Кардеры - кто это? Как крадут деньги с пластиковых карт. Кардинг: что это такое и как от него защититься

Кардеры - кто это? Как крадут деньги с пластиковых карт. Кардинг: что это такое и как от него защититься

В этой статье я познакомлю Вас с очень распространенным видом мошенничества под названием “Кардинг” и как обезопасить себя от “Кардеров”. Для начала узнаем что же такое кардинг:

Кардинг (carding) - вид мошенничества, при котором производится операция с использованием платежной карты или её реквизитов, не инициированная или не подтверждённая её держателем.

Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, «трояны», «боты» с функцией формграббера).

Формграббер (form grabbing - захват формы) - шпионская программа, служит для перехвата введённых паролей и логинов. Механизм заполнения формы (с клавиатуры, перетаскиванием, копированием, автоматически средствами браузера) не влияет на работу формграббера. Перехват данных не изменяет функционирование основной системы, введённая пользователем информация корректно передаётся и обрабатывается.

Наиболее распространённым методом похищения номеров платежных карт на сегодня является фишинг (phishing, искаженное «fishing» - «рыбалка») - создание мошенниками сайта, который будет пользоваться доверием у пользователя, например - сайт, похожий на сайт банка пользователя, через который и происходит похищение реквизитов платежных карт.

Кардинг очень сильно развит в западных странах, в местах, где большое количество развлекательных заведений и курортов. Такие действия подпадают под статью 159 УК РФ «Мошенничество». Но обычно до суда подобные дела не доходят.

Подробнее о фишинге

Оплачивать карточкой покупки или услуги в интернет-магазинах и т.п. на самом деле не так уж и безопасно. Недобросовестные сотрудники, имеющие доступ к данным, которые человек водит на сайте при покупке, могут ими воспользоваться. Для этого создаются фиктивные интернет-фирмы.

Подобные схемы достаточно распространены, поэтому расплачиваться в интернете безопаснее при помощи платежных систем, чем используя данные своей карты. И мошенники есть не только в интернет-магазинах, их можно встретить и в популярных социальных сетях.

Подделка сайтов

Самый распространенный вариант фишинга – подделка сайтов. Допустим, определенные умельцы создают сайт, который очень похож на интернет-магазин, где люди расплачиваются своими карточками. В один прекрасный момент на почту пользователю приходит письмо, в котором «администрация» магазина или другого сервиса просит пройти по ссылке и произвести некоторые манипуляции. Нужно это для того, чтобы подтвердить настройки безопасности, или используется какой-нибудь другой благовидный предлог.

Пользователь проходит по ссылке, попадает на страницу, которая своим дизайном очень похожа на привычный ему сайт, где он раньше что-то покупал. Затем он вводит там свои личные данные. Теперь мошенники могут совершать покупки в Интернете по карточке пользователя.

Обезопасить себя можно достаточно просто. Не следует переходить по сомнительным ссылкам. Серьезная организация никогда не присылает своим пользователям подобные письма на почту. Кроме того, следует регулярно обновлять свой браузер. Во всех популярных браузерах стоят качественные антифишинговые программы, которые регулярно совершенствуются.

Вишинг

Представьте, что незнакомое лицо звонит клиенту банка и представляется служащим. Далее клиенту предлагается в тоновом режиме телефона ввести личные данные якобы для восстановления системы после «сбоя». Доверчивый человек моментально выкладывает номера своих карт и ПИН-коды. При этом упор делается на то, что сделать это нужно максимально быстро. Мошенники не дают времени для размышления. Это заставляет людей забыть о безопасности и делать то, что просят.

И в течение определенного времени, как правило, небольшого, средства с карточки исчезают.

Скимминг

Это один из видов кардинга. Скиммер – это такое устройство, с помощью которого можно перехватывать нужную информацию с магнитных лент на пластиковых карточках. Официально эти устройства появились в 2002 году в Европе.

Устройство это состоит из двух частей. Первая – поддельный приемник, принимающий банковские карты. Его крепят на банкомате. Используется он для считывания информации с карточек.

Вторая часть скиммера – поддельная клавиатура. Она нужна для получения информации о ПИН-коде. В клавиатуру встроена микросхема, благодаря которой на телефон мошенников отправляются СМС-сообщения. Определить подделку не так уж и сложно. Такая клавиатура выделятся на плоскости банкомата.

Для того, чтобы уберечь себя от такого рода мошенничества нужно внимательно изучить терминал для банковских карт. После того как карта введена в картприемник, на панели появляется фотография банкомата. Следует сравнить эту картинку с банкоматом, если обнаружены отличия, то разумнее воздержаться от проведения операций.

Что делают кардеры с полученной информацией

После того как нужные сведения поступают к мошенникам, они записывают полученную информацию на другую пластиковую карту. Обычно она не имеет каких-либо логотипов и внешнего оформления. Такие карточки называются «белым пластиком». С их помощью злоумышленники снимают деньги в любом банкомате.

В редких случаях изготавливаются полноценные подделки существующих банковских карт, которые применяются для оплаты товара в магазинах. Это одна из схем, которой пользуются мошенники. Пластиковые карты такого рода обычно используются один раз, потом их выбрасывают.

Безопасность в Интернете

Для того, чтобы обезопасить себя в Интернете нужно следовать некоторыми правилами:

  • Cледует аккуратно хранить свои личные данные;
  • Никогда и никому не передавать и не пересылать по электронной почте личные данные;
  • Cледует воздержаться от введения личных данных на сомнительных сайтах.

Запомните главное правило:

Серьезная организация или платежная система никогда не попросит у пользователя отправлять или размещать где-либо пароли или ПИН-коды открытым текстом.

Практически во всех говняных фильмах “про хакеров”, когда сценаристу не хватает фантазии – откуда у героя деньги, на сцене появляется персонаж, который с легкостью “ломает банк”, ну или на худой случай банкомат – и PROFIT! – проблемы с деньгами решены. Либо производятся некие манипуляции с кредитными картами – и опять же – все в ажуре. Так как, из всех искусств важнейшим является кино – то подобная модель поведения считается неотделимой для “порядочного” хакера. И целые толпы хомячков с настойчивостью, достойной лучшего применения, шерстят интернет и различные форумы в поиске волшебных “дамп+пин”, которые решат их финансовые проблемы. Насколько все это далеко это от реальности? Либо же наоборот – насколько реально “поднять денег” в кардинге? Что это такое вообще – кардинг? На этим вопросы я постараюсь коротко ответить.

Во-первых, почему эта тема? Это просто. Я достаточно давно имею отношение к банковской системе и в заявленной теме разбираюсь очень неплохо. Имею богатый опыт, так сказать. Так как очень (ну очень) много вопросов посвященных именно кардингу поступает в личной переписке – то что бы не повторять все раз за разом – пусть будет в одном месте. Поэтому если вас мучает мысль – “а не заняться ли мне кардингом” – почитайте.

Если же вы не относитесь к людям, которые стремятся на этом заработать, вам все равно стоит дочитать до конца – возможно вам это пригодится в дальнейшем, что бы не потерять ваши деньги.

И так – начнем. Что же такое кардинг? Вот что говорит об этом вики

Мошенничество с платежными картами, кардинг (от англ. carding) - вид мошенничества, при котором производится операция с использованием платежной карты или ее реквизитов, не инициированная или не подтвержденная ее держателем.

Если же сказать об этом простым человеческим языком – это мошенничество, при котором либо вы похищаете чужие деньги с чужой карты, либо у вас похищают ваши деньги. Способов это сделать на самом деле не так много.

Первый – это самый простой – похищение денег происходит при помощи сотрудника процессингового центра (организация, которая выпускает электронные карты и обслуживает их) либо сотрудника банка. Это происходит достаточно часто. Как правило СБ банка старается это предупредить либо пресечь – но не редки случаи, когда сотрудники сами “в деле” – мне попадались несколько подобных случаев в одном из банков. По моим наблюдениям, подобные хищения составляют примерно 40% от общего числа случаев кардерства, по крайней мере в Украине даже все 60%.

Второй способ – это взлом баз данных онлайн-сервисов оплаты картами, либо создание так называемых фишинговых сайтов – фиктивных сайтов, на которых вам предлагают расплатиться за какие то услуги. Данные карты сохраняются и потом используются для оплаты он-лайн уже другими людьми. Либо хищение данных кредитки через “трояны” и прочие вредоносные программы. Это хорошо работало, да и работает в Европе и США – там мощный онлайн рынок.

