Кардинг Western Union 2026

Teacher

Professional
Messages
2,674
Reaction score
852
Points
113
Почему-то на форуме мало активных веткок на тему Western Union и других денежных переводов. Хотя на мой взгляд эта тема имеет несколько существенных преимуществ перед стафом:
  • Нет необходимости бить разный билл=шип, из-за чего фродит большинство шопов;
  • Нет необходимости доставки товара, который периодически отменяется, теряется в пути, крадется дропами и тд;
  • В отличие от стафа, где скупы обычно выплачивают 40% от стоимости товара, мне вестерн обналичивают за 10 минут и выплачивают 80% от суммы перевода.

Поэтому я решил написать небольшой мануал по работе с вестерном и надеюсь, что в тему подтянуться другие участники и поделятся опытом.

Что нам понадобиться (у каждого пункта есть аналоги, пишу что использую я):
  1. Браузер сафари на маке или айфоне
  2. Raspberry Pi на прошивке Zl0y
  3. Качественная прокси с поддержкой UDP и DNS
  4. Non-VBV карта

Процесс отправки перевода
  • Для начала я пробиваю Full Info владельца карты. У вестерна нет никакой верификации (по крайней мере я не попадал, возможно потому что аккуратно работал). Но на самом последнем шаге отправки перевода он задает подлые вопросы, которых обычно нет в данных карты. Например, дата рождения отправителя. Чтобы не суетиться в процессе отправки, я узнаю информацию об отправителе заранее.
  • Дальше я регистрирую почту на имя отправителя. Обычно мне лень это делать, поэтому я использую платные сервисы для автоматической регистрации, которым даю просто имя и фамилию отправителя, в ответ получаю готовую почту и пароль.
  • Переходим в гугл, ищем что-то типа “send money abroad”. На одном из первых мест по подобным запросам всегда висит вестерн, переходим на него
  • Интерфейс вестерна ведет нас по цепочке самостоятельно, поэтому я никак не грею аккаунт. Попадая на сайт он сразу спрашивает, в какую страну мы хотим отправить перевод.

Скрин главная:
1.jpg

  • Дальше он спрашивает у нас сумму отправки и валюту получения. Моя приемка принимает cash pick up и я думаю, что для таких переводов у вестерна больше траста. Чтобы отправить такой перевод, я выбираю валюту отправки и получения USD.

Скрин выбор получения:
2.jpg

  • Также надо выбрать способ оплаты. У меня это всегда Credit Card или Debit Card.

Скрин выбор оплаты:
3.jpg

  • Следующим шагом вестерн просит нас зарегистрироваться. Тут вводим нашу заранее подготовленную почту и пароль. Для подтверждения регистрации нас просят ввести телефон, но я чаще всего жму кнопку “Подтвердить по почте” и тогда код приходит на почту. Возможно у подтвержденного по телефону аккаунта будет больше траста, но я стараюсь вести себя как обычный пользователь, а большинство обычных пользователей не захотело бы указывать телефон.

Скрин регистрация:
4.jpg


Скрин код на почту:
5.jpg

  • Дальше нас переводит на страницу заполнения данных получателя. Хотя у меня есть информация для заполнения всех полей, я заполняю только обязательные - имя и фамилию. Так как приемка может получать на эти же реквизиты много других переводов, мне кажется, что если не указывать те же телефон и почту, то меньше вероятность фрода. С другой стороны, если ваша приемка дает чистые реквизиты, то думаю что наоборот будет меньше фрода если заполнить все данные.

Скрин данные получателя:
6.jpg

  • Вводим данные карты и биллинг адрес. Тут все просто.

Скрин CC и биллинг:
7.jpg

  • Это последний шаг перед отправкой и он самый подлый. Тут у нас просит номер телефона (я ввожу кх) и дату рождения, которую мы предварительно пробивали в начале работы.

Скрин фулл инфо:
8.jpg

  • Дальше нас просит проверить и подтвердить все введенные данные.
  • Ну и либо с нашей картой и поведением все ок и мы получаем уведомление об отправке нашего перевода на рассмотрение. Либо ошибку отправки.

Скрин успешная оплата:
9.jpg


Скрин деклайн:
10.jpg

  • После успешной отправки вам выдаст код из кучи цифр. Его нужно передать дропу для получения перевода, в отделении у него попросит документ и этот код.

На этом все. Делитесь в теме успешными переводами и своими идеями.

(c) Panda Sterling
 
Здравствуйте дорогие друзья. Позвольте рассказать и показать как к делу подходит человек разбирающийся в том, что он делает. Перечитал почти весь форум, не нашел тут почти не одного внятного гайда по денежным переводам (да и невнятного тоже не нашел).
Поэтому принял решение написать серию статей по нашей любимой работе, начать решил с денежных переводов, хотя на настоящий момент времени они не являются моим основным направлением работы, но пара готовых сессий у меня всегда под них есть. Что-же поехали.
Что подбираем под вбив? Разумеется Антидетект, прокси, карту и почту.

1. Антидетект.

Сегодня на рынке есть огромное количество решений, поэтому я не буду вам советовать тот или иной антидетект - я расскажу критерии по которым я бы сам в слепую выбирал себе софт.
Что делает хороший антик? Хорошо подменяет отпечатки девайса (фингерпринты) и в целом я делю антидетекты на 3 вида:

1) Браузерные антидеткты (Сфера, Окто, Мультилогин) - Самые простые в использовании, но имеющие жирный минус в сути своего устройства - часть фингерпринтов будет подтягиваться с вашей машины без вариантов, а соответственно часть фингерпринтов будут оставаться без изменений. Еще как минус отмечу то, что единицы умеют проксифицировать Socks5 с UDP.

2) Антидетекты на базе VM (VektorT13, Ivanovation) - Тут ситуация чуть лучше - Виртуальная машина сама по себе создает изолированную среду для работы, что очень хорошо для любой работы в нашей сфере. Решения на базе VM я знаю только два и оба с подменой железа справляются хорошо. Плюс виртуальная машина сама по себе дает вам намного больше возможностей для модификации отпечатков. Как пример - я устанавливаю чистый Windows на Ivanovation (условно), а после ставлю софт руками (Office, Autocad, Photoshop, OBS и т.д.) что дает мне хорошие натуральные шрифты.

Так же как пример превосходства подобного рода антидетекта - У меня стоит две сетевые карты. Одна из материнской платы вторая USB. Из своего старого ноутбука я сделал роутер и работает у меня это так. Интернет от провайдера идет от роутера к моему хосту, а условный Socks5 который раздается с моего ноутбука, идет кабелем от ноутбука ко второй сетевой карте, что полностью изолирует два канала трафика. В виртуальную машину уже на уровне NAT идет проксифицированный трафик. Что еще вижу плюсом - никто вам не мешает взять и условно на вектора сверху установить сферу =)

Однако не без минусов, и минусы довольно жирные - Антидетекты на базе виртуальных машин во первых требуют мощного железа, во вторых очень и очень сложны в использовании.Тут как с условной сферой вставить носок и работать не получится - как минимум когда вы открываете Browserleaks, вы должны понимать, что там написано и что с этим делать. Оба антидетекта автоматом настраиваться не умеют и требуют довольно существенного ручного вмешательства, чтобы они оба вам не говорили. + что вектор, что иван мудаки редкостные.

3) Натуральные девайсы - Естественно самый лучший вариант. Взять условный iPhone или MacBook подключиться по Wi-Fi к роутеру который раздает Прокси и начать работу. Но и тут разумеется не все так просто.

Самый лучший девайс для вбива iPhone - все iPhone имеют одинаковое железо, что очень сильно усложняет их обнаружение. Если вбивать с Safari того-же iPhone один и тот-же девайс можно использовать чуть-ли не вечно. Но если брать натуальный девайс грех бить с браузера, наша цель тогда приложения.
Я думаю не будет новостью, что для приложений траст любого шопа выше. Но тут уже как с браузером не получится. Я проводил реверс-инженеринг приложений на Iphone, очень условно скажу что у каждого девайса есть свой уникальный идентификатор который передается именно при установки приложения. Так что условно для вбива Western Union один и тот же девайс вечно вы использовать не сможете. По моему опыту 3-6 сессий и девайс уходит в ЧС. Это обходится но тут уже рук надо побольше. Для Android это root для iPhone Jailbreak. Но дальше там танцы с бубном. По своему опыту скажу что Western Union траста больше к Android нежели к iPhone. Но девайсы на Android без модификации чуть ли не одноразовые.

Что касается проксификации. Если вы используете браузер, то вы можете запускать их прямо на самом девайсе, если же приложение то лучше раздавать прокси с чего-либо и подключаться уже так.И в целом я не советую проксификацию на самом девайсе. Решений для раздачи Socks или oVPN масса. Но лично я для раздачи Socks5 использую уже много лет DoubleSSH.
А для раздачи OVPN у меня есть старый лаптоп или если я в путешествии есть Android девайс который я рутанул и настроил под раздачу Ovpn через хотспот двумя кликами.

4) Облачные девайсы - об этом я слышу очень очень мало. Однако для меня это довольно перспективное направление. Условно я думаю про GeeLark все слышали - подобие натурального телефона находящегося где-то в Китае. Но кроме GeeLark есть огромная куча хороших решений. Советую смотреть в сторону облачного гейминга.
Так-же есть очень большое количество предложение об аренде облачного MacBook или Iphone, что избавляет вас от необходимости вечно менять девайсы. Тут особо много писать не буду - слишком много разных переменных.

С девайсами и антидетектами разобрались. Едем дальше.

2. Прокси.

Тут все намного сложнее чем с антидетектом. Их огромное количество видов, есть огромное кочилество параметров и есть непроходимые проблемы которые вам не поможет обойти ни один сервис или девайс.
Я не буду разбирать все виды прокси ибо не вижу в этом необходимости ибо 95% людей в нашей сфере используют либо Socks5 либо oVPN о них и поговорим. Оговорюсь сразу - все носятся с проксями с UDP. Я тестировал роль UDP в успешности вбива или регистрации и скажу честно - она очень сильно переоценена.
1) Socks5 - самый распространенный вид прокси. Хороший Socks5 на вес золота - его очень тяжело задетектить, он поддерживает UDP и содержит в своих заголовках меньшее количество мусора в отличии от oVPN. Так же как жирный плюс отмечу скорость. Одно и то-же соединение на oVPN и Socks5 будет иметь разницу +-20-30% в скорости в пользу Socks5.
Но ты теперь этот хороший Socks5 найди... Так-же особо Socks5 ты не модифицируешь и не настроишь. Например если покупать их на HotSocks почти на каждом носке PoF (Passive OS Fingerprint показывает с какого девайса работает Socks5) будет Android и если вы вбиваете например с iPhone, то это большой красный флаг. PoF можно поменять на любом Socks5 но это дикие танцы с бубном + потеря скорости и пинга. Так же как минус отмечу, что если у вас Socks5 без UDP то его раздача превращается в квест, потому что Socks5 без UDP не отдает некоторые фингерпринты (Webrtc) без наличия которых у вас ни один вбив нормально не пройдет. Как решение для меня DoubleSSH.

2) Ovpn - Дорогой и функциональный (конечно-же смотря где брать) В основном я беру Ovpn под раздачу. Самый простой и легкий вариант для работы. Да имеет свои минусы. Но 99% Ovpn идут сразу с UDP и с правильными отпечатками PoF а некоторые сервисы по типу LTESocks позволяют менять эти отпечатки на лету.
Позволяет менять отпечатки посредством ковыряния в конфиге OVPN. Условно тот-же MTU. Легко раздать, легко работать. НО неправильно сконфигурированный OVPN будет для антифрода светиться как лампочка. Так-что немного знаний для работы с ним все-же иметь надо.

По каким критериям отбирать нормальный прокси? Тут я могу написать целую книгу, но дам просто пару общих рекомендаций которых будет достаточно для 90% пользователей.

1) Проверяем железную часть прокси на 2ip.io/privacy - все должно быть 0 (кроме днс, сам сервис иногда косячит, ошибки днс скипаем).
2) Проверяем сам IP-адрес на IPQOS и MaxMind (Используйте ботов которых куча тут).
3) Смотрим PoF на Browserleaks в разделе IP.
4) Если ваш прокси UDP то проверяем работу UDP на networktest.twillio.com (первые 2 пункта в тесте должны быть зеленые).
5) И пункт который почему-то все игнорируют - проверяем ПИНГ meter.net/tools/world-ping-test/ вы должны находиться хотя бы в желтой зоне.

Так-же упомяну что есть еще критерий отбора прокси - их происхождение.
Как пример мобильные прокси (Verizon, T-Mobile, At&T) на сегодня самый распространенный вид прокси.
Кто-то говорит что они имеют высокий траст, кто-то говорит что низкий - оба неправы. Тут корреляция от того как вы их используете.
Если вы раздаете мобильный прокси и бьете с Iphone то траст у антифрода разумеется будет очень высокий, однако когда вы бьете с Windows и железа уровня RTX 5090, а используете 4G модем для доступа в интернет......Нуууу....Такое....

