Проверка баланса карты: секретное оружие профессионалов

Добро пожаловать на наш форум!

Спасибо за посещение нашего сообщества. Пожалуйста, зарегистрируйтесь или войдите, чтобы получить доступ ко всем функциям.


Gibby

Автор
Команда проекта

Регистрация
Сообщений
1,635
Репутация
45
Сделок
Проверка баланса карты. Это святой Грааль для кардеров с давних пор. Каждый новичок с недавно купленными CVV хочет знать свою ценность. И на то есть веская причина.
В нашей работе знание баланса — важная информация.

Почему кардеры одержимы этой темой? Все просто. Знать свой баланс означает знать свои пределы. Это разница между уверенным кардингом MacBook Pro за 5000 долларов и получением виртуальных дырок, когда ваша карта с лимитом в 50 долларов отклоняется, пытаясь купить чертов сэндвич. Проверка баланса формирует всю вашу операцию. Это то, как вы максимизируете прибыль и минимизируете ненужные риски.

Но не заблуждайтесь:
Проверка баланса не так проста, как вход в какую-то волшебную панель управления кардера. Банки на самом деле не расстилают красную дорожку, чтобы мы могли посмотреть на украденную информацию о картах. Для этого требуется сочетание социальной инженерии, технических знаний и серьезной смелости.
Мы сосредоточимся на надежном методе: звонке в телефонную систему банка. Этот подход работает для определенных BIN, где другие методы часто терпят неудачу. Он обходит онлайн-безопасность и дает вам прямой доступ к нужной вам информации.

Это руководство улучшит ваши навыки проверки баланса для этих конкретных диапазонов карт. Помните, что эти знания — инструмент. Используйте их с умом.

Как работала проверка баланса

В старые времена кардинга проверка баланса была намного проще. Лучшим методом был метод auth-refund. Он был простым и работал на удивление хорошо.

Вот как это работало:

1.png

  • Запросите авторизацию на определенную сумму по карте.
  • В случае одобрения верните сумму.
  • Если вам отказали, попробуйте ввести меньшую сумму и повторите попытку.

Это позволило бы кардерам получать баланс карты с довольно хорошей точностью. По сути, это была игра «больше-меньше», но на реальные деньги.
Метод авторизации-возврата был популярен, потому что не требовал технических навыков. Никакой социальной инженерии, никаких сложных схем — просто серия быстрых транзакций, которые часто оставались незамеченными для обнаружения мошенничества.

Но этот метод мертв в 2024 году. Он даже не работал 6 лет назад. Банки и финансовые учреждения так сильно улучшили свою безопасность. Многократные попытки авторизации карты теперь вызывают оповещения о мошенничестве почти мгновенно. Быстрые возвраты также вызывают проблемы, поскольку современные банковские системы не всегда мгновенно обрабатывают возврат.
Последним гвоздем в гроб этого метода стали ИИ и машинное обучение в обнаружении мошенничества. Эти системы могут обнаруживать закономерности, связанные с проверкой баланса, за считанные секунды и блокировать карту еще до того, как вы сможете определить баланс.

Хотя метод авторизации-возврата все еще может работать в некоторых старых системах, он нежизнеспособен для большинства крупных банков и эмитентов карт. Это заставило кардеров придумать новые и более продвинутые методы проверки баланса.



Банковская телефонная система

После того, как метод возврата авторизации устарел, кардерам потребовались новые способы проверки баланса. Затем один гигакардер обнаружил метод, настолько простой, что он почти смешной: просто позвонить в банк.

Для некоторых карт, особенно тех, что находятся в США, вы можете позвонить в автоматизированную систему банка, ввести номера карт и немедленно получить информацию о балансе. Нет необходимости в сложной социальной инженерии или сложных схемах. Это только вы, телефон и автоматизированный голос, который не делает различий между законными держателями карт и кардерами.

Банки внедрили эти системы для повышения удобства клиентов. В своих усилиях по созданию удобных для пользователя услуг они создали автоматизированные платформы для быстрого доступа к информации о счете. Нужно проверить баланс в неурочное время? Автоматизированная система готова к работе.

Эта услуга была разработана для законных сценариев: пользователи, которые потеряли свои учетные данные для онлайн-банкинга или не имеют доступа в Интернет. Банки посчитали, что это метод с низким риском — предоставлять круглосуточное обслуживание без затрат на операторов-людей. Их предположение было простым: обладание номером карты приравнивается к личности держателя карты.



Они ошибались.

Банки не смогли понять, как это удобство станет отличным ресурсом для кардеров. По сути, мы эксплуатируем их попытку улучшить обслуживание клиентов. Это непреднамеренная уязвимость в их системе.

Истинное преимущество этого метода заключается в его тонкости. В отличие от метода возврата авторизации, который создает кучу подозрительных транзакций, убивающих карту, проверки баланса телефона часто остаются незамеченными. Нет попыток списания или возврата, а есть только простой запрос, который выглядит как обычное управление счетом.

Но преимущества не заканчиваются на проверках баланса. Этот метод часто предоставляет доступ к последним данным транзакции — своего рода «мини»-версия регистрации. Эта дополнительная информация может быть очень полезна для определенных методов, позволяя вам обойти системы проверки мини-заряда на таких платформах, как Facebook.

Хотя этот трюк с телефонной системой эффективен, это не единственный способ получить информацию о балансе. Есть и другие методы, особенно если вы можете зарегистрировать карты. Мы углубимся в эти методы в будущих руководствах, расширив свой арсенал инструментов проверки баланса.

Это не универсальное решение. Его эффективность зависит от конкретных BIN и банков. Некоторые банки внедрили дополнительные этапы проверки. Но для тех, у кого их нет, это как прямой доступ к их финансовым данным. В этой игре в кошки-мышки между кардерами и банками телефонные системы остаются ценной уязвимостью.



Процесс

Для начала вот список BIN, которые работают с этим методом. Помните, что их всего несколько, и есть еще сотни других:

440066, 414778, 414740, 426690, 601100, 410039, 414720, 546616, 426684, 438854, 410039, 414734, 436613, 426684, 414778

Как только вы освоитесь с процессом, поиск дополнительных BIN станет простым. Поспрашивайте или найдите известных продавцов баланса и составьте список предлагаемых ими карт. Бум — у вас есть солидный список BIN для проверки баланса.

Пошаговый процесс:


2.png
  • Определите банк, связанный с вашим BIN. Например, для карты 414740 необходимо позвонить в Chase по номеру 8882474080.
  • Получите номер Skype или, что предпочтительнее, воспользуйтесь услугами провайдера VOIP. Google Voice обычно занесен в черный список, поэтому избегайте его.
  • Позвоните в автоматизированную систему банка.
  • Перейдите по меню ботов. Выберите опции, которые ведут к проверке баланса (зависит от банка).
  • При появлении запроса введите номер вашей карты.
  • При необходимости предоставьте дополнительную информацию, например почтовый индекс владельца карты.
  • Прослушайте информацию о балансе.
Предостережения:

3.png
  • Большинство банков запрашивают только номер карты или почтовый индекс. Однако будьте готовы к другим возможным запросам.
  • Новые аккаунты Skype, звонящие на банковские номера, часто быстро попадают в черный список. Провайдеры VOIP, как правило, более надежны.
  • Ваш номер может быть помечен из-за неудачных попыток или частого использования другими кардерами. Это особенно касается номеров Skype.
  • Если помечено, вас могут перенаправить к агенту-человеку или попросить SSN/DOB. В этих случаях вам нужно будет поискать информацию о держателях карт.
  • Использование инструментов VOIP с возможностями подмены номеров может помочь вам избежать попадания в черный список и обойти усиленные проверки безопасности.
  • Если вы постоянно терпите неудачу с одним числом, поменяйте его. Не сжигайте все свои карты на одной, потенциально помеченной строке.

Заключение


Звонок в банк — это не только проверка баланса. Это универсальный инструмент в наборе инструментов кардера с приложениями, которые мы едва коснулись поверхности. В будущих руководствах мы рассмотрим, как эти же телефонные системы можно использовать для всего: от социальной инженерии до сбора дополнительной информации о держателе карты.

Телефонный метод — это не просто трюк. Это ваш путь к огромному количеству информации, которая может улучшить весь ваш процесс кардинга. От обхода проверок мини-зарядов до получения истории транзакций — возможности безграничны.
Помните: Банки постоянно развиваются и всегда пытаются исправить эти уязвимости. То, что работает сегодня, может оказаться бесполезным завтра. Вот почему важно оставаться адаптивным, продолжать учиться и совершенствовать свои методы.

В заключение позвольте мне напомнить вам: эти знания — это инструмент, а не гарантия. Используйте его с умом и всегда будьте начеку. Игра постоянно меняется, и выживут только те, кто умеет адаптироваться.
Будьте начеку и держите глаза открытыми. Мы вернемся с более продвинутыми приемами, более креативными подвигами и новыми способами.
 
Сверху