eBook Carding

download eBook Carding

of 19

Transcript of eBook Carding

  • Sommaire :

    I-Lanonymat II-Les prparatifs

    III-Rcuprer sois-mme les Cartes ou Paypals IV-La commande

    V-Les drops VI-Vous faire une fausse identit

    I-L'anonymat

    L'anonymat est la base du carding : il vous permettra de ne pas vous faire choper par les autorits. Il va se composer en plusieurs points appuys par un schma.

    Nous allons partir du point de vu de nos ennemis, les autorits. Un schma pour tout expliquer :

  • Les prrequis : -Un pc ( si la facture n'est pas votre nom c'est encore mieux)

    -Un dongle Wifi (Optionnel et prendre que si la facture n'est pas votre nom)

    Tout dabord il faut vous connecter un wifi public, un hotspot ou un wifi priv (il suffit d'utiliser Aircrack). (je vais fournir une liste d'identifiants hotspot)

    A-Changer les DNS :

    Windows XP : Menu dmarrer / Panneau de configuration / Connexions rseau et internet / Connexions rseau

    Windows Vista : Menu Windows / Panneau de configuration / Rseau et Internet / Centre Rseau et partage / Grer les connexions rseau

    Windows 7 : Menu Windows / Panneau de configuration / Rseau et Internet / Centre Rseau et partage / Modifier les paramtres de la carte

    Faites un clic-droit sur votre connexion puis cliquez sur "proprits". Dans l'exemple ci-dessous il s'agit d'une connexion sans fil mais la manipulation reste la mme pour une connexion filaire

    (connexion au rseau local) :

    Slectionnez en cliquant la ligne "Protocole internet TCP/IP" puis cliquez que le bouton "Proprits"

  • On remarque que par dfaut les DNS s'obtiennent automatiquement, cochez la case "Utiliser l'adresse de serveur DNS suivante" pour pouvoir remplir les champs DNS manuellement.

    Renseignez ensuite les serveurs DNS de votre choix et validez.

    Nous alons utiliser les DNS de google :

    8.8.8.8et

    8.8.4.4

    Voil vos DNS sont scuriss !

    B-Passer par un VPN

    Maintenant il nous faut un VPN, pour avoir de la qualit, il nous faut un service payant, personnellement je conseil VPNTunnel.se (Il ne garde pas les Logs, donc parfait pour le carding).

    Aller sur www.vpntunnel.se.

    1. Authentifiez-vous si vous avez dj un compte sinon inscrivez vous. 2. Aller dans longlet Software

    3. Cliquez sur Software en face du Logo Windows.

  • 4. Une fois tlcharger faite un double-clic dessus. 5. Dans la fenetre qui cest ouverte cliquez sur Next.

    6. Cliquez sur I Agree. 7. Cliquez sur Next.

    8. Cliquez sur Install. 9. Valider linstallation de nouveau matriel en cliquant sur continuer.

    10.Une fois linstallation termin cliquez sur Next. 11.Cliquez sur Finish pour terminer.

    La procdure est sensiblement la mme pour Windows Vista et Windows 7.

    Une fois le programme install, faisons un petit tour du propritaire avant de se connecter :

    Longlet par defaut est le Dashboard . Cest la que vous indiquez votre login et mot de passe et que les information sur votre connexion sont indiqu une fois que vous tes

    connect.

    Longlet Country Selection permet de choisir un pays pour la connexion. Seul la Sude est disponible pour linstant.

    Longlet Settings permet de sauvegarder votre login et mot de pass en cliquant sur Remember user credentials , lancer automatiquement le client vpntunnel.se au dmarrage

    de Windows en cliquant sur Run the application at Windows startup , crer automatiquement le tunnel openvpn au lancement du client vpntuunel en cliquant sur

    Connect automatically to VPN after application start .

  • Longlet Connection Guard permet de slectionner les applications pour lesquels vous voulez forcer la connexion au tunnel VPN.

    Maintenant que vous avez fait le tour, je vais faire un petit exemple de protection de la connexion pour vos applications. Je vais prendre le bon utorrent pour lexemple :

    Prambule : Pour que la protection fonctionne il faut que le client vpntunnel.se sexcute. Si vous lancer lapplication protger sans que le client vpntunnel.se ne sexcute la protection ne

    fonctionnera pas et votre logiciel pourra accder au web sans passer par le tunnel vpn.

    1. Aller dans Connection Guard . 2. Cliquez sur add application

    3. Aller chercher utorrent l ou vous lavez install. Cliquez sur licone de utorrent puis Cliquez sur ouvrir.

    4. Utorrent est prsent ajout aux applications protger. Et son status est bien enable. 5. Il ne reste plus qua cliquer sur le bouton enable en haut.

    6. Facile non ?

    Aprs plusieurs test avec utorrent, il savre que le download se coupe compltement en quelques secondes en cas de dconnexion du tunnel vpn, mais lupload continue de tenter denvoyer des paquets UDP ( 0.3ko/sec) pendant 1 minutes avant de compltement se couper quand le client

    utorrent arrte ses tentatives de reconnexions infructueuse.

    Il ne reste plus qua indiqu vos identifiants dans le Dashboard et de cliquer sur Connect . Une fois connect vous aurez le droit au logo vert qui indiquera que votre connexion Internet est

    maintenant encapsuler dans le tunnel VPN.

  • Un petit tour sur monip.org dans votre navigateur prfr vous confirmera que votre IP est bien celle de vpntunnel.se :

    Voil votre connection est scurise, cependant, comment passer une commande dans un autre pays que l'IP de notre VPN ?

    B-Les Socks5

    Les socks5 vont nous permettre de nous connecter sur un site avec un vpn en ayant une IP du pays. Pour trouver des proxy privs je vous conseil : http://www.proxyshop.net/

    Dans Firefox cliquez sur Outils Options.

    Cliquez sur l'onglet Avanc et ensuite sur l'onglet Rseau. Vous devriez voir apparatre la fentre suivante :

    Cliquez ensuite sur le bouton Paramtres. Ensuite, modifier ceux-ci de la manire suivante:

  • Une fois la configuration termine, cliquez sur Ok.

    Vous voil connect dans le pays du site carder.

    D-Un RDP/VPS

    Un grand coup, envit de ne pas prendre de risques ? Je vous conseil de prendre un RDP , Il s'agit d'un session d'un pc sur laquelle, l'on se connecte via internet. Pour trouver un RDP :

    http://masterhost.ru/

    ConnexionLe systme d'exploitation de votre machine est Windows, et l'OS de votre VPS est Windows

    galement.

    Afin de vous connecter, utilisez la fonctionnalit Bureau Distance de votre machine. Pour ce faire :

    1. Allez dans le menu Dmarrer2. Tous les Programmes

    3. Accessoires4. Cliquez sur Connexion Bureau Distance

  • Si vous ne trouvez pas ce raccourci :

    1. Cliquez sur Dmarrer2. Excuter

    3. Saisissez %SystemRoot

    %\system32\mstsc.exe4. Cliquez sur OK

    L'interface de connexion s'ouvre :

    1. Cliquez sur le bouton Options 2. Dans le champ Ordinateur, saisissez l'adresse IP de votre VPS

    3. Dans le champ Utilisateur, saisissez Administrateur4. Cochez la case Me permettre d'enregistrer les informations

    d'identification5. Cliquez sur Connexion

    La connexion distance va s'initialiser, l'cran de connexion de session du VPS sera affich, vous demandant de saisir votre mot de passe.

    Aprs votre authentification, vous aboutirez sur le bureau Windows de l'Administrateur.

    Connectez vous au VPS avec un VPN puis mettez un VPN sur le VPS comme sa les risques de traabilit sont presque nuls.

    E-Changer d'adresse Mac

    Pourquoi changer d'adresse Mac ? L'adresse Mac est unique sur chaque composant et si la police trouve la votre, ils remonterons l'acheteur, cependant il est possible de la masquer (en

    gnrant une autre).

  • Pour l'utiliser, il suffit de tlcharger le soft ici : http://www.technitium.com/tmac/index.html , ensuite, il suffit de lancer le soft et de suivre les instructions (je suis dispo pour toutes questions).

    II-Les prparatifs

    Vous tes invisibles, maintenant attaquons nous au vif du sujet : Le carding. Pour carder il nous faudra :

    -Une CC ou un compte Paypal-Un pc et avoir suivit le I sur l'anonymat

    -Un scan de cni et justif de Domicile si le site le demande.

    Maintenant il faut choisir notre site, je vous propose une liste de site cardables qui ne demandent la plupart du temps aucuns papiers :

    -Acrodeal -http://www.woodbrass.com

    -darty -www.officedepot.fr -www.oscaro.com

    -www.widstore.com -http://www.ministryofcannabis.com/

    -https://www.seedsman.fr-http://www.cannabis-seeds.com/fr/

    -http://www.gedenim.com -nierle.com

    -http://www.hoojoozat.com/ -www.americanapparel.net

    -http://www.alchimiaweb.com/fr/ -www.aliexpress.com -www.hawaiisurf.com -Phoneandphone.com

    -www.webdistrib.com (choisir american express)

    Dans le carding il faut viter les sites de vrification type Fia-NET, cependant , je fournis de quoi ce faire de faux papiers afin de Bypass ce systme.

