• XSS.stack #1 – первый литературный журнал от юзеров форума

3ds США какие есть типы?

xxplug

RAID-массив
Пользователь
Регистрация
05.07.2025
Сообщения
83
Реакции
7
Обьясните пожалуйста если покупать допустим в амазоне чтото или просто купить карту привязать ее в волмарт какойто шоп и пробовать сналить ее, какой именно 3дс запросит? Я имею ввиду зайти в приложение и подтвердить транзакцию или чаще всего это отп смс код на финансовый номер который надо ввести в платежке?




UPD: от чего зависит какой именно тип 3дс попадется? От банка? Или от суммы транзакции например?
 
если очень просто, то 3ds (он же vbv для visa) это протокол аутентификации для безопасности карточных транзакций, может быть как на стороне банка так и на стороне мерчанта\эквайера и может быть инициирован как на одной стороной так и на другой, в зависимости настороек карты, антифрода, типа продавца, и многих других параметров
 
если очень просто, то 3ds (он же vbv для visa) это протокол аутентификации для безопасности карточных транзакций, может быть как на стороне банка так и на стороне мерчанта\эквайера и может быть инициирован как на одной стороной так и на другой, в зависимости настороек карты, антифрода, типа продавца, и многих других параметров
А если по факту говорить, 3дс чаще какой встречается? Смсный отп или пуш банковский?
 
А если по факту говорить, 3дс чаще какой встречается? Смсный отп или пуш банковский?
В указанных тобою шопах ты не должен встреть 3д на юса cc при нормальных условиях.
по краеней мере так было раньше)
 
В указанных тобою шопах ты не должен встреть 3д на юса cc при нормальных условиях.
по краеней мере так было раньше)
Мне надо именно 3дс, у меня схема немного другая
 
зависит от банка и пользовательских настроек
бл#ть ну я это слышал пиздец, конкретно можно что по дефолту чаще всего встречается?
 
Во первых если ты купил или добыл фулку то ты можешь вбить её спокойно в Амазон с хорошим прокси и точным гео картхолдера, для этого нужен прогретый Амазон зарегестрирован под гео холдера, если ты использовал хорошие прокси и все сделал правильно то в США не будет 3ds, если тебя спалил фрод самого мерча, то запрос уйдет в банк о подтверждении и холдеру придет пуш обычно в банк, о подтверждении покупки и там уже кхолдер не подтвердит покупку и карта уйдет в блок. Если ты привышаешь лимиты холдера и бьешь товар на большой балик то тебя уже палит фрод банка и отправляет на мыло холдера о подтверждении личности. Ну сейчас наврятли остались кто бьет Амазон или волмарт там не вытащишь много. В этом деле без тестов не обойтись.
 
Во первых если ты купил или добыл фулку то ты можешь вбить её спокойно в Амазон с хорошим прокси и точным гео картхолдера, для этого нужен прогретый Амазон зарегестрирован под гео холдера, если ты использовал хорошие прокси и все сделал правильно то в США не будет 3ds, если тебя спалил фрод самого мерча, то запрос уйдет в банк о подтверждении и холдеру придет пуш обычно в банк, о подтверждении покупки и там уже кхолдер не подтвердит покупку и карта уйдет в блок. Если ты привышаешь лимиты холдера и бьешь товар на большой балик то тебя уже палит фрод банка и отправляет на мыло холдера о подтверждении личности. Ну сейчас наврятли остались кто бьет Амазон или волмарт там не вытащишь много. В этом деле без тестов не обойтись.
а как бить чтобы 3дс в смс шел
 
?
Отвечу так, смотри на сколько я знаю там почти все банки поддерживают смс, пуш и Емаил уведомления, и как будет банк оповещать карт холдер выбирает сам, как ему удобней, если у тебя есть возможность получать доступ к смс, то с почты ты сможешь сбросить пасс тоже, мое предположение как отсеить только кто получает смс, находишь жертву общаешься с ним, можешь поднять тему по типу «я только приехал в США Какой банк посоветушь?» скорее всего он тебе расскажет каким он пользуется,так и узнать у него напрямую как он получает уведомления. Если без соц инженерии увеличить шансы можно, надо попасть в мыло жертвы так же через .апк стилиш смс, заходишь на мыло вбиваешь карту (66,6%) что уведомление ты увидишь тоже, а если у него пуш то хз так же скинуть фейк новость от банка подделать емаил на банковский, и написать что то типо « в связи с неполадками пуш уведомления могут не приходить пожалуйста поменяйте в настройках банка на смс уведомления, благодарим за понимание»еще туда же прям можешь кинуть мануал как переключить, мануал найдеш просто с впн загугли банк и там в руководствах должно быть , чтоб посадить на крючек жертву ты должен обдумывать все варианты в голове, пока жертва думает над одним. Если что то не понятно пиши. Удачи!
 
Отвечу так, смотри на сколько я знаю там почти все банки поддерживают смс, пуш и Емаил уведомления, и как будет банк оповещать карт холдер выбирает сам, как ему удобней, если у тебя есть возможность получать доступ к смс, то с почты ты сможешь сбросить пасс тоже, мое предположение как отсеить только кто получает смс, находишь жертву общаешься с ним, можешь поднять тему по типу «я только приехал в США Какой банк посоветушь?» скорее всего он тебе расскажет каким он пользуется,так и узнать у него напрямую как он получает уведомления. Если без соц инженерии увеличить шансы можно, надо попасть в мыло жертвы так же через .апк стилиш смс, заходишь на мыло вбиваешь карту (66,6%) что уведомление ты увидишь тоже, а если у него пуш то хз так же скинуть фейк новость от банка подделать емаил на банковский, и написать что то типо « в связи с неполадками пуш уведомления могут не приходить пожалуйста поменяйте в настройках банка на смс уведомления, благодарим за понимание»еще туда же прям можешь кинуть мануал как переключить, мануал найдеш просто с впн загугли банк и там в руководствах должно быть , чтоб посадить на крючек жертву ты должен обдумывать все варианты в голове, пока жертва думает над одним. Если что то не понятно пиши. Удачи!
По умолчанию смс же? бл#ть и каким хуем в США 3дс идет на почту? Че за хуня
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх