Uploaded by Андрей Балакирев

Кардинг дял чайников

advertisement
Глава 1. Почему именно кардинг?
Во-первых нужно разобраться, почему для зарабатывания денег нам
нужен именно кардинг? Почему бы просто не выучится на
бухгалтера, например или на юриста, а потом сидеть в офисе
получать свою 1000 долларов в месяц и не париться. Кто-то думает,
что в кардинге можно легко заработать много денег. Если ты мой,
дорогой читатель, решил заниматься кардингом по этой причине,
то спешу тебя разочаровать. Такого не бывает. Кардинг уже давно
перестал быть легким трудом. Да, в 90-е была такая тема, буржуи
слали любые товары в любую точку мира по сгенерированным
трекам карт. Но эти времена давно прошли. Сейчас же кардинг –
это мир с жесткими правилами. Тут всегда идет противостояние
магазинов, банков, картхолдеров и собственно кардеров.
Сорок раз подумай перед тем как ты, читатель, решишь заняться
кардингом. Большие заработки тут у тех, кто реально пашет от зари
до зари и уже давно в теме. Халявы нет. Люди добиваются денег с
помощью своей воли и упорства. Еще в кардинге есть неприятная
сторона в виде проблем с законом. Воруешь ты много или мало, но
ты вор. А вор, как известно, должен сидеть в тюрьме. Если ты не
боишься и уверен в себе, то добро пожаловать в кардинг.
Глава 2. Законы и ответственность.
На нелегком пути кардера тебе стоит ознакомится с законами той
страны, в которой ты живешь. Говорить в этой главе мы будем о
законах РФ.
Статья 272. Неправомерный доступ к компьютерной
информации
1. Неправомерный доступ к охраняемой законом компьютерной
информации, то есть информации на машинном носителе, в
электронно-вычислительной машине (ЭВМ), системе ЭВМ или их
сети, если это деяние повлекло уничтожение, блокирование,
модификацию либо копирование информации, нарушение работы ЭВМ,
системы ЭВМ или их сети, - наказывается штрафом в размере от
двухсот до пятисот минимальных размеров оплаты труда или в
размере заработной платы или иного дохода осужденного за период
от двух до пяти месяцев, либо исправительными работами на срок от
шести месяцев до одного года, либо лишением свободы на срок до двух
лет.
2. То же деяние, совершенное группой лиц по предварительному
сговору или организованной группой либо лицом с использованием
своего служебного положения, а равно имеющим доступ к ЭВМ,
системе ЭВМ или их сети, - наказывается штрафом в размере от
пятисот до восьмисот минимальных размеров оплаты труда или в
размере заработной платы или иного дохода осужденного за период
от пяти до восьми месяцев, либо исправительными работами на срок
от одного года до двух лет, либо арестом на срок от трех до шести
месяцев, либо лишением свободы на срок до пяти лет.
Эта самая распространенная статья для хакеров. Если ты решил
заняться взломом магазинов и добыванием оттуда кредитных карт,
то эта информация как раз для тебя. Заметь, если ты один – дают до
двух лет. Если вас двое или больше, то тут уже до пяти.
Статья 273. Создание, использование и распространение
вредоносных программ для ЭВМ
1. Создание программ для ЭВМ или внесение изменений в
существующие программы, заведомо приводящих к
несанкционированному уничтожению, блокированию, модификации
либо копированию информации, нарушению работы ЭВМ, системы
ЭВМ или их сети, а равно использование либо распространение таких
программ или машинных носителей с такими программами наказываются лишением свободы на срок до трех лет со штрафом в
размере от двухсот до пятисот минимальных размеров оплаты
труда или в размере заработной платы или иного дохода осужденного
за период от двух до пяти месяцев.
2. Те же деяния, повлекшие по неосторожности тяжкие последствия, наказываются лишением свободы на срок от трех до семи лет.
Если ты кодер и пишешь трояны для загрузки и зомбирования
компов буржуев, то эта статья закона для тебя. Если ты грузишь
чужой трой, то это тоже для тебя. Дают до трех лет плюс штраф, а
если с тяжкими последствиями то могут дать до семи.
Статья 274. Нарушение правил эксплуатации ЭВМ,
системы ЭВМ или их сети
1. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети
лицом, имеющим доступ к ЭВМ, системе ЭВМ или их сети, повлекшее
уничтожение, блокирование или модификацию охраняемой законом
информации ЭВМ, если это деяние причинило существенный вред, наказывается лишением права занимать определенные должности
или заниматься определенной деятельностью на срок до пяти лет,
либо обязательными работами на срок от ста восьмидесяти до
двухсот сорока часов, либо ограничением свободы на срок до двух лет.
2. То же деяние, повлекшее по неосторожности тяжкие последствия, наказывается лишением свободы на срок до четырех лет.
Если ты что-то натворил в сети магазинов или банка и это
нарушило их нормальную работу, например дефейс или ддос атака,
то тебе светит именно эта статья. При тяжких последствиях дают до
четырех лет.
Статья 159. Мошенничество
1. Мошенничество, то есть хищение чужого имущества или
приобретение права на чужое имущество путем обмана или
злоупотребления доверием, наказывается штрафом в размере до ста двадцати тысяч рублей или
в размере заработной платы или иного дохода осужденного за период
до одного года, либо обязательными работами на срок до ста
восьмидесяти часов, либо исправительными работами на срок от
шести месяцев до одного года, либо арестом на срок от двух до
четырех месяцев, либо лишением свободы на срок до двух лет.
2. Мошенничество, совершенное группой лиц по предварительному
сговору, а равно с причинением значительного ущерба гражданину, наказывается штрафом в размере до трехсот тысяч рублей или в
размере заработной платы или иного дохода осужденного за период до
двух лет, либо обязательными работами на срок от ста
восьмидесяти до двухсот сорока часов, либо исправительными
работами на срок от одного года до двух лет, либо лишением свободы
на срок до пяти лет.
3. Мошенничество, совершенное лицом с использованием своего
служебного положения, а равно в крупном размере, наказывается штрафом в размере от ста тысяч до пятисот тысяч
рублей или в размере заработной платы или иного дохода осужденного
за период от одного года до трех лет либо лишением свободы на срок
от двух до шести лет со штрафом в размере до десяти тысяч рублей
или в размере заработной платы или иного дохода осужденного за
период до одного месяца либо без такового.
4. Мошенничество, совершенное организованной группой либо в особо
крупном размере - наказывается лишением свободы на срок от пяти
до десяти лет со штрафом в размере до одного миллиона рублей или в
размере заработной платы или иного дохода осужденного за период до
трех лет, либо без такового.
Основная статья для кардеров. В разных ситуациях дают от двух до
десяти лет.
Статья 210. Организация преступного сообщества
(преступной организации) или участие в нем (ней)
1. Создание преступного сообщества (преступной организации) в
целях совместного совершения одного или нескольких тяжких или
особо тяжких преступлений либо руководство таким сообществом
(организацией) или входящими в него (нее) структурными
подразделениями, а также координация преступных действий,
создание устойчивых связей между различными самостоятельно
действующими организованными группами, разработка планов и
создание условий для совершения преступлений такими группами или
раздел сфер преступного влияния и преступных доходов между ними,
совершенные лицом с использованием своего влияния на участников
организованных групп, а равно участие в собрании организаторов,
руководителей (лидеров) или иных представителей организованных
групп в целях совершения хотя бы одного из указанных преступлений наказываются лишением свободы на срок от двенадцати до двадцати
лет со штрафом в размере до одного миллиона рублей или в размере
заработной платы или иного дохода осужденного за период до пяти
лет либо без такового.
2. Участие в преступном сообществе (преступной организации) наказывается лишением свободы на срок от пяти до десяти лет со
штрафом в размере до пятисот тысяч рублей или в размере
заработной платы или иного дохода осужденного за период до трех
лет либо без такового.
3. Деяния, предусмотренные частями первой или второй настоящей
статьи, совершенные лицом с использованием своего служебного
положения, -наказываются лишением свободы на срок от пятнадцати
до двадцати лет со штрафом в размере до одного миллиона рублей
или в размере заработной платы или иного дохода осужденного за
период до пяти лет либо без такового.
4. Деяния, предусмотренные частью первой настоящей статьи,
совершенные лицом, занимающим высшее положение в преступной
иерархии, -наказываются лишением свободы на срок от пятнадцати
до двадцати лет или пожизненным лишением свободы.
Примечание. Лицо, добровольно прекратившее участие в преступном
сообществе (преступной организации) или входящем в него (нее)
структурном подразделении либо собрании организаторов,
руководителей (лидеров) или иных представителей организованных
групп и активно способствовавшее раскрытию или пресечению этих
преступлений, освобождается от уголовной ответственности, если в
его действиях не содержится иного состава преступления.
Статья 187. Изготовление или сбыт поддельных кредитных
либо расчетных карт и иных платежных документов
1. Изготовление в целях сбыта или сбыт поддельных кредитных либо
расчетных карт, а также иных платежных документов, не
являющихся ценными бумагами, -наказываются лишением свободы на
срок от двух до шести лет со штрафом в размере от ста тысяч до
трехсот тысяч рублей или в размере заработной платы или иного
дохода осужденного за период от одного года до двух лет.
2. Те же деяния, совершенные организованной группой, - (в ред.
Федерального закона от 08.12.2003 N 162-ФЗ)наказываются лишением
свободы на срок от четырех до семи лет со штрафом в размере до
одного миллиона рублей или в размере заработной платы или иного
дохода осужденного за период до пяти лет либо без такового. (в ред.
Федерального закона от 08.12.2003 N 162-ФЗ)
Это если ты занимаешься реальным кардингом и изготавливаешь
копии кредиток, могут дать до семи лет.
Вот основные статьи которые приписывают нашим коллегам. Как
видишь список не маленький, да и сроки не малые. Так что еще раз
подумай, что лучше – кардинг или нормальная работа с трудовой
книжкой, стажем и пенсией.
Глава 3. С чего начать?
Этот вопрос волнует всех новичков без исключения. С чего бы в
кардинге начать? С заливов, роллок, обнала, дропов, прозвонов,
рисованию документов, вещевухи, казино, датинг? Тем достаточно
много, но далеко не все подходят новичкам. Можно неплохо
стартануть в вещевухе и начать там свое первое дело. Итак, что
такое вещевуха? Если вкратце, то все выглядит так:
Заходим на сайт онлайн магазина, выбираем себе ноутбук или
золотую цепь толщиной с большой палец на ноге, оплачиваем
данными от карты буржуя, и нам на почту приходит заказанный
товар. Но, как и в любом деле, тут много нюансов. Одна из самых
больших проблем – это антифрод защита. Это такая специальная
автоматическая система которая пытается отследить человека
вбивающего карту и определить кардер это или владелец. В
основном эта система смотрит на соответствие IP адреса клиента
той страны и штат, где он живет. Например мы вбиваем карту
Джона Смита, который живет в городе Чикаго, штат Иллинойс, а IP
адрес показывает, что человек этот сейчас находится в России на
севере Урала, или на Сахалине. Такие трюки с антифрод системой
не пройдут. Еще она смотрит на локальные настройки компьютера:
язык системы, часовой пояс. Ведь нелогично, что буржуй сидит на
русской винде с часовым поясом +5. Поэтому для успешного вбива
карты нужна грамотно настроенная система. Еще нужно уделить
внимание своей безопасности. Представь себе, каким-то чудом ты
скардил себе вещей на 50 тысяч, а тут дяди из милиции к тебе
приходят, потому как ты везде светил свои реальные IP адреса да
еще и все посылки заказывал на свой домашний адрес. После
прочтения второй главы тебе не захочется так глупо попадаться.
Поэтому нужно обеспечить себе максимальное прикрытие тылов и
флангов.
Глава 4. Безопасность.
Начнем с того как защитить свои реальный IP адрес от
засвечевания. Одно из самых удачных решений на сегодняшний
день – это VPN. VPN такая услуга, которая поможет тебе остаться
анонимным, она поможет тебе скрыть свои реальный IP адрес, и не
даст возможность для прослушивания трафика. Сейчас очень много
контор предоставляют услуги ВПН. Поищи себе контору с хорошей
репутацией и ценами подешевле, т.к. растрачивать свой стартовый
капитал нужно бережно. Далее по списку идут соксы. Вообще-то
соксы нужны не столько для безопасности, сколько для того, чтобы
антифрод система думала что мы из нужного нам штата выходим.
Теперь поговорим о том, как принимать товар заказанный в шопах.
О том, чтобы принимать товар на себя не может быть и речи.
Поэтому нам нужен дроп – человек, который примет на себя не
только посылку, но и визит ментов если таковые прибудут. Дропы
бывают разводные и неразводные.
Разводные дропы – те, которые думают, что они все делают
правильно и законно и не подозревают, что товар который к ним
приходит карженный. Как им это втирать это уже дело второе, но
они свято верят в то, что работают на реальной работе или то, что
новенькую плазму ты привез для бабушки, а сам уехал в другой
город по делам.
Неразводные дропы знают, что товар у тебя левый и что к ним в
любой момент может прийти полиция. Заводить себе дропов
самому довольно трудное занятие, явно не для новичков. Поэтому
мы с чистой совестью обратимся к дроповоду. Дроповод – это
человек который заведует дропами и предоставляет нам своих
дропов за определенную плату. Обычно это процент от продажи
товара или вторая вещь в посылке(две видеокамеры в посылке).
При оплате картой товара, мы указываем адрес дропа и посылку
шлют на него, а он нам уже пересылает половину от посылки. Так
или иначе эта структура довольно палевная потому как возьмут
дропа за яйца и он ментам с радостью вас сдаст. Выход из этой
ситуации есть. Сейчас дроповоды являются еще и скупщиками в
одном лице. Т.е. вы отсылаете ему ноутбук стоимостью в 1 кило
баксов а он вам на ваш WMZ кошель скидывает 500 баксов при
получении. Такой способ в разы удобнее т.к. вам не нужно
принимать товар на себя, а можно сразу впаривать его и получать
отмытые деньги. Я думаю что не следует даже вспоминать о том что
дроповодов нужно искать проверенных, которые давно в теме, т.к.
всегда есть вероятность что вас кинут. Работайте через гаранта, так
спокойнее.
Теперь поговорим о том, как защитить приватную инфу на компе.
Например есть у нас номера кредиток, треки с шопов и прочие
вкусности. Нам нужно упрятать это куда нибудь подальше для того
что бы это не мозолило глаза, и для того чтобы если к нам вдруг
придут менты можно было особо не парится над тем, что они найдут
что то незаконное на нашем компе.
Для того что бы не хранить данные в открытом виде нам нужно из
зашифровать. Шифровать будем с помощью программы TrueCrypt.
Итак, качаем прогу с официального сайта (там же можно найти
русификатор). В мастере выбираем шифровать usb устройство.
Затем выбираем создание скрытого тома. Скрытый том нужен для
более лучшей защиты. Работает это так. Мы создаем криптованный
раздел замаскированный под какой-нибудь файл. Например под
фильм. Если при монтировании раздела ввести пароль от обычного
тома, то и откроется обычный том. Если же вводить пароль от
скрытого тома –смонтируется скрытый том. Фишка в том, что если
менты просекут про зашифрованный раздел, вы им говорите раздел
от обычного тома и они увидят например порнуху, а не документы.
Вот и настал черед для детального ознакомления с процессом вбива
и зарабатывания бабла. Но вначале нам нужно настроить систему.
Так что добро пожаловать в следующую главу.
Глава 5. Настройка системы.
Чтобы иметь настроенную систему нам нужно ее куда-то поставить.
Самый лучший вариант для этого это виртуальная машина. Для
данной ситуации лучше всего подходит WMware. Качаем с
официального сервера или с торрентов. Затем на нее ставим
английскую винду (подразумевается, что мы будем работать с USA).
После того, как мы скачали и поставили виндовс на WMware
(подробных инструкций не привожу – их миллионами валяется в
яндексе), нужно настроить нужные нам программы. Программы
можно скачать из интернета а можно скопировать из основной ОС
(просто на файлах нажмите копировать, а потом в виртуальной
машине нажмите вставить). Итак, нам нужен TrueCrypt, чтобы
иметь доступ к нашему хранилищу важных документов. Тут есть
небольшое замечание. Если у вас ваш зашифрованный контейнер
хранится на флешке, то нужно просто расшарить по сети доступ к
ней и в гостевой ос в ТруКрипте указывать путь через сеть к
контейнеру. ВАЖНО! Один контейнер не может быть одновременно
смонтированным на гостевой и основной ОС. Для монтирования
контейнера в гостевой, вначале размонтируйте его в основной ОС!
После того как настроите эту прогу переходим к проге для носков.
Используйте Proxifier_2.8. Чтобы заставить работать программы
через сокс, запускаем proxyfier, жмем options > proxy settings > add.
Туда и вписываем сокс. Сразу же есть возможность чекнуть сокс на
живучесть, для этого предназначена кнопка Check. Чтобы скрыть
DNS жмем Option > Name Resolution > снимаем галочку с Choose the
mode automatically > ставим галочку под Remotely > OK.
Еще рекомендую скачать прогу CCtools для смены идшников компа
и имен. Так же скачайте и поставьте себе хороший браузер типа
Opera или Firefox, используйте проги для удаления временных
файлов интернета, таких как кукисы, сессии, кэш. Privacy Eraser Pro
– программа, с помощью которой вы можете постоянно чистить
историю своего браузера. Помимо Privacy Eraser могу посоветовать
CCleaner, программа также чистит историю в браузере, удаляет
лишние файлы, чистит реестр.
Систему настроили, к вбиву готовы. Добро пожаловать в следующую
главу!
Глава 6. Анатомия карт.
Теперь нам нужно разобраться в деталях, что такое карты и как их
использовать.
Обычно карты (картон, СС) продают вот в таком виде:
"Heather Dodder ","10/27/1977","1232345663 ","135 Wyckfield Road
","Savannah ","GA ","31410","US","heather912@aol.com", "1(912)2561212","Visa","4185860387795343 ","307 ","06 ","2008 ","PLATINUM
(CREDIT)","PROVIDIAN NATIONAL BANK"
Распишем что здесь и зачем:
1) Heather Dodder - имя картхолдера (владельца кредитной карты)
2) 10/27/1977 - дата рождения картхолдера (DOB - Date Of Birth)
3) "1232345663" - номер персонального страхования (SSN - social
secure number)
4) "135 Wyckfield Road" - адрес картхолдера (135 - номер дома,
Wyckfield Road - название улицы)
5) "Savannah" - город проживания картхолдера
6) "GA" - штат картхолдера
7) "31410" - индекс картхолдера (ZIP code in usa)
8) "US" - страна картхолдера
9) "heather912@aol.com" - почта картхолдера (e-mail)
10) "1(912)256-1212" - телефон картхолдера
11) "Visa" - тип кредитной карты
12) "4185860387795343" - номер кредитной карты
13) "307" - CVV или CVV2 код карты (3-x или 4-х значный)
14) "06","2008" - дата окончания действия кредитной карты (exp
date)
15) "PLATINUM (CREDIT)" - тип карты visa
16) "PROVIDIAN NATIONAL BANK" - название банка выдавшего
карту
Кстати SSN далеко не всегда есть в карте. Такую инфу как SSN и
DOB разыскивают отдельно за отдельную плату.
Типы кредитных карт:
Visa (VI, начинается 4),
MasterCard (MC, начинается с 5),
American Express (АМЕX, начинается с 3).
Дополнительный сведения, иногда запрашиваемые банком/шопом:
MMN (mother's maiden name) - девичья фамилией матери.
DOB (date of birth) - дата рождения.
SSN (social secure number) - индивидуальный номер
налогоплательшика.
PIN (pin code) - 4-х значный пин-код карты.
DL (driver's license) - номер водительских прав.
Ну вот вроде и все, что нужно знать поначалу о кредитках. Теперь
мы уже готовы к первым вбивам, поэтому вперед в новую главу!
Глава 7. Тестовые вбивы.
Для начала я рекомендую вам потренироваться "на кошках». То
есть, на мелочи, чтобы потом вбив на реальной площадке проходил
без всяких проблем. Можно например скардить себе Контрстрайк.
Для этого заходим в нашу виртуальную машину. На основную ос
цепляем ВПН, на гостевую сокс по штату холдера. Кредитки для
этого дела можно не покупать, а поискать в халяве посвежее или
попросить у кого-нибудь креду.
Если с тестовыми вбивами у вас все прошло хорошо и вы хоть
немного приобрели опыт по вбиву, то вперед на поиск реальной
работы!
Глава 8. Реальные вбивы.
Чтобы начать зарабатывать на реальных шопах, нужно эти шопы
найти. Нам нужны шопы, которые отправляют на отличный от
билинга адрес на обычную СС + CVV. Найти такие шопы самое
сложное. Вводим в гугл что-то типа «buy asus laptop» и начинаете
ходить по ссылкам и смотреть шопы. Читайте в шопах, в описании,
что нужно для заказа, если вам кажется что шоп должен слать, то
делайте так, берите кредитку вбиваете ее, а в адрес доставки пишите
адрес владельца какой-нибудь другой карты. Т.е. должен быть
реальный человек по написанному вами адресу. При удачном вбиве
вам соберут и отправят заказ и на почту вышлют трек. Трек – это
номер посылки, по которому можно отследить на сайте почтовой
службы где сейчас находится посылка. Регистрируйте почту на
серверах yahoo.com msn.com gmail.com, русская почта типа майл
или яндекс –это моветон. Забудьте. Итак, если магазин прислал
трек и посылка ушла –поздравляю, вы нашли шлющий шоп. Теперь
идете к дроповоду, он дает вам адрес дропа. Вы снова вбиваете
посылку уже на имя и адрес дропа и вперед! Трек который вам
выдаст шоп нужно скинуть дроповоду. Теперь сидите и ждите
первые деньги от дроповода!
В этой статье рассказано о самых основах, терминах и понятиях.
Главная мысль, которую хочется донести – кардинг это не просто
вбив! Как можно заметить, вбив – это как раз самое простое и
последнее (ну или предпоследнее) дело во всей схеме кардера.
Купить на спец.форумах картон (данные кредитной карты) и тупо
вбить циферки в нужные окошки сможет и обезьяна.
Задача кардера в том, чтобы настроить систему нужным образом,
подготовить все необходимое, обеспечить свое прикрытие,
безопасность и анонимность, договориться с дропами и/или
сервисами по пересылу, найти подходящие магазины, обойти их
систему защиты, получить наконец товар, реализовать его
(фактически, продать краденое), получить деньги и отмыть их!
Как и было сказано в начале статьи – кардинг вовсе не простое
занятие. И чтобы заниматься им долго и продуктивно, нужно
действительно полюбить сам процесс и разобраться во всем от и до.
Не случайно все приличные учителя кардинга берут большие
деньги за обучение, мануалы и теоретическую часть.
© взято с просторов интернета
Download