¿Qué es el carding?

El carding es el uso ilegítimo de tarjetas de crédito, una práctica que está creciendo como la espuma.

Hay muchos tipos, como primer tipo, empezaremos con los bins, el tipo más básico y simple, incluso no se considera carding.

BINS.

Los bineros son los “carders” más comunes, no roban tarjetas, sólo se aprovechan del método de pago.

Un BIN (Bank Identification Number) son los 6 primeros números de una tarjeta de crédito. En este número se ve el banco, tipo de tarjeta, etc.

Y bien, ¿para qué usan un BIN?.

Lo pueden querer para colección, pero la opción más común es que sea para engañar a una página y hacer creer que han puesto tu tarjeta, por ejemplo en Spotify y Netflix y así tener estos servicios gratis; antes se podía llegar también a hacer compras, pero actualmente es bastante difícil.

Resulta que los bancos tienen algunos números de tarjeta generados, los cuales no están asignados a ningún cliente, es aquí donde entra el azar, el cual  ayudará a generar un número que exista, pero que no esté en uso

¿Cómo se hace eso? Primero se consigue algún BIN (buscando en internet, grupos, amigos, o cogiendo la tarjeta de un compañero)  y una vez obtenido simplemente se generan unas cuantas tarjetas y de ellas, alguna será buena.

¿Se generan a mano?  ¡No! es tan simple como acudir a un generador de tarjetas de crédito y darle a generar (unas 50).

¿Cómo obtienen los hacker informacion bancaria?

Esta es una guía ligera para los principiantes que no tienen idea de por dónde empezar.

¿Qué es el spam?
Spamming/Phishing es cuando envía una gran cantidad de correo/sms a un grupo específico de personas con la esperanza de obtener información confidencial de ellos. Un ejemplo son los inicios de sesión bancarios, la información de la tarjeta de crédito, las cuentas de juegos, etc.

¿Qué necesito?
Un SMTP o alguna forma de enviar muchos correos electrónicos sin ser baneado.

Un servidor web para su página de estafa.

Página de estafa, aquí es donde les pedirá que ingresen toda la información. Ejemplo: Copia del sitio de inicio de sesión del banco, Copia del sitio web sobre el que desea la información.

Una lista de correo (Hay algunas formas diferentes de obtener esto. Bases de datos pirateadas, Cómprelas o cualquier forma inteligente que se le ocurra)

¿Cómo retiro dinero?

Depende de lo que esté recopilando, pero generalmente es vendiendo la información que obtiene.

Puede vender CC o registros bancarios/inicios de sesión bancarios en múltiples foros.

🔻 CVV: - Número de tarjeta de crédito, fecha de vencimiento y meses correctos y el código CVV de 3 dígitos también necesita ser correcto ...

🔻CCN: - Número de tarjeta de crédito, fecha de vencimiento y meses correctos, pero no necesita el código CVV de 3 dígitos correcto...

🔻CC Live: - Esta es solo una tarjeta en vivo, es CVV o CCN, no importa.

Real Carding (carding físico)

Aquí entramos en un terreno donde si bien se gana más dinero, el riesgo es inmenso, y hay que hacer una buena inversión para poder trabajar, consiste en la fabricación de tarjetas de crédito.

En este tipo de carding, se usan unos aparatos llamados skimmer,muy fáciles de conseguir, los cuales se pegan en los ATM justo encima de el lector de tarjetas, y pasa desapercibido.

Así, cuando meten la tarjeta grabas sus datos.

Pero falta una cosa importante, el PIN. Es por esto que todos tapamos el teclado al meter el pin, pero es un poco inútil, ya que es muy común grabar teclas con un falso teclado.

Otro método es con offline POS (datáfono sin conexión), un tipo de datáfono, en el que metes la tarjeta y el pin como en uno normal, pero la transacción no llega, en cambio, tus datos a este si.

¿Nunca habéis metido la tarjeta en un datáfono, este no funcionaba y el empleado lo ha probado en otro diferente? Podrías haber sido víctima de un ofline POS.