Лекция #7 - Вбив от А до Я (обучение кардингу 2026)

Carding

Professional
Messages
2,869
Reaction score
2,585
Points
113
Лектор Пейн

(18:18:04) Пейн: начинаем лекцию

(18:18:15) Пейн: Все еще раз привет.

(18:18:33) Пейн: Что есть вбив и из чего он состоит?

(18:19:01) Пейн: В общем и целом вбив выглядит следующим образом:

1. Нашел шоп

2. Подобрал материалы под вбив (карта, сокс/туннель/дедик, адрес/посредник)

3. Вбил

4. PROFIT

(18:19:20) Пейн: Но... когда вместо Order Success вы начинаете получать order cancelled / decline, приходит понимание, что на самом-то деле, деталей/подводных комней/чертей в тихом омуте - называйте как хотите - намного больше, чем 3.

(18:19:48) Пейн: Возможно вы об этом никогда еще не задумывались, но именно это и могло/может быть причиной ваших канцелов. Прямо сейчас я предлагаю разобрать из чего состоит вбив и с чем его едят.

(18:20:27) Пейн: Возьмем за основу называние каждой детали "переменной". Назовем группу переменных, подходящие под одну категорию - блоком; каждый блок состоит из нескольких подпунктов и переменных внутри него, приступим к подробному рассмотру блоков и переменных внутри них:

(18:21:06) Пейн: Блок CREDIT CARD:

- bin (первые 6 цифр карты, определяет банк-эмитент, страну выпуска, уровень карты, наличие/отсутствие vbv)

(18:21:39) Пейн: На том или ином бине может стоять ограничение на платежи, лимиты расхода средств / лимиты на оплату в интернете, или он просто может быть "безденежным", различиные типы VBV/MCSC и его сброса(сброс вариативен в зависимости от бина);

(18:22:01) Пейн: autovbv bins – когда вбв на карте есть, но НЕ требует ввода пароля и процессится автоматически.

(18:22:18) Пейн: Про VBV читаем здесь

Зацикливаться на этом подпункте не стоит, но как минимум взять на заметку надо. По этому записывайте каждый бин, встречающийся вам в работе, а также результат работы с ним.

(18:22:50) Пейн: - Уровень карты, тип карты

Уровень карты, Classic / Platinum / Premier / Gold и т.д, а также Debit / Credit. Исходя из уровня карты, может делать предположения о наличии баланса на оной. Логично, что на платиновых кредитках будет больше, чем на дебетовых классиках – чисто статистически.

(18:23:31) Пейн: - валидность карты

Ничто не имеет значения: ни качество айпи, ни настройка системы, если – карта мёртвая. Стопроцентно убедиться в этом можно только прозвоном в банк (или при наличии энролла к карте). Чекеры нередко убивают карты, поэтому слепо верить им нельзя, а США карты до вбива лучше не чекать вообще.

(18:24:14) Пейн: - billing info/address – адрес кредитной карты(billing address, биллинг - адрес проживания кардхолдера), к сожалению, переодически на картах проскакивают кривые биллинги, и в случае вбива кривой карты в мерч, который проверяет AVS (например почти все шопы USA) такая карта не войдет.

(18:24:41) Пейн: Причины способствующие этому – это метод добычи карт, почти всегда информация о карте к нам попадает та, которую холдер ввёл где-то САМ. Он может заказать что-то на работу, в дом тещи и так далее.

(18:25:11) Пейн: Методы борьбы с этим есть различные, расскажу о нескольких, которые использовал лично:

А) Пробив биллинга холдера до вбива карты

(18:25:29) Пейн: B) Поиск информации о холдере в общедоступных источниках, например, путём поиска в гугле Имя+зип (John Woods 18462) и проверки соответствия адреса и имени на различных сайтах и соц. сетях.

(18:26:00) Пейн: С) Вбив определенных бинов и типов карт. К типам карт можно отнести Business Cards (карты для бизнеса). Это рабочие карты, которые часто зарегистрированы на компанию/организацию (по этому не удивляйтесь, если вдруг вместо имени на такой карте увидите что-то типа "Mike Stewart Washington Water Restoration")

(18:26:28) Пейн: Плюс вбива таких карт в том, что в биллинг у них ровный в 99% случаев, чем не могут похвастаться иные типы карт, по причине того, что компания заказывает товары или оплачивает услуги приминительно к своему рабочему адресу, то есть, биллингу. Минус – далеко не все бины будут давать.

(18:26:54) Пейн: - чек карт. Есть несколько типов чеков карт:

(18:27:43) Пейн: А) Авторизация и списание. На карте авторизируется рандомная сумма денег (от $0.01 до бесконечности, но обычно не более $1), по такому же приципу происходит чек вбивом куда-либо при списании суммы.

(18:28:12) Пейн: B) Пре-авторизация и/или отмена авторизации. При пре-авторизации сумма не списывается из-за быстрой отмены оной; при отмене авторизации, зануление(отмена) происходит уже после непосредственной авторизации суммы

С) Прозвон в банк

(18:28:31) Пейн: Каждый банк и бин по-разному относится к разным рода чекам карт, но в основном влияние это негативное(особенно при работе по США) и бывает убивает карты (даже пре-авторизация)

(18:29:12) Пейн: Следующий блок – Блок маскировки:

Первый пункт будет называться "человеческий фактор". В данный момент многие банки автоматически анализируют сумму месячных трат и тип транзакций кардхолдера, и из-за абсурдного поведения (это когда 65-летняя дама покупает себе сноуборд) возможны(подчеркиваю, возможны) отказы транзакций со стороны банка.

(18:29:54) Пейн: Этот пункт не критичен, но не упомянуть его нельзя. Шоп передает информацию о транзакции банку, поэтому вам надо набирать минимальный фрауд-скор для обхода антифрод систем – ориентируйтесь на это.

(18:30:24) Пейн: К этому пункту есть подпункт "Образ поведения". Под этим я подразумеваю мотивацию и цель человека, покупаещего что-либо в данный конкретный момент в конкретном шопе.

(18:30:58) Пейн: Создайте себе образ, станьте холдером, вы вбиваете свою карту, а не чужую, поверьте в это! Вы 65-ти летняя старушка и решили подарить сыну ноутбук? Поговорите об этом с саппортом шопа и спросите совета, почитайте описание товара, ошибитесь при вводе текста, ваши глаза уже не такие, как в молодости!)

(18:31:35) Пейн: Сокс и туннель в целом можно сгруппировать и назвать блоком ip-адрес, тогда переменные в данном блоке следующие:

(18:32:17) Пейн: - чистота ip по блэк-листам

- открытые порты

Я рассказывал об этом на своей лекции по безопасности, короче говоря это не является не негативным, не позитивным параметером в большинстве случаев.

(18:32:37) Пейн: - геолокация ip адреса по базе maxmind(или иной важной)

У whoer.net и ряда иных сайтов подключена устаревшая max-mind geo база, поэтому расход информации о геолокации от вбиваемого сайта в сравнении с whoer и некоторыми подобными сайтами может быть очень координальный и критический, вплоть до другого штата.

(18:33:34) Пейн: У определенных сайтов стоят собственные гео-базы, часто на этих сайтах вам предлагают автоматическое заполение зип-кода, города и штата, поэтому при вбиве в такие шопы лучше ориентироваться на информацию предостовляемую ими и исходя из неё подбирать материал.

(18:34:15) Пейн: - proxy & risk score

- провайдер, хост-нейм, DNS, принадлежность ip хостинг-провайдеру

Интернет провайдер ip, хост-нейм может рассказать о принадлежности айпи к облачному хостеру (см. лекцию Безопасность и настройка вирт машины)

(18:35:01) Пейн: - дальность zip code ip от zip code cc

На примере: владеем картой с зип-кодом в биллинге 97401, значит зип ip должен быть максимально близким к зипу, то есть 97401 / 9740* / 974** и т.д. – однако это напрямую зависит от вашей темы и места куда вы вбиваете, для е-гифтов надо подбирать максимально близко, для вещевухи в зависимости от ситуации: под дропа/посреда или холдера.

(18:35:56) Пейн: Дедик, виртуальная и физическая машины входят во вторую группу маскировки, соответственно являются одтельным блоком и имеют свои группы переменных, а именно:

(18:36:15) Пейн: - ОС

Версия виндовс / линукс и т.д.

- браузер (Браузер, версия, WebRTC настройки, coockies)

(18:36:53) Пейн: Серъезные мерчи также могут запрашивать у браузера информацию об установленных плагинах(могут проверять только путём запроса id конкретного(ых) плагина(ов)), проверять сайты по списку, на которых вы залогинены (https://browserleaks.com/social – можете проверить здесь, например). На практике при залогиненом, например, фейсбуке – это плюсик, но не критично.

(18:37:30) Пейн: Что есть набивка coockie?

- Набивака куки, серфинг по различным сайтам - иммитация реального пользователя ДО вбива.

(18:38:10) Пейн: Странно выглядит, когда человек с "голым и пустым" браузером идёт покупать гифтов на тыщу баксов, не так ли? Поэтому создаем образ рядового юзера-хомяка, посерфив предварительно по сайтам всяких локальных поликлиник/ресторанов, амазонов, ебеев, фейсбуков и тд, в общем об этом я рассказывал на своей лекции по настройке системы и безопасности, сейчас напоминаю так как имеет место.

(18:38:45) Пейн: - всевозможные отпечатки (шрифты, fingerprint, audiofingerprint и многие прочие)

Совокупность отпечатков генерирует ваш уникальный слепок пользователя, остающийся в системе, решается путем смены системы (смены дедика и тд), подмены ряда точечных отпечатков(таких, как шрифты, разрешение экрана, частота видеокарты, etc.) и/или использованием антидетекта.

(18:39:24) Пейн: Блок-процесс вбива. По моему мнению сам процесс вбива состоит из нескольких вещей, которые, как и все переменные, могут варьироваться и/или видоизменять себя:

- способ попадания в шоп (например, с гугла, или же с фейсбука/твиттера, иных мест)

(18:40:18) Пейн: Да, это тоже важно. Да, шопы это тоже видят! В той или иной степени это тоже имеет значение. Есть несколько типов перехода, расскажу о них начиная от менее трастовых переходя к более трастовым соответственно:

(18:40:58) Пейн: А) прямо по ссылке с домашней страницы браузера, например, browser > amazon.com

В) с поисковиков, например, google.com > amazon

(18:41:11) Пейн: С) Социальные сети, партнерки, различные купонные/кэшбековые сервисы.

Шоп отслеживает откуда вы пришли, наимение задроченные методы = наиболие трастовые!

(18:41:37) Пейн: - ручной ввод текста или копировать-вставить – антифрод это палит, вы при покупках со своей карты копируете своё имя из буфера обмена? Не думаю.

(18:42:13) Пейн: - прогрев шопа

Серфинг по шопу, ОСОЗНАННЫЙ выбор товара, чтение отзывов, методов доставки. Удаление/добавление товаров в корзину[из], регистрация аккаунта в шопе(и возможная временная отлежка оного), предварительный прозвон или общение с саппортом.

(18:42:48) Пейн: - вбив прозвоном / нет

Часть шопов распологает возможностью order by phone – ордер по телфону. Случается, что у холдера не грузит/глючит сайт и тогда на помощь приходит оператор поддержки, который собственноручно вводит данные вашей карты и тд. Плюс в том, что фактически антифрод не видит вашу систему/ip адресс, соответственно не оценивает риски на основании этих факторов.

(18:43:57) Пейн: - биллинг = / ≠ шиппинг

Соответствие вводимного биллинг адрес шиппинг адресу, случается, что ордера отменяют из-за различия. Бороться можно следующими способами: проходить антифрод по всем остальным показателям / прогрев шопа (например, в лайв чате пообщаться и сказать, что хотите купить подарок другу etc.) / поиск позволяющих такое делать шопов / вбив биллинг = шиппинг = дроп/посред (при проверке AVS системой не прокатит в большинстве случаев), вбив неликвида, на который не "затянут антифрод".

(18:44:37) Пейн: - шиппинг

Ряд адресов широкоизвестных посредников может быть в черном списке у многих точечных шопов и мерчей, так же мониторятся дубли (покупали ли на этот адрес ранее в одном и том же шопе)

(18:45:15) Пейн: - емейл под холдера и под получателя(в случае с гифтами)

Почта тоже имеет определенный риск-скор. Наиболее трастовые – корпоративные почты по типу name@mysite.com. Наиболее фродовые – все, у которых упрощен процесс регистрации (например, mail.com, иначе говоря те, где при регистрации не надо принимать смс)

(18:46:04) Пейн: Кроме всего прочего, некоторые мерчи обращают внимание на имя в адресе почты (name@mysite.com) – могут проверять наличие имени / фамилии холдера – также не критично, но также и важный плюсик.

(18:47:51) Пейн: Как вы сами можете наблюдать, переменных немалое количество. Поэтому, когда будут канцелы, дважды подумайте о количестве иных переменных, напрямую влияющих на результат работы. Аналогию создания этого списка можно провести в любой работе, будь это работа с палкой, покером, банками или партнерками.

(18:48:17) Пейн: Блок последствий вбива. Существует много различных вариантов последствий вашего вбива, рассмотрим основные:

(18:49:47) Пейн: - Decline. Деклайн. Шоп даже не позволил вам повесить ордер, часто это означает, что у вас проблемы с картой, поэтому в первую очередь стоит обратить внимание именно на неё и см. Блок СС. В остальных случаях у сайта или технические проблемы и закручены гайки(редко), или вы не проходите антифрод(или шопа или банка) от слова совсем и где-то палитесь, в таком случаем см. Блоки "Маскировки", "ip-адрес" и "Процесс вбива"

(18:50:22) Пейн: - Cancel. Канцел. Ордер повесился, но через время(или сразу) на эмейл пришла отмена ордера, причины: не прошли антифрод / шоп прозвонил холдера / что-то не так с картой и шоп не смог списать деньги.

(18:50:47) Пейн: Не прошли антифрод и ему что-то не понравилось – 2 варианта развития дальнейших событий:

1 – отмена непосредственно от антифрод системы шопа (или банк не позволили провести транзу)

(18:51:14) Пейн: 2 – по сумме набранных очков фрод индикаторов ордер попал в ручную обработу (это когда менеджер вручную одобряет/отменяет ордеры) и его отменил менеджер, или прозвонил холдера.

(18:51:55) Пейн: В остальном если с первым случаем всё ясно, то остальные стоит разобрать несколько более подробно.

(18:52:49) Пейн: Шоп прозвонил холдера – да, есть такие шопы, которые звонят всегда, также есть шопы которые могут звонить только на определнные ордера (например, на егифты) и/или от конкретной указанной суммы заказа (например все ордера $500+)

(18:53:13) Пейн: Методы борьбы с этим следующие: указание своего/своего прозвона телефонного номера с целью в случае необходимости принять на него звонок / указание левого номера (например, какой-то соседней кафешки с холдером) или несуществующего номера.

(18:53:54) Пейн: Однако из-за AVS системы в ряде стран такие ордера также могут страдать, лично я никогда не шаманю с номером холдера так как в моей работе совпадение AVS должно быть 99.99%, так что смотрите по своим нуждам и желаниям/темам.

(18:54:33) Пейн: Третий и последний вариант – это канцел из-за проблем с картой. Означает, что холдер либо успел спалить, либо ваш шоп процессит ордера не сразу, а уже после того как ордер оставил покупатель, и тогда он может схавать даже мертвую карту и дать вам ордер, но денег с неё, понятное дело, не спишет.

(18:55:14) Пейн: - запрос шопом дополнительной верификации в виде фотографии идентифицируещего документа(паспорта/водительских прав) или фото карты. Означает, что вы где-то недотянули антифрод или ваш ордер показался подозрительным. Возникает также в случаях, когда шоп уже порядком задрочен и запрашивает верификации при малейшем подозрении.

(18:55:46) Пейн: - запрос дополнительной верификации путём прозвона, просят вас позвонить чтобы "уточнить" некоторые детали. Обычно гоняют по бэкгранду(см. лекцию по пробиву), в зависимости от шопа также можно означать, что у карты кривой биллинг.

Как бороться? Пробивать, звонить, отрисовывать. Если ордер или тесты стоят того. Заносим результаты в записи и делаем выводы.

(18:56:32) Пейн: Последний пункт лекции – Checklist. Чеклисты, мой метод работы по точечным шопам путём разрабатывания и отработки подхода применительно к ним.

(18:57:19) Пейн: Из себя представляет список пунктов (обычно 10-20), рассказывающих как можно пробить конкретный шоп на основании тестов вбива этого шопа, различные полезные заметки, выведенные на основании опять же опыта(например, как быстро приходят ордера/канцел) – мне это помогает в работе, своего рода создание шаблона, на который надо ориентироваться для успеха.

(18:57:47) Пейн: Пример моего чек-листа по одному крупному шопу:

"ШОП *****.COM

- Должны быть ровные биллинги

- Вбив должен происходить с одной попытки на 1 айпи. Исключение: 2 попытки

- Только ручной ввод и неповторяющиеся ранее переменные (а-ля почта)

- Рассматривать вариант вбивов с дедиков

- Если не прошел анти-фрод, но карта ровная, канцел придет на почту в течении 25 минут

- Когда ордер не пропускает антифрод система, мерч дает деклайн с текстом: Unable to process credit card at this time, processor reported (Authorization Failed)

- Если у карты недостатончо баланса или кривой биллинг, мерч дает деклайн с текстом: Please double-check your billing address and credit card information.

- Заходили следующие бины: 517805 464018 на такие-то суммы...*

И так далее.

(18:58:37) Пейн: Как вы могли заметить, блоки делятся в пунктовом и групповом порядке, по-порядку склассифицировать группы можно следующим образом:

Блоки Credit Card, Маскировка(система) – консолидированно – подготовка к вбиву.

(18:59:16) Пейн: Блоки Процесс вбива, последствия и чеклисты – результат подготовки к вбиву и, собственно, последствия. Важно прослеживать причинно-следственную связь между подготовкой и результатом, чтобы научиться понимать, где и когда виноваты вы, а где шоп или поставщик материала.

(18:59:56) Пейн: «Те, которые отдаются практике без знания, похожи на моряка, отправляющегося в дорогу без руля и компаса… практика всегда должна быть основана на хорошем знании теории».

(19:00:16) Пейн: На этом наша лекция окончена, переходим к вопросам. Ставьте "?".

(19:00:35) fregal: 1. Вбивать с виртуалки получается не вариант(кроме использования сферы и т.п.)? т.к. есть отличие от реального железа, и это будет считаться минусом.

2. Прошу написать свою схему вбива и сетевого соединения. Например какие вижу я:

- Мой комп - виртуалка(сфера) - VPN - socks - магазин (вбив)

- Мой комп - VPN - Dedic - socks - Магазин.

(19:02:09) Пейн: Ничего, ты все ровно первый.

1. Это зависит от сложности антифрод-системы конкретного шопа, в средние и ниже можно вбивать)

2. - VPN на твоём компе должен быть

- на дедик сокс вешать - моветон.

Если с виртуалкой, то в общих чертах примерно так: основа-впн-виртуалка-сокс(или туннель) - это необходимый минимум

(19:02:35) soloveyraz: 1- как понять, что шоп принимает ордр по телефону ?

2 - когда нам дадут список проверенных шопов с сс и соксами ? что бы пополнить их и можно было начинать работать

3- если бить на скупа, я так понимаю сначала первым делом необходимо узнать у него адреса на которые он принимает и потом уже идти вбивать?

(19:03:51) Пейн: 1. В faq шопа (или ином месте) должно быть написано, иногда написано прямо на странице стафа. Если этого нет - прозвонить или спросить у саппорта в онлайн-чате/по эмейлу

2. Манс даст в основной конфе, скоро

3. Конечно. Иначе куда вы будете вбивать.

(19:03:57) Best friend: 1. как именно подбирать материал (карту) под вбив? есть какие то алгоритмы или зависимости?

2. как по бину определить vbv?

3. определить шоп, который шлет на разный бил-шип можно только опытным путем перебора?

4. есть сегодняшняя лекция в виде одной схемы (чек-лист) со всеми блоками и переменными и с основными ключевыми моментами?

5. существует ли "тренажер" антифрод, на котором можно посмотреть допустим сколько фрод баллов ты набираешь?

6. можно ли самому прозванивать шоп сразу после ордера?

7. если ты ведешь себя максимально похожим на кх, то какова вероятность (%), что шоп не будет прозванивать кх?

8. Чеклист подразумевает из себя набор ключевых моментов шопа, без которого не пройдет вбив? Можно ли как то в дальнейшем шопы группировать, чтобы сузить действие чеклиста?

(19:07:45) Пейн: 1. Исходя из бина/уровня/типа карты.

2. Вбить его. Или если это виза - сгенерировать карту по бину (например здесь) https://www.elfqrin.com/discard_credit_card_generator.php и сгенерированный номер вставить сюда https://verified.visa.com/aam/activation/landingPage.aam а затем посмотреть реакцию(это сайт для сброса вбв)

3. Да

4. Лекция и есть чеклист. Конспект и основные пункты каждый выносит для себя сам, я рассказал все, что по моему мнению важно.

5. Нет

6. Да, но не всегда имеет смысл

7. Зависит от шопа. Если шоп не звонит (или звонит редко), а ты максимально похож на КХ - то зачем ему звонить? С другой же стороны, шоп, прозванивающий всё подряд - будет игнорировать твою похожесть на КХ и просто прозвонит его.

8. Чеклисты вы создаете сами под свои шопы, так я показал вам систематизацию информации и пример "делания" выводов. Какой вам будет удобен такой и делайте, работать по нему вам

(19:08:10) prt: Сайты где лучше проверять чистоту ip?

(19:08:29) Пейн: Посмотрите лекцию "безопасность и настройка виртуальной машины". В ней я давал список сайтов.

(19:10:04) star8888: расскажи про отдых карты после вбива удачного и неудачного

(19:11:01) Пейн: После удачного - не трогать её минимум сутки. После неудачного или вбивать сразу в другое место или отлежать также сутки или более, а затем вбить

(19:11:07) fregal: - Только ручной ввод и неповторяющиеся ранее переменные (а-ля почта)

Т.е. в том шопе который ты сейчас обрабатываешь работает только ручной ввод?

(19:11:47) Пейн: Вы понимаете, что такое ручной ввод? Это когда вы пальцами печатаете текст на клавиатуре, а не копируете-вставляете.

(19:12:32) fregal: я подумал что имеется ввиду просьба оператора вручную ввести данные карты)

(19:13:56) star8888: avs работает при любых суммакх? допустим 5баксов

(19:14:29) Пейн: Да, но при 5 баксах антифрод может закрыть на это глаза и пропустить ордер

(19:14:50) star8888: т.е. возможна ситуация - первый вбив 5 баксов, следующий 200?

(19:15:25) Пейн: Возможна. Но несколько вбивов подряд это:

а) подозрительно для банка, карта может умереть

б) подозрительно для антифрода шопа

(19:15:26) star8888: через неделю, допустим

(19:16:08) Пейн: Да, можно. Но не всегда будет работать, все таки вбив то на 200 будет, и сканить его будут как ордер на 200, а не на 5

(19:16:16) badd: через неделю может не дожить карта, носок/туннель/дед)

(19:16:41) Пейн: Что ж, всем спасибо за лецию
 

Обучение кардингу 2021​

Лекция - Вбив от "А до Я"

Лектор : Пейн


(20:14:14) Пейн: Начинаем.

(20:14:41) Пейн: Приветствую. Тема лекции: «Вбив от А до Я».

(20:15:07) Пейн: Условно акт вбива можно свести к подготовке материала и передаче данных в магазин или сервис, но на деле есть антифрод-системы — настоящее минное поле, содержащее массу фильтров технического, статистического и поведенческого характера. В более широком смысле «вбив» — собирательный термин из множества параметров и действий.

(20:15:33) Пейн: Всецело полагаться только на техническую часть неверно, поскольку кроме шаблонов «валид/невалид» в процессе участвуют как психология пользователя, так и независящие от нас или холдера обстоятельства. И хотя учесть всё нелегко, составив обзор процесса можно несколько расширить границы и заполнить пробелы.

(20:16:04) Пейн: В сфере, где каждая деталь так или иначе может спровоцировать финансовые потери, заблаговременное изучение тонкостей и работа над ошибками — не менее значительный вклад в деятельность, чем, например, хороший материал. Основой лекции является исследование составляющих процесса, предпосылок и причин неудач.

(20:16:44) Пейн: Сперва поговорим о материале.

Безусловно, живой материал — один из ключевых параметров в работе, но лишь этого недостаточно. Карта может быть ограничена лимитами, технической конструкцией или скромным балансом. Техническая сторона вопроса, как правило, познаётся опытом, и основные переменные здесь такие:

(20:17:13) Пейн: — Валидность. Рабочий материал, конечно, прежде всего. Однако «валидность» не обеспечивает «бессмертность» — огромным количеством попыток оплаты, откровенно плохим портретом пользователя (IP, система), чекерами и подозрительным заказом можно угробить материал или, как минимум, вызвать различные проверки, которые будут описаны далее.

(20:17:42) Пейн: Более того, в руки может попасть уже ограниченный материал, с которым мало что сделаешь, даже если он жив. Достоверно убедиться в работоспособности карты можно разве что звонком в банк или используя специфический материал вроде Enroll.

(20:20:02) Пейн: Проще говоря, базовым методам проверки абсолютно в каждом отдельном эпизоде доверять не стоит, как и орудовать материалом словно отбойным молотком.

(20:20:23) Пейн: — VBV и его аналоги: MCSC для MasterCard, SafeKey для Amex, а также альтернативы AutoVBV (автоматический процессинг без пароля). В ходе работы с VBV-мерчем неподготовленность в этом вопросе станет проблемой, если материал ограничен подобной системой. Впрочем, изменить пароль можно со знанием данных о владельце, исходя из бина.

(20:20:05) Пейн: — Вероятность и скорость чарджбэка — отмены транзакции. Автоматически обычно происходит сразу, но при вмешательстве владельца время зависит от его активности, вида уведомлений о тратах (периодические выписки, онлайн-доступ, прочее) и проворности действий банка: в случае необходимости, например, если транзакция с VBV — иногда может быть инициировано разбирательство.

(20:20:45) Пейн: — Баланс до определённой степени можно предположить при помощи типа и уровня карты: Debit, Credit; Classic, Permier, Gold, Platinum и так далее. Считается, что платиновые кредитки часто богаче классических дебетовых карт, однако это скорее наблюдение, чем закономерность, поэтому нельзя исключать и этот фактор.

(20:20:32) Пейн: Вышеприведённые характеристики сходятся под общей меткой — бином карты. И определённые бины, аналогично, например, адресам, благодаря действиям других покупателей или мошенников могут быть отмечены как фактор риска или вовсе находиться в чёрном списке магазинов и антифрод-систем. Вдобавок то, что работает сегодня — завтра может перестать.

(20:21:15) Пейн: Как видно, бывает развитие событий, при котором внешне хороший материал становится мёртвым грузом, следовательно, живой материал — отнюдь не залог успеха.

(20:21:55) Пейн: Раскрывая тему маскировки, остановимся на конфигурации сессии: IP-адрес, система, браузер.

Для начала кратко освежим память. IP-адрес: чёрные списки, ISP, DNS, ping, порты; система: user-agent, fingerprints; браузер: плагины, антидетект, cookie. Кроме сказанного об этом в прошлых лекциях, стоит поднять некоторые детали относительно текущего предмета обсуждения — практики.

(20:22:37) Пейн: Тем не менее важно учитывать, что настройки «тогда» и настройки «сейчас» — не взаимоисключающие понятия. И грязные IP-адреса, и сомнительные отпечатки, и тем более принципы безопасности нисколько не теряют своей актуальности, а лишь дополняют картину.

(20:23:21) Пейн: Первое — расстояние между zip IP-адреса и zip карты. Например: если индекс карты «97401», то IP-адрес нужно искать максимально близкий — 97401, 9740*, 974** и так далее. Ситуативно если, например, используется специальный прогрев или изменяется billing, но в целом увеличение дистанции сказывается на отношении антифрод-систем.

(20:23:56) Пейн: Увы, геолокация IP-адресов, названная сайтами по проверке анонимности может разительно отличаться от собственной информации магазинов о местоположении клиента, вплоть до десятков и сотен миль. Это обусловлено разными источниками информации, к тому же, базы данных обновляются.

(20:24:29) Пейн: Такие магазины часто предлагают автоматическое заполнение некоторых данных: ZIP, город, штат. Таким образом, лучше ориентироваться на их показатели, где это возможно — сначала проверка, следом поиск материала с подходящей локацией.

(20:25:03) Пейн: Для справки: выбирая маскировку, стоит начать с IP-адреса — так проще, чем найти чистый IP-доступ под локацию карты. Исключение — поиск конкретного материала (напр. по бинам), в этом случае порядок вынужденно меняется.

(20:25:37) Пейн: Второе — система и статистика. Очевидно, не мы одни совершаем покупки. Со временем конфигурации изнашиваются, начинают появляться совпадения с другими мошенническими заказами, что приводит к необходимости изменить характеристики, магазины, действия, направления — иначе говоря, изменить «подход».

(20:26:12) Пейн: Никак не удаётся пробить магазин или сервис, преуспеть с антифрод-системой и дождаться доставки — на всё это один ответ: вероятно, пора вносить коррективы. Это может быть удалённый рабочий стол (RDP), физическое устройство (PC, телефон), операционная система и другие методы, позволяющие раствориться в толпе и не идти прямо в лоб.

(20:26:52) Пейн: Сфера деятельности в постоянном движении, и чтобы всегда держать руку на пульсе событий нужно продолжать экспериментировать.

(20:27:16) Пейн: И третье — браузер. Подразумеваются действия клиента до посещения магазина. Среди прочего, многие магазины автоматически проверяют регистрацию социальных сетей на email клиента: Google, LinkedIn, Instagram и других. Конкретный список искомых сайтов может отличаться в зависимости от антифрод-системы, но эталон здесь — Facebook.

(20:27:39) Пейн: Объяснение: во-первых, разные антифрод-системы отмечают наличие в их арсенале механизмов проверки социальных сетей клиента; во-вторых, в условиях использования самих социальных сетей фигурирует возможность передачи некоторой информации о пользователях третьим лицам, например, рекламодателям.

(20:28:15) Пейн: Заполнять аккаунты информацией и фото необязательно, поскольку в обычной ситуации ручная оценка не проводится, а при автоматической аккаунты сами по себе играют в пользу образа нормального клиента. Также, можно установить и факт авторизации в браузере: https://browserleaks.com/social — пример.

(20:29:00) Пейн: Еще один аспект, позитивно влияющий на портрет клиента — имитация поведения обычного человека. Посредством сёрфинга в сети, кликам по релевантной (с перспективы владельца материала) рекламе и сознательного поиска товаров или услуг можно подыграть крупным аналитическим компаниям и рекламным менеджерам.

(20:29:37) Пейн: Последние соберут о пользователе информацию, затем, возможно, по цепи аналитики и рекламы она попадёт к популярным сайтам, тем самым подкрепив иллюзию. Конкретизируем действия: выбор локальных магазинов, ресторанов, клиник, просмотр статей, СМИ, известных каталогов, регистрация на посторонних сайтах и так далее.

(20:30:22) Пейн: Строго говоря, это позволит убить сразу двух зайцев: наполнить и собственные cookie, и подражать поведению среднего клиента, так сказать, пользователя-хомяка. Ясное дело, для реализации требуется уже настроенная маскировка. Когда вся подготовка сделана, остаётся посетить нужный магазин, но и здесь есть на что обратить внимание.

(20:31:00) Пейн: Способ попадания клиента в магазин отслеживается для сбора статистики и анализа эффективности той или иной рекламной интеграции (с точки зрения магазина, это источник трафика). Наверняка хотя бы раз встречали опрос о том, как вы нашли сайт или сервис — доказательство того, что магазины в этом заинтересованы. Несколько примеров:

(20:31:24) Пейн: • домашняя страница браузера > магазин;

• поиск > магазин;

• социальные сети, реклама на других сайтах, купонные или cashback-сервисы, рассылки на email > магазин.

Самые неочевидные и неожиданные способы — дополнительный камень в фундамент всего образа клиента.

(20:32:03) Пейн: Образ действия.

Следующий этап — поведение в магазине или сервисе. Перед описанием следует подчеркнуть, что никакой формулы успеха не существует — каждый отдельный показатель находится в «подвешенном» состоянии и меняется в зависимости от обстоятельств, сервисов, магазинов, актуальных настроек и человеческого фактора.

(20:32:37) Пейн: В то же время есть ряд популярных технических и поведенческих шаблонов, принятых на вооружение большинством антифрод-систем. Перейдём к описанию.

A) Первую часть составляют общие сведения о клиенте.

(20:33:04) Пейн: — Лишний раз говорить о неприемлемости «копировать-вставить», полагаю, нет нужды, ведь есть и другие ошибки в области неестественного поведения: хаотичное переключение между вкладками (например, для использования переводчика) или поразительная осведомлённость «нового» клиента о всех функциях и товарах сайта.

(20:33:36) Пейн: — Отлежка. Длительный перерыв между регистрацией и покупкой для повышения лояльности магазина. Не оборваться в последний момент перед заказом уже привязав карту, чтобы спустя неделю продолжить с того же места, но копировать адекватное поведение людей — изучение ассортимента, регистрация, выбор, сравнение.

(20:34:09) Пейн: В целом, подобные действия вариативны и сюда можно отнести весь сценарий прогрева. Полезно усвоить следующее: «холдеры» — не абстрактный термин, это реальные, обычные люди. Один поставит себе VBV, другой нет; третий перед покупкой прошерстит десятки сайтов или напротив, немедленно сделает заказ.

(20:34:59) Пейн: — В случае, когда истинный владелец материала ранее уже покупал что-либо или имеет аккаунт в конкретном магазине — шанс реализации материала в нём снижается пропорционально ряду факторов: активность владельца, его аккаунт в магазине, использованные им billing & shipping.

(20:35:26) Пейн: Когда владелец совершал покупки в локальном магазине, в интернете без регистрации или достаточно давно, чтобы промежуток времени между созданием старого и нового аккаунтов выглядел естественно — шансы остаются.

(20:35:58) Пейн: С одной стороны, знание клиента по покупкам в офлайн мало говорит о его онлайн-активности, а персональность без регистрации не так ярко выражена, но если она имела место — забыть об аккаунте определённого магазина или его данных, в принципе, дело житейское, особенно по прошествии времени.

(20:36:40) Пейн: С другой, играет роль и сама активность: даты и частота последних посещений, тип и суммы транзакций, выборка из ассортимента. Очевидно, параллельная с настоящим владельцем сессия или телепортация между городами за короткие промежутки времени — нечто из ряда вон.

(20:37:16) Пейн: — Резкая смена предпочтений от моющих средств к ноутбукам с точки зрения крайне чувствительного банка, самостоятельно или вместе с прочими деталями заказа может повлиять на запрос верификаций и жизнь материала в целом, поскольку его информация о клиенте более глубокая и всеобъемлющая, чем у антифрод-системы магазина.

(20:37:58) Пейн: Простой пример: владелец материала в течение последних месяцев покупал лишь продукты и одежду в магазинах или оплачивал счета — короче говоря, удовлетворял бытовые потребности. И вот, однажды сорвался на условные ролексы в интернете. Весьма вероятно, если не заблокировать карту, то как минимум приостановить транзакцию банк может.

(20:38:30) Пейн: B) Технические данные клиента.

(20:38:36) Пейн: — Способ покупки. В большинстве магазинов оформить заказ возможно с регистрацией аккаунта или «гостем». Да, аккаунт будет оцениваться как недавний, не говоря уже о том, что остаётся вероятность наличия у владельца материала своего аккаунта в магазине (в основном, если он популярен). С другой стороны, факт регистрации может прибавить лояльности.

(20:39:11) Пейн: К тому же, гость без аккаунта — в определённом смысле так же новый, непроверенный пользователь. Иначе говоря, того или иного представления о клиенте не избежать, поэтому результат зависит от настроения антифрод-системы и совокупности всех деталей. Вывод: зацикливаться бессмысленно, нужно стремиться улучшать общее мнение.

(20:39:59) Пейн: — Метод оплаты. Прошедшее время с момента привязки, количество карт, billing-адресов, попыток оплаты, изменение персональных данных; использованные промокоды, подарочные сертификаты, наполнение корзины или «купить сейчас» — всё это в какой-то степени производит впечатление о клиенте.

(20:40:44) Пейн: Оплата с десятой попытки или третьей привязанной карты бросит тень, промокод или скидка за оставленную для рассылки почту может поспособствовать результату. На практике, необходимо действовать в пределах нормы поведения — «особые» поступки выделяют на фоне среднего покупателя. Опечататься — нормально, копипастить собственное имя — нет.

(20:41:46) Пейн: — Order by phone. Некоторые магазины дают возможность оформить заказ через оператора по телефону. Случается, клиент из-за технических проблем не может использовать сайт и обращается к поддержке, которая самостоятельно вводит всю информацию. Антифрод-система магазина не оценивает отпечатки клиента, но и сам метод затратный и подозрительный.

(20:42:06) Пейн: C) Характеристики заказа и персональные данные клиента.

(20:42:31) Пейн: — Категория и цена товара. К определённым позициям и ценовым порогам в магазинах могут относиться с усиленным вниманием и настраивать фильтры антифрод-системы соответствующим образом. Проявляется в виде более серьезной оценки, верификации, ручной проверки. Например: подарочные сертификаты (гифты) или особо дорогой товар.

(20:43:06) Пейн: — Совпадение характеристик с другими заказами. Во-первых, позволяет узнать клиента или обнаружить мульти-аккаунты; во-вторых, сравнить заказ с мошенническими прецедентами. В качестве сигнала могут быть: отпечатки, бины, электронные почты; персональные данные, к примеру адреса.

(20:43:33) Пейн: Пересечение по множеству параметров с мошенническими заказами повысит риск, почти полное соответствие — фатальная ошибка, а схожесть или идентичность отдельных элементов сообщит об участии в деле владельца мульти-аккаунтов. Работает и в обратную сторону — по принципу среднестатистического покупателя.

(20:44:16) Пейн: — Если не вдаваться в технические детали, обработка персональных данных магазинами и сервисами, согласно формальным доктринам нужна для сбора статистики и выдачи релевантной рекламы, хотя фактически используется для навязчивого рекламного трекинга, продажи данных и слежки.

(20:44:35) Пейн: Но эта монета имеет и другую сторону, ценность исследования которой совпадает с интересами лекции — анализ участия данных в идентификации клиента и проведении транзакций. Видное место здесь занимают, в частности, billing и shipping адреса клиента, то есть личный и доставочный.

(20:45:12) Пейн: 1. Первый проверяется AVS (Address Verification System) — системой верификации, сверяющей используемый billing адрес с данными клиента в банковском файле. Предусмотрена в USA, CA и UK и позволяет, по меньшей мере, обозначить угрозу безопасности при несовпадении адресов — провал валидации означает неверную информацию о карте.

(20:46:07) Пейн: Преимущественно, ошибка в данных — результат метода получения материала, при котором источником выступает сам владелец, как фишинг или сниффинг, хотя бывают также потеря актуальности и технические сбои. Развеять подозрения, проверить или исправить недостаток можно так:

• попытка найти информацию в открытом доступе, например, социальных сетях;

(20:46:44) Пейн: • обратиться к «пробивале» на форуме или использовать сервисы — whitepages и аналоги;

• материал типа «business», где billing в большинстве случаев соответствует рабочему адресу, а покупки совершаются в целях компании (могут быть свои нюансы).

(20:47:21) Пейн: 2. Shipping, в свою очередь, компетенция антифрод-системы и показывает: идентичность с billing, а следовательно, и с банковским файлом; использование адресов из чёрного списка и местоположение. Для проверки AVS достаточно billing, что предполагает возможность работы на отличающиеся адреса.

(20:48:06) Пейн: Продолжая в этом ключе, сравнительно с заказами на рабочий или альтернативный адрес, конкретно вещевой товар потребительского толка (одежда, популярная электроника и т. д.) клиенты гораздо чаще покупают на домашний, в большинстве случаев совпадающий с банковским файлом.

(20:48:43) Пейн: Таким образом, разные адреса отражают «работу на разные bill/shipp» и дают основания для подозрений, поскольку и без того из относительно малой выборки заказов с этим свойством, нередко встречаются мошеннические, например, при использовании посредников или дропов.

(20:49:07) Пейн: Впрочем, подозрения необязательно перетекают в действие. Заказ на работу или адрес родственника вписывается в рамки дозволенного, правда, не без исключений: во-первых, некоторые магазины могут критично относиться к таким заказам; во-вторых, покупок на разные billing и shipping тем меньше, чем больше между ними расстояние.

(20:49:45) Пейн: Последнее достаточно легко понять: люди стремятся работать ближе к дому, а заказов, например, в свой или соседний город много больше, нежели в другой штат, не говоря уже о другой стране. К тому же, сравнение возможно не исключительно в отношении локаций адресов, но и с учётом карты IP-адреса.

(20:50:30) Пейн: Соответственно по мере увеличения расстояния понижается шанс реализации материала, и если настоящий владелец может настоять или верифицировать заказ, то с точки зрения третьего лица это дополнительные издержки в виде прозвона, прогрева, пробива нужной информации и времени, к чему не всегда можно быть готовым.

(20:51:03) Пейн: Если подобрать ключ к тактике разных адресов не выходит, кроме вышеуказанного есть и такие опции:

• заказ на billing c целью в дальнейшем перенаправить посылку или остановить на почте (reroute, pickup);

• поиск магазинов с качественно ниже уровнем антифрод-систем и/или неликвидного товара;

(20:51:34) Пейн: • специальный прогрев («хочу заказать подарок другу»);

• enroll с функцией изменения адреса, что также может помочь при неверном billing;

И крайность — полностью избегать AVS. Довольно частные случаи, но если коротко: работа с цифровым товаром, платёжными системами и банками где спекуляции адресом не требуются, а также странами без AVS.

(20:52:13) Пейн: Реакции. Предположим, заказ сформирован и остаётся дождаться новостей от магазина или сервиса.

(20:52:33) Пейн: За редкими исключениями, универсальные ответы магазинов и сервисов на действия клиента имеют следующий вид.

1. Подтверждение. Условно-положительный результат и содержит два варианта:

(20:52:46) Пейн: a) первичное. Уведомление о формировании заказа, образно выражаясь — создание заявки, которую еще предстоит обработать.

b) фактическое. Заявка обработана, а средства авторизованы или списаны. Нужно ожидать отправки заказа.

(20:53:20) Пейн: Отличить одно от другого в конкретном магазине можно лишь опытным путём, поэтому, едва увидев «Order Placed», делить медвежью шкуру будет поспешным — подтверждение остаётся промежуточным. За первичным может последовать отмена или верификация, а при фактическом умереть материал.

(20:53:55) Пейн: 2. Decline — мгновенный отказ в проведении транзакции при оплате, ещё до формирования заказа. Причины возникновения по порядку возрастания вероятности:

• источник на стороне магазина или сервиса: чрезмерная настороженность или технические проблемы;

(20:54:22) Пейн: • реакция антифрод-системы. Отражает высшую степень недоверия к покупателю ? настолько он дурно пахнущий, что сформировать заказ не позволяют;

• проблемы с методом оплаты. Кроме невалидности, включает недостаточный баланс и различные ограничения или лимиты в области банка.

(20:55:02) Пейн: 3. Cancel — уведомление об отказе в проведении транзакции уже после формирования заказа. Аналогичный перечень:

• магазин авторизовывает средства после формирования заказа и, таким образом, может ошибочно принять дефектный материал (пустой, с лимитами и пр.);

(20:55:25) Пейн: • смерть материала после заказа, например, вследствие реакции владельца или банка;

• негативный ответ антифрод-системы. Не только автоматически, но и в результате ручной проверки оператором или контакта с владельцем материала.

(20:56:07) Пейн: 4. Верификация клиента.

(20:56:24) Пейн: По причинам недостатка доверия, резкой политики магазина в силу плачевной статистики или, одним словом, «задроченности», а также из-за особого отношения к определённым категориям, например, электронным товарам или позициям высокой стоимости может быть запрошена верификация в таких видах:

a) фото карты, с которой была совершена оплата. Обычно допускают оставить только последние 4 цифры номера, закрыв чем-то остальные;

(20:57:00) Пейн: b) просьба связаться с поддержкой по телефону «уточнить детали» (запрос приходит на почту из заказа, без уведомления звонят редко). В ходе разговора позадают наводящие вопросы или пожелают подтвердить личность клиента информацией из его жизни (Background).

(20:57:25) Пейн: Например, марка и год авто, прошлые места работы и адреса — это и другое находится аналогично billing, а для звонка можно обратиться в прозвон-сервис или использовать SIP. В зависимости от магазина, этот пункт может означать неверный billing.

(20:58:01) Пейн: c) Следует отметить, похожим образом может действовать и банк-эмитент: запрос подтверждения транзакции через электронную почту владельца или блокировка карты до контакта с поддержкой. При этом в обычных условиях доступа к его почте нет, а для звонка в банк чаще всего нужна более труднодоступная информация, чем в магазин.

(20:58:46) Пейн: Запрос со стороны выглядит как decline или cancel, блокировка же, по сути, смерть карты. Не самый частый сценарий, поэтому зацикливаться особого смысла нет, однако при сомнениях можно озаботиться заранее, тщательнее создав маскировку, использовав менее чувствительные банки или специальный материал.

(20:59:33) Пейн: Переходя к сервисам, компании из сегмента бизнес-отношений — биржи, некоторые обменники, платёжные системы и букмекерские конторы — придерживаются так называемого принципа KYC (Know Your Customer, знай своего клиента), законодательных норм идентификации клиента для препятствия отмыванию денег, уклонению от налогов и т. д. В лучшем случае потребуется:

(20:00:09) Пейн: • смс-подтверждение телефона;

• выписка банковского счёта;

• фото идентифицирующего документа: паспорт (ID) или права (DL) в различных вариациях — разворот, несколько страниц, с разных сторон и углов;

(20:00:36) Пейн: • персональные фото вместе с документами;

• подтверждение адреса: фото прописки в паспорте, квитанция по оплате коммунальных услуг не старше n-месяцев.

(20:01:04) Пейн: В худшем — вплоть до видеозаписей, видеоконференций в реальном времени и даже визитов в офис. Половину затронутого можно отрисовать, для другой потребуются подставные лица и сервисы верификаций на отрисовку или настоящие документы, исходя из ситуации. Так или иначе, данные услуги можно найти на форуме или реализовать самостоятельно.

(20:01:48) Пейн: Последний излагаемый метод верификации используется как магазинами, так и сервисами — запрос данных о транзакции, для выдачи которых потребуется доступ к личному кабинету карты (enroll) или звонок в банк:

a) ID-номер транзакции или комментарий к ней;

b) точный размер отправленной или авторизованной сервисом микротранзакции, как правило, в пределах 0.01–1.99 — в обиходе называется «миники».

(20:02:30) Пейн: Примечание: магазины и сервисы имеют привычные сценарии запроса информации, а также иногда подключают сторонние компании, проводящие верификации. Так, собрав статистику, можно предполагать нужные меры — пробив информации, отрисовка и прочее.

(20:03:04) Пейн: Подведём итоги. В свете всего описанного — найти рабочий бин или магазин ещё не значит урвать джекпот. Может показаться, что материал лекции сгущает краски, но всё не совсем так. Лекция акцентирует внимание на том, что может пойти не так, в каком направлении стоит искать потенциальные ошибки и в целом обобщает данные в рамках единого процесса.

(20:03:38) Пейн: На этом всё. При желании, отзыв о лекции можно направить сюда

Переходим к вопросам, ставьте «?».

(20:04:13) yarah4: so basically, if I do this, am I following the teaching here? :

* go to shalom.ninja, buy CC with 123 zip code (x in Florida)

* go to socks.bz, buy socks in or very close to 123 zip code (in Florida)

* login to newly made social accounts on browser in VM, using socks from FL.

* warm up shop the way you guys taught us

* find a drop in Florida

* make shipping info to his place

* after 30mins warm up, make 200-300 dollars clothing order

(20:04:32) yarah4: * also will we see live session from you guys? or we should start ourselves now? thanks

(20:05:50) Пейн: On a different billing and shipping addresses? Well, yes, but you may face some problems with this type of work. What to do is described in this lecture.

(20:05:59) panacashe: Сегодня должна была быть лекция про Android, очень ждал, когда она будет.

(20:06:29) Пейн: Не отвечаю за расписание. Рано или поздно, несомненно, будет.

(20:06:41) AK-Baks: 1. Выходит что мы здесь сейчас разобрали моменты которые могут пойти не так?

2.Если совершать небольшие транзакции на покупку товара в магазине, скажем неликвид до 400$ , антифрод пустит?

(20:07:05) Пейн: 1. В том числе.

2. Зависит от антифрода. Сумма ничего не гарантирует, увы.

(20:07:26) Koba787: коба в шоке

1 - то есть покупка гифтов это наоборот усиливает внимание анти-фрод?

2 - мы снова говорим о разных бил/шипах? но как прописывать адрес дропа, если его нельзя прописывать? запутался уже с этим бил/щитом

3 - правильно ли я понял, что если бил адрес верный (именно его проверяет AVS) то можно шип адрес писать другой? я говорю адекватном в плане расстояния

4 - При покупке, если использовать гифт с этого магазина - это смягчает АФ или настараживает?

(20:09:39) Пейн: 1. Разумеется. Одна из самых крайних форм деятельности в этой сфере.

2. Можно, но говорилось в основном о том, что делать, если не выходит просто "прописывать" его.

3. Нет, не связано. Верность биллинга — одна из проверок легитимности транзакции как таковой. Условно, как проверка CVV.

4. Отоваривание гифта процесс гораздо проще, чем его вбив. Есть лекция на тему гифтов.

(20:10:36) yarah4: yes, you described going to FEDEX/UPS, then re-routing the order to our shipping address of the drop, is that sufficient?

also, looking at the coming topics, it's going to all talk about different stuff like paypal, banks, hotels etc., so is this information enough for us to start or we should wait to learn more?

(20:12:02) Пейн: 1. I described like 7-8 options what to do. Please reread lecture.

2. Better wait. You will know more details about work with shops and services.

(20:12:22) goldenbaum: 1. Можно ли например если заказываем бил - шип. Получив трек номер например той же UPS. Позвонить в UPS и с помощью знания данных о владельце или прозвоним поменять адрес посылки в пути?

2. Задавал вопрос. Хочется вашей точки зрения. Логично что вбив с приложения на айфоне через настроенный по соксам роутер повышает трастовости? Или так себе теория?

(20:14:25) Пейн: 1. По рероуту/пикапу есть ведь лекция. Просто прозвонить самостоятельно не факт, что получится, но прозвоны этим занимаются, да.

2. Верно, повышает. Дело в самом телефоне: мобильные устройства в целом благоприятнее, чем дестктоп. С айфоном в частности, беда, т. к. на нём не разгуляешься со сменой аппаратных характеристик и подменой параметров, как на андроиде. Только танцы с бубном, джейлбрейки и прочее.

(20:14:42) Izolentna: Насколько часто вообще случается так, что приходится обходить vbv? Из проб моих знакомых у них постоянно вылезал код подтверждения. В чем суть тогда, раз 3д стоит почти у 90 процнтов карт? Забивать и искать ликидвные карты без них?

(20:14:58) Izolentna: сори за тупые вопросы. реально не понятно в этом плане

(20:15:38) Пейн: Не часто. Множество магазинов и банков с бинами не имеют вбв, к тому же, можно целенаправленно работать с non-vbv мерчами.

(20:16:41) Koba787: Без рероута и пикапа и енрола - в целом на разный бимл-шип - есть смысл бить или тема мертвая концептуально

(20:17:17) Koba787: и еще получается товар проще купить при адекватном поведении нежели gift? ТОгда почему новичкам предлагают начинать с гифтов?

(20:20:16) Пейн: 1. Есть смысл, как минимум, для тестов. И конечно, есть люди, активно работающие. Не воспринимайте всерьез разговоры о мёртвых темах — умереть может только конкретный магазин или сервис.

2. Товар проще. Почему? Вероятно, вопрос стоит направить тому, кто это предлагает. Я вот не предлагаю :) Наверное из своих соображений.

(20:20:39) IB$integral: Правильно ли понимаю, что по сути ролка повышает значительно вероятность успешного вбива из-за бил=шип и возможности чекать миники?

(20:20:17) IB$integral: Просто условно говоря 1 ролка равна 10 картам по успешности вбивов?

(20:20:46) IB$integral: Возможно коряво выразил мысль, у меня есть понимание. Просто хотел бы подтвердиться скорее

(20:22:13) Пейн: 1. Нет, сама по себе не повышает, но она предоставляет большее понимание материала и объем информации — вот что повышает. Это, в свою очередь, позволяет найти другие пути реализации материала. И про миники: не самый частый гость.

2. Нет. Впрочем, если заявить, что 9 из 10 карт будут мёртвыми а одна-единственная ролка живая — да. Но вы не учитываете, что эти карты могут быть живы, и напротив, на создание одной ролки может уйти 10 карт, поэтому они применяются в специфических направлениях, а не под каждый вбив. Иначе говоря, под определённые цели. Плюс антифрод-система магазина...

(20:22:38) Izolentna: То есть, рероут мы должны делать в момент, когда уже стаф идет на точку? Или просто просим дропа забрать с точки доставки? Или работают вообще всякие варики и просто тестить и тестить все?)

(20:23:28) Пейн: 1. Когда уже идёт. 2. Забрать — пикап, другая схема работы. 3. Работают всякие варики, можно и так выразиться.

(20:23:32) yarah4: you mentioned to look for "less popular" shops, does that have a visitors range? like less than a million visitors per month? 1-5m? less than 10m? thanks

(20:24:12) Пейн: ~500k-1m

(20:24:20) IB$integral: Понимаю, что по ролке отдельная лекция будет, но можно перечислить тезисно эти "специфические направления"

(20:24:59) Пейн: Изменение биллинга, заливы, сервисы с обязательными верификациями, большие балансы.

(20:25:51) Koba787: Так а будут подробности как делается рероут и при помощи чего?

(20:25:52) yarah4: can you give us free socks and CC? ?? just kidding thank u

(20:26:44) Пейн: Koba787 Есть соответствующая тема лекция. Повторюсь, не я отвечаю за расписание. Можно найти примерную группу, в которой она фигурирует, в теме обучения.

(20:26:50) Пейн: лекции*

(20:26:58) Izolentna: ????

Я думал, да и многие тоже, возможно. Сегодня думали, что будет вбив. В плане, как это все происходит и мы посмотрим. Такого не будет? :D

(20:27:24) Пейн: Будет.

(20:27:45) AK-Baks: После обучения?

(20:28:33) Пейн: Это одна из лекций. Не завышайте ожиданий, вбив — обычная покупка в сети с парой дополнительных действий вроде подключения IP-адреса. Никогда пиццу не заказывали? :)

(20:28:53) Koba787: Пейн: адрес ее доставки не меняли))

(20:30:31) goldenbaum: вопрос по айфону. зачем менять апаратные характеристики менять через джейлбрейк. у них же по сути 4 модели. или там нужно ковырять серийный номер если он отмечается на аф?

(20:31:36) Пейн: Мысль верная, но идентификационные данные тем не менее есть, тот же уникальный рекламный номер, SSID сетей, да даже серийник, если к нему получат доступ. Копать много, поверьте.

(20:32:22) goldenbaum: Понял. Ждем лекцию по андроиду тогда. она вроде есть?

(20:32:42) Пейн: Есть.

(20:33:11) Пейн: Ок. Раз вопросов больше нет — благодарю за присутствие и удачи. Еще увидимся.
 
Лектор: Пейн
Приветствую. Тема лекции: «Вбив от А до Я».
Как таковой «вбив» не слишком отличается от заказа пиццы с личной карты — это всё те же выбор товара, заполнение полей на страницах сайта и проведение транзакции. Всё меняется с введением в уравнение маскировки: восприятиие клиента через призму антифрод-систем приобретает особое значение, а в условиях неполной информации о владельце материала и ограниченности действий появляется больше шансов ошибиться.
Положительные и негативные черты в образе клиента, предпосылки успехов и неудач, интерпретация результатов, примеры и практические соображения — вполне возможно, подробный обзор процесса способен ответить на часть актуальных вопросов. Исследование теории необходимо, чтобы избавиться от пробелов в знаниях, сократить количество ошибок или по крайней мере понять, где их искать.
Три «кита», на которых стоит успешная транзакция: материал, маскировка и действия клиента на сайте магазина или сервиса. Начнём с обсуждения материала.
• валидность. Безусловно, без живого материала добиться результата не выйдет, но формальная работоспособность — ещё не залог успеха. Множественными попытками оплаты, подозрительным портретом клиента, чекерами и финансовым давлением можно случайно угробить материал или спровоцировать ограничение его возможностей.
Более того, изначально живой материал может попасть в руки уже ограниченным, например, лимитами на совершение транзакций, скромным балансом или другими техническими особенностями. Следовательно, целиком полагаться на стандартные методы проверки не стоит (исключая разве что enroll и звонок в банк), как и орудовать материалом словно отбойным молотком;
• баланс, в свою очередь, можно в некоторой степени предположить при помощи типа и уровня карты: Debit, Credit; Classic, Gold, Premier, Platinum и т. д. Интуиция подсказывает, что платиновые кредитки часто оказываются богаче классических дебетовых карт, но в целом исключать проблемы по этой части нельзя.
• VBV и аналоги: MCSC для MasterCard, SafeKey для Amex, автоматический процессинг без пароля AutoVBV. В ходе работы можно столкнуться с запросом дополнительного пароля от карты при проведении транзакции. Тогда придётся искать non-VBV магазины, менять материал или, в зависимости от бина, изменять пароль с помощью различной информации о владельце;
• чарджбэк — отмена транзакции, её скорость и вероятность. Автоматическая отмена, как правило, происходит сразу же, но если реагирует владелец — время зависит от его расторопности, типа уведомлений о транзакциях (периодические выписки, онлайн-доступ, сообщения и прочее) и процедурных тонкостей банка: например, в случае использования VBV вместо быстрой отмены может быть начато разбирательство;
• статистические данные. Вышеописанное в итоге сходится в одной точке — бине карты. И определённые бины, аналогично, например, IP-адресам, благодаря действиям других людей могут быть отмечены как фактор риска или вовсе находиться в чёрном списке антифрод-систем. Вдобавок то, что работает сегодня — необязательно будет работать и завтра.
Также, если банк чувствительный, его информация о клиенте может сыграть роль: допустим, в течение последних месяцев владелец материала удовлетворял лишь бытовые потребности по оплате счетов или продуктов, и вот, однажды вышел из себя и попытался заказать условные ролексы в интернете. Весьма вероятно, если не заблокировать карту, то как минимум приостановить транзакцию банк может.
Второй «кит» — маскировка. Если в прошлых лекциях описывались общие рассуждения относительно характеристик IP-адреса, отпечатков устройства, системы и данных браузера, то здесь будут приведены некоторые частные аспекты затронутых тем в контексте практики. Однако важно понимать: это дополнение, а не изменение в принципах.
• во-первых, расстояние между почтовыми индексами (ZIP) IP-адреса и материала. Исходя из представления, что владелец материала чаще совершает транзакции с личного IP-адреса, уместно ожидать наличие зависимости между увеличением расстояния и снижением проходимости транзакций с альтернативных IP-адресов. Хотя это ситуативно (например, если изменяется billing), в обычных обстоятельствах игнорировать нельзя.
Значит, если индекс материала «12345», лучшим выбором будет такой же — «12345», или максимально близкий из доступных: «1234*», «123**». В большинстве случаев местоположение IP-адреса узнаётся при посещении сайтов по проверке анонимности, однако на деле их информация может кардинально отличаться от собственного мнения магазинов о клиенте из-за разницы в базах данных.
Поэтому информацию нужно сверять на разных сайтах, а если магазин оставляет подсказки в виде автоматического заполнения части данных клиента (например, индекса, города и штата) — конечно, при настройке маскировки и выборе материала предпочтительно именно его мнение;
• во-вторых, опыт магазина. Характеристики заказов и отпечатков разных клиентов в рамках одной антифрод-системы могут сравниваться между собой. Если оценка клиента по многим пунктам совпадает с мошенническими прецедентами (или наоборот, с добросовестными), результат транзакции может соответствующе измениться. Условно говоря, в среднем по больнице лучше быть максимально здоровым.
Это также означает, что за счёт обнаружения похожих индикаторов в разных заказах использование одним клиентом нескольких маскировок станет очевидным (мультаккаунтинг), а опыт имеет свойство нарастать со временем — повышение узнаваемости и выборки для сравнения приводит к необходимости развиваться вслед за антифрод-системами. Иногда требуется изменять подход;
• в-третьих, сессия. Подразумеваются действия клиента до посещения магазина: регистрация социальных сетей и общий сёрфинг. Антифрод-системы способны как проверять зарегистрированные на адрес электронной почты клиента социальные сети (Facebook, LinkedIn, Google, Instagram и т. д.), так и устанавливать факт их авторизации в браузере — https://browserleaks.com/social — демонстрация.
Заполненность аккаунтов фото и информацией автоматически проверяется необязательно, а само наличие регистрации уже играет на пользу образа нормального клиента. В то же время, в зависимости от антифрод-системы, старость электронной почты, даты её первых появлений в социальных сетях и конкретная активность могут значительно повысить кредит доверия.
Ещё одна деталь, позитивно влияющая на портрет клиента — имитация поведения обычного человека. Например, сознательный поиск товаров или услуг, взаимодействие с контекстной рекламой, чтение популярных СМИ и другие уместные для маскировки под владельца материала действия могут подыграть крупным аналитическим компаниям и рекламным менеджерам.
Последние соберут о пользователе информацию, затем, возможно, по цепи аналитики и рекламы она попадёт к популярным сайтам, таким образом подкрепив иллюзию. Строго говоря, это позволит убить сразу двух зайцев: наполнить cookie и подражать поведению среднего клиента, так сказать, пользователя-хомяка. Разумеется, сёрфинг проводится с заготовленной маскировки.
Третий «кит» — действия клиента на сайте магазина или сервиса. Хотя речь пойдёт о некоторых универсальных шаблонах поведения, крайне важно понимать, что единого средства для решения всех проблем или «формулы успеха» не существует. В зависимости от антифрод-системы, магазина, человеческого фактора и общих финансовых или технических тенденций любое правило может быть нарушено.
• способ, которым клиент переходит в магазин. Статистика собирается для анализа эффективности маркетинга и оценки клиентов. Наверняка хотя бы раз встречался опрос о том, как именно клиент нашёл сервис — доказательство того, что в этом заинтересованы.
Несколько примеров: домашняя страница браузера > магазин; разные поисковики > магазин; социальные сети, реклама на других сайтах, купонные или cashback-сервисы, рассылки на электронную почту > магазин. Предположим, если в процентном соотношении у способа «через поисковик» проблемных транзакций больше, чем у способа «из рассылки», логично, что к последнему может быть больше доверия;
• подозрительное поведение. Это как когда человека просят вести себя естественно, а он превращается в дёрганного робота... В действиях может проявляться так: копировать-вставить, скорость сёрфинга, хаотичное переключение между вкладками (например, для использования переводчика), молниеносное заполнение полей, удивительная осведомлённость «нового» клиента обо всех функциях и товарах магазина.
Или в неправильной отлежке — перерыве между первым посещением или регистрацией и совершением транзакции. Нужно не оборваться в последний момент перед заказом уже привязав материал, чтобы спустя неделю продолжить с того же места, но копировать адекватное поведение людей: регистрация, изучение ассортимента, просмотр фото, выбор, сравнение, органичный возврат в магазин.
Или в способе заказа. Во-первых, в большинстве случаев заказы оформляются с регистрацией или «гостем». С одной стороны, аккаунт будет считаться недавним, не говоря уже о том, что есть вероятность наличия у владельца материала своего аккаунта в магазине. С другой, факт регистрации сам по себе может прибавить лояльности, а «гость» — в некотором смысле такой же новый, непроверенный клиент.
Другими словами, того или иного мнения о клиенте не избежать, нужно стремиться улучшить общее восприятие. Во-вторых, индикаторы в процессе оплаты: время от регистрации или привязки материала до транзакции, изменения персональных данных, количество попыток оплаты, использованные промокоды, наполнение корзины или «купить сейчас» — всё это в какой-то мере производит впечатление о клиенте.
Множество попыток оплаты и разных карт бросят тень, а промокод за подписку на рассылку по электронной почте может поспособствовать результату. На практике, нужно просто быть похожим на нормального клиента и не слишком выделяться. Опечататься нормально, копировать-вставлять собственное имя — нет.
Отдельно стоит отметить: некоторые магазины дают возможность оформить заказ через звонок в магазин — «order by phone». Случается, клиент из-за технических проблем с сайтом обращается напрямую к поддержке, которая самостоятельно заполняет все данные. Антифрод-система не оценивает отпечатки, но и сам метод затратный и подозрительный.
В общем, поведенческие особенности вариативны и к ним можно отнести весь сценарий прогрева. Полезно усвоить следующее: «холдеры» — не абстрактный термин, а реальные, обычные люди. Один поставит VBV, другой нет; третий перед покупкой прошерстит десятки сайтов или напротив, немедленно сделает заказ;
• владелец материала мог уже совершать транзакции в конкретном магазине. Скорее всего, его транзакции создадут противоречие в связанных с материалом отпечатках, запомненных антифрод-системой. В таком случае то, насколько снижается шанс реализации материала в этом же магазине, зависит от активности владельца и наличия регистрации.
Если заказы оформлялись без регистрации или достаточно давно, чтобы изменения можно было объяснить прошедшим временем, шансы остаются. Персональность без регистрации не так ярко выражена, но если она имело место — забыть об аккаунте определённого магазина, в принципе, дело житейское, особенно по прошествии времени.
Однако имеют значение и детали активности владельца: если он — частый гость и предпочитает строго отобранные товары и ценовые категории, тогда несвойственные заказы, телепортации между городами и практически параллельные сессии будут выбиваться из устоявшегося образа клиента;
• к слову, к отдельным товарам и ценовым категориям в магазинах могут относиться с усиленным вниманием и соответствующе настраивать фильтры антифрод-систем. Проявляется в виде более серьёзной оценки клиента, верификации, ручной проверки, ограничениям на типы доставки. Примеры — подарочные сертификаты (гифты), особо дорогие или «фродовые» позиции;
• AVS. Address Verification System — система верификации, сверяющая используемый при транзакции billing (личный) адрес с данными в банковском файле клиента. Предусмотрена в USA, CA, UK и позволяет по меньшей мере обозначить угрозу безопасности при несовпадении адресов — провал верификации означает неверную информацию о карте. Иначе говоря, из-за неверной информации транзакции могут отклоняться.
Преимущественно, неверная информация — результат метода добычи материала, при котором источником выступает сам владелец (фишинг, сниффинг), хотя возможны также утеря актуальности или технические сбои. Исправить недостаток можно так: найти нужное в открытом доступе, например, в социальных сетях; использовать специальный материал или сервисы для поиска — частные на форуме, whitepages и аналоги.
Shipping (доставочный) адрес, в свою очередь, компетенция антифрод-системы и показывает: совпадение с billing, а следовательно, и с банковским файлом; использование адресов из чёрного списка и местоположение. Для верификации AVS достаточно billing, что предполагает возможность работы на отличающиеся адреса.
Хотя принципиально ничего сверхъестественного в заказе на рабочий или альтернативный адрес нет, конкретно вещевой товар потребительского толка (одежда, массовая электроника и т. д.) гораздо чаще покупают на домашний, в большинстве случаев совпадающий с billing. Значит, среди заказов на альтернативный адрес встречается относительно больше мошеннических, например, из-за использования посредников.
Более того, подозрения может вызвать и расстояние между адресами — всё-таки редко кто-то переезжает или заказывает новый девайс через пол страны. К тому же, сравнение возможно не исключительно в отношении локаций адресов, но и с учётом карты IP-адреса... в итоге, магазины настороженно относятся к таким заказам.
Работать на отличающиеся адреса возможно в таком виде: отправка на billing с целью в процессе доставки перенаправить посылку на другой адрес или остановить на почтовом отделении и забрать очно (reroute и pickup) — с помощью прозвон-сервисов, если нет запретов от магазина или есть шансы их обойти; поиск магазинов, отправляющих на разные адреса или поддающихся прогреву («хочу заказать подарок другу»);
специальный материал с функцией изменения адреса (например, enroll, также избавляет от ошибок в billing); либо избегать AVS вообще — работа с цифровым товаром, платёжными системами и банками, где манипуляции с адресом не требуются, а также странами без AVS. Иногда отношение магазина к отправке на альтернативный адрес можно узнать где-то на страницах сайта или у поддержки.
Возможные результаты оформления заказа, за редкими исключениями, сводятся к следующему:
• подтверждение. Важно понимать, что подтверждение, как правило, не окончательно. Во-первых, оно может быть лишь уведомлением о создании заявки, которую ещё предстоит обработать; во-вторых, даже если обработка состоялась, материал может умереть в процессе доставки, а посылка развернуться. В конкретном магазине разница определяется опытным путём, но в целом — делить медвежью шкуру ещё рано;
• decline. Мгновенный отказ на странице оплаты в процессе размещения заказа. Возможные причины от менее к более вероятным: технические проблемы магазина, включая печальную статистику («задроченность»); антифрод-система не позволяет оформить заявку вследствие недоверия клиенту; проблемы с материалом — невалидность, баланс или различные ограничения на стороне банка;
• cancel. Уведомление об отмене на почту после размещения заказа. Аналогичное описание причин: смерть материала из-за реакции владельца или банка; не выявленные на стадии оформления заявки проблемы с материалом; негативный ответ антифрод-системы — не только автоматический, но и после ручной проверки оператором или контакта с владельцем материала;
• верификация. По причинам недоверия, подозрений, общей повышенной настороженности или особого отношения к определённым категориям товара, магазины и бизнес-сервисы (биржи, обменники, платёжные системы и т. п.) могут запрашивать верификацию некоторых данных.
В случае магазинов это, в частности, фото карты, использовавшейся для оплаты (обычно достаточно закрыть всё, кроме последних четырёх цифр номера) или просьба связаться с поддержкой по телефону, чтобы «уточнить детали» — а в реальности, провести верификацию наводящими вопросами и информацией из жизни клиента — «background». Запрос приходит на почту, по собственной инициативе звонят редко.
Проверки могут быть самые разные: прошлые места работы, адреса, марка личного автомобиля и прочее. Найти информацию можно так же, как billing, а для звонка следует обращаться в прозвон-сервисы. Кроме того, сам по себе такой запрос в зависимости от магазина может означать неверный billing при оформлении заказа.
В свою очередь бизнес-сервисы придерживаются практики «KYC» (know your customer, знай своего клиента) — законодательных требований по противодействию отмыванию средств, уклонению от налогов и прочего. Исходя из ситуации, придётся обратиться к услугам подставных лиц, сервисам верификации, отрисовки и продажи документов.
Как минимум, может потребоваться: СМС-подтверждение телефона, выписка банковского счёта, фото документа (паспорт или права) с особыми запросами вроде «под углом», персональное фото вместе с документами, а также подтверждение адреса — прописка или свежий чек за оплату коммунальных услуг. Как максимум, вплоть до видеозаписей или конференций в реальном времени и даже визитов в офис.
Особые методы верификации: во-первых, запрос данных о транзакции, например, точного размера отправленной или авторизованной сервисом микротранзакции («миники»), идентификатор транзакции или комментарий к ней — используется и магазинами, и бизнес-сервисами. Во-вторых, блокировка операции банком до авторизации через указанную в банковском файле электронную почту владельца или контакта с поддержкой.
Микротранзакции проверяются с помощью enroll или звонка в банк; запрос на авторизацию через почту владельца это, фактически, смерть карты (причём внешне не отличается от decline или cancel), т. к. в обычных обстоятельствах такого доступа нет — но сценарий нечастый и зацикливаться смысла нет, а по необходимости можно пробовать улучшать маскировку, искать информацию для звонка в банк или менять материал.
Подведём итог. Детали имеют значение, а пространство для улучшений можно найти всегда, даже если кажется, что неудачи возникают без видимых причин. Сфера деятельности в постоянном движении, и чтобы всегда держать руку на пульсе событий нужно продолжать экспериментировать. На этом всё. Переходим к вопросам, ставьте «?».
Serpantin666 19:58
Опять забегу наперед. Вбивая e-gift, какой должен быть интервал между покупками? Вбивал гифты 4шт по 25$, с карты нон-вбв, интервалы делал по 5 минут, но на 5-м вбиве был деклайн, хотя прочекав карту - чекер отвечает что она живая
Пейн 19:59
Естественный. Вы лично себе так что-то когда-нибудь покупали? Это не самое адекватное поведение.
Велес24 20:00
1.если при ввбиве попросит 3DS что делать?
2.если карта не прошла в одном магазине то можно её в другой магазин попробовать выбить?
3.как заказать товар на дропа?
Пейн 20:01
1. Описано в лекции.
2. Да, безусловно. Повторное использование материала ещё будет затрагиваться, правда, немного в другом контексте.
3. Найти дропа и заказать на него товар. Почему это может не сработать, почему сработать, какие есть опции по части материала т. п. — описано в лекции.
pyokey 20:01
Что такое enroll?
Какого посредника для склада посоветуете?
Пейн 20:02
1. Онлайн-доступ к материалу. Онлайн-банкинг. Материал.
2. Склада? Не вполне понял насчёт склада, но вообще они все публичны. Можно выбирать самостоятельно + есть отдельная лекция.
Snork 20:02
Можно пожалуйста про Енроллы. Понимаю, что тема уже поднималась, но хочется подробностей от Вас.
Что это это зверь такой и с чем его едят?
Пейн 20:03
Есть отдельная лекция именно по этой теме.
Stralixxx 20:03
Есть карты 3ds с пушем, как принимаются такие push-уведы?
Пейн 20:03
Фишинг, вирусы и подобное.
KimJo 20:03
1. Что делать если не получается пробить BA недорогими способами? (а с данными картами идет лишь частично, например ZIP, City)
2. Если спросить у поддержки магазина про возможность отправки на другой адрес и они её подтвердят - то можно пробовать бить сразу на адрес дропа?
3. Какой вид товара лучше пытаться бить для обучения? (пусть дешевый, но чтобы была возможность найти сайты с плохим АФ) А то даже неликвид из списков шопов не получается найти в мелких магазинах.
4. Если я знаю адрес настоящей почты КХ, есть ли смысл зарегать похожую? Или лучше взять любой старорег?
Пейн 20:06
1. Пробить дорогими, бесплатными из открытых или условно-открытых источников, или сменить материал.
2. Да.
3. Собственно неликвид. Любой непопулярный товар, то есть не электроник и не брендовая одежда или аксессуары.
4. Сравнение с настоящей не проводится. А даже если бы проводилось — что бы это дало, если почта всё равно неправильная, пусть и похожа? Поэтому, естественно, лучше прогретая почта.
Mr_Lotus 20:06
в чем отличие БА от энролла?
Пейн 20:07
БА — банковский аккаунт, банковский счёт. Энролл — доступ к карте, как правило физической.
Peter_Parker 20:07
Задал вопрос для лектора в пм и в группе, не услышал ответа, по этому решил задать сюда.
Хотел бы задать вопрос по вбиву криптобирж/обменок. Если вбивать криптобиржи/обменки в реалиях данного времени, необходимо лучше акцентировать внимание на биржи которые дают вбивать или на банки которые разрешают вбивать?
Пейн 20:07
Второе.
Peter_Parker 20:08
Знаком ли ты с mercuryo и слышал как с ним лучше работать?
мерч
Пейн 20:09
Не знаком.
Stralixxx 20:10
эти карты уже идут с пушем и этот пуш приходит в виде смс, сталкивался с таким при работе с мерчами но я не понимаю как другие принимали этот пуш
Пейн 20:10
Так ответил же. Разного рода перехват.
BaronLuffy 20:12
Подскажите пожалуйста, знаете ли вы такой сервис проверки почт emailrep.io? Недавно купил пачку старорегов почт, прочекал несколько штук, ни на одном нет зареганных соц. сетей, но есть упоминания в каких-то годах этих почт, это также подходит или нужно, чтобы соц. сети выдавал?
Пейн 20:13
Соцсети естественно было бы лучше. Это накопительный показатель. Чем больше всякого — тем лучше.
vitoscanelli 20:14
скинут ли ссылки прошедших лекций ,хотелось бы закрепить материал
Пейн 20:15
Так они выкладываются на форуме в течение 48 часов после каждой лекции начиная с первой.
vitoscanelli 20:15
начиная с 6 не кидали (
BaronLuffy 20:15
Можете пожалуйста посоветовать хороший шоп со старорегами, если это возможно
Пейн 20:17
vitoscanelli 7 там выложена, проверил. Она была вчера. Сейчас восьмая, будет сегодня-завтра. Не понимаю, что вы не можете найти.
BaronLuffy Выбор частных сервисов по большей части самостоятелен по отзывам и репутации. Мы не можем ручаться за стронних продавцов материала.
ya8no 20:19
а если не ручаясь , есть ли шопы на которые просто обратить внимание?) Т.к. некоторые которые скидывали в общую конфу немного странные. Заранее благодарю 🙂
Пейн 20:19
Увы
Ещё вопросы по теме лекции?
Что ж, раз вопросов больше нет — благодарю всех за присутствие и желаю удачи.
 
Лекция 7 - Вбив от А до Я. 23.08.2026.
Лектор: Нейро
Приветствую. Тема лекции: «Вбив от А до Я».
Как таковой «вбив» не слишком отличается от заказа пиццы с личной карты — это всё те же выбор товара, заполнение полей на страницах сайта и проведение транзакции. Всё меняется с введением в уравнение маскировки: восприятиие клиента через призму антифрод-систем приобретает особое значение, а в условиях неполной информации о владельце материала и ограниченности действий появляется больше шансов ошибиться.
Положительные и негативные черты в образе клиента, предпоссылки успехов и неудач, интерпретация результатов, примеры и практические соображения — вполне возможно, подробный обзор процесса способен ответить на часть актуальных вопросов. Исследование теории необходимо, чтобы избавиться от пробелов в знаниях, сократить количество ошибок или по крайней мере понять, где их искать.
Три «кита», на которых стоит успешная транзакция: материал, маскировка и действия клиента на сайте магазина или сервиса. Начнём с обсуждения материала.
• валидность. Безусловно, без живого материала добиться результата не выйдет, но формальная работоспособность — ещё не залог успеха. Множественными попытками оплаты, подозрительным портретом клиента, чекерами и финансовым давлением можно случайно угробить материал или спровоцировать ограничение его возможностей.
Более того, изначально живой материал может попасть в руки уже ограниченным, например, лимитами на совершение транзакций, скромным балансом или другими техническими особенностями. Следовательно, целиком полагаться на стандартные методы проверки не стоит (исключая разве что enroll и звонок в банк), как и орудовать материалом словно отбойным молотком;
• баланс, в свою очередь, можно в некоторой степени предположить при помощи типа и уровня карты: Debit, Credit; Classic, Gold, Premier, Platinum и т. д. Интуиция подсказывает, что платиновые кредитки часто оказываются богаче клессических дебетовых карт, но в целом исключать проблемы по этой части нельзя.
• VBV и аналоги: MCSC для MasterCard, SafeKey для Amex, автоматический процессинг без пароля AutoVBV. В ходе работы можно столкнуться с запросом дополнительного пароля от карты при проведении транзакции. Тогда придётся искать non-VBV магазины, менять материал или, в зависимости от бина, изменять пароль с помощью различной информации о владельце;
• чарджбэк — отмена транзакции, её скорость и вероятность. Автоматическая отмена, как правило, происходит сразу же, но если реагирует владелец — время зависит от его расторопности, типа уведомлений о транзакциях (периодические выписки, онлайн-доступ, сообщения и прочее) и процедурных тонкостей банка: например, в случае использования VBV вместо быстрой отмены может быть начато разбирательство;
• статистические данные. Вышеописанное в итоге сходится в одной точке — бине карты. И определённые бины, аналогично, например, IP-адресам, благодаря действиям других людей могут быть отмечены как фактор риска или вовсе находиться в чёрном списке антифрод-систем. Вдобавок то, что работает сегодня — необязательно будет работать и завтра.
Также, если банк чувствительный, его информация о клиенте может сыграть роль: допустим, в течение последних месяцев владелец материала удовлетворял лишь бытовые потребности по оплате счетов или продуктов, и вот, однажды вышел из себя и попытался заказать условные ролексы в интернете. Весьма вероятно, если не заблокировать карту, то как минимум приостановить транзакцию банк может.
Второй «кит» — маскировка. Если в прошлых лекциях описывались общие рассуждения относительно характеристик IP-адреса, отпечатков устройства, системы и данных браузера, то здесь будут приведены некоторые частные аспекты затронутых тем в контексте практики. Однако важно понимать: это дополнение, а не изменение в принципах.
• во-первых, расстояние между почтовыми индексами (ZIP) IP-адреса и материала. Исходя из представления, что владелец материала чаще совершает транзакции с личного IP-адреса, уместно ожидать наличие зависимости между увеличением расстояния и снижением проходимости транзакций с альтернативных IP-адресов. Хотя это ситуативно (например, если изменяется billing), в обычных обстоятельствах игнорировать нельзя.
Значит, если индекс материала «12345», лучшим выбором будет такой же — «12345», или максимально близкий из доступных: «1234*», «123**». В большинстве случаев местоположение IP-адреса узнаётся при посещении сайтов по проверке анонимности, однако на деле их информация может кардинально отличаться от собственного мнения магазинов о клиенте из-за разницы в базах данных.
Поэтому информацию нужно сверять на разных сайтах, а если магазин оставляет подсказки в виде автоматического заполнения части данных клиента (например, индекса, города и штата) — конечно, при настройке маскировки и выборе материала предпочтительно именно его мнение;
• во-вторых, опыт магазина. Характеристики заказов и отпечатков разных клиентов в рамках одной антифрод-системы могут сравниваться между собой. Если оценка клиента по многим пунктам совпадает с мошенническими прецедентами (или наоборот, с добросовестными), результат транзакции может соответствующе измениться. Условно говоря, в среднем по больнице лучше быть максимально здоровым.
Это также означает, что за счёт обнаружения похожих индикаторов в разных заказах использование одним клиентом нескольких маскировок станет очевидным (мультаккаунтинг), а опыт имеет свойство нарастать со временем — повышение узнаваемости и выборки для сравнения приводит к необходимости развиваться вслед за антифрод-системами. Иногда требуется изменять подход;
• в-третьих, сессия. Подразумеваются действия клиента до посещения магазина: регистрация социальных сетей и общий сёрфинг. Антифрод-системы способны как проверять зарегистрированные на адрес электронной почты клиента социальные сети (Facebook, LinkedIn, Google, Instagram и т. д.), так и устанавливать факт их авторизации в браузере — https://browserleaks.com/social — демонстрация.
Заполненность аккаунтов фото и информацией автоматически проверяется необязательно, а само наличие регистрации уже играет на пользу образа нормального клиента. В то же время, в зависимости от антифрод-системы, старость электронной почты, даты её первых появлений в социальных сетях и конкретная активность могут значительно повысить кредит доверия.
Ещё одна деталь, позитивно влияющая на портрет клиента — имитация поведения обычного человека. Например, сознательный поиск товаров или услуг, взаимодействие с контекстной рекламой, чтение популярных СМИ и другие уместные для маскировки под владельца материала действия могут подыграть крупным аналитическим компаниям и рекламным меденжерам.
Последние соберут о пользователе информацию, затем, возможно, по цепи аналитики и рекламы она попадёт к популярным сайтам, таким образом подкрепив иллюзию. Строго говоря, это позволит убить сразу двух зайцев: наполнить cookie и подражать поведению среднего клиента, так сказать, пользователя-хомяка. Разумеется, сёрфинг проводится с заготовленной маскировки.
Третий «кит» — действия клиента на сайте магазина или сервиса. Хотя речь пойдёт о некоторых универсальных шаблонах поведения, крайне важно понимать, что единого средства для решения всех проблем или «формулы успеха» не существует. В зависимости от антифрод-системы, магазина, человеческого фактора и общих финансовых или технических тенденций любое правило может быть нарушено.
• способ, которым клиент переходит в магазин. Статистика собирается для анализа эффективности маркетинга и оценки клиентов. Наверняка хотя бы раз встречался опрос о том, как именно клиент нашёл сервис — доказательство того, что в этом заинтересованы.
Несколько примеров: домашняя страница браузера > магазин; разные поисковики > магазин; социальные сети, реклама на других сайтах, купонные или cashback-сервисы, рассылки на электронную почту > магазин. Предположим, если в процентном соотношении у способа «через поисковик» проблемных транзакций больше, чем у способа «из рассылки», логично, что к последнему может быть больше доверия;
• подозрительное поведение. Это как когда человека просят вести себя естественно, а он превращается в дёрганного робота... В действиях может проявляться так: копировать-вставить, скорость сёрфинга, хаотичное переключение между вкладками (например, для использования переводчика), молниеносное заполнение полей, удивительная осведомлённость «нового» клиента обо всех функциях и товарах магазина.
Или в неправильной отлежке — перерыве между первым посещением или регистрацией и совершением транзакции. Нужно не оборваться в последний момент перед заказом уже привязав материал, чтобы спустя неделю продолжить с того же места, но копировать адекватное поведение людей: регистрация, изучение ассортимента, просмотр фото, выбор, сравнение, органичный возврат в магазин.
Или в способе заказа. Во-первых, в большинстве случаев заказы оформляются с регистрацией или «гостем». С одной стороны, аккаунт будет считаться недавним, не говоря уже о том, что есть вероятность наличия у владельца материала своего аккаунта в магазине. С другой, факт регистрации сам по себе может прибавить лояльности, а «гость» — в некотором смысле такой же новый, непроверенный клиент.
Другими словами, того или иного мнения о клиенте не избежать, нужно стремиться улучшить общее восприятие. Во-вторых, индикаторы в процессе оплаты: время от регистрации или привязки материала до транзакции, изменения персональных данных, количество попыток оплаты, использованные промокоды, наполнение корзины или «купить сейчас» — всё это в какой-то мере производит впечатление о клиенте.
Множество попыток оплаты и разных карт бросят тень, а промокод за подписку на рассылку по электронной почте может поспособствовать результату. На практике, нужно просто быть похожим на нормального клиента и не слишком выделяться. Опечататься нормально, копировать-вставлять собственное имя — нет.
Отдельно стоит отметить: некоторые магазины дают возможность оформить заказ через звонок в магазин — «order by phone». Случается, клиент из-за технических проблем с сайтом обращается напрямую к поддержке, которая самостоятельно заполняет все данные. Антифрод-система не оценивает отпечатки, но и сам метод затратный и подозрительный.
В общем, поведенческие особенности вариантивны и к ним можно отнести весь сценарий прогрева. Полезно усвоить следующее: «холдеры» — не абстрактный термин, а реальные, обычные люди. Один поставит VBV, другой нет; третий перед покупкой прошерстит десятки сайтов или напротив, немедленно сделает заказ;
• владелец материала мог уже совершать транзакции в конкретном магазине. Скорее всего, его транзакции создадут противоречие в связанных с материалом отпечатках, запомненных антифрод-системой. В таком случае то, насколько снижается шанс реализации материала в этом же магазине, зависит от активности владельца и наличия регистрации.
Если заказы оформлялись без регистрации или достаточно давно, чтобы изменения можно было объяснить прошедшим временем, шансы остаются. Персональность без регистрации не так ярко выражена, но если она имело место — забыть об аккаунте определённого магазина, в принципе, дело житейское, особенно по прошествии времени.
Однако имеют значение и детали активности владельца: если он — частый гость и предпочитает строго отобранные товары и ценовые категории, тогда несвойственные заказы, телепортации между городами и практически параллельные сессии будут выбиваться из устоявшегося образа клиента;
• к слову, к отдельным товарам и ценовым категориям в магазинах могут относиться с усиленым вниманием и соответствующе настраивать фильтры антифрод-систем. Проявляется в виде более серьёзной оценки клиента, верификации, ручной проверки, ограничениям на типы доставки. Примеры — подарочные сертификаты (гифты), особо дорогие или «фродовые» позиции;
• AVS. Address Verification System — система верификации, сверяющая используемый при транзакции billing (личный) адрес с данными в банковском файле клиента. Предусмотрена в USA, CA, UK и позволяет по меньшей мере обозначить угрозу безопасности при несовпадении адресов — провал верификации означает неверную информацию о карте. Иначе говоря, из-за неверной информации транзакции могут отклоняться.
Преимущественно, неверная информация — результат метода добычи материала, при котором источником выступает сам владелец (фишинг, сниффинг), хотя возможны также утеря актуальности или технические сбои. Исправить недостаток можно так: найти нужное в открытом доступе, например, в социальных сетях; использовать специальный материал или сервисы для поиска — частные на форуме, whitepages и аналоги.
Shipping (доставочный) адрес, в свою очередь, компетенция антифрод-системы и показывает: совпадение с billing, а следовательно, и с банковским файлом; использование адресов из чёрного списка и местоположение. Для верификации AVS достаточно billing, что предполагает возможность работы на отличающиеся адреса.
Хотя принципиально ничего сверхъестественного в заказе на рабочий или альтернативный адрес нет, конкретно вещевой товар потребительского толка (одежда, массовая электроника и т. д.) горадзо чаще покупают на домашний, в большинстве случаев совпадающий с billing. Значит, среди заказов на альтернативный адрес встречается относительно больше мошеннических, например, из-за использования посредников.
Более того, подозрения может вызвать и расстояние между адресами — всё-таки редко кто-то переезжает или заказывает новый девайс через пол страны. К тому же, сравнение возможно не исключительно в отношении локаций физических адресов, но и с учётом карты IP-адреса... в итоге, магазины настороженно относятся к таким заказам.
Работать на отличающиеся адреса возможно в таком виде: отправка на billing с целью в процессе доставки перенаправить посылку на другой адрес или остановить на почтовом отделении и забрать очно (reroute и pickup) — с помощью прозвон-сервисов, если нет запретов от магазина или есть шансы их обойти; поиск магазинов, отправляющих на разные адреса или поддающихся прогреву («хочу заказать подарок другу»);
специальный материал с функцией изменения адреса (например, enroll, также избавляет от ошибок в billing); либо избегать AVS вообще — работа с цифровым товаром, платёжными системами и банками, где манипуляции с адресом не требуются, а также странами без AVS. Иногда отношение магазина к отправке на альтернативный адрес можно узнать где-то на страницах сайта или у поддержки.
Возможные результаты оформления заказа, за редкими исключениями, сводятся к следующему:
• подтверждение. Важно понимать, что подтверждение, как правило, не окончательно. Во-первых, оно может быть лишь уведомлением о создании заявки, которую ещё предстоит обработать; во-вторых, даже если обработка состоялась, материал может умереть в процессе доставки, а посылка развернуться. В конкретном магазине разница определяется опытным путём, но в целом — делить медвежью шкуру ещё рано;
• decline. Мгновенный отказ на странице оплаты в процессе размещения заказа. Возможные причины от менее к более вероятным: технические проблемы магазина, включая печальную статистику («задроченность»); антифрод-система не позволяет оформить заявку вледствие недоверия клиенту; проблемы с материалом — невалидность, баланс или различные ограничения на стороне банка;
• cancel. Уведомление об отмене на почту после размещения заказа. Аналогичное описание причин: смерть материала из-за реакции владельца или банка; не выявленные на стадии оформления заявки проблемы с материалом; негативный ответ антифрод-системы — не только автоматический, но и после ручной проверки оператором или контакта с владельцем материала;
• верификация. По причинам недоверия, подозрений, общей повышенной настороженности или особого отношения к определённым категориям товара, магазины и бизнес-сервисы (биржи, обменники, платёжные системы и т. п.) могут запрашивать верификацию некоторых данных.
В случае магазинов это, в частности, фото карты, использовавшейся для оплаты (обычно достаточно закрыть всё, кроме последних четырёх цифр номера) или просьба связаться с поддержкой по телефону, чтобы «уточнить детали» — а в реальности, провести верификацию наводящими вопросами и информацией из жизни клиента — «background». Запрос приходит на почту, по собственной инициативе звонят редко.
Проверки могут быть самые разные: прошлые места работы, адреса, марка личного автомобиля и прочее. Найти информацию можно так же, как billing, а для звонка следует обращаться в прозвон-сервисы. Кроме того, сам по себе такой запрос в зависимости от магазина может означать неверный billing при оформлении заказа.
В свою очередь бизнес-сервисы придерживаются практики «KYC» (know your customer, знай своего клиента) — законодательных требований по противодействию отмыванию средств, уклонению от налогов и прочего. Исходя из ситуации, придётся обратиться к услугам подставных лиц, сервисам верификации, отрисовки и продажи документов.
Как минимум, может потребоваться: СМС-подтверждение телефона, выписка банковского счёта, фото документа (паспорт или права) с особыми запросами вроде «под углом», персональное фото вместе с документами, а также подтверждение адреса — прописка или свежий чек за оплату коммунальных услуг. Как максимум, вплоть до видеозаписей или конференций в реальном времени и даже визитов в офис.
Особые методы верификации: во-первых, запрос данных о транзакции, например, точного размера отправленной или авторизованной сервисом микротранзакции («миники»), идентификатор транзакции или комментарий к ней — используется и магазинами, и бизнес-сервисами. Во-вторых, блокировка операции банком до авторизации через указанную в банковском файле электронную почту владельца или контакта с поддержкой.
Микротранзакции проверяются с помощью enroll или звонка в банк; запрос на авторизацию через почту владельца это, фактически, смерть карты (причём внешне не отличается от decline или cancel), т. к. в обычных обстоятельствах такого доступа нет — но сценарий нечастый и зацикливаться смысла нет, а по необходимости можно пробовать улучшать маскировку, искать информацию для звонка в банк или менять материал.
Подведём итог. Детали имеют значение, а пространство для улучшений можно найти всегда, даже если кажется, что неудачи возникают без видимых причин. Сфера деятельности в постоянном движении, и чтобы всегда держать руку на пульсе событий нужно продолжать экспериментировать.
На этом всё. Переходим к вопросам, ставьте «?».
RunYourJewels 20:03
Стоит ли заморачиваться с подготовленными куки или достаточно того что сами соберем до вбива?
Нейро 20:04
Зависит от целевого сервиса, антифрод-системы, материала. В целом это один из вариантов, например, при работе с логами.
nomercy_no 20:05
1. Как лучше поступить при неуспешном вбиве? Мы меняем карту , если да то через какой промежуток времени? Или же создаем новый акк/новую сессию в шопе под другую карту?
2. non-VBV магазины, какой механизим их поиска? Найти мерч non-VBV? и после искать шопы с таким же мерчем?
Сейчас вообще есть такие, сколько в % соотношение +- ?
3. Проверяешь ли карты перед вбивом ?
4. При каждом вбиве желательно спамить все что знаешь о кх ? (почта , тел), чтобы уменьшить вероятность чарджбека?
4. Какое время надо выдерживать от привязки до вбива?
6. Метод со звонком работает только в маленьких и средних шопах? Условный амазон не даст так оплатить?
7. reroute и pickup - с каждым шопом такое можно делать или есть какие-то критерии?
8. Немного оффтоп, но для чего нам постоянно надо искать шопы , почему мы не можем создать прокладку и бить сами себе, настроив АФ и сделав свой вывод?
MarkWhite 20:06
в случае когда требуют фото карты, у меня имеются шаблоны для отрисовки, рисую сам! Могу ли прикрыв бин карты использовать шаблон другого банка (образно я бью chase а отрисовываю Capital One прикрыв бин)
Нейро 20:10
nomercy_no
1. Естественно новый. Как можно на одном аккаунте материал разных людей использовать? Это же самоубийство.
2. Например такой, да. Конечно, есть. Соотношение назвать невозможно, такой статистики не существует и она не может быть репрезентативной, т. к. каждый работает по своим направлениям и в их рамках магазины не могут работать так же, как работают в среднем по всем категориям и направлениям.
3. Можно проверять, если чекер адекватный и материал не особо чувствительный.
4. Зависит от обстоятельств. По умолчанию это делать необязательно, к тому же может наоборот насторожить.
5. От привязки до совершения транакции минимальное. Привязать карту и уйти отлеживать аккаунт в среднем неестественное поведение.
6. Всё относительно.
7. Критерии. Запреты от магазина, разные курьерские службы и т. д.
8. Это одно из направление работы, можете попытаться. Но кнопки "бабло" не существует, как бы ни хотелось и какой бы гениальной идея не казалась.
MarkWhite
Если это допустимо, то да, почему нет?
kupitman 20:11
подскажите селлеров специального материала (Исправить недостаток можно так: найти нужное в открытом доступе, например, в социальных сетях; использовать специальный материал). Вчера должна была быть лекция про антифрод вроде как, она еще будет?
Нейро 20:11
1. На форуме всё есть.
2. Будет, перенесена.
Ещё вопросы?
Что ж, раз вопросов больше нет — благодарю всех за присутствие и желаю удачи.
 
Top