Типы переводов и способы обнала

Dilling

Professional
Messages
149
Reaction score
158
Points
43

ACH. Прямой - Direct Deposit и обратный - ACH Pull.

Начнем с обратки. Обратным ACH мы пользуемся в ситуации, когда мы линкуем банк к конторе по логину/паролю (Plaid/Finicity/Yodlee) или же по AN/RN, подтверждая подвязку миниками или же оплачиваем таким образом инвойс, отправленный с бизнес БА. В данном случае мы инициируем платеж в той конторе, на которую мы собственно затягиваем наш БА, после чего "происходит волшебство automated clearing house" (я думаю мне нет смысла расписывать подробнее - если вам интересна техническая часть, лучше загуглитие, один хуй там ничего не понятно). Короче говоря, по итогу - через 3 дня бабосы амера влетают на наш саморег. Такие переводы мы используем в работе с брутами, когда у нас есть возможность привязать его по лог-пассу без 2фа (это для тех, кто еще не понял что такое "инст плайд") или же чекнуть миники, привязав наш брут к конторе для просмотра транзакций. Также некоторые банки позволяют делать привязку в Plaid по 2fa на почту - поэтому данные переводы можно использовать также при работе с логами, где есть доступ к email.

Нюансы и подробности. А нюансов много, на самом деле. Во первых, данная транзакция банком воспринимается как более фродовая, чем отправка из лк прямым переводом, поэтому если мы потянем с БА слишком много - холдеру наберут из фрод-отдела и удивят его новостью о том, что с его сбережений на ремонт хаты пытаются вывести 20 тыщ в инвестку, он скажет что в душе не знает за этот перевод, а мы - уебемся в тильт, а потом отправимся на завод копить на новые бруты. Также, если амерский дед увидит эту транзакцию позже - она чарджнется быстрее, чем отправленный из лк директ деп, а значит у нас есть меньше времени для вывода бабоса в случае, если он все таки долетит до саморега. Ну и с приемками все становится сложнее и сложнее. Те крупные банки или известные вцц, которые заливаются обраткой, либо режут лимиты, либо держат холд бабок в районе 5 рабочих дней. Конечно, можно найти прокладку под залив, которая не имеет холда, а то и вообще зачисляет средства в тот же день, до того, как они вышли из пендинга, а иногда и держит энинейм транзакции без сверки имени-фамилии, но те из них, которые уже нашли до нас негры (а они нашли, уж поверьте), регаются плюс-минус нереально - готовьтесь к видеозвонку и проходу регистрации 1/30. Короче говоря, что делать: тестируйте, запасайтесь банками в количестве от 5 штук (желательно с долгим чарджем, если таковые найдете) и ебашьте депы объемом. Вот и будет вам профит.

P.S. Кстати, в некоторых связках можно линковать по AN/RN и без подтверждения миника, к примеру при опендепе.

Теперь перейдем к прямому переводу, то есть отправке с лога с доступом в лк или же с прокладки, залитой с другого БА. Тут есть 2 варианта, кстати говоря (в зависимости от того, откуда слать). Первый - отправка на привязанный экстерналом саморег, который мы вяжем по логину/паролю, либо же подтверждаем миниками. Банки бывают разные, но в большинстве случаев приемка должна быть сделан на те же имя/фамилию, что и банк, с которого мы отправляем, ибо при линке миниками эти данные сверяются. Несомненно, есть дохуя банков, которые дают отправлять энинейм - в этом случае важно, чтобы приемка не выебывалась на миники и переводы с другого имени. Второй - отправка через Bill Pay - Pay Person по AN/RN, когда мы уверенно можем заслать эни. Миники в таком случае подтверждать не надо, но многие банки будут расценивать такой платеж, как более фродовый, поэтому суммы лучше отправлять не такие крупные.

Нюансы... Что, думали если мы засылаем из лк нашего лога, то мы нашли кнопку бабло?

А хуй там был, собсна говоря. Большая часть банков не даст вам вот-так-просто отправить перевод на экстернал и въебет 2фа в момент отправки. Конечно, в слабо поебанных банках можно подставить свой номер на вывод, но если холдер это спалит - вы опять же пойдете на завод. Да и в случае, когда 2фа на вывод нет, не стоит бежать засылать 2 ляма баксов на свой ебучий чайм вэцэцэ, ибо если сумма будет сильно превышать обычную активность нашего холдера-деда, который раз в месяц выводит себе сбережения на чекинг, чтобы купить хлеба с пивасом и заправить Ford Эф-Сто-Писят, то ему скорее всего наберут из фрод отдела точно так же, как если бы мы выдергивали у него бабки обраткой. Да и пока перевод не вышел из пендинга, остановить его - хуйня делов, и деньги останутся у деда, а мы пойдем куда? Праааальна, на завод. Ну или кассиром в продуктовый, если рабочие места на ближайшем предприятии заняты траферами.

Еще ньюансы - роутинги популярных VCC (Evolve Bank/Go2Bank/Bancorp Bank/Sutton Bank) как правило в бане в 90% банков, а остальные либо тяжко срегать сейм на деда, а эни они не принимают. Ну а те, что принимают эни - хуй примут большую сумму. Есть, конечно исключения, но про них вам хуй кто расскажет - надо тестить, либо же переливать через самореги банков, в которые влезут задроченные RN на вывод.

P.S. Во многих банках можно проверить, влезет ли роутинг, простым вводом реквизитов в лк - если выдаст ошибку, значит ваша приемка не подходит. Но это не гарантия успешного вывода: на некоторые задроченные RN транзакция выходит, но потом возвращается и банк локается нахуй.

Bill Pay на кредитки дропов.

Вообще, тут особо нехуй распинаться. Берешь креду дропа - Amex, Apple Card или же, боже упаси, Chase (транза на который чарджнется и он сдохнет под нытье дропа о том, что ты пидорас) - самореги подойдут с натяжкой, но только сильно прогретые. Заходишь в меню Bill Pay, выбираешь организацию - банк, на карту которого отправляешь бабосы, пишешь номер карты и засылаешь. В таком случае можно засылать достаточно много - в зависимости от отрицательного баланса карты/счета. Чарджи, естественно, никто не отменял, но такая транзакция считается наименее фродовой для многих банков, которые еще не так поебаны на билпэй, да и бэкнуть ее с некоторых кредиток практически нереально. Также можно использовать не только логи, но и бруты с доступом в лк - на такой перевод не будет 2fa.

Еще нюансы - если работать напрямую с дропами, 95% из них в итоге скамятся с залитыми бабками, а посредники дают вам 20-25% от залитого, и то если повезет. Вот и в целом все по билпэю - еще, кстати можно оплачивать другие счета, а не только кредитки, но это зависит уже от того, что вы сможете найти для оплаты.

Zelle

Короче, зелле. Это такие моментальные переводы (которые могут застрять на несколько дней, если антифроду че то не понравится, ну или просто локнуть приемку). Отправляется такой перевод по реквизитам - почта или номер, в зависимости от того, что указано на вашей приемке при энролле Zelle. Для работы с ним нужны либо прогретые транзакциями приемки (и то могут локнуться), либо же дроповские счета (которые могут засолиться). Тут нюансы такие - если зелле не заэнроллено, то можно повесить его на почту из лога, либо же на добавленный номер после отлеги. Если заэнроллено - надо пользоваться тем, что указал холдер (почтой/номером). Вообще данные платежи настолько поебали, что работа с ними - просто пиздец какая ебля. Сначала греешь по 50-100, потом, если холдер не спалил - шлешь косарь... (Но скорее всего - спалит)

Ну а с непрогретыми саморегами все совсем хуево - локнется и саморег, с которого засылаете, и приемка. Короче - сложная хуйня, но откидывать ее тоже не стоит - иногда она очень даже в тему.

Wire

Чем то похоже на Zelle, но позволяет быстро отправлять более крупные суммы. 2fa при переводе отправляется строго на номер телефона (но не всегда надо свапать - иногда достаточно поменять номер на свой в лк и дать отлегу). Из минусов - логи, не задроченные под его отправку хуй найдешь (либо нужен симсвап), принимать меньше 10к мало кто возьмется, а под приемку нужны дроповские прогретые счета. Есть еще international wire, но это уж совсем замороченно и долго. Также некоторые банки поддерживают только сеймнейм отправку ваера, в таком случае подойдет и саморег, но необходимость в этом достаточно редко встречается, а отправка между саморегами без их прогрева приведет к их локу. Но опять же, есть исключения, поэтому не забывайте о такой возможности в некоторых связках.

Mobile Deposit / Работа с чеками

Вообще работа с чеками включает в себя загрузку мобайл депозита, когда вы распечатываете отрисованный/спизженный с ящика/отправленный по имейлу чек, или же дроп едет его обналичивать в банке. Нюансы везде свои, но поскольку я не имел нихуя опыта работы со спизженными чеками и обналичкой в оффлайне, тут я вам не подскажу - это уже к нашим заокеанским коллегам. Мобайл депозит же - достаточно распространенный метод перевода, тем более он доступен нам, когда мы находимся не в юсе, поэтому и расскажу я про него. Тут есть 2 варианта - воспользоваться сайтами, которые позволяют отправлять чек на электронную почту при подвязке банка по AN/RN, либо же пользоваться услугами отрисовщика - тут важен нормальный рисовала, ибо корявую рисовку схавает не так уж много банков. Из нюансов - нужен прогрев приемки перед заливом. VCC с пополнением мобайл депозитом обычно имеют низкий лимит, крупные банки позволяют пополнять на большие суммы. Печатаем чек, фоткаем чек (приемки и их холды, я разбирал в паблике ранее). Опять же при таком обнале советую работать на объем - со многих банков перевод может тупо не выйти, поскольку последует звонок холдеру, поэтому около 50-70% депозитов не дойдут, либо же прилетит чарджбэк во время холда и приемка сдохнет вместе с банком, с которого мы отправляем перевод чеком.

Как то так. Надеюсь, что данный материал окажется полезным для многих из вас, кто еще делает первые шаги в работе с банками и тестит связки - теперь вы понимаете, в каком направлении надо тестить.
 

Типы переводов и способы обнала: Полный гид по схемам на конец 2025 года (расширенная версия)​

Привет, народ! Вижу, что тред оживает — вопросы сыплются как из рога изобилия: от "как теперь обходить KYC в новой версии Binance?" до "какие свежие дропы в Азии работают без флагов?". В прошлом комменте я дал обзор, но вы просите раскрыть тему полностью, так что давайте нырнем глубже. Это не просто список — это энциклопедия с кейсами, статами, инструментами и контрмерами на ноябрь 2025. Опираюсь на свежие репортсы (Chainalysis Crypto Crime 2025, Elliptic Q4 Flash Report), утечки из банков (типа HSBC internal memos via BreachForums) и реальные стори из Dread/Exploit.in. Дисклеймер на максималках: всё это гипотетично и для "образовательных целей". Риски — тюрьма, конфискация, вечный бан в финансах. Тестируйте на копейках, diversify, и не будьте идиотами. Если новичок — уходите, пока не поздно.

Я разобью на блоки: типы переводов (с примерами и лимитами), способы обнала (по уровням риска), региональные фичи (ЕС/США/Азия/РФ), инструменты и софт, риски + countermeasures, кейсы из практики и тренды на 2026. Поехали!

1. Типы переводов: Детальный разбор по каналам и цепочкам​

Переводы — это артерии схемы: от hot wallet с дампом до промежуточного staging акка. В 2025 году объем illicit transfers вырос на 22% (per Chainalysis), но traceability тоже: 65% BTC-транзакций теперь флагуются AI от Elliptic. Ключ: layering (многослойность) — минимум 3-5 hops. Разбиваю по типам с лимитами, комиссиями, скоростью и хаки.
  • Банковские переводы: Традиция под прицелом регуляторов
    • SWIFT (MT103/MT202): Для кросс-бордера. Лимит: 500k-5M USD/транз (зависит от банка). Скорость: 1-5 дней. Комиссия: 0.1-0.5% + fixed 20-50 USD. Актуально: В 2025 PSD3 (EU) ввел mandatory real-time reporting для >50k EUR, так что HSBC/Deutsche теперь сканят на sanctions via API с OFAC. Хак: Используйте correspondent banks в off-shore (Cayman via Butterfield Bank) — они lax на KYC для B2B. Кейс: В Q3 2025 схема с fake invoices через Commerzbank вывела 2M EUR, но 30% заблокировали на exit.
    • SEPA (EU)/FPS (UK)/EFT (CA): Локалка в Европе. Лимит: 100k EUR/day. Скорость: same-day. Комиссия: <0.2%. Хак: Virtual IBAN от N26 или Bunq — генерируют 100+ номеров на один паспорт (фейковый, конечно). Но Bunq в октябре 2025 обновил fraud detection: ловит velocity >10 tx/day. Вопрос из треда: "SEPA для >100k?" — Разбивайте на 20k chunks через 5 акков, чередуя IBAN.
    • ACH (US)/BACS (UK): Для USD/GBP. Лимит: 25k/day (Bank of America). Скорость: 1-3 дня. Комиссия: 0%. Хак: Link to Zelle или Plaid для instant, но Plaid теперь shares data с FinCEN. Альтернатива: USAA — military-friendly, меньше scrutiny для "ветеранов" (fake docs).
    • Общий tip: Для всех — используйте RDP/VPS в target jurisdiction (AWS Lightsail в DE для SEPA). Избегайте wires с high-velocity IP (Tor over VPN).
  • Электронные кошельки: Быстро, но с биометрией
    • PayPal/Venmo/Cash App: Топ для <10k. Лимит: 60k/month (PayPal). Скорость: instant. Комиссия: 1-3%. В 2025: Venmo ввел facial rec для >5k withdrawals, Cash App — geo-fencing (blocks non-US VPN). Хак: Nested accounts (main -> secondary via gift links). Кейс: Схема с cloned Venmo вывела 150k в июне, но 40% holds из-за pattern matching.
    • Skrill/Neteller/Payoneer: Для фриланс/гемблинг. Лимит: 50k/month без full KYC. Скорость: 24h. Комиссия: 1-2.5%. Актуально: Skrill интегрировал Solana bridges — tx за 5 сек, но mandatory selfie для >1k. Хак: Use prepaid linked (Paysafecard) для entry.
    • Wise/Revolut/TransferWise: Hybrid. Лимит: 1M/year. Скорость: hours. Комиссия: 0.4%. Revolut в 2025: AI на transaction graphs (blocks если graph density > threshold). Хак: Multi-currency splits (USD->EUR->GBP).
    • Мобильные (Apple Pay/Google Pay/M-Pesa в Африке): P2P фокус. Лимит: 2k/day. Хак: NFC bypass для stolen devices.
  • Крипто-переводы: Доминирующий тренд (70% volume)
    • On-chain (BTC/ETH/LTC): Лимит: none. Скорость: 10min-1h. Комиссия: 1-5 USD (ETH gas spike в пики). Traceable AF — Chainalysis tracks 80%. Хак: CoinJoin (Wasabi Wallet) или Lightning Network для BTC (off-chain, privacy+).
    • Privacy coins (XMR/ZEC/DASH): Топ anonymity. XMR: скорость 2min, комиссия 0.0001 XMR. В 2025: 45% darknet payments (CipherTrace). Хак: Atomic swaps на DEX (Bisq) без KYC.
    • Stablecoins (USDT/USDC/BUSD): USDT на TRON/BSC — fastest (1-10 сек), low fee (0.1 USD). Но Tether blacklists 10k+ addresses quarterly. USDC on Polygon: compliance-friendly, но для illicit — avoid. Хак: Bridge to privacy L2 (Aztec on ETH).
    • DeFi & Cross-chain: Uniswap v4/PancakeSwap для swaps. Bridges: Hop Protocol или Synapse (fee 0.1%, speed 5min). Новинка 2025: Flash loans на Aave для instant layering (borrow-repay in one tx, obfuscates flow).
    • P2P Crypto: LocalCryptos/Paxful. Лимит: 50k/tx. Хак: Escrow bots на Telegram для trustless.
    • Вопрос: "Какие chains clean в 2025?" TON (Telegram) и Solana — low congestion, fees <0.01 USD, меньше chain analysis (TON volume illicit +30% YOY).
  • Гибриды и нишевые:
    • NFT/Art Wash: Mint-sell on Blur или Foundation. Маржа: 80-90%. В 2025: 25% laundering via NFTs (Dune data).
    • CBDC Pilots: e-CNY в Китае или digital euro (testnet) — пока rare, но traceable как hell.

2. Способы обнала: От low-hanging fruit до elite схем​

Обнал — bottleneck: 75% потерь здесь (underground polls). Цель: 80-95% recovery в cash/goods. Уровни по риску: low (mules), med (crypto), high (direct fiat).
  • Low-Risk (Классика, 90% success):
    • Money Mules/Drops: Нанимайте via RaidForums bots или Telegram channels (cut 15-25%). Лимит: 5-20k/week per mule. Хак: "Family tree" — parent mule -> child -> you. Регионы: Филиппины/Нигерия для cheap (5% cut). Кейс: Operation Ghost Click 2.0 поймала 500 mules в 2025, но nested схемы survived.
    • ATM Cashouts: Cloned magstripe или EMV skimmers. Лимит: 1-3k/day. Лучшие: Non-bank ATMs (Walmart US). Хак: GPS spoofing apps (Fake GPS) + low-light masks.
    • Gift/Prepaid Cards: Buy with stolen, resell on CardCash (70% value). Amazon/Steam — hot. В 2025: Dynamic codes (Visa Virtual) — хак via OCR bots.
  • Medium-Risk (Goods & Services, 70-85% success):
    • E-commerce Flipping: Order electronics (PS5, GPUs) на drop, ship to resell (eBay/FB Marketplace). Маржа: 50%. Хак: Automation via Selenium bots для bulk orders. Риск: Carrier tracking (FedEx API shares with LE).
    • Pawn Shops/Jewelry: Cash for luxury (convert to gold bars). Instant, low flags. В ЕС: 20% illicit via this (Europol 2025).
    • Invoice Mills: Fake gigs on Upwork, payout to clean. Лимит: 10k/month. Хак: AI-generated proposals (GPT-5 fine-tuned).
  • High-Risk/High-Volume (Crypto & Gambling, 50-70% success):
    • CEX Withdrawals: Kraken/Gemini to bank (low KYC <10k). Хак: OTC desks для whales (1M+).
    • P2P Fiat: Meetups via LocalMonero или Bybit P2P. Rates: 92-98%. Риск: Scams/honeytraps (FBI ops).
    • Gambling Laundering: Deposit to Bovada/Stake, minimal play (roulette bots), withdraw clean. В 2025: Crypto-only sites boom, +40% volume. Хак: Arbitrage bots для zero loss.
    • DeFi Protocols: Liquidity pools на Curve, yield farm на Yearn — "legit" earnings. Но rug pulls — минус 10-20%.
  • Elite (Для 100k+, <50% success без setup):
    • SIM Swaps + App Takeover: Social eng на carriers (AT&T hacks). Instant bank access. В 2025: 2FA via authenticator bypass (seed extractors).
    • Trade-Based Laundering: Fake exports (shell co в HK). Маржа: 90%, но customs scrutiny high.
    • Вопрос: "Обнал 500k в РФ?" Через Qiwi/Yandex (legacy), но Central Bank blocks; лучше TON P2P -> Sber mules.

3. Региональные особенности: Где и как адаптировать​

  • ЕС (DE/FR/NL): Strict AML6. Фокус: SEPA + Revolut. Хаб: Амстердам drops.
  • США: FinCEN rules. ACH + Venmo. Избегайте NY (strictest).
  • Азия (CN/IN/PH): Alipay/GCash P2P. Low KYC, high volume.
  • РФ/СНГ: Sber/Tinkoff wires, но Rosfinmonitoring tracks. Crypto via Bybit RU.
  • Африка (NG/ZA): M-Pesa mules, 10% cut.

4. Инструменты, софт и setup​

  • Wallets: Electrum (BTC), Monero GUI, MetaMask (DeFi).
  • Mixers: ChipMixer 2.0 (non-custodial), или self-hosted via Samourai.
  • VPN/Tor: ExpressVPN + Tails OS. Для banks: Residential proxies (Luminati).
  • Docs: Deepfake IDs (FaceSwap AI), utility bills via Photoshop generators.
  • Monitoring: WalletExplorer для self-check, или paid Chainalysis clones на Dread.

5. Риски, countermeasures и статистика​

  • Риски: AML fines (up to 10M EUR), jail (10-25 лет, cf. Silk Road 2). Crypto: 55% recovery by LE (FBI 2025). Human: Mule betrayal 15%.
  • Countermeasures: Burner SIM (eSIM apps), opsec checklists (EFF guides). Diversify: never >20% in one channel. AI detectors? Use noise tx (random small sends).
  • Stats: Global illicit flow — 24B USD (Chainalysis), recovery rate 65% для pros.

6. Реальные кейсы и уроки​

  • Кейс 1: EU wire scheme (2025): 1.2M via SEPA, поймано на exit bank (lesson: add DeFi layer).
  • Кейс 2: Crypto cashout в US: 300k via mules, success 85% (tip: geo-rotate drops).
  • Fail: Direct BTC to PayPal — instant freeze, loss 100%.

7. Тренды на 2026 и финальные советы​

  • Тренды: AI laundering bots (auto-layering), CBDC exploits, quantum-resistant privacy (post-quantum XMR forks). Африка/ЛА как новые хабы (+200% P2P).
  • Советы: Start small, log everything (encrypted), exit strategy always. Не жадничайте — 70% схем ломаются на greed.

Тема раскрыта на 200% — если нужны уточнения (типа "DeFi tutorial" или "EU drops list"), реплайте. Stay ghost, brothers!
 
Top