    Mais ou avoir des CC ?

    Voil une liste de beaucoups de shops, Cependant je vous met en garde sur le fait que beaucoup de sites scam ! (j'ai rajout mes prefrs aprs la liste).

    http://d4rksys.cc/http://www.private-list.net/https://pawn-shop.cc/https://allfresh.name/secure/index1.phphttp://bablo.cc/http://backstab.biz/https://cardshop.tv/ : scammer?

  • http://ccb0x.cc/login.phphttps://www.ccstore.ru/index/login/http://www.csh0p.com/http://cv2shop.com/http://pp24.biz/http://www.freshshop.asia/https://www.brand-shop.cc/http://extrascore.info/index.php?page=loginhttps://mn0g0.su/login.phphttps://dstore.su/login.phphttp://dstore.su/login.phphttp://m.vk.com/login?fast=1&hash=&s=0&to=http://bhshop.us/login.phphttps://luxuryshop.su/index/login/http://madb.su/index.phphttps://www.mymarket.bz/index.phphttps://accessltd.ru/http://powerdumps.cc/http://ccc.am/http://bestcarder.cc/login.phphttp://beststock.biz/login.phphttp://swipedumps.biz/http://www.t12shop.cc/?page=loginhttp://adminshop.su/index.phphttp://track2-shop.biz/https://validshop.su/index/login/http://vendors.pro/http://wowscore.biz/Liste2:bulba.bizbuy-cc.co.ukbuy-cc.eucarder.us.comcarders.us.comcardershop.bizcardershop.cocardersplanet.bzcardersplanet.cocardersplanet.co.ukcardersplanet.eucardersplanet.infocardersplanet.netcardersplanet.orgcardersplanet.us.comcardrockcafe.netcc-db.bizccdumps.co.ukccdumps.infococabox.infocodesell.bizcodesell.infocvv.us.comcvv2bank.cccvvshop.eucvvshop.us.comdarkmarket.bzdarkmarket.codarkmarket.eudarkmarket.us.comdarkservices.bizdarkservices.orgdmverified.bizdmverified.comdumps.us.com

  • dumpss.bizghostmarket.coghostmarket.us.comgoldcc.bizgoose-shop.ccjvcc.infokurrupt.bizkurrupt.cckurupt.bizlostchar.bizlostchar.colostchar.infolostchar.orgmn0g0.bizmycvv.co.ukmycvv.infomycvv.netmymarket.bzmymarket.us.compinbuy.bizprivateservices.ccprivateservices.infoprodam.ccrock3d.bizsalecvv.bizsalecvv.ccsalecvv.euseabiz.infoshopadmin.coshopadmin.us.comshopcc.ccshopcc.coshopcc.us.comtrack2.cotrack2.eutrack2.us.comtrackservices.ccv-market.ccv-market.covaultmarket.bizvisa-track2.bizvisa-track2.comvisamc.infovisamc.orgrsname.ws antiddos.bizccdumps.comcardersmarket.complastic-carder.rucarderplanet.com.cncarderock.cnblackcarder.comcard-era.com.cncarder.decarder.net.cncallingcarder.comvinacarder.netcarderinfo.rumimcarderr.comcarderoresource.cncardery.comgreencarder.netcardero.com.cncarder.tv

  • carder.usthecarder.comcarderindo.comcarders.comcardero.eualexcarder.comcarderror.comcarderz.bizsportscarder.comcardero.cncarderby.comcarderzunited.comcarders.orgvncarders.combestcarderz.netcarderindo.orghinessmithcarder.comcardermu.comcarder.com.cncarderindo.neticarder.comcarders.com.aubukan-carder.infodrumcarders.comcarderscritterscamp.comvncarders.netcardername.infocardershop.orgmemorycarderror.comgiftcarders.comcreditcard-er.comdiscarder.comcarders.cngreencarder.orgcreditcarder.cncreditcarders.comcarder-world.ruunder-carders.comcarder007.nethttps://www.v-market.org/http://www.cashoutcvv.com/http://www.mymarket.suhttp://www.pinbuy.ruhttp://trackservices.bz/http://cvs00.aa.am/http://lostchar.net/https://ccshop.suhttp://wucshop.comhttp://www.validshop.su/login.phphttp://www.ajupi.com/cvv2bankhttp://zukkoshop.net/http://pp24.biz/http://wowscore.bizhttp://www.autosell.suhttp://ccshop.nethttp://madtrade.org/http://www.verifypaypal.nethttp://ccc.lchttp://www.creditsupplier.nethttp://carderman.ruhttp://cardsdb.lchttp://www.bigseller.cc/http://cvv2bank.cchttp://fresh4.cc

  • http://www.cvvshop.suhttp://m.isellcc.comhttp://www.crdsu.suhttp://www.cctrust.info/http://www.tutorialshop.orghttp://bulba.cc/http://trackservices.bz/http://www.ajupi.com/cvvmastershttp://www.cashoutcvv.com/http://dpscc.eu/http://primero.mn/reg/regpage.jsphttp://trackservices.bzhttps://www.v-market.org/http://www.autosell.suhttp://ccshop.nethttp://dumps.ws/http://www.mymarket.suhttp://www.verifypaypal.nethttp://www.selldump.comhttps://primero.mn/http://cvv2bank.cchttp://m.isellcc.com

    Voil aprs je vous conseil :

    -dstore.su -http://badb.su/

    Il y a pleins d'autres sites !!!!!

    Au total 4 type de cc sont disponibles sur l'underground:

    1-Visa2-Mastercard

    3-American express(AMEX)4-Discover

    1-Visa

    Commence toujours par 4.Types:

    classic:achat

  • aisment carder les shop qui n'ont pas le logo virified by visa ce qui est loin d'en manquer.

    Par contre si vous allez sur un shop vbv il y a de fortes chances qu'on vous demande le code en question car les visa sont 80% vbv aujourd'hui.

    2-Mastercard MC

    Commence toujours par un 5.Personnellement ma prfre.

    Disposent aussi d'une entrave au carders mais moins prsente:le master 3D secure code. Pareil si vous allez sur un site qui est msc et si la cartes est msc aussi alors la vous allez

    glander .Mais l'avantage est que le msc est a peine appliqu a 30% des MC.

    Mme classification:

    -standart-gold

    -platinium-infinite

    NB: Les cartes les plus dominantes sont visa et mc, les autres sont plus acceptes sur les sites anglophones .Donc si vous voulez card un site et pas tre du que la cc que vous avez

    n'est pas disponibles dans les modes de payement je vous recommande ces deux.

    3-Americain Express(Amex)

    Selon moi la meilleure. Ne te font pas chier avec les codes de scurits.Le pied ce que ca marche aussi bien aux usa qu'en europe.Mais pas sur touts les shop .Faut

    toujours checker les modes de payement des shop cibls pour faire votre choix

    Commence gnralement par 3

    comme d'hab:-standart

    -gold-platinium-centurion

    Et enfin

  • 4- Discover utilise majoritairement aux usa et peux disponibles sur les autres sites. Trs faible niveau de scurit .Bien pour card les sites americains.

    Vous voulez card un truc .Que faites vous d'abord?Estimez votre coup , quel sera le prix ou service a card.

    En fonction du prix faites votre choix classic,gold,platinium

    Ca sert a rien d'avoir une platinium si vous voulez card un site pour 30 euros, sans compter qu'il est prfrable d'utiliser une cc pour un seul achat ,car si ca marche et vous tes content et que vous vous ruez pour card plein d'autre trucs alors banque risque de se rendre compte

    de l'utilisation excessive de la cc et tout bloquer et vous aurez tout perdu.

    Bref pour identifier le type de la cc c'est simple. Les cc sont souvent sur ce format:

    217752|540801XXXXXXXXXX|07|11|897|Kenneth XXXXXX|146 Sisson Road|NATCHITOCHES|71457|LA|US|3181391204|

    Les 6 premiers chiffres (540801) reprsentent le bin.

    Le bin sert a dterminer le type de la cc(classic,gold ou platinium) ou aussi parfois la banque a la quelle la cartes appartient et d'autres info additionnels.

    Vous pourrez checker sur ce site http://www.bindatabase.net/

    Donc en fonction de cela vous pouvez demander les bin que vous prfrez car il identifie chaque bank et certaines sont moins scuriss.

    Donc vous pouvez demander vos cc en fonction du bin si le vendeur offre cette possibilit.

    Bref vous avez votre cc. Maintenant la partie la plus importante.

    Maintenant commandons !

