• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Азы кардинга

Ballard

Куратор хакинга

Ballard

Куратор хакинга
Резидент
Сообщения
414
Реакции
407
0 руб.
Skype
Telegram
Windows server 2003
Устанавливаем на свой компьютер Windows XP , желательно с Service Pack 2, большее число американцев предпочитают именно эту ось.

И так винда стоит .Что же дальше? А дальше для начала надо подумать о своей безопасности. Посоветую поставить надежную систему защиты :Антивирус+Фаервол , лично у меня стоит nod32 +Outpost Firewall 3.5 И так защита есть. Дальше все зависит от вашего капитала , если денег у вас не так много то обойдетесь первое время без VPN , хотя скажу что на этом лучше не экономить, занять каких то 30-40$ ,зато быть уверенным в своей анонимности и безопасности. Vpn как минимум увеличивает вашу анонимность на 60% остальные 39% будет делать качественный сокс сервер но об этом позже. И так ,а теперь начнем все по шагам:

1- Заходим Start => Settings = > Control Panel => Regional and Language Options и так первая закладка Regional Options : Standards and Formats как вы догадались там должно стоять English ( United States ) если же этого не стоит , то не медлим и ставим . Ниже идет Опция Location так же ставим English ( United States ) . Вторая закладка Languages ни на что не влияет ,так что ее можно оставлять без изменений .Третья закладка Advanced cодержит графу Language for non-Unicode programs , после изменения на English( United States) программы имеющие русский интерфейс будут отображать разные иероглифы или вопросики . Сказать точно не могу влияет ли это на качество вбива, но сказать могу что лучше поставить эту функцию на English(United States) на время вбива , ведь это же и не так долго.

2- Теперь подстроим время и часовой пояс под штат-город холдера . Для этого я пользуюсь сайтом http://greenwichmeantime.com или http://24timezones.com/ Обязательно не забудьте поставить сначала часовой пояс , а уже потом время . Тут всё!

3-Далее устанавливаем браузер на котором мы и будем совершать все свои дела, выберите портабл версию браузера описаясь на статистику http://gs.statcounter.com/#browser-U...-201012-201112 . И так добыли браузер, например firefox http://portableapps.com/apps/internet/firefox_portable. Ах да обязательно English Version. И тут же не забываем перед началом работы обязательно почистить Cookies , Temporary Files, Visited Sites, Cache , History . Для этого существуют всевозможные программы если лень делать в ручную , например такая как CCleaner http://www.piriform.com/ccleaner Хотя посоветую всё же перед вбивом проверить всё в ручную. Вас конечно же интересует что же надо и не надо отрубать в своём браузере ,скажу сразу для максимальной безопасности нужно отключить всё! И Сookies и Java и JavaScript но давайте начнем рассуждать логически… Как вы думаете кардхолдер John отрубает это всё? Я так не думаю по этому чтобы быть более или менее похожим на нашего американского друга ,я посоветую вам отрубать только Java! так как эта штука палит ваш IP под любым соксом , Cookies лучше оставить включённым , большинство сайтов не работает без них да и в чём проблема? Их можно полностью вычистить ! JavaScript тоже лучше оставить , попробуйте зайдите на сайт leader.ru c отключенным JavaScript что вы увидите? в пункте additional information ничего не будет кроме Supported languages . Это выглядит уж очень подозрительно , по этому оставляем JavaScript врубленным Картина должна быть следующая :

JavaScript : enabled
Cookies : enabled
Java : disabled


Cайтов для проверки существует большая масса я выложу здесь пару штук У многих возникает вопрос : почему в System Language написано undefined? Отвечу вам что это не имеет никакого значения , главное чтобы в настройках стояли english languages.Это уже их проблемы что они не могут определить…

4- Эта информация не обязательна для первого вбива, но если он прошел неудачно в таком случае это надо обязательно делать в последующих вбивах Меняем имя юзера винды, то что прописывается в винду при инсталляции, и лежит где-то в реестре. Можно искать его в реестре, а можно юзать прогу Matrix Tweaker . Меняем с помощью этой проги User name и Organization. Писать туда можно что-нить типа имени ну или какое нить слово со смыслом , тока не надо писать всякую ерунду .

5- Mеняем уникальный номер винды.

Посмотреть его можно в System на вкладке General в разделе Registered to: Там же есть и инфа про холдера винды Изменить ее можно в реестре :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion]
«ProductId»=»35622-456-3526252-45623″ номер меняешь на какой хочешь но главное сохранять структуру .

В принципе это всё что касается подготовки компьютера к биллингу. И так что же мы делаем дальше ?

Настоятельно рекомендую пользоватся услугами VPN подумайте о своей собственной заднице . Ведь только Vpn вам предоставляет возможность гулять по сети анонимным НО! Никогда не вбивайте карту с IP вашего vpn даже если он совпадает с городом вашей карты!!! Тут понадобится хороший сокс сервер без логов!! Никогда не пользуйтесь услугами бесплатных серверов! На этом нельзя экономить. Не собираюсь делать какой то рекламы но могу посоветовать замечательный сервис – ProxyBox.name


Сервера в этом сервисе очень и очень отличные , сам пользуюсь услугами этого сервиса .Самое главное что когда вы берет сервер например c USA > California > San Antonio обязательно убедитесь тот ли это штат , проверить это можно по ссылочке www.ip2location.com , www.geobytes.com/IpLocator.htm в этих сайтах содержится новая база Ip адресов по этому ей можно смело верить!

Cоксифицировать оперу можно при помощи замечательной программы FreeCap.http://soft.softodrom.ru/ap/FreeCap-p4567
Cоксифицировать машину можно при помощи замечательной программы Proxifier .http://www.proxifier.com/distr/legacy/ProxifierPE.zip

- Обеспечение безопасности нужно начинать с подключения к анонимному беспроводному интернету по любой из доступных технологий (gprs, wi-max, wifi...)
На VPN нельзя полностью рассчитывать, на что есть причины.

- Опера в США и Европе не шибко популярный веб-браузер. Если не сказать больше - по сравнению с гигантами IE и Mozilla Firefox этот (стоит отметить что отличный) браузер просто карлик. Опера для вбива не есть гуд т.к. при вбиве вы привлечете к себе дополнительное внимание одним только браузером. Сливайтесь с толпой(IE/FF) - вероятности спалится меньше, а шансов выдать себя за холдера - больше.

- Плагин Java вырубаем окончательно и бесповоротно. По статистике, более чем у половины интернет-посетителей эта надстройка все-равно отсутствует. Зато какой-нибудь хитросделанный ява-апплет с сайта(куда вбиваете) может выудить довольно подробную информацию о вашей системе(например пробить мак адрес вашей сетевухи! как вам???) что может позволить антифродовой системе пресечь все ваши дальнейшие вбивы как мошеннические .

- Не забываем про флэш-плагин. Отключать его нельзя дабы не выделяться из толпы и не поднимать лишний раз красный флаг у антифрода. Но и за самим флэшем нужен глаз да глаз - с его помощью сайту может передаваться номер версии вашего плагина, разрешение вашего экрана, сведения о мультимедиа возможностях системы, язык плагина... "слепок" компа иными словами. Вот вам бородатый пример лишь с частью того, что умеет палить адобе флэш: _http://blog.flexexamples.com/2007/08/08/checking-the-users-flash-player-capabilities-using-the-flashsystemcapabilities-class/
Про *.sol-ы (они же куки флэша) думаю все знают.

- Практически везде обязательный JavaScript может выдать о вашей системе и браузере ряд подробностей, из которых возможно слепить некое подобие "отпечатка" вашей системы со всеми вытекающими.

- Менять уникальный номер винды для вбива через веб-ресурсы никакого смысла нет, т.к. эта информация недосягаема для вашего браузера (и соответственно для сайтов, даже посредством flash/java).

Букв конечно много получилось. Но может кому пригодится.
Представляю вашему вниманию небольшое FAQ по кардингу, именно
о простейшем вбиве с обьясняшками !!! % )
FAQ пишется для аудитории новой, так сказать для студентов, поэтому «ололо мы это уже знаем» совсем тут неуместны
-Использование данного материала осуществляется на ваш страх и риск, и предоставляется исключительно как know-how (попросту: я за это ответственности не несу)

Итак кардинг
Начнем пожалуй с Азов, то есть «что да как»:
Карж подразумевает под собой использование «позаимствованной кредитки (как вариант данных с кредитки) в своих корыстных целях. Далее Кредитную карту будем называть СС (Credit Card) или картон. Есть несколько самых популярных вариантов использования карт, а именно:

1) Вещевуха
Позразумевает использование СС в ИМ (Интернет Магазин). Суть невероятно проста:
Выбираем -> Вбиваем данные -> Выбираем доставку -> Получаем товар

2) Цифровой кардинг
Покупка любого цифрового товара. Начиная со Steam заканчивая пинами, игровой валютой, и тд. Метод оплаты:
Выбираем товар -> Вбиваем данные -> Получаем реквизиты товара на мыло

3) Дампинг
Самый выгодный, и, наверное самый опасный вид кардинга. По сути это клонирование карты с помощью всяких интересных приспособлений:
Кардридер –устройство для считывания данных карты (дампа). Интересует только вторая полоса (трек) карточки, ибо только на ней все данные. Первая и третья полоса содержит служебного рода инфу, которая нам ну никогда не пригодится….
Эмбоссер – выдавливатель (тиснитель). Собственно понятно для чего.

Были еще такие штуковины (типперы). Они служили для Раскатки данных карты на чек. Уже отсохли эти чеки почти везде, но для так сказать кругозора о них упомяну.
2030b1ae694b.png

По дампингу вобщем все понятно. Мораль такова: все кто работает с реал кардингом с геометрической прогрессией приближается в нарам при каждом обнале. Дело суровое. Как минимум 7 лет вобщем то). Так что про него писать не буду, да и селлеров хороших дампов сейчас уже и не сыскать.


Перед упоминанием о вбиве должен предупредить: Работать (кардить) в РУ и УА зоне крайне нежелательно. Я оговорюсь – запрещается. Пока ты убиваешь экономику (хоть и плевками в самосвал, но убиваешь же) других стран – правоохранительным органам ты малоинтересен. Начнешь работать в России матушке – 159статья УК РФ.

Вобщем. Перед самим Вбивом, мы ищем шлющий шоп (магазинчег). Найти его очень просто на такого рода форумах (раздел Купля-Продажа). Или, как вариант гуглить самому. На самом деле по нужным маскам найти шоп вполне реально, применяя такие качества человеческого характера как: усидчивость и целеустремленность. Как правило такие шопы не особо раскрученные, не навороченные, не броские в общем.
Сразу забываем про Ибей и Амазон. Они, поверьте мне на слово, уже обучены на своих миллионных убытках : )

Такс. У нас есть шоп, Картонка и желание поработить мир.

ДЕДИКИ. Шотакое?-служба удаленного доступа к компьютеру (dedicated servise). Служит для:
А) безопасности
Б) обхода системы защиты ИМ (если такая имеется).
Ро-русски говоря: вы вбиваете данные Майка Джексона из НЬЮ-ЙОРКА, а айпи у вас блин Саратовское (или в какой деревушке вы там поживаете). Это НЕ по пацански, ваш запрос на покупку сразу летит в корзину. Надо оно нам? НЕ, не надо. Юзаем дедики, будет вам счастье. Еще можно использовать соксы Socks 4-5, но я ими не пользовался. Все их называют носками, и продаются они опятьже в "купле-продаже" Хакера.

Дедики продаются в таком виде: 93.161.124.158 login/password
Чтобы зайти на дедик юзаем: "подключение к удаленному рабочему столу" в винде, вводим айпи адрес, логин пароль и вуаля, мы на дедике)

Дедики бывают разных стран, штатов, городов. По сути это просто аренда компа в любой точке мира для своих корыстных целей.

Такс2. У нас есть купленный (нагугленный ) шоп, Картонка (позаимствованная), Дедик (арендованный) ииии желание шопиться J. Продолжаем:

Для пущей наглядности сего мануала пускаю вам картонку на обозрение:
image] http://s13.radikal.ru/i186/1007/69/d8d9762c7465.jpg [/image]


По порядку:
1 и 2 – Имя владельца карты
3 и 4 и 5 Адрес, город, Штат
6 – страна (В данном случае пиндосы)
7 – зип код (Аля индекс)
8 – НОМЕР КАРТЫ
9 – «использовать до»
10 – CVV код​

На некоторых картах указывают телефон холдера. Использовать его не стоит (как хотите).

При вбитии рекомендую иметь заранее зареганое мыло (желательно схожее с именем кардхолдера) Erik@gmail, Erik@yahoo,Erik @aol. Вобщем что нить пиндосовское.

Мы вбили картоночку в шоп, выбираем доставку. Крайне НЕ советую выбирать самую дорогую доставку за много америкосовских рублей. Это настораживает манагеров магазина. Что нить за 10-30% стоимости товара, заказанного вами.

После вбива (надеюсь у вас был хороший картон и нужный дедик и система вас не послала автоматически J ) рефрешим мыльце на предмет ордера.

Ордер-это подтверждение вашего заказа. Собственно в нем отражается что, сколько, вы купить хотите и куда вам это добро нужно везти. Ну и ваши реквизиты (карта, ФИО холдера). Это письмо мы игнорируем и ждем ТРЕКА.

Трек – самое приятное в процессе заказа. Если он пришел, вы стопудова (100500%) получите свой товар, если конечно самолет не атакуют террористы и не украдут ваш айпод . Собственно трек означает передачу вашего заказа почтовой службе. Обычно букво-цифро абракадабра. Так же по треку можно отследить вашу посылку. Ну это не так важно.

ДОП ИНФОРМАЦИЯ

Шопы могут потребовать доп.информацию или proofs (доказательства):
1) переписка по мылу
2) скан картона
3) ордер на лииисточке +скан картона
4) прозвон в магазин для повторного подтверждения заказа
5) название банка-эмитета (ну типо ВТБ, альфа… только ЮСА)
6) DOB, SSN
7) Бин банка (порядковый номер регистрации банка)
8) ну и много всякой хрени могу понапридумывать…​

Рисовальщики к вашим услугам по пунктам 2 3 8
Мозг и www.translate.ru поможет в пункте 1
Прозвон, название банка эмитета, бин банка, DOB, SSN можно пробить/заказать на спец форумах.

Позвольте поздравить вас с удачным вбивом! Теперь ВЫ – КАРДЕР!

Позже (если еще попросят) напишу про PayPal,online banking ну и множестве всяких разных умных букафкаф.

Краткий словарик:
Dob –дата рождения
SSN – номер карты соц страхования

Автор nezerix
 
Последнее редактирование:
Сверху Снизу