• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Руководство по кардингу: Sonos (перевод)

utopiaoffers

HDD-drive
Пользователь
Регистрация
26.09.2024
Сообщения
27
Реакции
53
Вбив Sonos. Тренировочные колеса кардинга. Тонны новичков донимали меня в поисках легкой цели, поздравляю — ваши молитвы богам мошенничества были услышаны.

Для всех вас, начинающих, Sonos — это ваш шанс наконец-то получить что-то стоящее. Этот розничный продавец аудиотехники подает высококачественные колонки и звуковые системы на серебряном блюдечке, охраняемые охраной, которая не может решить, какой заказ является мошенническим.

Но то, что Sonos — это кардинговый эквивалент детского бассейна, не значит, что вы не можете в нем утонуть. Вам все равно придется задействовать те две мозговые клетки, которые у вас в черепе шевелятся.

Так что хватайте свои карты из корзины распродаж, запускайте тот антидетект-браузер, который вы взломали, и давайте превратим Sonos в наш персональный распределитель аудиооборудования. Пришло время наводнить рынок карженными динамиками и набить карманы деньгами. Добро пожаловать в детский сад кардинга, занятия начались.

Почему Sonos?

Sonos — это чертова золотая жила. С чистой стоимостью более 2 миллиардов долларов эти аудиобогатеи созрели для сбора.

1728292350322.png


Их товар быстро продается и остается функциональным. В отличие от большинства электронных устройств с картами, которые становятся бесполезными кирпичами, когда владелец оспаривает транзакции, устройства Sonos продолжают качать мелодии. Никакой удаленной блокировки, никакого черного списка — у вас не возникнет проблем с их использованием или продажей.

Рынок перепродажи также отличный. Аудиофрики и обычные Джо всегда охотятся за оборудованием Sonos. Вам не составит труда перепродать эти переоцененные колонки.

1728292412273.png


Так что пока другие пытаются перевернуть сломанные PlayStation, мы будем плавать в море легко перепродаваемого, пользующегося высоким спросом аудиооборудования. Sonos практически умоляет нас эксплуатировать их, и кто мы такие, чтобы отказывать?

Разведка

Мы запустили наш HTTP-анализатор и нырнули в цифровые внутренности Sonos. В отличие от большинства сайтов, которые мы разобрали, этот хитрый шоп на самом деле пытается скрыть свой платежный шлюз и систему защиты от мошенничества. Похоже, они думают, что немного неизвестности удержит нас от проникновения. Мило.

Но после нескольких минут копания (которое обычно занимает у меня около 60 секунд, не больше) мы раскрыли их маленький секрет. Sonos использует CyberSource для платежей и Signifyd для предотвращения мошенничества. Теперь мы кое-что добились. CyberSource — не самый крепкий орешек, но и не полный отстой. Они известны своей реализацией 3D Secure, которая может стать головной болью, если вы не готовы. Signifyd, с другой стороны, является настоящим вызовом. Эти ублюдки используют машинное обучение для выявления схем мошенничества. Они не просто смотрят данные вашей карты; они анализируют весь ваш сеанс, от того, как вы перемещаете мышь, до того, сколько времени вы проводите на каждой странице.

Безопасность на половину

Но вот в чем дело - реализация Sonos этих систем выглядит в лучшем случае половинчатой. У них есть высококлассная безопасность, но они используют ее как любители. Наш анализ (и мой опыт) не показывает никаких признаков движения мыши или активности, регистрируемых Signifyd. Вероятно, они просто используют его для базовых проверок транзакций, отказываясь от всего расширенного поведенческого анализа.

1728292524742.png


У них есть система безопасности высшего уровня, но они забыли включить половину. Эта недоделанная установка — вот почему Sonos, по моему опыту, является одной из самых легких целей. Их самоуверенность в некачественной реализации — наш золотой билет.

Как обрабатываются транзакции

Неудачная реализация компанией Sonos своей системы борьбы с мошенничеством приводит к странным последствиям, особенно в том, как обрабатываются и проверяются транзакции:

  • Высокий показатель мошенничества: Если ваш показатель мошенничества зашкаливает (благодаря вашему мусорному прокси или дропу, который видел больше карженных товаров, чем склад скупщика), вот что происходит: ваш заказ проходит без всякой ерунды 3DS, но как будто его никогда и не было. Ни электронной почты, ни статуса заказа — ничего. Это как если бы ваш заказ засосало в черную дыру. Система Sonos по сути дела вас обманула.
  • Средний уровень риска: если ваш уровень риска повышен, но не максимален, Sonos становится разборчивым с 3DS. Они будут выдавать подсказки 3DS в определенных странах (США, иногда Австралия, ЕС и т. д.). Вы можете легко обойти это с помощью карты NONVBV или отправив в другую страну. Просто убедитесь, что ваши дропы чистые, а ваш счет соответствует доставке.
  • Нормальный показатель риска: Если ваш показатель риска выглядит кошерным, вы в золоте. Никаких 3DS, и вы получите это милое подтверждение по электронной почте. По моему опыту, как только вы получите это письмо, вы можете рассчитывать на отправку вашего заказа. Я не видел ни одного случая, когда письмо пришло, а заказ не был отправлен. Возможно, у кого-то был такой опыт, не знаю.

Из-за этой хреновой установки Sonos — такая легкая добыча. Их система биполярна, как fk. Если вы правильно разыграете свои карты (каламбурчик), вы сможете проскользнуть прямо через их швейцарскую сырную безопасность.

Требования и процесс

Чтобы попасть в Sonos, вам понадобятся основы: чистые карты (Non-VBV для стран США, Австралии или ЕС, остальные не нужны), качественные резидентные прокси, соответствующие стране вашей карты, и надежная настройка антидетекта. Для дропов лучше свежие, особенно если они раньше не получали никаких товаров от Sonos.

Процесс довольно типичен — я бы тратил интернет-пространство, повторяя одно и то же для каждой записи. Настройте свою среду, просматривайте как обычный человек, перемешайте свою корзину и оформите заказ как гость, если это возможно. Введите данные вручную (не будьте ленивым копипастом), отправьте и ждите. Если вы набрали очки, не возвращайтесь немедленно через секунды, как жадный кардер.

Продвинутый метод

Sonos на удивление небрежен в вопросах изменения адресов доставки. Наш метод «доставка по счету, затем изменение после подтверждения заказа» здесь работает как по волшебству.

Вот как это происходит:

  • Оформите заказ, используя адрес выставления счета в качестве адреса доставки.
  • После получения подтверждения заказа обратитесь в службу поддержки Sonos, чтобы изменить адрес доставки.
  • Накормите их всякой ерундой о переезде или о том, что это подарок — они обычно не задают вопросов.

Этот метод может повысить ваш процент успеха, особенно если вы используете карты с высоким рейтингом мошенничества или подозрительных дропов. Он помогает вам обойти первоначальные проверки мошенничества, используя «безопасный» адрес, а затем перенаправить на вашего настоящего дропа.

Тем не менее, Sonos так легко скардить, что я редко заморачиваюсь с этим трюком. Их базовая безопасность полна дыр, обычно вы можете отправить свой товар прямо на ваш адрес, не прыгая через эти дополнительные кольца. Но держите это в заднем кармане на те случаи, когда вам понадобится немного дополнительного преимущества.

Заключительные мысли

Sonos — ваш учебный лагерь по кардингу. Он идеально подходит для тех из вас, кто слишком нерешителен, чтобы выбрать первую цель.

Почему? Он почти защищен от идиотов. Слабая безопасность, легко подделываемые продукты и простой процесс. Вам придется сильно постараться, чтобы облажаться.

Но не будьте самонадеянны. Используйте это, чтобы изучить азы. Поймите, почему это работает, и оттачивайте свои навыки. Sonos — ваша разминка перед началом настоящей игры.

Помните, кардинг — это умное использование слабостей. Считайте это своим 101-м курсом.

Теперь идите и проведите кардинг некоторых динамиков. Если вам удастся облажаться, возможно, подумайте о смене карьеры.
 
Вбив Sonos. Тренировочные колеса кардинга. Тонны новичков донимали меня в поисках легкой цели, поздравляю — ваши молитвы богам мошенничества были услышаны.

Для всех вас, начинающих, Sonos — это ваш шанс наконец-то получить что-то стоящее. Этот розничный продавец аудиотехники подает высококачественные колонки и звуковые системы на серебряном блюдечке, охраняемые охраной, которая не может решить, какой заказ является мошенническим.

Но то, что Sonos — это кардинговый эквивалент детского бассейна, не значит, что вы не можете в нем утонуть. Вам все равно придется задействовать те две мозговые клетки, которые у вас в черепе шевелятся.

Так что хватайте свои карты из корзины распродаж, запускайте тот антидетект-браузер, который вы взломали, и давайте превратим Sonos в наш персональный распределитель аудиооборудования. Пришло время наводнить рынок карженными динамиками и набить карманы деньгами. Добро пожаловать в детский сад кардинга, занятия начались.

Почему Sonos?

Sonos — это чертова золотая жила. С чистой стоимостью более 2 миллиардов долларов эти аудиобогатеи созрели для сбора.

Посмотреть вложение 96417

Их товар быстро продается и остается функциональным. В отличие от большинства электронных устройств с картами, которые становятся бесполезными кирпичами, когда владелец оспаривает транзакции, устройства Sonos продолжают качать мелодии. Никакой удаленной блокировки, никакого черного списка — у вас не возникнет проблем с их использованием или продажей.

Рынок перепродажи также отличный. Аудиофрики и обычные Джо всегда охотятся за оборудованием Sonos. Вам не составит труда перепродать эти переоцененные колонки.

Посмотреть вложение 96419

Так что пока другие пытаются перевернуть сломанные PlayStation, мы будем плавать в море легко перепродаваемого, пользующегося высоким спросом аудиооборудования. Sonos практически умоляет нас эксплуатировать их, и кто мы такие, чтобы отказывать?

Разведка

Мы запустили наш HTTP-анализатор и нырнули в цифровые внутренности Sonos. В отличие от большинства сайтов, которые мы разобрали, этот хитрый шоп на самом деле пытается скрыть свой платежный шлюз и систему защиты от мошенничества. Похоже, они думают, что немного неизвестности удержит нас от проникновения. Мило.

Но после нескольких минут копания (которое обычно занимает у меня около 60 секунд, не больше) мы раскрыли их маленький секрет. Sonos использует CyberSource для платежей и Signifyd для предотвращения мошенничества. Теперь мы кое-что добились. CyberSource — не самый крепкий орешек, но и не полный отстой. Они известны своей реализацией 3D Secure, которая может стать головной болью, если вы не готовы. Signifyd, с другой стороны, является настоящим вызовом. Эти ублюдки используют машинное обучение для выявления схем мошенничества. Они не просто смотрят данные вашей карты; они анализируют весь ваш сеанс, от того, как вы перемещаете мышь, до того, сколько времени вы проводите на каждой странице.

Безопасность на половину

Но вот в чем дело - реализация Sonos этих систем выглядит в лучшем случае половинчатой. У них есть высококлассная безопасность, но они используют ее как любители. Наш анализ (и мой опыт) не показывает никаких признаков движения мыши или активности, регистрируемых Signifyd. Вероятно, они просто используют его для базовых проверок транзакций, отказываясь от всего расширенного поведенческого анализа.

Посмотреть вложение 96422

У них есть система безопасности высшего уровня, но они забыли включить половину. Эта недоделанная установка — вот почему Sonos, по моему опыту, является одной из самых легких целей. Их самоуверенность в некачественной реализации — наш золотой билет.

Как обрабатываются транзакции

Неудачная реализация компанией Sonos своей системы борьбы с мошенничеством приводит к странным последствиям, особенно в том, как обрабатываются и проверяются транзакции:

  • Высокий показатель мошенничества: Если ваш показатель мошенничества зашкаливает (благодаря вашему мусорному прокси или дропу, который видел больше карженных товаров, чем склад скупщика), вот что происходит: ваш заказ проходит без всякой ерунды 3DS, но как будто его никогда и не было. Ни электронной почты, ни статуса заказа — ничего. Это как если бы ваш заказ засосало в черную дыру. Система Sonos по сути дела вас обманула.
  • Средний уровень риска: если ваш уровень риска повышен, но не максимален, Sonos становится разборчивым с 3DS. Они будут выдавать подсказки 3DS в определенных странах (США, иногда Австралия, ЕС и т. д.). Вы можете легко обойти это с помощью карты NONVBV или отправив в другую страну. Просто убедитесь, что ваши дропы чистые, а ваш счет соответствует доставке.
  • Нормальный показатель риска: Если ваш показатель риска выглядит кошерным, вы в золоте. Никаких 3DS, и вы получите это милое подтверждение по электронной почте. По моему опыту, как только вы получите это письмо, вы можете рассчитывать на отправку вашего заказа. Я не видел ни одного случая, когда письмо пришло, а заказ не был отправлен. Возможно, у кого-то был такой опыт, не знаю.

