0% encontró este documento útil (0 votos)
617 vistas7 páginas

Untitled

El documento describe los términos y mercados relacionados con el carding, que es la obtención ilegal de información financiera de personas y empresas. Explica cómo los carders usan técnicas como phishing, clonación e ingeniería social para robar datos de tarjetas de crédito y débito, los cuales luego venden en mercados negros en línea a otros criminales. También define muchos términos técnicos comunes en este tipo de actividad ilegal.
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como TXT, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
617 vistas7 páginas

Untitled

El documento describe los términos y mercados relacionados con el carding, que es la obtención ilegal de información financiera de personas y empresas. Explica cómo los carders usan técnicas como phishing, clonación e ingeniería social para robar datos de tarjetas de crédito y débito, los cuales luego venden en mercados negros en línea a otros criminales. También define muchos términos técnicos comunes en este tipo de actividad ilegal.
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como TXT, PDF, TXT o lee en línea desde Scribd

¿Qué es el carding?

En breve; el "Carding", es obtener informacion financiera de


una persona o empresa.
Algunas tecnicas en el carding son: phishing. clonacion. robo de identidad.
ingenieria social. intrucion informatica virus, inyeccion sql, rats, xploits,
etcetera. comprar. botnets.
Mercado carding: El mercado negro carding funciona de la siguiente manera.
Proveedores y compradores: Son grupos organizados o personas individuales que
obtienen miles de datos de informacion financiera esta informacion es vendida o
usada para beneficio.
Existe otro grupo pero que tiene que ver mas con el bancking son del tipo scammer e
inyectores pero solo y solo quieren obtener informacion financiera bancaria y
acceso full a cuentas bancarias para hacer transferencias. Son los que salen en las
noticias robando millones a los bancos
Mercados negros. Existen muchos mercados negros y la red tor tiene los mejores
como:
ALPHABAY MARKET. ABRAXAS MARKET. DREAM MARKET.
Un glosario básico de términos en el carding, algunos no quedan en el idioma
español:
3DS / 3-D Secure - protocolo basado en XML, diseñado para ser una capa de seguridad
adicional para las transacciones de crédito y débito en línea.
Amex - American Express.
Autorización - El proceso en el que se acepta la tarjeta de crédito, leído y
aprobado para una transacción de venta. Autorización de la tarjeta de crédito se
realiza normalmente mediante la lectura de una tarjeta de crédito a través de un
lector de tarjetas de crédito que se integra en un registro o stand-alone
dispositivo de lectura. En general, la información de crédito pertinente se
transmite a través de una línea de módem y teléfono a una tarjeta de crédito
"cámara de compensación". La cámara de compensación (fuente autorización) se
comunica con el banco de la tarjeta de crédito para su aprobación y la cantidad de
débito correspondiente de la venta.
AVS - Dirección Sistema de Verificación. Se utiliza para la confirmación de la
tarjeta pertenece exactamente a su titular.
BIN - Número de identificación del banco. Los primeros 6 dígitos de la CC. Se
utiliza para identificar el banco y la tarjeta de emisión Tipo.
Blockchain - El "núcleo" de bitcoin; por lo general se refiere a [Link],
donde se registran públicamente todas las transacciones Bitcoin.
BTC - Bitcoin. Moneda digital Anonymous.
BTC Wallet - un identificador único que le permite recibir bitcoins.
Chargeback (Devolución de cargo) - el banco del titular de la tarjeta anula la
retirada de dinero de la tarjeta.
CC - Tarjeta de crédito.
CID - Tarjeta Número Indentification. Código de verificación de 4 dígitos en la
parte frontal de la tarjeta [Amex].
CVC / CVC2 - código de verificación de la tarjeta. Igual que la CVV, pero para
Mastercard.
CVV / CVV2 - Card Verification Value. Código de 3 dígitos en el reverso de la
tarjeta
DC - Tarjeta de Débito. Tarjeta, que se asemeja a la tarjeta de crédito por el
método de usar, pero haciendo posible realizar la cuenta del comprador directo
adeudo en el momento de la compra de bienes o servicios.
DL - Licencia de conducir.
DOB - Fecha de nacimiento.
Drop - dirección Anónimo que es ajena al carder, donde los paquetes pueden ser
enviados.
Dump - información, lo que se escribe en la banda magnética de la tarjeta. Se
compone de 1,2 o 3 pistas.
Embosadora - una máquina diseñada para su uso con tarjetas de plástico para crear
caracteres de impresión en relieve.
Encoder - Leer / escritura para la pista magnética de la tarjeta.
E-shop - tienda en línea.
Exp - Fecha de Expiración.
ewallet - El proveedor externo donde bitcoins se pueden almacenar.
Fullz - datos de la tarjeta de crédito que viene con información adicional, como la
fecha de nacimiento, número de seguro social, MMN, información bancaria, etc
Aclarar con cada proveedor cuáles son sus fulls incluyen.
GSM - Global System for Mobile Communication. Un estándar de comunicaciones para
teléfonos móviles.
Holograma - Una forma única de impresión fotográfica que es una imagen óptica plana
que a simple vista parece y proporciona un efecto tridimensional sobre una
superficie plana. Los hologramas no se pueden copiar fácilmente y se usan con fines
de seguridad y estéticas en las tarjetas.
ICQ - servicio de mensajería instantánea muy popular entre los carders.
Banco Emisor - Institución financiera que emitió la tarjeta.
LR - Liberty Reserve. Anonymous moneda digital [ahora obsoleta].
MC - Mastercard.
MCSC - Mastercard Secure Code - aplicación de Mastercard de 3-D protocolo Secure.
Cuenta mercantil - Cuenta bancaria para aceptar tarjetas de crédito.
MMN - Apellido Materno.
NFC - Near Field Communication. Un estándar de la tecnología para la conectividad
inalámbrica de muy corto alcance que permite, seguras interacciones bidireccionales
rápidas. Similar a RFID e incorporado en la mayoría de los smartphones modernos.
OTR - Off the Record. Protocolo criptográfico que proporciona cifrado de alta
seguridad para las conversaciones de mensajería instantánea.
CCN - Número de cuenta principal. Usualmente se refiere al número de 16 dígitos en
la parte frontal de la tarjeta.
Pidgin - Cliente de mensajería instantánea apoyo a las redes de AOL, Yahoo, MSN,
ICQ y Jabber.
PIN - Personal Identification Number. Un código secreto 4-12 caracteres que permite
a un emisor para autenticar positivamente el titular de la tarjeta con el fin de
aprobar un cajero automático o terminal transacción se produce en un dispositivo de
punto de interacción.
Plástico - tarjeta física. Por lo general, se refiere a las tarjetas en blanco o
clonados.
POS - Punto de Venta. Término usado normalmente para describir sistemas de cajas
registradoras que las transacciones de registro o el área de "checkout" en una
tienda al por menor.
Reader - Un dispositivo que lee la banda magnética de una tarjeta de crédito para
obtener información de cuenta para ser procesada automáticamente para una
transacción. Un lector de tarjetas de crédito está bien integrado en un registro,
que se adjunta a un registro como un componente separado o es parte de un terminal
autónomo dedicado a la única función de las transacciones de tarjetas de crédito de
procesamiento.
Ripper - Estafador (vendedor)
RFID - Radio Frequency Identification. Tecnología que permite que un objeto o
persona a identificar a una distancia, sin contacto físico, mediante ondas de radio
para activar y comunicar con alguna forma de etiqueta o tarjeta.
Skimming - La copia fraudulenta de la información de la cinta magnética almacenada.
SIM - Subscriber Identification Module. Tarjeta inteligente que se conecta a un
teléfono GSM y establece la identidad de los usuarios.
SOCKS - secure socket. Protocolo de Internet que los paquetes de red las rutas
entre un cliente y el servidor a través de un servidor proxy.
SSN - Número de Seguro Social.
Track - Una de hasta tres porciones de una banda magnética donde se pueden escribir
datos.
Track 1 - Información sobre la tarjeta de crédito que tiene un campo alfanumérico
de 79 caracteres para la información. Normalmente, un número de tarjeta de crédito,
fecha de vencimiento y el nombre del cliente se encuentran en la pista 1.
Track 2 - La información sobre la tarjeta de crédito que tiene un campo de 40
caracteres para la información. Normalmente un número cad crédito y fecha de
caducidad están contenidos en la pista 2.
Track 3 - Normalmente no se utiliza. La información sobre la tarjeta de crédito que
tiene 107 campo de caracteres de información alfanumérica. Normalmente, un número
de tarjeta de crédito, fecha de vencimiento y espacio para información adicional
están disponibles en la vía 3.
VBV - Verified by Visa - aplicación de Visa de 3-D protocolo Secure.
VPN - Virtual Private Nework.
¿Qué es IP? IP= Internet Protocol, o simplemente tu dirección de Internet, todos
nuestros dispositivos conectados a internet poseen uno otorgado gracias a la red a
la que estamos conectados. La IP en algunos casos puede señalar la locación exacta
en la que estamos ubicados.
¿Qué es VPN? ¿Cuál debo usar? VPN=Virtual Private Network, es un sistema utilizado
por medio de diferentes softwares para el cambio de IP, por lo general estos
softwares poseen una gran variedad de IPs para nuestro uso, desde IP Mexicanas
hasta Chinas pasando por USA.
¿Qué es SOCK y MAC? El funcionamiento del Sock4 o Sock5 es algo complejo de
explicar, pero puedo resumirlo con que cumple la misma función del VPN, la de
cambiar nuestra IP pero de una manera más limpia y directa.y generalmente dan mas
opciones e ip mas limpias que la de las vpn,por lo cual es mas recomendable usar
SOCK en vez de vpn.
La MAC es un código "serial" el cual identifica el dispositivo que estamos usando,
desde teléfonos, PCs, tablets, casi todo posee MAC, algunas paginas con seguridad
elevada nos pueden dar un bloqueo (ban) de MAC de esta manera nuestra dispositivo
queda agregado a una lista negra de dispositivos no gratos. Es posible cambiar la
MAC con programas como MAC ADRESS CHANGER.
GLOSARIO: cashout = obtener dinero de una informacion financiera tc = tarjeta de
credito td = tarjeta debito pp = paypal amz = amazon cc = credit card scam =
plantillas o formularios de sitios web para hacer phishing cn = china skimmer =
hadware para clonar tarjetas de credito y tarjetas debito drop = persona
intermediaria que recibe tus compras online atm = cajeros automaticos cvv - cvv2 =
codigo de verificacion de una tarjeta de credito para hacer compras online o por
telefono dump = informacion interna de una tarjeta de credito o una tarjeta debito
en la banda magnetica o chip tracks = informacion que compone un dump wu = western
union btc = bitcoin gifcards = tarjetas virtuales con saldo para hacer compras e-
cards = igual que la anterior sql = software para bases de datos ab - cb = account
bank cuenta bancaria surf = surfear navegar hackear hasta encontrar informacion
valiosa info = informacion proxy = sistema para ocultar tu ip y usar otra box
virtuales = para recibir tus compras online
box virtuales
Skybox Usabox USglobal Viaddress myus
TIPOS DE TARJETA.
Existen 3 tipos de tarjetas
- tarjetas de credito se usan internacionalmente sin importar el pais de origen del
banco y del cliente para hacer compras pagos o retiros de dinero en tiendas
fisicas, online o cajeros
- tarjetas de debito se usan nacionalmente en el pais de residencia del cliente y
del banco para hacer compras pagos o retiros de dinero en tiendas fisicas, online o
cajeros se pueden usar internacionalmente solo si el cliente lo solita al banco
- tarjetas prepago se usan internacionalmente son tarjetas recargables usadas para
hacer compras en tiendas fisicas y online no se necesita tener una cuenta bancaria
existen emisores de tarjetas de credito o debito a nivel mundial, estos emisores
hacen acuerdos con los bancos del mundo para ofrecerles estas tarjetas a los
clientes del banco para que ellos realizen operaciones como compras, pagos,
donaciones respaldado con el dinero de las cuentas de cada cliente en estos bancos
esto es a lo que se le llama dinero plastico
partes de una tarjeta de credito
las tarjetas de credito estan hechas de plastico rigido
las tarjetas de credito traen informacion impresa en ambos lados de las tarjetas
la informacion impresa es:
titular nombre de la persona dueño de la tarjeta de credito = name holder ingles
numero de la tarjeta de credito (14/15/16/18/19) numeros eso depende del emisor =
creditcard numbers ingles
fecha de expiracion hasta cuando la tarjeta sera util formato mm/yy = expiration
date ingles
codigo cvv o cvv2 es el codigo de verficacion de la tarjeta para hacer compras por
internet o por telefono formato del codigo cvv o cvv2 es un numero de 3 o 4 cifras
segun el emisor de la tarjeta, este codigo se encuentra en la parte posterior de
las tarjetas de credito
las tarjetas de credito son de dos tecnologias para que puedan ser leidas por los
cajeros automaticos y los ptv de las tiendas fisicas son de tecnologia banda
magnetica una delgada banda color negro o mas actuales y el futuro de las tarjetas
de credito son de tecnologia chip
adentro de estas tecnologia banda magnetica o chip existe informacion de la tarjeta
de credito el nombre del titular, el numero de la tarjeta, el numero identificador
del banco, fecha de expiracion de la tarjeta, y codigo cvv
en el carding a esta informacion en la banda magnetica de la tarjeta o en el chip
se conoce como dumps.
la informacion dumps esta compuesto de dos lineas principalmente conocidas como
tracks1 y tracks2
esta informacion dumps en las bandas magneticas de las tarjetas de credito esta
cifrada en ISO 7812 algo que es muy facil de descifrar hoy en dia por los lectores
de tarjetas de credito como el MRS206
por eso se esta implementando las tarjetas de cretido con chip conocida como EMV
usan varios cifrados como DES, Triple DES, RSA y SHA
ejemplo de un dump de una tarjeta de credito con tecnologia de banda magnetica
leido por un lector B5035380914218032^LUCAS/DON
WILLIS^2011101000001000004900881000000? B = identificador del banco
5035380914218032 = numero de tarjeta de credito mastercard ^ = separador LUCAS DON
WILLIS = titular de la tarjeta de credito / = separador 2011 = fecha de expiracion
20 año de vencimiento - 11 mes de vencimiento 101 = numero identificador servicio y
restricciones de la tarjeta
000001000004900 = datos encriptados 881 = cvv o cvv2 en muchas ocaciones esta
encriptado en otras no asi es el track1 de un dump
Las tarjetas de credito usan dos codigos de verificacion codigo cvv para compras
por internet o telefono codigo pin para uso en cajeros automaticos o puntos de
venta ptv
que es un numero bin? un numero bin son los 6 primeros numeros de una tarjeta de
credito en esto 6 numeros; se identifica el emisor de la tarjeta, se identifica el
banco emisor de la tarjeta y se identifica la clase de tarjeta.
los emisores de tarjetas de credito mas reconocidos son
- mastercard el numero de estas tarjetas comunmente comienza por 5
- visa el numero de estas tarjetas comunmente comienza por 4
- american exprees el numero de estas tarjetas comunmente comienza por 3
- discover el numero de estas tarjetas comunmente comienza por 6
- dinners club el numero de estas tarjetas comunmente comienza por 3
- jcb el numero de estas tarjetas comunmente comienza por 1 o 2
clases de tarjeta de credito existen clases de tarjetas de credito que se
diferencian mas que todo en sus limtes de gasto
segun importancia y jerarquia
- tarjetas de credito corporativas o empresariales son usadas por empresas o
corporaciones con razon social segun pais( nombre de la empresa o numero comercial
de la empresa), tienen limites de gasto altos de compras o pago de 500 dolares
hacia arriba, no estan limitadass a el saldo y cupo que les asigna el banco, estas
tarjetas de credito estan directamente respaldada por un porcentaje seleccionado
por el cliente al solicitar la tarjeta no menor al 10% del saldo de dinero en la
cuenta bancaria, si la empresa tiene en su cuenta 90 mil dolares, la tarjeta de
credito corporativa tiene un limite de gasto minimo
de hasta 9 mil dolares mensuales, el nombre del titular de esta tarjeta de credito
sera el que selecione el representante legal de la empresa, muchas multinacionales
les dan tarjetas de credito corporativas a sus gerentes, subgerentes etcetera, en
el mundo carding las tarjetas de credito corporativas junto a las tarjetas de
credito gold son las mas deseadas
- tarjetas de credito gold oro son usadas por personas particulares con cuentas
bancarias con altas sumas de dinero, las tarjetas de credito gold tienen similares
caracteristicas con las tarjetas de credito corporativas en cuanto a limites y esta
directamente respaldado por la cuenta bancaria del titular de la tarjeta
- tarjetas de credito platinum y premmier son usadas por personas particulares, el
banco les otorga un cupo mensual al titular de la tarjeta segun los ingresos o
salarios o ganancias mensuales de esta persona, si la persona tiene un salario alto
el banco le ofrecera unos cupos y limites altos de gasto mensuales para la tarjeta,
cuando se use el cupo o limite mensual la tarjeta ya no se puede usar para realizar
compras o pagos hasta que el titular realize el pago de la tarjeta de credito
- tarjetas de creditos standar son usadas por personas particulares, tiene
similitudes con las tarjetas de credito platinum y premmier pero tiene cupos y
limites mensuales y diarios muy bajos para compras o gastos 100 a 1000 dolares
mensuales
- hackear un servidor y las bases de datos de alguna tienda online o puntos de pago
ptv
- hackear el servidor de un banco o un cajero automatico se logra con tecnicas
avanzadas de hacking al ingresar al sistema del banco obtendras informacion como
numeros de cuentas bancarias, tarjetas de credito o debito vinculada a cada
cliente, saldos y resumen de compras pagos o transacciones de las cuentas y
tarjetas, etcetera
- hackear y obtener numeros de tarjetas de credito o debito mediante scam o
phishing. se logra mediante el envio masivo de correos a miles de cuentas de correo
de personas con falsas ofertas o promociones de productos o con falsos formularios
de bancos, tiendas en linea como amazon, sistemas de pago como paypal con el unico
objetivo de pescar la informacion como tarjetas de credito de alguna persona de la
lista de correos a los que se les envio el spam con el formulario falso, a mayor
cantidad de personas envie el spam o phishing mayor es la posibilidad de obtener
numeros de tarjeta de credito o debito etcetera
- hackear ingenieria inversa o robo de identidad
se logra con engaños, puedes hacer una llamada telefonica a tu victima diciendo que
eres empleado del banco y necesitas actualizar o verficar los datos de la tarjeta,
el exito de estas tecnicas dependen de tu talento actoral y tu ingenio etcetera
- comprar los datos de la tarjetas de credtos a un hacker existen tiendas online en
donde se venden numeros de tarjetas de credito con cvv o sin cvv busca en internet
un vendedor honesto que no te estafe etcetera
- generar numeros bins y encontrar uno que funcione
- busca en internet investiga y lee sobre el tema
existen muchas otras formas de obtener numeros de tarjetas de credito
ahora como hacer cash out a un numero de tarjeta de credito funcional
cash out = sacar dinero o convertir en dinero tu numero de tarjeta de credito
suponemos que ya tienes en tus manos la informacion de una tarjeta de credito
funcional que obtuviste gracias a tus tecnicas hack o porque compraste la
informacion en internet
la informacion de la tarjeta de credito que tienes es completa o incompleta
completa es cuando tienes todos los datos joder tio nombre numero de tarjeta de
credito fecha de expiracion codigo cvv
incompleta es cuando tienes nombre numero de tarjeta de credito
sugerencia 1: usa toda la informcion completa de la tarjeta de credito para comprar
en sitios chinos registrate con el nombre del titular de la tarjeta de credito en
paginas chinas como [Link], [Link], dealextreme, dinodirect
etcetera, escoge un producto para comprar con valor menor a 500 dolares iphones,
ipads, xiaomi smartphone etcetera, escoje productos que puedas vender facilmente en
tu pais o en internet, paga con tarjeta de credito y envia el producto a una
direccion segura.
sugerencia 2: realiza la compra en horas de la noche y no realizes las compras
despues del dia 20 de cada mes, estas fechas son usadas por los bancos para generar
estractos, fechas de cobros etcetera.
sugerencia 3: no uses drops ni intermediarios si no es necesario antes de comprar
el producto con el numero de la tarjeta de credito vende el producto por internet.
cuando te lo compren y realizen el pago compra el producto que vendiste en alguna
tienda china y le envias el producto directamente a la direccion de tu comprador.
hack carding banking.
no se explicará como obtener cuentas bancarias, esto ya es un tema mucho mas serio
y complicado.
suponemos que ya tienes la informacion de la cuenta bancaria que obtuviste gracias
a tus tecnicas hacking/cracking, o porque compraste la informacion en internet.
la informacion de la cuenta bancaria que tienes puede ser completa o incompleta
- es completa cuando sabes: el usuario en algunos bancos es el numero de
identificacion. la clave. el numero de identificacion de la persona o de la
empresala tarjeta de cordenadas para realizar transacciones usada por algunos
bancos. segunda clave para realizar transacciones usada por algunos bancos.
respuesta a las preguntas de seguridad usado en elgunos bancos.
si tienes todos los datos toda la informacion puedes transferir todo el dinero de
la cuenta bancaria a otras cuentas bancarias nacionales o internacionales.
realmente recomiendo hacer transferencias de todo el dinero a una cuenta bancaria
del mismo banco pero en otra ciudad las transferencias a bancos internacionales
exigen autorizacion o confirmacion del dueño de la cuenta bancaria y pueden
bloquear la cuenta bancaria y perder el dinero.
utiliza la informacion robada o de una persona o la informacion de un complice y
abre un box postal y abre una cuenta bancaria del mismo banco de la cuenta bancaria
que intentas retirar, registra los datos del box postal en la nueva cuenta bancaria
para que te envien alli las
tarjetas debito y la chequera, cuando tengas todo listo realiza la transferencia de
dinero y luego ve a retirar el dinero al cajero automatico, si la transferencia es
de una suma alta de dinero haz un cheque a nombre de un complice y que retire el
dinero en un banco todo esto debes hacerlo en pocas horas antes de que descubran el
fraude.
- es incompleta cuando sabes: el usuario en algunos bancos es el numero de
identificacion. la clave. el numero de identificacion de la persona o de la
empresa.
con esta informacion puedes entrar a la cuenta bancaria pero no puedes realizar
transacciones, pagos o retiros de dinero
como hacer cashout de la cuenta bancaria?
investiga si la cuenta bancaria tiene asociadas tarjetas de credito si tiene
investiga el nombre titular y los numero de las tarjetas de credito, investiga el
saldo disponible de las tarjetas de credito, investiga las compras realizadas con
las tarjetas de credito, investiga las fechas de pago de las tarjetas de credito.
cuando es oro en carding banking? cuando tienes toda la informacion completa de una
cuenta bancaria y la cuenta bancaria es de una empresa o persona con mucho dinero.
si tienes la informacion de una tarjeta de credito nombre, fecha de expiracion y
codigo cvv: 1 investiga que tipo de tarjeta de credito es oro, bussines, clasica,
premier. 2 no hagas compras superiores a 500 dolares es posible que el banco llame
por telefono a verificar la compra. 3 compra de noche despues de las 12 segun el
horario del pais de la tarjeta de credito. 4 compra en cualquier tienda online
china o rusa o compra en amazon lo importante es que sean tiendas online con envios
24 horas; maximo 48 horas. 5 compra antes que todo bienes virtuales giftcards,
ecards, bitcoins, bonos, saldo movil etcetera. 6 para recibir tus compras usa box
virtuales o drops. 7 si compras bienes materiales registrate en la tienda virtual
con una address falsa, minutos despues de realizar la compra contacta a el
vendedor desde el email registrado en la tienda online no seas gilipollas y enviale
la address correcta. 8 si compras bienes virtuales usalos o vendelos inmediatamente
si compras bienes materiales igualmente vendelos.
9 otra forma de cashout es vender la informacion de la tarjeta de credito para que
otro la Use

By: @DKzippO

También podría gustarte