Путь новичка, или с чего начать в кардинге

Путь новичка, или с чего начать в кардинге

Кардинг

Мошенничество с платежными картами, кардинг (от англ. carding ) - вид мошенничества, при котором производится операция с использованием платежной карты или ее реквизитов, не инициированная или не подтвержденная ее держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов , платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, «трояны », «боты» с функцией формграббера). Кроме того, наиболее распространённым методом похищения номеров платежных карт на сегодня является фишинг (англ. phishing , искаженное «fishing» - «рыбалка») - создание мошенниками сайта, который будет пользоваться доверием у пользователя, например - сайт, похожий на сайт банка пользователя, через который и происходит похищение реквизитов платежных карт .

Одним из самых масштабных преступлений в области мошенничества с платежными картами считается взлом глобального процессинга кредитных карт Worldpay и кража с помощью его данных более 9 миллионов долларов США. В ноябре 2009 года по этому делу были предъявлены обвинения преступной группе, состоящей из граждан СНГ .

Скимминг

Частным случаем кардинга является скимминг (от англ. skim - снимать сливки), при котором используется скиммер - инструмент злоумышленника для считывания, например, магнитной дорожки платёжной карты . При осуществлении данной мошеннической операции используется комплекс скимминговых устройств:

  • инструмент для считывания магнитной дорожки платёжной карты - представляет собой устройство, устанавливаемое в картоприёмник, и картридер на входной двери с зону обслуживания клиентов в помещении банка. Представляет собой устройство со считывающей магнитной головкой, усилителем - преобразователем, памятью и переходником для подключения к компьютеру. Скиммеры могут быть портативными, миниатюрными. Основная идея и задача скимминга - считать необходимые данные (содержимое дорожки/трека) магнитной полосы карты для последующего воспроизведения ее на поддельной. Таким образом, при оформлении операции по поддельной карте авторизационный запрос и списание денежных средств по мошеннической транзакции будут осуществлены со счета оригинальной, «скиммированной» карты.
  • миниатюрная видеокамера, устанавливаемая на банкомат и направляемая на клавиатуру ввода в виде козырька банкомата либо посторонних накладок, например, рекламных материалов - используется вкупе со скиммером для получения ПИН держателя, что позволяет получать наличные в банкоматах по поддельной карте (имея данные дорожки и ПИН оригинальной).

Данные устройства питаются от автономных источников энергии - миниатюрных батарей электропитания, и, для затруднения обнаружения, как правило, изготавливаются и маскируются под цвет и форму банкомата.

Скиммеры могут накапливать украденную информацию о пластиковых картах, либо дистанционно передавать ее по радиоканалу злоумышленникам, находящимся поблизости. После копирования информации с карты, мошенники изготавливают дубликат карты и, зная ПИН, снимают все деньги в пределах лимита выдачи, как в России, так и за рубежом. Также мошенники могут использовать полученную информацию о банковской карте для совершения покупок в торговых точках.

Меры защиты

Для предотвращения незаконных списаний по банковской карте рекомендуется применять следующие меры безопасности:

  • не передавать свою карту в чужие руки, следить за тем, чтобы карта использовалась лишь по назначению (дабы невозможно было применить портативное скимминговое устройство, спрятанное под одеждой, например, официанта, либо сотрудника автозаправочных станций, продавца магазина и т. д.).
  • проявлять бдительность и внимательность при пользовании банкоматом, обращать внимание на нестандартные элементы конструкции - накладную клавиатуру, используемую для считывания PINа. В случае скимминга такая клавиатура располагается, как правило, выше уровня корпуса банкомата, легко от неё отделяется и, зачастую, под накладной виднеется часть оригинальной.
  • обращать на установленные микро-видеокамеры на самом банкомате, которые могут быть смонтированы как в козырьке банкомата, так и замаскированы под сопутствующие банкомату предметы, например, рекламные материалы.
  • минимизировать случаи использования банковской карты в местах, вызывающих подозрение; по возможности использовать банковскую карту в хорошо просматриваемых помещениях.
  • снятие наличных средств и другие банковские операции, осуществляемые при помощи банкоматов, по возможности производить в одном и том же банкомате, запомнив его внешний вид. Как правило - стандартные технические модификации банкоматов одного банка редко отражаются на их внешнем виде.
  • по возможности, набирать ПИН быстро, заученными движениями и, желательно, используя несколько пальцев руки сразу - так злоумышленникам будет сложнее распознать ваши движения. По возможности, прикрывать набирающую ПИН руку другой рукой, сумочкой или каким-либо иным предметом.
  • если банк-эмитент банковской карты имеет в своём сервисе услугу быстрого оповещения владельца карты о фактах списания (смс-оповещения), подключить её для наиболее быстрого реагирования на незаконные списания
  • использовать банковские карты с встроенным микрочипом, если это возможно.

Шимминг

Шимминг представляет собой разновидность скимминга. В этом случае в картридер банкомата помещается электронное устройство (шиммер ), позволяющее получить информацию о банковской карте. Толщина шиммера - порядка 0,2 мм. Внешнее определение использования шиммера крайне затруднено. Защитой от шиммера является только то, что шиммер не перехватывает PIN-код.

Примечания

См. также

Ссылки

Вы наверняка встречали в интернете кучу объявлений о продаже новых вещей или техники из США, Европы и так далее. Но вряд ли догадывались, что весомая их часть публикуется кардерами .

Рассказываем, что это за тёмный бизнес, и как кардеры работают.

Предупреждение: статья носит исключительно информационный характер. Кража и мошенничество преследуются законом.

Что такое кардинг?

По большому счёту, кардинг – это кража денег с карты на свою карту , счет, аккаунт в платёжной системе, а также покупка товаров с использованием чужой кредитной карты. Чаще всего кардеры используют снятие наличных, покупку брендовой одежды или электроники.

Раньше многие кардеры работали с американским eBay через PayPal, к которому была привязана чужая карта. Теперь eBay в США и PayPal ужесточили правила, но кардеры никуда не делись – перешли на работу с другими странами, к примеру, Германией, Францией, Италией и т.д.

У кардеров есть свои гуру, каналы в Telegram и обучающие курсы, где учат правильно проворачивать чёрные схемы. И это также приносит доход, порой больший, чем непосредственно от кардинга. В общем, индустрия в тренде.

Как работают кардеры?

Прежде всего, им нужен номер карты и данные для аутентификации (пароль от банковского аккаунта, VDV для карт с 3D Secure, CVV2/CVC2 и т.п.). Часто кардеры покупают базу данных и проверяют актуальность информации в ней или же подбирают пароли с помощью брутфорса или других методов.

В даркнете купить данные карты можно за 300-500 рублей . Кроме того, кардеры оплачивают VPN с возможностью выбора сервера (желательно с точностью до штата или хотя бы до страны) и другие средства анонимизации.

Другой вариант – организация фишинговой кампании . Копируется страница банка с формой для входа в аккаунт или создаётся фальшивое приложение, с помощью спама распространяется ссылка на него.

Пользователь, обеспокоенный тем, что его карту могут заблокировать; банк просит подтвердить операцию; поступил перевод неизвестно от кого – идёт на фальшивый сайт или запускает поддельное приложение. Кардер забирает введённые данные и переводит все деньги себе. Или ждёт больших поступлений, чтобы выгрести по максимуму.

Судя по обсуждениям в даркнете, кардер на старте тратит 5-10 тыс. рублей . Это оплата VPN, туннелей ipsocks, взломанных аккаунтов и доступов к компьютерам, услуг «прозвонщиков», которые общаются с продавцами или службой поддержки банка на нужном языке, сканов документов для посредников. А также «набивание шишек» – далеко не с первой карты всё идёт гладко.

Что такое вбив?

Это процесс ввода данных карты в форму на сайте магазина или платёжной системы. Чтобы не рисковать, кардеры используют для вбива взломанные компьютеры рядовых пользователей. Затем их чистят от логов или избавляются от железа.

Другой вариант – работа с эмулятора Android-смартфона или виртуальной машины. После вбива достаточно удалить программное обеспечение, чтобы замести следы.

Как заказывают товары с чужой карты

Американские и европейские магазины часто не отправляют товар покупателю в Россию, Украину, Казахстан и другие страны бывшего СССР, если он был заказан с привязанного к карте PayPal, который принадлежит гражданину США, Канады или европейских стран. В крупных магазинах и платёжных системах есть системы антифрода, которые блокируют подозрительные транзакции.

Но мошенников это не останавливает.

Они заказывают с карты жертвы подарочную карту (e-gift) , а затем со взломанной почты жертвы получают код этой подарочной карты. Непосредственно заказ осуществляется со своего аккаунта, но по коду подарочной карты.

Кроме того, кардеры создают «самореги» . Покупается взломанный банковский аккаунт, на него регистрируется PayPal, указывается свой номер телефона, адрес и почта. На такой аккаунт часто можно взять кредит, а не только расходовать доступный положительный баланс.

Однако в последнее время этот вариант практически не используют, потому что PayPal в большинстве случаев отклоняет регистрацию и привязку банковского аккаунта.

Ещё один вариант – использовать посредника .

Конечно, теоретически посредник может развернуть посылку обратно, если магазин ему позвонит и укажет, что имеет место кардинг. Но можно нечаянно ошибиться в номере телефона посредника. Это повышает шанс прохода посылки.

Крупные магазины стали бороться с кардерами, но магазины помельче не так активно противостоят мошенникам. Под ударом фактически все магазины, в которых предлагаются подарочные карты или сертификаты. Заказ вещей и техники напрямую с чужого аккаунта с большей вероятностью «завернут».

Кардеры не только заказывают вещи

С карт можно не только заказать физические товары, но и вывести деньги. Есть казино, онлайн-игры и другие варианты виртуальной передачи денег.

Наконец, есть криптовалютные биржи, которые позволяют относительно анонимно купить монеты, затем их продать и вывести деньги на свою карту. Транзакции в криптовалюте невозвратные, так что система не сможет автоматически вернуть деньги держателю карты.

Кассир в супермаркете тоже может быть кардером

Кассиры в супермаркетах и продавцы в магазинах обычно не могут похвастаться высокой зарплатой. Но если они занимаются кардингом, то получают в 5-10 раз больше денег.

Когда вы проводите оплату картой, кассир или продавец может незаметно посмотреть и запомнить данные . Для некоторых сайтов при заказе товаров достаточно номера карты и CVV2, который написан на обороте. Но кардер может пойти дальше и поставить собственный «ридер» для считывания всех данных карты.

Так что если у вас внезапно через несколько часов или дней после посещения магазина с карты вдруг пропадут деньги, на кого вы подумаете? Уж точно не на кассира или продавца…

А что думает полиция?

Обычно полноценное расследование начинается, только если кардер украл значительную сумму средств – более 1000 долларов. Обычно после этого ФРБ направляет запрос полиции. И в запросе содержатся IP-адреса, имена, адреса отправки и другая информация о потенциальном преступнике.

Для этого кардеры используют дропов . Это люди, которые стоят на низшей ступени в цепочке и выполняют самую грязную работу: обналичивают деньги, предоставляют свои данные для получения посылок, отправляют посылки кардерам и т.д.

Кардеры дают дропам минимум информации и практически не контактируют с ними. Так что даже если дропа выследят, у него будет алиби на момент взлома банковского аккаунта или снятия денег с карты. Да и о кардере он ничего не сможет рассказать. В итоге преступление останется нераскрытым.

Почему кардеры избегают наказания

Практика показывает, что если кардер работает через VPN, прокси и другие сервисы, а также соблюдает правила безопасности в интернете, доказать его вину практически нереально. Но ошибаются все…

Однако даже если полиция нагрянет домой к кардеру, сотрудникам ещё придётся доказать факт совершения компьютерного преступления . А если следов нет, то на нет и суда нет.

Ловят чаще всего на переписке в мессенджерах, наличии данных чужих карт и аккаунтов, сборок вредоносного программного обеспечения и т.п. Но если использовать portable-софт, средства анонимизации, самоуничтожающиеся сообщения и криптозащищенные мессенджеры, доказать что-то будет сложно.

Начнем с того, что это за зверь такой "кардинг" . Если коротко, то это когда с Вашей банковской карты нехорошие дяди/тёти тырят денежку. Особо любознательные могут свериться с Википедией:

Кардинг (англ. carding) — это род мошенничества, при котором производится операция с использованием банковской карты или ее реквизитов, не инициированная или не подтвержденная ее держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, т. н. «трояны» и «черви»).

При желании весь кардинг можно условно поделить на два условных куска:

  • в реале (это когда создается реальная, осязаемая копия карты);
  • в Интернете (когда вся вся афера проворачивается в сети).

Как по мне, так первый способ на много более трудоемкий и требует большей технической оснащенности. Самый простой вариант развития событий следующий :

  1. Мошенник выбирает банкомат. Желательно не особо на виду и вне поля зрения видеокамер.
  2. Установка скиммера и накладки на клавиатуру. Первое - специальное устройство, устанавливаемое на отверстие для банковской карты. Скиммер предназначен для считывания и запоминания информации с магнитной ленты пластиковой карты (при помощи которой легко создается копия кредитки). Второе - это устройство для запоминания Вашего PIN-кода.
  3. Теперь нужно подождать пока кто-нибудь не воспользуется банкоматом.
  4. Быстренько забрать скиммер.
  5. Изготовление дубликата карточки и снятие денег со счета жертвы.


К слову, мошенники далеко не идиоты, и всегда стараются подобрать банкомату "украшения", которые выглядели бы максимально естественно и не вызывали лишних подозрений . Так что если вдруг заподозрите что-то неладно, то лучше поищите другое место для снятия средств. Еще не лишним будет звонок в сервис банка.

Элитная итальянская мягкая мебель для Вашего дома. Создайте себе уютное и комфортное гнездышко уже сегодня! Теперь о интернет-кардинге . Для того, чтобы провернуть аферу с Вашей кредитной картой во всемирной паутине, мошеннику зачастую необходимо разузнать следующую информацию:

  • Номер кредитки;
  • Срок годности;
  • Имя владельца карты;
  • Адрес его проживания, телефон;
  • Специальный код (CVV/CVV2).

Вариаций на тему "как достать?" может быть множество . Да и ограничивается перечень способов только изворотливостью и фантазией мошенника. Например:

  • Использование вируса. Троянский конь вполне может поселиться в компьютере, ожидая неосторожно проведенной покупки через интернет.
  • Создание фальшивого интернет-магазина или самовольная "надстройка" на уже существующий. При попытке что-то купить у Вас попросят все нужные данные.
  • Позвонить якобы от имени банка и в телефонном разговоре выпытать все, что необходимо.
  • Купить (как оказывается, есть и такое).
Заполучив всю нужную информацию, мошенник либо накупит товаров за Ваш счет (так называемый вещевой кардинг ), либо просто переведет все Ваши сбережения на свой счет.

Как обезопасить себя? Вот пара советов (не панацея, конечно, но все равно добраться до Ваших денежек станет несколько труднее):

  1. Всегда старайтесь избежать оплаты кредиткой в процессе интернет-шопинга.
  2. Не стоит выпускать свою карту из поля зрения. Неосторожное и небрежное обращение с этим кусочком пластика вполне может закончиться плачевно.
  3. Не поленитесь завести счет в PayPal.
  4. НИКОГДА не вводите данные кредитной карты напрямую в любом интернет-магазине.

Главная » Что такое кардинг

Что такое кардинг

Словарь кардера

Частые виды получения ДП

  • Подставной банкоман.
  • Скимминг на банкоматах.

Работа дропов (обнальщиков)

В сети имеются магазины, в которых продается быттехника со скидкой: разные фотоаппараты, ноутбуки, телефоны известных брендов, или же ювелирные изделия с уценкой на 30-70% ниже обычного, и дело не в том, что это оказываются товары китайского происхождения, продукция действительно качественная. Дело в другом: вам предлагают ворованные вещи, разумеется, без гарантийного обслуживания. Такие товары закупаются через пластиковые карты кардерами, об этом я подробно рассказывал в этой статье. Это продажа товаров, купленных по взломанным кредитным картам, так называемый «вещевой кардинг».

Вещевой кардинг появился, когда обналичивание грязных денег стало представлять определенную сложность, поскольку зачастую для этого требуется физическое лицо обладателя карты. Поэтому «умельцы» приобретают товар удаленно в Интернет-магазинах Европы, США, или Великобритании. При этом, например, европейские магазины без проблем пересылают товар в пределах Европы, в том числе и в Латвию, Болгарию, Украину. В отдельных случаях доходило до того, что фирменный товар можно было купить по цене в половину ниже отпускной цены производителя.

Расцвет этой деятельности относится к 90м годам, когда из-за действий кардеров разорились многие Интернет-магазины, а оставшиеся объявили страны СНГ вне закона и перестали слать товар. Но на этом история не закончилась, и выход был найден. Нужно было всего лишь найти подставное лицо в нужной стране, на которое и оформлялась покупка с дальнейшей пересылкой в страны СНГ.

Упрощенная схема вещевого кардинга выглядит так:

Вещевые кардеры придумывают название фирмы, обозначают род ее деятельности (пересылка товаров по всему миру), указывают имя руководителя компании и главного менеджера (он же), который в дальнейшем будет общаться с «дропами», и размещает всю эту легенду на сайте в Интернете.

1 Мошенник, предварительно обеспечив свою безопасность в сети, делает заказ в выбранном Интернет-магазине. Для перестраховки магазин может попросить выслать скан кредитной карты, либо позвонить в магазин. Скан карты рисуется специалистом в фотошопе. Происхождение звонка иммитируется через антиаон.

Анти-АОН – услуга, предоставляемая операторами, где абонент совершающий звонок, может скрыть свой номер от другого абонента.

2 Магазин высылает покупку агенту этой цепочки в стране, где находится сам магазин. Такой агент называется «дропом» и иногда об этом не подозревает.
3 Дроп, либо пересылает товар по указанному адресу, либо продает его на месте с последующим разделением прибыли.

В целях безопасности с покупателем, заинтересованным в покупке того же фотоаппарата связываются по электронной почте и оплату за товар принимают на электронные кошельки, вроде «Яндекс.Деньги», WebMoney и т.д.

Покупатель отправляет деньги и свои данные на получение.

Варкон ООО

Через время с ним связывается курьер какой-нибудь из почтовых служб. Излишне, думаю, говорить, что от «кидка» вы не застрахованы, но если исходить из того, что кардерам все же куда-то надо сбывать товар и наращивать свою репутацию, то вероятность получения вами вашей покупки достаточно высока.

Кто такой дроп:

Поиск «дропов» – дело непростое. Это граждане страны, в которой осуществляются закупка товара. Во всемирной паутине размещается вакансия на должность помощника по обработке корреспонденции или какого-нибудь менеджера.

С найденным соискателем заключается договор (разумеется липовый) о приеме на работу и оказание содействия в пересылке поставляемого товара.

Срок жизни такого «менеджера» – 3-4 месяца, или меньше, затем на него выходят представители спецслужб.

Дропы тоже попадаются ушлые, и попросту могут кинуть кардера. Некоторые домохозяйки «забывают» отослать товар или отсылают по неправильно указанному адресу, в результате чего, пострадавший успевает опротестовать незаконно списанные с его карты средства и товар возвращается в магазин, а деньги – их законному владельцу.

Осторожный кардер:

Интернет-магазины не спят, и ловким манипуляциям злоумышленников противопоставлен ряд мер. В онлайн-магазинах установлены специальные скрипты, функционал которых направлен на получение дополнительной информации относительно совершаемого заказа.

Если кардер производит заказ в английском магазине – его компьютер по своей «анатомии» должен быть похож на компьютер жителя Великобритании. Т.е. операционная система должна быть на английском, часовой пояс должен быть не Москва GMT+3:00, и должен соответствовать часовому поясу «дропа» на той стороне.