Из-за этой хреновой установки Sonos — такая легкая добыча. Их система биполярна, как fk. Если вы правильно разыграете свои карты (каламбурчик), вы сможете проскользнуть прямо через их швейцарскую сырную безопасность.

Требования и процесс

Чтобы попасть в Sonos, вам понадобятся основы: чистые карты (Non-VBV для стран США, Австралии или ЕС, остальные не нужны), качественные резидентные прокси, соответствующие стране вашей карты, и надежная настройка антидетекта. Для дропов лучше свежие, особенно если они раньше не получали никаких товаров от Sonos.

Процесс довольно типичен — я бы тратил интернет-пространство, повторяя одно и то же для каждой записи. Настройте свою среду, просматривайте как обычный человек, перемешайте свою корзину и оформите заказ как гость, если это возможно. Введите данные вручную (не будьте ленивым копипастом), отправьте и ждите. Если вы набрали очки, не возвращайтесь немедленно через секунды, как жадный кардер.

Продвинутый метод

Sonos на удивление небрежен в вопросах изменения адресов доставки. Наш метод «доставка по счету, затем изменение после подтверждения заказа» здесь работает как по волшебству.

Вот как это происходит:

  • Оформите заказ, используя адрес выставления счета в качестве адреса доставки.
  • После получения подтверждения заказа обратитесь в службу поддержки Sonos, чтобы изменить адрес доставки.
  • Накормите их всякой ерундой о переезде или о том, что это подарок — они обычно не задают вопросов.

Этот метод может повысить ваш процент успеха, особенно если вы используете карты с высоким рейтингом мошенничества или подозрительных дропов. Он помогает вам обойти первоначальные проверки мошенничества, используя «безопасный» адрес, а затем перенаправить на вашего настоящего дропа.

Тем не менее, Sonos так легко скардить, что я редко заморачиваюсь с этим трюком. Их базовая безопасность полна дыр, обычно вы можете отправить свой товар прямо на ваш адрес, не прыгая через эти дополнительные кольца. Но держите это в заднем кармане на те случаи, когда вам понадобится немного дополнительного преимущества.

Заключительные мысли

Sonos — ваш учебный лагерь по кардингу. Он идеально подходит для тех из вас, кто слишком нерешителен, чтобы выбрать первую цель.

Почему? Он почти защищен от идиотов. Слабая безопасность, легко подделываемые продукты и простой процесс. Вам придется сильно постараться, чтобы облажаться.

Но не будьте самонадеянны. Используйте это, чтобы изучить азы. Поймите, почему это работает, и оттачивайте свои навыки. Sonos — ваша разминка перед началом настоящей игры.

Помните, кардинг — это умное использование слабостей. Считайте это своим 101-м курсом.

Теперь идите и проведите кардинг некоторых динамиков. Если вам удастся облажаться, возможно, подумайте о смене карьеры.
Бины в студию)
 
Sonos . Carding training wheels. Tons of newbies have been pestering me looking for an easy target, congratulations - your prayers to the fraud gods have been answered .

For all you newbies out there, Sonos is your chance to finally get something worthwhile. This audio retailer serves up high-quality speakers and sound systems on a silver platter, guarded by security that can’t tell which orders are fraudulent.

But just because Sonos is the carding equivalent of a kiddie pool doesn't mean you can't drown in it. You'll still have to use the two brain cells that are wiggling in your skull.

So grab your cards from the bargain bin, fire up that anti-detection browser you hacked, and let's turn Sonos into our personal audio gear distributor. It's time to flood the market with carved speakers and line our pockets with cash. Welcome to carding kindergarten, classes are in session.

Why Sonos?

Sonos is a goddamn goldmine. With a net worth of over $2 billion, these audio rich are ripe for the pickings.

Посмотреть вложение 96417

Their product sells quickly and remains functional. Unlike most electronic devices with cards that become useless bricks when the owner disputes the transactions, Sonos devices continue to pump out tunes. No remote blocking, no blacklisting - you won't have any problems using them or selling them.

The resale market is also great. Audio freaks and regular Joes are always on the hunt for Sonos gear. You won't have a hard time reselling those overpriced speakers.

Посмотреть вложение 96419

So while others try to flip broken PlayStations, we'll be swimming in a sea of easily resellable, high-demand audio gear. Sonos is practically begging us to use them, and who are we to say no?

Intelligence

We fired up our HTTP analyzer and dove into the digital guts of Sonos. Unlike most of the sites we've dissected, this sneaky shop actually tries to hide its payment gateway and fraud protection. It seems they think a little obscurity will keep us from getting in. Sweet.

But after a few minutes of digging (which usually takes me about 60 seconds, tops), we uncovered their little secret. Sonos uses CyberSource for payments and Signifyd for fraud prevention. Now we’re on to something. CyberSource isn’t the toughest nut to crack, but it’s not a complete bummer either. They’re known for their 3D Secure implementation, which can be a pain in the ass if you’re not prepared. Signifyd, on the other hand, is a real challenge. These bastards use machine learning to detect fraudulent patterns. They don’t just look at your card data; they analyze your entire session, from how you move your mouse to how long you spend on each page.

Half safety

But here's the thing - Sonos' implementation of these systems seems half-hearted at best. They have top-notch security, but they use it like amateurs. Our analysis (and my experience) shows no sign of mouse movement or activity being logged by Signifyd. They're probably just using it for basic transaction checks, foregoing all advanced behavioral analysis.

Посмотреть вложение 96422

They have top-notch security, but they forgot to turn on half of it. This half-baked installation is why Sonos is one of the easiest targets, in my experience. Their overconfidence in poor implementation is our golden ticket.

How transactions are processed

Sonos' poor implementation of its anti-fraud system has some strange consequences, particularly in how transactions are processed and verified:

  • High Fraud Score: If your Fraud Score is off the charts (thanks to your trash proxy or a drop that has seen more counterfeit items than the buyer's warehouse), here's what's happening: Your order goes through without any of the 3DS nonsense, but it's like it never happened. No email, no order status, nothing. It's like your order got sucked into a black hole. Sonos basically screwed you.
  • Medium Risk: If your risk level is high but not maxed out, Sonos gets picky with 3DS. They will prompt 3DS in certain countries (US, sometimes AU, EU, etc.). You can easily get around this with a NONVBV card or by shipping to another country. Just make sure your drops are clean and your invoice is up to date with the shipping.
  • Normal Risk Score: If your risk score looks kosher, you're golden. No 3DS, and you'll get that sweet confirmation email. In my experience, once you get that email, you can count on your order being shipped. I've never seen a case where the email arrived and the order never shipped. Maybe someone else has had that experience, I don't know.

This shitty setup is why Sonos is such an easy target. Their system is bipolar as fk. If you play your cards right (pun intended), you can slip right through their Swiss cheese security.

Requirements and process

To get into Sonos, you'll need the basics: clean cards (Non-VBV for US, AU, or EU countries, no need for the rest), quality residential proxies that match your card's country, and a solid anti-detect setup. Fresh ones are better for drops, especially if they haven't received any Sonos products before.

The process is pretty typical - I'd waste my internet space repeating the same thing for every entry. Set up your environment, browse like a normal person, mix up your cart and checkout as a guest if possible. Enter your details manually (don't be a lazy copy-paste), submit and wait. If you score, don't immediately come back seconds later like a greedy carder.

Advanced Method

Sonos is surprisingly lax about changing shipping addresses. Our "ship on invoice, then change after order confirmation" method works like magic here.

Here's how it happens:

  • Place your order using your billing address as the shipping address.
  • Once you receive your order confirmation, please contact Sonos Support to change your shipping address.
  • Feed them some nonsense about moving or that it's a gift - they usually don't ask questions.

This method can increase your success rate, especially if you are using cards with high fraud ratings or suspicious drops. It helps you bypass the initial fraud checks by using a "safe" address and then redirecting to your real drop.

However, Sonos is so easy to cheat that I rarely bother with this trick. Their basic security is full of holes, and you can usually have your product shipped directly to your address without jumping through those extra hoops. But keep this in your back pocket for those times when you need a little extra edge.

Final thoughts

Sonos is your carding boot camp. It's perfect for those of you who are too hesitant to pick your first target.

Why? It's almost idiot-proof. Weak security, easily counterfeited products, and a simple process. You'd have to try really hard to screw up.

But don’t be complacent. Use this to learn the ropes. Understand why it works and hone your skills. Sonos is your warm-up before the real game begins.

Remember, carding is about cleverly exploiting weaknesses. Consider this your 101 course.

Now go and card some speakers. If you manage to screw it up, maybe consider a career change.


You even went as far as whitening out the watermark from the images on the original post...
46931-1a070d39b827396cfc56bcf912a70518 (1).png
https://crdpro[.]cc/threads/carding-guide-sonos-audio-easiest-target.46900/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх