Лекция: Работа с брут аккаунтами (обучение кардингу 2021)

Carding

Professional
Messages
2,829
Reputation
17
Reaction score
2,087
Points
113
Лектор BirdHorrible

[18:54:33]Всем бобра. Ждем до 19:05-19:10 и начинаем. Сегодня поговорим про брут

[19:09:20]Ну что же, опоздавшие ознакомятся по логам в конфе, ну а мы приступим

[19:09:40]Сегодня поговорим о бруте. Если кто не знает, либо забыл, вспомним что это такое

[19:10:24]Брут как процесс - это перебор пар лог:пасс на валидность к определенному сервису

[19:11:24]Сам этот процесс достаточно примитивный, для него нам нужны базы логин:пароль, софт для перебора этих строк, прокси и сервак на котором мы этим и будем заниматься

[19:11:34]Теперь чуть подробней

[19:13:01]1. Софт. Сам скрипт, перебирающий ваши лог:пасс. Покупается на ВВХ, БХФ, экспе, да где угодно. При покупке смотрите на отзывы и в целом на популярность кодера. Если у него редко покупают, то скорее всего, с первой обновой формы авторизации в вашем шопе/сервисе, обновы вы не увидете и софт работать перестанет

[19:16:07]2. Прокси. Прокси нужны для того, что бы брутить многопоточно и получать качественный мат. Дело в том, что при переборе десятка невалидных комбинаций, антифрод шопа закинет этот ip в стоп лист, обычно на пару суток. Следовательно, на одном ip брутить не получится. Покупает прокси под свой сервис, выбирая индивидуально. Для какого то шопа с задницы индекса гугла, сойдет обычный "прокси лист" купленный за 50 рублей или собранный самостоятельно. Для сервисов вроде Ебей, Амазона, Пейпала нужны качественные, дорогие прокси. Чем меньше они на слуху - тем лучше. Потмоу никогда не спрашивайте на каких проксях кто работает, а свои сервисы никому не давайте. Больше народа - хуже качество :)

[19:18:24]3. Базы. Базы - это слитые комбинации логин:пароль с БД сайтов, форумов, шопов. По критериям есть разница только в их географической принадлежности, валидности(процент комбинаций, с которыми можно попсть на почту холдера) и приватности (как часто комбинации из вашей бызы попадалась в других)

[19:21:34]4. Сервер. В данном случае это не какой то сверхсложный инструмент, а обычный rdp с серверной виндой, который может пахать сутками. Покупается под определенные нужды, как и прокси. Если будете брутить через прокси, то можно брать в относительно белых местах, где их берут обычно под размещение сайтов и т.д. Если собираетесь брутить напрямую, как например брут дедиков, то лучше брать на таких хостингах, которым пофиг на жалобы от различных организаций

[19:21:52]Теперь по самой работе

[19:23:11]Брут аккаунты продают по всему даркнету, так же их можно добыть самостоятельно, сбрутив их. Но самый сок, если вы сами нашли сервис дружащий с брутом, заказали для него софт и в одно лицо его раскачиваете.

[19:25:51]Для чека все предельно просто, идём в шоп, прихватив с собой данные от любой СС, можно даже с генератора, регаем аккаунт на левую почту, делаем "покупку" нажимая галочку "запомнить карту". Далее чистим хистори, куки, меняем ip и идем с нашими логином и паролем на этот сайт во второй раз. Пробуем купить что-то имея на руках лишь логин с паролем. Если шоп не просит от вас CVV, а второй ордер падает в обработку, можете заказывать брут под этот сайт

[19:27:07]Бить с брута можно несколькими основными способами - напрямую на посреда/дропа или на холдера, с последующим пикапом/редиректом

[19:28:14]В первом случае шансы на то, что шоп чо-то вышлет, меньше, зато так же уменьшаются затраты

[19:28:55]Во втором же, затрат больше, зато на адрес КХ с хорошего аккаунта шлют многие. Правда, потом не все застопить получится, но это уже нюансы

[19:29:14]Для того, что бы наши шансы увеличились мы можем:

[19:30:39]1. Бить не меняя имя КХ. Многострадальный Ебей на этом почти год горел. Просто ставим адрес дропа, имя оставляем прежним и пробуем бить. Дропы почти всегда принимают на фейк ID и им пофиг какое имя будет на посылке. Пользуйтесь этим, палева будет меньше

[19:32:10]2. Бить на максимально близко живущего дропа. Шопы доверяют ордерам, которые идут на адреса находящиеся неподалеку от адреса биллинга холдера. Но и увеличивается шанс того, что вместе с паком к дропу придет холдер вместе с копами

[19:32:31]3. Бить мелкий ордер, а после отправки первого, шипать крупное

[19:33:13]В этом случае, в первый раз, шоп может пропустить мелочь, а во второй раз уже будет видеть, что стаф на этот адрес уже уходил и проблем пока не было

[19:33:51]Но из-за того, что появляется очень много всяких оповещалок, ко второму ордеру аккаунт может уже помереть, либо холдер заблокирует средство оплаты

[19:37:30]4. Пробуем отлёживать аккаунт с сменённым адресом. В этом случае, у вас будет больше шансов получить ваш пак, если ордер и аккаунт будет смотреть неопытный менеджер. Обычно, адреса меняют сразу и это подозрительно, а смену неделю назад могут и не заметить. И как бонус, часто еще до вашего появления на подобных аккаунтах, на них заходят холдеры и сами шипают что нибудь вам, не посмотрев на свой адрес. На посредах, с которых давным давно ушел нужный стаф, еще месяца 3 обычно приходит всякое барахло от невнимательных владельцев аккаунтов :-D

[19:38:50]5. Если бьете на посреда, максимально коверкайте адреса, сокращайте, вместо номера ящика пишите сьют, разбивайте его(вметсо 1234566, напишите 12/23/566), посред то поймёт кому именно, а шоп может не разобрать адреса

[19:39:39]Так же, смотрите на "фишки" шопов. Напрмер, один популярно шопа, не слали стаф с

[19:39:43]мля)

[19:40:34]Один популярный шоп не слал стаф с брута, но сам ордер проходил. На такие ордера можно было самому поставить реф, на балик аккаунта, а с этого балика уже можно было купить гифты в шопе

[19:40:58]В другом же, балик можно было передавать и тратить в магазине - партнере

[19:41:19]Недовбили в одном шопе, а второй шоп про происхождение денег не совсем знал

[19:42:47]Так же, высылая стаф на другой адрес, можете пробовать оставлять фамилию холдера, что бы в случае чего написать в саппорт, что вы слали это для своего сына/дочки/мамы

[19:44:29]И еще, в некоторых шопах есть страховка на случай, если вы впсали не тот адрес. До момент отправки пака, адрес можно поменять. Пользуйтесь этим, если шоп процессит ваш ордер сразу. Тогда процессинг будет не так фродово выглядеть и может не попасть на ручной разбор к менеджеру.

[19:45:20]Теперь по самим аккаунтам. Их собственно 2 вида основных, аккаунты с картами (акк+СС) и с палкой (акк+ПП)

[19:46:23]Разница между ними большая. Если на аккаунте с СС вам может помешать в основном антифрод шоп, валидность и балик с картой, то в случае с привязанным ПП аккаунтом, кроме перечисленного, ваш еще и антифрод палки победить придется

[19:47:35]В некоторых шопах, незадроченных, при оплате с ПП не просит в ней залогинится, ордера как по маслу летят. Ну а если шоп на слуху, там нужно уметь и с ПП работать, ибо постоянно будут выплывать её брут проблемы

[19:48:19]Ну и коротко о том, что делать, если ордер прошел и вам нужно получить стаф

[19:48:54]Нам надо максимально ограничить холдера от той инфы, что кто-то покупал что-то за его счёт

[19:51:40]Для этого, меняем в брут аккаунте все данные о автоматической связи, почты, телефоны, отвязываем фейсбук аккаунты и т.д. С почтой есть фишка интересная, мало где работает, но места еще есть. Пробуйте менять её два раза подряд в качестве теста. На Ебее такое прокатывало. Когда вы с почты КХ меняете первый раз на свою, ему на почту летит ссылка, по котрой можно откатить изменения и вернуть доступ. Если меняете дважды, то такая же ссылка прилетает к вам на первую почту, а ссылка на почте у КХ работать перестаёт

[19:52:23]Смотрите контактные данные не только в шиппинг инфе, а еще и в биллинге, про который обычно забывают, там почти всегда номер КХ и зачастую его почта

[19:53:44]По спаму почты скажу своё ИМХО - бесполезная штука. Если КХ "современный", то он и так кучу пуш уведомлений себе на айфон получит, а если старая бабка, то у неё на почте и без нас будет несколько тысяч рекламного спама, на фоне которого ваши сообщения она и так не увидит

[19:54:10]На этом сам блок лекции закончен, 5 минут перекур и пойдем по блоку вопросов.

[19:59:26]Вопросов не возникло?)

[19:59:50] <kkkkk> Вопрос скорее к остальным участникам.

Что нужно, чтобы получить доступ к сфере? Вроде бы как связаться с мансом, но инфы в конференции по этому поводу я не нашел. можно в личку ))

[20:00:55]Да, скорее к остальным, ибо этого я не знаю. Сейчас спрошу у лекторов, может они подскажут

[20:01:34] <Lektor186> А в палке разве получится поменять данные? Телефон, почту и тд

[20:02:38]Lektor186: нет, сейчас мы вели речь про брут шопов и различных сервисов. По брут ПП отдельная лекция будет, там все посложнее

[20:03:32] <Camo> будет или была?

[20:04:13] <Camo> у нас уже была лекция какая то по работе с логами и брутом пп

[20:04:20] <prt> Т.Е сейчас мы в основном расматривали ебай+сс/пп?

[20:04:26]:) Возможно уже была, не знаю расписание у других лекторов

[20:05:06]Ебей лучше совсем не рассматривать, он скорее мертв, чем жив. Есть масса шопов с шмотом, электороникой, аккаунты которых продаются в шопах

[20:08:18] <prt> ебей мертв везде? gb? eu?

[20:10:28]Ну не настолько, что прям совсем истлело его бренное тело, но уже подгнивает. Темы по Ебею долго не живут, стабильности там нет совсем, по странам тоже нет "дающих" и "не дающих". Кое где кое что работает, кто то мелочь таскает, но ребят с крупными ордерами и нормальными темами я не видел уже давно

[20:12:25] <Сейф> на сколько выгодно брутить самому? или проще на первых этапах не заниматься этим (для новичка)

[20:14:26]Проще не заниматься. Самостоятельный брут актуален если вы брутите приват сервис, или вам нужно крайне много аккаунтов в работу

[20:15:57] <Compass> А сложно ли набрутить качественных дедиков? Чем либо отличается это занятие?

[20:17:11]Отличается. Брут делов это целая индустрия. Софт дорогой, серваки еще дороже, нужно иметь хорошую базу паролей, которая стоит очень дорого.

[20:17:39]Ну, это если именно о качестве говорить. Кто то и на коленке брутит, но там ни качества, ни количества

[20:24:24]Думаю, что на все текущие вопросы ответит, раз больше их не задают. Если что, пишите на форуме, отвечу там ;-)
 
Last edited:

Carding

Professional
Messages
2,829
Reputation
17
Reaction score
2,087
Points
113
Лектор :

Привет всем

Сегодня я буду у вас лектором

Лекция у нас по работе с брут аккаунтами различных шопов

Для тех кто не имеет представления о том что такое брут:

Брут - Процесс перебора комбинаций логин:пароль для получения доступа к какому либо сервису (шоп, банк, игрулька и тд)

Брут аккаунт - это собственно успешный результат работы брутфорса (программы для брута) в виде валидной комбинации логин:пароль для конкретного ресурса

Что же нам нужно для того чтобы начать брутить?

