Binerosunidos

Visitante



loading...

Autor Tema: Tutorial detallado carding  (Leído 773 veces)

AnOnCaRgOtH

  • Administrator
  • Sr. Member
  • *****
  • Mensajes: 350
  • Karma: +121/-1
    • Ver Perfil
    • Peliculas en linea
Tutorial detallado carding
« en: Diciembre 03, 2016, 09:26:22 am »
Tutorial detallado carding

La idea del carding consiste en manipulaciones bancarias con fin de obtener un beneficio que es pagado por alguien que no eres tu.

Para poder practicar el carding nesesitaremos cierto material(datos bancarios, dumps, cc`s etc).

Los datos normalmente se consigen por medios de :

BOTNETS

Una botnet es una red de ordenadores (de 5000++++) infectados por un programa que hace que el ordenador se conecte a un servidor que controla todas las maquinas infectadas. De aqui se pueden sacar Cuentas, Tarjetas, Datos personales etc. Las formas de hacerlo varian de la creatividad del carder. Pero lo mas usual es cambiar el host file de la victima redireccionando los principales sitios de pagos a un scam. *scam : Clon de algun recurso que graba los datos los datos introducidos en los formularios o los envia directamente a su dueno. De aqui se pueden sacar datos como informacion de tarjetas y cuentas bancarias.


SKIMMERS


Los SKIMMERS son maquinas que se quedan con los datos de las bandas magneticas y las guardan a un archivo (DUMP). Para sacar dumps con este tipo de aparatillos es de buena costumbre aprovechar lugares de trabajo. Lo unico que hay que hacer es pasar la tarjeta por el lector. Lo mas 1337 serian los ATM skimmers... pero tienen sus inconvenientes a la hora de ponerlos)))


HACKING E-SHOPS.

Aqui no hay nada que detallar ya que hay muchisimas tecnicas de hacerlo. Lo que hay que tener en cuenta al elegir un e-shop victima es que ha de aceptar tarjetas de credito sin redireccion a la pasarela de pagos del banco de la tarjeta ya
que estos no guardan datos de la tarjeta en su base... Tiene que ser un sitio con formulario estandar para introducir la tarjeta que bi se valida al instante.


FAKE SHOPS.

No tiene que ser Fake shop... la idea es crear una tienda virtual donde se pueda pagar con tarjetas de credito. De ally hay dos salidas. La primera seria realmente hacer envios al comprador. Y la segunda es por alguna razon cancelar su pedido. Mas si antes de cancelar el pedido del todo se pieden datos adicionales como fotocopia del SSN del pasaporte o de la tarjeta mucho mejor!


COMPRAR MATERIAL

Si lo todo lo mencionado antes le parece demasiado dificil, hay una salida facil... pero hay que pagarla... Pueden encontrar material de todo tipo en foros o canales especializados en carding (IRC). no voy a poner enlaces ya que no cuesta nada buscar en google. Si tiene conocimientos de ingles... MUCHO MAS FACIL). Recomendaria negociar en foros ya que en IRC hay mas probabilidades de ser rippead0)...



Termino recordando que la creatividad de la estafa es infinita. lo unico que hay que hacer pensar unpoco en lo que te has propuesto y de como consegirlo... y despues... hacerlo)

Hay varias formas del carding. Mas abajo intentare mencionar como funccionan las principales formas.


LAS PRINCIPALES EXPLOTACIONES:


Una vez tenemos el material buscamos una manera de aprovecharlo...

Una vez que tengas:

TARJETAS DE CREDITO:

Lo mas comun que se puede hacer con una CC es comprar stuff por internet)...


los datos mas tipicos que se requieren para pagar con tarjeta son : Cardholdername(nombre del titular), Codigo de seguridad (digitos de la parte trasera de la tarjeta), exp_date(fecha de expiracion) <-- casi siempre. y claro esta el numero de la tarjeta.
Lo ideal para este tipo de compras son sitios que se toman la responsabilidad de retirar el dinero por ellos mismos (ejemplo paypal) al recibir la respuesta 00 (tarjeta valida) y no mediante la pasarela de pagos del banco emisor de la tarjeta. porque en este caso dependiendo del banco se suelen solicitar datos adicionales (como el pin de la tarjeta, el
numero de la seguridad social) o directamente mandan sms al numero del titular con un codigo de activacion de la transferencia. Asique apuntad siempre los bin's (bank identification number. las primeras 6 cifras de la tarjeta) de sus tarjetas que les fueron bien.


En pocas palabras, buscar algo que nos guste y pagarlo con la tarjeta. Ahora surgen las preguntas "Donde envio el stuff"?
Los carders profecionales suelen trabajar con personas de otros paises que les recojen los envios(drops), los venden y les envian la mitad del dinero obtenido. Es mala costumbre cardear cosas con las que sabes que al final te quedas tu mismo... ya que si te hacen una visita ya tienen pruebas para encerrarte de 3 a 6 años)....

Otros envian a conocidos de sus amigos con documentacion falsa... hay quien envia sus compras a casas abandonadas y las esperan a la puerta de la casa... si es posible con documentacion falsa tb (un carnet en un idioma desconocido por el "cartero" donde figure el nombre del receptor vale. asique media hora de photoshop y listo).



TRANSFERIR DINERO A CUENTA BANCARIA.


Para transferir dinero a una cuenta bancaria hay dos caminos.

1.) De una cuenta virtual.

2.) De una cuenta bancaria virtual.

El primer metodo es mas facil pero sacas mas si consiges una transferencia direta de una cuenta bancaria. Es todo lo mismo que con compras por internet... pero aqui hay que complicarse montando un negocio virtual y poder proporcionar simpre facturas por si las solicitan.

EL donde retirar el dinero? pues lo mismo que con compras de internet. la eleccion es suya.
un buen ejemplo de un banco virtual podria ser paypal o moneybookers, no voy a entrar en detalles de como trabajar con estos bancos ya que es todo una teoria... Pero si investigan dentro de nada consegiran hacer sus primeras transferencias)...

El metodo dos consiste en consegir la password del panel de control virtual de una cuenta bancaria real y transferir el dinero a sus drops (leer arriba: drops y el como consegir este tipo de cuentas.)
El problema esque los bancos suelen proporcionar al usuario una tarjeta con numeros junto a un codigo(tanes) que sirve

de verificacion para hacer una transferencia.

Algo tipo :

1 = 32
2 = 1b
3 = ff
4 = 1f....


y al intentar hacer una transferencia el banco le pide los valores de determinados numeros. Solucion : Inject de tanes (modulo para bots que reenvia datos que introduce el titular de la cuenta) o buscar bancos sin este tipo de protecciones. (dificil)




REAL CARDING

El real carding consiste en fabricacion de tarjetas de credito. es el metodo mas beneficioso y el mas costoso a la vez...

ya que el equipo completo para fabricar tarjetas +o- parecidas a las reales puede llegar a costar hasta 10 mil euros. Pero

si lo montas viene lo bueno))

el equipo nesesario es:

Encoder:
Encoder de cintas magneticas. nesesitan uno que pueda grabar como minimo 2 pistas (tracks) ya que la mayoria de las tarjetas visa y mc llevan 2 y rara vez 3 pistas. un aparatito asi cuesta de 500 euros hasta 2000.

Emboster:
Es el aparatito que les da el relieve a las tarjetas. (los numeritos del numero de la tarjeta y del nombre del titular). El aparatito en realidad no es tan caro (nose el precio exacto porque el mio me lo hize yo))) es bastante facil de hacer. yo utilize una plancha y unas plantillas de un mecano de niños Wink


Card printer:

pequeña maquina que imprime en las tarjetas de plastico. (el precio no suele subir a mas de 4000ˆ, pero no vale ahorrar en ese aparato ya que de el depende como van a quedar las tarjetas).



Y lo ultimo es una maquinita que pega las cintas magneticas al plastico. este es opcional ya que por ally se venden

tarjetas prefabricadas (White card).


Bueno una vez tenemos todo esto consegimos un dump por ally fabricamos unas cuantas tarjetas, copramos un billete de avion a algun pais donde nos gustaria hacer las compras y nos bamos.

Ahora simplemente simplemente pagamos con la tarjeta en caja como si fuera nuestra.

IMPORTANTE:
Es recomendable llevar siempre dinero efectivo cuando sales de compras (para no hacerte el sospechoso en caso de que algo salga mal).

Es importante tambien que las targetas sean de credito i no de debito ya que las de debito siempre piden pin (es dificil pillar un dump con pin ya que estos los usan directamente i no los venden)

En caso de que la tarjeta devuelva el codigo "tarjeta robada" y el vendedor intente quitar la tarjeta NUNCA DEJES QUE TE QUITEN LA TARJETA. bajo cualquier excusa llevatelacontigo. SIEMPRE!

cuando hagas tus compras intenta ser natural i no te preocupes de nada.
recuerda que el pensamiento tiene una fuerza tremenda... no dejes que tus paranoyas te molesten a la hora de hacer $$$ =)

Bueno pues nada... aqui acabo...Espero haber dado una buena base. Si tienen alguna pregunta no sean timidos))