Лекция #8 - Антифрод (обучение кардингу 2026)

Carder

Professional
Messages
2,631
Reaction score
2,083
Points
113
Лекция - Антифрод системы

Лектор : InMafia


(18:54:20) InMafia: Всем привет. На сегодня - я ваш лектор. Тема нашей лекции: Антифрод системы. Меня не перебивать, вопросы в конце.

(19:06:49) InMafia: И так, начнем с определения:

Антифрод (далее АФ) – это система мониторинга и предотвращения мошеннических операций, которая в режиме реального времени проверяет каждый платеж, прогоняя их через десятки, а порой сотни фильтров.

(19:07:34) InMafia: Механизмы антифрода работают таким образом, чтобы проследить, нет ли в платеже чего-либо «необычного». То есть АФ полностью сканирует нашу систему чтобы выявить из нас мошенника путём подсчёта FraudScore.

(19:09:26) InMafia: Чтобы понять и разобрать всю систему более детально, давайте рассмотрим схему по которой работает система защиты: http://prntscr.com/rudjr1

(19:09:55) InMafia: Покупатель - реальный владалец карты или же тот, кто смог получить данные от неё.

(19:10:36) InMafia: Торговое предприятие - это онлайн мазагин (мерч) в котором происходит сие действие.

(19:11:42) InMafia: Электронная платежная система - сервис который обрабатывает и принимает платежи.

(19:11:59) InMafia: Банк-эквайер - банк который даёт мерчу услуги по обработке данных.

(19:12:10) InMafia: Платежная система - отвечает за переводы между банками.

(19:12:25) InMafia: Банк-эмитент - банк выпустивший карту

(19:13:34) InMafia: Как всем известно - все сайты в интернете имеют свою систему защиты и обработки данных. По-сути, обычный человек делая покупку в каком-нибудь интернет магазине(далее шоп) предоставляет только базовую информацию по типу кошелька, номера, карты, платежной системы и т.д.

(19:14:17) InMafia: Но на самом деле данный фильтров и факторов проверки вашей системы намного больше.

Есть некоторые фильтры АФ. Cписок, об этом и поговорим.

(19:14:24) InMafia: Основные фильтры АФ:

(19:15:05) InMafia: "Валидаторы" - валидность реквизитов с которых происходит вбив. Если один\несколько раз они будут не валидны - АФ система посчитает вас подозрительным пользователем.

(19:15:54) InMafia: "Географические" - данный фильтр сверяет ваше место положение по IP с местоположением реально владельца аккаунта\карты, чем больше дистанция - тем больше подозрений.

(19:16:58) InMafia: "Стоп-лист" - некоторые карты могу попадать в стоп-лист т.к их владелец уже позвонил в банк. С аккаунтами PP может быть такая же ситуация. АФ сразу вам даст пинка под зад.

(19:17:40) InMafia: "Соответствие параметров" - например, карта с которой вы оплачиваете должна подходить под ваш IP и настроенную систему. Иначе у АФ будут вопросы.

(19:18:37) InMafia: "Авторизация" - само собой если дрочить 1 носок на авторизацию множества аккаунтов - АФ скажет до свидания.

(19:18:44) InMafia: Существует 4 ступени АФ системы:

(19:18:48) InMafia: Green - никаких рисков

(19:18:53) InMafia: Gray - нормально

(19:18:58) InMafia: Yellow - рискованный

(19:19:01) InMafia: Orange - Большой риск

(19:19:11) InMafia: Red - экстримальный риск

(19:19:43) InMafia: Говоря иначе АФ будет сканировать ваш браузер, IP адрес, куки и т.д на предмет подозрительной активности.

(19:20:16) InMafia: То есть, если рассматривать эту систему с нашей стороны (со стороны кардеров) наш след должен максимально совпадать с владельцем карты\лога\ролки и всего с чего можно работать.

(19:21:03) InMafia: Наша задача быть максимально похожим на реально покупателя со всеми возможными данными под КХ, иначе АФ нас будет иметь во все щели.

(19:21:32) InMafia: у АФ есть своя система подсчета подозрительной активности, не состыковок и её называют по разному: FraudScore, RiskScore и т.д.

(19:22:12) InMafia: За каждое несовпадение начисляется определенное количество баллов или процентов по подсчету которых в дальнейшем и складывается судьба вашего вбива. Благодаря АФ могут вылетать самые разные ошибки, не только слёт СС\PP но и множество других.

(19:22:35) InMafia: Так же у антифрод-системы есть свой список ограничений которые они вешают на платежи глядя на такие факторы как:

(19:22:55) InMafia: - количество покупок владельцем аккаунта или одной картой за определенный промежуток времени.

(19:23:04) InMafia: - сумма покупки

(19:23:25) InMafia: - количество пользователей, которые совершали или пытались совершить оплату с данной карты

(19:23:59) InMafia: - профиль стандартного покупателя в интернет магазине.

(19:25:48) InMafia: Подчеркну и то, что у антифрод систем есть собственные метки, так называемые "триггеры" выявляя которые ваши действия автоматически маркируются как подозрительные и система более пристально за вами наблюдает и сверяет ваши данные на характерное для этого клиента (или его группы клиентов) поведение

(19:26:38) InMafia: К самым стандартным подозрительным операциям относятся:

(19:27:14) InMafia: - Оплата с одной карты\аккаунта на разных устройствах

(19:27:51) InMafia: - Различные карты на одной системе (IP, cookies, account)

(19:28:16) InMafia: - Постоянные попытки оплатить даже после неудачи

(19:28:53) InMafia: - Различие имени владельца карты и адреса доставки (так же играет роль расстояние от КХ до дропа).

(19:29:24) InMafia: Ко всему прочему АФ в крупных шопах зачастую использует "отпечатки" пользователя, владельца аккаунта (КХ).

(19:30:13) InMafia: Если коротко - в них он хранит их активность, раскладку клавиатуры, часовой пояс, IP адрес. Этот список можно продолжать вечно и он регулярно пополняется.

(19:30:39) InMafia: Об этом вы узнаете более детально в лекции по безопастности.

(19:32:12) InMafia: Кстати, в особенных случаях когда ваш RiskScore доходит до определенной отметки но не пересекает её - вы отправляетесь к антифрод аналитику

(19:35:07) InMafia: который ручной работой контралирует недостаточно подозрительные платежи и отличает мошенника от реального покупателя и окончательное решение вашей транзакции будет зависить не от одного аналитика - а от совокупности оценок нескольких аналитиков.

(19:36:16) InMafia: Давайте рассмотрим это более детально на некоторых простых примерах и разберём как происходит работа системы защиты.

(19:37:45) InMafia: Для начала пример: обычный пользователь регистрируемся в шопе. Клиент создает аккаунт на почту clientebay@yandex.com, бродит по шопу, выбирает нужный ему товар несколько часов. После этого лезет в биллинг и меняет его.

(19:39:48) InMafia: Далее он выходит с аккаунта на неделю, после чего заходит на него снова и сразу же меняет биллинг и делает шип. Система даёт ему сделать данные операции но платежи падают на более детальную обработку сотрудником, иначе говоря - фрод система посылает его.

(19:39:55) InMafia: Разберём почему:

(19:40:47) InMafia: В данной ситуации первым что бросается в глаза - домен почты. Такой домен мало кто использует и АФ сразу начинает на него ругаться и выдает клиенту 52 очка фрода.

(19:42:06) InMafia: К тому же, он создал аккаунт вполне себе быстро, не прошло даже и нескольких минут. Так же, фрод система может проверять данную почту на разные соц.сети, чтобы определить мошенник данный человек или нет.

(19:42:35) InMafia: После того как клиент создал аккаунт - он сразу начать бегать по вкладкам как угорелый после чего закрыл наш сайт и ушел гулять на две недели.

(19:43:36) InMafia: Зайдя на аккаунт после длительной отлежки он моментально начинает менять биллинг адрес на другой что уже даёт нам очки АФ, но в добавок ко всему его биллинг адрес отличается от его IP на 1000км.

(19:44:12) InMafia: Данный аккаунт сразу получает пометку Orange.

(19:46:22) InMafia: После этого наш клиент начинает как бешеный делать ордеры с разных билл\шип и получает отметку Red, после которой аккаунт можно просто выкинуть

(19:46:31) InMafia: То есть, исходя из этого небольшого примера мы можем видеть следующее:

(19:47:32) InMafia: АФ система проверяет наши регистрационные данные на другие соц.сети чтобы убедится в человечности своего клиента.

(19:48:57) InMafia: Далее она проверяет насколько быстро был создан аккаунт и что на нём делалось, за самые разные действия на аккаунте очки фрода могут как снижаться так и повышаться, но об этом позже.

(19:49:56) InMafia: Далее он покинул аккаунт и дал отлежаться ему в две недели, после захода на который он сразу меняет биллинг и получает жесткий удар от АФ.

(19:51:09) InMafia: Ко всему прочему он меняет биллинг в каждом из заказов, что убивает аккаунт окончательно.

(19:52:06) InMafia: Как показывает практика - АФ система проверяет своего клиента чаще всего по данным признакам:

(19:52:17) InMafia: - IP\billing\shipping дистанцию между всеми этими параметрами.

(19:52:26) InMafia: - Проверку на виртуалку\прокси\впн

(19:52:55) InMafia: - Проверяет поведение клиента поведение клиента.

(19:53:20) InMafia: - Наличие аккаунтов в соц.сетях на зарегистрированную почту.

(19:53:32) InMafia: - Проверяет информацию о платежной системе будь то СС или PP.

(19:53:59) InMafia: - Использование собственной генерированной базы мошеннических действий.

(19:54:45) InMafia: Теперь обсудим конкретно за какие действия АФ система может нас поощрить, а за какие наказать:

(19:55:02) InMafia: Поощрение:

(19:55:51) InMafia: - Продолжительный холд на странице заказа, сомнения среди нескольких селлеров, просмотр описания товара, выбор цвета, текста для открытки, переписка с селлером для уточнения деталей и проверки отзывов.

(19:56:02) InMafia: - Точный и чистый IP.

(19:56:24) InMafia: - Наличие аккаунтов в разных соц.сетях

(19:56:48) InMafia: - Уникальность и схожесть вашей системы с реальным КХ.

(19:56:55) InMafia: Наказание:

(19:57:21) InMafia: - Быстрые покупки, ввод текста путём копирования. Иначе говоря подозриельное поведение.

(19:57:53) InMafia: - Смена пароля, адреса и других данных на аккаунте которые могут вызвать сомнения у АФ.

(19:58:38) InMafia: - Большая дистанция между билл\шип и соответственно вашим IP адресом.

(19:58:46) InMafia: И многие прочие нюансы

(19:59:50) InMafia: Так же есть другие рабочие моменты. Ваш ордер и биллинг адрес может совпадать с другими мошенническими операциями (речь идёт о ведении учета мошеннических операциях), то есть задроченные посреды со своими дропами могут сыграть с вами злую шутку.

(20:00:42) InMafia: Точно так же огромную роль играет сумма которая выставлена в АФ системе. Разберём этот момент более детальнее.

(20:01:03) InMafia: Работает это следующим образом:

(20:01:24) InMafia: Если, товаров в ордере > 10 -> Проверить сумму ордера > 1000$ - отправить на проверку специалисту

(20:01:37) InMafia: Если, сумма товара < 1000$ - смотреть на ваш RiskScore.

(20:02:16) InMafia: То есть, говоря простым языком - система работает не только на проверку ваших данных, но и на вашу прожорливость.

(20:03:10) InMafia: Вряд ли владелец аккаунта будет делать бешенные закупки товаров которые он ранее не делал, учтите это.

(20:03:46) InMafia: Так же хочу кое-что подметить. Немного разберём другие шопы, не такие крупные как ebay, amazon, wallmart и т.п.

(20:04:41) InMafia: Как вы уже поняли - система антифрода поддаётся настройке, поэтому в крупных магазинах её затачивают и затягивают по максимуму, ведь мошенники любям крупную рыбу с проверенной историей.

(20:06:07) InMafia: Но, помимо этих шопов существуют ещё и другие, мелкие магазины. Если рассматривать пример на их наличии - система антифрода там может работать мягче, без автоматической проверки\канцела, просто будет отправлять специалисту который решит пропускать данный ордер или нет

(20:06:53) InMafia: Меньше проблем с адресом дропа, денежным порогом вашего ордера и т.д. Вам расскажут более детально об этом в других лекциях.

(20:08:26) InMafia: Кстати, в крупных шопах система заточена до такого, что она проверяет системные требования своего клиента при регистрации и сверяет их при подозрениях.

(20:09:11) InMafia: Список того, по каким критериям АФ будет сканировать вашу систему (он очень большой и постоянно обновляется, поэтому весьма трудно найти и вычислить полный список):

(20:09:35) InMafia: 1. Отличие DNS вашей системы от страны IP

(20:09:53) InMafia: 2. Отличие DNS от подсети (не так актуально)

(20:10:15) InMafia: 3. Уникальность вашей системы (отпечатка)

(20:10:23) InMafia: 4. Характеристики системы.

(20:10:58) InMafia: Ещё раз повторюсь - все наши данные должны быть максимально чисты, индивидуальны и в то же время смахивать на реального КХ.

(20:11:43) InMafia: Максимально пытаемся быть похожим на обычного покупателя, вводим весь текст вручную, чекаем разные товары и тем самым греем куки.

(20:12:18) InMafia: И ещё множество действий о которых вам расскажут другие лекторы.

(20:14:13) InMafia: Очень много побочных фактов складывается из всех этих пунктов. АФ система может вас увидеть и определить как мошенника по самым простым вещам, например: вы копируете данные для ввода информации, вы случайно переключились на русскую раскладку и ввели какой-либо текст.

(20:14:54) InMafia: Вы забыли удалить куки с прошлой сессии, почистить систему и т.п - всё это может заставить АФ дать вам разворот.

(20:15:27) InMafia: Наша задача получить наименьший коэффициент FraudScore чтобы система считала нас за КХ. Для этого в идеале требуется:

(20:15:33) InMafia: - Система как у КХ

(20:15:44) InMafia: - Чистые IP адреса

(20:16:11) InMafia: - Посред недалеко от КХ и другие стандартные вещи.

(20:16:58) InMafia: Есть множество способов как все это грамотно обойти используя антики, антидетект браузеры, более развернуто вам расскажут об этом в другой лекции, но а сейчас кратко:

(20:17:10) InMafia: Чтобы обойти АФ систему - нужно быть крайне аккуратным и сообразительным.

(20:17:47) InMafia: Нельзя спешить, нужно выбирать максимально чистые носки, не задроченные отпечатки и конфиги для АД браузеров, нельзя косячить в мелочах таких как набор текста на русской раскладке.

(20:18:21) InMafia: Пример весьма смешной, но весьма часто люди на таком попадались.

(20:19:28) InMafia: На этом лекция окончена, всем спасибо за внимание. Можете задавать вопросы отправив "?" в чат. Отвечать буду в порядке очереди. Во время ожидания пока можете оставить отзыв о моей лекции на форуме.

(20:19:56) gangass13: 1) Когда подстраиваешься под ip кх, нужно подстраиваться под штат, город, или прям под улицу? Возможно ли вообще подстроиться макисмально близко под кх?

2) Нужно ли на почту регистрировать аккаунты соц. сетей? Отслеживается ли что аккаунт не новорег?

3) Как узнать какая система у кх?

(20:21:12) InMafia: 1. Максимально близко. Город, само собой. желательно улицу, а в идеале - в его доме.

2. Кто-то регистрирует, кто-то нет. Лично я регаю, ибо по-моему аф не так дрючит

3. В логе дают данные. Если работаем с сс - берём систему стандартную для америкоса.

(20:21:18) RedHeadCockatoo: Лекция была макимально понятной, возникает несколько вопросов, и то, скорее для подтверждения прочитанного:

1. В части лекции про список ограничений у АФ был такой фактор, как кол-во пользователей, которые совершали оплату с карты. Что под этим подразумевается? Список устройств? 2. Касаемо доменов почты: в последствии расскажут, какими доменами лучше пользоваться под конкретного КХ? 3. Биллинг адрес — это...? Фактический адрес КХ (страна город)? 4. Фактически, вся проверка антифрода это своего рода капча, только вместо ввода символов на проверку робот/человек мы максимально правдоподобно и небыстро должны сымитировать "онлайн-жизнь" КХ? 5. Касаемо проверки АФ на витуалку/прокси/впн: то есть АФ может выявить, что мы используем виртуальную машину? Как этого избежать в дальнейшем расскажут? 6. Исходя из суммы, выставленной в АФ системе: АФ может не направлять на детальную проверку, если кол-во товаров и их сумма ниже опред.суммы, заданной в системе? Другими словами — не наглеть, сразу пытаясь реализовать как можно бОльшую сумму? 7. Подводя итог по лекции: получается, что под каждый магазин путем проб и ошибок можно будет подобрать определенный сценарий, который будет работать какое-то время?

(20:21:31) InMafia: на будещее - без красного цвета.

(20:24:36) InMafia: 1. Список устройств в том числе. Карту могут пускать по рукам плохие селлеры, которые продают мат в несколько рук. Либо же КХ оплачивал с кучи устройств и к каждому новому относятся все жестче и жестче.

2. Да, расскажут. Но могу сказать сразу - протон и гмайл.

3. Биллинг это реальный адрес. Который привязан к карте/ба/акку в шопе. Шиппинг это адрес доставки.

4. Грубо говоря - да

5. В редких случаях может, исключительно из-за того что вы не правильно её настроили.

6. Именно. Как говориться "Жадность фраера сгубила"

7. В точку.

(20:25:02) InMafia: Ребята, забыл предупредить - не проморгайте свой вопрос. Если на него уже ответили - не задавайте его снова.

(20:25:16) AlexFlex2134: вы писали про проверку наличия соц сетей на зарегистрированой почте в шопе, но в основном вбивы делают в режиме гостя, не регистрируя аккаунт

(20:25:58) InMafia: Не всегда. Частая практика регать и греть аккаунт в шопе или бить с покупного.

(20:26:06) user80: Что значит - различие имени владельца и адреса доставки, т.е. отличный адрес доставки от обычного, привычного системе?

Для чего наш персонаж при регистрации меняет билл адрес, для чего он вообще так часто меняет биллинг, разные сс на одном аккаунте?

(20:27:53) InMafia: 1. Да.

2. Это был пример рукожопости. Менять биллинг это часто смерть для аккаунта. Меняется обычно шиппинг.

(20:28:01) OTJlU4HUK: Что такое РР?

Какая сумма будет считаться безопасной по личной практике в среднем шопе, когда будешь соблюдать все до мелочей?

(20:28:42) InMafia: 1. РР - PayPal

2. Всегда все по разному, нет общего рецепта. В среднем до 300-500 баксов заходит легко. Но, вы - новички. Вам нужно начинать с меньших сумм.

(20:28:52) Izolentna: 1)Я немгого не понимаю систему. Мы когда мы покупем сс, то с чем он дается?

Полная инфа кх?

2)Как нам можно полностью подстроиться под кх не зная особой инфы про него? Искать в инете информацию об этом человеке?

3)Как вообще понимать на каком уровне АФ ты находишься? Или это с опытом приходит?

4)Насколько опасно вскрытие мошеннечества АФ? Какие последствия? (если все советы по безопасности выполнены)

5) Billing/shipping, возвращаясь к вопросам выше мы должны знать заранее?

Прошу прощения за глупые вопросы

(20:32:16) InMafia: 1. фио, адрес, сама сс, почта. Вам расскажут про это.

2. Уже отвечал. Это было на примере из лога, дам дается фулл инфа о ПК. Если работаем с СС - берём среднюю, чистую систему. Ту, о которой вам рассказывали и ещё расскажут.

3. Предсказать АФ сложно, просто с опытом ты начинаешь понимать что и куда тыкать можно, а что нельзя.

4. Просто ордер не пройдет, аккаунт в лок уйдет. Если ты об уголовной - ничего. Тебя не станут искать из-за попытки вбить носки.

5. Билл\шип написан в акке, вашей дроп панеле и т.д. Это данные на которых зареган\регается аккаунт.

(20:32:34) goldenbaum: 1. Можно ли оживить карту после неудачных попыток, путем созданием или покупки Палки и следовательно привязки CC к этой палке?

2. Можно ли получить поощрения путем звонка по СИП телефонии и морочить голову по телефону? + стоит ли пробовать работать с !реальными знакомыми! которые могут базарить на инглише как native ? Или лучше обращаться прозвонщикам?

3. Мелкие шопы на всяких там Shopify на сегодняшний день есть способы обхода антифрода?

4. Шопы где подключен Stripe можно обойти сегодня? или даже не макатся?

5. Можно ли использовать рандомных мужиков в США, которых привязал к себе через Romance Scam, как дропов которые примут и отправят товар? Был ли такой опыт?

(20:33:23) goldenbaum: 5. имелось ввиду dating scam

(20:35:48) InMafia: 1. Нет. Если карта мертва - карта мертва. Человека ведь ты не воскресишь)

2. Конечно. Только с учетом, что шоп сам попросил прозвон. Прозвонщики это и есть реальные люди которые знают инглиш)

3. Обхода никогда не было и не будет. АФ можно обмануть, но обойти его полностью никак.

4. Пробы всегда полезны)

5. Такие мужики тебя и развести могут. Используй дроп-сервисы или ищи проверенного дроповода.

(20:35:56) deadhasan: 1. Где нам новичкам можно изучить терменорлогию. PP бил/шип итд

(20:36:34) InMafia: 1. Вам об этом говорили в начале + давали термины в основной конфе на форуме. Прочтите.

(20:36:43) AK-Baks: Спасибо за лекцию отзыв уже оставил!

Во многом как для новичка не всегда понятна терминология:

1.Можно ли сделать вывод что чем проще шоп, тем легче у ниго АФ?

2. Что такое "Чистый носок"?

3. Будет ли ругаться АФ если у КХ нет достаточного баланса на карте?

4.Сколько в идеале отлежать аккаунт?

(20:38:09) InMafia: 1. Можно.

2. Чистый сокс. Настраивая систему чаще всего мы берём сосксы т.к они дешевле и легче в подключении. Чистый сокс - это сокс без блэков (банов) и т.д. Провярется на whoer сайтах.

3. АФ не будет, сайт будет) Если нет баланса - нельзя будет сделать ордер)

4. По разному. Я прогрев делаю от получаса до полутора. В зависимости от усталости)

(20:38:29) Yarah: перевод:

вы, ребята, покажете нам живую сессию мошенничества в будущем?

спасибо

(20:38:42) InMafia: Да, покажем.

(20:38:58) Koba787:

Заранее тысяча извинений за глупые вопросы;)

1-Соответствие параметров - как мы узнаем соответсвует ли она или нет?

2-Авторизация - можно подробнее, как правильно работать с носками и авторизациями?

3-Наш след - карты/логи/ролки - часто слышу «логи» о чем идет речь?

4-Адрес КХ и дропа - сначала искать дропа и под него карту или искать дропа под КХ?)

6-вся работа с шопом происходит за один присест или в несколько дней? Вопрос к тому, что как использовать всегда один и тоже IP - вот тут не разобрался, если честно? Это обеспечивает купленный soks? или тоже vpn сервер от ded.im ?

7-как исправить dns? достаточно в сетевом соседении поставить от гугла?

8-все таки подгон под ip кх по адресу вплоть до улицы не понятно как осуществляется(( простите

9- в вопросе выше ответили, что при копуке материала в логах даются какая система у кх. я ради прикола материал, там было фио, номер, зип и все вроде

(20:43:41) InMafia: 1. Как уже и писал - все даёте в логе (если мы о настройке системы). Если же работаем с СС\пп - берём стандартную сборку о которой мы уже говорили.

2. Не совсем понял вопрос. Как подключать носок? Смотря какие использовать) Чаще всего идёт программа в комплекте, с помощью неё и подключаешь.

3. Вся информация о компе вплоть до первого пароля который был создан. Средняя цена 20$

4. Дело вкуса. По-моему удобнее искать дропа и под него карту. Хотя опять же, под дропа не может быть карты и точно так же под карту может не быть дропа.

6. У 80% клиентов шопов - динамический IP-адрес. Т.е каждое выключение и включение компа - он меняется. Поэтому не столь важно какой ИП, главное чтобы он был максимально близко к КХ.

7. Это настройки ПК, а не гугла) В основном он правильно настроен, чтобы не утекал в шоп.

8. Когда покупаешь носок - ты пишешь ЗИП код. Т.е почтовое отделение КХ. Далее уже высматриваешь максимально близкий по улице.

9. Даются данные о ПК КХ, а не его система. Т.е его монитор, видюха, винда и т.д.

(20:43:48) dat_user1: Можно ставить биллинг адрес КХ, а шиппинг дроп?

Или нужно ставить одинаковые адреса (КХ), а по пути пользоваться услугами дроп сервисов, и они будут прозвон делать(рероут вроде называется, для перехвата, когда товар уже отправили)?

(20:44:24) InMafia: Можно и так и так. Но в основном все меняют шиппинг под дропа и все. Рероут не всегда работает.

(20:44:30) OTJlU4HUK: Кстати, у меня знакомый живет в штатах. Для него рисковано, если он будет дропом?

(20:44:48) InMafia: Да, к нему рано или поздно придут и поверь мне - он тебя сольет)

(20:44:59) gangass13: АФ проверяет почта новорег или нет? Нужно ли использовать в почте реальное имя кх или можно придумать что угодно?

(20:45:45) InMafia: Имя естественно лучше использовать КХ. Как в названии так и в ФИО. На дату регистрации АФ никак не посмотрит.

(20:47:34) Koba787: 1) При покупке того, что в пунте 3 даются данные из пункта номер 9? И это речь идет не о данных СС - верно? а о чем?))

(20:47:46) Koba787: я вернулся к ответам на свои вопросы)

(20:48:52) InMafia: Логи, Logs и т.д - данные которые выкрали с ПК жертвы с помощью вируса. Пароли, куки, данные о ПК и т.д. Все хранится в логе.

(20:49:10) Temporary: как долго живут в среднем соксы?

(20:49:48) InMafia: Смотря что за соксы, дорогие или дешевые) День-два в среднем, если качество гуд.

(20:49:52) dat_user1: Я смогу к тебе обратиться за помощью, когда буду уже сам пробовать бить??)

(20:50:18) InMafia: Без проблем. Да и не только ко мне, все вопросы можно оставлять в чате вопрос\ответ на форуме. Я и другие лекторы ответим и поможем.

(20:50:24) Yarah: является ли время заказа также из-за борьбы с мошенничеством? мы должны заказать время реального клиента? потому что когда его ночь здесь его день там и наоборот

(20:51:25) InMafia: Люди разные бывают. Кто-то ночью покупает, кто-то днем. Кто-то утро с серфинга в интернет магазине начинает. Но, в целом желательно подбирать время когда КХ идёт спать. Чтобы он никак не прервал нашу работу.

(20:51:31) Koba787: 1 - То есть помимо работы с СС, где мы покупаем данные типа фио, номер и зип и идем в шоп бить, есть тема покупать данные с логами, где мы создаем иллюзию его пк по логам, что бы было успешнее вбив?

2 - вся работа с шопом происходит за один присест или в несколько дней?

(20:53:05) InMafia: 1. Это ответвления. Материала для работы куча. Для КАЖДОГО нужно правильно настраивать систему.

2. По разному, смотря с чем работаем. Можно греть и раскачивать аккаунт по несколько дней, чтобы сделать крупный ордер. А можно и через час вбить на 300-500. Дело случая.

(20:53:17) InMafia: На этом все, вопросы закончены. Если у вас они ещё имеются или появятся - пишите в конферецию вопрос\ответ на форуме, там я и другие лекторы вам ответят.
 
Добрый день, можно ли взять личную лекцию онлайн по обучению
 
Здравствуйте. Пожалуйста, подготовьте список вопросов и задайте их в соответствующей теме форума. Мы обязательно ответим и постараемся помочь.

При наличии времени можем проконсультировать бесплатно в личных сообщениях, jabber или Telegram.
 
Разбор ошибок Anti-fraud
01 Refer to card issuer (Нужно прозвонить в банк для завершения транзы)
02 Refer to card issuer (Нужно прозвонить в банк для завершения транзы)
03 Invalid merchant (Неверный мерчант ID)
04 Pick-up card (Карта локнута банком в связи с мошенничеством)
05 Do not Honour (Транза была отклонена банком без объяснительных причин)
06 Error (Неизвестная ошибка на стороне банка)
07 Pick-up card, special condition (Карта локнута банком в связи смошенничеством)
12 Invalid transaction card / issuer / acquirer (Мерчант не принимает карты этого банка)
13 Invalid amount (Сумма превысила лимит банка на транзакцию)
14 Invalid card number (Неверный номер карты либо карта заблокирована холдером, банком)
19 System Error (Системная ошибка на стороне мерча, нужно\повторить транзу)
21 No Action Taken (Запрещено банком без каких либо объяснений)
34 Suspected Fraud (Подозрении в мошенничестве)
39 No Credit Account (Отсутствует кредитный счет карты)
41 Lost Card, Pickup (Карта утеряна)
42 Special Pickup (Карта украдена)
43 Hot Card, Pickup (Карта украдена)
51 Not sufficient funds (Не хватает денег на карте)
54 Expired card (Срок карты истек)
55 Incorrect PIN (Неверный пин)
57 Transaction not permitted on card (Мерчант не принимает карты этого банка)
58 Txn Not Permitted On Term (Мерчант не принимает этот вид операции)
59 Suspected Fraud (Подозрение в мошенничестве)
61 Exceeds amount limit (Сумма превышает разрешенный суточный максимум)
62 Restricted card (Карт-счет заморожен)
63 Security violation (Карт-счет заморожен)
75 Exceeds PIN Retry (Пин введен максимальное количество раз)
78 Function Not Available (Номер карты не действителен или не существует)
82 CVV Validation Error (Неверный cvv код)
91 Issuer not available (Связь с банком отсутствует)
93 Transaction violates law (Транзакция незаконна)
94 Duplicate Transaction (Двойная транзакция)
96 System Error (Системная ошибка на стороне мерча)
 
Last edited by a moderator:
Лектор: Hoseramires
[19:10:20] <Hoseramires> На сегодняшней лекции мы рассмотрим понятие антифрод, все слышали но не многие понимают что это такое и как с этим работать
[19:10:38] <Hoseramires> Почему при казалось бы одних и тех же параметрах у одних получается повесить ордер а у других никак, почему при идентичной последовательности ваших действий, при чистых айпи мы получаем лок наших аккаунтов.
[19:11:08] <Hoseramires> Почему у нас не получается оплатить какой то сервис даже с чистой карты, с собственными деньгами?
[19:11:22] <Hoseramires> Все это происходит по причине непонимания как устроена система оплаты, как устроен Антифрод, что происходит когда вы вводите карту в шопе, потому что нет понимания картины в целом, вроде бы просто, но те методы которые работали 2 года назад- напрочь не работают сейчас, все слышали такое понятие как шоп закрутил гайки и перестал давать, а что такое закрутить гайки?
[19:12:15] <Hoseramires> Есть так же ребята которые вроде бы как успешно работают не углубляясь в системы антифрода, и такие я думаю тоже есть, но нужно копнуть чуть глубже- что за магазины они отрабатывают? Что за товар в этих магазинах? И станет понятно что это небольшие магазинчики, которые не успели подключить достойную систему антифрода, или же это шопы в небольших странах, к примеру- Кыргызстан. Конечно такие схемы могут работать, но умирают очень и очень быстро, подключаясь к новым системам антифрода или же обучая систему на машинном обучении.
[19:13:31] <Hoseramires> Давайте пропустим все этапы поиска шопов, регистрации в них, это все часть процесса, давайте рассмотрим этап оплаты.
[19:13:48] <Hoseramires> При вводе номера карты на странице оплаты наш платеж не уходит сразу в банк, а попадает на стороний сервис – Антифрод сервис, который анализирует всю ту информацию которую вы предоставили о себе, и это не только те данные которые вы вводили ручками, такие как адрес, телефон, почта, карта и все остальное, так же система оценивает вас по тем параметрам которые не очевидны но уникальны у каждого пользователя в шопе.
[19:14:48] <Hoseramires> Если на этом этапе у антифрода нет к нам вопросов, или же есть но мы не набрали достаточно очков фрода что бы нас сразу бортануть- наш платеж попадает на следующий этап проверки- это антифрод самой системы виза, мастеркард и остальных, на этом этапе у нас могут запросить 3DS, это не обязательный этап но он есть и по этому мы его рассматриваем.
[19:15:38] <Hoseramires> Только после этих проверок наш платеж доходит до банка, где банк по итогам проверки систем антифрода видит что все ок- мы белые и пушистые и списывает деньги с нашего счета, и платеж уходит в шоп.
[19:16:06] <Hoseramires> Все счастливы- шоп получает деньги, кх получает товар или услугу, но что же происходит за кулисами этих проверок? На что смотрят антифрод системы?
[19:16:28] <Hoseramires> Антифрод системы бывают 2х типов, открытые- это те где мы можем посмотреть то что проверяется и закрытые- у которых мы никогда точно не узнаем что анализируется, мы рассмотрим открытую инфраструктурную систему антифрода, посмотрим те параметры которые могут анализироваться фродом
[19:17:08] <Hoseramires> Таких главных параметров около 170 и это на данный момент, раньше было меньше- позже будет больше
[19:17:23] <Hoseramires> Существует антифрод система СЕОН( seon.io) это мощная система антифрода, которая работает с крупными компаниями Forex Club ,Air France, After Pay, PokerStar, Home Credit и сотнями других, это те которые согласились разместить свой логотип на главной странице, большинство не делают это из соображений безопасности.
[19:18:08] <Hoseramires> Но и с теми, что есть на главной странице понятно, что это очень крупные компании.
[19:18:20] <Hoseramires> https://ibb.co/8KGVr40
[19:18:24] <Hoseramires> Данный сервис позволяет заглянуть внутрь данной системы и сделать это бесплатно, я думаю что
[19:18:38] <Hoseramires> в ближайшее время данную возможность могут закрыть
[19:18:45] <Hoseramires> https://ibb.co/4KFTnr5
[19:18:49] <Hoseramires> Так как вы регистрируетесь в антифрод системе- то не забывайте что и вас и вашу регистрацию тоже будут анализировать, и на левую почту или даже на грязный аккаунт Гугла зарегистрироваться у вас не получится, делайте это на чистую почту.
[19:19:23] <Hoseramires> После регистрации мы видим этот мощный инструмент изнутри, и что посмотреть что же важно для данной системы – переходим во вкладку Scoring Engine а далее в default rules этого будет достаточно что бы понять.
[19:19:53] <Hoseramires> https://ibb.co/hgJsMRn
[19:19:57] <Hoseramires> мы видим кучу параметров, которые можно упорядочить по очкам фрода или важности для системы
[19:20:11] <Hoseramires> https://ibb.co/hFW8pWB
[19:20:14] <Hoseramires> мы видим то что важно и так же к какой категории относится этот параметр.
[19:20:25] <Hoseramires> Первый параметр который может зарубить все чистые помыслы и начинания это если вы для посещения сайта используете тор, вы получите мгновенный бан, даже если у вас будет супер трастовая почта, чистая система и остальные параметры - сразу мимо
[19:21:00] <Hoseramires> Второй по важности параметр касается вашей почты- это использование одноразовой почты- тоже сведет на нет все ваши дальнейшие усилия.
[19:21:20] <Hoseramires> Третий важный параметр и сразу большой скачек в балах их всего 20- это использование прокси- если вас на этом ловят- то вы получаете 20 очков- не критично -но они будут
[19:21:44] <Hoseramires> Четвертый параметр это ваша почта, используете ли вы нормальную почту или же просто наклацали буквы, добавили собачку с левым доменом и .com тут вы тоже получите 20 очков
[19:22:09] <Hoseramires> ID RULE NAME | SCORE CATEGORY
[19:22:15] <Hoseramires> P103 Customer is using TOR |95 IP Rules
[19:22:21] <Hoseramires> E100 Domain is disposable |80 Email Rules
[19:22:27] <Hoseramires> P105 Customer is using a Web proxy |20 IP Rules
[19:22:34] <Hoseramires> E120 Domain is not registered |20 Email Rules
[19:22:41] <Hoseramires> HC117 Suspicious browser profile - Bots and automation |12 Other Rules
[19:22:52] <Hoseramires> PH105 Phone is disposable |10 Phone Rules
[19:22:58] <Hoseramires> P112 Customer is using public proxy |10 IP Rules
[19:23:06] <Hoseramires> HC107 Customer is from Nordic country and using VPN |10 Other Rules
[19:23:16] <Hoseramires> P106 Customer is using a datacenter ISP |10 IP Rules
[19:23:24] <Hoseramires> E102 Domain is custom and was registered less than 1 month ago. No online profiles were found. It was not involved in a data breach |10 Email Rules
[19:23:46] <Hoseramires> E114 Domain is a free provider. No online profiles were found. It was not involved in a data breach |10 Email Rules
[19:24:03] <Hoseramires> HC125 Suspicious browser profile - Spoofing |8 Other Rules
[19:24:11] <Hoseramires> HC124 Browser version age is greater or equal to 5 years |8 Other Rules
[19:24:22] <Hoseramires> PH103 Phone is not possible |8 Phone Rules
[19:24:29] <Hoseramires> Остальные параметры менее важны, и средние параметры для благополучного прохождения данной системы составляют около 50 баллов, если жестко не косячить то все будет ок.
[19:24:54] <Hoseramires> Но это все параметры по дефолту, просто то что есть, но то что в таком виде не будут использовать по умолчанию.
[19:25:10] <Hoseramires> А что же может о нас узнать антифрод система при желании, какие параметры доступны для анализа? На этот вопрос ответит вкладка Custom Rules, где можно посмотреть все возможные параметры
[19:25:37] <Hoseramires> Мы создаем новое правило для оценки и видим что только данная система может видеть о нас около 470 параметров, каждый из которых может быть настроен и каждому из которых можно присвоить свое значение очков фрода
[19:26:07] <Hoseramires> Еще раз- 470 параметров, которые система видит о вас.
[19:26:15] <Hoseramires> Большинство конечно же не будут анализироваться антифродом по умолчанию, но при необходимости правила будут настроены так что смогут увидеть то что им нужно в каждом конкретном случае.
[19:26:42] <Hoseramires> Дабы не засорять лекцию я размещу все параметры для анализа в виде ссылки на привнот, можете глянуть.
[19:26:57] <Hoseramires> https://privnote.com/OASAlqot#gbMmGuFzy
[19:27:03] <Hoseramires> Давайте пробежимся по главным из них
[19:27:08] <Hoseramires> + Почта- зарегистрированные соц. сети Facebook LinkedIn GitHub Vimeo Flickr Foursquare LastFM Myspace Pinterest Skype Yahoo Twitter Apple Yahoo Ebay Gravatar Airbnb и десятки других, включая одноклассников и вконтакте - можно проверить не только зарегистрирован акк или нет, но так же и заполненные поля- фамилия имя, биография и остальное. Этот параметр один из важнейших, так как нет живых людей, у которых не будет этого, а значит или это только что появившийся аккаунт живого человека или же он создан с какой то целью- но в любом случае это из ряда вон выходящее
[19:28:30] <Hoseramires> + Номер телефона- Skype Viber Whatsapp+ те же самые соц. сети что и при анализе почты, плюс сам валид телефона, оператора, страна и т.д
[19:28:49] <Hoseramires> Обратите внимание это самые главные параметры, которые сейчас учувствует в большинстве систем антифрода.
[19:29:05] <Hoseramires> И когда вы используете Гугл войс – вы должны сразу понимать, что это все видно, и лишние баллы фрода вы уже собрали
[19:29:22] <Hoseramires> У Гугл войса, купленного где то в боте- не будет регистраций в соц. сетях, не будет вайбера и ватсапа и остальных сервисов. Я встречал аккаунты Гугл войса, у которых были какие то регистрации, но это прям единицы из единиц, обычно они чистые на 100%
[19:29:58] <Hoseramires> Так же обращаю внимание на фейковые номера, когда вы указываете левые номера или что еще хуже выдуманные. Вы должны понимать, что цифры номера телефона это только верхушка айсберга, который содержит тонны информации
[19:30:29] <Hoseramires> Система проверки телефонов работает по принципу Get Contact, она может проверить то как записан владелец в телефонных книжках людей с именем аккаунта
[19:30:51] <Hoseramires> + IP – чистота, блек листы, прокси, открытые порты, DNS и все остальное что касается вашего АйПи. Это третий важный параметр, с которым вам нужно работать, использование чистого айпи это +20% к вашему успеху.
[19:31:21] <Hoseramires> Люди с опытом помнят время, когда чистота айпи оценивалась возможностью зарегистрировать почту на Гугл без номера телефона, не знаю работает это сейчас или нет, но теперь вы понимаете, что чистая- новая почта это яркое пятно о вас в любой антифрод системе, а вот чистый айпи это хорошо всегда)
[19:32:04] <Hoseramires> Так же у данной системы СЕОН существует машинное обучение, которое по истории работы будет делать выводы, даже если что-то не настроено под это изначально.
[19:32:27] <Hoseramires> Как это работает.
[19:32:30] <Hoseramires> Вы находите шоп, который дал вам сделать заказ на хорошую сумму, вы рады, получили свою первую прибыль сдав этот стаф на скуп, получили монету, и ради красного словца рассказали об этом шопе и бине в вашей небольшой группе в ТГ. В этой группе сидят голодные одногруппники, и услышав что есть шоп, что есть проходящий бин, начинают толпой вбивать в него этот же бин, которого очень много в шопах- до этого его никто не юзал- а тут- дело пошло, надо бить
[19:33:35] <Hoseramires> И вот таких попыток вбива, а это не что иное как покупки в шопе- вместо обычных 2-х покупок в час- проходит 40, и вроде все ок- чистый сокс, хорошая почта- все как надо- и даже ордер повесился- а потом бах
[19:34:04] <Hoseramires> И ордер через 12 часов отменили.
[19:34:09] <Hoseramires> А что же произошло- ведь все чисто- не придраться. Да, со стороны чистоты вопросов нет, но для антифрода это аномалия- и система отсигнализировала владельцу шопа что что то не то. Владелец пришел с утра и поотменял все ордера, которые показались системе подозрительными.
[19:34:48] <Hoseramires> https://ibb.co/7Ct6NQf
[19:34:52] <Hoseramires> Вы же, получив уважение одногруппников за подгон дающей схемы, на следующий день решаете сделать очередной пак, действуя по «рабочей схеме» обнаруживаете мгновенный деклайн, так как система обучилась, владелец подстроил ее и шоп больше не дает по данной схеме. Но не дает он только вам, а обычные покупатели так и продолжать делать в нем покупки.
[19:35:42] <Hoseramires> Вернемся к нашей антифрод системе.
[19:35:47] <Hoseramires> Кроме всех параметров оценки нас системой мы можем так же проверить параметры, с которых мы будем вбивать, вашу почту, телефон айпи, адреса, и даже вашу карту, на какое количество баллов вы сможете рассчитывать.
[19:36:18] <Hoseramires> https://ibb.co/4pFmX3w
[19:36:22] <Hoseramires> Заполняете те данные что у вас есть, почта, тел айпи, и все остальное, не нужно заполнять все поля- части информации у вас просто не будет- заполняете то что у вас есть и получаете вывод, будет ли успешен ваш вбив или нет, это конечно не 100% гарантия, но освоив данный инструмент вы поймете как работает система вашей оценки и при нужных навыках – подстроившись под них можно обойти любую систему антифрода.
[19:37:20] <Hoseramires> Обращаю ваше внимание на примере одной системы антифрода СЕОН- она крупная, работает с многими сервисами и шопами, и если вы имеете личность ( почта, телефон, система, айпи) которая была засвечена в одном из этих сервисов- то вы можете догадаться что при одних и тех же вводных- вы получите от ворот по поворот в любом другом сервисе или шопе, который обслуживает текущая система антифрода.
[19:38:17] <Hoseramires> Это то, что касается именно одной системы. Но параметры для оценки личности- очень похожи от одной системы к другой. Если ваша почта не имеет регистраций и показывается как новорег- она будет такой во всех системах антифрода, хоть база у систем разная- и досье на вашу личность будет в одной системе- при вбиве в шоп обслуживающийся в другой антифрод системе- подтянет почти все параметры и данные которые хранятся на вашу личность в СЕОНе.
[19:39:20] <Hoseramires> Системы АФ растут и развиваются и что бы быть успешным в нашей сфере мы постоянно должны отслеживать эти изменения и подстраиваться под них.
[19:39:41] <Hoseramires> На этом лекция закончена, ставьте знак вопроса- буду отвечать
[19:40:01] <Mr_Lotus> Из лекции - Второй по важности параметр касается вашей почты- это использование одноразовой почты- тоже сведет на нет все ваши дальнейшие усилия.
Что значит одноразовой почты?
Это означает что нужно каким-то образом заранее почту прогревать или давать ей отлёгу?
Или покупать уже готовую прогретую?
[19:41:38] <Hoseramires> Mr_Lotus: yopmail.com и тому подобные это одноразовые почты, никакая отлега не даст результата , только почта с высоким соц. рейтингом может помочь
[19:42:01] <Snork> На прошлой лекции говорилось что надо покупать старую почту.
Вопрос: Даже если почта старая, то регистраций там вряд ли есть, то наверное перед вбивом надо зарегать соцсети и прочее?
Как ты делаешь в этом моменте сам, расскажи пожалуйста.
[19:42:19] <Snork> И надо ли регать соцсети на имя холдера ?
[19:45:19] <Hoseramires> Snork: просто регистрация в соц сетях не даст ровным счетом ничего, нужно именно почта реального человека, который пользовался ей, если это почта 2х летняя, но за 2 года на ней нет ни одной регистрации то она по своему соц рейтингу будет равна почте новорега, выход один- покупать уже хорошую почту, и пусть она будет на другое имя, ты же можешь делать заказ друзьям и знакомым, но это даст 100 очков вперед перед новорегом
[19:45:36] <Serpantin666> Антифрод видит же дату регистрации того же Фейсбука и остальных соц. сетей? Как быть в таком случае?
[19:46:51] <Hoseramires> видит, но ты спрашиваешь за 1 параметр, а остальные 140 тебе не смущают? бери хорошую почту и пусть видит все что угодно, ты будешь в лучшей позиции чем с новорегом
[19:47:12] <ya8no> Приветствую .) мой вопрос - что значит чистый ip ? как понять что он чистый ? и еще - как не спалить то что используешь прокси? Как система это может палить вообще помимо блеклистов?
[19:49:34] <Hoseramires> ya8no: хороший вопрос, чистота айпи проверяется по нескольким десяткам параметров, около 30-40, важных из них около 8, когда берешь носок всегда нужно проверять на сколько он чистый, и блэк листы могут быть всегда, может быть 1-2 а может быть 20, и это будет разная ситуация, может с этого айпи несколько лет китайцы брутили что то- такой носок явно не подойдет
[19:49:41] <Hoseramires> vitoscanelli: давай
[19:49:45] <vitoscanelli> рано или поздно вбив (кардинг) умрет (чисто твое мнение)? Учитывая то как развивается аф и т.д.?
[19:50:26] <Hoseramires> vitoscanelli: умрет только при наступлении конца света, не раньше, всегда будут дыры которыми пользуются
[19:51:19] <KimJo> 1. Если мы проверим через СЕОН данные, пойдем из вбивать спустя пару часов, не поможет ли это набрать нам плохих баллов? Ведь странно что кто-то чекал эти данные и вот почти сразу пошел вбивать. 2. На Сеон наверное не стоит свою личную почту регать? Лучше купить чистую отлежавшуюся к примеру? 3. Сеон хорошо проверяет как система АФ для магазина или АФ банков тоже работает по похожему принципу?
[19:52:15] <Hoseramires> KimJo: 1 не может
2 не стоит
3 все системы работают по одному принципу так как исходные данные для анализа у всех одни и те же
[19:52:58] <alcapon> На форуме видел что кто то советовал регать соц сети на новореги гмаил? или это полностью бессмысленно
[19:55:12] <Hoseramires> alcapon: смотря какая цель, если повысить соц рейтинг здесь и сейчас- то полная ерунда, если задрочиться - то можно, если ты регаешь соц. сети и ведешь их пол года, плюс пользуешься почтой, регая ее в разных рассылках и на разных площадках- то норм, но через пол года, каждый решает сам нужно ему это или нет, проще отдать 2 бакса и получить сейчас нормальную почту, мое мнение.
[19:55:39] <nlf> где брать почты активно использованные? они продаются где-нибудь на форуме? 2. не совсем понял по сеону. там можно проверять материал, который мы потом вбивать будем?
[19:57:26] <Hoseramires> nlf:
1 да, на нашем форуме, а так же в телеграм каналах есть такие предложения
2 сеон это система антифрод, и это позволяет тебе взглянуть на работу изнутри, ты можешь протестировать те параметры которые будешь использовать при вбиве, и видя что где то недотягиваешь- скорректировать их
[19:57:44] <GorilaDuster> такой вопрос, на предыдущих занятиях было сказано о том что лучше почту создавать под имя КХ, и не первый раз звучит что лучше покупать старую почту, но если купить старую то возможности поменять имя не будет. и получится ситуация что почта на Васю Пупкина а КХ Джона Маккэйна, что более губительно будет для АФ?
[20:00:47] <Hoseramires> GorilaDuster: вот смотри, есть Вася Пупкин, которого можно проверить и найти в соц. сетях и много где еще, он пользуется ей 10 лет и засветился везде, а есть Джон Смит, который появился сегодня и пытается купить мак бук за 5к, кому будет больше доверия? А если Вася Пупкин покупает мак для своего брата по матери Джона? кому будет больше доверия? мне кажется выбор будет очевиден
[20:01:15] <BaronLuffy> При самом вбиве, когда уже греешь шоп, будет совершенно бессмысленно зарегистрировать соц. сети, это даже одного балла не даст, верно? Получается проще не тратить время и бить так, без соц. сетей, либо купить гретый вариант? Видел ответы на предыдущие вопросы, хочу для себя окончательно точку поставить. Я просто где-то видел, что кто-то из лекторов ранее на новорег почту регал соц. сети
[20:04:48] <Hoseramires> BaronLuffy: очень рекомендую просто провести эксперимент, даже с тем же сеоном, чекни свою личную старую почту, и чекни новорег, а потом зарегай на него 3 десятка соц. сетей и чекни повторно, и у тебя в голове все сложиться, соц. сети не поменяют соц. рейтинг сразу, даже за неделю, это долгий кропотливый процесс, и если у тебя есть схема которая работает именно так, но через месяц два- то ты можешь регать новореги, регать соц сети, и вбивать через 2 месяца, я думаю в теории такая схема тоже может быть, но тут нужно понимать что у тебя за материал, проживет он столько или нет, тут вариантов развития очень много
[20:06:03] <Dreamwalker> Является ли сервис Hushed хорошим решением для наших задач, или может есть другие сервисы, которые больше подойдут? На хуше например, я могу зарегать все сервисы и принимать смс длительное время и звонки, что должно дать больше траста.
[20:07:01] <Snork> Тогда может имеет смысл покупать аккаунты соц. сетей? Того же Фейсбука (с возрастом), ведь в комплекте идёт почта или другую соцсеть.
Также, какой возраст минимален для почты?
Сам как делаешь?
Спасибо.
[20:07:16] <Hoseramires> Dreamwalker: не сталкивался с таким сервисом, ничего не могу сказать
[20:11:57] <Hoseramires> Snork: по поводу соц. сетей - не понятно что это такое, если это одна соц. сеть, под которую регали почту- то это нерабочий вариант, одна соц. сеть погоду не делает от слова совсем, понятие возраст почты- это что такое? можно взять почту которой 20 лет но на которую ничего не регали эти 20 лет- соц. рейтинг чистый ноль, а можно взять почту полугодовую на которой будет активная жизнь, и это будет топ, только покупка старых почт даст результат, очень хороший вариант- это почты мертвых людей, но этим надо заниматься. через 2 года по новым правилам Гугл удаляет почты которыми не пользовались, и такие почты можно снова зарегать, а при таком подходе на почте может быть куча регистраций, вполне рабочий вариант
[20:12:14] <korovka_stig> с телефоном как лучше быть? чтобы не получать очки фрода.
[20:13:20] <Hoseramires> korovka_stig: с телефоном сложнее, тут или указывать телефон кх или искать какой то чистый, реальный номер с приемом смс
[20:14:51] <Hoseramires> haskj17: тебя походу пропустил
[20:15:18] <Snork> И всё же, пожалуйста, расскажи, как ты делаешь сам?
Именно покупаешь старые почты с большим количеством регистраций?
Извиняюсь, но хочу понять механизм.
[20:15:59] <Hoseramires> Snork: да, покупаю почты с высоким соц. рейтингом, не пойму вопроса, есть предложения на рынке- покупаешь то что тебе нужно
[20:16:13] <pyokey> Где можно купить номер телефона?
[20:16:34] <haskj17> Hoseramires: Я пропустил момент. Зачитался непонятным моментом лекции. Могу задать вопрос?
[20:16:48] <Hoseramires> pyokey: начни поиск с нашего форума, предложений предостаточно, смотри сервисы по отзывам
[20:17:55] <ya8no> ты сказал что всегда нужно проверять насколько носок чистый . Как это сделать ? или где можно прочитать об этом процессе ?
и еще один) можешь посоветовать тг сервис для покупки старорегов? Пожалуйста :)
[20:18:03] <haskj17> Какие шопы по почтам посоветуете? Сегодня искал сервисы, именно по почтам, и там не то, чтобы много
[20:21:20] <Hoseramires> ya8no:
https://t.me/ip_score_checker_bot?start=3C0B939 это айпи чекер
по почтам тоже был бот, но сходу не нашел, но есть шопы, спроси в вопрос-ответ, не помню точно как он называется, там скинут ссылку
[20:23:16] <Hoseramires> haskj17: на самом деле плохо искал, их продают пачками, можно найти дороже и поштучно а можно найти пачкой и почти бесплатно, но соц. рейтинг надо будет чекать отдельно, ya8no спросит на форуме- можно будет пользоваться
[20:23:40] <Hoseramires> ребятки, всем ответил? или кого пропустил?
[20:23:51] <Serpantin666> Получается вполне годно, работать с логами от стиллера? Ведь там и куки и почта активная
[20:24:11] <Hoseramires> Serpantin666: если есть доступ то да, это хороший вариант
[20:24:49] <Snork> Только до стиллера надо ещё дорасти?)
[20:25:45] <Hoseramires> Snork: это да, но это открывает огромные перспективы, но опять же это нужен объем, и делать все своей командой, тогда будет эффект
[20:26:48] <haskj17> Для этих целей покупной лог подойдёт?
[20:27:05] <Hoseramires> haskj17: для каких?
[20:27:26] <Snork> Вопрос не по теме.
А будет ли обсуждаться в лекциях работа с логами и тд? БА к примеру или ещё что-то.
[20:27:38] <haskj17> У нас есть лог с штатовской почтой. Подойдет ли он, чтобы с него бить?
[20:27:42] <Hoseramires> Snork: будет
[20:28:46] <Hoseramires> haskj17: ох. лог не наделяет почту сверхвозможностями, так же проверь на соц. рейтинг- высокий- можно пользовать, низкий- тоже можно но эффекта будет мало
[20:29:04] <Hoseramires> ок, если вопросов нет, то всем удачных вбивов! Рекомендую посмотреть видосы по аф от вектора т13, он хорошо рассматривает это направление
[20:29:13] <Hoseramires> ушел.
 
Лекция 8 - Антифрод. 27.08.2026.
Лектор: Hoseramires
[16:10:13] <Hoseramires> Еще раз всем доброго вечера.
[16:10:17] <Hoseramires> На сегодняшней лекции мы рассмотрим понятие антифрод, все слышали но не многие понимают что это такое и как с этим работать
[16:10:35] <Hoseramires> Почему при казалось бы одних и тех же параметрах у одних получается повесить ордер а у других никак, почему при идентичной последовательности ваших действий, при чистых айпи мы получаем лок наших аккаунтов.
[16:11:05] <Hoseramires> Почему у нас не получается оплатить какой то сервис даже с чистой карты, с собственными деньгами?
[16:11:19] <Hoseramires> Все это происходит по причине непонимания как устроена система оплаты, как устроен Антифрод, что происходит когда вы вводите карту в шопе, потому что нет понимания картины в целом, вроде бы просто, но те методы которые работали 2 года назад- напрочь не работают сейчас, все слышали такое понятие как шоп закрутил гайки и перестал давать, а что такое закрутить гайки?
[16:12:12] <Hoseramires> Есть так же ребята которые вроде бы как успешно работают не углубляясь в системы антифрода, но нужно копнуть чуть глубже- что за магазины они отрабатывают? Что за товар в этих магазинах? И станет понятно что это небольшие магазинчики, которые не успели подключить достойную систему антифрода, или же это шопы в небольших странах, к примеру- Кыргызстан. Конечно такие схемы могут работать, но умирают очень и очень быстро, подключаясь к новым системам антифрода или же обучая систему на машинном обучении.
[16:13:25] <Hoseramires> Есть так же ребята которые вроде бы как успешно работают не углубляясь в системы антифрода, и такие я думаю тоже есть, но нужно копнуть чуть глубже- что за магазины они отрабатывают? Что за товар в этих магазинах? И станет понятно что это небольшие магазинчики, которые не успели подключить достойную систему антифрода, или же это шопы в небольших странах, к примеру- Кыргызстан. Конечно такие схемы могут работать, но умирают очень и очень быстро, подключаясь к новым системам антифрода или же обучая систему на машинном обучении.
[16:14:41] <Hoseramires> Давайте пропустим все этапы поиска шопов, регистрации в них, это все часть процесса
[16:14:53] <Hoseramires> Рассмотрим этап оплаты:
[16:14:57] <Hoseramires> Когда вы вводите данные карты на странице оплаты, платёж не сразу направляется в банк. Сначала он проходит проверку антифрод-системы — это может быть либо встроенное решение самого мерчанта (продавца), либо сторонний сервис, подключённый через платёжного провайдера.
[16:15:35] <Hoseramires> Антифрод-система анализирует не только введённые вами данные (номер карты, имя, адрес, телефон, email), но и поведенческие и технические параметры, которые вы никак не вводили вручную. Это могут быть:
[16:16:04] <Hoseramires> *IP-адрес и его география;
[16:16:08] <Hoseramires> *характеристики устройства (браузер, ОС, разрешение экрана и т.п.);
[16:16:18] <Hoseramires> *поведение на сайте (скорость заполнения формы, движения мыши, скроллы и т.д.);
[16:16:30] <Hoseramires> *cookie и localStorage;
[16:16:34] <Hoseramires> *история предыдущих покупок (если есть).
[16:16:40] <Hoseramires> Эти параметры формируют "цифровой отпечаток" (device fingerprint), который часто уникален для каждого пользователя.
[16:16:57] <Hoseramires> Если на этом этапе антифрод не обнаружил серьёзных подозрений — или выявил некоторые, но не критичные — транзакция может быть допущена к следующему уровню проверки.
[16:17:21] <Hoseramires> Следующий этап — проверка от платёжных систем Visa, Mastercard и др. На этом уровне может применяться 3D Secure (3DS) — дополнительная аутентификация клиента (например, подтверждение по SMS, push-уведомление в банковском приложении, биометрия и т.д.).
[16:17:57] <Hoseramires> Стоит отметить, что 3DS не всегда обязательный этап. Его использование зависит от:
[16:18:09] <Hoseramires> *банка-эмитента карты,
[16:18:13] <Hoseramires> *политики магазина,
[16:18:16] <Hoseramires> *страны транзакции и типа товара/услуги,
[16:18:22] <Hoseramires> *текущего уровня риска по конкретной операции.
[16:18:29] <Hoseramires> Если все проверки пройдены — транзакция отправляется в банк-эмитент на авторизацию.
[16:18:41] <Hoseramires> Только после этих проверок наш платеж доходит до банка, где банк по итогам проверки систем антифрода видит что все ок- мы белые и пушистые и списывает деньги с нашего счета, и платеж уходит в шоп.
[16:19:10] <Hoseramires> Все счастливы- шоп получает деньги, кх получает товар или услугу, но что же происходит за кулисами этих проверок?
[16:19:26] <Hoseramires> Давайте начнем с определения:
[16:19:31] <Hoseramires> Антифрод (англ. anti-fraud) — совокупность технических и организационных мер, направленных на выявление, предотвращение и реакцию на мошеннические действия в системах электронных платежей, банковских сервисах, электронной коммерции, госсекторе и др.
[16:20:07] <Hoseramires> Архитектура антифрод-систем
[16:20:12] <Hoseramires> Современная антифрод-система — это многоуровневая платформа, построенная по принципу реального времени (real-time). Основные компоненты:
[16:20:32] <Hoseramires> 1. Сбор данных (Data Ingestion Layer)
[16:20:37] <Hoseramires> Источники: платежные шлюзы, клиентские приложения, браузеры, API, лог-серверы.
[16:20:49] <Hoseramires> Типы данных:
[16:20:51] <Hoseramires> *Логины, клики, геолокации, устройства, IP
[16:20:58] <Hoseramires> *Финансовые транзакции (карты, счета)
[16:21:03] <Hoseramires> *Поведенческие паттерны
[16:21:07] <Hoseramires> 2. Предобработка и нормализация
[16:21:12] <Hoseramires> *Обогащение данных (например, гео-IP, BIN банка, Device fingerprinting)
[16:21:22] <Hoseramires> *Очистка и унификация (deduplication, time sync)
[16:21:30] <Hoseramires> 3. Машинное обучение и правила (ML + Rule Engine)
[16:21:37] <Hoseramires> *Правила (rule-based detection) — эксплицитные IF-THEN-условия
[16:21:46] <Hoseramires> *Машинное обучение (ML-based scoring):
[16:21:52] <Hoseramires> **Модели: Decision Trees, XGBoost, Neural Networks, Autoencoders
[16:22:02] <Hoseramires> **Признаки: скорость ввода, перемещение мыши, интервалы между действиями, частота запросов
[16:22:15] <Hoseramires> 4. Скоринг и принятие решений
[16:22:20] <Hoseramires> *Каждая транзакция получает оценку риска (fraud score)
[16:22:28] <Hoseramires> *Действия:
[16:22:30] <Hoseramires> **Пропуск
[16:22:31] <Hoseramires> **Проверка (challenge)
[16:22:35] <Hoseramires> **Блокировка / отклонение
[16:22:39] <Hoseramires> 5. Реакция и триггеры
[16:22:42] <Hoseramires> *3DSecure, SMS-коды, звонки
[16:22:47] <Hoseramires> *Запрос KYC
[16:22:49] <Hoseramires> *Пост-блокировки: закрытие аккаунта, откат транзакции
[16:22:57] <Hoseramires> Методы детекции фрода
[16:23:00] <Hoseramires> 1. На основе правил (Rule-Based Detection)
[16:23:07] <Hoseramires> Примеры:
[16:23:08] <Hoseramires> *IP ≠ стране карты
[16:23:11] <Hoseramires> *Одна карта — много аккаунтов
[16:23:16] <Hoseramires> *Много транзакций за короткое время
[16:23:21] <Hoseramires> Плюсы: прозрачность
[16:23:25] <Hoseramires> Минусы: обходятся скриптами и "умными" атаками
[16:23:32] <Hoseramires> 2. Поведенческий анализ (Behavioral Biometrics)
[16:23:39] <Hoseramires> Измеряются:
[16:23:41] <Hoseramires> *Скорость набора текста
[16:23:44] <Hoseramires> *Модель движений мыши/пальца
[16:23:49] <Hoseramires> *Микро-паузы
[16:23:51] <Hoseramires> Позволяет отличать ботов от людей или владельца от всех остальных.
[16:24:01] <Hoseramires> 3. Анализ устройств (Device Fingerprinting)
[16:24:08] <Hoseramires> Формируется "цифровой отпечаток":
[16:24:13] <Hoseramires> *ОС, браузер, язык, плагины, разрешение экрана, WebGL
[16:24:21] <Hoseramires> *Уникальный Device ID
[16:24:24] <Hoseramires> Обнаруживает подмену устройств, TOR, антидетект-браузеры, эмуляторы.
[16:24:35] <Hoseramires> 4. Геоаналитика и IP-анализ
[16:24:39] <Hoseramires> *Подозрительные регионы
[16:24:43] <Hoseramires> *Мобильный прокси, VPN, TOR
[16:24:47] <Hoseramires> *Расстояние между действиями (временное и физическое)
[16:24:56] <Hoseramires> 5. ML-анализ транзакций
[16:24:59] <Hoseramires> Наученная модель оценивает:
[16:25:04] <Hoseramires> *Типичный ли это шаблон?
[16:25:07] <Hoseramires> *Есть ли аномалии?
[16:25:10] <Hoseramires> *Было ли подобное ранее?
[16:25:14] <Hoseramires> Чем больше обучающих данных — тем точнее модель.
[16:25:22] <Hoseramires> Что же видят о нас антифрод системы?
[16:25:28] <Hoseramires> Антифрод системы бывают 2х типов, открытые- это те которые дают доступ клиентам, и закрытые- у которых мы никогда точно не узнаем что анализируется, мы рассмотрим открытую инфраструктурную систему антифрода, посмотрим те параметры которые могут анализироваться антифродом.
[16:26:08] <Hoseramires> Таких главных параметров около 170 и это на данный момент, раньше было меньше- позже будет больше
[16:26:22] <Hoseramires> Существует антифрод система СЕОН( seon.io) это мощная система антифрода, которая работает с крупными компаниями Forex Club ,Air France, After Pay, PokerStar, Home Credit и сотнями других, это те которые согласились разместить свой логотип на главной странице, большинство не делают это из соображений безопасности.
[16:27:08] <Hoseramires> Но и с теми, что есть на главной странице понятно, что это очень крупные компании.
[16:27:20] <Hoseramires> https://ibb.co/PvKKz14b
[16:27:23] <Hoseramires> Данный сервис был представлен на лекции около полутора лет, но время безжаластно и все развивается, и итогом стало закрытие свободной регистрации для всех желающих, но информация не исчезает вникуда, я вам покажу как это выглядит изнутри.
[16:27:58] <Hoseramires> сейчас цены начинаются с $700 и нет свободной реги
[16:28:06] <Hoseramires> https://ibb.co/MDW5YgNX
[16:28:09] <Hoseramires> а буквально пол года назад было бесплатно...
[16:28:16] <Hoseramires> https://ibb.co/RGyW1tvY
[16:28:20] <Hoseramires> и мой личный акк закрыли....
[16:28:24] <Hoseramires> На данный момент все еще есть возможность зарегестрироваться и посмотреть на механизм работы но сейчас это стало сложным, все гораздо проще чем вбить макбук но гораздо сложнее чем было пол года назад, последние несколько месяцев сеон автоматически не открывает аккаунт, а просит созвониться с менеджером, где нужно рассказать что за компанию вы представляете, почему вам нужна антифрод система, регистрация стало довольно муторным делом, но если есть желание- все реально, для этого нужно придумать легенду о вашем бизнесе и попросить прозвон сервис прозвонить и попросить демо досуп.
[16:29:48] <Hoseramires> Давайте рассмотрим этот мощный инструмент изнутри, информация будет актуальной еще около 2-х лет. Посмотрим, что же важно для данной системы – перейдем во вкладку Scoring Engine а далее в default rules этого будет достаточно что бы понять .
[16:30:23] <Hoseramires> https://ibb.co/hgJsMRn
[16:30:26] <Hoseramires> Мы видим систему изнутри. Эта одна из десятков систем.
[16:30:35] <Hoseramires> В системе существует куча параметров, которые можно упорядочить по очкам фрода или важности для системы
[16:30:50] <Hoseramires> https://ibb.co/hFW8pWB
[16:30:53] <Hoseramires> Нам показывают то что важно и так же к какой категории относится этот параметр.
[16:31:06] <Hoseramires> Первый параметр который может зарубить все чистые помыслы и начинания это если вы для посещения сайта используете тор, вы получите мгновенный бан, даже если у вас будет супер трастовая почта, чистая система и остальные параметры- сразу мимо
[16:31:40] <Hoseramires> Второй по важности параметр касается вашей почты- это использование одноразовой почты- тоже сведет на нет все ваши дальнейшие усилия.
[16:32:00] <Hoseramires> Третий важный параметр и сразу большой скачек в балах их всего 20- это использование прокси- если вас на этом ловят- то вы получаете 20 очков- не критично -но они будут
[16:32:24] <Hoseramires> Четвертый параметр это ваша почта, используете ли вы нормальную почту или же просто наклацали буквы, добавили собачку с левым доменом и .com тут вы тоже получите 20 очков
[16:32:49] <Hoseramires> ID RULE NAME | SCORE CATEGORY
[16:32:54] <Hoseramires> P103 Customer is using TOR |95 IP Rules
[16:33:01] <Hoseramires> E100 Domain is disposable |80 Email Rules
[16:33:07] <Hoseramires> P105 Customer is using a Web proxy |20 IP Rules
[16:33:14] <Hoseramires> E120 Domain is not registered |20 Email Rules
[16:33:21] <Hoseramires> HC117 Suspicious browser profile - Bots and automation |12 Other Rules
[16:33:32] <Hoseramires> PH105 Phone is disposable |10 Phone Rules
[16:33:38] <Hoseramires> P112 Customer is using public proxy |10 IP Rules
[16:33:46] <Hoseramires> HC107 Customer is from Nordic country and using VPN |10 Other Rules
[16:33:56] <Hoseramires> P106 Customer is using a datacenter ISP |10 IP Rules
[16:34:04] <Hoseramires> E102 Domain is custom and was registered less than 1 month ago. No online profiles were found. It was not involved in a data breach |10 Email Rules
[16:34:25] <Hoseramires> E114 Domain is a free provider. No online profiles were found. It was not involved in a data breach |10 Email Rules
[16:34:42] <Hoseramires> HC125 Suspicious browser profile - Spoofing |8 Other Rules
[16:34:51] <Hoseramires> HC124 Browser version age is greater or equal to 5 years |8 Other Rules
[16:35:02] <Hoseramires> PH103 Phone is not possible |8 Phone Rules
[16:35:09] <Hoseramires> Остальные параметры менее важны, и средние параметры для благополучного прохождения данной системы составляют около 50 баллов, если жестко не косячить то все будет ок.
[16:35:33] <Hoseramires> Но это все параметры по дефолту, просто то что есть, но то что в таком виде не будут использовать по умолчанию.
[16:35:50] <Hoseramires> А что же может о нас узнать антифрод система при желании, какие параметры доступны для анализа? На этот вопрос ответит вкладка Custom Rules, где можно посмотреть все возможные параметры
[16:36:16] <Hoseramires> Мы создаем новое правило для оценки и видим что только данная система может видеть о нас около 470 параметров, каждый из которых может быть настроен и каждому из которых можно присвоить свое значение очков фрода
[16:36:47] <Hoseramires> Еще раз- 470 параметров, которые система видит о вас.
[16:36:55] <Hoseramires> Большинство конечно же не будут анализироваться антифродом по умолчанию, но при необходимости правила будут настроены так что смогут увидеть то что им нужно в каждом конкретном случае.
[16:37:22] <Hoseramires> Дабы не засорять лекцию я размещу все параметры для анализа в виде ссылки на привнот, можете глянуть.
[16:37:37] <Hoseramires> https://privnote.com/x2HruwqB#HKj00U5z2
[16:37:42] <Hoseramires> Давайте пробежимся по главным из них
[16:37:48] <Hoseramires> + Почта- зарегистрированные соц сети Facebook LinkedIn GitHub Vimeo Flickr Foursquare LastFM Myspace Pinterest Skype Yahoo Twitter Apple Yahoo Ebay Gravatar Airbnb и десятки других, включая одноклассников и вконтакет- можно проверить не только зарегистрирован акк или нет, но так же и заполненные поля- фамилия имя , биография и остальное. Этот параметр один из важнейших, так как нет живых людей, у которых не будет этого, а значит или это только что появившийся аккаунт живого человека или же он создан с какой то целью- но в любом случае это из ряда вон выходящее
[16:39:10] <Hoseramires> + Номер телефона- Skype Viber Whatsapp+ те же самые соц сети что и при анализе почты, плюс сам валид телефона, оператора, страна и тд
[16:39:29] <Hoseramires> Обратите внимание это самые главные параметры, которые сейчас учувствует в большинстве систем антифрода.
[16:39:44] <Hoseramires> И когда вы используете гугл войс – вы должны сразу понимать, что это все видно, и лишние баллы фрода вы уже собрали
[16:40:01] <Hoseramires> У гугл войса, купленного где то в боте- не будет регистраций в соц сетях, не будет вайбера и вотсапа и остальных сервисов. Я встречал аккаунты гугл войса, у которых были какие то регистрации, но это прям единицы из единиц, обычно они чистые на 100%
[16:40:37] <Hoseramires> Так же обращаю внимание на фейковые номера, когда вы указываете левые номера или что еще хуже выдуманные. Вы должны понимать, что цифры номера телефона это только верхушка айсберга, который содержит тонны информации
[16:41:08] <Hoseramires> Система проверки телефонов работает по принципу Get Contact, она может проверить то как записан владелец в телефонных книжках людей с именем аккаунта
[16:41:30] <Hoseramires> + IP – чистота, блек листы, прокси, открытые порты, DNS и все остальное что касается вашего АйПи. Это третий важный параметр, с которым вам нужно работать, использование чистого айпи это +20% к вашему успеху.
[16:42:01] <Hoseramires> Люди с опытом помнят время, когда чистота айпи оценивалась возможностью зарегистрировать почту на гугл без номера телефона, не знаю работает это сейчас или нет, но теперь вы понимаете, что чистая- новая почта это яркое пятно о вас в любой антифрод системе, а вот чистый айпи это хорошо всегда)
[16:42:44] <Hoseramires> Так же у данной системы СЕОН существует машинное обучение, которое по истории работы будет делать выводы, даже если что-то не настроено под это изначально.
[16:43:06] <Hoseramires> Как это работает.
[16:43:09] <Hoseramires> Вы находите шоп, который дал вам сделать заказ на хорошую сумму, вы рады, получили свою первую прибыль сдав этот стаф на скуп, получили монету, и ради красного словца рассказали об этом шопе и бине в вашей небольшой группе в ТГ. В этой группе сидят голодные одногруппники, и услышав что есть шоп, что есть проходящий бин, начинают толпой вбивать в него этот же бин, которого очень много в шопах- до этого его никто не юзал- а тут- дело пошло, надо бить
[16:44:14] <Hoseramires> И вот таких попыток вбива, а это не что иное как покупки в шопе- вместо обычных 2-х покупок в час- проходит 40, и вроде все ок- чистый сокс, хорошая почта- все как надо- и даже ордер повесился- а потом бах
[16:44:44] <Hoseramires> И ордер через 12 часов отменили.
[16:44:49] <Hoseramires> А что же произошло- ведь все чисто- не придраться. Да, со стороны чистоты вопросов нет, но для антифрода это аномалия- и система отсигнализировала владельцу шопа что что то не то. Владелец пришел с утра и поотменял все ордера, которые показались системе подозрительными.
[16:45:28] <Hoseramires> https://ibb.co/7Ct6NQf
[16:45:31] <Hoseramires> Вы же, получив уважение одногруппников за подгон дающей схемы, на следующий день решаете сделать очередной пак, действуя по «рабочей схеме» обнаруживаете мгновенный деклайн, так как система обучилась, владелец подстроил ее и шоп больше не дает по данной схеме. Но не дает он только вам, а обычные покупатели так и продолжать делать в нем покупки.
[16:46:21] <Hoseramires> Вернемся к нашей антифрод системе.
[16:46:27] <Hoseramires> Кроме всех параметров оценки нас системой мы можем так же проверить параметры, с которых мы будем вбивать, вашу почту, телефон айпи, адреса, и даже вашу карту, на какое количество баллов вы сможете рассчитывать.
[16:46:57] <Hoseramires> https://ibb.co/4pFmX3w
[16:47:01] <Hoseramires> Заполняете те данные что у вас есть, почта, тел айпи, и все остальное, не нужно заполнять все поля- части информации у вас просто не будет- заполняете то что у вас есть и получаете вывод, будет ли успешен ваш вбив или нет, это конечно не 100% гарантия, но освоив данный инструмент вы поймете как работает система вашей оценки и при нужных навыках – подстроившись под них можно обойти любую систему антифрода.
[16:48:00] <Hoseramires> Интересный пример работы аф который шоп прислал одному из учеников с прошлого потока, на скрине, объяснив причину отмены заказа- первый ордер, первая сессия в гугле и первая сессия за день
[16:48:27] <Hoseramires> https://ibb.co/KFjYVQ5 , это все видно, не допускайте таких ошибок.
[16:48:37] <Hoseramires> Обращаю ваше внимание на примере одной системы антифрода СЕОН- она крупная, работает с многими сервисами и шопами, и если вы имеете личность ( почта, телефон, система, айпи) которая была засвечена в одном из этих сервисов- то вы можете догадаться что при одних и тех же вводных- вы получите от ворот по поворот в любом другом сервисе или шопе, который обслуживает текущая система антифрода.
[16:49:34] <Hoseramires> Это то, что касается именно одной системы. Но параметры для оценки личности- очень похожи от одной системы к другой. Если ваша почта не имеет регистраций и показывается как новорег- она будет такой во всех системах антифрода, хоть база у систем разная- и досье на вашу личность будет в одной системе- при вбиве в шоп обслуживающийся в другой антифрод системе- подтянет почти все параметры и данные которые хранятся на вашу личность в СЕОНе.
[16:50:37] <Hoseramires> Если рассмотреть десятку популярных аф систем то это будут:
[16:50:46] <Hoseramires> 1. SEON seon.io
[16:50:49] <Hoseramires> 2. Sift sift.com
[16:50:52] <Hoseramires> 3. ThreatMetrix (LexisNexis) risk.lexisnexis.com
[16:51:00] <Hoseramires> 4. Arkose Labs arkoselabs.com
[16:51:05] <Hoseramires> 5. Kount (Equifax) kount.com
[16:51:10] <Hoseramires> 6. Riskified riskified.com
[16:51:15] <Hoseramires> 7. Fraud.net fraud.net
[16:51:19] <Hoseramires> 8. ClearSale clear.sale
[16:51:24] <Hoseramires> 9. Signifyd signifyd.com
[16:51:28] <Hoseramires> 10. Emailage (LexisNexis) risk.lexisnexis.com
[16:51:36] <Hoseramires> На данный момент все системы выдают доступ к демо через форму на сайте или через общение со службой поддержки, это, как вы понимаете, происходит из за наплыва нашего брата для теста антифрода изнутри.
[16:52:05] <Hoseramires> Рекомендую- как минимум зайти на каждый сайт и посмотреть что предлагают каждая из систем, где то упор будет на AI где то наоборот на людей, а где то будет машинное обучение.
[16:52:30] <Hoseramires> Такая информация даст бОльшее понимание о системах АФ.
[16:52:38] <Hoseramires> Системы АФ растут и развиваются и что бы быть успешным в нашей сфере мы постоянно должны отслеживать эти изменения и подстраиваться под них.
[16:52:59] <Hoseramires> Каждая новая версия браузера , к примеру Хром, старается собрать все более и более точные данные о вас, вашей системе и вашем железе. не забывайте об этом
[16:53:21] <Hoseramires> Давайте добавлю по поводу регистрации в любой из вышеперечисленных антифрод систем- зарегестрировавшись вы получаете комплексный тренажер вашего вбива, но если не регистрироваться то вы все равно понимаете какие параметры могут анализироваться в ваших действиях, просто просто одновременно получить комплексную оценку нельзя, это не критично, так как ключевых параметров не там много и наша задача работать с ними в первую очередь, это IP, почта, телефон. Эти данные можно проверить в сторонних чекерах.
[16:54:34] <Hoseramires> На этом лекция закончена, ставьте знак вопроса- буду отвечать
[16:55:54] <gift_hunter> 1Не могли бы вы описать как происходит прогрев ко вбиву именно у вас?
[16:56:21] <gift_hunter> 2 вводя ту же почту от кх обычно же требует код с этой же почты. анологично и с телефоном, что делать в этом случае, какие есть пути обхода?
[17:00:34] <Hoseramires> gift_hunter: хороший вопрос, вы понимаете что антифроду важно что бы почта была оригинальная, и это будет незаменимая фора при вбиве- никакой прогрев с почты новорега вам никогда не даст столько стколько может дать почта с соц рейтингом- купите хорошую почту, это будет большой плюс во всем. а уже с хорошей почты можно и прогреть- поизучать шоп сайт...
[17:01:07] <MarkWhite> 1. Дадут ли на обучении сторонние чекеры почт/телефонов/айпи
2. webGL, webRTC - он должен быть, либо его скрываем - насколько важно (в целом настройки антидетекта - шумы, размер экрана под свой, видеокарта - (либо в нашем случае мы работаем с виртуальных машин без антиков так как антик полится системой))
3. Чистый телефон, как описывалось выше гугл войс, если он чистый - его можно вручную заморочиться и зарегистрироваться на соц сетях? как быстро данные о регистрации соц сетей антифрод увидит? или же он в принципе видит не физическую симку и дает очки фрода
[17:06:04] <Hoseramires> MarkWhite: 1. чекеров на самоме деле очень много, можно подобрать под себя, можно использовать detect.expert , там куча чекеров в одном месте- не буду прям рекомендовать так как можно найти что то и дешевле и удобнее- но для понимания или для изучения можете заглянуть
2 палиться может все, дело в том что мы выбираем меньшее из зол, к примеру- у нас почта с супер соц рейтингом- при ней- вообще без разницы будет webGL, webRTC, потому что у нас есть считай паспорт реального человека. и другой вариант- у нас новорег- который говорит- ага- с этим человеком все херово, и тут мы начинаем накручивать webGL, webRTC- для антифрода это вообще будет не актуальный параметр, который не поменяет ни чего
[17:06:29] <stratilat1> Для новичка как я понимаю основное правило удачного кардинга: почта с историей, телефон, система, айпи, не спалится с антиком, впн, прокси ? сколько процент успеха если выполнить все эти рекомендации, понимаю что АФ системы разные и параметры тоже разные) но все таки если это соблюдать, какой процент успеха? или сугубо проверкой только узнать статистики нет?)
[17:10:01] <Hoseramires> stratilat1: хороший вопрос. почта, айпи, телефон- это 80% успеха, но работает все только в сумме- где то скосячил - и уже процент ушел к нулю. обратите внимание на привнот- там очень много важной информации.
а то что что то может спалится- то оно спалится, впн- сокс - это все увеличат пинг и это будет нехорошо, и это точно заметят- но когда у вас почта реальная с высоким соц рейтингом- пинг уйдет на пятое- шестое место, явно не будет ключевым при принятии решения
[17:10:17] <Hoseramires> nomercy_no: давай
[17:10:20] <nomercy_no> 1. localStorage - т.е. это наша внутрення память - жесткий диск? АФ видит что у меня на накопителе?
2. Тк мы используем виртуалку и работаем с нее - на ней запускаем антик, получается, ее АФ видит и это минус очки?
3. В разборе СЕОНа на скрине, где указаны параметы, на 1м месте стоит TOR. Т.е. его использование дает макс. кол-во очков со знаком минус,в данной конфигурации. Если После ТОРа стоит ВПН или прокси, то тор все равно детектится?
4."первый ордер, первая сессия в гугле и первая сессия за день" - т.е. ошибка здесь, что ученик создал в антике сессию и тут же пошел в шоп, а не бродил по интернету, логинился где-то , т.е. прогревал, ведь первый ордер это нормально в нашем случае?
[17:15:44] <Hoseramires> nomercy_no: 1 нет, через браузер аф может видить кешь- системы, кеш диска- не более, никакого доступа к данным конечно же нет
2 обрати внимание на привнот- это то что видно, или это то что может быть проанализировано. виртуалку и антик можно определить по косвенным вещам, просто подстраиваем то что можно подстроить и работаем
3 на прямую это не детексится , но там будет жесть какой пинг, сам тор его увеличивает так как проходит через несколько серверов, а сверху еще и впн- и аф видит что явно ты не сидишь в том месте откуда пытаешься себя выдать
4 да, это я бы назвал удар с ноги, вообще ничего не сделал и получил такой ответ
[17:15:59] <kupitman> 1.Если это возможно порекомендуйте пожалуйста проверенных селлеров IP, почт, телефонов. 2.АФ проверяет подходит ли имя к почте, купить почту с соц. рейтингом, да еще и похожим именем будет очень сложной задачей, как с этим быть? 3.Должны ли быть связаны между собой почта и номер, странная картина если имя кх, владельца номера и владельца почты разные
[17:19:12] <Hoseramires> kupitman: 1 напиши этот вопрос в вопрос-ответ- там ребята подкинут несколько селлеров почт, у меня под рукой нет , айпи я беру тут https://hotsocks.biz/
2 пусть имя будет другое- это меньшее из зол, ты можешь заказать брату жены сестры.....
3 идеально что бы было связано, но в реальности недостижимо , по этому на этом не акцентируемся
[17:21:29] <Hoseramires> oozy555: сегодня лекция по антифроду, если тебе нужен один мерч или одна платежка- используй операторы поиска в гугле- то что ты видишь на нужной странице- будет и на других сайтах где используется эта же платежка. но большого смысла я не вижу. можно работать со всем что есть. и платежная система не будет первичным фактором
[17:21:44] <nomercy_no> Есть такая прога, как Double SSH Tunnel Manager, там можно и пинг фейковый вписать и много чего. Пользовался ей?
[17:22:31] <Hoseramires> nomercy_no: я слышал про нее, но не использовал лично, не думаю что она может решить эту проблему. но могу ошибаться, не знаком
[17:23:03] <Hoseramires> остальным всем ответил? никого не пропустил?
[17:23:04] <joker6688> After purchasing email addresses, can I use a service like @reputmailbot to assess the quality and trustworthiness of those email addresses?
[17:25:09] <Hoseramires> joker6688: u can use and buy trusted email anywhere , and in this bot too. and check email there also
[17:26:20] <Hoseramires> ребятки вопросов нет?
 
Top