Третий – разные виды социальной инженерии – каким либо образом выманить у жертвы необходимую информацию.

И наконец, последний – это хищение данных с карты через скиммер – специальное устройство, которое позволяет выполнить дамп данных карты, например при получении денег в банкомате. С подобным, чаще всего можно столкнуться в крупных туристических центрах Азии и Юго-Восточной Азии. Например в Индии или Гонконге. Ну и вообще там, где много туристов.

Ну и не забываем – разные виды вполне можно комбинировать между собой. Это я думаю понятно – в жизни нет места шаблону.

Полученные в результате данные либо используются самостоятельно, либо в последствии, перепродаются на закрытых форумах и потом используются другими людьми. Таким образом формируется вторичный рынок кардинга – на котором есть свои специализации и прочее. Происхождение данных, соответственно, влияет на то, что можно с этого получить. Вот здесь и начинается самое интересное.

Обратите пожалуйста внимание. Какими бы красивыми фразами не прикрывались участники данного рынка – этот рынок криминальный. Точка. И живет он по криминальным законам. Что из этого следует? То, что по сути нет разницы между кардером и банальным жуликом, кроме той, что один “работает” в виртуальном пространстве, второй – в реальном. И на любом, я подчеркиваю любом криминальном рынке нет альтруистов. И если есть возможность вас обмануть, вас обманут. А возможность тут богатейшая. Я не собираюсь вам читать морали и рассказывать “за жизнь” – вы сами выбираете – чем вам заниматься. Но понимать данный момент надо всегда. Любой “лошок”-буратино с горящими от жадности глазами – самая желанная добыча. Забудьте красивые сказки про “хакерское братство” – во-первых, кардеры!= хакеры. Во-вторых – вы не имеете отношения ни к тем, ни к другим. Иначе сами бы это прекрасно понимали. Бывают ли исключения? Крайне редко. Примерно так же, как вероятность того, что в письме из Нигерии вам действительно перечислят деньги. Это факт.

Почему это так? Очень просто. Ваша покупка – само по себе криминал – поэтому, чем я рискую если ничего вам не вышлю? Да ничем. При этом мне не нужно напрягаться совершенно. Вы мне отправили деньги просто так. Конечно, при этом есть определенные затраты. Во-первых, часть денег надо будет отдать что бы пройти проверку на многочисленных форумах. Часть денег уйдет “гаранту”. Но это все окупиться – не сомневайтесь. Что касается “гаранта” – не сильно на это надейтесь. Если у вас есть возможность – используйте своего гаранта, если таковой есть. Правда при этом вряд ли вы найдете желающих с вами работать.

И еще один момент. В отличии от фильмов, где герой-данило-айнидхелп легко и просто получает то, что он хочет при помощи пистолета – в реальности все немножко не так. Кардинг – конечно веселая штука, но это занятие сродни игре на игровых автоматах. Среди тех, кто играет, ходят легенды о сорванных джекпотах – но в реальности – это вечные долги (этот бизнес требует немалых вложений, я о кардинге а не о игровых автоматах – но по уровню вложений они схожи) и практически нищета. Слишком много зачастую требуется потратить, что бы получить сотню-другую баксов. Это кажется невероятным – но это так. Те, кто хоть что-то зарабатывают – занимаются тем самым кидаловом – продают “дамп+пин”, ищут “обнальщиков” и т.п. Как вариант – продают схемы “заработка” или “обучения”. Добро пожаловать в реальный мир, Нео.

Эта большая пирамида – большая сетевая структура – в которой ваши же вложенные деньги крутятся снизу в верх. И никакого кардинга там, как правило, на самом деле нет. Те,кто им реально занимается – не нуждается в привлечении лишнего внимания – это чревато – поэтому все продажи проходят на закрытых форумах, IRC- и Jabber-чатах, куда нет доступа чужим. И получение доступа в такой закрытый чат – не делает вас автоматически “своим”. Это тоже надо понимать и иметь ввиду. Любое же публичное объявление – “Продам дамп+пин”, “Требуются обнальщики” – это развод. ЛЮБОЕ.

Поэтому, если вы все же решили пробовать себя в кардинге – вам нужно понять несколько важных вещей. Во-первых, очень внимательно изучите законодательство страны, в которой вы проживаете (и в которые вы собираетесь ездить – одного моего знакомого приняли после прохождения паспортного контроля в европейской стране, куда он приехал как турист – это очень не редкий случай). Во-вторых, изучайте банковскую систему и собственно процессинг – это вам здорово поможет. И третье – снимите лапшу с ушей. Никто не будет вам лично высылать карточки полные денег за треть от суммы – только потому что вы такой красивый. Все что можно сналить – обойдутся без вас. Если вы уже достаточно взрослый, что бы вам требовались деньги – не забывайте включать свой ум, или что вам там его заменяет. Оставьте веру в сказки для Рождества.

Это не потому, что я “всего не знаю” или мне “не повезло”. Я как раз таки знаю более чем. И еще – если я знаю “знакомых кардеров” – лично в вашей жизни это ничего не меняет. Думаю, что этого достаточно.

Теперь, я хотел бы остановится на том, как не стать жертвой кардинга.

Самое простое – обязательно подключайте услугу СМС-уведомления. Это важно, и позволит вам оперативно реагировать на снятия денег с вашей карты. Во-вторых – читайте СМС, которые приходят. 🙂 Если вы не можете понять, куда была потрачена та или иная сумма – сразу же звоните в банк. При утере карт либо подозрениях на то, что ваша карта может быть сдамплена – опять же звоните в банк и блокируйте. После разберетесь – но сохраните ваши деньги.

Не рассчитывайтесь картой на непонятных сайтах. И рассчитывайтесь только через процессинговый центр своего банка (для ПриватБанка – это Приват24 например). Не вводите карту непосредственно на сайте – это чревато тем, что важные данные могут попасть в руки кого угодно. Помните о том, что надежность даже банковских систем – весьма относительна.

Регулярно проводите проверку системы на программные закладки, особенно, если вы используете в качестве платежного средства банковскую карточку, либо обращайтесь к специалисту – причем не имеет значения, какую систему вы используете. Под Linux и Mac нет вирусов – но уязвимостей хватает везде. Если есть возможность – участвуйте в семинарах по безопасности.

И еще – не стоит доверять даже близким друзьям, знакомым и родственникам важные данные, свои платежные и кредитные карты, без необходимости, особенно если они молоды и активно проводят время за компьютером. Некоторые из них имеют некоторые проблемы с самооценкой – и зачастую уязвимы к внешним мнениям. Вы возможно удивитесь – но огромное количество информации и средств похищается при помощи как раз таки близких родственников и друзей. Это очень неприятный факт, но он имеет место.

Ну и обычное – не сообщайте НИКОМУ пин-код вашей карты (банковским работникам он не нужен), храните его в надежном месте, не передавайте вашу карту никому, если при этом вы не видите что с ней делают.

Вот в общем то и все. Спасибо за внимание.

После того как ввели в обиход пластиковые карты, люди вздохнули с облегчением. У всех появилась надежда, что заработная плата теперь никогда не исчезнет из кармана в неизвестном направлении. Если человек не говорит никому PIN-код карты и не расплачивается ею в местах, которые имеют сомнительную репутацию, то деньги никуда не пропадут. Казалось бы, все здорово. Но это далеко не так. Случаи встречаются очень часто. И чтобы их избежать, нужно быть предельно осторожным. Сегодня наша статья посвящена следующему вопросу: «Кардеры - кто это?».

Что это такое?

Кардинг - вид мошенничества, при котором осуществляются определенные действия с пластиковой карточкой какого-либо человека без его согласия. Развито ли это в России? По данным правоохранительных органов, на территории нашей страны кардерство и хакерство практически отсутствуют. Однако в конце девяностых годов они процветали. Хотите узнать, кардеры - кто это? Мошенники, специализирующиеся на снятии денег с чужих пластиковых карт. Развит сегодня кардинг в западных странах, в местах, где большое количество развлекательных заведений и курортов. Такие действия подпадают под РФ «Мошенничество». Но обычно до суда подобные дела не доходят.

Как мошенники добывают реквизиты

Реквизиты пластиковых карт кардеры добывают хакерскими способами. То есть взламывают интернет-магазины, платежные системы, персональные компьютеры, похищая Для получения нужной информации кардерами активно используется и фишинг - мошенничество, при котором людей самыми разными способами вводят в заблуждение и заставляют регистрироваться на поддельных сайтах. Иными словами, пользователи добровольно передают третьим лицам конфиденциальную информацию.

Подробнее о фишинге

Во-первых, оплачивать карточкой покупки или услуги в интернет-магазинах и т. п. на самом деле не так уж и безопасно. Недобросовестные сотрудники, имеющие доступ к данным, которые человек водит на сайте при покупке, могут ими воспользоваться. Для этого создаются фиктивные интернет-фирмы. Незадачливым пользователям однажды приходят «радостные» новости, что с их счета оплатили доставку тонны бананов из ЮАР или чего-нибудь в этом роде. Иными словами, фиктивная фирма продает «воздух», а деньги со счета за его оплату снимаются самые настоящие.

Подобные схемы достаточно распространены, поэтому расплачиваться в интернете безопаснее при помощи платежных систем, чем используя данные своей карты. И мошенники есть не только в интернет-магазинах, их можно встретить и в популярных социальных сетях. Например, некоторое время назад сервис «Фотострана», который принадлежит выходцам из одной постсоветской республики, попал в ранг потенциально опасных. Наблюдается большое количество случаев, когда пользователи этой социальной сети покупали внутреннюю валюту сервиса или оплачивали некоторые услуги пластиковой карточкой, и спустя некоторое время со счета без их ведома начинали сниматься средства. Деньги уходили на оплату бонусов в играх или покупку каких-либо просмотров, показов и прочих сервисов, которые предоставляет данная социальная сеть.

Подделка сайтов

Самый распространенный вариант фишинга - подделка сайтов. Допустим, определенные умельцы создают сайт, который очень похож на интернет-магазин, где люди расплачиваются своими карточками. В один прекрасный момент на почту пользователю приходит письмо, в котором «администрация» магазина или другого сервиса просит пройти по ссылке и произвести некоторые манипуляции. Нужно это для того, чтобы подтвердить настройки безопасности, или используется какой-нибудь другой благовидный предлог.

Пользователь проходит по ссылке, попадает на страницу, которая своим дизайном очень похожа на привычный ему сайт, где он раньше что-то покупал. Затем он вводит там свои личные данные. Теперь мошенники могут совершать покупки в Интернете по карточке пользователя. Заявление о мошенничестве подавать бесполезно: найти того, кто проворачивает подобные схемы, практически невозможно. Обезопасить себя можно достаточно просто. Не следует переходить по сомнительным ссылкам. Серьезная организация никогда не присылает своим пользователям подобные письма на почту. Кроме того, следует регулярно обновлять свой браузер. Во всех популярных браузерах стоят качественные антифишинговые программы, которые регулярно совершенствуются.

Вишинг

Это еще один из способов украсть деньги со счета. Схема достаточно проста. Незнакомое лицо звонит клиенту банка и представляется служащим. Далее клиенту предлагается в телефона ввести личные данные якобы для восстановления системы после «сбоя». Доверчивый человек моментально выкладывает номера своих карт и ПИН-коды. При этом упор делается на то, что сделать это нужно максимально быстро. Мошенники не дают времени для размышления. Это заставляет людей забыть о безопасности и делать то, что просят, на кону ведь деньги. После того как человек раскрывает свои данные, вежливый «сотрудник банка» прощается. И в течение определенного времени, как правило, небольшого, средства с карточки исчезают. Это также подпадает под статью 159 УК РФ «Мошенничество». Но обманутому человеку это мало чем поможет. Подавать о мошенничестве бесполезно. Найти афериста практически невозможно.

Скимминг

Это один из видов кардинга. Скиммер - это такое устройство, с помощью которого можно перехватывать нужную информацию с магнитных лент на пластиковых карточках. Официально эти устройства появились в 2002 году в Европе. Возможно, они были созданы гораздо раньше, но до этого года о скиммерах какая-либо информация отсутствовала.

Устройство это состоит из двух частей. Первая - поддельный приемник, принимающий банковские карты. Его крепят на банкомате. Используется он для считывания информации с карточек. Если человек давно пользуется услугами определенного банкомата, то ему легко будет обнаружить появившуюся подделку. Но людям, которые подошли к нему в первый раз, сделать это сложно. Поэтому данный способ популярен в местах, где перемещаются большие массы людей.

Как уберечь себя от такого рода мошенничества? Нужно внимательно изучить терминал для банковских карт. После того как карта введена в картприемник, на панели появляется фотография банкомата. Следует сравнить эту картинку с банкоматом, если обнаружены отличия, то разумнее воздержаться от проведения операций.

Вторая часть скиммера - поддельная клавиатура. Она нужна для получения информации о ПИН-коде. В клавиатуру встроена микросхема, благодаря которой на телефон мошенников отправляются СМС-сообщения. Определить подделку не так уж и сложно. Такая клавиатура выделятся на плоскости банкомата. Когда человек вводит там свой ПИН-код, он сразу же отправляется мошенникам через СМС.

Что делают кардеры с полученной информацией

После того как нужные сведения поступают к мошенникам, они записывают полученную информацию на другую пластиковую карту. Обычно она не имеет каких-либо логотипов и внешнего оформления вообще. Такие карточки называются «белым пластиком». С их помощью злоумышленники снимают деньги в любом банкомате. В редких случаях изготавливаются полноценные подделки существующих банковских карт, которые применяются для оплаты товара в магазинах. Это одна из схем, которой пользуются мошенники. Пластиковые карты такого рода обычно используются один раз, потом их выбрасывают.

Какие страны популярны у кардеров

Кардеров привлекают высокоразвитые страны с передовыми компьютерными технологиями. Там проще собрать нужную информацию в Интернете и сконструировать необходимые устройства. Немаловажным является и демократическая структура страны, где активно пропагандируются права человека. Если кардера поймает полиция, то ему будет проще уйти от наказания или отделаться минимальным. В странах третьего мира кардингом заниматься достаточно сложно.

Во-первых, там проблематично с компьютерными технологиями, и иногда даже сложно найти хороший интернет. Во-вторых, в такой стране если кардера поймают, то наказание будет суровым. По этой причине мошенники предпочитают Западную Европу и Северную Америку. Наиболее опасны населенные пункты с популярными курортами и наличием многочисленных увеселительных заведений.

Техника безопасности

Ответ на вопрос о том, кардеры - кто это, мы уже знаем. А вот как сохранить свои деньги и не стать жертвой мошенников? Начнем с того, что тот же скимминг начинает потихоньку уходить в прошлое. Банки стараются заботиться о своих клиентах и регулярно совершенствуют и обновляют оборудование. Сейчас популярны банкоматы, имеющие встроенную защиту от скиммеров. Работает она следующим образом. Пластиковая карточка принимается банкоматом, а потом устройство ее частично выталкивает наружу. Затем она принимается банкоматом полностью. Такая последовательность нарушает работу скиммеров, и они не могут полноценно считывать данные.

Рекомендуется использовать банкоматы, которые находятся непосредственно рядом с банком. Желательно, чтобы вокруг было много камер видеонаблюдения. Как уже упоминалось выше, следует очень внимательно осматривать банкомат снаружи. Если что-то показалось подозрительным, то разумнее пойти в другое место. Самое безопасное время для снятия денег - это с 9 утра до 11 дня. Обычно именно в этом промежутке банкоматы проверяют служащие и работники полиции.

Безопасность в Интернете

Итак, кардеры - кто это? Мошенники, чья цель - снять деньги с пластиковых карт людей любыми доступными способами. Что касается то следует аккуратно хранить свои личные данные. Никогда и никому их не передавать и не пересылать по электронной почте. Также следует воздержаться от введения личных данных на сомнительных сайтах. Серьезная организация или платежная система никогда не попросит у пользователя отправлять или размещать где-либо пароли или ПИН-коды открытым текстом.

Статья написана с целью повысить уровень преступности в сети Интернет)))).

Когда-то давно, как только я заинтересовался заработком в интернете, мне стал интересен так называемый кардинг. И интерес этот проявился не потому, что я желал заняться мошенничеством, а просто открыть для себя что-то новое и понять, как оно работает. Поэтому сегодня я решил на писать о том самом процессе – бесплатный кардинг.

Кардинг - это мошенничество, посредством проведения неких операций с банковскими картами.

Ну а как вы поняли человек, который занимается кардингом – мошенник.

