• XSS.stack #1 – первый литературный журнал от юзеров форума

как обойти 3D SECURE OTP ?

есть ли кто-нибудь, кто знает способ обойти 3D SECURE OTP проверку кредитных карт.
Зависит от мерча/фрода/суммы/ банка
 
ищи юса бины в которых вбв по сбросу по зип коду и будут тебе бабки с неба, они везде лезут
Да хрен кто такие продаст )
 
Да хрен кто такие продаст )

Ещё со слива шопа у них уже будет покупатель, а то незначительное кол-во которое попадёт в магазины, выкупят всё скриптами
 
Пожалуйста, обратите внимание, что пользователь заблокирован
есть отр боты которые звонят кх и просят ввести код который ты отослал
 
Пожалуйста, обратите внимание, что пользователь заблокирован
pishing page and asking for a code otp !

i have demo in channel t.me/vPwnd
ORLY? So the guy has bought CC from somwhere, trying to make a transactions, here comes 3DS OTP window.....and how should he ask for OTP? Call the card holder and ask him? So why does he need phishing page in this case?
Do you understand what is he asking about? Or you just post your shitty TG-channel? Don't fill the forum with your waste please.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Chill tough guy ! u could just ask kindly!

When the victim types his ccv in your scampage you in same time you make a 3d payment! the next step in scampage ask the victim to enter otp that you sent it !
basiclly fooling the victim that the otp sent is for the scampage

stop being lazy and just look at the demo! https://t.me/vPwnd/383
You are telling obvious things. But the TS asked not that case.
Also i ll open you a secret, that most of OTPs comes for exact transaction. So if the card holder entering it to buy pizza for $10, it will work only for transaction of buying pizza from the exact web site.
If you will try to make another transaction paralell in the same time - holder will receive another OTP with details of transaction which you are trying to make.
And waiting for holder to do it manually....i don't know what to say.
Your KNOW-HOW could work only for TAN, which is used only in specific countries. And i am not sure that you are so fast to create a transaction till TAN code is valid.
 
Последнее редактирование:
Chill tough guy ! u could just ask kindly!

When the victim types his ccv in your scampage you in same time you make a 3d payment! the next step in scampage ask the victim to enter otp that you sent it !
basiclly fooling the victim that the otp sent is for the scampage

stop being lazy and just look at the demo! https://t.me/vPwnd/383
Обратите внимание, данный персонаж был забанен за работу по ру! О чем он сам сообщает на своём канале =)
 

Вложения

  • 4C82ACD9-D7F8-42A5-A265-3FD8EEF34E52.jpeg
    4C82ACD9-D7F8-42A5-A265-3FD8EEF34E52.jpeg
    262.9 КБ · Просмотры: 192
Пожалуйста, обратите внимание, что пользователь заблокирован
есть обход otp bot, он работает только для числового типа otp
https://krebsonsecurity[.]com/2021/09/the-rise-of-one-time-password-interception-bots/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
в основном жертва вводит код otp на панели набора номера, пока бот звонит на номер жертвы
 
Пожалуйста, обратите внимание, что пользователь заблокирован
в основном жертва вводит код otp на панели набора номера, пока бот звонит на номер жертвы
some say success rate is 60/70% but in reality it's more like 10%
 
Пожалуйста, обратите внимание, что пользователь заблокирован
some say success rate is 60/70% but in reality it's more like 10%
nah bro, in reality it's effective enough since all non geek people will trust inputting their otp on dialpad rather than giving the otp via voice call
 
Пожалуйста, обратите внимание, что пользователь заблокирован
nah bro, in reality it's effective enough since all non geek people will trust inputting their otp on dialpad rather than giving the otp via voice call
are you talking from experience or just thoughts? i am talking from experience.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
are you talking from experience or just thoughts? i am talking from experience.
welp i am talking from experience too - from 15 account, 2-3 of them denied the call
all of that 15 people are tricked into my phishing/scam page so this otp bot is no different when they were actually tricked in the first place

here is the thing, the bot will verify your name and id so most of people will believe this is legit from an automatic service call
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да хрен кто такие продаст )
Покупаешь 2-3 роллки,non vbv отрабатываешь.
Ну а дальше ищешь уже эти бины в шопах
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх