Обзор кардинга.

xpen

Продвинутый юзер
Сообщения
260
Реакции
340
Статья никоим образом не претендует на полноту или даже безошибочность.
Возможно (при наличии интереса аудитории, особенно если он будет выражен
финансово) будут написаны более подробные статьи По отдельным видам
деятельности. Цель статьи - реклама профессии и переманивание самых умных
на сторону добра. Кардер (и хакер) - очень интересная, прибыльная, благородная
и общественно полезная профессия. Да, именно так - кардеры приносят большую
пользу, подрывая саму основу существующей финансовой системы - доверие
населения к банкам. Собственно вся эта система - фундаментальная основа
несправедливости, неравенства, эксплуатации (то есть рабства). Большинсво
населения само по себе не способно задуматься об даже очевидных вещах (например
пользуясь банковской картой даже не читает внимательно договор), и нужно ткнуть
их носом так, чтоб стало очевидно. Да, неприятно когда у тебя спиздили бабки со
"счёта", но если это единственный способ заставить задуматься, изучить вопрос
и в результате отказаться от "услуг банков" - то пользы больше чем вреда. Тем
более, что когда кто то хранит "деньги" в банке ("деньги" в кавычках, потому
что по факту это уже не деньги а мошенничество. Прям в договоре с банком
написано - что карта является собственностью банка, и вам лишь временно
разрешено ей пользоваться. "Деньги" - тоже не ваши а банка, он лишь по вашему
поручению может что то оплатить, а может и отказать) сам факт передачи денег в
банк означает согласие этого кого то с условиями ("договором"). Реально, несколько
сотен лет назад существование банков можно было оправдать: не было интернета.
Сейчас все фукции финансовой системы можно реализовать намного проще, удобнее
и эффективнее. Например население пытаются пугать, рассказывая сколько гигаватт
потребляет майнинг биткоина, какой неэкологичный ужас, забывая сравнить с тем,
сколько потребляют сами банки с их огромными датацентрами, офисами которые
нужно обогревать, неебическим количеством бумаги для ихних принтеров,
и далее по списку. Биткоин с его гигаваттами на этом фоне - мелочь. По
факту - все миллионы работников банков можно заменить на сотню программистов
и приложение в смартфоне, а этих отправить сажать деревья. А ещё профессия
кардер - относительно безопасна, и если вести себя аккуратно то вероятность
принималова крайне мала. Вообще ни в какое сравнение не идёт с кладменом
или варщиком, там принималово - вопрос только времени. Интересность - очень
высокая, почти как занятие реальной наукой (да, сравнение для большинства
непонятное, но лучше наверное не придумать). В общем рекомендую всем, кому
интеллектуальный уровень позволяет этим заниматься.

Всё начинается с "хакеров", это фундамент всей последующей цепочки, без них
всё будет крайне тухло и уныло. Мы опустим подробности самого начала - то,
откуда и почему берутся ошибки ("баги") в программах, и начнём с людей, которые
их находят. Это очень сложное, интересное и творческое дело. Тут полная свобода
творчества: можно делать с подопытной программой что угодно, у хакеров обычно
нет "мэнеджеров" которые говорят им что именно делать (иногда, в "белых" конторах
по пентесту есть, но там лишь ограничения - чего нельзя делать). Результат работы
на этом этапе - информация об уязвимости в какой то программе. Дальнейшие действия
зависят от того, в какой именно и насколько серьёзная, и насколько хакер пытается
быть "белым"... Принципиально есть два пути: передать инфу разработчику
("легально") или продать в даркнете другим командам. Первый путь по сути глупость,
ибо денег платят мало и несмотря на "легальность" могут вместо бабок подать в суд
(что часто случается даже с вроде бы "цивилизованными" конторами). Обычно туда
(называется "bug bounty") сдают инфу которую не получится продать дальше (часто
бывает что баг не даёт возможности с пользой его применить) или совсем глупые
или начинающие. Второй путь нас и интерисует: инфа о баге попадает в команду
(их много, разной степени легальности: от официально сотрудничающих с мусорами
до совсем подпольных). Если они договариваются о цене (а тут очень по разному,
бывает доходит до сотен килодолларов) то бага становится "0-day" или "зеродэй",
т.е. пока никто другой (особенно производитель софта) о нём не знает, но
"эксплоит" (программа, эксплуатирующая баг в другой программе, и в результате
позволяющая сделать нечто что другим способом невозможно) уже есть. Сам по себе
эксплоит обычно бесполезен, и для получения результата их нужно несколько, это
называется "эксплоит пак" - программа, которая попав на комп пользователя
определяет версии установленных программ, выбирает какой именно эксплоит из
имеющихся подойдёт и применяет его. Иногда это делается вручную (что разумеется
сложнее и дольше, но более эффективно), этим разумеется тоже занимаются. Так
формируется рынок эксплоитов, их команды продают друг другу, иногда "воруют"...
Но и просто эксплоит пака недостаточно - его нужно ещё доставить до места
применения. Тут в ход идут любые способы: размещение на взломаных серверах
(есть группы хакеров которые на этом специализируются и продают доступы к
"взломаным" серверам), на своих серверах с их "раскруткой" (т.е. заманиванием
посетителей на сайт с паком), рассылкой по e-mail, иногда записывают на
флэшку и нанимают карманника чтобы подменить её у кого нужно, в общем тут
возможен просто неограниченный полёт фантазии. Результат на этом шаге - получение
доступа к компу (смартфону или даже телевизору) пользователя, так что он об
этом не знает. Такая услуга готовая тоже продаётся - можно в даркнете купить
"загрузки", т.е. вы пишите некоторую программу, и она будет запущена на копмах
каких то пользователей. Это уже следующий этап, другая команда пишет разные
"вирусы", "трояны" которых целая куча разновидностей под самые разные задачи.
Некоторые тупо шифруют файлы и требуют выкуп, некоторые устанавливают прокси
(сокс) и продают (ведь другим командам нужны свежие IP чтобы что то ломать,
рассылать спам или ddos), некоторые начинают анализировать действия пользователя
(на предмет доступа к его бабкам). Именно этот вариант нам и интересен (другие
тоже ничего, но это тема отдельной статьи). Обычно (не всегда, есть варианты)
результат на этом шаге - "логи" (файл, в которм записаны действия пользователя
(на какие сайты заходил, какие пароли набирал, там же куки браузера и т.д.)).
Логи поступают на обработку (той же команде, или другой), которая ищет в них
полезные данные. Например: сначала извлекаются самые полезные (доступы к банковским
аккаунтам), остаток продаётся. Кто то покупает и извлекает то что ему интересно
(данные по картам например) и продаёт ещё в несколько мест. Может, кому то нужны
пароли от реальных e-mail, или от определённых сайтов, в логах можно найти
дофигищи всего интересного. Поэтому логи быстро протухают, и торговля ими -
интересный, полезный и увлекательный бизнес. На этом шаге результат - "материал"
(обобщённое название разных видов информации, позволяющей сделать что-то от
имени другого человека, например перевести бабки с его банковского аккаунта).
Материал бывает разный: это данные бакновских аккаунтов (логин|пароль|куки|...),
кредитных карт (номер|exp|cvv|...), очень разного качества (процент валидности,
количество раз сколько его продали (да, часто продают одно и тоже несколько раз,
в этом "бизнесе" это норма). Кстати, есть и другие пути получения материала:
например некоторые взламывают сети организаций и тырят сразу базами иногда с
миллионами записей... Но получить материал тоже недостаточно, нужно ещё уметь
им воспользоваться.

Это тоже целая большая отрасль бизнеса, собственно тут только и начинается "кардинг"
(если под этим понимать не только покупки с чужих карт, но вообще любые способы
упиздки бабок). Поэтому его много разновидностей: кто то тырит бабки с банковских
аккаунтов (как ни странно это нифига не просто, даже имея логин и пароль), кто то
покупает физические товары в интернете, кто то управляет дропами, которые эти товары
получают, и ещё десятки самых разных. Наверное, не получится их все описать, т.к.
многие непубличны, это вообще такая особенность бизнеса. Проблема в том, что с
другой стороны тоже не дураки сидят, и схемы работают некоторое время а потом
протухают, т.к. банки начинают палить известные им схемы. Получается, что найти инфу
по кардингу с одной стороны легко - есть куча разной степени подпольности площадок,
где всё это обсуждается. А с другой сложно, т.к. большая часть этой инфы давно не
актуальна. И действительно, вот наприммер я придумал какую то новую схему, и она
работает. Можно на этом заработать, и в теории я был бы рад поделиться инфой с другими
кардерами т.к. это взаимовыгодно: они могут подсказать как схему улучшить или поделятся
в ответ своей инфой (это называется "сообщество", и в некоторых областях отлично
работает). Но вот только не в кардинге, тут моментально налетит куча школоты, которая
хочет быстро поднять бабок но в итоге не имея достаточной квалификации только всё
испортит: и сами не заработают, и схему сольют. Так что обучение этому делу -
процесс сложный: толковых учебников нет (есть, но там устаревшая инфа), самому
учиться - дорого (полюбому пока разберёшся много раз кинут, сам наделаешь ошибок,
хорошо если ещё не примут). Но зато помогает обилие разных видов деятельности,
требующих разной квалификации (некоторые - минимальной) так что есть из чего выбрать
и с чего начать.

Хакер. Самая крутая и уважаемая профессия. Разных направлений и специализаций
сотни, карьера и доход практически неограничены. Как правило на собственно работу
хакер тратит очень немного времени, зато почти всё время тратит на самообучение,
исследования и разработку. Даже если хакер валяется на диване и смотрит видосики
на ютюбчике - то это тоже процесс обучения, а видосик скорее всего - лекция по
математике. Логика примерно такая: нафиг сидеть годами и делать одно и тоже (вбивать
одинаковый материал в одинаковые мерчи), разумнее и практичнее потратить неделю на
автоматизацию (написание скрипта) который пусть потом сам работает. Минусов нет
(возможно, некоторые могут ошибочно считать минусом высокие требования к обучаемости).

Дроп. Самая неквалифицированная специальность, примерно как закладчик. Занимаются
этим обычно нигеры в сша, которые по факту бомжи и терять им нечего. Не стоит с этого
начинать и вообще заниматься, идите лучше рассовывать наркоту по нычкам, больше
заработаете. Возможность карьерного роста отсутвует. Есть только один очевидный
плюс: спрос на это дело всегда есть и найти работу не представляет никаких проблем.

Дроповод. Это уже намного интереснее, и если у вас фигово с техническими навыками,
но хорошо с социальными - то это подходящий вариант. Риск принималова есть, ведь
придётся работать с людьми, которые наверняка вас сдадут при первой возможности.
Основная деятельность - поиск и вербовка новых дропов, распределение задач между ними.
Возможность карьеры - имеется, по мере роста вашей квалификации сможете участвовать
во всё более сложных и прибыльных схемах. Но сначала конечно придётся наработать
репутацию и доверие (ведь самое типичное поведение большинства дропов - спиздить
товар при первой возможности).

Вбивальщик. Ещё интереснее. Работать можно откуда угодно где есть комп и интернет,
но придётся конкретно разобраться во многих технических вещах (сокс, антидетект,
да и просто понимание что куда вбивать). Суть работы в том, что вам дают материал,
вы заходите на сайт интернет магазина и "покупаете" товар по чужой кредитке, заказывая
на адрес дропа, дальше уже этим знимаются другие. (Есть и много других схем, где
никакого физического товара нет, но смысл тот же: вам дают материал и задание что
с ним сделать). Основной критерий качества работы - "проходимость" то есть процент
успешно прошедших вбивов, что зависит конечно в первую очередь от качества материала,
но если материал нормальный то от умения вбивальшика обходить антифрод. С возможностью
роста и увеличения заработка тоже всё хорошо: если не тупить и учиться пользоваться
новыми технологиями - то вам будут давать всё более качественный материал (который
просто не дадут начинающему), будут расти суммы и объёмы. В какой то момент вы уже
не сможете физически всё успевать, и придётся нанять других вбивальщиков чтобы
скинуть им часть своей работы за процент. Есть и минус - высокая конкуренция, т.к.
много желающих заниматься таким простым и прибыльным делом, и в самом начале будет
сложно: качественный матерал вам не дадут, большие объёмы тоже. Так что вначале
реально уйти вообще в минус.

Обнальщик. Недостаточно просто спиздить с чужого счёта, почти гарантировано и быстро
прилетит чарджбэк, акк блокнут а бабки вернут. Нужно ещё их отмыть (превратить
"грязные" в "серые" (которые не блокнут прям сразу), а потом ещё получить их себе.
Тут вообще непростой философский вопрос: в какой момент можно считать что бабки уже
ваши ? Раньше было просто: наличные в кармане (или кусочек золота закопаный в
лесу) - ваши, всё остальное нет. Любые циферки на экране (неважно сколь убедительно
они выглядят) - фуфло, и только с некоторой вероятностью и процентами могут стать
вашими. Относительно недавно ситуация стала интереснее, и теперь биткоины на вашем
кошельке (от которого больше ни у кого нет ключей) тоже стало можно считать "вашими
дельгами". В общем работа обнальщика заключается в превращении разной степени
грязности и серости денег - в ваши деньги. Тут тоже есть разные направления: кто то
нанимает дропов бегать по банкоматам и снимать нал, другие выводят через криптобиржи.
Дело довольно нудное и однообразное, с другой стороны совершенно необходимое всем
остальным работникам индустрии кардинга.

Организатор. Собственно придумывает и реализует схему. По сути это просто бизнесмен,
и главная задача - придумать как сделать чтобы расходы на реализацию бизнес-плана
были меньше доходов. Потенциально зарабатывает больше всех (т.к. остальные получают
фиксированую оплату за объём работы, а организатор оставляет себе всю прибыль), но
зато и принимает на себя большую часть риска. Например: организатор схемы покупает
материал, нанимает вбивальщиков, отдаёт им. Риск для вбивальщика минимален: условия
работы известны, он просто делает что ему скажут. И если вдруг окажется что именно
этот материал не лезет в этот мерчант, то на бабки попадает организатор (придётся
что то придумывать (сувать материал в другое место), это потеря времени, за это
время часть материала стухнет). Такая деятельность требует очень разностронних
знаний (необязательно быть профессионалом в каждой области (это невозможно), но
нужно знать основы (чтобы как минимум объяснить специалистам что от них нужно,
например написать грамотно техзадание)).

P.S. Не следует думать, что некоторые професси лучше или хуже чем другие. Всё дело
только в несоответсвии выбора работы и вашей квалификации.
 
А вы расчитывали что в статье про кардинг должно быть написано какое приложение скачать и какую кнопку нажать чтобы снять бабло ? Такой не существует.
 
Сам с собой поговорил :)
Сообщение обновлено:

Ничего близкого с кардингом в статье

Бро проверка первого обзатца 100% уникальность красавец!

Снимок.PNG
 
Последнее редактирование:

Похожие темы

Всем добра! На днях решил заняться кардингом. Естественно, прошерстил форум, поискал что есть, почитал, поучил, факты в голове и на бумаге сопоставил. Появилось понимание процесса, идеи, но кардинг для меня все еще остается айсбергом, у которого я наблюдаю лишь верхушку. Так как на форуме в...
Ответы
3
Просмотры
703
На предстоящей лекции обсудим содержание и различия сплитов, возможные риски и последствия, как уголовного, так и гражданского характера. С уважением, Юридическая служба.
Ответы
0
Просмотры
325
Редакция Хронос подвела итоги ушедшего года. Пока вы доедаете остатки новогоднего оливье и переключаетесь с отдыха на рабочий ритм, мы предлагаем оглянуться назад — на 2025 год. Вспоминаем, чем жил ру-дарк в том году: от факапов с переездами до форумных войн и фишинга. Спокойный старт января...
Ответы
0
Просмотры
214
«Схватка» / The Grey (2011, реж. Джо Карнахан) я включаю с ощущением, что сейчас будет суровая история, и фильм сразу подтверждает это формой: ручная камера, длинные проходы, ощущение присутствия. Правда обстановка странноватая: Атмосфера золотой лихорадки, но это не «дикий запад», а дикий...
Ответы
0
Просмотры
375
Пропавший без вести в селе Гусарчай Хачмазского района Амираддин Акперов был убит. По словам его соседа, Руслана Исмайылова, преступник с целью сокрытия следов закопал тело и замаскировал место захоронения, построив на нем собачью будку. Сельчанин также рассказал, что у покойного были семейные...
Ответы
2
Просмотры
398
Назад
Сверху Снизу