    III-Rcuprer sois-mme les Cartes ou Paypals

    Avant de commander : Mais comment puis-je rcuprer moi-mme des CC ?

    Il existe de nombreuses mthodes mais celle-ci est efficace et ne ncessite pas de talents

  • particuliers !

    Vous aurez besoins :-D'une letter

    -De son scam associ-D'un mailer

    Mais c'est quoi tout sa ?!

    Une letter est un email que l'on enverra aux victimes afin de les faire venir sur notre site (le scam), et le mailer est un script PHP qui va nous permettre d'envoyer des emails en

    masse et Inbox. Chaque scam et letter on leur propre moyen de fonctionnement et je peux expliquer par

    MP comment les faire fonctionner !

    Voil la forme d'un mailer (ici provenant de meziamus)

    Sur beaucoup de mailer on vous propose d'envoyer votre mail en html, je vous le conseil fortement !

    IV-La commande

    La partie la plus corse c'est de pouvoir passer son achat .Bien que la cc soit valable vous avez de grosses chances que la transaction choue si vous ne respectez pas ces rgles

    fondamentales:

  • -Quand vous faites un achat sur un site, on vous demande d'abord votre nom ,adresse.etc.

    Mettez les mme infos que celle de la carte .C'est primordiale.

    En suite

    On vous demande le num de phone, videment ne mettez pas le votre mais celui de la cc, certains se diront que c'est risqu et que le proprio risque d'tre appel(Faux)la plus part des cas, les marchands vrifient juste dans le annuaires si le num correspond au nom du proprio

    de la cc, Mettre aussi l'adresse exacte indique sur la carte.car il y a un systme de vrification AVS(Adresse verification systeme)qui check si l'adresse correspond au nom.

    Et enfin le plus dur.Il faut que votre ip soit le plus proche de l'adresse relle de la cc. Si la cc est usa et vous faites votre achat avec une ip fr c'est sur que c'est niqu .Pour ca il faut

    trouver les socks appropris(la mme ip que la ville si possible)

    voila les sites que permettent de vrifier votre ip et location:

    ip2locationip-scorewhoer

    Une fois que vous tre sur que votre ip est bonne est pas black-liste alors vous pouvez commencer. STOP!!!dernire chose effacez touts vos cookies ,paramtrez votre heure au

    mme fuseau horaire que celui de votre proxy .bref la je croit que c'est bon.

    Maintenant vous pouvez carder.

    Le plus dure c'est de trouver des ip propres en fonction du pays et de la rgion, les ip publics rsultants des recherches sur Google sont dconseill toute fois.les socks c'est mieux car ils

    ont une dur de vie.

    Bref vous avez supprim les cookies, votre ip est correcte avec la rgion de la cc. Alors rgalez vous. Cardez, cardez et cardez!!!!!!!!!!!!

    La meilleur chose et dutiliser une cc trangres pour card un site ,exemple :cardez un site fr avec une cc usa et vice versa car la barrire de langue rendra le

    refunding(restitution)difficile ce qui vas prserver votre achat intact.

    il est prfrable d'utiliser une cc pour un seul achat ,car si ca marche et vous tes contents,

  • ne vous ruez pas pour card plein d'autres trucs ,la banque risque de se rendre compte de l'utilisation excessive de la cc et tout bloquer et vous aurez tout perdu.

    V-Les drops

    Les drops sont les adresses o vous enverrez la marchandise, car si on envoit chez soi, les flics vous attendrons !

    Comment dropper ?Le mieux c'est d'habiter dans un appart et de ce procurer un pass PTT, aprs il vous suffit d'ouvrir des botes lettres qui sont sur la batterie dans le Hall. Sinon si il y a un appart en vente, vous regardez par la fentre et quand le facteur sonne vous repondez de votre appart

    et vous allez chercher le colis ni vu ni connu.

    Beaucoup de personnes drop contre le 50% de la commande ou 50% du prix (variable).

    Pour les drops, vous linnover !

    Je peux vous fournir des contacts de drop si vous en avez besoins (MP).

    VI-Vous faire une fausse identit

    Prrequis :-Photoshop

    Ouvrez le fichier que j'ai fournis avec l'ebook (soit la cni face/dos, ou une facture)

    >En bas droite vous verrez des calques : Il vous suffit de les faire dfiler et de modifier les calques ou vous voulez changer le texte, pour cela il suffit de slectionner le calque

    XXX et de slectionner l'outil Texte sous la forme d'un T gauche. Faites de mme pour les photos !

    Connexion