Домой Альфа Банк Кардеры - кто это? Как крадут деньги с пластиковых карт.

Кардеры - кто это? Как крадут деньги с пластиковых карт.

Или её реквизитов, не инициированная или не подтвержденная её держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов , платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа , «трояны », «боты» с функцией формграббера). Кроме того, наиболее распространённым методом похищения номеров платежных карт на сегодня является фишинг (англ. phishing , искаженное «fishing» - «рыбалка») - создание мошенниками сайта , который будет пользоваться доверием у пользователя, например - сайт, похожий на сайт банка пользователя, через который и происходит похищение реквизитов платежных карт .

Одним из самых масштабных преступлений в области мошенничества с платежными картами считается взлом глобального процессинга кредитных карт Worldpay и кража с помощью его данных более 9 миллионов долларов США. В ноябре 2009 года по этому делу были предъявлены обвинения преступной группе, состоящей из граждан государств СНГ .

Энциклопедичный YouTube

  • 1 / 5

    Украденная или потерянная карта может использоваться преступниками только до тех пор, пока владелец не сообщит своему банку о пропаже, либо в оффлайновых операциях. Большинство банков предоставляют круглосуточную телефонную линию для подобных сообщений.

    Основной защитной мерой является наличие подписи на карте и требование подписывания чеков. В некоторых магазинах при оплате картой требуется предоставление документов, удостоверяющих личность. Однако, требование документа в некоторых юрисдикциях является незаконным.

    Украденные карты могут использоваться в некоторых терминалах самообслуживания (например, на АЗС), не требующих ввода PIN-кода.

    Существуют операции, в которых не требуется физическое наличие карты, а транзакция проводится лишь по данным с неё. Минимальный необходимый набор информации - номер карты, часто также требуется срок окончания, чуть реже - верификационный код.

    Злоумышленник может скопировать эти данные, если вступит в сговор с лицами, имеющими доступ к картам, например, с официантом или кассиром. Данные могут быть сфотографированы или восстановлены из видео-записи. Также получение подобных данных возможно с помощью вируса, установленного на компьютере пользователя, методами социальной инженерии (имитация звонка из банка), либо путём взлома интернет-магазинов или систем, обслуживающих карты. Затем преступники используют данные в операциях без присутствия карты.

    Некоторую защиту от такого рода преступлений предоставляет внедрение оперативных уведомлений о проведении операций. Также частично от такого мошенничества защищают технологии 3-D Secure , MasterCard Security Code, Verified by Visa, в которых для проведения операции требуется ввод дополнительного кода, получаемого в отделении банка, через банкомат, по SMS или с помощью аппаратного генератора кодов (токен).

    Скимминг

    Частным случаем кардинга является скимминг (от англ. skim - снимать сливки), при котором используется скиммер - инструмент злоумышленника для считывания, например, магнитной дорожки платёжной карты . При осуществлении данной мошеннической операции используется комплекс скимминговых устройств:

    • инструмент для считывания магнитной дорожки платёжной карты - представляет собой устройство, устанавливаемое в картоприёмник, и кардридер на входной двери в зону обслуживания клиентов в помещении банка. Представляет собой устройство со считывающей магнитной головкой, усилителем - преобразователем, памятью и переходником для подключения к компьютеру. Скиммеры могут быть портативными, миниатюрными. Основная идея и задача скимминга - считать необходимые данные (содержимое дорожки/трека) магнитной полосы карты для последующего воспроизведения её на поддельной. Таким образом, при оформлении операции по поддельной карте авторизационный запрос и списание денежных средств по мошеннической транзакции будут осуществлены со счета оригинальной, «скиммированной» карты.
    • миниатюрная видеокамера, устанавливаемая на банкомат и направляемая на клавиатуру ввода в виде козырька банкомата либо посторонних накладок, например, рекламных материалов - используется вкупе со скиммером для получения ПИН держателя, что позволяет получать наличные в банкоматах по поддельной карте (имея данные дорожки и ПИН оригинальной).
    • Использование вредоносного кода, встроенного в банкомат [ ] . Дампы банковских карт, записываются без использования спец оборудования и распознать такой способ обывателю не возможно, но встречается он крайне редко и в большинстве случаев преобладает среди маленьких банков [ ] . Дальше с помощью дампов создаются копии карт.

    Данные устройства питаются от автономных источников энергии - миниатюрных батарей электропитания, и, для затруднения обнаружения, как правило, изготавливаются и маскируются под цвет и форму банкомата.

    Начнем с того, что это за зверь такой "кардинг" . Если коротко, то это когда с Вашей банковской карты нехорошие дяди/тёти тырят денежку. Особо любознательные могут свериться с Википедией:

    Кардинг (англ. carding) — это род мошенничества, при котором производится операция с использованием банковской карты или ее реквизитов, не инициированная или не подтвержденная ее держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров (либо непосредственно, либо через программы удаленного доступа, т. н. «трояны» и «черви»).

    При желании весь кардинг можно условно поделить на два условных куска:

    • в реале (это когда создается реальная, осязаемая копия карты);
    • в Интернете (когда вся вся афера проворачивается в сети).

    Как по мне, так первый способ на много более трудоемкий и требует большей технической оснащенности. Самый простой вариант развития событий следующий :

    1. Мошенник выбирает банкомат. Желательно не особо на виду и вне поля зрения видеокамер.
    2. Установка скиммера и накладки на клавиатуру. Первое - специальное устройство, устанавливаемое на отверстие для банковской карты. Скиммер предназначен для считывания и запоминания информации с магнитной ленты пластиковой карты (при помощи которой легко создается копия кредитки). Второе - это устройство для запоминания Вашего PIN-кода.
    3. Теперь нужно подождать пока кто-нибудь не воспользуется банкоматом.
    4. Быстренько забрать скиммер.
    5. Изготовление дубликата карточки и снятие денег со счета жертвы.


    К слову, мошенники далеко не идиоты, и всегда стараются подобрать банкомату "украшения", которые выглядели бы максимально естественно и не вызывали лишних подозрений . Так что если вдруг заподозрите что-то неладно, то лучше поищите другое место для снятия средств. Еще не лишним будет звонок в сервис банка.

    Элитная итальянская мягкая мебель для Вашего дома. Создайте себе уютное и комфортное гнездышко уже сегодня! Теперь о интернет-кардинге . Для того, чтобы провернуть аферу с Вашей кредитной картой во всемирной паутине, мошеннику зачастую необходимо разузнать следующую информацию:

    • Номер кредитки;
    • Срок годности;
    • Имя владельца карты;
    • Адрес его проживания, телефон;
    • Специальный код (CVV/CVV2).

    Вариаций на тему "как достать?" может быть множество . Да и ограничивается перечень способов только изворотливостью и фантазией мошенника. Например:

    • Использование вируса. Троянский конь вполне может поселиться в компьютере, ожидая неосторожно проведенной покупки через интернет.
    • Создание фальшивого интернет-магазина или самовольная "надстройка" на уже существующий. При попытке что-то купить у Вас попросят все нужные данные.
    • Позвонить якобы от имени банка и в телефонном разговоре выпытать все, что необходимо.
    • Купить (как оказывается, есть и такое).
    Заполучив всю нужную информацию, мошенник либо накупит товаров за Ваш счет (так называемый вещевой кардинг ), либо просто переведет все Ваши сбережения на свой счет.

    Как обезопасить себя? Вот пара советов (не панацея, конечно, но все равно добраться до Ваших денежек станет несколько труднее):

    1. Всегда старайтесь избежать оплаты кредиткой в процессе интернет-шопинга.
    2. Не стоит выпускать свою карту из поля зрения. Неосторожное и небрежное обращение с этим кусочком пластика вполне может закончиться плачевно.
    3. Не поленитесь завести счет в PayPal.
    4. НИКОГДА не вводите данные кредитной карты напрямую в любом интернет-магазине.
    В очередной раз просмотрел темы форума новичков и понял, что многие вопросы остаются без ответа. И не отвечают на них не потому, что нет желания дать информацию, а потому, что нет времени отвечать на нередко откровенно глупые вопросы. Поэтому я и решил написать определенное послание ко всем, кто только вступает на этот непростой путь кардера. Не знаю, насколько полезной получится эта статья, я не претендую на звание «нетленка года».
    Итак, ты попал на сайт ccc.mn. Перед твоими глазами мелькают незнакомые слова – «дампы, пины, энролл, ваер, дроп, претензия на 3000 wmz», и ты понимаешь, что это - нечто тебе доселе невиданное, но, судя по всему, приносящее неплохие деньги… «Легкие деньги!» - скажешь ты. И очень сильно ошибешься. Когда-то, кардинг может быть и был легким способом обогащения, но сейчас это тяжелый, высокоинтеллектуальный труд, который не каждому под силу. И если ты решил обогатиться в считанные месяцы, и приобрести квартиру, машину, дачу, то я тебя сразу разочарую.
    Я рассматриваю Кардинг как бизнес, и ни как иначе. А в чем сущность бизнеса? Она состоит в соединении материальных, финансовых, трудовых и информационных ресурсов в целях производства товаров, предназначенных для получения выгоды. Такое соединение может быть кратковременным или долговременным (это связано и со стабильностью спроса, и с возможностями отвлечения ресурсов и с другими аспектами).
    То есть без этих составляющих бизнес работать не будет. И чем больше этих составляющих у тебя есть в количественном и качественном отношении, тем большую выгоду ты можешь извлечь.
    Ты задумаешься: «А какими же ресурсами ты сейчас обладаешь?». Отвечаю, как минимум материальными и трудовыми. После прочтения тем форума, ты еще прибавишь информационный ресурс.
    И тогда дело останется за малым – обрести финансовую составляющую.
    Итак, начнем:
    Первое, что тебе нужно сделать, это прочитать форум. ВЕСЬ. От «Вопросов новичков» до «Блэк листа». Заведи себе текстовый документ, и всю инфу, которая тебе покажется важной, скидывай туда. И помни: информация – валюта 21 века. Эта информация лежит у тебя под носом, но многие ее не замечают. Простой пример: прочитав весь блэк-лист с вложенными логами, я нашел два банка, которые очень неплохо льются))).
    Прочитал? Все прочитал? Все осмыслил?
    Тогда дальше мне писать нет смысла, ты и так очень много знаешь.
    Переходим к этапу накопления финансовых ресурсов.
    Тут все зависит от твоих способностей.
    Если знаешь английский язык на уровне разговорного, устройся работать прозвонщиком, будешь получать 5 wmz за каждый совершенный звонок, плюс научишься выходить из нестандартных ситуаций, а самое главное - узнаешь список шлющих шопов и льющихся банков.
    Помести объявление, что готов работать вбивалой за символическую плату. Ты набьешь руку на вбиве картона, познакомишься с различными биллинговыми системами, и опять же, если кто-то говорит тебе, что что-то нужно куда-то вбить, значит, это ему приносит деньги. Прочитай все об этом сайте и пойми способ, которым этот человек зарабатывает.
    Итак, ты заработал свои первые копеечки при помощи кардинга. Теперь главное - их потратить с умом: купить картон, соксы и начать вбивать. Советую работать по нескольким фронтам:
    1.Зарегистрироваться в Affiliate programs и немного вбить туда. Это до сих пор работает. Статей на эту тему написано много.
    2.Найти дропа или взять его у дроповода и шипать на него недорогой стафф, который шлет на отличный от биллинга адрес. Чаще всего такие шопы просят прозвон, но разговаривать-то ты уже умеешь.
    3.Разместить на аукционах и форумах объявления о продаже Steam, Skype, Rapidshare и т.п. аккунтов.
    Можно еще купить 10-20 мб логов у селлеров. Конечно, хороших банковских счетов ты там не найдешь. Как бы мы все не клялись и не божились, мы просматриваем ВСЕ логи на наличие нескольких линков, которые мы ой как не хотим, чтобы ушли в паблик. Но, тем не менее, в этих логах очень много полезного. Если повезет, ты там найдешь несколько банк акков, пэйпал, ибей. Все эти акки советую немедленно продать, и не пытаться в них ковыряться или обналичить. Сейчас тебе нужны стабильные деньги. И риск тут ни к чему.
    И вот прошло 2-3 недели, и у тебя на кошельке определенная сумма, которая позволит тебе двигаться дальше. Вот тут стоит задуматься, что тебе больше всего подходит. Я распишу основные направления, с плюсами и минусами.
    1.Вещевуха
    Плюсы: если заниматься ей определенное время, то это может дать тебе высокий процент дохода при низкой себестоимости. Если сдружишься с дроповодом и он согласится принимать не только электронику, но и другой стафф (50x50%),то у тебя дома появится много интересных и полезных вещей, на которые ты никогда бы не потратился в обычной жизни
    Минусы: очень много проблем с доставкой посылки. Важно не только заставить шоп отослать товар, но и получить его. Дроп может кинуть, дроповод может кинуть, разводной дроп может отказать принимать товар на чужое имя, к нему может прийти полиция, почтальон может везти две посылки с одинаковым адресом, но с разными именами холдера, и не выдать их без предъявления ID и т.д.
    2.Заливы
    Плюсы: главный – это суммы. Даже при заливе в 1к ты получишь 400$, что очень даже неплохо. Это быстрые деньги – 1-3 дня и ты получил свою выплату.
    Минусы: их много. Цена аккаунта: минимум акк стоит 40-50 wmz. Нечистый на руку продавец акков может продать акк в двое рук, холдер может заметить несанкционированный доступ к счету, банк может заподозрить фрауд-транзакцию, дроп может кинуть, у дропа могут локнуть счет, дроп не сможет выдать инфу о переводе, холдере или предоставить инвойс и т.д.
    3.Казино
    Плюсы: это интересно. Можно зарабатывать очень неплохие деньги. В отличие от шопов и банков, казино не может умереть полностью, а может просто ужесточить правила, но, тем не менее, можно работать по 2-3 общеизвестным румам и продолжать зарабатывать.
    Минусы: нужно уметь играть. Потребуется очень много времени, чтобы найти баланс игры. Сливать деньги в кази - целое искусство. Тебе потребуется крупная сумма твоих денег на депозиты чистых аккаунтов, и нет гарантии, что казино не локнет твой аккаунт. И очень сложно будет до них достучаться, иногда они просто игнорируют твои сообщения. В итоге - затратный процесс верификации чистого акка.
    4.Зевс. Создание ботнета.
    Плюсы: «Приятно владеть маленькой армией зомби» (c.Бендер). Их много. У тебя будет много банковских аккаунтов, ты сможешь без особых финансовых затрат пробовать лить их. Сможешь продавать банк акки, различные аккаунты, продавать логи. Ты получишь свои собственные соксы.
    Минусы: требует постоянных капиталовложений. Оплата трафика, хостинга, крипта, покупка новых связок. Могут налить плохой трафик и не получишь нормальных акков, постоянно будут лочить домен со связкой, боты умирают, не успев отослать всю инфу.
    5.Работа в реале. Обналичка дампов в магазине.
    Плюсы: это, пожалуй, единственное направление, в котором стабильно работает принцип выплаты день в день. С одной карты можно купить товара от 700 до 3-4 к $.
    Минусы: главный минус – высокий риск быть пойманным. Очень крупные материальные затраты, для нормального старта тебе нужен принтер, голограммы, эмбоссер, лента для подписи, левые документы. Дампы часто «не выстреливают», а значит, можно остаться в минусе. Плюс ко всему, необходимо постоянно выезжать в другую страну. Обсуждение работы по РФ на форуме запрещено, и я тебе этого не советую делать. Можно найти много неприятностей. И я говорю не только об идее патриотизма и нашей доблестной милиции, есть еще службы безопасности банков и сетевых магазинов, которые, если тебя поймают, к твоему огромному сожалению, не будут передавать тебя в милицию, а решат вопрос на месте.
    6.Датинг скам.
    Плюсы: лохи не переведутся никогда.
    Минусы: гемморой страшный. Очень долго. Можно раскручивать на 500$ целый месяц. Пристальный интерес милиции к этого рода мошенникам.

    На этом, пожалуй, я закончу. И напоследок.
    Когда что то покупаешь или продаешь, работай через ГАРАНТ или с кодом протекции. Не ведись на подозрительно низкую цену или на то, что продавец торопится.
    Всегда думай о своей безопасности: не используй личный e-mail, номер телефона, icq при регистрации или общении на кардинг тематику. При входе на форумы чисти кукисы.
    Используй VPN ВСЕГДА.
    Не используй кошелек, по которому производишь расчеты с кардерами, в личных целях (оплата интернета, пополнение сотового, покупка товаров на свое имя).
    И последнее. Если ты действительно решил зарабатывать на кардинге, то относись к нему как к работе. Установи для себя время, например 5 часов в день, и эти часы проводи именно в работе: поиске новых сайтов, проверке логов, поиске новых способов заработать.
    Удачи и успехов.

    Статья написана с целью повысить уровень преступности в сети Интернет)))).

    Когда-то давно, как только я заинтересовался заработком в интернете, мне стал интересен так называемый кардинг. И интерес этот проявился не потому, что я желал заняться мошенничеством, а просто открыть для себя что-то новое и понять, как оно работает. Поэтому сегодня я решил на писать о том самом процессе – бесплатный кардинг.

    Кардинг - это мошенничество, посредством проведения неких операций с банковскими картами.

    Ну а как вы поняли человек, который занимается кардингом – мошенник.

    Если не ошибаюсь, то существует два вида этого рода мошенничества: реальный и виртуальный кардинг.

    С реальным кардингом я малознаком, но, если я прав, он связан с использованием физической банковской карты (пластика). Как правило целью мошенников является воровство самой карты и пин-кода от нее.

    Чтобы узнать пин-код могут использовать маленькие видеокамеры, накладные пленки для клавиатуры и, наверное, другие хитрости.

    Чтобы получить карту они могут ее нагло своровать или «модернизировать» банкомат так, что тот заберет карту у владельца сам.

    Также существуют специальные накладки на отверстие для пластиковых карт, проходя через которое злоумышленники считывают информацию с чипа и делаю дубликат карты.

    Сюда же можно отнести оформление кредитов, звонки владельцу банковской карты с просьбой назвать пин-код или CVV-код карты, а также разные мошеннические действия с онлайн-банкингом.

    Кардинг – это бизнес, причем не маленький… Даже кардинг новичкам будет под силу. Так, например, существует много кардинг форумов, как правило лучшие кардинг форумы являются закрытыми, а доступ можно получить только в двух случаях: хорошо заплатив либо найти поручителя, который уже зарегистрирован на форуме.

    Виртуальный кардинг это более пассивное мошенничество, а том плане, что вору даже не придётся покидать кресло. Они начинают воровать в интернете, там и заканчивают.

    Сколько зарабатывают кардеры?

    Кардеров очень много, сейчас даже школьники занимаются подобными вещами, однако они ограничиваться покупкой парочки игр в Steam. Опытные кардеры в которых мошенничество является основным доходом, зарабатывают от $1000 до $50 000 в месяц, а то больше.

    Кратко о сути виртуального кардига

    Если говорить кратко, то принцип такой: вы берете взломанную карточку (картон или CC, как их называют) – ее можно купить либо даже найти бесплатно на специальных форумах.

    Как правило источником карт являются хакеры, которые взламывают базы данных интернет-магазинов, где хранятся реквизиты покупателей. Это касается только мелких торговцев, ибо крупные проекты более защищенные.

    Затем себя надо обеспечить безопасность, чтобы вас не вычислили по вашему IP. Для этого покупаем носки (соксы) или же пользуемся дедиком (удаленные компьютер). Это нужно и для скрытия своего IP-адреса и для имитации местонахождения владельца карты. То есть если картодержатель живет в США, штат Невада, а вы пытаетесь «вбить» карту с IP другой страны, или даже штата, то защитная система может и не пустить проплату.

    Затем нужно найти интернет-магазин, где вы будете «вбивать» карты в товар. Если говорить о вещевухе (покупка вещей), то вам лучше найти дропера, он примет товар на свой адрес, также они принимает на себя и полицию. В таких случаях если вы скардили ноутбук стоимостью 1000$, то дропер может передать вам товар, но вы ему будете должны 500$, или же дропер оставляет себе ноутбук, а вам передает 500$ — половина товара.

    Хотя возможно с того времени вся система изменилась и уже услуги дроперов стоят куда дороже, или может дешевле?

    Как выглядит СС?

    Когда вы расплачиваетесь в интернет-магазине чужой картой, вам нужно знать данные кредитки, они выглядят примерно так:

    John ANDREWS 5178059860080466 06/13 007 14514 N CREEK DRMILL CREEK Washington 98012 425-268-1830

    Теперь по порядку:

    • John ANDREWS – имя фамилия владельца СС.
    • 5178059860080466 – номер карты.
    • 06/13 — «использовать до».
    • 007 – CVV код.
    • 14514 N CREEK DRMILL CREEK – адрес.
    • Washington – город.
    • 98012 – зип код (Аля индекс).
    • 425-268-1830 – номер телефона владельца карты.

    Наказание

    Я не юрист, но вроде как за подобные мошеннические действия могут лишить до 8 лет свободы либо большой штраф, около 1 000 000 рублей. Однако стоит понимать, что школьника, который сидел на дедике и кого-то кинул на несколько сотен долларов, искать никто не станет. Ходят слухи, что некоторые люди заказывают товар на свой реальный адрес на сумы 5 000$ и свободно живут спокойно жизнью.

    Основные понятия

    • Дроп – человек, который являеться посредником в доставке товара. Например, вы кардите товар в США, следовательно доставка будет по это стране. Вам нужно найти человека, который проживаем в США и готов получить на свой адрес ворованый товар, отвечать на вопросы от менеджеров интернет-магазина и также готов к визиту полиции. Берет половину от стоимости товара.
    • Вещевуха – вид виртуального кардинга, когда мошенники покупают не электронные товары (скрипты, ссылки, дизайны, игры, книги), а реальные физические вещи.
    • CC – кредитная карта.
    • Вбив – процес покупки используя чужую карту.
    • Дамп кардинг – вид реального кардинга, когда мошенники создают дамп (копию) кредитных карт жертв.
    • Шоп – интернет-магазин, который, как правило, слабо защищен.
    • Носки – socks, прокси, помогут сменить IP адрес для подмены своего местонахождения.
    • Дедик – удаленный компьютер, который нужен для для подмены своего местонахождения.

    Вы наверняка встречали в интернете кучу объявлений о продаже новых вещей или техники из США, Европы и так далее. Но вряд ли догадывались, что весомая их часть публикуется кардерами .

    Рассказываем, что это за тёмный бизнес, и как кардеры работают.

    Предупреждение: статья носит исключительно информационный характер. Кража и мошенничество преследуются законом.

    Что такое кардинг?

    По большому счёту, кардинг – это кража денег с карты на свою карту , счет, аккаунт в платёжной системе, а также покупка товаров с использованием чужой кредитной карты. Чаще всего кардеры используют снятие наличных, покупку брендовой одежды или электроники.

    Раньше многие кардеры работали с американским eBay через PayPal, к которому была привязана чужая карта. Теперь eBay в США и PayPal ужесточили правила, но кардеры никуда не делись – перешли на работу с другими странами, к примеру, Германией, Францией, Италией и т.д.

    У кардеров есть свои гуру, каналы в Telegram и обучающие курсы, где учат правильно проворачивать чёрные схемы. И это также приносит доход, порой больший, чем непосредственно от кардинга. В общем, индустрия в тренде.

    Как работают кардеры?

    Прежде всего, им нужен номер карты и данные для аутентификации (пароль от банковского аккаунта, VDV для карт с 3D Secure, CVV2/CVC2 и т.п.). Часто кардеры покупают базу данных и проверяют актуальность информации в ней или же подбирают пароли с помощью брутфорса или других методов.

    В даркнете купить данные карты можно за 300-500 рублей . Кроме того, кардеры оплачивают VPN с возможностью выбора сервера (желательно с точностью до штата или хотя бы до страны) и другие средства анонимизации.

    Другой вариант – организация фишинговой кампании . Копируется страница банка с формой для входа в аккаунт или создаётся фальшивое приложение, с помощью спама распространяется ссылка на него.

    Пользователь, обеспокоенный тем, что его карту могут заблокировать; банк просит подтвердить операцию; поступил перевод неизвестно от кого – идёт на фальшивый сайт или запускает поддельное приложение. Кардер забирает введённые данные и переводит все деньги себе. Или ждёт больших поступлений, чтобы выгрести по максимуму.

    Судя по обсуждениям в даркнете, кардер на старте тратит 5-10 тыс. рублей . Это оплата VPN, туннелей ipsocks, взломанных аккаунтов и доступов к компьютерам, услуг «прозвонщиков», которые общаются с продавцами или службой поддержки банка на нужном языке, сканов документов для посредников. А также «набивание шишек» – далеко не с первой карты всё идёт гладко.

    Что такое вбив?

    Это процесс ввода данных карты в форму на сайте магазина или платёжной системы. Чтобы не рисковать, кардеры используют для вбива взломанные компьютеры рядовых пользователей. Затем их чистят от логов или избавляются от железа.

    Другой вариант – работа с эмулятора Android-смартфона или виртуальной машины. После вбива достаточно удалить программное обеспечение, чтобы замести следы.

    Как заказывают товары с чужой карты

    Американские и европейские магазины часто не отправляют товар покупателю в Россию, Украину, Казахстан и другие страны бывшего СССР, если он был заказан с привязанного к карте PayPal, который принадлежит гражданину США, Канады или европейских стран. В крупных магазинах и платёжных системах есть системы антифрода, которые блокируют подозрительные транзакции.

    Но мошенников это не останавливает.

    Они заказывают с карты жертвы подарочную карту (e-gift) , а затем со взломанной почты жертвы получают код этой подарочной карты. Непосредственно заказ осуществляется со своего аккаунта, но по коду подарочной карты.

    Кроме того, кардеры создают «самореги» . Покупается взломанный банковский аккаунт, на него регистрируется PayPal, указывается свой номер телефона, адрес и почта. На такой аккаунт часто можно взять кредит, а не только расходовать доступный положительный баланс.

    Однако в последнее время этот вариант практически не используют, потому что PayPal в большинстве случаев отклоняет регистрацию и привязку банковского аккаунта.

    Ещё один вариант – использовать посредника .

    Конечно, теоретически посредник может развернуть посылку обратно, если магазин ему позвонит и укажет, что имеет место кардинг. Но можно нечаянно ошибиться в номере телефона посредника. Это повышает шанс прохода посылки.

    Крупные магазины стали бороться с кардерами, но магазины помельче не так активно противостоят мошенникам. Под ударом фактически все магазины, в которых предлагаются подарочные карты или сертификаты. Заказ вещей и техники напрямую с чужого аккаунта с большей вероятностью «завернут».

    Кардеры не только заказывают вещи

    С карт можно не только заказать физические товары, но и вывести деньги. Есть казино, онлайн-игры и другие варианты виртуальной передачи денег.

    Наконец, есть криптовалютные биржи, которые позволяют относительно анонимно купить монеты, затем их продать и вывести деньги на свою карту. Транзакции в криптовалюте невозвратные, так что система не сможет автоматически вернуть деньги держателю карты.

    Кассир в супермаркете тоже может быть кардером

    Кассиры в супермаркетах и продавцы в магазинах обычно не могут похвастаться высокой зарплатой. Но если они занимаются кардингом, то получают в 5-10 раз больше денег.

    Когда вы проводите оплату картой, кассир или продавец может незаметно посмотреть и запомнить данные . Для некоторых сайтов при заказе товаров достаточно номера карты и CVV2, который написан на обороте. Но кардер может пойти дальше и поставить собственный «ридер» для считывания всех данных карты.

    Так что если у вас внезапно через несколько часов или дней после посещения магазина с карты вдруг пропадут деньги, на кого вы подумаете? Уж точно не на кассира или продавца…

    А что думает полиция?

    Обычно полноценное расследование начинается, только если кардер украл значительную сумму средств – более 1000 долларов. Обычно после этого ФРБ направляет запрос полиции. И в запросе содержатся IP-адреса, имена, адреса отправки и другая информация о потенциальном преступнике.

    Для этого кардеры используют дропов . Это люди, которые стоят на низшей ступени в цепочке и выполняют самую грязную работу: обналичивают деньги, предоставляют свои данные для получения посылок, отправляют посылки кардерам и т.д.

    Кардеры дают дропам минимум информации и практически не контактируют с ними. Так что даже если дропа выследят, у него будет алиби на момент взлома банковского аккаунта или снятия денег с карты. Да и о кардере он ничего не сможет рассказать. В итоге преступление останется нераскрытым.

    Почему кардеры избегают наказания

    Практика показывает, что если кардер работает через VPN, прокси и другие сервисы, а также соблюдает правила безопасности в интернете, доказать его вину практически нереально. Но ошибаются все…

    Однако даже если полиция нагрянет домой к кардеру, сотрудникам ещё придётся доказать факт совершения компьютерного преступления . А если следов нет, то на нет и суда нет.

    Ловят чаще всего на переписке в мессенджерах, наличии данных чужих карт и аккаунтов, сборок вредоносного программного обеспечения и т.п. Но если использовать portable-софт, средства анонимизации, самоуничтожающиеся сообщения и криптозащищенные мессенджеры, доказать что-то будет сложно.

Новое на сайте

>

Самое популярное