Укусы кардинга: Stripe Radar как ваша лаборатория по борьбе с мошенничеством

Friend

Professional
Messages
2,653
Reaction score
852
Points
113
Как дела, кардер? Сегодня мы резко поворачиваем налево на территорию Stripe. Да, ты меня правильно понял. Тот же платежный процессор, который был проклятием нашего существования, вот-вот станет нашим секретным оружием.
Мы собираемся использовать Stripe Radar для наших собственных целей кардинга.

Думайте об этом как о проникновении в ряды врага, чтобы украсть их схему. Мы собираемся использовать их собственную систему против них, превратив их сложную систему обнаружения мошенничества в наш личный испытательный полигон.

Вот в чем дело:
мы создаем наш собственный торговый счет Stripe. Не для обналичивания, а для чего-то гораздо более ценного — тестирования наших карт перед тем, как мы используем их в магазинах.
Думайте об этом как о рентгеновском зрении для ваших карт. Мы пропустим их через систему Stripe, получим их оценки мошенничества и выясним, почему они помечаются или проскальзывают незамеченными.

Приготовьтесь, потому что к концу этого вы будете использовать Stripe Radar так, как будто это ваш личный чит-код для кардинга. Пора превратить их систему защиты в нашу испытательную площадку.

Теперь позвольте мне быть предельно ясным: это руководство не о том, как обойти Stripe. Это совсем другой зверь, и мы займемся этим в другой статье. То, что мы делаем здесь, это успешное создание учетной записи Stripe и изучение оценки наших собственных карт с помощью Stripe Radar. Мы даем вам инструменты, чтобы вы думали самостоятельно, анализировали и интерпретировали то, что видит Stripe, когда смотрит на наши карты.

Почему Stripe?
Теперь вы, вероятно, задаетесь вопросом: «Какого хрена мы вообще возимся со Stripe?» Устройтесь поудобнее и позвольте мне просветить вас:
Stripe — это не просто какой-то случайный платежный процессор — это 800-фунтовая горилла в комнате. Мы говорим о системе, которая обрабатывает платежи для более чем 3,3 миллиона веб-сайтов. Это не просто большой кусок пирога; это практически вся чертова пекарня.
Но вот где становится действительно интересно. Знаете ли вы те другие платежные процессоры, от которых вы, возможно, пытаетесь увернуться? Paddle, LemonSqueezy ? Сюрприз, ублюдки — они все сидят на системе Stripe.
Даже Shopify, этот самодовольный ублюдок, притворяется, что у него есть собственная платежная система. Это Stripe до самого низа. Они могут налепить на него свой логотип, но под капотом это чистый Stripe.

Именно эта популярность и охват — вот почему мы нацелились на Stripe. Научившись ориентироваться в их системе, мы, по сути, получаем главный ключ к куче интернет-магазинов. Это как будто мы подглядываем в ответы перед прохождением теста.

Помните, я уже говорил об этом дерьме с обнаружением мошенничества с помощью ИИ ? Ну, Stripe — король этого замка. Они ежедневно обрабатывают миллионы транзакций, и каждая из них питает их ИИ, делая его умнее, эффективнее в поимке наших задниц.
Создав собственную учетную запись Stripe и используя их систему Radar, мы, по сути, подключаемся к этому огромному океану данных. Мы используем их собственную разведку против них. Мы получаем внутреннюю информацию о самой распространенной платежной системе в Интернете.

Каждая карта, которую мы тестируем, дает нам представление о том, как думает Stripe, как она отмечает подозрительную активность и, что самое важное, как мы можем проскользнуть под ее радаром.

Предварительные требования
Давайте запачкаем руки.
Настройка учетной записи Stripe для наших целей требует точности и осторожности. Одно неверное движение, и вы можете оказаться заблокированными еще до того, как начнете.

Требования:
1. Хороший прокси-сервер в США:

мы не говорим о каком-то дешевом прокси-сервере. Вам нужен высококачественный резидентный прокси-сервер в США. Помните, Stripe — это не какой-то семейный магазин — они смотрят на ваше соединение под микроскопом. Использование любого дерьмового прокси-сервера возможно, но использование высококачественного гарантирует, что ваш аккаунт Stripe не будет быстро помечен.
2. SSN-DOB:
вот где все становится пикантным. Stripe необходимо подтвердить, что вы реальный человек, и для этого им нужны ваш номер социального страхования и дата рождения. Вы можете купить их на любых сайтах SSN-DOB, если хотите, или, если вы настроены на авантюризм (или дешевизну), есть другой способ.
3. Бизнес-сайт электронной коммерции:
для этой цели нам понадобится сайт электронной коммерции с низким или средним трафиком. Если у вас их нет, я расскажу вам ниже.
4. Фиктивный банковский счет:
поскольку мы не планируем обналичивать деньги, фиктивный банковский счет подойдет. Он нам понадобится для завершения настройки учетной записи Stripe.

Что делать, если у меня нет SSN-DOB? Или я слишком дешев, чтобы купить
Не переживайте, я вас подстрахую. Вот как вы можете получить некоторые SSN-DOB :
Откройте Google.
Введите этот поисковый запрос:
Code:
site: pastebin.com ssn dob

kTfonhg.jpg


Вы увидите много результатов. Вот как выбрать:
1. Ищите недавние сообщения. Чем свежее, тем лучше.
2. Избегайте всего, что выглядит слишком хорошо, чтобы быть правдой (например, список из 1000 номеров социального страхования).
3. Сверяйте информацию с желтыми страницами и т. д.
Если Pastebin не дает результатов, попробуйте Doxbin с той же техникой. Просто замените «pastebin.com» на «doxbin.org» в своем поиске. Существуют сотни различных сайтов для вставки, которые сливают бесплатные данные о датах и времени проживания SSN, смело используйте их.

Поиск своего фронта электронной коммерции
Если у вас еще нет сайта электронной коммерции, не переживайте. Мы собираемся прочесать торговые площадки веб-сайтов, такие как Flippa.com, чтобы найти приличный сайт электронной коммерции с низким или средним трафиком. Что ж, представьте, что мы переходим на Stripe в качестве нашего платежного процессора.

Вот как найти идеальный сайт:
зайдите на Flippa.com (разумеется, используйте свой прокси-сервер)
отфильтруйте сайты электронной коммерции с ежемесячным доходом от 500 до 2000 долларов США
ищите сайты с устоявшейся историей (не менее 6 месяцев)
избегайте слишком популярных сайтов или сайтов со сложными или цифровыми продуктами

B96ISfh.jpg

Flippa Marketplace

На самом деле мы не покупаем эти сайты. Мы просто используем их в качестве ссылок при настройке нашей учетной записи Stripe.

Использование фиктивного банковского счета
Для наших целей мы можем использовать случайные цифры для номера банковского счета, но вот в чем загвоздка: Stripe все равно проверяет, является ли номер маршрутизации законным. Вот как это обойти:
Найдите город, связанный с вашими данными SSN-DOB
Найдите банки в этом городе
Найдите номер маршрутизации для одного из этих банков

Совет от профессионала: вы можете легко найти номера маршрутизации банков в Интернете. Просто выполните поиск "[НАЗВАНИЕ БАНКА] [ГОРОД] номер маршрутизации".

Sy0SjT8.jpg

Подпись: Поиск маршрутного номера Wells Fargo для Калифорнии

После того, как у вас есть законный маршрутный номер, вы можете связать его со случайным 10-12-значным номером в качестве номера вашего счета. Stripe на самом деле не будет пытаться проверить средства на этом счете, поскольку мы не собираемся снимать деньги.
Весь смысл этой песни и танца в том, чтобы выглядеть законными, как дерьмо, когда мы настраиваем наш счет Stripe. Мы не пытаемся выиграть Оскар здесь, но мы должны быть достаточно убедительными, чтобы системы Stripes не сразу назвали нас ерундой.

Создание учетной записи

У вас все собрано. Теперь пришло время танцевать с дьяволом. Мы собираемся пройти процесс регистрации Stripes шаг за шагом. Обратите внимание:

Шаг 1: Начальная настройка
Запустите свой высококачественный прокси-сервер США. Дважды проверьте, работает ли он.
Перейдите на stripe.com и нажмите «Начать сейчас».
Создайте адрес электронной почты, соответствующий домену вашего сайта электронной коммерции.

