Руководство по кардингу: Вбив Adorama

Friend

Professional
Messages
2,653
Reaction score
842
Points
113
Сегодня мы нацелились на Adorama. Adorama.com укомплектован высококачественным оборудованием для камер, от простых зеркальных камер до профессиональных киноустановок. Их безопасность слаба, что делает их идеальной целью для опытных кардеров.

Почему Адорама?

logo Adorama.png


Оборудование стоит дорого и его легко перепродать. Одно успешное попадание может принести существенную прибыль. Всегда есть спрос на уцененное фотооборудование.

Это не для любителей. Вам понадобится навык, чтобы ориентироваться в их системе и использовать ее уязвимости. Мы сломаем их защиту и покажем вам, как уйти с ценным товаром.

Adorama.png


Забудьте о малоценных целях. Adorama предлагает более крупные выплаты тем, кто может это осуществить. Приготовьте свои инструменты — мы собираемся превратить переоцененное фотооборудование в серьезные деньги.

Разведка

Запустив наш верный Burp Suite, мы залезли в цифровые внутренности Adorama. На первый взгляд, они, похоже, всем управляют внутри компании. Никаких модных сторонних антимошеннических систем не видно. Они словно напрашиваются на то, чтобы их вбили.

Обработка платежей выполняется Braintree. Если вы следили за моими предыдущими руководствами, вы знаете, что это может быть как хорошо, так и плохо. Braintree — не самый крутой инструмент в сарае, но у них есть несколько трюков в рукаве.

Вот где становится интересно. Мы заметили эту строку в их бэкенд-запросах:

EnablePreventFraudster.png


Code:
"EnablePreventFraudster":false,

Похоже, у Adorama есть какая-то система предотвращения мошенничества, но они большую часть времени ее отключают. Как будто они установили систему безопасности, но забыли ее включить.

Но подождите. Быстрый поиск в Google показывает старые записи в блоге о партнерстве Adorama с Signifyd. Итак, мы не увидели никаких признаков внедрения Signifyd в нашу сессию, но они могли использовать его для оценки транзакций после того, как вы заказываете, а не во время просмотра сайта.

Это на самом деле отличная новость для нас. Проверка на мошенничество после покупки означает, что у нас есть окно возможностей. Если мы сможем провести наш заказ через первоначальную проверку, мы сможем получить товар до того, как появятся какие-либо красные флажки.

Платежная система Adorama

Мой личный опыт работы с Adorama полностью совпадает с тем, что мы обнаружили об их системе антимошенничества. Они пропускают все платежи (при условии, что на вашей карте есть деньги), а затем сразу же после этого проводят свою маленькую проверку.

Dander Zone.png


Вы можете провалить эту проверку, если:
  • Грязный дроп: У вашего дропа грязная история мошеннических транзакций. Signifyd, вероятно, перепроверяет адреса, так что если ваш дроп уже сгорел, то заказ будет отменён.
  • Помеченный IP: Ваш IP помечен. Сделайте себе одолжение и сначала пропустите его через IPQS.
  • Высокий рейтинг мошенничества: Ваш общий рейтинг мошенничества слишком высок для суммы, которую вы пытаетесь купить. Если вы пытаетесь украсть кинокамеру за 5000$ на новый аккаунт, вы напрашиваетесь на неприятности. Начните с малого и постепенно увеличивайте.

В большинстве случаев, если вы не пройдете проверку, они отменят заказ, в некоторых случаях они отправят вам электронное письмо с сообщением о том, что ваш заказ приостановлен и вам необходимо подтвердить у них свои данные.

Требования и процесс

Итак, вот что вам нужно для успешного вбива в Adorama:

Adorama Carding Guide.png


Требования:
  • Карты США: VBV или Non-VBV, не имеет значения. Adorama редко бросает вам 3DS, даже на мусорных картах.
  • Адреса дропа в США: держите их чистыми и часто меняйте.
  • Приличные прокси: резидентные IP-адреса США, желательно не в черном списке.
  • Надежная настройка антидетекта: убедитесь, что отпечаток вашего браузера выглядит подлинным.
  • Переадресация номера телефона: это важно. Adorama любит звонить и проверять заказы. Убедитесь, что номер, который вы используете, перенаправляет к вам.
  • Терпение: не торопитесь, иначе вы упустите свой шанс.

Процесс:
  1. Настройте среду: запустите антидетект-браузер и подключитесь к чистому прокси-серверу США.
  2. Просматривайте Adorama естественным образом: не бегите сразу за дорогими вещами. Осмотритесь, возможно, добавьте в корзину и более дешевые товары.
  3. Создайте корзину: смешайте дорогие и дешевые товары. Не будьте идиотом, пытающимся с первого раза оплатить камеру за 10.000$.
  4. Оформление заказа: используйте гостевой режим оформления заказа, если это возможно. Если вам нужна учетная запись, используйте учетную запись с историей.
  5. Внимательно вводите данные: не торопитесь, без копирования и вставки. Сделайте так, чтобы это выглядело как настоящая покупка. Используйте номер телефона, который перенаправит вам звонки.
  6. Отправьте заказ и подождите: как только вы нажмете кнопку заказа, не торопитесь. Помните, Adorama пропускает платеж, прежде чем они начнут вынюхивать.
  7. Следите за своей электронной почтой и телефоном: если вы получили подтверждение заказа, вы, скорее всего, в безопасности. Если вы видите эту ерунду «на удержании» или вам звонят, будьте готовы играть в их процесс проверки. Не используйте повторно вашу настройку: как только вы попали в Adorama, считайте, что комбинация карты и адрес дропа сгорели. Переходите к следующей.

Этот телефонный переадресатор — ваш спасательный круг. Когда звонит Adorama, вы должны быть готовы нести чушь как профессионал. Ведите себя как взволнованный фотограф, который не может дождаться, чтобы заполучить новое оборудование. Если вы не можете справиться с простым телефонным звонком, не выглядя при этом как нервный срыв, вам лучше сдаться прямо сейчас.

Прохождение проверки Adorama

Вот в чем дело: Adorama хочет доказательств вашей подлинности. Поэтому мы собираемся предоставить их им — в некотором роде. Вам нужен надежный фальсификатор, который сможет подделать убедительные документы. Вот ваш список покупок:
  1. Скан кредитной карты: лицевая и оборотная стороны, сделайте так, чтобы они выглядели потертыми, но читаемыми.
  2. Скан удостоверения личности: сопоставьте его с данными вашей карты. Бонусные баллы, если он будет выглядеть так, как будто он был снят на паршивую камеру телефона.
  3. Выписка по счету: последние даты имеют решающее значение. Убедитесь, что они соответствуют вашей карте и адресу.

Теперь я не говорю вам, где получить эти вещи. Это на вас. Но есть много сервисов, которые могут производить высококачественные подделки. Просто помните, качество имеет значение. Не экономьте на этом, или вы можете просто написать Adorama и сказать им, что вы мошенник.

Как только вы получите свои документы, отправьте их в Adorama. Проявите беспокойство, возможно, добавьте немного ерунды о том, как вам нужно оборудование для предстоящей съемки. Играйте роль недовольного клиента, а не отчаянного кардера.

Если вы выполнили свою домашнюю работу, и ваш фальсификатор не полный идиот, у вас есть хорошие шансы протолкнуть ваш заказ. Помните, человек, просматривающий ваши документы, вероятно, какой-то низкооплачиваемый сотрудник, который видел тысячи таких. Сделайте так, чтобы ваш процесс выглядел скучным и рутинным, и вы в золоте.

Заключение

Проверки Adorama дают вам небольшое окно для работы, поэтому действуйте быстро, но разумно. Заходите, хватайте свое снаряжение и уходите. Не позволяйте жадности сбить вас с толку — интервалы между вбивами имеют решающее значение. Всегда будьте готовы смыться, если начнет пахнуть подозрительно. Если вы не полный тупица и следуете этому руководству, у вас есть надежный шанс получить премиальное оборудование для камеры.

Помните, терпение и подготовка — ваши лучшие друзья в этой игре. Не торопитесь, не будьте самонадеянны, и вы можете превратить Adorama в свою личную площадку для фотографии. Играйте правильно, и вы будете плавать в высококачественном снаряжении, прежде чем вы это заметите.

Будьте внимательны, осторожны и наслаждайтесь своим новым снаряжением.

Отказ от ответственности: информация, представленная в этой статье, а также все мои статьи и руководства предназначены только для образовательных целей. Это исследование того, как работает мошенничество, и оно не предназначено для продвижения, одобрения или содействия какой-либо незаконной деятельности.
Я не могу нести ответственность за какие-либо действия, предпринятые на основе этого материала или любого материала, опубликованного моей учетной записью. Пожалуйста, используйте эту информацию ответственно и не участвуйте в какой-либо преступной деятельности
.
 
Top