Лекция: Вбив от А до Я

Carding

Professional
Messages
2,829
Reputation
17
Reaction score
2,087
Points
113
Лектор Пейн

(18:18:04) Пейн: начинаем лекцию

(18:18:15) Пейн: Все еще раз привет.

(18:18:33) Пейн: Что есть вбив и из чего он состоит?

(18:19:01) Пейн: В общем и целом вбив выглядит следующим образом:

1. Нашел шоп

2. Подобрал материалы под вбив (карта, сокс/туннель/дедик, адрес/посредник)

3. Вбил

4. PROFIT

(18:19:20) Пейн: Но... когда вместо Order Success вы начинаете получать order cancelled / decline, приходит понимание, что на самом-то деле, деталей/подводных комней/чертей в тихом омуте - называйте как хотите - намного больше, чем 3.

(18:19:48) Пейн: Возможно вы об этом никогда еще не задумывались, но именно это и могло/может быть причиной ваших канцелов. Прямо сейчас я предлагаю разобрать из чего состоит вбив и с чем его едят.

(18:20:27) Пейн: Возьмем за основу называние каждой детали "переменной". Назовем группу переменных, подходящие под одну категорию - блоком; каждый блок состоит из нескольких подпунктов и переменных внутри него, приступим к подробному рассмотру блоков и переменных внутри них:

(18:21:06) Пейн: Блок CREDIT CARD:

- bin (первые 6 цифр карты, определяет банк-эмитент, страну выпуска, уровень карты, наличие/отсутствие vbv)

(18:21:39) Пейн: На том или ином бине может стоять ограничение на платежи, лимиты расхода средств / лимиты на оплату в интернете, или он просто может быть "безденежным", различиные типы VBV/MCSC и его сброса(сброс вариативен в зависимости от бина);

(18:22:01) Пейн: autovbv bins – когда вбв на карте есть, но НЕ требует ввода пароля и процессится автоматически.

(18:22:18) Пейн: Про VBV читаем здесь

Зацикливаться на этом подпункте не стоит, но как минимум взять на заметку надо. По этому записывайте каждый бин, встречающийся вам в работе, а также результат работы с ним.

(18:22:50) Пейн: - Уровень карты, тип карты

Уровень карты, Classic / Platinum / Premier / Gold и т.д, а также Debit / Credit. Исходя из уровня карты, может делать предположения о наличии баланса на оной. Логично, что на платиновых кредитках будет больше, чем на дебетовых классиках – чисто статистически.

(18:23:31) Пейн: - валидность карты

Ничто не имеет значения: ни качество айпи, ни настройка системы, если – карта мёртвая. Стопроцентно убедиться в этом можно только прозвоном в банк (или при наличии энролла к карте). Чекеры нередко убивают карты, поэтому слепо верить им нельзя, а США карты до вбива лучше не чекать вообще.

(18:24:14) Пейн: - billing info/address – адрес кредитной карты(billing address, биллинг - адрес проживания кардхолдера), к сожалению, переодически на картах проскакивают кривые биллинги, и в случае вбива кривой карты в мерч, который проверяет AVS (например почти все шопы USA) такая карта не войдет.

(18:24:41) Пейн: Причины способствующие этому – это метод добычи карт, почти всегда информация о карте к нам попадает та, которую холдер ввёл где-то САМ. Он может заказать что-то на работу, в дом тещи и так далее.

(18:25:11) Пейн: Методы борьбы с этим есть различные, расскажу о нескольких, которые использовал лично:

А) Пробив биллинга холдера до вбива карты

(18:25:29) Пейн: B) Поиск информации о холдере в общедоступных источниках, например, путём поиска в гугле Имя+зип (John Woods 18462) и проверки соответствия адреса и имени на различных сайтах и соц. сетях.

(18:26:00) Пейн: С) Вбив определенных бинов и типов карт. К типам карт можно отнести Business Cards (карты для бизнеса). Это рабочие карты, которые часто зарегистрированы на компанию/организацию (по этому не удивляйтесь, если вдруг вместо имени на такой карте увидите что-то типа "Mike Stewart Washington Water Restoration")

(18:26:28) Пейн: Плюс вбива таких карт в том, что в биллинг у них ровный в 99% случаев, чем не могут похвастаться иные типы карт, по причине того, что компания заказывает товары или оплачивает услуги приминительно к своему рабочему адресу, то есть, биллингу. Минус – далеко не все бины будут давать.

(18:26:54) Пейн: - чек карт. Есть несколько типов чеков карт:

(18:27:43) Пейн: А) Авторизация и списание. На карте авторизируется рандомная сумма денег (от $0.01 до бесконечности, но обычно не более $1), по такому же приципу происходит чек вбивом куда-либо при списании суммы.

(18:28:12) Пейн: B) Пре-авторизация и/или отмена авторизации. При пре-авторизации сумма не списывается из-за быстрой отмены оной; при отмене авторизации, зануление(отмена) происходит уже после непосредственной авторизации суммы

С) Прозвон в банк

(18:28:31) Пейн: Каждый банк и бин по-разному относится к разным рода чекам карт, но в основном влияние это негативное(особенно при работе по США) и бывает убивает карты (даже пре-авторизация)

(18:29:12) Пейн: Следующий блок – Блок маскировки:

Первый пункт будет называться "человеческий фактор". В данный момент многие банки автоматически анализируют сумму месячных трат и тип транзакций кардхолдера, и из-за абсурдного поведения (это когда 65-летняя дама покупает себе сноуборд) возможны(подчеркиваю, возможны) отказы транзакций со стороны банка.

(18:29:54) Пейн: Этот пункт не критичен, но не упомянуть его нельзя. Шоп передает информацию о транзакции банку, поэтому вам надо набирать минимальный фрауд-скор для обхода антифрод систем – ориентируйтесь на это.

(18:30:24) Пейн: К этому пункту есть подпункт "Образ поведения". Под этим я подразумеваю мотивацию и цель человека, покупаещего что-либо в данный конкретный момент в конкретном шопе.

(18:30:58) Пейн: Создайте себе образ, станьте холдером, вы вбиваете свою карту, а не чужую, поверьте в это! Вы 65-ти летняя старушка и решили подарить сыну ноутбук? Поговорите об этом с саппортом шопа и спросите совета, почитайте описание товара, ошибитесь при вводе текста, ваши глаза уже не такие, как в молодости!)

(18:31:35) Пейн: Сокс и туннель в целом можно сгруппировать и назвать блоком ip-адрес, тогда переменные в данном блоке следующие:

(18:32:17) Пейн: - чистота ip по блэк-листам

- открытые порты

Я рассказывал об этом на своей лекции по безопасности, короче говоря это не является не негативным, не позитивным параметером в большинстве случаев.

(18:32:37) Пейн: - геолокация ip адреса по базе maxmind(или иной важной)

У whoer.net и ряда иных сайтов подключена устаревшая max-mind geo база, поэтому расход информации о геолокации от вбиваемого сайта в сравнении с whoer и некоторыми подобными сайтами может быть очень координальный и критический, вплоть до другого штата.

(18:33:34) Пейн: У определенных сайтов стоят собственные гео-базы, часто на этих сайтах вам предлагают автоматическое заполение зип-кода, города и штата, поэтому при вбиве в такие шопы лучше ориентироваться на информацию предостовляемую ими и исходя из неё подбирать материал.

(18:34:15) Пейн: - proxy & risk score

- провайдер, хост-нейм, DNS, принадлежность ip хостинг-провайдеру

Интернет провайдер ip, хост-нейм может рассказать о принадлежности айпи к облачному хостеру (см. лекцию Безопасность и настройка вирт машины)

(18:35:01) Пейн: - дальность zip code ip от zip code cc

На примере: владеем картой с зип-кодом в биллинге 97401, значит зип ip должен быть максимально близким к зипу, то есть 97401 / 9740* / 974** и т.д. – однако это напрямую зависит от вашей темы и места куда вы вбиваете, для е-гифтов надо подбирать максимально близко, для вещевухи в зависимости от ситуации: под дропа/посреда или холдера.

(18:35:56) Пейн: Дедик, виртуальная и физическая машины входят во вторую группу маскировки, соответственно являются одтельным блоком и имеют свои группы переменных, а именно:

(18:36:15) Пейн: - ОС

Версия виндовс / линукс и т.д.

- браузер (Браузер, версия, WebRTC настройки, coockies)

(18:36:53) Пейн: Серъезные мерчи также могут запрашивать у браузера информацию об установленных плагинах(могут проверять только путём запроса id конкретного(ых) плагина(ов)), проверять сайты по списку, на которых вы залогинены (https://browserleaks.com/social – можете проверить здесь, например). На практике при залогиненом, например, фейсбуке – это плюсик, но не критично.

(18:37:30) Пейн: Что есть набивка coockie?

- Набивака куки, серфинг по различным сайтам - иммитация реального пользователя ДО вбива.

(18:38:10) Пейн: Странно выглядит, когда человек с "голым и пустым" браузером идёт покупать гифтов на тыщу баксов, не так ли? Поэтому создаем образ рядового юзера-хомяка, посерфив предварительно по сайтам всяких локальных поликлиник/ресторанов, амазонов, ебеев, фейсбуков и тд, в общем об этом я рассказывал на своей лекции по настройке системы и безопасности, сейчас напоминаю так как имеет место.

(18:38:45) Пейн: - всевозможные отпечатки (шрифты, fingerprint, audiofingerprint и многие прочие)

Совокупность отпечатков генерирует ваш уникальный слепок пользователя, остающийся в системе, решается путем смены системы (смены дедика и тд), подмены ряда точечных отпечатков(таких, как шрифты, разрешение экрана, частота видеокарты, etc.) и/или использованием антидетекта.

(18:39:24) Пейн: Блок-процесс вбива. По моему мнению сам процесс вбива состоит из нескольких вещей, которые, как и все переменные, могут варьироваться и/или видоизменять себя:

- способ попадания в шоп (например, с гугла, или же с фейсбука/твиттера, иных мест)

(18:40:18) Пейн: Да, это тоже важно. Да, шопы это тоже видят! В той или иной степени это тоже имеет значение. Есть несколько типов перехода, расскажу о них начиная от менее трастовых переходя к более трастовым соответственно:

(18:40:58) Пейн: А) прямо по ссылке с домашней страницы браузера, например, browser > amazon.com

В) с поисковиков, например, google.com > amazon

(18:41:11) Пейн: С) Социальные сети, партнерки, различные купонные/кэшбековые сервисы.

Шоп отслеживает откуда вы пришли, наимение задроченные методы = наиболие трастовые!

(18:41:37) Пейн: - ручной ввод текста или копировать-вставить – антифрод это палит, вы при покупках со своей карты копируете своё имя из буфера обмена? Не думаю.

(18:42:13) Пейн: - прогрев шопа

Серфинг по шопу, ОСОЗНАННЫЙ выбор товара, чтение отзывов, методов доставки. Удаление/добавление товаров в корзину[из], регистрация аккаунта в шопе(и возможная временная отлежка оного), предварительный прозвон или общение с саппортом.

(18:42:48) Пейн: - вбив прозвоном / нет

Часть шопов распологает возможностью order by phone – ордер по телфону. Случается, что у холдера не грузит/глючит сайт и тогда на помощь приходит оператор поддержки, который собственноручно вводит данные вашей карты и тд. Плюс в том, что фактически антифрод не видит вашу систему/ip адресс, соответственно не оценивает риски на основании этих факторов.

(18:43:57) Пейн: - биллинг = / ≠ шиппинг

Соответствие вводимного биллинг адрес шиппинг адресу, случается, что ордера отменяют из-за различия. Бороться можно следующими способами: проходить антифрод по всем остальным показателям / прогрев шопа (например, в лайв чате пообщаться и сказать, что хотите купить подарок другу etc.) / поиск позволяющих такое делать шопов / вбив биллинг = шиппинг = дроп/посред (при проверке AVS системой не прокатит в большинстве случаев), вбив неликвида, на который не "затянут антифрод".

(18:44:37) Пейн: - шиппинг

Ряд адресов широкоизвестных посредников может быть в черном списке у многих точечных шопов и мерчей, так же мониторятся дубли (покупали ли на этот адрес ранее в одном и том же шопе)

(18:45:15) Пейн: - емейл под холдера и под получателя(в случае с гифтами)

Почта тоже имеет определенный риск-скор. Наиболее трастовые – корпоративные почты по типу [email protected]. Наиболее фродовые – все, у которых упрощен процесс регистрации (например, mail.com, иначе говоря те, где при регистрации не надо принимать смс)

(18:46:04) Пейн: Кроме всего прочего, некоторые мерчи обращают внимание на имя в адресе почты ([email protected]) – могут проверять наличие имени / фамилии холдера – также не критично, но также и важный плюсик.

(18:47:51) Пейн: Как вы сами можете наблюдать, переменных немалое количество. Поэтому, когда будут канцелы, дважды подумайте о количестве иных переменных, напрямую влияющих на результат работы. Аналогию создания этого списка можно провести в любой работе, будь это работа с палкой, покером, банками или партнерками.

(18:48:17) Пейн: Блок последствий вбива. Существует много различных вариантов последствий вашего вбива, рассмотрим основные:

(18:49:47) Пейн: - Decline. Деклайн. Шоп даже не позволил вам повесить ордер, часто это означает, что у вас проблемы с картой, поэтому в первую очередь стоит обратить внимание именно на неё и см. Блок СС. В остальных случаях у сайта или технические проблемы и закручены гайки(редко), или вы не проходите антифрод(или шопа или банка) от слова совсем и где-то палитесь, в таком случаем см. Блоки "Маскировки", "ip-адрес" и "Процесс вбива"

(18:50:22) Пейн: - Cancel. Канцел. Ордер повесился, но через время(или сразу) на эмейл пришла отмена ордера, причины: не прошли антифрод / шоп прозвонил холдера / что-то не так с картой и шоп не смог списать деньги.

(18:50:47) Пейн: Не прошли антифрод и ему что-то не понравилось – 2 варианта развития дальнейших событий:

1 – отмена непосредственно от антифрод системы шопа (или банк не позволили провести транзу)

(18:51:14) Пейн: 2 – по сумме набранных очков фрод индикаторов ордер попал в ручную обработу (это когда менеджер вручную одобряет/отменяет ордеры) и его отменил менеджер, или прозвонил холдера.

(18:51:55) Пейн: В остальном если с первым случаем всё ясно, то остальные стоит разобрать несколько более подробно.

(18:52:49) Пейн: Шоп прозвонил холдера – да, есть такие шопы, которые звонят всегда, также есть шопы которые могут звонить только на определнные ордера (например, на егифты) и/или от конкретной указанной суммы заказа (например все ордера $500+)

(18:53:13) Пейн: Методы борьбы с этим следующие: указание своего/своего прозвона телефонного номера с целью в случае необходимости принять на него звонок / указание левого номера (например, какой-то соседней кафешки с холдером) или несуществующего номера.

(18:53:54) Пейн: Однако из-за AVS системы в ряде стран такие ордера также могут страдать, лично я никогда не шаманю с номером холдера так как в моей работе совпадение AVS должно быть 99.99%, так что смотрите по своим нуждам и желаниям/темам.

(18:54:33) Пейн: Третий и последний вариант – это канцел из-за проблем с картой. Означает, что холдер либо успел спалить, либо ваш шоп процессит ордера не сразу, а уже после того как ордер оставил покупатель, и тогда он может схавать даже мертвую карту и дать вам ордер, но денег с неё, понятное дело, не спишет.

(18:55:14) Пейн: - запрос шопом дополнительной верификации в виде фотографии идентифицируещего документа(паспорта/водительских прав) или фото карты. Означает, что вы где-то недотянули антифрод или ваш ордер показался подозрительным. Возникает также в случаях, когда шоп уже порядком задрочен и запрашивает верификации при малейшем подозрении.

(18:55:46) Пейн: - запрос дополнительной верификации путём прозвона, просят вас позвонить чтобы "уточнить" некоторые детали. Обычно гоняют по бэкгранду(см. лекцию по пробиву), в зависимости от шопа также можно означать, что у карты кривой биллинг.

Как бороться? Пробивать, звонить, отрисовывать. Если ордер или тесты стоят того. Заносим результаты в записи и делаем выводы.

(18:56:32) Пейн: Последний пункт лекции – Checklist. Чеклисты, мой метод работы по точечным шопам путём разрабатывания и отработки подхода применительно к ним.

(18:57:19) Пейн: Из себя представляет список пунктов (обычно 10-20), рассказывающих как можно пробить конкретный шоп на основании тестов вбива этого шопа, различные полезные заметки, выведенные на основании опять же опыта(например, как быстро приходят ордера/канцел) – мне это помогает в работе, своего рода создание шаблона, на который надо ориентироваться для успеха.

(18:57:47) Пейн: Пример моего чек-листа по одному крупному шопу:

"ШОП *****.COM

- Должны быть ровные биллинги

- Вбив должен происходить с одной попытки на 1 айпи. Исключение: 2 попытки

- Только ручной ввод и неповторяющиеся ранее переменные (а-ля почта)

- Рассматривать вариант вбивов с дедиков

- Если не прошел анти-фрод, но карта ровная, канцел придет на почту в течении 25 минут

- Когда ордер не пропускает антифрод система, мерч дает деклайн с текстом: Unable to process credit card at this time, processor reported (Authorization Failed)

- Если у карты недостатончо баланса или кривой биллинг, мерч дает деклайн с текстом: Please double-check your billing address and credit card information.

- Заходили следующие бины: 517805 464018 на такие-то суммы...*

И так далее.

(18:58:37) Пейн: Как вы могли заметить, блоки делятся в пунктовом и групповом порядке, по-порядку склассифицировать группы можно следующим образом:

Блоки Credit Card, Маскировка(система) – консолидированно – подготовка к вбиву.

(18:59:16) Пейн: Блоки Процесс вбива, последствия и чеклисты – результат подготовки к вбиву и, собственно, последствия. Важно прослеживать причинно-следственную связь между подготовкой и результатом, чтобы научиться понимать, где и когда виноваты вы, а где шоп или поставщик материала.

(18:59:56) Пейн: «Те, которые отдаются практике без знания, похожи на моряка, отправляющегося в дорогу без руля и компаса… практика всегда должна быть основана на хорошем знании теории».

(19:00:16) Пейн: На этом наша лекция окончена, переходим к вопросам. Ставьте "?".

(19:00:35) fregal: 1. Вбивать с виртуалки получается не вариант(кроме использования сферы и т.п.)? т.к. есть отличие от реального железа, и это будет считаться минусом.

2. Прошу написать свою схему вбива и сетевого соединения. Например какие вижу я:

- Мой комп - виртуалка(сфера) - VPN - socks - магазин (вбив)

- Мой комп - VPN - Dedic - socks - Магазин.

(19:02:09) Пейн: Ничего, ты все ровно первый.

1. Это зависит от сложности антифрод-системы конкретного шопа, в средние и ниже можно вбивать)

2. - VPN на твоём компе должен быть

- на дедик сокс вешать - моветон.

Если с виртуалкой, то в общих чертах примерно так: основа-впн-виртуалка-сокс(или туннель) - это необходимый минимум

(19:02:35) soloveyraz: 1- как понять, что шоп принимает ордр по телефону ?

2 - когда нам дадут список проверенных шопов с сс и соксами ? что бы пополнить их и можно было начинать работать

3- если бить на скупа, я так понимаю сначала первым делом необходимо узнать у него адреса на которые он принимает и потом уже идти вбивать?

(19:03:51) Пейн: 1. В faq шопа (или ином месте) должно быть написано, иногда написано прямо на странице стафа. Если этого нет - прозвонить или спросить у саппорта в онлайн-чате/по эмейлу

2. Манс даст в основной конфе, скоро

3. Конечно. Иначе куда вы будете вбивать.

(19:03:57) Best friend: 1. как именно подбирать материал (карту) под вбив? есть какие то алгоритмы или зависимости?

2. как по бину определить vbv?

3. определить шоп, который шлет на разный бил-шип можно только опытным путем перебора?

4. есть сегодняшняя лекция в виде одной схемы (чек-лист) со всеми блоками и переменными и с основными ключевыми моментами?

5. существует ли "тренажер" антифрод, на котором можно посмотреть допустим сколько фрод баллов ты набираешь?

6. можно ли самому прозванивать шоп сразу после ордера?

7. если ты ведешь себя максимально похожим на кх, то какова вероятность (%), что шоп не будет прозванивать кх?

8. Чеклист подразумевает из себя набор ключевых моментов шопа, без которого не пройдет вбив? Можно ли как то в дальнейшем шопы группировать, чтобы сузить действие чеклиста?

(19:07:45) Пейн: 1. Исходя из бина/уровня/типа карты.

2. Вбить его. Или если это виза - сгенерировать карту по бину (например здесь) https://www.elfqrin.com/discard_credit_card_generator.php и сгенерированный номер вставить сюда https://verified.visa.com/aam/activation/landingPage.aam а затем посмотреть реакцию(это сайт для сброса вбв)

3. Да

4. Лекция и есть чеклист. Конспект и основные пункты каждый выносит для себя сам, я рассказал все, что по моему мнению важно.

5. Нет

6. Да, но не всегда имеет смысл

7. Зависит от шопа. Если шоп не звонит (или звонит редко), а ты максимально похож на КХ - то зачем ему звонить? С другой же стороны, шоп, прозванивающий всё подряд - будет игнорировать твою похожесть на КХ и просто прозвонит его.

8. Чеклисты вы создаете сами под свои шопы, так я показал вам систематизацию информации и пример "делания" выводов. Какой вам будет удобен такой и делайте, работать по нему вам

(19:08:10) prt: Сайты где лучше проверять чистоту ip?

(19:08:29) Пейн: Посмотрите лекцию "безопасность и настройка виртуальной машины". В ней я давал список сайтов.

(19:10:04) star8888: расскажи про отдых карты после вбива удачного и неудачного

(19:11:01) Пейн: После удачного - не трогать её минимум сутки. После неудачного или вбивать сразу в другое место или отлежать также сутки или более, а затем вбить

(19:11:07) fregal: - Только ручной ввод и неповторяющиеся ранее переменные (а-ля почта)

Т.е. в том шопе который ты сейчас обрабатываешь работает только ручной ввод?

(19:11:47) Пейн: Вы понимаете, что такое ручной ввод? Это когда вы пальцами печатаете текст на клавиатуре, а не копируете-вставляете.

(19:12:32) fregal: я подумал что имеется ввиду просьба оператора вручную ввести данные карты)

(19:13:56) star8888: avs работает при любых суммакх? допустим 5баксов

(19:14:29) Пейн: Да, но при 5 баксах антифрод может закрыть на это глаза и пропустить ордер

(19:14:50) star8888: т.е. возможна ситуация - первый вбив 5 баксов, следующий 200?

(19:15:25) Пейн: Возможна. Но несколько вбивов подряд это:

а) подозрительно для банка, карта может умереть

б) подозрительно для антифрода шопа

(19:15:26) star8888: через неделю, допустим

(19:16:08) Пейн: Да, можно. Но не всегда будет работать, все таки вбив то на 200 будет, и сканить его будут как ордер на 200, а не на 5

(19:16:16) badd: через неделю может не дожить карта, носок/туннель/дед)

(19:16:41) Пейн: Что ж, всем спасибо за лецию
 

Carder

Professional
Messages
2,619
Reputation
9
Reaction score
1,719
Points
113

Обучение кардингу 2021​

Лекция - Вбив от "А до Я"

Лектор : Пейн


(20:14:14) Пейн: Начинаем.

(20:14:41) Пейн: Приветствую. Тема лекции: «Вбив от А до Я».

(20:15:07) Пейн: Условно акт вбива можно свести к подготовке материала и передаче данных в магазин или сервис, но на деле есть антифрод-системы — настоящее минное поле, содержащее массу фильтров технического, статистического и поведенческого характера. В более широком смысле «вбив» — собирательный термин из множества параметров и действий.

(20:15:33) Пейн: Всецело полагаться только на техническую часть неверно, поскольку кроме шаблонов «валид/невалид» в процессе участвуют как психология пользователя, так и независящие от нас или холдера обстоятельства. И хотя учесть всё нелегко, составив обзор процесса можно несколько расширить границы и заполнить пробелы.

(20:16:04) Пейн: В сфере, где каждая деталь так или иначе может спровоцировать финансовые потери, заблаговременное изучение тонкостей и работа над ошибками — не менее значительный вклад в деятельность, чем, например, хороший материал. Основой лекции является исследование составляющих процесса, предпосылок и причин неудач.

(20:16:44) Пейн: Сперва поговорим о материале.

Безусловно, живой материал — один из ключевых параметров в работе, но лишь этого недостаточно. Карта может быть ограничена лимитами, технической конструкцией или скромным балансом. Техническая сторона вопроса, как правило, познаётся опытом, и основные переменные здесь такие:

(20:17:13) Пейн: — Валидность. Рабочий материал, конечно, прежде всего. Однако «валидность» не обеспечивает «бессмертность» — огромным количеством попыток оплаты, откровенно плохим портретом пользователя (IP, система), чекерами и подозрительным заказом можно угробить материал или, как минимум, вызвать различные проверки, которые будут описаны далее.

(20:17:42) Пейн: Более того, в руки может попасть уже ограниченный материал, с которым мало что сделаешь, даже если он жив. Достоверно убедиться в работоспособности карты можно разве что звонком в банк или используя специфический материал вроде Enroll.

(20:20:02) Пейн: Проще говоря, базовым методам проверки абсолютно в каждом отдельном эпизоде доверять не стоит, как и орудовать материалом словно отбойным молотком.

(20:20:23) Пейн: — VBV и его аналоги: MCSC для MasterCard, SafeKey для Amex, а также альтернативы AutoVBV (автоматический процессинг без пароля). В ходе работы с VBV-мерчем неподготовленность в этом вопросе станет проблемой, если материал ограничен подобной системой. Впрочем, изменить пароль можно со знанием данных о владельце, исходя из бина.

(20:20:05) Пейн: — Вероятность и скорость чарджбэка — отмены транзакции. Автоматически обычно происходит сразу, но при вмешательстве владельца время зависит от его активности, вида уведомлений о тратах (периодические выписки, онлайн-доступ, прочее) и проворности действий банка: в случае необходимости, например, если транзакция с VBV — иногда может быть инициировано разбирательство.

(20:20:45) Пейн: — Баланс до определённой степени можно предположить при помощи типа и уровня карты: Debit, Credit; Classic, Permier, Gold, Platinum и так далее. Считается, что платиновые кредитки часто богаче классических дебетовых карт, однако это скорее наблюдение, чем закономерность, поэтому нельзя исключать и этот фактор.

(20:20:32) Пейн: Вышеприведённые характеристики сходятся под общей меткой — бином карты. И определённые бины, аналогично, например, адресам, благодаря действиям других покупателей или мошенников могут быть отмечены как фактор риска или вовсе находиться в чёрном списке магазинов и антифрод-систем. Вдобавок то, что работает сегодня — завтра может перестать.

(20:21:15) Пейн: Как видно, бывает развитие событий, при котором внешне хороший материал становится мёртвым грузом, следовательно, живой материал — отнюдь не залог успеха.

(20:21:55) Пейн: Раскрывая тему маскировки, остановимся на конфигурации сессии: IP-адрес, система, браузер.

Для начала кратко освежим память. IP-адрес: чёрные списки, ISP, DNS, ping, порты; система: user-agent, fingerprints; браузер: плагины, антидетект, cookie. Кроме сказанного об этом в прошлых лекциях, стоит поднять некоторые детали относительно текущего предмета обсуждения — практики.

(20:22:37) Пейн: Тем не менее важно учитывать, что настройки «тогда» и настройки «сейчас» — не взаимоисключающие понятия. И грязные IP-адреса, и сомнительные отпечатки, и тем более принципы безопасности нисколько не теряют своей актуальности, а лишь дополняют картину.

(20:23:21) Пейн: Первое — расстояние между zip IP-адреса и zip карты. Например: если индекс карты «97401», то IP-адрес нужно искать максимально близкий — 97401, 9740*, 974** и так далее. Ситуативно если, например, используется специальный прогрев или изменяется billing, но в целом увеличение дистанции сказывается на отношении антифрод-систем.

(20:23:56) Пейн: Увы, геолокация IP-адресов, названная сайтами по проверке анонимности может разительно отличаться от собственной информации магазинов о местоположении клиента, вплоть до десятков и сотен миль. Это обусловлено разными источниками информации, к тому же, базы данных обновляются.

(20:24:29) Пейн: Такие магазины часто предлагают автоматическое заполнение некоторых данных: ZIP, город, штат. Таким образом, лучше ориентироваться на их показатели, где это возможно — сначала проверка, следом поиск материала с подходящей локацией.

(20:25:03) Пейн: Для справки: выбирая маскировку, стоит начать с IP-адреса — так проще, чем найти чистый IP-доступ под локацию карты. Исключение — поиск конкретного материала (напр. по бинам), в этом случае порядок вынужденно меняется.

(20:25:37) Пейн: Второе — система и статистика. Очевидно, не мы одни совершаем покупки. Со временем конфигурации изнашиваются, начинают появляться совпадения с другими мошенническими заказами, что приводит к необходимости изменить характеристики, магазины, действия, направления — иначе говоря, изменить «подход».

(20:26:12) Пейн: Никак не удаётся пробить магазин или сервис, преуспеть с антифрод-системой и дождаться доставки — на всё это один ответ: вероятно, пора вносить коррективы. Это может быть удалённый рабочий стол (RDP), физическое устройство (PC, телефон), операционная система и другие методы, позволяющие раствориться в толпе и не идти прямо в лоб.

(20:26:52) Пейн: Сфера деятельности в постоянном движении, и чтобы всегда держать руку на пульсе событий нужно продолжать экспериментировать.

(20:27:16) Пейн: И третье — браузер. Подразумеваются действия клиента до посещения магазина. Среди прочего, многие магазины автоматически проверяют регистрацию социальных сетей на email клиента: Google, LinkedIn, Instagram и других. Конкретный список искомых сайтов может отличаться в зависимости от антифрод-системы, но эталон здесь — Facebook.

(20:27:39) Пейн: Объяснение: во-первых, разные антифрод-системы отмечают наличие в их арсенале механизмов проверки социальных сетей клиента; во-вторых, в условиях использования самих социальных сетей фигурирует возможность передачи некоторой информации о пользователях третьим лицам, например, рекламодателям.

(20:28:15) Пейн: Заполнять аккаунты информацией и фото необязательно, поскольку в обычной ситуации ручная оценка не проводится, а при автоматической аккаунты сами по себе играют в пользу образа нормального клиента. Также, можно установить и факт авторизации в браузере: https://browserleaks.com/social — пример.

(20:29:00) Пейн: Еще один аспект, позитивно влияющий на портрет клиента — имитация поведения обычного человека. Посредством сёрфинга в сети, кликам по релевантной (с перспективы владельца материала) рекламе и сознательного поиска товаров или услуг можно подыграть крупным аналитическим компаниям и рекламным менеджерам.

(20:29:37) Пейн: Последние соберут о пользователе информацию, затем, возможно, по цепи аналитики и рекламы она попадёт к популярным сайтам, тем самым подкрепив иллюзию. Конкретизируем действия: выбор локальных магазинов, ресторанов, клиник, просмотр статей, СМИ, известных каталогов, регистрация на посторонних сайтах и так далее.

(20:30:22) Пейн: Строго говоря, это позволит убить сразу двух зайцев: наполнить и собственные cookie, и подражать поведению среднего клиента, так сказать, пользователя-хомяка. Ясное дело, для реализации требуется уже настроенная маскировка. Когда вся подготовка сделана, остаётся посетить нужный магазин, но и здесь есть на что обратить внимание.

(20:31:00) Пейн: Способ попадания клиента в магазин отслеживается для сбора статистики и анализа эффективности той или иной рекламной интеграции (с точки зрения магазина, это источник трафика). Наверняка хотя бы раз встречали опрос о том, как вы нашли сайт или сервис — доказательство того, что магазины в этом заинтересованы. Несколько примеров:

(20:31:24) Пейн: • домашняя страница браузера > магазин;

• поиск > магазин;

• социальные сети, реклама на других сайтах, купонные или cashback-сервисы, рассылки на email > магазин.

Самые неочевидные и неожиданные способы — дополнительный камень в фундамент всего образа клиента.

(20:32:03) Пейн: Образ действия.

Следующий этап — поведение в магазине или сервисе. Перед описанием следует подчеркнуть, что никакой формулы успеха не существует — каждый отдельный показатель находится в «подвешенном» состоянии и меняется в зависимости от обстоятельств, сервисов, магазинов, актуальных настроек и человеческого фактора.

(20:32:37) Пейн: В то же время есть ряд популярных технических и поведенческих шаблонов, принятых на вооружение большинством антифрод-систем. Перейдём к описанию.

A) Первую часть составляют общие сведения о клиенте.

(20:33:04) Пейн: — Лишний раз говорить о неприемлемости «копировать-вставить», полагаю, нет нужды, ведь есть и другие ошибки в области неестественного поведения: хаотичное переключение между вкладками (например, для использования переводчика) или поразительная осведомлённость «нового» клиента о всех функциях и товарах сайта.

(20:33:36) Пейн: — Отлежка. Длительный перерыв между регистрацией и покупкой для повышения лояльности магазина. Не оборваться в последний момент перед заказом уже привязав карту, чтобы спустя неделю продолжить с того же места, но копировать адекватное поведение людей — изучение ассортимента, регистрация, выбор, сравнение.

(20:34:09) Пейн: В целом, подобные действия вариативны и сюда можно отнести весь сценарий прогрева. Полезно усвоить следующее: «холдеры» — не абстрактный термин, это реальные, обычные люди. Один поставит себе VBV, другой нет; третий перед покупкой прошерстит десятки сайтов или напротив, немедленно сделает заказ.

(20:34:59) Пейн: — В случае, когда истинный владелец материала ранее уже покупал что-либо или имеет аккаунт в конкретном магазине — шанс реализации материала в нём снижается пропорционально ряду факторов: активность владельца, его аккаунт в магазине, использованные им billing & shipping.

(20:35:26) Пейн: Когда владелец совершал покупки в локальном магазине, в интернете без регистрации или достаточно давно, чтобы промежуток времени между созданием старого и нового аккаунтов выглядел естественно — шансы остаются.

(20:35:58) Пейн: С одной стороны, знание клиента по покупкам в офлайн мало говорит о его онлайн-активности, а персональность без регистрации не так ярко выражена, но если она имела место — забыть об аккаунте определённого магазина или его данных, в принципе, дело житейское, особенно по прошествии времени.

(20:36:40) Пейн: С другой, играет роль и сама активность: даты и частота последних посещений, тип и суммы транзакций, выборка из ассортимента. Очевидно, параллельная с настоящим владельцем сессия или телепортация между городами за короткие промежутки времени — нечто из ряда вон.

(20:37:16) Пейн: — Резкая смена предпочтений от моющих средств к ноутбукам с точки зрения крайне чувствительного банка, самостоятельно или вместе с прочими деталями заказа может повлиять на запрос верификаций и жизнь материала в целом, поскольку его информация о клиенте более глубокая и всеобъемлющая, чем у антифрод-системы магазина.

(20:37:58) Пейн: Простой пример: владелец материала в течение последних месяцев покупал лишь продукты и одежду в магазинах или оплачивал счета — короче говоря, удовлетворял бытовые потребности. И вот, однажды сорвался на условные ролексы в интернете. Весьма вероятно, если не заблокировать карту, то как минимум приостановить транзакцию банк может.

(20:38:30) Пейн: B) Технические данные клиента.

(20:38:36) Пейн: — Способ покупки. В большинстве магазинов оформить заказ возможно с регистрацией аккаунта или «гостем». Да, аккаунт будет оцениваться как недавний, не говоря уже о том, что остаётся вероятность наличия у владельца материала своего аккаунта в магазине (в основном, если он популярен). С другой стороны, факт регистрации может прибавить лояльности.

(20:39:11) Пейн: К тому же, гость без аккаунта — в определённом смысле так же новый, непроверенный пользователь. Иначе говоря, того или иного представления о клиенте не избежать, поэтому результат зависит от настроения антифрод-системы и совокупности всех деталей. Вывод: зацикливаться бессмысленно, нужно стремиться улучшать общее мнение.

(20:39:59) Пейн: — Метод оплаты. Прошедшее время с момента привязки, количество карт, billing-адресов, попыток оплаты, изменение персональных данных; использованные промокоды, подарочные сертификаты, наполнение корзины или «купить сейчас» — всё это в какой-то степени производит впечатление о клиенте.

(20:40:44) Пейн: Оплата с десятой попытки или третьей привязанной карты бросит тень, промокод или скидка за оставленную для рассылки почту может поспособствовать результату. На практике, необходимо действовать в пределах нормы поведения — «особые» поступки выделяют на фоне среднего покупателя. Опечататься — нормально, копипастить собственное имя — нет.

(20:41:46) Пейн: — Order by phone. Некоторые магазины дают возможность оформить заказ через оператора по телефону. Случается, клиент из-за технических проблем не может использовать сайт и обращается к поддержке, которая самостоятельно вводит всю информацию. Антифрод-система магазина не оценивает отпечатки клиента, но и сам метод затратный и подозрительный.

(20:42:06) Пейн: C) Характеристики заказа и персональные данные клиента.

(20:42:31) Пейн: — Категория и цена товара. К определённым позициям и ценовым порогам в магазинах могут относиться с усиленным вниманием и настраивать фильтры антифрод-системы соответствующим образом. Проявляется в виде более серьезной оценки, верификации, ручной проверки. Например: подарочные сертификаты (гифты) или особо дорогой товар.

(20:43:06) Пейн: — Совпадение характеристик с другими заказами. Во-первых, позволяет узнать клиента или обнаружить мульти-аккаунты; во-вторых, сравнить заказ с мошенническими прецедентами. В качестве сигнала могут быть: отпечатки, бины, электронные почты; персональные данные, к примеру адреса.

(20:43:33) Пейн: Пересечение по множеству параметров с мошенническими заказами повысит риск, почти полное соответствие — фатальная ошибка, а схожесть или идентичность отдельных элементов сообщит об участии в деле владельца мульти-аккаунтов. Работает и в обратную сторону — по принципу среднестатистического покупателя.

(20:44:16) Пейн: — Если не вдаваться в технические детали, обработка персональных данных магазинами и сервисами, согласно формальным доктринам нужна для сбора статистики и выдачи релевантной рекламы, хотя фактически используется для навязчивого рекламного трекинга, продажи данных и слежки.

(20:44:35) Пейн: Но эта монета имеет и другую сторону, ценность исследования которой совпадает с интересами лекции — анализ участия данных в идентификации клиента и проведении транзакций. Видное место здесь занимают, в частности, billing и shipping адреса клиента, то есть личный и доставочный.

(20:45:12) Пейн: 1. Первый проверяется AVS (Address Verification System) — системой верификации, сверяющей используемый billing адрес с данными клиента в банковском файле. Предусмотрена в USA, CA и UK и позволяет, по меньшей мере, обозначить угрозу безопасности при несовпадении адресов — провал валидации означает неверную информацию о карте.

(20:46:07) Пейн: Преимущественно, ошибка в данных — результат метода получения материала, при котором источником выступает сам владелец, как фишинг или сниффинг, хотя бывают также потеря актуальности и технические сбои. Развеять подозрения, проверить или исправить недостаток можно так:

• попытка найти информацию в открытом доступе, например, социальных сетях;

(20:46:44) Пейн: • обратиться к «пробивале» на форуме или использовать сервисы — whitepages и аналоги;

• материал типа «business», где billing в большинстве случаев соответствует рабочему адресу, а покупки совершаются в целях компании (могут быть свои нюансы).

(20:47:21) Пейн: 2. Shipping, в свою очередь, компетенция антифрод-системы и показывает: идентичность с billing, а следовательно, и с банковским файлом; использование адресов из чёрного списка и местоположение. Для проверки AVS достаточно billing, что предполагает возможность работы на отличающиеся адреса.

(20:48:06) Пейн: Продолжая в этом ключе, сравнительно с заказами на рабочий или альтернативный адрес, конкретно вещевой товар потребительского толка (одежда, популярная электроника и т. д.) клиенты гораздо чаще покупают на домашний, в большинстве случаев совпадающий с банковским файлом.

(20:48:43) Пейн: Таким образом, разные адреса отражают «работу на разные bill/shipp» и дают основания для подозрений, поскольку и без того из относительно малой выборки заказов с этим свойством, нередко встречаются мошеннические, например, при использовании посредников или дропов.

(20:49:07) Пейн: Впрочем, подозрения необязательно перетекают в действие. Заказ на работу или адрес родственника вписывается в рамки дозволенного, правда, не без исключений: во-первых, некоторые магазины могут критично относиться к таким заказам; во-вторых, покупок на разные billing и shipping тем меньше, чем больше между ними расстояние.

(20:49:45) Пейн: Последнее достаточно легко понять: люди стремятся работать ближе к дому, а заказов, например, в свой или соседний город много больше, нежели в другой штат, не говоря уже о другой стране. К тому же, сравнение возможно не исключительно в отношении локаций адресов, но и с учётом карты IP-адреса.

(20:50:30) Пейн: Соответственно по мере увеличения расстояния понижается шанс реализации материала, и если настоящий владелец может настоять или верифицировать заказ, то с точки зрения третьего лица это дополнительные издержки в виде прозвона, прогрева, пробива нужной информации и времени, к чему не всегда можно быть готовым.

(20:51:03) Пейн: Если подобрать ключ к тактике разных адресов не выходит, кроме вышеуказанного есть и такие опции:

• заказ на billing c целью в дальнейшем перенаправить посылку или остановить на почте (reroute, pickup);

• поиск магазинов с качественно ниже уровнем антифрод-систем и/или неликвидного товара;

(20:51:34) Пейн: • специальный прогрев («хочу заказать подарок другу»);

• enroll с функцией изменения адреса, что также может помочь при неверном billing;

И крайность — полностью избегать AVS. Довольно частные случаи, но если коротко: работа с цифровым товаром, платёжными системами и банками где спекуляции адресом не требуются, а также странами без AVS.

(20:52:13) Пейн: Реакции. Предположим, заказ сформирован и остаётся дождаться новостей от магазина или сервиса.

(20:52:33) Пейн: За редкими исключениями, универсальные ответы магазинов и сервисов на действия клиента имеют следующий вид.

1. Подтверждение. Условно-положительный результат и содержит два варианта:

(20:52:46) Пейн: a) первичное. Уведомление о формировании заказа, образно выражаясь — создание заявки, которую еще предстоит обработать.

b) фактическое. Заявка обработана, а средства авторизованы или списаны. Нужно ожидать отправки заказа.

(20:53:20) Пейн: Отличить одно от другого в конкретном магазине можно лишь опытным путём, поэтому, едва увидев «Order Placed», делить медвежью шкуру будет поспешным — подтверждение остаётся промежуточным. За первичным может последовать отмена или верификация, а при фактическом умереть материал.

(20:53:55) Пейн: 2. Decline — мгновенный отказ в проведении транзакции при оплате, ещё до формирования заказа. Причины возникновения по порядку возрастания вероятности:

• источник на стороне магазина или сервиса: чрезмерная настороженность или технические проблемы;

(20:54:22) Пейн: • реакция антифрод-системы. Отражает высшую степень недоверия к покупателю ? настолько он дурно пахнущий, что сформировать заказ не позволяют;

• проблемы с методом оплаты. Кроме невалидности, включает недостаточный баланс и различные ограничения или лимиты в области банка.

(20:55:02) Пейн: 3. Cancel — уведомление об отказе в проведении транзакции уже после формирования заказа. Аналогичный перечень:

• магазин авторизовывает средства после формирования заказа и, таким образом, может ошибочно принять дефектный материал (пустой, с лимитами и пр.);

(20:55:25) Пейн: • смерть материала после заказа, например, вследствие реакции владельца или банка;

• негативный ответ антифрод-системы. Не только автоматически, но и в результате ручной проверки оператором или контакта с владельцем материала.

(20:56:07) Пейн: 4. Верификация клиента.

(20:56:24) Пейн: По причинам недостатка доверия, резкой политики магазина в силу плачевной статистики или, одним словом, «задроченности», а также из-за особого отношения к определённым категориям, например, электронным товарам или позициям высокой стоимости может быть запрошена верификация в таких видах:

a) фото карты, с которой была совершена оплата. Обычно допускают оставить только последние 4 цифры номера, закрыв чем-то остальные;

(20:57:00) Пейн: b) просьба связаться с поддержкой по телефону «уточнить детали» (запрос приходит на почту из заказа, без уведомления звонят редко). В ходе разговора позадают наводящие вопросы или пожелают подтвердить личность клиента информацией из его жизни (Background).

(20:57:25) Пейн: Например, марка и год авто, прошлые места работы и адреса — это и другое находится аналогично billing, а для звонка можно обратиться в прозвон-сервис или использовать SIP. В зависимости от магазина, этот пункт может означать неверный billing.

(20:58:01) Пейн: c) Следует отметить, похожим образом может действовать и банк-эмитент: запрос подтверждения транзакции через электронную почту владельца или блокировка карты до контакта с поддержкой. При этом в обычных условиях доступа к его почте нет, а для звонка в банк чаще всего нужна более труднодоступная информация, чем в магазин.

(20:58:46) Пейн: Запрос со стороны выглядит как decline или cancel, блокировка же, по сути, смерть карты. Не самый частый сценарий, поэтому зацикливаться особого смысла нет, однако при сомнениях можно озаботиться заранее, тщательнее создав маскировку, использовав менее чувствительные банки или специальный материал.

(20:59:33) Пейн: Переходя к сервисам, компании из сегмента бизнес-отношений — биржи, некоторые обменники, платёжные системы и букмекерские конторы — придерживаются так называемого принципа KYC (Know Your Customer, знай своего клиента), законодательных норм идентификации клиента для препятствия отмыванию денег, уклонению от налогов и т. д. В лучшем случае потребуется:

(20:00:09) Пейн: • смс-подтверждение телефона;

• выписка банковского счёта;

• фото идентифицирующего документа: паспорт (ID) или права (DL) в различных вариациях — разворот, несколько страниц, с разных сторон и углов;

(20:00:36) Пейн: • персональные фото вместе с документами;

• подтверждение адреса: фото прописки в паспорте, квитанция по оплате коммунальных услуг не старше n-месяцев.

(20:01:04) Пейн: В худшем — вплоть до видеозаписей, видеоконференций в реальном времени и даже визитов в офис. Половину затронутого можно отрисовать, для другой потребуются подставные лица и сервисы верификаций на отрисовку или настоящие документы, исходя из ситуации. Так или иначе, данные услуги можно найти на форуме или реализовать самостоятельно.

(20:01:48) Пейн: Последний излагаемый метод верификации используется как магазинами, так и сервисами — запрос данных о транзакции, для выдачи которых потребуется доступ к личному кабинету карты (enroll) или звонок в банк:

a) ID-номер транзакции или комментарий к ней;

b) точный размер отправленной или авторизованной сервисом микротранзакции, как правило, в пределах 0.01–1.99 — в обиходе называется «миники».

(20:02:30) Пейн: Примечание: магазины и сервисы имеют привычные сценарии запроса информации, а также иногда подключают сторонние компании, проводящие верификации. Так, собрав статистику, можно предполагать нужные меры — пробив информации, отрисовка и прочее.

(20:03:04) Пейн: Подведём итоги. В свете всего описанного — найти рабочий бин или магазин ещё не значит урвать джекпот. Может показаться, что материал лекции сгущает краски, но всё не совсем так. Лекция акцентирует внимание на том, что может пойти не так, в каком направлении стоит искать потенциальные ошибки и в целом обобщает данные в рамках единого процесса.

(20:03:38) Пейн: На этом всё. При желании, отзыв о лекции можно направить сюда

Переходим к вопросам, ставьте «?».

(20:04:13) yarah4: so basically, if I do this, am I following the teaching here? :

* go to shalom.ninja, buy CC with 123 zip code (x in Florida)

* go to socks.bz, buy socks in or very close to 123 zip code (in Florida)

* login to newly made social accounts on browser in VM, using socks from FL.

* warm up shop the way you guys taught us

* find a drop in Florida

* make shipping info to his place

* after 30mins warm up, make 200-300 dollars clothing order

(20:04:32) yarah4: * also will we see live session from you guys? or we should start ourselves now? thanks

(20:05:50) Пейн: On a different billing and shipping addresses? Well, yes, but you may face some problems with this type of work. What to do is described in this lecture.

(20:05:59) panacashe: Сегодня должна была быть лекция про Android, очень ждал, когда она будет.

(20:06:29) Пейн: Не отвечаю за расписание. Рано или поздно, несомненно, будет.

(20:06:41) AK-Baks: 1. Выходит что мы здесь сейчас разобрали моменты которые могут пойти не так?

2.Если совершать небольшие транзакции на покупку товара в магазине, скажем неликвид до 400$ , антифрод пустит?

(20:07:05) Пейн: 1. В том числе.

2. Зависит от антифрода. Сумма ничего не гарантирует, увы.

(20:07:26) Koba787: коба в шоке

1 - то есть покупка гифтов это наоборот усиливает внимание анти-фрод?

2 - мы снова говорим о разных бил/шипах? но как прописывать адрес дропа, если его нельзя прописывать? запутался уже с этим бил/щитом

3 - правильно ли я понял, что если бил адрес верный (именно его проверяет AVS) то можно шип адрес писать другой? я говорю адекватном в плане расстояния

4 - При покупке, если использовать гифт с этого магазина - это смягчает АФ или настараживает?

(20:09:39) Пейн: 1. Разумеется. Одна из самых крайних форм деятельности в этой сфере.

2. Можно, но говорилось в основном о том, что делать, если не выходит просто "прописывать" его.

3. Нет, не связано. Верность биллинга — одна из проверок легитимности транзакции как таковой. Условно, как проверка CVV.

4. Отоваривание гифта процесс гораздо проще, чем его вбив. Есть лекция на тему гифтов.

(20:10:36) yarah4: yes, you described going to FEDEX/UPS, then re-routing the order to our shipping address of the drop, is that sufficient?

also, looking at the coming topics, it's going to all talk about different stuff like paypal, banks, hotels etc., so is this information enough for us to start or we should wait to learn more?

(20:12:02) Пейн: 1. I described like 7-8 options what to do. Please reread lecture.

2. Better wait. You will know more details about work with shops and services.

(20:12:22) goldenbaum: 1. Можно ли например если заказываем бил - шип. Получив трек номер например той же UPS. Позвонить в UPS и с помощью знания данных о владельце или прозвоним поменять адрес посылки в пути?

2. Задавал вопрос. Хочется вашей точки зрения. Логично что вбив с приложения на айфоне через настроенный по соксам роутер повышает трастовости? Или так себе теория?

(20:14:25) Пейн: 1. По рероуту/пикапу есть ведь лекция. Просто прозвонить самостоятельно не факт, что получится, но прозвоны этим занимаются, да.

2. Верно, повышает. Дело в самом телефоне: мобильные устройства в целом благоприятнее, чем дестктоп. С айфоном в частности, беда, т. к. на нём не разгуляешься со сменой аппаратных характеристик и подменой параметров, как на андроиде. Только танцы с бубном, джейлбрейки и прочее.

(20:14:42) Izolentna: Насколько часто вообще случается так, что приходится обходить vbv? Из проб моих знакомых у них постоянно вылезал код подтверждения. В чем суть тогда, раз 3д стоит почти у 90 процнтов карт? Забивать и искать ликидвные карты без них?

(20:14:58) Izolentna: сори за тупые вопросы. реально не понятно в этом плане

(20:15:38) Пейн: Не часто. Множество магазинов и банков с бинами не имеют вбв, к тому же, можно целенаправленно работать с non-vbv мерчами.

(20:16:41) Koba787: Без рероута и пикапа и енрола - в целом на разный бимл-шип - есть смысл бить или тема мертвая концептуально

(20:17:17) Koba787: и еще получается товар проще купить при адекватном поведении нежели gift? ТОгда почему новичкам предлагают начинать с гифтов?

(20:20:16) Пейн: 1. Есть смысл, как минимум, для тестов. И конечно, есть люди, активно работающие. Не воспринимайте всерьез разговоры о мёртвых темах — умереть может только конкретный магазин или сервис.

2. Товар проще. Почему? Вероятно, вопрос стоит направить тому, кто это предлагает. Я вот не предлагаю :) Наверное из своих соображений.

(20:20:39) IB$integral: Правильно ли понимаю, что по сути ролка повышает значительно вероятность успешного вбива из-за бил=шип и возможности чекать миники?

(20:20:17) IB$integral: Просто условно говоря 1 ролка равна 10 картам по успешности вбивов?

(20:20:46) IB$integral: Возможно коряво выразил мысль, у меня есть понимание. Просто хотел бы подтвердиться скорее

(20:22:13) Пейн: 1. Нет, сама по себе не повышает, но она предоставляет большее понимание материала и объем информации — вот что повышает. Это, в свою очередь, позволяет найти другие пути реализации материала. И про миники: не самый частый гость.

2. Нет. Впрочем, если заявить, что 9 из 10 карт будут мёртвыми а одна-единственная ролка живая — да. Но вы не учитываете, что эти карты могут быть живы, и напротив, на создание одной ролки может уйти 10 карт, поэтому они применяются в специфических направлениях, а не под каждый вбив. Иначе говоря, под определённые цели. Плюс антифрод-система магазина...

(20:22:38) Izolentna: То есть, рероут мы должны делать в момент, когда уже стаф идет на точку? Или просто просим дропа забрать с точки доставки? Или работают вообще всякие варики и просто тестить и тестить все?)

(20:23:28) Пейн: 1. Когда уже идёт. 2. Забрать — пикап, другая схема работы. 3. Работают всякие варики, можно и так выразиться.

(20:23:32) yarah4: you mentioned to look for "less popular" shops, does that have a visitors range? like less than a million visitors per month? 1-5m? less than 10m? thanks

(20:24:12) Пейн: ~500k-1m

(20:24:20) IB$integral: Понимаю, что по ролке отдельная лекция будет, но можно перечислить тезисно эти "специфические направления"

(20:24:59) Пейн: Изменение биллинга, заливы, сервисы с обязательными верификациями, большие балансы.

(20:25:51) Koba787: Так а будут подробности как делается рероут и при помощи чего?

(20:25:52) yarah4: can you give us free socks and CC? ?? just kidding thank u

(20:26:44) Пейн: Koba787 Есть соответствующая тема лекция. Повторюсь, не я отвечаю за расписание. Можно найти примерную группу, в которой она фигурирует, в теме обучения.

(20:26:50) Пейн: лекции*

(20:26:58) Izolentna: ????

Я думал, да и многие тоже, возможно. Сегодня думали, что будет вбив. В плане, как это все происходит и мы посмотрим. Такого не будет? :D

(20:27:24) Пейн: Будет.

(20:27:45) AK-Baks: После обучения?

(20:28:33) Пейн: Это одна из лекций. Не завышайте ожиданий, вбив — обычная покупка в сети с парой дополнительных действий вроде подключения IP-адреса. Никогда пиццу не заказывали? :)

(20:28:53) Koba787: Пейн: адрес ее доставки не меняли))

(20:30:31) goldenbaum: вопрос по айфону. зачем менять апаратные характеристики менять через джейлбрейк. у них же по сути 4 модели. или там нужно ковырять серийный номер если он отмечается на аф?

(20:31:36) Пейн: Мысль верная, но идентификационные данные тем не менее есть, тот же уникальный рекламный номер, SSID сетей, да даже серийник, если к нему получат доступ. Копать много, поверьте.

(20:32:22) goldenbaum: Понял. Ждем лекцию по андроиду тогда. она вроде есть?

(20:32:42) Пейн: Есть.

(20:33:11) Пейн: Ок. Раз вопросов больше нет — благодарю за присутствие и удачи. Еще увидимся.
 
Top