Шаг 2: Личная информация
Вот где пригодится этот SSN-DOB:
Полное имя: используйте имя, связанное с вашим SSN.
Дата рождения: вы знаете, что делать.
Последние 4 SSN: не облажайтесь.
Номер телефона: используйте одноразовый номер, соответствующий выбранному вами коду города.

j2p5mq0.jpg


Шаг 3: Подробности бизнеса
Название компании: Используйте название вашего сайта электронной коммерции.
Тип бизнеса: Выберите « Индивидуальное лицо/Индивидуальный предприниматель ».
Отрасль: Выберите что-то, что соответствует вашему сайту.
Описание: Придумайте что-нибудь или скопируйте описание из листинга Flippa. Не говорите, что вы продаете чертовы ручные гранаты.

jpjc5p2.jpg

Подробности бизнеса — сделайте их правдоподобными

Профессиональный совет: если Stripe запросит полный SSN (иногда так делают), не паникуйте. Просто введите его.

eLNpGn0.jpg


Шаг 4: Реквизиты банковского счета
Помните тот фиктивный банковский счет, который мы создали? Пришло время его использовать:
Номер счета: Ваш выдуманный номер.
Номер маршрутизации: Настоящий, который вы нашли.
Имя владельца счета: Сопоставьте его с именем, которое вы использовали ранее.

6gm0f9J.jpg


x5EOSzt.jpg


Шаг 5: Проверка
Stripe может запросить дополнительную проверку. Будьте готовы с:
Счет за коммунальные услуги, соответствующий вашему адресу (здесь пригодятся навыки работы в Photoshop). Описание бизнеса, соответствующее вашему сайту электронной коммерции.

Помните: цель не в том, чтобы обналичить деньги. Мы здесь для того, чтобы протестировать карты, поэтому не волнуйтесь, если они изначально ограничат ваш счет.

Если вы все сделали правильно, теперь у вас должен быть новенький счет Stripe, который мы можем использовать для тестирования наших карт.

Stripe Radar: ваша личная лаборатория по борьбе с мошенничеством

Теперь, когда мы проникли в Stripe, пришло время запустить нашу настройку в работу.
Сначала включите Stripe Radar. Перейдите в раздел Radar на панели управления и включите эту штуку. Хотя Stripe сам по себе может тестировать карты, настоящая сила заключается в анализе рейтинга Radar.
Самый простой способ проверки? Платежные ссылки.
Вот почему они золотые: вы не просто тестируете рейтинг мошенничества ваших карт, вы также проверяете свои настройки прокси и антидетекта.

Вот как создать ссылку для оплаты:
Перейдите в раздел «Продукты» на панели инструментов
Нажмите «Добавить продукт»
Назовите это как-нибудь скучно, например, «Консультационный сбор».
Установите цену (не превышайте 20 долларов, чтобы избежать подозрений или повышенного рейтинга мошенничества из-за возраста аккаунта)
Сохранить и создать ссылку на оплату для этого продукта

EdSKj1c.jpg

Создание платежной ссылки — будьте проще

Теперь запустите свой браузер Antidetect и откройте эту ссылку. Помните : одна платежная ссылка на личность. Это означает одну карту, один прокси, один экземпляр Antidetect. Поскольку Stripe контролирует ваш IP и устройство, тестирование нескольких карт в одном сеансе Antidetect не только даст вам неточные результаты, но и, скорее всего, повысит оценку мошенничества с вашими картами до такой степени, что она станет непригодной для использования.

После того, как ваша транзакция будет выполнена (или отклонена, если ваши карты подведут), перейдите в раздел «Транзакции». Вы увидите свою транзакцию с ее оценкой мошенничества. Щелкните по этой оценке, и вы увидите метрики Stripe Radars.

