?

12:22:09 PM - Yarah: noghosting I dont speak Russian either, you can open laba.im/xmpp on Google Chrome and use auto translator from Google. It will translate instantly what the lecturer says and you can understand 95%+ of what's said.

12:22:22 PM - Gunnar: noghosting: There will be a translation available on the forum after the lecture is over (yet I believe they use Google Translate so the quality might be worse than you could expect)

12:22:40 PM - Gunnar: Yarah: yeah, good point

12:23:18 PM - ame: 1.Вопрос по поводу паблик шопов, который предоставляют материал, какое качество материала в них?

И стоит ли гнаться за продавцами, которые где то там, в "непаблик"?

2.Как определить какой мерч стоит в магазине?

12:23:20 PM - Yarah: Gunnar I have a question

12:23:47 PM - Gunnar: Yarah: Sorry, looks like I missed your question. You'll be next in line

12:24:17 PM - noghosting: yea but on chrome you cant use OTR plugins

12:24:42 PM - noghosting: Gunnar: Thanks boss

12:27:07 PM - Gunnar: ame:

1) Так все адекватные шопы - по факту паблик. Как минимум - те, что я перечислил выше. Нет, гнаться не стоит, есть много причин, по которым крупные "паблик" шопы лучше, чем мелкие селлеры. Банально - количество мата и наличие редких бинов. Да, к ним есть другие вопросы, но все их минусы не перевешивают плюсы большого количества карт в наличии.

2) Думаю, это будет затронуто в дальнейших лекциях. На мой взгляд, адекватных метода 2: в некоторых шопах мерч так или иначе обозначен (может быть написано, что за мерч, интеграция оплаты может быть реализована так, что тебя перенаправляет на брендированную страницу мерча и.т.д.); либо, если упоминаний мерча нет - нужно анализировать запросы браузера в Developer Tools > Network и искать в них запросы от/к мерчу

12:27:14 PM - Yarah: 1. using CC(Full name, card number, DOB, ZIP etc) info only VS using Logs(cookies, fingerprints etc.)? will CC only work ?

2. should we look for NON-VBV cards shops/sellers?

12:29:25 PM - deadhasan: нужно анализировать запросы браузера в Developer Tools > Network и искать в них запросы от/к мерчу я не понял вот это

12:29:35 PM - Gunnar: 1. It definitely might work, yet if you have the account from logs with the attached CC, cookies, etc. - success rate will definitely be higher.

2. If you are planning working with services that have VBV implemented, then you might start searching for non/auto VBV BINs sellers and then look up those BINs in the CC shops.

12:29:56 PM - Gunnar: deadhasan: https://developers.google.com/web/tools/chrome-devtools/network

12:32:28 PM - centurion_52: 1. В начале работы стоит ли покупить бины авто VBV (видел предложения на форуме) или лучше искать самому?

2. Обязательно ли каждый раз звонить в банк перед вбивом для того чтобы узнать баланс?

12:33:51 PM - deadhasan: проходят как минимум я их вижу)

12:36:09 PM - Gunnar: centurion_52: 1. Стоит, если ты планируешь работать с сервисами с активированным VBV. Понятно, что далеко не все из этих бинов будут лезть в выбранный тобой сервис, но это все еще гораздо лучше, чем тестить рандом;

2. Необязательно, но имеет смысл, если ты хочешь знать баланс (и тем самым повысить % успешных вбивов). Это имеет смысл не всегда по причинам, которые я описал в лекции. Скажем так: тесты без прозвонов будут быстрее (сможешь охватить больше мата), но менее эффективными

12:36:36 PM - Temporary: 1.почему все банки поголовно не вводят vbv(не авто и не со сбросом)?

2. кончится ли вся сс-тема, когда все банки или большинство введут такое vbv?

12:41:06 PM - Gunnar: 1. Хороший вопрос. Из моего опыта, банковская система США - архаична и неповоротлива и зачастую для многих (особенно - небольших) банков стоимость имплементациии подобного рода систем слишком высока. Что говорить, если зачастую банковский софт в таких банках крутится на эмуляторах мейнфреймов (серверов 80х-начала 90х годов) и переписать его никто не берется по принципу "работает - не трожь". Айти-отделы в таких банках соответствующие, для изменения этого нужен прогрессивно мыслящий менеджмент и свободные средства, а комбинации таких факторов встречаются далеко не всегда.

