130

Как работают кардеры

Недавно пилил пост про работу в отделе "к", а теперь будет пост про работу кардером (тем кто ворует деньги с карт). Я напишу откуда берут материал для работы, как вбивают ЦЦ, шипают вещи на дропов и как ловят таких личностей. Воспринимайте это как информацию для обеспечения собственной безопасности, а не инструкцию к действию. И да, я не работал кардером, просто очень хорошо в этом разбираюсь.


Начало начал: нужно где то раздобыть мат (материал для работы), в случае с палкой (PayPal) - это обычный брут/чек (подбор пароля к аккаунту если его нет/проверка пароля если он есть) по слитым базам с сайтов. Если работать по БА (банковские аккаунты) то там практически такая же схема. Есть схема с фишингом (поддельная страница банка) где пользователь сам вводит свои данные от банковского счёта.


Существующая защита: практически все магазины не отправляют товар в СНГ если он был заказан со счёта PayPal который принадлежит гражданину США/Канады/Франции/etc. Есть так же антифрод системы которые блокируют подозрительные транзакции. Но как же тогда мошенники заказывают себе технику за чужой счёт? Об этом дальше...


Ловкость рук: Так как же нам заказать товар на себя с чужой карты? Всё достаточно просто: мы заказываем подарочную карту (так называемый e-gift) на КХ (держателя карты) и имея доступ к почте просто копируем номер подарочной карты что бы уже со своего аккаунта заказать товар на дропа.

Обойти антифрод тоже достаточно просто: при покупке БА его регистрируют в PayPal вписывая свой номер телефона, почту и адрес, такой аккаунт называется саморегом, на него можно взять кредит и задонатить в онлайн игрушечку.


Путь товара: Большинство забугорных магазинов не отправляют товар в РФ, по этому кардеры используют посредников, есть большой шанс что посредник развернёт посылку обратно как только ему позвонят, по этому многие кардеры "ошибаются" в номере телефона посредника, за это есть штраф баксов 20, но шанс прохода посылки увеличивается. Далее посредник отправляет товар в РФ на дропа, дроп получает товар и уже отправляет его по стране без участия кардера. К слову сказать, посредник может спокойно развернуть посылку обратно.


Путь денег: Кардеры занимаются не только вещами, а ещё и выводом денег. Сделать это можно через казино, онлайн игры и подобные места где есть возможность ввода, "передачи" и вывода денег. Через казино проще простого, для этого деньги просто проигрывают своему человеку.


Заметание следов: для вбива используют взломанные компьютеры обычных граждан, по этому после сделанного дела их просто чистят от логов и выкидывают на форумы в раздачи, где толпа школьников набегает на них и оставляет кучу следов. Так же кардеры работают с виртуальных машин и эмуляторов android телефонов, но тут достаточно просто удалить их.


Поиски кардеров: Наша полиция как пингвин - пока не пнёшь не полетит. Начинается расследование если только была украдена большая сумма денег (более $100k) и пришёл запрос из ФБР, запрос - это готовые данные на блюдечке с голубой каёмочкой. Осталось только пробить IP адреса и найти преступника, ФИО и адреса дропов уже есть в запросе. Найти преступников через дропов - не реально, они не контактируют с дропами на прямую и могут быть из другой страны. Если ФБР повезло распутать всю цепочку VPN серверов, прокси и SSH туннелей - кардера найдут, но доказать вину будет сложно, по этому за время моей работы было поймано кардеров чуть меньше чем ниуя.



Многие просили поподробнее рассказать про расследование преступлений, но рассказывать как видно нечего, везде одно и тоже, по этому я дополнил последний абзац небольшим вступлением и рассказал как работают кардеры. И ещё они не работают по СНГ, тут думаю понятно почему.


Если интересно могу рассказать как работают и по другим направлениям, таким как шантаж, фишинг, ботнеты, малварь, взломы сайтов и прочее.

Вы смотрите срез комментариев. Показать все
2
Автор поста оценил этот комментарий

Слишком много сленга, инфы ноль

раскрыть ветку (20)
4
Автор поста оценил этот комментарий

Старался пояснять каждое непонятное слово, просто иначе смысл не донести, всё будет слишком по-школьному.

раскрыть ветку (16)
5
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (15)
1
Автор поста оценил этот комментарий

Вы должны понимать что расследовать цепочку TOR достаточно сложная задача как и многое другое, симкарты используют корпоративные, и интернет на модемах с этих симок получают, а дальше трафик уходит в другую страну и с концами.

0
Автор поста оценил этот комментарий

Выследить грамотно настроенную анонимность (даже простую ВПН->whonix(TOR шлюз) -> ВМ -> SSH туннель) практически невозможно. В "лоб" задача решается тайминг-атакой для чего нужны просто огромные ресурсы (может амеры со своим PRISM и ECHELON осилят, если сильно постараются). Если этих ресурсов нет, остаётся лишь ждать пока преступник совершит ошибку.

0
Автор поста оценил этот комментарий
проблема усугубляется тем, что "инструментарий у воров быстро наращивается", а вот "защита со стороны банков и со стороны законодательства для простых граждан - увы нет".

Да ладно? Банки и мерчи каждый раз подкручивают свой антифрод ... где это слыхано было 5 лет назад о чиповке и вбв\3дс ?? Все они работают

раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (3)
Автор поста оценил этот комментарий

хуясе галимый ... ты не понимаешь в этом ничего)) смс с кодов- очень надежная защита. 3-х значный код это для доступа в интернет банкинг вроде бы, разве нет?  

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
0
Автор поста оценил этот комментарий

3d secure неплохо защищает от одиночек. Группы хакеров же могут себе позволить перехват (детализацию) СМС клиента, но для этого нужно быть уверенным что на его счету есть деньги.

Автор поста оценил этот комментарий
почему государству покуй на эту проблему?

Ему интересней за лайки, посты и репосты садить. Клиенты мирные, искать не надо, кошмарить легко...


А настоящих преступников ловить ещё надо, мозги напрягать... А вдруг они потом ещё отстреливаться будут?


То ли дело вваливаться с маски-шоу в квартиру безобидного школьника, который "лайкнул" Навального или там про Царя что репостнул "не то"...


Даже менты имея "административный ресурс" не чешуться

Зато за "пиратский" Виндовс, 1С и АвтоКАД мгновенно зачешутся и посадят. "Лёгкая палка", опять же, на невинных людях.

раскрыть ветку (7)
3
Автор поста оценил этот комментарий

Я никого не садил за лайки, репосты и подобное. А лёгкая палка... вы правы, мне нечего добавить.

раскрыть ветку (6)
1
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (5)
0
Автор поста оценил этот комментарий

Меня всегда интересовал зачем несколько сотрудников с аппаратурой для аудио-видео фиксации выезжают ловить....простых соло-фрилансеров по установке винды-программ...

"палки"? "показуха"?

Много лет назад милици ловила спортсменов и рубила палки по статье "спекуляция", организовывая судимости и агентуря подростков. Лет через 5-10 получили всплеск группировок "спортсменов" (о том, что практически за каждой стоял сотрудники милиции, умалчивается), которые активно участвовали в переделе собственности при смене общественной формации, стооя.

В настоящее время сотрудники уже полиции рубят палки, агентурят компьютерщиков. Зачем? Кто-то желает что-то получить благодаря новым технологиям.

раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (3)
0
Автор поста оценил этот комментарий
Вы очень сильно недооцениваете органы.

*органы - название из прошлого, когда государственная машина ассоциировалась с организмом подобному человеческому.

Соответственно органы развиваются, видоизменяются, меняют сферы деятельности и точки приложения. Да, запаздывают, насколько РУБОП появился позже орг преступности, но навёрстывают. Система очень инерциальная и с огромным числом положительных и обратных связей.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы его ещё с гуглом сравните. :)

0
Автор поста оценил этот комментарий
за инфой на лампу иди, умник блин
0
Автор поста оценил этот комментарий

слэнга там поминимуму, поверь, все легко он расписал, но не до конца, про пикап не рассказал (это уже новая фича, но ее почти пофиксили), про шипинг напрямую, про саморег только чутка рассказал, вышлю в РУ спокойно по саморегу, если фрод палки пропустит

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

вышлю в РУ спокойно по саморегу

А мне можете выслать?

С уважением, майор МВД Сергей Герасимов. Когда вышлете - приходите в отделение.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества