¿Qué es el carding?
El carding es el uso ilegítimo de tarjetas de crédito, una práctica que está
creciendo como la espuma.
Hay muchos tipos, como primer tipo, empezaremos con los bins, el tipo más
básico y simple, incluso no se considera carding.
BINS.
Los bineros son los “carders” más comunes, no roban tarjetas, sólo se
aprovechan del método de pago.
Un BIN (Bank Identification Number) son los 6 primeros números de una
tarjeta de crédito. En este número se ve el banco, tipo de tarjeta, etc.
Y bien, ¿para qué usan un BIN?.
Lo pueden querer para colección, pero la opción más común es que sea para
engañar a una página y hacer creer que han puesto tu tarjeta, por ejemplo en
Spotify y Netflix y así tener estos servicios gratis; antes se podía llegar
también a hacer compras, pero actualmente es bastante difícil.
Resulta que los bancos tienen algunos números de tarjeta generados, los
cuales no están asignados a ningún cliente, es aquí donde entra el azar, el
cual ayudará a generar un número que exista, pero que no esté en uso
¿Cómo se hace eso? Primero se consigue algún BIN
(buscando en internet, grupos, amigos, o cogiendo la tarjeta de un
compañero) y una vez obtenido simplemente se generan unas cuantas tarjetas y
de ellas, alguna será buena.
¿Se generan a mano? ¡No! es tan simple como acudir a un generador de
tarjetas de crédito y darle a generar (unas 50).
¿Cómo obtienen los hacker informacion bancaria?
Esta es una guía ligera para los principiantes que no tienen idea de por
dónde empezar.
¿Qué es el spam?
Spamming/Phishing es cuando envía una gran cantidad de correo/sms a un grupo
específico de personas con la esperanza de obtener información confidencial
de ellos. Un ejemplo son los inicios de sesión bancarios, la información de
la tarjeta de crédito, las cuentas de juegos, etc.
¿Qué necesito?
Un SMTP o alguna forma de enviar muchos correos electrónicos sin ser
baneado.
Un servidor web para su página de estafa.
Página de estafa, aquí es donde les pedirá que ingresen toda la información.
Ejemplo: Copia del sitio de inicio de sesión del banco, Copia del sitio web
sobre el que desea la información.
Una lista de correo (Hay algunas formas diferentes de obtener esto. Bases de
datos pirateadas, Cómprelas o cualquier forma inteligente que se le ocurra)
¿Cómo retiro dinero?
Depende de lo que esté recopilando, pero generalmente es vendiendo la
información que obtiene.
Puede vender CC o registros bancarios/inicios de sesión bancarios en
múltiples foros.
🔻 CVV: - Número de tarjeta de crédito, fecha de vencimiento y meses
correctos y el código CVV de 3 dígitos también necesita ser correcto ...
🔻CCN: - Número de tarjeta de crédito, fecha de vencimiento y meses
correctos, pero no necesita el código CVV de 3 dígitos correcto...
🔻CC Live: - Esta es solo una tarjeta en vivo, es CVV o CCN, no
importa.
Real Carding (carding físico)
Aquí entramos en un terreno donde si bien se gana más dinero, el riesgo es
inmenso, y hay que hacer una buena inversión para poder trabajar, consiste
en la fabricación de tarjetas de crédito.
En este tipo de carding, se usan unos aparatos llamados skimmer,muy fáciles
de conseguir, los cuales se pegan en los ATM justo encima de el lector de
tarjetas, y pasa desapercibido.
Así, cuando meten la tarjeta grabas sus datos.
Pero falta una cosa importante, el PIN. Es por esto que todos tapamos
el teclado al meter el pin, pero es un poco inútil, ya que es muy común
grabar teclas con un falso teclado.
Otro método es con offline POS (datáfono sin conexión), un tipo de
datáfono, en el que metes la tarjeta y el pin como en uno normal, pero la
transacción no llega, en cambio, tus datos a este si.
¿Nunca habéis metido la tarjeta en un datáfono, este no funcionaba y el
empleado lo ha probado en otro diferente? Podrías haber sido víctima de un
ofline POS.
0 Comentarios