2. Если будет введено VBV с OTP по смс, то 95% кардинга с СС действительно вымрет. Останется только небольшая прослойка кардеров с ботами для мобайл-устройств / другими средствами для перехвата смс (например, перевыпуск SIM), которые смогут противостоять такой защите

12:41:45 PM - Koba787: Простите за массу глупых вопрос, но это уже традиция:

1 - хотелось бы примеры хороших чекеров (хотя бы условно) и хорошие шопы с СС? (на том же форуме полно рекламы и один краше другого;)

2 - что такое хороший БИН? как научится понимать хорошесть БИНа? какие его признаки и свойства?

3 - по какому принципу подбираются БИНы? в том числе и где можно сбросить VBV и как его сбросить? И как подбирать БИНы с автоВБВ?

4 - в логах поправьте ссылки плиз (тут битые - СС надо заменить на англ. СС;))

5 - какие пункты относятся к аналитике вбивов, то есть какие моменты и эпизоды надо фиксировать, что бы анализировать в правильном направлении?

6 - Есть БИН, который был успешен и 10, которые были не успешны, но БИН это же 6 цифр из 14-16. Как анализировать то? В том же шопе СС искать БИНы из серии успешных БИНов? или как?

7 - в ответах было про баланс карты: есть чекеры и баланса или только валидности?

8 - я так понимаю в выборе кредит/дебит - точного ответа не существует, может быть лажа и там и там с одинаковой вероятностью?

(если мой вопрос повторился прошу скопипастить ответ) - сорри, по ответам не всегда понятно, где куда отвечали сегодня)

12:49:15 PM - Temporary: Koba787 у меня не было ответов лектора

12:51:35 PM - deadhasan: Я готовлю свой конфиг для отдельного тестирования каждого БИНСА с ближайшим SOCKS5.

Я покупаю соответствующий отпечаток пальца и файлы cookie, чтобы заказать его на LOG Cdiscount или на Amazon.

1- Нужно ли мне переделывать конфигурацию от A до Z при каждой попытке, если BIN не работает с первого раза.

2- Рекомендуется ли, чтобы лучше адаптироваться к поведению реального клиента, перейти на страницу продажи статьи через рекламное электронное письмо или рекламу на партнерском сайте? SCORING?

3- С крупными торговцами, такими как Amazon и другие, не лучше ли использовать учетные записи PayPal? И используйте CC на более "независимых" сайтах.

Большое спасибо за ответы, я прибыл во время конференции, поэтому надеюсь, что ответ не был дан до моего приезда.

12:52:40 PM - Gunnar: 1. Самый адекватный чекер сейчас на мой взгляд - Paris Checker в телеграме (@CCParisBot). По поводу шопов ответил выше.

2. В лекции этот вопрос был освещен, резюмирую: хороший бин - тот, который обладает нужными тебе свойствами (например, прозванивается на баланс/recent transactions, роллится, проходит вбв, вяжется к нужному тебе сервису удобным тебе способом и.т.д.) и при этом относительно стабильно (в 50%+ случаев) дает списать нужные тебе суммы в нужный сервис.

3. Подбираются в зависимости от твоих целей, перечитай мои ответы выше. Сброс VBV, если он возможен, чаще всего осуществляется в окне VBV при помощи ссылок вроде Forgot password. Если сброс возможен, ты будешь перенаправлен на форму сброса кода, где тебе нужно будет ввести какие-либо данные КХ, чтобы его подтвердить: где-то достаточно только данных карты, где-то нужен SSN+DOB, где-то инфа, которую невозможно пробить. Подбирать бины с автовбв можно только тестами.

4. Сорян, не переключил раскладку, спасибо за замечание.

5. Результат выполнения транзакции и любые аномалии при ее проведении. Ответы мерча, скорость реакции КХ (как быстро транзакция была отменена в случае cancel'а заказа), в случае с вбв - как именно бин проходит (или не проходит) вбв и что при этом происходит. Желательно успешные бины звонить/пытаться роллить, чтобы получить еще больше контроля над вбивами в будущем и различные возможности, которые дает enroll (у вас будет по этому направлению отдельная лекция)

6. В любом шопе CC есть поле BIN в фильтрах. Также зачастую можно искать по банку (облегчает поиск схожих бинов), уровню карты и.т.д.

7. Есть чекеры баланса, но я крайне не рекомендую ими пользоваться, т.к. чекают они авторизацией нужной суммы, что с высокой долей вероятности убивает карты;

8. Совершенно верно

12:54:33 PM - Gunnar: deadhasan: Ну твой вопрос ломает мозг, конечно

12:55:52 PM - Gunnar: Ты можешь переформулировать по пунктам более понятно?

12:56:20 PM - deadhasan: я нечайно это отправил сорян

12:57:20 PM - Gunnar: Ок, тогда если будет вопрос от тебя, то дальше в порядке очереди )

12:57:42 PM - Koba787: 2 - ответ на 2 вопрос: правильно ли я понимаю, что присборе статиске именно первые 6 wabh позволят более успешно подбирать под мои цели? я к тому, что остальные 8 цифр то меняются, к примеру БИН подобран, как успешный и допустим это дебетовая карта (да или даже кредитная), в том или ином банке, но ведь это не гарантирует, что у другоу КХ с аналогичным БИНом будет тот же лимит на карте или тот же баланс? ИЛи если это БИН с НОНВБВ, у друго КХ с аналогичным БИНом не будет ВБВ?

1:01:00 PM - Gunnar: Понятно, что даже самый лучший в мире BIN не даст тебе в нужный тебе сервис в 100% случаев, даже если он туда очень хорошо лезет по причине того, что не может быть у всех холдеров нужный тебе баланс на карте. Однако, чисто статистически, одни бины значительно больше подходят для вбивов, чем другие. Зачастую даже вопрос не столько в самом бине, сколько в банке (возможно, именно слабая защита банка позволяет его бинам хорошо проходить), однако также нередки случаи, когда это именно такая удачная комбиинация банка + уровня карты + типа карты, и другие бины этого банка не будут настолько же хороши.

1:01:21 PM - centurion_52: Насчет поиска "хороших" БИНов. Например я нашел рабочий бин и там банк X, система Y, уровень Z итд... Потом в сс шопе я забиваю эти параметры и получаю еще массу рабочих бинов, так?

1:02:47 PM - Gunnar: centurion_52: Не так по причине, которую я как раз описал в прошлом ответе. Основным параметром будет как раз банк, вот забив тот же банк и посмотрев аналогичные по параметрам бины - скорее всего, они будут примерно такими же, как и твой изначальный

1:04:09 PM - Koba787: Gunnar: я бы с удовольствием посмотрел пример подбора в лайве)) никто не устал

1:04:14 PM - centurion_52: <ipetrov> Как войти в ролку через приложение? Спасибо

1:04:47 PM - Gunnar: Koba787: Частично возможно это будет на лекции по пикапу. Там будет онлайн. Я постараюсь рассказать вкратце, как я буду подбирать тестовую карту

1:05:30 PM - Gunnar: ipetrov: у вас будет отдельная лекция по enroll, там будет это все рассмотрено в подробностях, дождись :)

1:05:34 PM - OTJlU4HUK: Короче говоря, как я вижу всю картину. Договорившись заранее с дропом, я лезу в магазин сс. Там смотрю весь список карт, которые дают мне хоть какую-то инфу(адрес, банк, валид, есть мыло, телефон). Если все устраивает, копирую бин и чекаю телеге более точную инфу, а там уже по шопам конкретно буду ориентироваться?

1:08:24 PM - Gunnar: OTJlU4HUK: Ну по поводу поиска мата не совсем так. В магазин сс ты лезешь и ищешь там карты под зипы твоего дропа. Если у тебя уже есть рабочие бины, то ищешь карты по совпадению BIN + зипы в радиусе твоего дропа (либо, если ты планируешь рерут, то зипы тебя интересуют в меньшей степени, рерутить можно откуда угодно, тогда ориентируешься только на сами карты - BIN/банк/уровень карты/бренд (visa/master/amex)). Опять же, мы это более детально разберем на лекции по пикапу

1:11:52 PM - centurion_52: <Koba787> Много СС идут в разными данными, где то только фио, мейл и зип, где то фио и зип. На сколько полнотоа инфы влияет на результат? имеет ли сымсл покапать СС где только ФИО и ЗИП? При том, что шоп говорит о валидности в 95%^ к примеру

1:13:27 PM - Gunnar: Зависит от того, куда ты бьешь. Зачастую эти данные нужны только для enroll/прозвона в банк

1:14:02 PM - Gunnar: Окей, дамы и господа, я вынужден откланяться, т.к. очень сильно нужно отлучиться

1:14:08 PM - Gunnar: У нас еще 2 лекции будет с вами

1:14:12 PM - Gunnar: Успеем вдоволь наобщаться

1:14:58 PM - Gunnar: Всем спасибо за присутствие и успешных вбивов!
 
Top