1. HTML цвет текста

    ProMarket.ws - новый, активно развивающийся форум. Регистрируйтесь и Вас ждут приятные бонусы.
    У нас самая оперативная помощь новичкам!
    На форуме проводится постоянная раздача СС!

    Скрыть объявление
  2. HTML цвет текста

    Зеркало форума ProCrd в зоне Тор - http://wp3whcaptukkyx5i.onion/

    Стандартные зеркала форума - procrd.co procrd.me
    Скрыть объявление

paypal

  1. nikak
    После изучения палки и её антифрода я хочу сделать выводы и написать саму работу антифрода и как бороться с ним. Так же я расскажу и про простые шопы. Я не гарантирую 100% точность работы его, но на 80% могу гарантировать что именно так антифрод работает. Расскажу больше в сторону брута палки, так как сейчас именно брут пользуется популярностью) Статья будет моей первой, по этому за оформление статьи не ругайтесь, надеюсь многим будет очень полезна и интересна она. И так начнём: Многие задаются вопросом "Смотрит ли палка на Ip?". Да смотрит. Почему и когда я расскажу чуть позже. Я как-то видел что кто-то пишет что нужно приучать палку к сменам IPa. Теперь знайте, что это полнейший бред, почему напишу чуть позже. При вбиве вы натягиваете тунели, а тунель детектится через порты на ОС. Вот можете проверить вот тут witch.valdikss.org.ru. Вам покажет не вашу ОС, а ОС тунеля, того же Линукса. Ну это не на столь важно для палки, но всё же учитывать этот момент нужно. Многие вбивают с установленного браузера Firefox или Chrome, и тот кто знает про отпечатки может подумать "А действительно же, палка меня детектит и не даёт транзы". Как я заметил, она вообще на это не обращает внимание, так же как и Ebay. Вот еще такой момент есть как флеш-кукисы LSO , их может чистят все, но некоторые есть такие что и забывают или не знают вообще про такие куки. Я видел что некоторые чистят только браузерные куки именно палки. Вот например существуют такие куки для отслеживания, можете почитать Суперкуки HSTS для слежки за пользователями но это в том случае если не чистить куки вообще. А теперь опишу момент вбива и почему не всегда палка пропускает транзы: Вот те кто очень активно пользуется брутом замечали что бывало когда какой-то акк палки ну просто очень щедрый и даёт транзы прям по 500$ несколько раз. А потом вы перебираете по 100 акк и лезут одни секретки или известная всем надпись "Return to Merchant". И вот некоторые сразу начинают думать что ИП плохой и пора менять, ваша мысль верна. Вот только представьте, как может быть такое, 50 человек из разных штанов или стран(если база микс) собрались в одном месте у кого-то дома, и давай покупать что либо с одного Ip, а это не считая что система у всех Win7 и браузер Firefox) Вот теперь расскажу про IP. Приучивать палку к частой смене IP не нужно, это если вы саморег делаете, она не смотрит на ваш Ip, потому что ваши куки и саму систему она уже запомнила и знает что вы это вы. А вот если говорить про брут, то тут уже немного по другому, здесь нужно как можно больше быть похожим на систему холдера сам User-Agent если совпадает то палка может пропустить транзу, а то не все же сидят с смерки и хп. Кто пользуется брутом могут сказать что иногда с Firefox не даёт, а если попробовать с Chrome, то сразу даёт. По этому когда вы перебираете акк, не нужно их сразу выбрасывать, вы сделайте по другому, отложите эти акк в отдельный файл и подпишите с какого браузера вы били и попробуйте на следующий день, я уверен что из тех 20-30 которые вы хотели выкинуть 5+ залетят как по маслу. А если транзы свежие и акк кидает секретки, то не спешите, холдер может сделать еще транзу через сутки и секретку снимет, а вы просто попробуйте угадать его UA. Немного расскажу про антифрод в шопах: Вот выше упоминалось про такие куки как HSTS, так вот некоторые шопы могут отслеживать ваше перемещение по сайтам и даже видеть всю историю посещений сайтов которые уставляют куки после себя, и могут видеть даже ваши открытые вкладки. Если кто не верит, вы можете поискать эту инфу, я честно не помню где я читал про это, но в голове крутиться Хабр и Хакер.ру, там было написано каким образом отслеживают. Так вот если вы сёрфите и вбиваете всё с одной системы, не стоит этого делать. Конечно еще шопы палят ваш отпечаток(FingerPrint), от которого ну сложно избавиться не применяя плагины и тп. Вот как вы знаете у антифрода есть такие как очки которые при определённом пороге просто отменяют транкзацию, но это не всегда так, антифрод просто транзу блочит и кидает её в ручную обработку, ну и иногда вы где-то спалились и вас фрод просто блокнул даже без ручной проверки. Как говорили что каждый шоп настраивает антифрод по своему, не каждый, настраивают крупные шопы, а мелкие просто оставляют дефолтные стандартные обычно. И некоторые шопы ставят антифрод просто для распознавания фрод-транкзаций, а сами каждый ордер потом уже прозванивают или просят доки. У антифрода есть своя база отпечатков браузера которые были уже замечены в мошеничевстве, есть своя база мыл, и когда вы пытаетесь вбить там они сверяют названия похожие с мылами которые были замечены в мошенничестве, и помимо того какой домен у мыла, ваше мыло может набрать просто несколько очков из за того что оно было похоже на другие мошеннические мыла. Еще есть такая функция как поиск аккаунтов холдера в разных соц сетях, где они скорее всего могут я думаю даже написать или еще что-то придумать. Еще есть такое как запрет на использование карт определенного банка, то есть если у банка часто случаются мошенничества с картами, то они его запрещают у себя. Вот почему иногда бывает что деклайнит. Когда вы пытаетесь вбить например в такие популярные шопы как target.com, карту может деклайнить просто потому что эта карта использовалась на другом акк и настройки системы, отпечатка, ипа могут не совпадать, и как бы вы не хотели, вы не сможете её впихнуть туда. На сегодняшний день, самый сильный антифрод стоит у Amazon, у них стоит машинное обучение, что сейчас почти у каждого уважаемого себя шопа будет стоять машинное обучение. Что это такое вы можете почитать отдельно, я дам в конце статьи ссылки на всё [IMG] Используйте такой плагин как Random Agent Spoofer - подменяем настройки браузера. Вам не нужно будет менять язык на винде, в нём вы сможете его подменить в самом браузере, подробно я не буду описывать, после установки я думаю многое будет понятно. По этому если вы хотите быть успешным кардером, для начала изучите полностью всё с чем вы работаете. С каждым годом кардинг становиться всё сложнее и сложнее, и для того что-бы мы смогли выжить нам нужно бороться с антифродом. Изучайте программирование, и обязательно систематизируйте всё с чем вы работаете. Всегда соблюдайте анонимность хотя-бы малейшую, я понимаю что из за 1000 долларов ехать с другого конца света никто не будет, но всегда есть очень принципиальные люди, которые возьмут и найдут вас, и тогда, прятаться будет уже поздно. Имейте логику, пробуйте, изучайте, пытайтесь, читайте, и тогда всё у вас получиться. Главное хотеть. Ссылки для подробного чтения: 1.Почитайте все 4 части, многое узнаете для себя. 2.Тут показаны все сервисы Амазона 3.Здесь вы можете создать свою АнтиФрауд систему © интернет
    Автор темы: nikak, 1/11/16, ответов - 0, в разделе: СТАТЬИ
  2. smska.pw
  3. nikak
    И так, наш план будет разбит на две части: 1)Теория 2)Запиливания саморега (практика) ТЕОРИЯ Для того чтобы нам запилить саморег нам потребуется E-mail(Мыло), Full info(фулка), Bank Account(БА), Google Voice(ГВ) , Virtual Credit Card (VCC(вцц)) 1)Email - ну сами знаете что это. Электронная почта 2)Full info - полная информация о человеке, выглядит примерно в таком формате CLARESE|ANDREWS|246|59|6551|1|12|1978|3613 daughtridge drive||FAYETTEVILLE|NC|28311|9104884387. 3)Bank Accout - банковский аккаунт, откуда мы будем с вами сливать баланс на палку, а дальше на вывод 4)Google Voice - типа номера телефона, только виртуального, нужно будет принять смску сюда 5)VCC - виртуальная кредитная карта. О ней даже ничего и описывать не надо. Обычная виртуалка СС Хочу пояснить за фулку - и так разберем полностью что значит и что там вообще написано 1)CLARESE|ANDREWS - Имя и Фамилия 2) 246|59|6551 - SSN (Social security number) 3)1|12|1978 - DOB (Date of Birth). Важный факт ! У амеров Пишется MM/DD/YYYY. Не путайся с русскими !!!! DD/MM/YYYY !!!! 