Привлекал меня вещевой кардинг, суть его заключалась в том, что по украденным данным кредитной карты делается заказ в интернет магазине, преимущественно электроники (компьютеры и комплектующие, сотовые телефоны, фотокамеры и т. д.), т.к. это является самым ликвидным и ходовым стафом (сленг, от англ., stuff – вещи) у скупщиков, и за это выплачивают больший процент дроповоды. Менее популярными являются такие товары как: ювелирные украшения, одежда, автозапчасти, и соответственно за них можно получить более скромную денежную компенсацию. Сам процесс происходит в следующем порядке:
1) На форумах находятся продавцы данных кредитных карт, у них покупается так называемый картон (сленг, кардерский термин, обозначающий кредитную карту) той страны, штата, города, где у нас находится поставной человек – дроп.
2) Через сервис на форумах подбирается proxy server или socks, чтобы система интернет-магазина идентифицировала наше местоположение как настоящего картхолдера (владельца кредитной карты).
3) Для скрытия следов своего нахождения в сети, кардеры пользуются VPN серверами (виртуальная частная сеть), чтобы максимально обезопасить себя. В настоящее время, многие сервисы предлагают шифрование вашего трафика через 2–4, а то и больше серверов, находящихся в разных странах. Связка VPN сервер + socks, позволяет свести шансы быть отслеженным по вашим перемещениям в интернете к нулю.
4) Настраивается компьютер, обычно устанавливается варя (сленг, программа VMware), программное обеспечение для одновременного использования нескольких операционных систем на одном компьютере. ОС требуется англоязычная, настраиваются часовые пояса под штат и город владельца карты. Короче говоря, создаём максимальную видимость того, что за компьютером находится настоящий владелец, делающий заказ в интернет-магазине из своего дома, а не мошенник.
5) Немаловажную роль играет время заказа. Нужно обязательно учитывать часовые пояса. К примеру, между США и Россией, как минимум 8 часов различие во времени, и в интернет-магазине будут очень удивлены, почему заказ был размещен поздней ночью, если мы работаем по дневному российскому времени, и поставят нас на ''hold'' (англ., удержание), а нам ведь лишние проверки и задержки ни к чему, правда?
6) Далее, собственно, идет сам вбив в интернет-магазин. Заполняются поля billing address (англ., адрес владельца карты, на который приходят выписки по его счетам) и shipping address (англ., адрес доставки) так указывается информация нашего дропа, куда должны доставить посылку. Express delivery (англ., срочная доставка) вопрос спорный, с одной стороны, в то время, когда будет обработка нашего заказа, погрузка, доставка, владелец карты может заподозрить пропажу денег на своем счете и отменить эту транзакцию. Раньше этот процесс занимал довольно длительное время. Владелец счета получал свой bank statement (англ., выписка по счету) чаще всего раз в месяц, в почтовый ящик, и мог узнать о мошенничестве с его картой только спустя некоторое время. Но сейчас, с появлением различных гаджетов и смартфонов, можно следить за состоянием своего счета 24 часа в сутки, и все это усложняет нашему брату жизнь. С другой стороны, иногда магазины не любят срочную доставку, т.к. им необходимо время для верификации и проверки заказа с целью предотвращения мошеннических действий.
Хотел бы рассказать одну хитрость, кредитные карты Discover и American Express, ''живут'' дольше чем Visa и Mastercard, и chargeback (англ., возврат украденных денег банком на счет владельца) занимает больше времени. Я даже помню бронировал гостиницы, по краденным кредиткам на 1–2 недели, и после выезда, в некоторых случаях, карта оставалась рабочей. Об этом речь пойдет немного позже.
Visa, MasterCard можно заставить работать более длительное время. В платежной системе Visa существует такой протокол как ''verified by visa'', дополнительный уровень безопасности для онлайн-кредитных и дебетовых карт, в кардерском сленге vbv код, а также ''MasterCard SecureCode'', mcsc код соответственно. Суть заключается СКАЧАТЬ