Кардинг через маркетплейсы фриланса (Upwork, Fiverr): схемы и подводные камни

Good Carder

Professional
Messages
751
Reaction score
493
Points
63
От кардера — кардерам. Фриланс-биржи — это не просто место для заработка легальных фрилансеров. Для нас это ещё и готовая инфраструктура для вывода денег. Клиент платит платформе, платформа держит деньги на эскроу, а потом переводит исполнителю. Если у тебя есть украденная карта и доступ к аккаунту фрилансера (или ты сам этот аккаунт зарегистрировал), цепочка превращения грязного пластика в чистые деньги почти готова.

Фриланс-маркетплейсы (Upwork, Fiverr) стали идеальной мишенью для кардера, потому что здесь не нужно возиться с подарочными картами, P2P-обменниками и криптовалютами. Платформа выступает «чистильщиком»: клиент оплачивает заказ из честных денег, ты получаешь их на свой счёт, проходишь минимальный KYC и выводишь на карту. Но в этой бочке мёда есть своя ложка дёгтя: AML-службы бирж научились вычислять дроп-аккаунты, а жертвы — фрилансеры — пишут заявления в полицию.

В этой статье разберём полный цикл: от регистрации аккаунта-«однодневки» до вывода денег через PayPal / Payoneer. Коснёмся схемы «треугольник через подставных клиентов», покупки аккаунтов с историей, обхода KYC через поддельные документы и защиты от разоблачения.

Часть 1. Почему Upwork, Fiverr — идеальные каналы обналичивания​

1.1. Устройство платформ: эскроу, платежи и вывод​

Фриланс-биржи построены на модели эскроу. Покупатель платит платформе (Visa/Mastercard, PayPal, Apple Pay). Платформа замораживает средства на своём счёте, исполнитель выполняет работу, заказчик подтверждает приёмку, и через 3–14 дней деньги перечисляются исполнителю на карту, PayPal, Payoneer или банковский счёт. Других официальных каналов вывода у платформ нет. На Upwork комиссия платформы составляет 10%, на Fiverr — 20%.

Однако мошенники находят способы обойти эти каналы или используют их для перевода средств на подставные счета дропов.

Upwork также предлагает систему трекинга рабочего времени (рабочий дневник), которая является единственной защитой для исполнителей при работе с почасовыми контрактами: если часы не были отслежены, а заказчик использует украденную карту, фрилансер может не получить оплату.

1.2. Отмывание через Overpayment и Refund​

Классическая схема для кардера, действующего как «покупатель»:
  1. Мошенник находит фрилансера на бирже и предлагает крупный, хорошо оплачиваемый проект.
  2. Фрилансер соглашается и выполняет работу на $500.
  3. Покупатель «случайно» переводит 1500 (overpayment), а затем пишет фрилансеру: «Ошибся в сумме, верни 1000 на другой счёт».
  4. Фрилансер возвращает 1000, покупатель исчезает, а первоначальный платёж в 1500 позже откатывается как мошеннический (chargeback), поскольку карта была украдена.

Жертвы сжигают от $1500 на такой схеме — просто ведутся на срочность и круглую сумму. Любая ситуация, где от тебя требуют использовать свои собственные деньги для клиента — стопроцентный скам.

1.3. Тестирование украденных карт (Card Testing)​

Кардеры создают аккаунты на фриланс-биржах как «покупатели», загружают украденные карты и размещают заказы на небольшие суммы ($5–50). Если платёж прошёл, карта считается валидной и может быть использована для крупных покупок. Процессинг Upwork использует Stripe/Braintree, и успешное прохождение платежа через них — хороший индикатор качества карты. Если платёж откатится, виноват «исполнитель» — на его репутации.

Более того, если мошенник с помощью двух аккаунтов заплатит сам себе украденной картой через Upwork, платформа по стандартной процедуре может просто проигнорировать факт мошенничества с картой, а счёт фрилансера обяжут вернуть деньги из будущих заработков. Это чистый восторг для мошенника: для этого нет никаких последствий, полиция не привлекается.

1.4. Клонирование аккаунтов (Account Cloning) и мультиаккаунтинг​

Аккаунты фрилансеров с высоким рейтингом, положительными отзывами и большой историей продаются на даркнете по $100–500. Покупая такой аккаунт, ты получаешь готовую репутацию и доступ к кошельку исполнителя. Однако создать аккаунт с нуля — более безопасный путь, так как ты полностью контролируешь всю историю и не рискуешь быть забаненным за покупку учётной записи. На форумах продаются руководства по «Обходу систем проверки личности в гиг-экономике», детализирующие, как создавать поддельные профили с нуля.