4)3613 daughtridge drive - Адрес проживания 5)FAYETTEVILLE - город 6) NC - штат 7) 28311 - Зипкод 8)9104884387 - номер телефона. Чтобы не было всякой фигни с тем что прилетает лимит моментальный - зависит от фуллки, кривая ли она. Если не кривая, моментальный лимит не прилетит. А лучше вообще брать сс, и пробивть ssn+dob и вбивать с неё. Чисто от себя говорю как можно сделать (+ МОГУТ ДАТЬ PAYPAL CREDIT(BML)) За БА хочу пояснить - Я буду рассматривать на примере банка WELLS FARGO. Не берите сразу жирные БА, не к чему, тренируйтесь на БА с баласном 100-500. Самый сок, не дорогие и стоит своих денег. ВАЖНО!!! Перед тем как вы будете заходить на БА с балансом от 100-500, купите нулевки ПРЕДВАРИТЕЛЬНО ЧЕКНИТЕ, ЧИСТЫЙ ЛИ АЙПИ! БА будет продан вам примерно в таком формате Username=garzama7wfwf Password=angelgen1 Last Sign On: February 07, 2016 WAY2SAVE CHECKING XXXXXX8038 $22.08 - нас будет интересовать этот счет. Забегу чуть вперед Note House XXXXXX3578 $6.82 Гугл войс предоставляется в таком формате примерно [email protected];xulqfahje;ex2209live;3056972836;[email protected];2607824243;seattle;Indiana VCC - как обычная сс, но без адреса 4147202172164781 02 18 581 balance $1.95 И так, на теории разобрались, теперь поехала практика ПРАКТИКА И так, первое что нам нужно это зайти и нажать Sign UP (регистрация) 1) Как только нажали на эту кнопку, нас перебрасывает выбрать Personal Account или Business Account. Выбираем персональный [IMG] 2)Выбрали, нажали Next , далее Вводим почту (к которой есть доступ) и пасс от палки в будущем [IMG] 3)Далее вписываем все данные с фулки. Имя фамилию, адрес, зип код, штат город и номер ГВ (Гугл войса) [IMG] 4)Далее как мы нажали на Agree and Create Account , нам предлагают ввести номер CC, но мы жмем кнопочку Link a bank instead [IMG] 5)Нас перебрасывает ввести Routing Number и Account number. Где же нам его найти? [IMG] 6) Мы переходим на сайт https://www.wellsfargo.com/ . И вводим тут логин и пасс [IMG] 7) Далее как нас перебросило на основную панель , где мы видим все счета, переходим к тому, который там интересен Savings или Checking, копируем наши роутинг намбер и аккаунт намбер. [IMG] 8) Вставляем наши Номера. [IMG] И теперь у нас может быть два исхода событий. Или же у нас вяжет БА инстантом(моментально) или же с миниками ( мизи-депозит). Это то бишь выставляется на счет БА в течении 1-2 дня, мини депозиты с суммой в 0.01-0.10$ примерно. 9)Так дальше мы заполняем логин и пасс от нашего БА [IMG] 10)После того как мы все вписали нажимаем Confirm Now. У нас поедет загрузка 3 галочек [IMG] Здесь было 2 галочки [IMG] а вот и 3 галочка подъехала. Это означает что все четко, банк линканулся. 11)Дальше мы переходит в главное меню нашей палки, нажимаем на кнопку Confirm email [IMG] 12) После того как нажали, перешли, тыкаем на кнопочку Send Email. [IMG] 13)Переходим на почту, на которую мы регали палку, ищем письмо от палки. Заходим и нажимаем на Confirm my email address [IMG] 14)Дальше палка просит, чтобы мы верифнулись и ввели пароль от палки. Ну это у нас не проблема, вводим пасс [IMG] Как ввели привязали БА и конфирмнули мыло , у нас вериф в 60% http://i.imgur.com/FiuF1js.png 15) Дальше, как мы клацаем на Link a Card http://i.imgur.com/CW6vka3.png 16) Заполняем все поля, и нажимаем на Save http://i.imgur.com/SgzK9XB.png Если все четко, то у нас вылетит вот такая штучка [IMG] Это означает, что мы линканули VCC 17)И того мы уже верифнулись на 80%. Теперь нажимаем на Confirm mobile http://i.imgur.com/3oWlTWM.png 18)Пролистываем чуток ниже и в пункте Phone рядом с нашим номером ГВ нажием Confirm [IMG] 19)Далее переходим во вкладку voice.google.com [IMG] 20)Видим от Палки у нас пришло вериф сообщение мобайла. Копируем [IMG] 21)Вставляем наш код в строку, которая нам предлагает палка и нажимаем Validate http://i.imgur.com/cP6Ppwt.png Если все четко прошло, у нас вылетает следующее окошко http://i.imgur.com/PGfDZpg.png 22) ГОТОВО!!! Наш саморег верифнут на все 100%!!! http://i.imgur.com/VX6ZqFY.png Ведь не так сложно да?) Все МИР! БА берем здесь) Фуллки бесплатно можно найти тут )) Задать вопросы по палке клац ))) P.S. больше 20 картинок в пост нельзя вставлять, поэтому некоторые под спойлером. C @v!t@lk0 БА ;) © интернет
    Автор темы: nikak, 30/10/16, ответов - 0, в разделе: СТАТЬИ