Руководство по кардингу: Drop.com (дорогие наушники)

Friend

Professional
Messages
2,653
Reaction score
842
Points
113
Позвольте мне быть честным с вами - я хардкорный аудиофил. Моя коллекция высококачественных наушников заставила бы большинство аудиоэнтузиастов пускать слюни, и значительная часть из них пришла прямо с Drop.com. Эта тема не теория - это проверенный в боях опыт бесчисленных успешных запусков. Drop.com (Massdrop) был моим личным хранилищем премиального аудиооборудования, и я разобрал их систему безопасности до самых костей.

Их обнаружение мошенничества сложное, это не чушь. Множество любителей терпят крах и горят здесь, думая, что это просто еще одна легкая добыча. Но с правильными методами и надлежащим руководством? Это премиальное аудиооборудование — ваше.

Drop.com требует точности, терпения и правильной техники — пропустите любой из них, и вам конец . Я сбрасываю эти знания, потому что знаю, что вы готовы подняться на новый уровень. Обратите внимание, потому что мы собираемся превратить эти мечты аудиофилов в реальность.

Почему Drop.com?
Все просто: потому что их товао чертовски дорогой. Премиальное аудиофильское снаряжение начинается от 800$ и взлетает до 4000$ за единицу. Их высококачественные наушники, ЦАП и усилители имеют серьезный объем продаж — миллионы долларов в месяц. Как одна из крупнейших аудиофильских торговых площадок в мире, они имеют прямые отношения с такими производителями, как Sennheiser, Audio-Technica и т. д.

logo.png


Норма прибыли на этом оборудовании просто сумасшедшая — наценка минимум 40–60%. Это значит, что они могут терпеть убытки от мошенничества, не вспотев и не внедряя параноидальную безопасность , которая делает кардинг невозможным. Они сосредоточены на перемещении единиц и поддержании своей клиентской базы аудиофилов, а не на одержимости каждой транзакцией, как на какой-то мелкой операции.

drop.png


Разведка

Давайте погрузимся в настройки безопасности Drop.com. Запуск Burp Suite и анализ их HTTP-трафика показывают, что они используют стандартную витрину Shopify. Но не позволяйте этой базовой настройке обмануть вас — более глубокое изучение запросов показывает, что у них есть Forter, работающий за кулисами.

recon.png


Проверьте параметр forterToken в запросах. Те, кто читал мои предыдущие руководства по Razer и Shein, точно знают, что это значит — мы имеем дело с обнаружением мошенничества на основе искусственного интеллекта Forter. Во времена Massdrop до их ребрендинга этот магазин использовал минимальную безопасность. Введение Forter определенно сделало вещи более интересными, но не невозможными, если вы знаете, что делаете.

Фактор Forter

Forter.png


Помните, что мы рассказывали о Forter в руководстве Razer? Эта система искусственного интеллекта следит за каждым вашим шагом, анализируя закономерности, о которых большинство кардеров даже не задумываются. Но вот где Drop.com становится интересным — их реализация чертовски небрежна по сравнению с другими установками Forter, которые мы видели.

В отличие от того, что мы видели у Shein и Razer, реализация Forter на Drop.com сфокусирована на одном: поведении пользователя. Им наплевать на отпечатки браузера или технические маркеры. Их волнует, насколько реалистично вы выглядите, просматривая их сайт.

Каждая страница, которую вы посещаете, каждая прокрутка, каждый клик — хуки Forter записывают и анализируют все это. Система отслеживает явные признаки автоматизированного или поспешного поведения, которое заставляет вас выглядеть виновным в мошенничестве.

What Forter Tracks on Drop.png


Что Forter отслеживает на Drop.com
  • Время, проведенное на страницах продуктов
  • Шаблоны и глубина прокрутки
  • Взаимодействие с отзывами и спецификациями
  • Навигация между категориями
  • Поведение отказа от корзины
  • Общая продолжительность сеанса

Обход защиты

Ключом к преодолению многоуровневой системы безопасности Drops является трехсторонний подход: вам нужно обойти базовые проверки Shopify Stripe Radar и поведенческий анализ Forters.

Beating Drop's Security.png


Для Shopify/Stripe:
  • У вашей карты не может быть плохой истории в сети Stripe — одно отклонение, и вам конец
  • Сохраняйте материал в первозданном виде — никаких тестовых сборов, никаких неудачных попыток, ничего
  • Если вы использовали его и отклонили где-либо, что обрабатывается через Stripe, переходите на другие сайты.

Для поведенческого анализа Forters:
  • Создание сеанса: минимум 15-20 минут естественного просмотра. Сравнение обзоров, исследование категорий — сделайте так, чтобы это выглядело как настоящее исследование. Искусственный интеллект Forters следит за каждым кликом.
  • Исследование продукта: глубокое погружение в технические характеристики и отзывы пользователей. Настоящие аудиофилы одержимы кривыми частотной характеристики и рейтингами импеданса. Используйте функцию поиска, чтобы найти конкретные модели и технические термины.
  • Психология корзины: добавьте товары, сравните модели, удалите некоторые. Проверьте доставку по разным адресам. Законный покупатель, тратящий более 2000$ на наушники, будет несколько раз пересматривать свою корзину.

Секрет здесь в том, что клиентская база Drops полна одержимых аудиоботаников, которые тратят часы на исследования перед покупкой. Прибивая как технические требования для Stripe, так и имитируя подлинные модели поведения аудиофилов, вы становитесь неотличимы от их обычных клиентов с высокой ценностью. Их установка Forter в основном отслеживает поведенческие красные флажки — не давайте им ничего, что можно было бы пометить, и все кончено.

Требования и процесс

Арсенал:
  • Новая карта США с высоким лимитом BIN (5000$+): дорогостоящие товары Drop.com означают, что слабые карты будут отклонены мгновенно
  • Старые резидентные дропы в США: не используйте почтовые ящики или коммерческие адреса
  • Антидетект-браузер с чистым отпечатком устройства
  • Соответствие прокси-сервера США адресу дропа
  • Терпение для построения правильного поведения сеанса

Вбив:
  • Загрузите свой антидетект-профиль и резидентный прокси
  • Начните с поиска Google определенного аудиооборудования — органически попадете на Drop.com
  • Глубокое погружение в 3-4 различные категории продуктов (минимум 15+ мин)
  • Читайте подробные характеристики и обзоры, сравнивая похожие товары
  • Добавляйте/удаляйте товары из корзины естественным образом
  • Когда будете готовы, перейдите к оформлению заказа — заполните все вручную, без автозаполнения
  • После подтверждения заказа НЕ закрывайте браузер — продолжайте просмотр в течение 5+ минут

Понимание отклонений:

Drop's Security Implementation.png


Реализация Drops предельно проста — любая транзакция изначально будет выполнена. Реальное решение принимается примерно через 15 минут, когда Forter анализирует ваш сеанс и решает одобрить, отклонить или просмотреть. По моему опыту, они редко беспокоятся о проверке электронной почты — обычно это прямое одобрение или отклонение. Ключ к успеху — обойти поведенческий анализ Forter. Справьтесь с этой частью, и вы в золоте.

Критически важно: обработка заказа Drop.com (если заказ находится на ручном просмотре) занимает 24–48 часов. В течение этого времени держите эту карту в чистоте — никаких других вбивов. Одна отклоненная транзакция в другом месте, особенно если на этом сайте также используется Forter, и ваш заказ будет помечен.

Заключение

Drop.com — это золотая жила, если вы играете правильно. Их полусырая настройка Forter практически умоляет о том, чтобы ее эксплуатировали — но вам нужно иметь терпение, чтобы скардить товар правильно. Никаких быстрых вбивов или неаккуратного выполнения.

Я видел слишком много придурков, пытающихся пройти этот сайт на скорость и получающих отмену заказов, потому что они не удосуживаются создать нормальные сессии. Вы имеете дело с сайтом, полным аудиофилов-ботаников, которые часами изучают графиками частотных характеристик, прежде чем выложить 2000$ за наушники. Это ваше прикрытие — используйте его.

Формула предельно проста: карты с высоким лимитом + правильное построение сессии = постоянные победы. Никакая техническая ерунда не имеет значения, если вы не можете уловить поведенческие шаблоны. Потратьте эти 20+ минут на исследование, как это сделал бы настоящий покупатель. Заблудитесь в спецификациях и сравнениях. Пусть искусственный интеллект Forter видит в вас очередного чудака, помешанного на аудио, у которого слишком много денег.

Я вытащил несколько заказов на 5000$+, используя именно этот метод. Безопасность сайта — это шутка, если вы знаете, как вписаться. Просто помните — вы не пытаетесь сломать их систему, вы пытаетесь стать ее частью. Теперь идите и покажите Drop.com, как выглядит настоящий «энтузиазм аудиофила».

Отказ от ответственности: Информация, представленная в этой статье, а также все мои статьи и руководства предназначены только для образовательных целей. Это исследование того, как работает мошенничество, и оно не предназначено для продвижения, одобрения или содействия какой-либо незаконной деятельности. Я не могу нести ответственность за какие-либо действия, предпринятые на основе этого материала или любого материала, опубликованного моей учетной записью. Пожалуйста, используйте эту информацию ответственно и не участвуйте в какой-либо преступной деятельности.

(c) Телеграм: d0ctrine
 
Top