Если не ошибаюсь, то существует два вида этого рода мошенничества: реальный и виртуальный кардинг.

С реальным кардингом я малознаком, но, если я прав, он связан с использованием физической банковской карты (пластика). Как правило целью мошенников является воровство самой карты и пин-кода от нее.

Чтобы узнать пин-код могут использовать маленькие видеокамеры, накладные пленки для клавиатуры и, наверное, другие хитрости.

Чтобы получить карту они могут ее нагло своровать или «модернизировать» банкомат так, что тот заберет карту у владельца сам.

Также существуют специальные накладки на отверстие для пластиковых карт, проходя через которое злоумышленники считывают информацию с чипа и делаю дубликат карты.

Сюда же можно отнести оформление кредитов, звонки владельцу банковской карты с просьбой назвать пин-код или CVV-код карты, а также разные мошеннические действия с онлайн-банкингом.

Кардинг – это бизнес, причем не маленький… Даже кардинг новичкам будет под силу. Так, например, существует много кардинг форумов, как правило лучшие кардинг форумы являются закрытыми, а доступ можно получить только в двух случаях: хорошо заплатив либо найти поручителя, который уже зарегистрирован на форуме.

Виртуальный кардинг это более пассивное мошенничество, а том плане, что вору даже не придётся покидать кресло. Они начинают воровать в интернете, там и заканчивают.

Сколько зарабатывают кардеры?

Кардеров очень много, сейчас даже школьники занимаются подобными вещами, однако они ограничиваться покупкой парочки игр в Steam. Опытные кардеры в которых мошенничество является основным доходом, зарабатывают от $1000 до $50 000 в месяц, а то больше.

Кратко о сути виртуального кардига

Если говорить кратко, то принцип такой: вы берете взломанную карточку (картон или CC, как их называют) – ее можно купить либо даже найти бесплатно на специальных форумах.

Как правило источником карт являются хакеры, которые взламывают базы данных интернет-магазинов, где хранятся реквизиты покупателей. Это касается только мелких торговцев, ибо крупные проекты более защищенные.

Затем себя надо обеспечить безопасность, чтобы вас не вычислили по вашему IP. Для этого покупаем носки (соксы) или же пользуемся дедиком (удаленные компьютер). Это нужно и для скрытия своего IP-адреса и для имитации местонахождения владельца карты. То есть если картодержатель живет в США, штат Невада, а вы пытаетесь «вбить» карту с IP другой страны, или даже штата, то защитная система может и не пустить проплату.

Затем нужно найти интернет-магазин, где вы будете «вбивать» карты в товар. Если говорить о вещевухе (покупка вещей), то вам лучше найти дропера, он примет товар на свой адрес, также они принимает на себя и полицию. В таких случаях если вы скардили ноутбук стоимостью 1000$, то дропер может передать вам товар, но вы ему будете должны 500$, или же дропер оставляет себе ноутбук, а вам передает 500$ — половина товара.

Хотя возможно с того времени вся система изменилась и уже услуги дроперов стоят куда дороже, или может дешевле?

Как выглядит СС?

Когда вы расплачиваетесь в интернет-магазине чужой картой, вам нужно знать данные кредитки, они выглядят примерно так:

John ANDREWS 5178059860080466 06/13 007 14514 N CREEK DRMILL CREEK Washington 98012 425-268-1830

Теперь по порядку:

  • John ANDREWS – имя фамилия владельца СС.
  • 5178059860080466 – номер карты.
  • 06/13 — «использовать до».
  • 007 – CVV код.
  • 14514 N CREEK DRMILL CREEK – адрес.
  • Washington – город.
  • 98012 – зип код (Аля индекс).
  • 425-268-1830 – номер телефона владельца карты.

Наказание

Я не юрист, но вроде как за подобные мошеннические действия могут лишить до 8 лет свободы либо большой штраф, около 1 000 000 рублей. Однако стоит понимать, что школьника, который сидел на дедике и кого-то кинул на несколько сотен долларов, искать никто не станет. Ходят слухи, что некоторые люди заказывают товар на свой реальный адрес на сумы 5 000$ и свободно живут спокойно жизнью.

Основные понятия

  • Дроп – человек, который являеться посредником в доставке товара. Например, вы кардите товар в США, следовательно доставка будет по это стране. Вам нужно найти человека, который проживаем в США и готов получить на свой адрес ворованый товар, отвечать на вопросы от менеджеров интернет-магазина и также готов к визиту полиции. Берет половину от стоимости товара.
  • Вещевуха – вид виртуального кардинга, когда мошенники покупают не электронные товары (скрипты, ссылки, дизайны, игры, книги), а реальные физические вещи.
  • CC – кредитная карта.
  • Вбив – процес покупки используя чужую карту.
  • Дамп кардинг – вид реального кардинга, когда мошенники создают дамп (копию) кредитных карт жертв.
  • Шоп – интернет-магазин, который, как правило, слабо защищен.
  • Носки – socks, прокси, помогут сменить IP адрес для подмены своего местонахождения.
  • Дедик – удаленный компьютер, который нужен для для подмены своего местонахождения.

Начнем с того, что это за зверь такой "кардинг" . Если коротко, то это когда с Вашей банковской карты нехорошие дяди/тёти тырят денежку. Особо любознательные могут свериться с Википедией:

Кардинг (англ. carding) — это род мошенничества, при котором производится операция с использованием банковской карты или ее реквизитов, не инициированная или не подтвержденная ее держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, т. н. «трояны» и «черви»).

При желании весь кардинг можно условно поделить на два условных куска:

  • в реале (это когда создается реальная, осязаемая копия карты);
  • в Интернете (когда вся вся афера проворачивается в сети).

Как по мне, так первый способ на много более трудоемкий и требует большей технической оснащенности. Самый простой вариант развития событий следующий :

  1. Мошенник выбирает банкомат. Желательно не особо на виду и вне поля зрения видеокамер.
  2. Установка скиммера и накладки на клавиатуру. Первое - специальное устройство, устанавливаемое на отверстие для банковской карты. Скиммер предназначен для считывания и запоминания информации с магнитной ленты пластиковой карты (при помощи которой легко создается копия кредитки). Второе - это устройство для запоминания Вашего PIN-кода.
  3. Теперь нужно подождать пока кто-нибудь не воспользуется банкоматом.
  4. Быстренько забрать скиммер.
  5. Изготовление дубликата карточки и снятие денег со счета жертвы.


К слову, мошенники далеко не идиоты, и всегда стараются подобрать банкомату "украшения", которые выглядели бы максимально естественно и не вызывали лишних подозрений . Так что если вдруг заподозрите что-то неладно, то лучше поищите другое место для снятия средств. Еще не лишним будет звонок в сервис банка.

Элитная итальянская мягкая мебель для Вашего дома. Создайте себе уютное и комфортное гнездышко уже сегодня! Теперь о интернет-кардинге . Для того, чтобы провернуть аферу с Вашей кредитной картой во всемирной паутине, мошеннику зачастую необходимо разузнать следующую информацию:

  • Номер кредитки;
  • Срок годности;
  • Имя владельца карты;
  • Адрес его проживания, телефон;
  • Специальный код (CVV/CVV2).

Вариаций на тему "как достать?" может быть множество . Да и ограничивается перечень способов только изворотливостью и фантазией мошенника. Например:

  • Использование вируса. Троянский конь вполне может поселиться в компьютере, ожидая неосторожно проведенной покупки через интернет.
  • Создание фальшивого интернет-магазина или самовольная "надстройка" на уже существующий. При попытке что-то купить у Вас попросят все нужные данные.
  • Позвонить якобы от имени банка и в телефонном разговоре выпытать все, что необходимо.
  • Купить (как оказывается, есть и такое).
Заполучив всю нужную информацию, мошенник либо накупит товаров за Ваш счет (так называемый вещевой кардинг ), либо просто переведет все Ваши сбережения на свой счет.

Как обезопасить себя? Вот пара советов (не панацея, конечно, но все равно добраться до Ваших денежек станет несколько труднее):

  1. Всегда старайтесь избежать оплаты кредиткой в процессе интернет-шопинга.
  2. Не стоит выпускать свою карту из поля зрения. Неосторожное и небрежное обращение с этим кусочком пластика вполне может закончиться плачевно.
  3. Не поленитесь завести счет в PayPal.
  4. НИКОГДА не вводите данные кредитной карты напрямую в любом интернет-магазине.