• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Кардинг

sabahulnoor

RAM
Пользователь
Регистрация
03.01.2023
Сообщения
101
Реакции
117
Привет! Угадайте о чём эта тема?
Все кто знает что-то об этом слове, можете сюда даже не смотреть.
Остальным: новички, мимопроходимцы, интересующиеся - стоит прочесть.
Если будет полезно, то скажите - выложу ещё часть.​

Вступление
Если вы думаете, что кардинг это сверхприбыльная тема — спешу вас разочаровать. Данная работа требует больших усилий, отдачи и наработок. Уже давно прошли времена, когда товары отсылались в любую точку мира. Сейчас это суровая борьба кардеров, магазинов, банков и держателей карт. Лучше несколько раз подумать, чем начинать заниматься этим делом. Большие заработки получают те, кто постоянно работает и имеет давние наработки в теме. Пользователи преуспевают только благодаря своему опыту, воли и усердности.

Основные понятия​


  • Кардинг — мошенничество с банковскими картами. Существует в нескольких разновидностях: вещевой — покупка шмотья с последующей реализацией, онлайн — слив баланса с карты или БА на свои кошельки, офлайн — физическое дублирование банковской карты и снятие денег в банкомате или отоваривание в магазине.
  • БА — банковский аккаунт или личный кабинет (ЛК).
  • Стафф — скарженный товар.
  • ДОБ — дополнительная информация о КХ (дата рождения, номера документов и т.д.)
  • Скуп — лицо покупающее карженный товар на перепродажу.
  • Дроп — подставной пользователь, который получает скарженный товар. Два вида: Разводные — люди, которых развели на принятие карженого товара, отличаются низким качеством, так как могут кинуть, и никто за них не будет ручаться. Неразводные — люди, которые в курсе, что им придет именно карженный товар, за них, обычно, ручается дроповод.
  • Дроповод — человек курирующий дропов, может работать в паре со скупщиком, что очень удобно.
  • Кардхолдер (КХ) — настоящий держатель карты (владелец карты всегда банк).
  • Чарджбэк — процесс возврата средств, украденных с карты.
  • Селлер — продавец.
  • Материал — это карта со всеми данными о картхолдере и владельце. Как правило это может быть дата рождения, девичья фамилия матери, номера документов и т.д. Всегда можно уточнить, в каком формате продается материал.
  • Рефаунд (реф) — жалоба магазину, что товар не дошел, при которой магазин повторно высылает товар за свой счет или возвращает деньги.

Примерная схема работы​

Итак, находим селлеров и покупаем у них материал. Далее заходим в онлайн-магазин, находим нужный нам товар в виде телефона или кольца на пол руки, заказываем и оплачиваем купленной картой.

Не все так просто, как может показаться и на каждом этапе нас могут ожидать подводные камни. Один из сложных этапов ― антифрод система. Это такая система, которая пытается определить действительно ли это владелец карты проводит операцию или это очередной аферист. Данная система сравнивает IP-адрес, отпечаток системы, часовой пояс, языки и другие параметры. Например, если какой-то Майкл Смит живёт во Флориде и хочет купить часы, а его IP с России, язык российский и часовой пояс по Москве, то понятно, что никто такой заказ не отправит. Далее нужно подумать о дропах. Заказывать на свой адрес очень большая авантюра. Поэтому нужно искать проверенных дропов, которые также возьмут свой процент. Есть очень много центров приема и отправки посылок, но они уже внесены в большинство черных списков всех популярных шопов. Поэтому так заказать не выйдет. Это еще один важный этап, который требует затрат.



Направления, виды работы

Десять направлений в Кардинге.



Первое направление - вещевуха.

Вещевуха это закуп различных физических вещей за чужой счёт с последующей их продажей. Можно как заказывать товар на себя (естественно не сразу, а через посредника, дропа и т.д.) и продавать самому в своей стране, можно заказывать товар на скупа. Скупы это такие чуваки которые принимают скарженный товар и выплачивают кардеру процент от этого. Плюс этой темы что довольно много бабок здесь крутится, минусы в том что есть доставка и с этим этапом есть разные проблемы. То развернут посылку, то дроп кинет или к нему полиция придёт.



Второе популярное направление это авиа/жд билеты и отели.

Даркнет пестрит объявлениеми об отдыхе за полцены или даже дешевле. На самом деле кардеры просто оплачивают этот отдых чужими бабками) Тема интересная, нюансы там в основном чтобы найти дающий сайт продающий билеты (напрямую вбить на сайте авиакомпании почти нереально) и чтобы платеж не отменили как можно дольше. Риски - крупные.



Третье направление - вбив самому себе.

Суть в том, что ты создаешь какой-то магазин и продаешь там товар и вбиваешь этот же товар и пиздишь деньги пока не пришел чарджбек. Способ интересен cool доходом, около 90 процентов, но велик и риск потратить бабки, т.е. чарджбэк пришел, а деньги снять не успел. И еще это сложная штука в плане реализации, надо грамотно все этапы соединить, иначе ничего не получится.



Четвертое направление – вбив в казино.

Пользователи вбивают баланс в казино и проигрывают в покер самому себе под другим аккаунтом. Это лишь один из примеров, а так вариантов работы с казино много. Плюс в том что тоже cool доход, но и fuckup можно и оставить все бабки в казино. Надо очень хорошо знать как настроить систему для работы, чтобы успешно заниматься подобным.



Пятое направление – вбив е-гифтов.

Плюсы этой темы в высокой доходности и быстроте, не надо fuck с доставкой и дропами, скупают гифты от 50 до 80 процентов. Минус в том, что тема замастурбирована и сами суммы небольшие, а так тема cool!



Шестое - вбив в букмекерские конторы.

Тема очень похожа на казино, только ставим не на карточные комбинации, а на спорт. Но есть много нюансов. Например, в большинстве БК можно вывести деньги только туда, откуда ты пополнял, но есть обходные пути. Сначала с одной карты пополнить, поиграть, со второй карты пополнить и уже туда вывести.



Седьмая тема – вбив в онлайн-игры.

Это покупка за чужой счёт какой-то игровой валюты с дальнейшей её перепродажей на сторонних сайтах, либо ключи какой-то игры, либо игровые предметы. Способов много, тема интересная и высокодоходная.



Восьмая тема – вбив в платежные системы.

В ебей вбивать это тупо, тем более акки от нее легко найти с балансом, но есть незабитые системы в которые можно вбивать с карты и уже оттуда тратить или переводить средства. Сюда же можно отнести вбив мобильных операторов, откуда деньги в дальнейшем выводятся на другие платежные системы.



Девятое направление – банковские заливы.

Это глобальная тема, где крутятся большие финансы. Этим как правило занимаются те кто имеют свои ботнеты, т.е. сеть зараженных чужих устройств в своём подчинении. Они просто угоняют банковские аккаунты и выводят оттуда средства на левые счета, после чего отмывают и забирают себе. Плюс в том что денег там много, а минус в том, что надо серьезно вложиться, чтобы войти.



Ну и последняя, десятая тема - кардинг в реале.

Успешные игроки с колодой в 52, берут данные о карточках и делают их копии, а дальше снимают средства в банкомате или закупаются в магазинах. Плюсы в высокой доходности, т.к. при таких условиях можно взять деньги с карты под ноль. Минусы в том, что нужны затраты на оборудование и знание как работать с ним, чтобы получалось делать нормальные копии. А еще, конечно, глобальный минус в том, что высокий риск быть пойманным.

(Направлений в кардинге просто дохера, каждый может найти что-то своё, что я вам и желаю, друзья, если хотите заниматься этой темой)



Настройка системы под вбив

Идеальным вариантом считаю отдельно выделенный ноут с windows 7(eng) + оплаченная сфера и 911 носки.
Разберем 3 варианта.

1. Впн на основе + 911 на основе + виртуалка (WMware/VirtualBox)


Плюсы:

+ Все собрано в одном месте, не потеряешь не запутаешься

+ Перестаешь боятся "левых глаз". В любой момент копию вирты можно удалить.

+ Доп траты не нужны, потребуется лишь вирта+торрент анг винды

Минусы:

-Некоторые шопы, типа амазона могут палить вирту, что накинет доп фрод очков

-Привыкай к лагам и тормозам, их будет достаточно

-Вопрос удобства, но тут уже лично свой минус



2.Впн+911+Основа + portable browser(firefox/chrome)

Плюсы:

+ Работаешь с основы, никаких лагов никаких просадов и вылетов

+ Очень быстро понимаешь что и где. Врубил носок, вставил куки и вперед.

Минусы:

-В частности тебе придется вырубать WebRTC, т.к. сама суть портабл браузеров - не пускать сайт дальше самого браузера. Сказывается на фроде.



3.Впн на основе+911+основа+сфера

Плюсы:

+ Полная подстройка системы под кх.
Если лог не из стран третьего мира и есть обширный выбор хороших носков, то % вбива при такой машине подлетает до 90

+Удобство. Все собрано в одном месте, только тут это уже один браузер.

Минусы:

-Как это не грустно,но если ты хочешь работать по вещевухе, то привыкай что какие-то шопы могут палить твою сферу.

-Ценник для новичка будет кусающимся + платишь ты в месяц ,а не разово.



Мерчанты и платёжное поведение

Каждый день мы сталкиваемся с гейтами и мерчантами. Разнообразие и модификации будоражат голову.
Может случиться такое, что в двух разных шопах будет один и тот же мерч, но, на разных лицензиях/расширениях или по разному настроен.
Как вы угадываете, какой мерч стоит в шопе? Смотрите исходный код? А может быть добавляете в корзину и смотрите ее интерфейс? builtwith.com?
Да, по сути своей builtwith может помочь, в случае есть шоп не использует корзину, скоринг и мерч от разных девелоперов. В противном, он покажет в заветном окне E-Commerce разработчика корзины. Что ближе, то и будет светиться. По факту, там может стоять шопифай или пп, а корзина бигкоммерса, что он и покажет.


Shopify​

Данный мерчант по истине самый продвинутый и жесткий по отношению к фроду.

Из коробки имеет кучу систем визуализированных в админке, оргомную базу шаблонов для разработки интерфейса, несколько вариантов бесплатных шоппинг карт + платные, чуеву долину подключаемых скоринг и АФ плагинов именных+от сторонных разработчиков и третьих мерчантов.
Менеджер шопа или департамент верификации в режиме онлайн получает уведомления в админке о том, сколько юзеров на данный момент серфят, что каждый из них смотрит, какие действия производит и все данные юзера.

Начиная от стандартных типа айпи, версия ОС, местолопожение, сервисы и тд, заканчивая кликами, просматриваемым товаром, временем затраченным на каждое действие и пр.
В общем, абсолютно ВСЁ, что вы делаете.
В режиме ОНЛАЙН вериф может провести аналитику ваших данных уже на этапе заполнения.
Например, проверить, были ли ордеры с данного айпи адреса и данных типа аудио и фингер принтов, расшаренного вебртц и проч, что подменяет Linken Sphere.
В режиме онлайн средства скоринга и АФ рассчитывают ваш рейтинг, давая графические показатели менеджеру о том, кто находится по ту сторону монитора. Как правило, не ошибается.

Если учесть, что Shopify это не только абсолютно готовое решение для размещения шопа, котрое работает из коробки не требуя доролнительных вмешатьльств, так еще и самый защищенный поставщик, давайте по пунктам его методы детекта:

1. Проверка е-маил адреса по собственной базе и базе партнерских мерчей на количество ордеров с рассчетом вероятности фродовой транзакции на основе прошлых данных. Если ордеров с данной электронной почты нет ни в одном мерче - это уже минус по скорингу.
2. Проверка расстояния между шиппинг и биллинг адресом.
3. Проверка точного совпадения AVS (Address Verification System) по биллингу и проверка по блэклистам
4. Скоринг на основе анализа данных, передаваемых браузером на совпадение или несоответствие.
5. Принадлежность айпи провайдеру стационарного интернета либо мобильного
6. Проверка поведенческой активности в шопе и сопоставление данных с массивным обьемом информации предоставляемой партнерскими скоринг системами
7. Дистанция между геолокацией айпи, шиппинг и биллинг адресом + геолокацией из браузера
8. Анализ перехода, глубины и кол-ва кликов.

Как можно представить, это далеко не все возможности и заслуги мерчанта.

Кстати, не совсем верное утвеждение, что шопифи - мерчант.
В более чем 70% это всего лишь поставщик АФ и скоринг решения со своей формой и шоппинг картой, передающая данные чекаута на гейтвей Authorize.net, который мы рассмотрим дальше.



Authorize.net​

Самый легкий в плане вбива мерчант - гейтвей.
Почти не имеет подключаемых решений сторонних разработчиков.
Все, что использует для отсеивания фродовых транзакций:
  1. Проверка совпадения АВС
  2. Проверка расстояние между айпи и холдером
  3. Блеки на айпи и чек прошлых ордеров если такие были с этого айпи
  4. Чек холдера на прошлые чарджи, платежное поведение и транзы по данным карты
  5. Чек номера телефона по паблик рекордс в автоматическом режиме
  6. Чек принадлежности бина к стране, где делается покупка.

Остальное, что использует мерчант - нам никак не мешает!

Самое главное и интересное - авторайз моментально списывает бабки с карты после аппрува, что нам на руку.
Не нужно беспокоиться, есть ли на карте деньги, стоят ли лимити. Если ордер прошел, значит кэш списан в строну магазина.
Но, расслабляться не стоит. Авторайз может стоять как платежное решение, но корзина и скоринг могут стоять от шопифи. Так что, не радуйтесь сразу видя такую бляшку.



Big Commerce & Woo-Commerce​


Данные мерчанты по своей сути почти одинаковы.
Используют одни и те же решения, отличаются лишь в интерфейсе.

Собственные средства абсолютно не эффективны и на момент декабря 2018 года еще можно встретить маленькие шопы с шаблонным интерфейсом, которые не используют абсолютно никакого скоринга и сторонних решений АФ.

Все, что они могут сделать, так это:
  1. Проверка АВС
  2. Расстояние между айпи и холдером
  3. Скоринг по параметрам хуманизации
Чек введенной информации в паблик рекордс.
На первый взгляд - ничего сложного.
Но, шопов доверяющих данным поставщикам е-коммерции пересчитать по пальцам одной руки.
Встроенная поддержка плагинов сторонних разработчиков дает огромный плюс в работе с данными систмами.

Возвращаясь к шопифи, мы можем применить все параметры детекта к Биг и Ву - коммерсу.
Зайдя по линку ЛИНКУ вы можете посмотреть все доступные решения для противостояния фроду.
Эти же плагины без проблем прикручиваются к первому мерчу из нашего топа - Shopify.

Не буду дублировать методы детекта, так как они идентичны первому варианту.

Собственно, рассмотренных 4 мерчанта самые распостраненные при вбиве в США.

Из всего вышеописанного, хочу подвести небольшой итог.
Не смотря на то, какой мерчант или платежный шлюз используется в шопе, никогда не пренебрегайте правилами успешного вбива. Вы никогда не знаете наверняка, скоринг система какого разработчика следит за вами на данный момент.


Если у вас не прошел платеж, но карта 100% валидна - это значит лишь то, что вы набрали слишком много фродбаллов. За исключением мелкого количества ситуацией, когда банк просто на просто отклонил транзу или залимитил карту.
НЕВОЗМОЖНО убить карту правильным вбивом так же, как не возможно залимитить ее (относится к случаю, когда платежное поведение соответствует и на карте достаточный баланс).
Если после чекаута карта заблокировалась или улетела во фрауд депт, это значит, что платежный шлюз передал банку информацию о том, что транзакция фродовая.
В случае, если ордер прошел но позже прилетел кенсл это значит лишь то, что в данном магазине все заказы верифицируются вручную!



Платежное поведение​

Это будет коротко, но по делу​


Друзья, а вы знаете, что "пользоваться телефоном" в нашей работе синоним слову "повысить шансы на успех"?
Покупая подписку на сервис с подменой номера звонящего - вы экономите деньги на карты и увеличиваете свой профит.

Ходит такое поверие, что можно купить карту самого высокого класса и успешно вбить часы ролекс за 100.000 долларов.
Пусть даже там будет баланс в 1.000.000 долларов, банк может заблокировать карту.

Было ли у вас такое, что вбивая на сумму в 1000 долларов - получали отказ на премиальном уровне карты.
Но, вбив в другое место гифт на 100 долларов - все проходило гладко как по маслу.

Спрашивается, почему? Там же баланс 10.000

Изначально заострю внимание, что банку и шопу плевать на вас. Им не важно, сколько вам лет, что вы заказываете иксбокс или вертолет на радиоуправлении в свои 90 с хвостиком. Не играет абсолютно никакой роли для шопа, какая сумма заказа. Главное, чтобы были деньги на карте и успешно пройдена авто-ручная верификация + скоринг и АФ.

Что же важно и почему не проходят ордера на высокие суммы? Что делать? Ведь я купил карту уровня инфинити:
Вместе в картой любого уровня, ты просто ОБЯЗАН пополнить себе аккаунт в сервисе подмены номера и пробить ссн-доб холдера.
Зачем?
Звонить в банк перед КАЖДЫМ крупным вбивом.

В подавляющем большинстве крупных и не очень банков, для того, чтобы узнать баланс и историю последних операций нужно лишь позвонить с биллинг номера и в тональном режиме набрать номер карты и зип.
В отдельных случаях понадобится ССН и-или ДОБ.
В очень редких случаях понадобится разговор с оператором лично либо предоставление ответа на секретный вопро или ввод пин-кода.
Звоним по номеру банка, который заблаговременно находим в интернете по запросу

"%bankname% balance check phone number"

Попадаем на автоматизированную систему и следуем инструкциям. Вводим номер карты и допустим ЗИП код.
Айвиар говорит нам актуальный баланс собственных средств и кредитного лимита(если есть).
Нажимаем в тональном режиме циферку, к которой привязана история транзакций(слушаем айвиар).
Тут то мы понимаем, когда нам перечисляют историю трат, что холдер не имеет транзакций на большие суммы.
Максимально слышим списания в 200-300 долларов за одну транзакцию.
Хоть у нас и не имеется полного понимания картины, так как автоматически выдается только 5-10-20 последних транз(зависит от банка) но мы все равно можем предположить, сколько в среднем тратит за месяц холдер.

А это значит, что банк будет автоматически блокировать транзакцию на единовременную покупку по сумме выше чем
СРЕДНЯЯ месячная трата.
Примерно так.

Естественно, что при сумме списаний в 1000 долларов за месяц небольшими транзакциями по карте холдера - банк просто на просто не даст вам сделать единовременную покупку на сумму в несколько раз превышающую.
Это не типичное платежное поведение, подозрение на фрод. Среднестатистический холдер позвонит в банк и предупредит о такой большой оплате.
В лучшем случае, банк просто откажет вам в оплате и шлюз даст деклайн.
В худшем карта улетит во фрод (можно вытащить) либо заблокируется с принудительным перевыпуском.



Самые популярные способы воровства с кредитных карт

Способ первый

Зачастую мошенники используют устройства, которые, будучи установлены на банкомате, помогают им получить сведения о карточке. Это могут быть установленные на клавиатуры специальные "насадки", которые внешне повторяют оригинальные кнопки. В таком случае владелец карты снимает деньги со счета без всяких проблем, но при этом поддельная клавиатура запоминает все нажатые клавиши - естественно, в том числе и пин-код.
Совет: внимательно изучите клавиатуру незнакомого банкомата, прежде чем снять деньги со счета.


Способ второй

Другое устройство - то, что англичане еще называют lebanese loops.
Это пластиковые конверты, размер которых немного больше размера карточки, - их закладывают в щель банкомата. Хозяин кредитки пытается снять деньги, но банкомат не может прочитать данные с магнитной полосы. К тому же из-за конструкции конверта вернуть карту не получается. В это время подходит злоумышленник и говорит, что буквально день назад с ним "случилось то же самое". Чтобы вернуть карту, надо просто ввести пин-код и нажать два раза на Cancel.
Владелец карточки пробует, и, конечно же, ничего не получается. Он решает, что карточка осталась в банкомате, и уходит, чтобы связаться с банком. Мошенник же спокойно достает кредитку вместе с конвертом при помощи нехитрых подручных средств. Пин-код он уже знает - владелец (теперь уже бывший) "пластика" сам его ввел в присутствии афериста. Вору остается только снять деньги со счета.


Способ третий

Технически сложно, но можно перехватить данные, которые банкомат отправляет в банк, дабы удостовериться в наличии запрашиваемой суммы денег на счету. Для этого мошенникам надо подключиться к соответствующему кабелю и считать необходимые данные.
Учитывая, что в Интернете соответствующие инструкции легко обнаружить в свободном доступе, а технический прогресс не стоит на месте, можно утверждать: такой вариант будет встречаться все чаще.


Способ четвертый

Для того чтобы узнать пин-код, некоторые аферисты оставляют неподалеку миниатюрную видеокамеру.
Сами же они в это время находятся в ближайшем автомобиле с ноутбуком, на экране которого видны вводимые владельцем карты цифры. Вводя пин-код, прикрывайте клавиатуру свободной рукой.


Способ пятый

Дорогостоящий, но верный на все сто способ.
Бывают случаи, когда мошенники ставят в людном месте свой собственный "банкомат". Он, правда, почему-то не работает и, естественно, никаких денег не выдает. Зато успешно считывает с карточки все необходимые данные.
А потом выясняется, что вы вчера уже сняли все деньги со счета и почему-то не хотите этого вспомнить!


Способ шестой

В свое время мошенники из ОАЭ устанавливали в отверстия для кредиток специальные устройства, которые запоминали все данные о вставленной в банкомат карте. Злоумышленникам оставалось только подсмотреть пин-код либо вышеописанными способами первым и четвертым, либо банально подглядывая из-за плеча. Ну, понравилось местному аборигену ваше кольцо, или ваши часы, или что-то там еще...


Способ седьмой

Бороться с ним нельзя. Можно лишь смириться. Здесь уже ничто не зависит от вашей внимательности, осторожности или предусмотрительности. Бывает, что в сговор с мошенниками вступают те люди, которым добраться до ваших кредиток и так очень просто: служащие банков, например. Это случается очень редко, но от таких случаев не застрахован никто.


Повторяюсь, если данная тема покажется полезной, напишите об этом и я выложу ещё.
 
Последнее редактирование модератором:
Похоже как <бесплатное>( слитое) обучение с ввх , не в обиду. За то с дополнениями минимальными , но полезными , хорошо описал нюансы каких то сервисов . Я в карже ноль если , что) лайк тебе
Было интерсно почитать. Следующую интересно почитать .
 
Последнее редактирование:
В худшем карта улетит во фрод (можно вытащить) либо заблокируется с принудительным перевыпуском
тоесть если карта при чеке suspected fraud, то ее можно вытащить?
 
ТС Приветсвую тебя ! Благодарю за прекрасное настроение :) статья для начинающих бомба пушка ! Вот у меня мини интересик к тебе , частенько бывают сс со снифа не посоветуешь ли ты, куда их можно вбивать с хорошим выхлопом :) Если можешь отпиши в ЛС с уважением к тебе !
 
К дополнению по теме, находил такую статью

Бины без ЗDS они же Non VBV

Люди пишут и задают вопросы про нон VBV бины, поэтому попытаюсь рассказать и объяснить, что это и как.



За свои 4-5 лет в бизе я использовал почти все типы карт, такие как Виза, Мастеркард, JCB и Амекс, все они используют технологию 3ДС, только название этой фишки у каждой системы своё. Буду писать про Виза и Мастеркард, так как 95 процентов используют их. Речь идёт естественно про мерчи с 3ДС внутри.



Я бы разделил нонвбв Европы и остального мира, а отличие в том, что:



1. Европейские нонвбв войдут практически всюду, а все остальные 50 на 50.



2. Европейские нонвбв в большинстве своём не мрут сразу после вбива, то есть их можно вбивать не раз, причём в один и тот же мерч.



3. Европейские нонвбв найти значительно труднее, так как за ними многие охотятся и достать сейчас еу на рынке сложно.



Дальше напишу про автопроцессинг, чем он так привлекателен:



1. Автопроцессинг запускает механизм нонвбв, но по ряду причин проверка не происходит, транзакция идёт дальше, как обычно и мерчант думает, что проверка пройдена и даёт добро. Практически все мерчи настроены таким образом за редким исключением.



2. Автопроцессинг ЕСТЬ У ВСЕХ БИНОВ НОНВБВ МАСТЕРКАРД не зависимо от страны.



3. Автопроцессинга НЕТ У ВСЕХ БИНОВ ВИЗА ЕВРОПЫ, но ЕСТЬ У ВСЕХ БИНОВ ВИЗА ОСТАЛЬНОГО МИРА.



Теперь немного теории, так как многие путают нонвбв и 50 на 50 нонвбв, разница в этом:



1. Нонвбв это бин, который даёт оплатить ЛЮБУЮ покупку в ЛЮБОЙ стране на ЛЮБУЮ сумму. Если подытожить, то можно ими расплачиваться с любого IP, много раз пока карта жива, в разных мерчах, то есть никаких локов, рестрикшенс и прочего вы не словите. Если карта жива, то она будет давать.



2. 50 на 50 нонвбв это бин, который МОЖЕТ дать (а может и не дать, так как может быть с вбв) определённую сумму с определёнными ограничениями, такими как лок по IP, лимиты на мелкие суммы, покупка в определённой стране и прочее.



Лично для меня самые плохие страны для работы по нонвбв это США, Австралия, Канада, ЮК. Причина в том, что там присутствуют многочисленные рестрикшенс и локи. Материал мрёт очень быстро, почти всегда после вбива. И такие бины редко лезут в еу мерчи, это тоже минус.



Заканчивая эту главу, пару личных примеров про силу нонвбв:



Занимаясь туризмом, имея нонвбв мат, можно сделать практически любой авиабилет из любой точки мира. То же самое можно написать и про отели.



Найти нонвбв нынче очень трудно, я потратил не меньше ~20К за 5 лет работы с нонвбв матом на тесты, на покупку у других коллекционеров нонвбв и на понимание того, что надо вбить и куда, чтоб дало. Имея нонвбв какой-то страны не всегда достаточно, надо знать, куда вбить, как вбить и прочие нюансы. На данный момент времени нонвбв бины потихоньку умирают, здесь я говорю про Европу, Азию и МИКС, так как каждый год банки защищают себя и вводят 3ДС.



Многие спрашивают меня, как искать нонвбв и где, ответ простой:



1. Искать в отработке, вбивая в 3ДС мерчи, но многие банки уже знают про этот метод и отключают 3ДС у мёртвых карт.



2. Пробовать найти в паблик листах в инете, но там вы найдёте 5 процентов нонвбв от силы, опять же потратив кучу денег и времени на поиск.



3. Делать, как делал я, то есть скупал сс мелких банков, а эти банки легко вычислить из бинбаз, у этих банков 70 процентов бинов всё ещё нонвбв.



4. Самое трудное в нонвбв это найти один или несколько бинов(я нызываю такие бины "бин-террорист") в банке с 3ДС! Такие бины у вас пройдут везде, так как мерч смотрит на банк, а если банк мелкий, то могут быть вопросы, к крупному банку вопросов не будет. Обычно это специфические бины, такие как Business или Corporate.



5. Prepaid, electron и прочий мусор я не использую в работе, но там 50 процентов нонвбв до сих пор.



За 5 лет работы я был практически во всех онлайн сс шопах, поэтому я знаю, что такое хороший шоп и что такое нонвбв френдли шоп. Моя тройка шопов для людей, который ищут нонвбв бины, они там есть:



1. validcc - отличный шоп по нонвбв мату, ужасный по всему остальному. Мат нонвбв там очень вкусный после апдейта, заходит на ура, чувствуется, что сразу с печки. Цены очень большие, поэтому надо знать, что брать!



2. feshop - отличный шоп по еу нонвбв мату, ужасный шоп по всем базам со сниффа, а также врущий чекер, лимит на 15 бинов и глючный движок. Берите здесь свои нонвбв бины СРАЗУ после апа, они здесь есть, очень часто вкусные ЕУ бины.



3. joker - отличный шоп во всём кроме Преордера, он губит весь бизнес! Лично я считаю, что сс шоп должен быть для всех и после апа кто первый нашёл свой бин, тот и купил,что есть честно и справедливо. Автор так не считает, понимаю, что Преордер это дополнительное бабло на лапу хозяину. А так,если повезёт,то свой бин найдёте здесь и будете довольны,мат на уровне,когда я находил свои бины нонвбв тут, у меня 90 процентов валида было. К тому же этот шоп номер 1 по суппорту. Босс всегда поможет и даст подарок вдогонку.



P.S. Тем, кто ищет нонвбв в шопах до апдейта, ничего хорошего не скажу, 90 процентов нонвбв скупают в первые часы после апов, остальные 10 ещё пока никто не вычислил. Поэтому советую сидеть и караулить, как я и будет Вам счастье!



Месяц назад заполучил 2 новые базы 2020-го года, одна из которых классическая (6 знаков), а вторая удлинённая (7-11 знаков). Как я уже писал ранее, два года назад мировая банковская система, в связи с увеличением самих банков в мире, типов и видов карт,приняла решение "разгрузить" идентификацию бина кредитной карты и ввела новые (дополнительные) параметры для этого.К 2022-му году это решение будет полностью имплементировано и завершено. Подробнее можно прочитать на сайте binbase.com. Чтоб понять все тонкости и хитрости нововведения,приведу конкретный пример. Тестирую я один ЮК бин, 531979, но в шопах вижу, что адрес и страна постоянно меняются, то Лихтенштейн,то Чехия, то Болгария, то Норвегия! Думал, что просто холдер вбил не тот адрес, либо живёт в другой стране, но при изучении новой базы понял, что был полностью не прав! Этот бин имеет кучу разветвлений, а именно:



1. 53197900 - Лихтенштейн

2. 53197910 - Чехия

3. 53197920 - Болгария

4. 53197930 - Норвегия

5. 53197940 - Греция

6. 53197950 - Италия

7. 53197960 - Словения

8. 53197970 - Бельгия

9. 53197980 - Дания

10. 53197990 - Испания



Как видим, 11 вариантов в одном бине! А как быть, если нужна конкретная страна? Ибо нонвбв может быть в 9-и странах, а, скажем, в Болгарии его может не быть. Тут два варианта, либо иметь такую бинбазу, либо довериться адресу, который идёт к карте (он может быть левый, так что здесь 50 на 50).

Ещё большая проблема в том,что ни в одном шопе нет поиска по 7-11 бинам (если не ошибаюсь, то только в двух есть поиск по 7-и бинам), даже в самых крутых и больших, поэтому поиск нужных бинов в данный момент затруднён, даже зная эти бины.

По моим наблюдениям и тестам больше всего эта система актуальна в США, Европе и Китае. Африка и Латинская Америка подтягиваются потихоньку. Поэтому, если у вас непонятный деклайн, один бин идёт, а такой же не идёт, ТО ВСЁ МОЖЕТ БЫТЬ НАМНОГО ПРОЩЕ, на

самом деле ВЫ ВБИВАЕТЕ НЕ ТОТ ЖЕ БИН, А СОВСЕМ ДРУГОЙ по значению и сути, смотреть теперь надо не только на первые 6 цифр,

а на все 11, сравнивать, делать тест.



P.S. Так же, думаю, что одна из возможных причин этих нововведений это запутать кардеров, базы бинов в 6 знаков есть везде, пусть херовые, но есть, а вот баз данных по 7-11 бинам нету на данный момент, возможно, что это тоже бралось в расчёт, когда придумывали новый формат.
 
К дополнению по теме, находил такую статью

Бины без ЗDS они же Non VBV​

Люди пишут и задают вопросы про нон VBV бины, поэтому попытаюсь рассказать и объяснить, что это и как.



За свои 4-5 лет в бизе я использовал почти все типы карт, такие как Виза, Мастеркард, JCB и Амекс, все они используют технологию 3ДС, только название этой фишки у каждой системы своё. Буду писать про Виза и Мастеркард, так как 95 процентов используют их. Речь идёт естественно про мерчи с 3ДС внутри.



Я бы разделил нонвбв Европы и остального мира, а отличие в том, что:



1. Европейские нонвбв войдут практически всюду, а все остальные 50 на 50.



2. Европейские нонвбв в большинстве своём не мрут сразу после вбива, то есть их можно вбивать не раз, причём в один и тот же мерч.



3. Европейские нонвбв найти значительно труднее, так как за ними многие охотятся и достать сейчас еу на рынке сложно.



Дальше напишу про автопроцессинг, чем он так привлекателен:



1. Автопроцессинг запускает механизм нонвбв, но по ряду причин проверка не происходит, транзакция идёт дальше, как обычно и мерчант думает, что проверка пройдена и даёт добро. Практически все мерчи настроены таким образом за редким исключением.



2. Автопроцессинг ЕСТЬ У ВСЕХ БИНОВ НОНВБВ МАСТЕРКАРД не зависимо от страны.



3. Автопроцессинга НЕТ У ВСЕХ БИНОВ ВИЗА ЕВРОПЫ, но ЕСТЬ У ВСЕХ БИНОВ ВИЗА ОСТАЛЬНОГО МИРА.



Теперь немного теории, так как многие путают нонвбв и 50 на 50 нонвбв, разница в этом:



1. Нонвбв это бин, который даёт оплатить ЛЮБУЮ покупку в ЛЮБОЙ стране на ЛЮБУЮ сумму. Если подытожить, то можно ими расплачиваться с любого IP, много раз пока карта жива, в разных мерчах, то есть никаких локов, рестрикшенс и прочего вы не словите. Если карта жива, то она будет давать.



2. 50 на 50 нонвбв это бин, который МОЖЕТ дать (а может и не дать, так как может быть с вбв) определённую сумму с определёнными ограничениями, такими как лок по IP, лимиты на мелкие суммы, покупка в определённой стране и прочее.



Лично для меня самые плохие страны для работы по нонвбв это США, Австралия, Канада, ЮК. Причина в том, что там присутствуют многочисленные рестрикшенс и локи. Материал мрёт очень быстро, почти всегда после вбива. И такие бины редко лезут в еу мерчи, это тоже минус.



Заканчивая эту главу, пару личных примеров про силу нонвбв:



Занимаясь туризмом, имея нонвбв мат, можно сделать практически любой авиабилет из любой точки мира. То же самое можно написать и про отели.



Найти нонвбв нынче очень трудно, я потратил не меньше ~20К за 5 лет работы с нонвбв матом на тесты, на покупку у других коллекционеров нонвбв и на понимание того, что надо вбить и куда, чтоб дало. Имея нонвбв какой-то страны не всегда достаточно, надо знать, куда вбить, как вбить и прочие нюансы. На данный момент времени нонвбв бины потихоньку умирают, здесь я говорю про Европу, Азию и МИКС, так как каждый год банки защищают себя и вводят 3ДС.



Многие спрашивают меня, как искать нонвбв и где, ответ простой:



1. Искать в отработке, вбивая в 3ДС мерчи, но многие банки уже знают про этот метод и отключают 3ДС у мёртвых карт.



2. Пробовать найти в паблик листах в инете, но там вы найдёте 5 процентов нонвбв от силы, опять же потратив кучу денег и времени на поиск.



3. Делать, как делал я, то есть скупал сс мелких банков, а эти банки легко вычислить из бинбаз, у этих банков 70 процентов бинов всё ещё нонвбв.



4. Самое трудное в нонвбв это найти один или несколько бинов(я нызываю такие бины "бин-террорист") в банке с 3ДС! Такие бины у вас пройдут везде, так как мерч смотрит на банк, а если банк мелкий, то могут быть вопросы, к крупному банку вопросов не будет. Обычно это специфические бины, такие как Business или Corporate.



5. Prepaid, electron и прочий мусор я не использую в работе, но там 50 процентов нонвбв до сих пор.



За 5 лет работы я был практически во всех онлайн сс шопах, поэтому я знаю, что такое хороший шоп и что такое нонвбв френдли шоп. Моя тройка шопов для людей, который ищут нонвбв бины, они там есть:



1. validcc - отличный шоп по нонвбв мату, ужасный по всему остальному. Мат нонвбв там очень вкусный после апдейта, заходит на ура, чувствуется, что сразу с печки. Цены очень большие, поэтому надо знать, что брать!



2. feshop - отличный шоп по еу нонвбв мату, ужасный шоп по всем базам со сниффа, а также врущий чекер, лимит на 15 бинов и глючный движок. Берите здесь свои нонвбв бины СРАЗУ после апа, они здесь есть, очень часто вкусные ЕУ бины.



3. joker - отличный шоп во всём кроме Преордера, он губит весь бизнес! Лично я считаю, что сс шоп должен быть для всех и после апа кто первый нашёл свой бин, тот и купил,что есть честно и справедливо. Автор так не считает, понимаю, что Преордер это дополнительное бабло на лапу хозяину. А так,если повезёт,то свой бин найдёте здесь и будете довольны,мат на уровне,когда я находил свои бины нонвбв тут, у меня 90 процентов валида было. К тому же этот шоп номер 1 по суппорту. Босс всегда поможет и даст подарок вдогонку.



P.S. Тем, кто ищет нонвбв в шопах до апдейта, ничего хорошего не скажу, 90 процентов нонвбв скупают в первые часы после апов, остальные 10 ещё пока никто не вычислил. Поэтому советую сидеть и караулить, как я и будет Вам счастье!



Месяц назад заполучил 2 новые базы 2020-го года, одна из которых классическая (6 знаков), а вторая удлинённая (7-11 знаков). Как я уже писал ранее, два года назад мировая банковская система, в связи с увеличением самих банков в мире, типов и видов карт,приняла решение "разгрузить" идентификацию бина кредитной карты и ввела новые (дополнительные) параметры для этого.К 2022-му году это решение будет полностью имплементировано и завершено. Подробнее можно прочитать на сайте binbase.com. Чтоб понять все тонкости и хитрости нововведения,приведу конкретный пример. Тестирую я один ЮК бин, 531979, но в шопах вижу, что адрес и страна постоянно меняются, то Лихтенштейн,то Чехия, то Болгария, то Норвегия! Думал, что просто холдер вбил не тот адрес, либо живёт в другой стране, но при изучении новой базы понял, что был полностью не прав! Этот бин имеет кучу разветвлений, а именно:



1. 53197900 - Лихтенштейн

2. 53197910 - Чехия

3. 53197920 - Болгария

4. 53197930 - Норвегия

5. 53197940 - Греция

6. 53197950 - Италия

7. 53197960 - Словения

8. 53197970 - Бельгия

9. 53197980 - Дания

10. 53197990 - Испания



Как видим, 11 вариантов в одном бине! А как быть, если нужна конкретная страна? Ибо нонвбв может быть в 9-и странах, а, скажем, в Болгарии его может не быть. Тут два варианта, либо иметь такую бинбазу, либо довериться адресу, который идёт к карте (он может быть левый, так что здесь 50 на 50).

Ещё большая проблема в том,что ни в одном шопе нет поиска по 7-11 бинам (если не ошибаюсь, то только в двух есть поиск по 7-и бинам), даже в самых крутых и больших, поэтому поиск нужных бинов в данный момент затруднён, даже зная эти бины.

По моим наблюдениям и тестам больше всего эта система актуальна в США, Европе и Китае. Африка и Латинская Америка подтягиваются потихоньку. Поэтому, если у вас непонятный деклайн, один бин идёт, а такой же не идёт, ТО ВСЁ МОЖЕТ БЫТЬ НАМНОГО ПРОЩЕ, на

самом деле ВЫ ВБИВАЕТЕ НЕ ТОТ ЖЕ БИН, А СОВСЕМ ДРУГОЙ по значению и сути, смотреть теперь надо не только на первые 6 цифр,

а на все 11, сравнивать, делать тест.



P.S. Так же, думаю, что одна из возможных причин этих нововведений это запутать кардеров, базы бинов в 6 знаков есть везде, пусть херовые, но есть, а вот баз данных по 7-11 бинам нету на данный момент, возможно, что это тоже бралось в расчёт, когда придумывали новый формат.

Thanks for this info for members XSS 1+
 
К дополнению по теме, находил такую статью

Бины без ЗDS они же Non VBV​

Люди пишут и задают вопросы про нон VBV бины, поэтому попытаюсь рассказать и объяснить, что это и как.



За свои 4-5 лет в бизе я использовал почти все типы карт, такие как Виза, Мастеркард, JCB и Амекс, все они используют технологию 3ДС, только название этой фишки у каждой системы своё. Буду писать про Виза и Мастеркард, так как 95 процентов используют их. Речь идёт естественно про мерчи с 3ДС внутри.



Я бы разделил нонвбв Европы и остального мира, а отличие в том, что:



1. Европейские нонвбв войдут практически всюду, а все остальные 50 на 50.



2. Европейские нонвбв в большинстве своём не мрут сразу после вбива, то есть их можно вбивать не раз, причём в один и тот же мерч.



3. Европейские нонвбв найти значительно труднее, так как за ними многие охотятся и достать сейчас еу на рынке сложно.



Дальше напишу про автопроцессинг, чем он так привлекателен:



1. Автопроцессинг запускает механизм нонвбв, но по ряду причин проверка не происходит, транзакция идёт дальше, как обычно и мерчант думает, что проверка пройдена и даёт добро. Практически все мерчи настроены таким образом за редким исключением.



2. Автопроцессинг ЕСТЬ У ВСЕХ БИНОВ НОНВБВ МАСТЕРКАРД не зависимо от страны.



3. Автопроцессинга НЕТ У ВСЕХ БИНОВ ВИЗА ЕВРОПЫ, но ЕСТЬ У ВСЕХ БИНОВ ВИЗА ОСТАЛЬНОГО МИРА.



Теперь немного теории, так как многие путают нонвбв и 50 на 50 нонвбв, разница в этом:



1. Нонвбв это бин, который даёт оплатить ЛЮБУЮ покупку в ЛЮБОЙ стране на ЛЮБУЮ сумму. Если подытожить, то можно ими расплачиваться с любого IP, много раз пока карта жива, в разных мерчах, то есть никаких локов, рестрикшенс и прочего вы не словите. Если карта жива, то она будет давать.



2. 50 на 50 нонвбв это бин, который МОЖЕТ дать (а может и не дать, так как может быть с вбв) определённую сумму с определёнными ограничениями, такими как лок по IP, лимиты на мелкие суммы, покупка в определённой стране и прочее.



Лично для меня самые плохие страны для работы по нонвбв это США, Австралия, Канада, ЮК. Причина в том, что там присутствуют многочисленные рестрикшенс и локи. Материал мрёт очень быстро, почти всегда после вбива. И такие бины редко лезут в еу мерчи, это тоже минус.



Заканчивая эту главу, пару личных примеров про силу нонвбв:



Занимаясь туризмом, имея нонвбв мат, можно сделать практически любой авиабилет из любой точки мира. То же самое можно написать и про отели.



Найти нонвбв нынче очень трудно, я потратил не меньше ~20К за 5 лет работы с нонвбв матом на тесты, на покупку у других коллекционеров нонвбв и на понимание того, что надо вбить и куда, чтоб дало. Имея нонвбв какой-то страны не всегда достаточно, надо знать, куда вбить, как вбить и прочие нюансы. На данный момент времени нонвбв бины потихоньку умирают, здесь я говорю про Европу, Азию и МИКС, так как каждый год банки защищают себя и вводят 3ДС.



Многие спрашивают меня, как искать нонвбв и где, ответ простой:



1. Искать в отработке, вбивая в 3ДС мерчи, но многие банки уже знают про этот метод и отключают 3ДС у мёртвых карт.



2. Пробовать найти в паблик листах в инете, но там вы найдёте 5 процентов нонвбв от силы, опять же потратив кучу денег и времени на поиск.



3. Делать, как делал я, то есть скупал сс мелких банков, а эти банки легко вычислить из бинбаз, у этих банков 70 процентов бинов всё ещё нонвбв.



4. Самое трудное в нонвбв это найти один или несколько бинов(я нызываю такие бины "бин-террорист") в банке с 3ДС! Такие бины у вас пройдут везде, так как мерч смотрит на банк, а если банк мелкий, то могут быть вопросы, к крупному банку вопросов не будет. Обычно это специфические бины, такие как Business или Corporate.



5. Prepaid, electron и прочий мусор я не использую в работе, но там 50 процентов нонвбв до сих пор.



За 5 лет работы я был практически во всех онлайн сс шопах, поэтому я знаю, что такое хороший шоп и что такое нонвбв френдли шоп. Моя тройка шопов для людей, который ищут нонвбв бины, они там есть:



1. validcc - отличный шоп по нонвбв мату, ужасный по всему остальному. Мат нонвбв там очень вкусный после апдейта, заходит на ура, чувствуется, что сразу с печки. Цены очень большие, поэтому надо знать, что брать!



2. feshop - отличный шоп по еу нонвбв мату, ужасный шоп по всем базам со сниффа, а также врущий чекер, лимит на 15 бинов и глючный движок. Берите здесь свои нонвбв бины СРАЗУ после апа, они здесь есть, очень часто вкусные ЕУ бины.



3. joker - отличный шоп во всём кроме Преордера, он губит весь бизнес! Лично я считаю, что сс шоп должен быть для всех и после апа кто первый нашёл свой бин, тот и купил,что есть честно и справедливо. Автор так не считает, понимаю, что Преордер это дополнительное бабло на лапу хозяину. А так,если повезёт,то свой бин найдёте здесь и будете довольны,мат на уровне,когда я находил свои бины нонвбв тут, у меня 90 процентов валида было. К тому же этот шоп номер 1 по суппорту. Босс всегда поможет и даст подарок вдогонку.



P.S. Тем, кто ищет нонвбв в шопах до апдейта, ничего хорошего не скажу, 90 процентов нонвбв скупают в первые часы после апов, остальные 10 ещё пока никто не вычислил. Поэтому советую сидеть и караулить, как я и будет Вам счастье!



Месяц назад заполучил 2 новые базы 2020-го года, одна из которых классическая (6 знаков), а вторая удлинённая (7-11 знаков). Как я уже писал ранее, два года назад мировая банковская система, в связи с увеличением самих банков в мире, типов и видов карт,приняла решение "разгрузить" идентификацию бина кредитной карты и ввела новые (дополнительные) параметры для этого.К 2022-му году это решение будет полностью имплементировано и завершено. Подробнее можно прочитать на сайте binbase.com. Чтоб понять все тонкости и хитрости нововведения,приведу конкретный пример. Тестирую я один ЮК бин, 531979, но в шопах вижу, что адрес и страна постоянно меняются, то Лихтенштейн,то Чехия, то Болгария, то Норвегия! Думал, что просто холдер вбил не тот адрес, либо живёт в другой стране, но при изучении новой базы понял, что был полностью не прав! Этот бин имеет кучу разветвлений, а именно:



1. 53197900 - Liechtenstein

2. 53197910 - Czech Republic

3. 53197920 - Bulgaria

4. 53197930 - Norway

5. 53197940 - Greece

6. 53197950 - Italy

7. 53197960 - Slovenia

8. 53197970 - Belgium

9. 53197980 - Denmark

10. 53197990 - Spain



As you can see, 11 options in one bin! But what if you need a specific country? For nonvbv may be in 9 countries, and, say, in Bulgaria it may not be. There are two options, either to have such a binbase, or to trust the address that goes to the map (it can be left, so it's 50/50 here).

An even bigger problem is that in no shop there is a search for 7-11 bins (if I'm not mistaken, then only two have a search for 7 bins), even in the coolest and largest, so finding the right bins at the moment is difficult, even knowing these bins.

According to my observations and tests, this system is most relevant in the USA, Europe and China. Africa and Latin America are slowly catching up. Therefore, if you have an incomprehensible deline, one bin goes, and the same does not go, THEN EVERYTHING CAN BE MUCH SIMPLER, on

in fact, YOU ARE NOT DRIVING IN THE SAME BIN, BUT A COMPLETELY DIFFERENT in meaning and essence, now you need to look not only at the first 6 digits,

And for all 11, compare, do a test.



P.S. Also, I think that one of the possible reasons for these innovations is to confuse carders, there are bases of bins in 6 characters everywhere, albeit fucking ones, but there are, but there are no databases for 7-11 bins at the moment, it is possible that this was also taken into account when they came up with a new format.
You are smoking some strong shit my friend.
 
Здраствуйте, я заинтересовался кардингом пару недель назад, прочитал ввх нашел немного инфы на форумах, вообщем принцып работы я понимаю. И вот сегодня у меня появилась идея, как мы знаем кардинг - это риск, и впн-ы в частую тут вас не спасут, но я подумал а что будет если кроме всех стадий безопасности(методичка ввх), добавить еще одну' а именно спрятать компютер под землей или в другом тихом месте, подключить к левому инету и управлять им через троян, напр. nJrat, с помошью этого даже если и поучиться найти ip то они найдут комп который я буду управлять на удаленке. Возможно я что то пропускаю, так что мне очень важно ваше мнение. Спасибо
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх