130

Как работают кардеры

Недавно пилил пост про работу в отделе "к", а теперь будет пост про работу кардером (тем кто ворует деньги с карт). Я напишу откуда берут материал для работы, как вбивают ЦЦ, шипают вещи на дропов и как ловят таких личностей. Воспринимайте это как информацию для обеспечения собственной безопасности, а не инструкцию к действию. И да, я не работал кардером, просто очень хорошо в этом разбираюсь.


Начало начал: нужно где то раздобыть мат (материал для работы), в случае с палкой (PayPal) - это обычный брут/чек (подбор пароля к аккаунту если его нет/проверка пароля если он есть) по слитым базам с сайтов. Если работать по БА (банковские аккаунты) то там практически такая же схема. Есть схема с фишингом (поддельная страница банка) где пользователь сам вводит свои данные от банковского счёта.


Существующая защита: практически все магазины не отправляют товар в СНГ если он был заказан со счёта PayPal который принадлежит гражданину США/Канады/Франции/etc. Есть так же антифрод системы которые блокируют подозрительные транзакции. Но как же тогда мошенники заказывают себе технику за чужой счёт? Об этом дальше...


Ловкость рук: Так как же нам заказать товар на себя с чужой карты? Всё достаточно просто: мы заказываем подарочную карту (так называемый e-gift) на КХ (держателя карты) и имея доступ к почте просто копируем номер подарочной карты что бы уже со своего аккаунта заказать товар на дропа.

Обойти антифрод тоже достаточно просто: при покупке БА его регистрируют в PayPal вписывая свой номер телефона, почту и адрес, такой аккаунт называется саморегом, на него можно взять кредит и задонатить в онлайн игрушечку.


Путь товара: Большинство забугорных магазинов не отправляют товар в РФ, по этому кардеры используют посредников, есть большой шанс что посредник развернёт посылку обратно как только ему позвонят, по этому многие кардеры "ошибаются" в номере телефона посредника, за это есть штраф баксов 20, но шанс прохода посылки увеличивается. Далее посредник отправляет товар в РФ на дропа, дроп получает товар и уже отправляет его по стране без участия кардера. К слову сказать, посредник может спокойно развернуть посылку обратно.


Путь денег: Кардеры занимаются не только вещами, а ещё и выводом денег. Сделать это можно через казино, онлайн игры и подобные места где есть возможность ввода, "передачи" и вывода денег. Через казино проще простого, для этого деньги просто проигрывают своему человеку.


Заметание следов: для вбива используют взломанные компьютеры обычных граждан, по этому после сделанного дела их просто чистят от логов и выкидывают на форумы в раздачи, где толпа школьников набегает на них и оставляет кучу следов. Так же кардеры работают с виртуальных машин и эмуляторов android телефонов, но тут достаточно просто удалить их.


Поиски кардеров: Наша полиция как пингвин - пока не пнёшь не полетит. Начинается расследование если только была украдена большая сумма денег (более $100k) и пришёл запрос из ФБР, запрос - это готовые данные на блюдечке с голубой каёмочкой. Осталось только пробить IP адреса и найти преступника, ФИО и адреса дропов уже есть в запросе. Найти преступников через дропов - не реально, они не контактируют с дропами на прямую и могут быть из другой страны. Если ФБР повезло распутать всю цепочку VPN серверов, прокси и SSH туннелей - кардера найдут, но доказать вину будет сложно, по этому за время моей работы было поймано кардеров чуть меньше чем ниуя.



Многие просили поподробнее рассказать про расследование преступлений, но рассказывать как видно нечего, везде одно и тоже, по этому я дополнил последний абзац небольшим вступлением и рассказал как работают кардеры. И ещё они не работают по СНГ, тут думаю понятно почему.


Если интересно могу рассказать как работают и по другим направлениям, таким как шантаж, фишинг, ботнеты, малварь, взломы сайтов и прочее.

1
Автор поста оценил этот комментарий

Он таки хакер. А работал в "К" видимо по принуждению. Залетел - и заставили отрабатывать. Как альтернатива турме.


Но, естественно, нам он этого не подтвердит. ;)

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Да, меня жизнь вынудила пойти работать в "К", но как только я нашёл нормальную работу - свалил оттуда. Ну а что мне ещё было делать? Искать еду на помойке?

показать ответы
Автор поста оценил этот комментарий
почему государству покуй на эту проблему?

Ему интересней за лайки, посты и репосты садить. Клиенты мирные, искать не надо, кошмарить легко...


А настоящих преступников ловить ещё надо, мозги напрягать... А вдруг они потом ещё отстреливаться будут?


То ли дело вваливаться с маски-шоу в квартиру безобидного школьника, который "лайкнул" Навального или там про Царя что репостнул "не то"...


Даже менты имея "административный ресурс" не чешуться

Зато за "пиратский" Виндовс, 1С и АвтоКАД мгновенно зачешутся и посадят. "Лёгкая палка", опять же, на невинных людях.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Я никого не садил за лайки, репосты и подобное. А лёгкая палка... вы правы, мне нечего добавить.

показать ответы
0
Автор поста оценил этот комментарий
Ты не мент, палишься.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

А я им никогда не был в обычном понимание. Я работал, если можно так выразиться, в обычном кабинете за компьютером и составлял бумажки.

показать ответы
2
Автор поста оценил этот комментарий

Слишком много сленга, инфы ноль

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Старался пояснять каждое непонятное слово, просто иначе смысл не донести, всё будет слишком по-школьному.

показать ответы
5
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вы должны понимать что расследовать цепочку TOR достаточно сложная задача как и многое другое, симкарты используют корпоративные, и интернет на модемах с этих симок получают, а дальше трафик уходит в другую страну и с концами.

Автор поста оценил этот комментарий
Если интересно могу рассказать как работают и по другим направлениям, таким как шантаж, фишинг, ботнеты, малварь, взломы сайтов и прочее.


Всё интересно, товарищ Хакер! И про взлом программ для релизов на Рутрекере тоже! ;)


Особенно про группу "RG Инженеры", например. Благодаря этим самоотверженным людям мы, бедные проектанты/инженеры/дизайнеры, имеем "народные" SolidWorks, NX, Creo и прочие вкусные САПР (даже - О УЖАС - пресловутый АвтоКАД). ^________^

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Я не отношусь к этой группе, по этому увы, ничего рассказать не могу.

0
Автор поста оценил этот комментарий
Автор, скажи пожалуйста, сейчас вещевой кардинг жив? Или это убыточное занятие?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Любая тема будет жить вечно в том или ином виде, некоторые до сих пор получают нигерийские письма.

показать ответы
1
Автор поста оценил этот комментарий
Намного лучше дед брать под штат, и всё, он и ip подходящий делает и антифрод обходит, правда желательно ещё пару настроек дедика сделать. Обычно до 50 баксов легко залетает и можно без дропов.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Цель статьи рассказать основные принципы работы, а не вбив для чайников.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества