Проверка баланса карты: секретное оружие профессионалов (+ видео)

Friend

Professional
Messages
2,653
Reaction score
842
Points
113
Проверка баланса карты. Это святой Грааль для кардеров с давних пор. Каждый новичок с недавно купленными CVV хочет знать свою ценность. И на то есть веская причина.
В нашей работе знание баланса — важная информация.

carder-jpg.11564


Почему кардеры одержимы этой темой? Все просто. Знать свой баланс означает знать свои пределы. Это разница между уверенным кардингом MacBook Pro за 5000 долларов и получением виртуальных дырок, когда ваша карта с лимитом в 50 долларов отклоняется, пытаясь купить чертов сэндвич. Проверка баланса формирует всю вашу операцию. Это то, как вы максимизируете прибыль и минимизируете ненужные риски.

Но не заблуждайтесь: проверка баланса не так проста, как вход в какую-то волшебную панель управления кардера. Банки на самом деле не расстилают красную дорожку, чтобы мы могли посмотреть на украденную информацию о картах. Для этого требуется сочетание социальной инженерии, технических знаний и серьезной смелости.
Мы сосредоточимся на надежном методе: звонке в телефонную систему банка. Этот подход работает для определенных BIN, где другие методы часто терпят неудачу. Он обходит онлайн-безопасность и дает вам прямой доступ к нужной вам информации.

Это руководство улучшит ваши навыки проверки баланса для этих конкретных диапазонов карт. Помните, что эти знания — инструмент. Используйте их с умом.

Как работала проверка баланса

В старые времена кардинга проверка баланса была намного проще. Лучшим методом был метод auth-refund. Он был простым и работал на удивление хорошо.

Вот как это работало:

balance-check-methods-jpg.11565


  • Запросите авторизацию на определенную сумму по карте.
  • В случае одобрения верните сумму.
  • Если вам отказали, попробуйте ввести меньшую сумму и повторите попытку.

Это позволило бы кардерам получать баланс карты с довольно хорошей точностью. По сути, это была игра «больше-меньше», но на реальные деньги.
Метод авторизации-возврата был популярен, потому что не требовал технических навыков. Никакой социальной инженерии, никаких сложных схем — просто серия быстрых транзакций, которые часто оставались незамеченными для обнаружения мошенничества.

Но этот метод мертв в 2024 году. Черт возьми, он даже не работал 6 лет назад. Банки и финансовые учреждения так сильно улучшили свою безопасность. Многократные попытки авторизации карты теперь вызывают оповещения о мошенничестве почти мгновенно. Быстрые возвраты также вызывают проблемы, поскольку современные банковские системы не всегда мгновенно обрабатывают возврат.
Последним гвоздем в гроб этого метода стали ИИ и машинное обучение в обнаружении мошенничества. Эти системы могут обнаруживать закономерности, связанные с проверкой баланса, за считанные секунды и блокировать карту еще до того, как вы сможете определить баланс.

Хотя метод авторизации-возврата все еще может работать в некоторых старых системах, он нежизнеспособен для большинства крупных банков и эмитентов карт. Это заставило кардеров придумать новые и более продвинутые методы проверки баланса.

Банковская телефонная система

После того, как метод возврата авторизации устарел, кардерам потребовались новые способы проверки баланса. Затем один гигакардер обнаружил метод, настолько простой, что он почти смешной: просто позвонить в банк.

Для некоторых карт, особенно тех, что находятся в США, вы можете позвонить в автоматизированную систему банка, ввести номера карт и немедленно получить информацию о балансе. Нет необходимости в сложной социальной инженерии или сложных схемах. Это только вы, телефон и автоматизированный голос, который не делает различий между законными держателями карт и кардерами.

Банки внедрили эти системы для повышения удобства клиентов. В своих усилиях по созданию удобных для пользователя услуг они создали автоматизированные платформы для быстрого доступа к информации о счете. Нужно проверить баланс в неурочное время? Автоматизированная система готова к работе.

Эта услуга была разработана для законных сценариев: пользователи, которые потеряли свои учетные данные для онлайн-банкинга или не имеют доступа в Интернет. Банки посчитали, что это метод с низким риском — предоставлять круглосуточное обслуживание без затрат на операторов-людей. Их предположение было простым: обладание номером карты приравнивается к личности держателя карты.

Они ошибались.

balance-jpg.11566


Банки не смогли понять, как это удобство станет отличным ресурсом для кардеров. По сути, мы эксплуатируем их попытку улучшить обслуживание клиентов. Это непреднамеренная уязвимость в их системе.

Истинное преимущество этого метода заключается в его тонкости. В отличие от метода возврата авторизации, который создает кучу подозрительных транзакций, убивающих карту, проверки баланса телефона часто остаются незамеченными. Нет попыток списания или возврата, а есть только простой запрос, который выглядит как обычное управление счетом.

Но преимущества не заканчиваются на проверках баланса. Этот метод часто предоставляет доступ к последним данным транзакции — своего рода «мини»-версия регистрации. Эта дополнительная информация может быть очень полезна для определенных методов, позволяя вам обойти системы проверки мини-заряда на таких платформах, как Facebook.

Хотя этот трюк с телефонной системой эффективен, это не единственный способ получить информацию о балансе. Есть и другие методы, особенно если вы можете зарегистрировать карты. Мы углубимся в эти методы в будущих руководствах, расширив свой арсенал инструментов проверки баланса.

Это не универсальное решение. Его эффективность зависит от конкретных BIN и банков. Некоторые банки внедрили дополнительные этапы проверки. Но для тех, у кого их нет, это как прямой доступ к их финансовым данным. В этой игре в кошки-мышки между кардерами и банками телефонные системы остаются ценной уязвимостью.

Процесс

Вы меня знаете, если есть что-то, что я ненавижу больше всего, так это кормление вас с ложечки BIN. Это не отточит ваши навыки или действительно не улучшит ваши навыки кардинга. Однако для начала вот список BIN, которые работают с этим методом. Помните, что их всего несколько, и есть еще сотни других:

440066, 414778, 414740, 426690, 601100, 410039, 414720, 546616, 426684, 438854, 410039, 414734, 436613, 426684, 414778

Как только вы освоитесь с процессом, поиск дополнительных BIN станет простым. Поспрашивайте или найдите известных продавцов баланса и составьте список предлагаемых ими карт. Бум — у вас есть солидный список BIN для проверки баланса.

Пошаговый процесс:

phone-balance-check-process-jpg.11567


  • Определите банк, связанный с вашим BIN. Например, для карты 414740 необходимо позвонить в Chase по номеру 8882474080.
  • Получите номер Skype или, что предпочтительнее, воспользуйтесь услугами провайдера VOIP. Google Voice обычно занесен в черный список, поэтому избегайте его.
  • Позвоните в автоматизированную систему банка.
  • Перейдите по меню ботов. Выберите опции, которые ведут к проверке баланса (зависит от банка).
  • При появлении запроса введите номер вашей карты.
  • При необходимости предоставьте дополнительную информацию, например почтовый индекс владельца карты.
  • Прослушайте информацию о балансе.

Предостережения:

caveats-jpg.11568


  • Большинство банков запрашивают только номер карты или почтовый индекс. Однако будьте готовы к другим возможным запросам.
  • Новые аккаунты Skype, звонящие на банковские номера, часто быстро попадают в черный список. Провайдеры VOIP, как правило, более надежны.
  • Ваш номер может быть помечен из-за неудачных попыток или частого использования другими кардерами. Это особенно касается номеров Skype.
  • Если помечено, вас могут перенаправить к агенту-человеку или попросить SSN/DOB. В этих случаях вам нужно будет поискать информацию о держателях карт.
  • Использование инструментов VOIP с возможностями подмены номеров может помочь вам избежать попадания в черный список и обойти усиленные проверки безопасности.
  • Если вы постоянно терпите неудачу с одним числом, поменяйте его. Не сжигайте все свои карты на одной, потенциально помеченной строке.

Видео-демонстрация:



Заключение

Мы много говорили в этом руководстве, от устаревшего метода возврата авторизации до текущего метода использования банковских телефонных систем. Но не думайте ни секунды, что мы использовали все возможности здесь.

Звонок в банк — это не только проверка баланса. Это универсальный инструмент в наборе инструментов кардера с приложениями, которые мы едва коснулись поверхности. В будущих руководствах мы рассмотрим, как эти же телефонные системы можно использовать для всего: от социальной инженерии до сбора дополнительной информации о держателе карты.

Телефонный метод — это не просто трюк. Это ваш путь к огромному количеству информации, которая может улучшить весь ваш процесс кардинга. От обхода проверок мини-зарядов до получения истории транзакций — возможности безграничны.
Помните: это дерьмо не застыло в камне. Банки постоянно развиваются и всегда пытаются исправить эти уязвимости. То, что работает сегодня, может оказаться бесполезным завтра. Вот почему важно оставаться адаптивным, продолжать учиться и совершенствовать свои методы.

В заключение позвольте мне напомнить вам: эти знания — это инструмент, а не гарантия. Используйте его с умом и всегда будьте начеку. Игра постоянно меняется, и выживут только те, кто умеет адаптироваться.
Будьте начеку и держите глаза открытыми. Мы вернемся с более продвинутыми приемами, более креативными подвигами и новыми способами оставаться впереди в этой цифровой игре в кошки-мышки.

А пока, счастливой охоты.
 
Спасибо за инфу. Догадывался что так можно сделать, спасибо за уточнение!
 
Top