Proxy-сервер и IP также должны соответствовать штату и городу, где проживает ваш дроп. Может отпугнуть даже русская раскладка клавиатуры.

Осторожный кардер учтет расписание праздников страны, на которые поток заказов увеличивается и шансы остаться «в толпе» незамеченным возрастут.

Осторожный кардер не размещает заказы в авторитетных Интернет-магазинах с хорошей службой безопасности. Думаю, не стоит объяснять почему. Выбирается маленький магазин, который представляет из себя Интернет-витрину обычного магазина, где нет серьезной службы безопасности и квалифицированного персонала.

Главная » Что такое кардинг

Что такое кардинг

Кардинг - вид мошенничества, при котором производятся валютные действия с использованием платежной карты или её реквизитов.

Как правило, все данные кредитных или других платёжных карт получают посредством взлома серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, «трояны», «боты» с функцией формграббера).

Одним из самых масштабных преступлений в области кардинга считается взлом глобального процессинга кредитных карт Worldpay и кража данных более чем на 9 миллионов $.

Словарь кардера

  1. ATM (automatic teller machine) / бабломёт - банкомат;
  2. CC, картон (credit card) - кредитная карта для обналичивания денег;
  3. Вбивальщик картона - человек, который оформляет покупки в интернет-магазинах используя скарженные карточки;
  4. Трек (track) - данные магнитной полосы картона;
  5. ДП (dump + pin) - трек-код + ПИН-код;
  6. Дроп (drop) - человек который обналичивает картон;
  7. Белый пластик — он же картон, он же дамп CC, они же кредитные карты;
  8. Кардхолдер (card-holder) - настоящий держатель карты;
  9. Чарджбэк (money back) - процедура отзыва денег назад.

Частые виды получения ДП

Есть несколько методов, которые позволяют получить трек и ПИН. Наиболее известные:

  • Подставной банкоман. Грубо говоря "на свалке" приобретается списанный "бабломёт", приводится в нормальный вид, кардер устанавливает в него нужное программное обеспечение, которое в свою очередь исполняет всего три функции, выводящиеся на экран, а именно показывает сообщения для пользователей: "Вставьте карту", "Введите PIN-код", "Извините, банкомат временно не работает".

    После того как человек вставил в него карточку, ввёл ПИН и увидел что банкомат не работает, он забирает карточку и на этом уходит. В свою очередь банкомат собрал все необходимые данные с кардхолдера для осуществления последующих операций с его счетом;

  • Скимминг на банкоматах. На картоприемник в банкомат ставиться дополнительный пластиковый корпус, который очень похож на одно целое с банкоматом. на клавиатуру ставиться дополнительная "тонкая" клавиатура или вешается дополнительная карта — это для того чтобы получить ПИН-код кардхолдера. Таким образом фальшивый картоприёмник при вставлении картона считывает информацию, а ПИН-код вбивается и запоминается на подставной клавиатуре.

Полученные такими способами ДП (dump + pin) записываются на болванки кредитных карточек. Очень часто используют картон белого цвета (стандартного), т.к. банкомату нет разницы есть на ней рисунки или нет. Отсюда термин белый пластик.

Работа дропов (обнальщиков)

После вбивания ДП в картон, он рассылается по дропам из разных стран для обналичивания денег. Также, в некоторых случаях можно использовать эти данные для покупки товаров в интернет магазинах и дальнейшей их реализации.

Главная » Что такое кардинг

Что такое кардинг

Кардинг - вид мошенничества, при котором производятся валютные действия с использованием платежной карты или её реквизитов.

Как правило, все данные кредитных или других платёжных карт получают посредством взлома серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, «трояны», «боты» с функцией формграббера).

Одним из самых масштабных преступлений в области кардинга считается взлом глобального процессинга кредитных карт Worldpay и кража данных более чем на 9 миллионов $.