Платформы выявляют «мультиаккаунтинг» по совпадающим IP, сходным отпечаткам устройств или документам. Если ты работаешь через антидетект-браузер и меняешь прокси для каждого аккаунта, шансы на выявление снижаются.

Часть 2. Классическая схема кардера через фриланс («треугольник»)​

Это фундаментальный паттерн, вокруг которого строятся все остальные схемы. Я называю его «треугольником», потому что в нём участвуют три стороны: кардер (ты), дроп (исполнитель) и платформа.

Этап 1: Подготовка инфраструктуры. Ты создаёшь два аккаунта: первый — покупатель (на украденную карту или с помощью дропа), второй — продавец (на своё левое имя или дропа). На Upwork для этого потребуется верификация личности (паспорт, фото, иногда видео-звонок). Но ничто не мешает использовать двух разных дропов. Покупатель использует украденную карту, а продавец должен пройти верификацию через KYC (паспорт, селфи). В этот момент приходится подключать изготовление поддельных документов и обход Liveness Detection. Для упрощения лучше покупать уже готовые аккаунты.

Этап 2: Создание заказа. Покупатель размещает заказ у продавца на условные $500 за «услугу по написанию статьи» или «SEO-аудит сайта». Текст может быть любым. Главное, чтобы заказ соответствовал профилю продавца.

Этап 3: Оплата и выполнение. Покупатель оплачивает заказ украденной картой. Платформа замораживает средства на эскроу. Продавец предоставляет результат работы — можно загрузить пустой документ, главное, чтобы формально он был.

Этап 4: Подтверждение и вывод. Покупатель подтверждает выполнение заказа (или ждёт автоматического подтверждения через 14 дней). Средства с эскроу переходят продавцу. После вычета комиссии платформы деньги выводятся на PayPal, Payoneer или карту дропа. Продавец обналичивает средства и переводит кардеру 70–80% суммы.

Этап 5: Заметание следов. Через 2–4 недели после вывода денег владелец украденной карты замечает списание и инициирует чарджбэк. Платформа возвращает деньги, снимая их со счёта продавца. Если счёт уже пуст, платформа может потребовать вернуть деньги из будущих заработков, а аккаунт продавца будет заблокирован. Поэтому у кардера должен быть пул одноразовых аккаунтов фрилансеров.

Upwork восстанавливает средства со счёта фрилансера в случае чарджбэка по украденной карте. Даже если фрилансер выиграл диспут в арбитраже, платформа всё равно может забрать деньги обратно и заблокировать вывод — после чего вы ничего не сможете сделать. «Я потерял $1500 из-за чарджбэка — даже после того, как выиграл диспут. Клиент инициировал чарджбэк, а Upwork всё равно забрал деньги обратно и заблокировал мой вывод».

Как и во многих других сферах, на платформах гиг-экономики фрилансер оплачивает все случаи мошенничества с кредитными картами. В большинстве случаев банки возвращают деньги владельцу карты, а фрилансер остаётся ни с чем.

Часть 3. Схема «Buyer refund chargeback»: когда фрилансер становится жертвой​

В этой схеме кардер использует фрилансера как мула, а сам остаётся в тени.
  1. Покупатель (ты) находит фрилансера с высоким рейтингом и предлагает заказ на крупную сумму ($2000–5000).
  2. Фрилансер выполняет работу. Ты подтверждаешь приёмку и деньги перечисляются на счёт фрилансера.
  3. Через несколько недель ты открываешь чарджбэк в банке, заявляя, что карта была украдена и платежи несанкционированны. Банк возвращает средства, списывая их с платформы. Платформа удерживает эти деньги с фрилансера (или из будущих заработков). Итог: фрилансер остаётся без оплаты и с испорченным рейтингом, а ты остаёшься с выполненной работой.

Upwork предупреждает: «Если вы получили платёж, а затем банк клиента инициирует чарджбэк, средства будут вычтены из вашего счёта».

Часть 4. Схема «Через PayPal вне платформы»​

Биржи фриланса запрещают обсуждение оплаты вне платформы, но некоторые мошенники всё равно на это идут.

Как это работает:
  1. Покупатель предлагает оплатить работу через PayPal (минуя комиссию Upwork/Fiverr) и переводит деньги с украденной карты или взломанного аккаунта.
  2. Фрилансер переводит «комиссию» на другой счёт (например, на указанный покупателем счёт в PayPal) или оплачивает «материалы» для работы.
  3. Владелец карты или аккаунта подаёт на чарджбэк, PayPal откатывает транзакцию, а фрилансер остаётся без своих денег.

Ключевой индикатор скама в этой схеме — требование внести предоплату или купить что-либо до начала работы. Любая ситуация, где от тебя требуют использовать свои деньги для помощи клиенту — это мошенничество. Твой банковский счёт должен только получать деньги на Upwork, и всё.

Кейс из опыта 2026 года: На второй неделе работы на Upwork жертва получила заманчивое предложение написать серию статей за 800 с оплатой через PayPal. Клиент объяснил это тем, что у него «проблемы с верификацией карты на платформе». Жертва согласилась. Через час на PayPal пришло уведомление о зачислении 1500 — на 700 больше. Клиент извинился: «Ошибка в реквизитах, верни 700 на другой счёт». Жертва вернула. Через 2 недели PayPal откатил транзакцию — карта была украдена. Жертва потеряла свои $700 и проделанную работу. Урок усвоен навсегда: никогда не соглашаться на оплату вне платформы.

Часть 5. Покупка и продажа аккаунтов на даркнете​

Если ты не хочешь возиться с регистрацией и верификацией самостоятельно, готовые аккаунты всегда в продаже.

Фейковые аккаунты в гиг-экономике часто создаются и продаются в больших объёмах на подпольных форумах. Полный пакет аккаунтов Upwork с высоким рейтингом, 100+ часов работы и 10+ завершённых проектов может стоить от 200 до 600. Продаются пакетами и «аккаунты для обналичивания» — только что созданные, без истории, но с подтверждёнными платёжными методами, по $30–70 за штуку.

Аккаунты фрилансеров используются не только для отмывания денег через законные заказы, но и для размещения поддельных отзывов и рейтингов, взлома аккаунтов и создания синтетических личностей. Нет, серьёзные платформы внедряют биометрическую верификацию для обнаружения мошенничества с аккаунтами: для Upwork это видео-звонок в реальном времени с менеджером, для других маркетплейсов — загрузка паспорта и селфи.

Где покупать:
  • Telegram-боты и каналы с поисковыми запросами «купить аккаунт Upwork» или «купить аккаунт Fiverr». Цены низкие, но мошенников много — проверяй через эскроу и мелкие заказы.
  • Даркнет-форумы (Exploit, XSS, Carder.su). Здесь продаются целые пулы аккаунтов с историями. Цена выше, но и качество лучше.

Обратная сторона: если ты покупаешь готовый аккаунт, ты не знаешь его историю. Возможно, его уже использовали для фрода, и AML-система платформы скоро заблокирует его. Я однажды купил аккаунт маркетплейса с подтверждённой верификацией за $120, сделал через него 3 вывода, а на четвёртый получил блокировку. Оказалось, предыдущий владелец использовал его для отмывания крипты. С тех пор я создаю аккаунты только с нуля на подставные документы.

Часть 6. Обход KYC через поддельные документы и deepfake​

Маркетплейсы требуют полную верификацию для вывода средств на карту: загрузка паспорта, селфи (а иногда и видеозапись с поворотом головы). В 2026 году это не проблема. Deepfake видео генерируются за $20–50, а паспорт можно подделать в фотошопе. Однако помни, что данные поддельного паспорта будут храниться в системе KYC-провайдера (Sumsub, Onfido). Если ты будешь использовать их многократно, твой fingerprint попадёт в чёрный список.

Лучше использовать не подделку, а реальные документы дропа, который за вознаграждение $50–100 готов сдать фото паспорта и пройти видео-верификацию. В этом случае риск для тебя минимален, а документы не фейковые.

Часть 7. Вывод средств с фриланс-бирж: чистые каналы​

После того как ты получил деньги на счёт платформы, их нужно вывести. Вот основные каналы.

7.1. PayPal​

Самый популярный и самый рискованный способ. Деньги приходят на PayPal за 2–3 дня. Вывод на карту дропа или P2P-обмен в крипту через Paxful/NoOnes — это окончательная очистка. Но PayPal легко блокирует аккаунты при подозрении на отмывание денег. Если ты получаешь 1000 от незнакомца, а до этого у тебя были мелкие транзакции по 10–20, аккаунт почти наверняка полетит в бан. Перед крупным заказом прогревай аккаунт мелкими переводами в течение 2–3 недель. И никогда не выводи сразу все деньги — дроби сумму на несколько транзакций.

7.2. Payoneer​

Более надёжный способ. Payoneer требует верификации паспорта и фото, но AML-контроль у него мягче, чем у PayPal. Выводить можно на банковский счёт дропа в любой стране. На Upwork Payoneer — один из официальных методов вывода. Обычно перевод занимает 2–7 дней. Payoneer также выпускает предоплаченную карту Mastercard, которую можно привязать к криптообменникам без лишних вопросов. Но помни: Payoneer берёт комиссию 1–2% и начисляет свой курс обмена валют.

7.3. Банковский счёт (Wire Transfer)​

Самый чистый, но и самый сложный способ. Требует реального банковского счёта в стране, где зарегистрирован аккаунт. Используется только для крупных сумм ($10 000+). Большинство кардеров не идут этим путём из-за жёстких процедур AML.

Если ты выводишь $5000+ на новый счёт, платформа запросит подтверждение личности — «усиленный KYC». Будь готов к этому.

Для работы с крупными суммами 4–5 аккаунтов — это норма. Один аккаунт = $1000–2000 в месяц. Дальше — риск блокировки.

Часть 8. Ошибки, которые приведут к блокировке (и как их избежать)​

У каждой платформы свои триггеры. Но есть общие правила.

Использование одного IP для множества аккаунтов. Upwork и Fiverr отслеживают входы с одинаковых IP-адресов. Используй для каждого аккаунта отдельный резидентный прокси в той же стране, где «живёт» фрилансер.

Резкие изменения активности. Аккаунт, который полгода не получал заказов, а потом за 2 дня заработал 5000 — это красный флаг. Прогревай аккаунт: начни с мелких заказов за 10–20, постепенно увеличивая сумму.

Повторение одних и тех же шаблонов заказов. Если все твои покупатели используют формулировки «написать статью» или «SEO-аудит» — это вызовет подозрения. Разнообразь услуги, используй разные формулировки.

Отсутствие реальной работы (пустые файлы). Некоторые кардеры загружают пустые PDF-файлы. В случае спора это будет доказательством против тебя. Загружай что-то осмысленное: рерайт текста из интернета, шаблонный лендинг, сгенерированные нейросетью изображения. Искусственный интеллект дешев и доступен. Используй его.

Вывод на карту, не привязанную к личности дропа. Платформы проверяют, совпадает ли имя владельца карты с именем в аккаунте. Даже небольшие несовпадения могут вызвать блокировку. Выводи деньги только через дроп-аккаунты PayPal или Payoneer, а уже оттуда — на карту.

Часть 9. OPSEC чек-лист: как организовать безопасную работу​

  • Разделяй роли. Аккаунт покупателя — для тестирования карт и оплаты заказов. Аккаунт продавца — для получения денег. Никогда не смешивай их на одном аккаунте.
  • Используй антидетект-браузеры (Dolphin, Octo). Создавай отдельный профиль для каждого аккаунта. Подменяй Canvas, WebGL и другие параметры. И следи, чтобы User-Agent соответствовал ОС и браузеру.
  • Каждый аккаунт — отдельный резидентный прокси. IP должен соответствовать стране регистрации фрилансера.
  • Не выводи деньги на свой счёт. Используй дроп-аккаунты PayPal, Payoneer, криптокошельки или банковские счёта подставных лиц.
  • Веди лог всех аккаунтов. Указывай, к какому прокси привязан аккаунт, какие карты использовал для оплаты, сколько вывел.
  • Регулярно чисти куки и кэш антидетекта. Некоторые платформы отслеживают сессии между разными аккаунтами через общие куки.
  • Проверяй новые аккаунты через тестовые заказы ($5–10). Не начинай сразу с крупных сумм. Убедись, что платформа не блокирует вывод.

Резюме от кардера​

Фриланс-маркетплейсы — это почти готовый конвейер по отмыванию кардерских денег. Схема «треугольник» через подставных клиентов и продавцов — одна из самых безопасных. Чарджбэк и Overpayment — классика, о которой мы уже говорили. Покупка аккаунтов на даркнете даёт доступ к готовой инфраструктуре, но создание аккаунтов с нуля на поддельные документы — более контролируемый и гибкий процесс.

Вывод через PayPal и Payoneer почти всегда безопасен, если ты соблюдаешь правила: прогреваешь аккаунты, не выводишь крупные суммы и не используешь один IP для всех профилей.

Главный риск — это банальный человеческий фактор. Ты можешь забыть сменить прокси, оставить куки в антидетекте или использовать одно и то же фото для верификации. Одна ошибка — и все аккаунты полетят в бан.

Быстрая памятка на одну строку:
«Upwork, Fiverr — не просто биржи для фриланса, а готовый конвейер для вывода грязного пластика в чистые деньги. Схема «треугольник» с двумя дроп-аккаунтами и эскроу — наше всё. Чарджбэк через фрилансера — классика. Покупка аккаунта с историей — копеечная, долгосрочная инвестиция. Вывод через PayPal/Payoneer — чище, чем через карту. KYC на Кворке обходится deepfake за $50. Главное — не забывай менять прокси, чистить куки и верить только себе. И никогда не выводи на свой счёт.»
 
Top