Сам софт, базы вида логин:пароль, прокси и сервер на котором всё это дело будет стоять

Сейчас вратце остановлюсь на каждом из пунктов и расскажу что есть что

Софт для брута, он же Брут, он же Чекер - ПО, которое производит перебор комбинаций логин:пароль для конкретного сервиса, бывают и такие, которые чекают сразу на несколько сервисов, но сейчас вы такие врядли найдёте

Такое ПО можно купить или заказать на любой теневом форуме стоимость начинается от пары сотен рублей и может заканчиватся суммой в несколько тысяч долларов, в зависимости от сложности (наличия защит, капчи и т.д.) сайта, который вы хотите брутить

Дальше по порядку у нас идут Базы.

Базы - набор комбинаций логин:пароль. Добываются путём слива Баз Данных с уязвимых сайтов при помощи SQL инъекций либо некоторыми другими способами.

После добычи базы выглядят как набор непонятных символов (хешей), которые потом прогоняют через расшифровщики и уже продают нам

При покупке или продаже баз имеется несколько критериев, по которым оценивают их качество и то подходят они нам или нет

Среди таких критериев можно выделить следующие:

Валид, он же Валидность - процентный показатель комбинаций логин:пароль, с которыми можно попасть на почту КХ.

Приват или же Приватность - % показатель уникальных комбинаций логин:пароль, которые ранее не встречались публичном доступе. Определяется специальным софтом, так зваными АнтиПабликами.

Гео - определяет принадлежность к тому или другому региону/стране. Бывает, к примеру, Азия, ЮСА, МУР (СНГ), МИКС (Все подряд) и т.д.

Базы, как и софт, можно приобрести на теневых площадках/форумах. Баз огромное количество и цена на них очень сильно разнится в зависимости от критериев и не только.

Дальше у нас идут Прокси - это комбипании айпи:порт, используются в бруте для подмены айпи при подключениях к сайтам и не только. Это очень важная вещь, так как они помогают нам обходить блокировки по айпи. Многие сайты блокируют айпи после нескольких неудачных попыток войти в тот или другой аккаунт. Я к примеру использую stormproxies для брута и других задач. Так же огромное количество различных сервисов с разным качеством и ценами, например proxyrack, bestproxies, topproxies, awmproxy и многие другие. Цены так же могут начинатся от нескольки сотен рублей в месяц, до нескольки сотен долларов.

Подошли к последнему моменту моменту необходимому для брута:

Сервер - собственно удалённый компьютер, в основном ипользуются Windows сервера, к которому вы подключаетесь по RDP, необходим он нам во первых для бесперобойной работы софта, а во вторых для повышения своей анонимности. Сервера под брут нужны не совсем слабые, а хотябы от 2 ядер выделеных и 4 ОЗУ, чем мощнеетем лучше в целом

С первым блоком мы закончили.

Надеюсь доходчиво объяснил что такое брут и что для него нужно.

В следующем блоке мы рассмотрим более детально работу с брут аккаунтами шопов, т.е. в целом мы будем затрагивать эту тему в разрезе вещевого кардинга, а брут БА и сервисов с криптовалютой и т.д. это уже совершенно другая история и другой уровень

В основном для вбивов с брута используются аккаунты с привязаными к ним картами либо аккаунты на которых есть внутренний баланс того или иного шопа

Бывают конечно аккаунты с привязаными БА или ПП, но с них вы с вероятностью 99% ничего не поимете, не советую даже смотреть в их сторону.

В первую очередь рассмотрим работу с привязанымикартами.

Условно есть два варианта работы:

Прямой вбив на дропа или посреда

Вбив на адрес КХ, с последующим рерутом либо пикапом

Прямой вбив на дропа - очень редко заканчивается успехом при работе с брут аккаунтами, зачастую запросит CVV или полный номер карты, которых у нас конечно же не будет. Есть шопы в которых при смене не запрашивается данная информация, если вы такой нашли, то радуемся и пробуем работать по нему. Их кстати довольно таки много. Но это не отменяет того момента, что вашу покупку могут зафродить. Как никак в аккаунт входили с 3х разных айпи, т.е. сам КХ, софт для брута и мы лично + ко всему меняется адрес, что тоже добавляет очков фрода.

Вбив на адрес КХ с последующим рерутом - при таком вбиве мы меньше фродим, так как не меняем адрес КХ на свой, соответственно шанс отмены ордера в разы меньше. Но перед вбивом стоит обязательно обратить внимание на то какой почтовой службой шлёт шоп, если конечно такая информация указана. Так как шоп банально может отправить той службой, которую невозможно рерутнуть или с которой будет очень сложно запикапить наш пак. Что такое рерут и пикап думаю на последней лекции вам объяснять не нужно)

Кстати говоря говоря о гифтах - забудьте. Шанс того что вы вобъёте гифт с брут акка стремится к 0.

Стоит также упомянуть что при работе с брут аккаунтами частенько ордеры отменяют не так шопы, как сами КХ.

Ибо им приходят уведомления на почту или же в приложения шопа/банка

Поэтому не стоит сильно расстраиватся неудачам, мат (брутаккаунты) довольно таки дешевая вещь, особенно, если вы сами их добываете.

Покупные аккаунты с привязанными ЦЦ обычно стоят 1-2 доллара, согласитесь, это значительно дешевле чем покупать ЦЦ отдельно для вбива.

Но я рекомендую всё же самим добывать мат.

Про прогрев при работе с линкованными ЦЦ - особо прогревать шоп при работе с брутом не стоит, вы только время потратите зря.

Так как материал дешевый и его много вы можете смело втупую перебирать аккаунты и какие то из них 100% да зайдут

Конечно походить по шопу хотябы 1-3 минуты перед вбивом, посмотреть какой то товар и добавить в корзину - без этого никак

Про работу с привязаными картами я расказал, абсолютно ничего сложного в этом нет.

Никаких сверх настроек системы и т.д. тоже не нужно. Сфера + носок под страну КХ, а если спарсили ZIP, то ближе к ZIPу и погнали

Теперь расскажу о более сладком, что мне лично больше по душе )

Это работа с аккаунтами на которых есть баланс в шопе

Есть 2 огромных плюса при работе с такими аккаунтами:

95% шопов абсолютно не фродят ордера сделаные с балансов

Выплывает из первого плюса - мы можем спокойно менять адрес на дропа или даже на посреда и не боятся, что шоп отменит его, так как опять же 95% шопов не фродят и не проверяют такие ордера.

Есть еще один небольшой плюс - по факту можно бить даже без носков, используя обычный ВПН под страну КХ. Я не шучу :)

Можно и без сферы обойтись) Включаем инкогнито в любом браузере, включаем впн и погнали)

Конечно некоторые шопы могут и спалить такое, но шанс этого минимален. Тем не менее я рекомендую всё же использовать носки, хотя бы те же 911 и сферу, дабы от вбива к вбиву не повторять железо и отпечатки.

Из небольших минусов:

нельзя бить гифты с баланса, ниразу не видел такой возможности

таких шопов гораздо меньше чем шопов в которых есть линкованные цц, но тем не менее их и не мало, поэтому ищите

Я лично предпочитаю вариант работы с балансами.

Нахожу шоп (гугл -> регистрирую акк -> смотрю есть ли система балансов в шопе)

Обращаюсь к кодерам и заказываю софт

Базы под такие шопы беру даже паблик ибо брутомбалансов мало кто занимается - хз почему

И ебу до посинения )

Так, ну вроде я рассказал всё что хотел

Можете задавать вопросы

Единственное просьба, если увидели что я уже ответил на вопрос схожий с вашим - не задавайте его повторно

goodman

Делись бро парочкой шопов с возможность держать бабки на балансе)

По шопам это конечно свой хлеб отдавать, но могу 1-2 сказать

zalando

разных стран

и john lewis к примеру

это ЮК шоп

user80

И кодеров тоже можно

По кодерам я не могу никого посоветовать, к сожалению

С этим есть всегда небольшая проблема - они любители прибухнуть либо уйти в наркотрип, что даже чаще бывает

Поэтому я не стану кого то рекомендовать

Можно найти кодеров как и на нашем форуме, так и на бхфили экспе

temporary

валидность баз - в процентах сколько можно считать, что нормально? сколько обычно стоят базы? услуги кодеров? под каждый шоп получается надо брут софт заказывать?

При покупке валидных баз 80+% это уже хорошая валидность

Стоимость баз очень сильно разнится

От нескольких долларов за условный Микс нечеканый на валид до нескольких сотен долларов (может даже и тысяч) за какую то специфичную страну с высокой валидностью

и да, под каждый шоп получается нужен брут софт, верно

услуги кодеров также зависят от шопа

от 1500 рублей условно и до бесконечности

temporary

стоимость софта? в среднем

ну в среднем если не сложный шоп то 50-100 бакосв

izolenta

Как может не фродить заказы? Немного не понимаю. Мы же должны куки нагуливать и все такое. Тогда как такие ордеры аф будет обходить? Немного не понимаю

temporary

думаю, раз сбручен акк, значит все уже давно зарегено и КХ за нас погулял на сайте, и аф уже на него не так смотрит, может быть?

Речь о вбиве с баланса?

Даже амазон к вбивам с баланса относиться намного проще

Мы ведь не используем карту для вбива

И адрес не должен совпадать как и прочее

Деньги уже есть на счету шопа

и им в принципе фиолетово

Можете поискать в продаже брученные аккаунты того же заландо

к примеру германского

возьмите 2-3 аккаунта

войдите в них используя обычный браузер + впн

и попробуйте вбить

сильно удивитесь)

izolenta

Никто из лекторов по итогу так и не сказал с чего лучше начинать

А я разве не сказал?

По моему личному мнению брут это один из самых дешевых вариантов для старта

и при этом один из самых эффективных

конечно вы не будете сразу загребать огромные суммы

но даже пара вбивов в месяц на небольшие суммы это для начала будет хорошим результатом

yarah

will the anti fraud find it a problem that we change the address to the drop instead of the normal card holder's address?

if you mean when you work with cracked accounts + cc = yes, but if you mean cracked accounts with balance, for ex. Zalando= no

temporary

не совсем понятен вообще ход работы. что ты находишь первым, попунктно можно от и до, пусть кратко?

Находим шоп. Для этого используем банально гугл по любому интересному вам запросу.

Регистрируем аккаунт в шопе

Осматриваем полностью личный кабинет и стараемся найти признаки того что в шопе есть баланс. Само собой на самореге он будет 0. Небольшая подсказка: зачастую если у шопа есть свои Гифты, то у него есть и внутренний баланс.

Если баланс есть - заказываем брут. Подбираем базу под страну. И начинаем работу. Если баланса нет - ищем другой шоп и повторяем действия.

это если конечно речь о работае с балансом (что я предпочитаю)

ну а дальше дело за малым

yarah

so what I understand:

get brutus software

buy database

use program to find the valid accounts

buy socks

login inside accounts

warm up for couple of minutes

enter shipping, send item to drop

yes something like that

user80

Вопрос по странам для работы. Это юса или европа?

Я предпочитаю европу

Так как есть свои дропы и т.д.

Но вполне может быть и юса и даже условная азия

goldenbaum

можно гипотетически сравнить добычу лога от нужного шопа стилером или пойти аналогичным путем и сбрутитьпароль от тех же акков

Нет, это разные вещи

Логи всё же лучше будут

Они имеют куки, доступ к почте соответственно и т.д. и т.п.

Брут этого немного другое. Здесь мы подбираем условно верную комбинацию логина и пароля к шопу и залезаем в него при этом у нас нет никаких других доступов по типу почты и нет кук в целом.

yarah

do you prefer this way more than the normal: VM + socks + CC from CC shop + warmup 30 minutes + re route?? especially forus beginners?

Is the success rate higher?

yes i can reccommend it for beginners

and from my experience success rate higher, right

temporary

если европа, то дропов много?

в юсе думаю с этим получше

в юсе с дропами значительно лучше

но у меня по еу свои дела, поэтому есть свои дропы

Но в целом и в еу достаточно дроп сервисов
 
Top