Словарь кардера

  1. ATM (automatic teller machine) / бабломёт - банкомат;
  2. CC, картон (credit card) - кредитная карта для обналичивания денег;
  3. Вбивальщик картона - человек, который оформляет покупки в интернет-магазинах используя скарженные карточки;
  4. Трек (track) - данные магнитной полосы картона;
  5. ДП (dump + pin) - трек-код + ПИН-код;
  6. Дроп (drop) - человек который обналичивает картон;
  7. Белый пластик — он же картон, он же дамп CC, они же кредитные карты;
  8. Кардхолдер (card-holder) - настоящий держатель карты;
  9. Чарджбэк (money back) - процедура отзыва денег назад.

Частые виды получения ДП

Есть несколько методов, которые позволяют получить трек и ПИН. Наиболее известные:

  • Подставной банкоман. Грубо говоря "на свалке" приобретается списанный "бабломёт", приводится в нормальный вид, кардер устанавливает в него нужное программное обеспечение, которое в свою очередь исполняет всего три функции, выводящиеся на экран, а именно показывает сообщения для пользователей: "Вставьте карту", "Введите PIN-код", "Извините, банкомат временно не работает". После того как человек вставил в него карточку, ввёл ПИН и увидел что банкомат не работает, он забирает карточку и на этом уходит. В свою очередь банкомат собрал все необходимые данные с кардхолдера для осуществления последующих операций с его счетом;
  • Скимминг на банкоматах. На картоприемник в банкомат ставиться дополнительный пластиковый корпус, который очень похож на одно целое с банкоматом.

    на клавиатуру ставиться дополнительная "тонкая" клавиатура или вешается дополнительная карта — это для того чтобы получить ПИН-код кардхолдера. Таким образом фальшивый картоприёмник при вставлении картона считывает информацию, а ПИН-код вбивается и запоминается на подставной клавиатуре.

Полученные такими способами ДП (dump + pin) записываются на болванки кредитных карточек. Очень часто используют картон белого цвета (стандартного), т.к. банкомату нет разницы есть на ней рисунки или нет. Отсюда термин белый пластик.

Работа дропов (обнальщиков)

После вбивания ДП в картон, он рассылается по дропам из разных стран для обналичивания денег. Также, в некоторых случаях можно использовать эти данные для покупки товаров в интернет магазинах и дальнейшей их реализации.

Все материалы предоставлены только с ознакомительной целью

Главная - Статьи - Хакинг - Кардинг для новичков
Franklin 09.05.2006 статья не оптимизирована

Чтобы биллинг не заподозрил неладное. После того, как указали данные сокса жмем кнопку "ок". Далее двойным щелчком на дисплее программы открываем FireFox. Заходим на ip2location.com, и убеждаемся что наш сокс соответствует штату. Далее набираем в строке браузера cumonherface.com. Переходим вниз страницы и жмем "CLICK HERE TO SEE ALL GIRLS!".

Теперь: Username — можно набирать любое — это логин для входа на сайт, его надо будет вместе с паролем отдать клиенту. E-Mail — мыло нужно взять на hotmail.com или yahoo.com. Также можно воспользоваться регером мыл на mail.com с нашего сайта. ZIP (Postal Code) — берем из карты. Проще говоря это почтовый индекс. В сша — это обычно 5ти-значное число. Country — страна владельца карты. Payment Type — тип платежа. тут выбираем Join by Credit Card. Жмем "Join Now". Нас перебрасывает еа другую страницу, где уже конкретно спрашивают про данные кредитной карты. Full Name — полное имя владельца карты. Например Debra Sepulveda. Иногда Присутвует еще одна буква — отчество. Card Number — номер кредитной карты. Например 4431120011397624. CVV2/CVC2 Number — специальный номер, с помощью которого подтверждается что покупатель действительно и есть владелец карты. Обычно 3-4-значное число. Expiration Date — срок годности карты. Месяц/год. Жмем "Complete the purchase". Все. На этом вбив закончен. Если видим надпись типа "Thank You" — значит все отлично. Отдаем данные аккаунта клиенту и получаем свои честнозаработаные. А если нет, то придется разобраться в чем твоя ошибка (обычно — невалидность карты) и вбить все заново. А в заключении хочу сказать, что кардинг — это, как ты уже мог понять, не "деньги с неба", а жесткая и тяжелая работа. Каждый день. К тому же, совсем не интересная и даже скучная. Денег в кардинге, как таковых, нет. Более того, заработать кардингом пытаются люди, не могущие получить нормальную работу. Потому что никому не понравится целый день превести за компьютером, не занимаясь ничем интересным, а глупо смотря в эти данные о кредитных картах. Куда проще и интересней например программировании. Написал себе icq-флудер и сиди его продавай по $10, а в это время пиши другое, и никаких проблем — саморелизация высшей степени. Надеюсь ты меня понял, что кардинг — это не то, что ты думал о нем раньше.

Начнем с того, что это за зверь такой "кардинг" . Если коротко, то это когда с Вашей банковской карты нехорошие дяди/тёти тырят денежку. Особо любознательные могут свериться с Википедией:

Кардинг (англ. carding) — это род мошенничества, при котором производится операция с использованием банковской карты или ее реквизитов, не инициированная или не подтвержденная ее держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, т. н. «трояны» и «черви»).

При желании весь кардинг можно условно поделить на два условных куска:

  • в реале (это когда создается реальная, осязаемая копия карты);
  • в Интернете (когда вся вся афера проворачивается в сети).

Как по мне, так первый способ на много более трудоемкий и требует большей технической оснащенности. Самый простой вариант развития событий следующий :

  1. Мошенник выбирает банкомат. Желательно не особо на виду и вне поля зрения видеокамер.
  2. Установка скиммера и накладки на клавиатуру. Первое - специальное устройство, устанавливаемое на отверстие для банковской карты. Скиммер предназначен для считывания и запоминания информации с магнитной ленты пластиковой карты (при помощи которой легко создается копия кредитки). Второе - это устройство для запоминания Вашего PIN-кода.
  3. Теперь нужно подождать пока кто-нибудь не воспользуется банкоматом.
  4. Быстренько забрать скиммер.
  5. Изготовление дубликата карточки и снятие денег со счета жертвы.


К слову, мошенники далеко не идиоты, и всегда стараются подобрать банкомату "украшения", которые выглядели бы максимально естественно и не вызывали лишних подозрений . Так что если вдруг заподозрите что-то неладно, то лучше поищите другое место для снятия средств. Еще не лишним будет звонок в сервис банка.

Элитная итальянская мягкая мебель для Вашего дома. Создайте себе уютное и комфортное гнездышко уже сегодня! Теперь о интернет-кардинге . Для того, чтобы провернуть аферу с Вашей кредитной картой во всемирной паутине, мошеннику зачастую необходимо разузнать следующую информацию:

  • Номер кредитки;
  • Срок годности;
  • Имя владельца карты;
  • Адрес его проживания, телефон;
  • Специальный код (CVV/CVV2).

Вариаций на тему "как достать?" может быть множество . Да и ограничивается перечень способов только изворотливостью и фантазией мошенника. Например:

  • Использование вируса. Троянский конь вполне может поселиться в компьютере, ожидая неосторожно проведенной покупки через интернет.
  • Создание фальшивого интернет-магазина или самовольная "надстройка" на уже существующий. При попытке что-то купить у Вас попросят все нужные данные.
  • Позвонить якобы от имени банка и в телефонном разговоре выпытать все, что необходимо.
  • Купить (как оказывается, есть и такое).
Заполучив всю нужную информацию, мошенник либо накупит товаров за Ваш счет (так называемый вещевой кардинг ), либо просто переведет все Ваши сбережения на свой счет.

Как обезопасить себя? Вот пара советов (не панацея, конечно, но все равно добраться до Ваших денежек станет несколько труднее):

  1. Всегда старайтесь избежать оплаты кредиткой в процессе интернет-шопинга.
  2. Не стоит выпускать свою карту из поля зрения. Неосторожное и небрежное обращение с этим кусочком пластика вполне может закончиться плачевно.
  3. Не поленитесь завести счет в PayPal.
  4. НИКОГДА не вводите данные кредитной карты напрямую в любом интернет-магазине.