If you have any questions, contact us:
Telegram:maintex
ICQ:1607000


Go Back   Cyber Security Forum > Russian Cybercrime Forum > Вопросы новичков > Статьи
Register Info Community Today's Posts Search

Notices

Reply
 
Thread Tools Search this Thread
  #1 Old 08-27-2015, 08:41 PM
thunder
 
thunder's Avatar
 
Join Date: Jul 2015
Posts: 65
Contact: 699746557
thunder is an unknown quantity at this point
Default АВС, сверка имени/адреса, запрос дополнительных данных

Сверка адресов
Сверкой адресов занимается система под названием АВС.
Эта система сверяет только billing адрес указаный при вбиве с реальным адресом картхолдера.
Так что работая например с USA материалом указать вместо адреса холдера адрес вашего посредника не выйдет, такая транза сразу лочится (блокируется) и лочится сама карта.
Но и у этой системы как и у любой другой есть свои дыры.
Есть определенный ряд стран адреса которых может проверить система АВС (США), подчеркиваю, речь сейчас идет о системе АВС именно США.
Вот список этих стран: США; Мексика; Австралия; Бразилия; Новая зеландия; Англия; Канада.
А адрес холдера, к примеру, Италии она пробить не может, вот тут то и стоит играться в тех случаях когда работаем с EU материалом и вписываем биллинг посредника (читайте про работу с EU материалом).
А материал США в шопах США подходит лишь для гифтов, так как покупая гифт мы пишем реальный billing адрес.

Антифрауд
Антифрод система - группа фильтров, настроенных в зависимости от предпочтения владельцев онлайн шопов и платежных систем, предназначенная для своевременного выявления и предотвращения мошеннических интернет транзакций.
Задачей антифрода является высчитывание процентной вероятности мошеннической операции именуемой FraudScore (FS) на основе главных факторов риска (основных), а так же дополнительных (вторичных), постоянно дополняемых и усовершенствованных факторов.
К примеру, если FS показатель выше заданного значения X то срабатывает "Alert" - оповещение о блокировке операции или переводе в ручной режим в зависимости от настроек (запрос сканов, документов, прозвоны, ID транзакций и прочая ерунда..)
Антифрауд-мониторинг среднестатистического магазина отслеживает и присваивает значение риска транзакции (Risk Score) по 45 переменным. Максимальное значение = 100, минимальное — 0. Количество ордеров же в крупных магазинах доходит до нескольких тысяч в минуту. Глупо судить о ручной проверке такого объема информации, — все полностью автоматизировано.
Основные факторы риска:

IP диапазон - проверка географического местоположения покупателя, не соответствие IP холдера (держателя пластиковой карты) и онлайн магазина с IP покупателя.
Электронная почта - заюзанная прежде, используемая у бесплатных провайдерах, не соответствующая стране холдера.
Анонимные прокси - если IP покупателя в черном списке.
Страны с высоким риском фрода: Россия, Украина, Молдова, Беларусь, Филипины, Гонконг, Египет, Индонезия, Ливан, Македония - тут стоит отметить что список таких стран каждый банк составляет отдельно исходя из собственного опыта, опыта других банков, а так же рекомендаций мировых платежных систем.
Расстояние между IP покупателя и адресом доставки
Проверка по бину банка - не соответствие страны IP и страны банка выпустившего карту
Проверка IP на публичность (open proxy).
Проверка IP в спам листах.
Частота транзакций. Нельзя бить одну карту как последнюю в ваших руках! Стоит вбить 3 раза за 10 минут и уже автоматом сработает тревога. Вбили 1 раз оплату, выдержали паузу поработав с другим материалом, только потом допустимо использовать повторно. При этом помните, что не раз говорил ВВХ: в идеале 1цц=1вбив, особенно когда щипаете дорогой стаф.

Спиок рискскоре почты:

@corp_domain.com - 0.*
aol.com 0.*-1
gmail ~ 1
msn.com - 1.2
yahoo.com - 1.4
hotmail.com - 1.5
qq.com - 1.9
mail.ru - 2.5
rambler.ru - 2.6
yandex.ru - 3.5
bk.ru - 5.6
yandex.com - 6.6
gmx.com - 7.4
outlook.com - 9.1
mail.com - 9-10
hushmail.com - 15.2
pinterest.com - 15.3
nokiamail.com (yahoo) - 15.9
qip.ru - 18.8
дочки mail.com:
artlover.com - 12.5
europe.com - 14
null.net - 14
optician.com - 17
marchmail.com – 18
activist.com - 19


Данные, которые может запросить шоп

Прозвон и данные для него
Шоп может попросить вас позвонить для проверки или уточнения некоторых данных.
Желательно подготовить все эти данные до прозвона чтобы иметь возможность быстро отвечать. Если пользуетесь услугами прозвонщика, то ему желательно сообщить максимально много данных.
Данные, необходимы для прозвона:

ФИО холдера
Мейл холдера
Данные сс (номер, эксп достаточно)
Билинг
Шипинг
ССН + ДОБ !!!(ПОСЧИТАЙТЕ И УКАЖИТЕ СКОЛЬКО ХОЛДЕРУ ЛЕТ) - бывает, что спрашивают.
Сайт куда вбивал
Номер ордера
число и варемя ордера
Название товара !!!(КРАТКОЕ ОПИСАНИЕ ТОВАРА: ЧТО ЭТО в двух словах)
Сумма вбива
Номер куда звонить
Номер с которого звонить
Название банка (на всякий, иногда спрашивают)
Телефон службы поддержки банка (иногда просят продиктовать телефон, который написан сзади на сс)
Письмо с конторы, куда звоним (если есть)
Причина звонка
Цель звонка

Дополнительные данные держателя карты
Допнительно для того чтобы удостовериться, что вы на самом деле владелец карты могут запросить следующие документы:

ID (это как паспорт)
Паспорт
Водительские права
Выписку по кредитной карте из банковского аккаунта
Фото карты, которой расплачивались (с одной или с двух сторон)

Всё это могут попросить вкупе+фото вас самих с картой и паспортом в руках.
Это всё отрисовывается у отрисовщиков, но имеет смысл делать это в тех случаях, когда стафф дорогой.
thunder is offline   Reply With Quote
Reply

Tags
авс, адреса, данных, дополнительных, запрос, имени, сверка


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


Cybercrime forum, cybercrime site, ,fraud forum, russian fraud forum, Credit cards, carder, infraud, carders.ws, crdpro, fraudsters, darkpro, crdcrew, dumps, cvv, cc, stuff carding, legit seller, vendor, free cvv, dumps+pin, skimmer, ,shimmer, emv software, emv chip writer, free cc+cvv, valid cards, track 2, free cvv, dump pin, dumps, cvv, cc, credit cards, real carding, legit vendor, carder forum, carding tutorial, russian hackers, online cvv shop, track 101, enroll, fullz