Для вбива с Windows конечно-же логичнее использовать Residental прокси. Тобишь обычные домашние провайдеры.
Но тут уже очень проблемно. Найти Socks5 обыкновенный проблем не составит, а вот найти Residential в виде OVPN или Residential Socks5 с поддержкой UDP, а уж тем более со сменой TCP стека почти нереально... Вернее реально но дорого.
Где вы Socks5 Residental купите за 1$ то за OVPN Residental приготовьтесь раскошелиться на 20-40$ за один прокси.
Это уже для тех, кто точно знает что он делает и что бьет. Для Western Union обыкновенного мобильный прокси вполне подходит.

Золотая середина для нас это мобильные прокси с раздачей по Ovpn. Хватает чтобы покрыть 60-70% мерчей включая Western Union.
Едем дальше.

3. Почты и прогрев.
Начнем с почты. Вы можете зайти на сайт Seon (антифрод система) и найти там поиск инфы по вашей почте. Вставляете туда почту и вы увидите какие социальные сети на нее зарегистрированы.
Мы живем с вами в 21 веке, в веке когда наверное нет человека (кроме меня) у которых нет социальных сетей. Мы это знаем и антифрод тоже это знает.
Когда антифрод смотрит на вашу почту он смотрит на несколько вещей, а в частности на:
1) Срок жизни почты
2) Количество соц. сетей на почте
3) Транзакции на почте
4) Подписки оформленные на почту (условный Netflix)

Идеальная почта, это почта на которой 3+ соц сетей, ее срок жизни год+ и само имя ящика (имяфамилиякх@gmail.com)
Но как вы понимаете перехватить почту холдера практически нереально. Но методы есть:
1) Вы просто покупаете хайреп почты и забиваете на имяфам холдера - самый простой и надежный вариант и как правило его бывает достаточно. Но старайтесь избегать имен почт типа gmrk5gh@gmail.com оно хотя бы должно выглядеть по человечески.
2) Для самых дотошных мой метод. Я иду на Whitepages или ему подобному сайту и начинаю искать однофамильцем. Смотрю их почты и рано или поздно пару дохлых почт нахожу. Условно у нас КХ James Dees и его родное мыло jdees186@gmail.com
Я начинаю искать людей у которых имя начинается с J а фамилия как у КХ. Рано или поздно что-то нахожу. Потому регистрирую почту. Регистрирую на нее пару социальных сетей. Как правило покупаю Netflix и оставляю на 72 часа, чтобы инфа о соц сетях появилась.
Вот это для меня идеальная почта.

Прогрев.

С прогревом на самом деле все просто. Ваша задача посетить 30+ сайтов (тупо открыл закрыл чтобы куки собрать) и уже греть сам сайт который вы собираетесь бить. Для манитрансферов в целом это ключевой пункт для Western Union в том числе.
Сразу оговорюсь. Греть какие либо сайты кроме того, котороый вы собираетесь бить - пустая трата времени. Греть надо конкретно сам сайт который вы будетет бить. Для того-же Western union идеально его поковырять. Зарегистрировать и оставить на сутки двое перед вбивом. % успеха вбива значительно вырастет.
И опять же количество и качество прогрева зависит от того как и с чего вы бьете. Например если вы бьете WU с приложение IPHONE то там греть особо не надо. Зашел вбил. Тут особо много писать не буду. Просто часок греем Western Union.

Только соблюдая все условия выше. Если у вас хороший антидетект, хороший прокси, хорошая почта, карта и вы хорошо прогрели сессию, только тогда вы уже можете идти бить western Union. Причем реккомендации выше актуальны не только под WU. любой нормальный мерчант будет смотреть на вещи указанные выше.
Это первая часть серии статей которые я буду писать. Я сам в теме 12 лет. Для написания статьи использовался только личный опыт БЕЗ НЕЙРОСЕТЕЙ. Вижу последнее время огромную кучу бреда которую пишут отсылаясь к нейросетям - не делайте этого, если вы не понимаете что вы делаете, вам нейросеть только навредит она вам не поможет.
Ибо даже если вы соблюли все что я написал выше это СОВСЕМ не гарантия того, что у вас зайдет вбив. Есть вещь о которой практически никто не говорит, а она решает - внутренняя логика самого мерчанта. И даже если у вас все идеально, вы можетене пройти это логику и получить C2228.

В следующей статье я уже буду подробно разбирать вбив в Western Union. Дальше буду писать про MoneyGram, Remitly, Paysend и Ria.
В следующей статье я расскажу то, что хотят знать все кто работает с Western Union. Расскажу что такое C2228 и C2002 =)
 
Last edited:
Top