Прокрутите вниз, и вы найдете переключатель, позволяющий включить оценку для каждой оценки. Вот где происходит волшебство.

e4Cs5Ak.jpg


Вот на что смотрит Stripe Radar:
  • История мошенничества
  • Предыдущие споры с этого IP-адреса?
  • Были ли предыдущие предупреждения о мошенничестве с этого IP-адреса?
  • Электронная почта клиента
  • Время с момента первого появления электронного письма в сети Stripe
  • Имя
  • Схожие ли имя и адрес электронной почты?
  • Скорость авторизации для транзакций, связанных с этим адресом электронной почты (за все время)
  • Количество отклоненных карт, ранее связанных с этим адресом электронной почты (последние 7 дней)
  • Время с момента первого отклонения карты, связанного с этим письмом
  • Связанные клиенты
  • айпи адрес
  • интернет-провайдер
  • Скорость авторизации транзакций, связанных с этим IP-адресом (все время)
  • Количество карт, ранее связанных с этим IP-адресом (последние 7 дней)
  • Количество IP-адресов, ранее связанных с этой картой (последние 7 дней)
  • Время с момента первой привязки IP-адреса к этой карте
  • Количество имен, ранее связанных с этим IP-адресом (за последние 7 дней)
  • Время с момента первого появления клиента в сети Stripe с этим IP-адресом
  • Операционная система
  • Браузер
  • Марка устройства
  • Модель устройства
  • Количество карт, ранее связанных с этим идентификатором устройства (последние 7 дней)
  • Время с момента первого появления карты в сети Stripe с этим идентификатором устройства
  • Номер карты
  • Дата окончания срока
  • CVC
  • Почтовый индекс
  • Адрес электронной почты
  • Банк-Эмитент
  • Страна
  • Название карты
  • Номер карты
  • Тип карты
  • Количество стран, ранее связанных с этим номером карты для авторизованных платежей (последние 7 дней)
  • Дебетовая карточка?
  • Карта предоплаты?
  • Количество имен, ранее связанных с этим номером карты (последние 7 дней)
  • Расстояние между адресом выставления счета и адресом доставки
  • Расстояние между адресом доставки и IP-адресом
  • Расстояние между биллингом и IP-адресом

QW7UcIy.jpg


Каждый из этих факторов влияет на ваш общий рейтинг мошенничества. Большая часть этого дерьма не требует пояснений, но обход их — это совсем другой зверь. Мы займемся этим в будущем руководстве по траханию Stripe конкретно.
А пока сосредоточьтесь на этих трех факторах. Это святая троица оценки риска Stripe:

Количество карт, ранее связанных с этим IP-адресом
Это показывает, насколько ебанутый ваш прокси. Высокие цифры? Вы ебанутый, поскольку другие придурки кардили ваш IP.
Скорость авторизации карты
Сообщает вам, отклонялись ли ваши карты ранее. Возможно, настоящий владелец ковыряется в своем CVV-коде, или, что более вероятно, карты передавались по кругу, как косяк на студенческой вечеринке.
Средняя транзакция по карте - Стандартное отклонение по карте
Это модель расходов держателей карт. Отклонитесь слишком далеко от нее, и ваш рейтинг мошенничества взлетит быстрее, чем частота сердечных сокращений у наркомана. Но вот и положительная сторона: карты с высоким средним объемом транзакций? Вы можете продвигать более крупные заказы, не вызывая тревог.
Разберитесь с этими тремя, и вам придется бегать кругами среди идиотов, которые все еще слепо набирают цифры и молятся.

Заключительные мысли: Знание — чертова сила

Давайте закруглимся с этим дерьмом. Мы только что вручили вам ключи от королевства Stripes. У вас есть инсайдерский доступ к их системе обнаружения мошенничества, и если вы не видите знаки доллара, вы не в той игре.

Помните, что я всегда говорю: в мире кардинга знание — сила. Использовать Stripe для оценки наших карт — это как иметь рентгеновское зрение в мире придурков с завязанными глазами. Вы больше не просто угадываете, вы делаете обоснованные ходы.

Конечно, обход каждой метрики — это совсем другой зверь — это тема для другого дня. Но вооружившись этой информацией, вы уже на много миль впереди конкурентов. Вы не просто очередной скрипт-кидди, бросающий дерьмо в стену и надеющийся, что оно прилипнет.
Используйте эти знания с умом. Не будьте самонадеянными и не будьте небрежными. Правила игры постоянно меняются, и вам нужно оставаться в форме, чтобы оставаться впереди.

Теперь выходите и заставьте это дерьмо работать и заставьте меня гордиться.
 
Last edited by a moderator:
Top