Lewati ke konten
Jenis Penipuan

Carding

Carding adalah praktik menguji dan menggunakan nomor kartu kredit curian untuk memastikan mana yang valid lalu mengekstrak nilai darinya. Biasanya dimulai dengan transaksi bernilai kecil otomatis yang memverifikasi sebuah kartu sebelum digunakan untuk penipuan yang lebih besar.

Cara kerjanya

Cara kerja Carding

Carding dimulai dengan pasokan data kartu curian, biasanya dibeli dalam jumlah besar dari dump kebocoran atau operasi phishing. Sebagian besar data ini sudah usang atau telah dibatalkan, sehingga masalah pertama penipu adalah mencari tahu nomor mana yang masih berfungsi. Langkah validasi inilah yang membedakan carding dari penipuan pembayaran lain: alih-alih bertaruh pada satu pembelian besar, penyerang lebih dulu menyelidiki setiap kartu secara murah.

Untuk menguji dalam skala besar, carder menggunakan otomasi terhadap endpoint checkout atau otorisasi, mengajukan tagihan kecil atau otorisasi bernilai nol dan mengamati respons persetujuan. Pedagang dengan proteksi checkout lemah, lembaga amal, dan formulir donasi menjadi target favorit karena menerima jumlah kecil yang sembarang. Bot menelusuri kartu dengan cepat dan menyebarkan permintaan ke banyak alamat IP, sering kali proxy residensial, sehingga banjir upaya itu tidak tampak jelas berasal dari satu tempat.

Kartu yang kembali disetujui diklasifikasikan sebagai aktif dan digunakan langsung atau dijual kembali dengan harga premium. Penipu kemudian memonetisasinya melalui pembelian tanpa kehadiran kartu atas barang yang dapat dijual kembali, kartu hadiah, atau nilai lain yang mudah dicairkan, sering kali mengirim ke alamat penerusan atau membeli barang digital yang dikirim seketika. Karena seluruh pipeline diotomatiskan, sebuah operasi carding dapat memproses ribuan nomor dalam waktu singkat.

Mengapa penting

Mengapa Carding penting untuk pencegahan penipuan

Carding merusak bahkan sebelum ada pembelian curang besar terjadi. Fase pengujian saja menghasilkan badai upaya otorisasi yang menggelembungkan biaya pemrosesan, memicu alarm penerbit, mendistorsi analitik, dan dapat menurunkan kinerja situs. Tagihan uji kecil itu memicu sengketa dan chargeback, dan volume penolakan yang tinggi dapat merusak posisi risiko pedagang di mata acquirer. Bagi platform yang menerima jumlah pembayaran fleksibel, digunakan sebagai layanan pemeriksaan kartu gratis merupakan beban reputasi dan finansial.

Dengan TRACIO

Cara TRACIO menanganinya

TRACIO mendeteksi carding dengan berfokus pada otomasi dan velocity yang mendefinisikannya. Bot Detection mengidentifikasi peramban headless dan kerangka kerja otomasi yang menggerakkan pengujian kartu berkecepatan tinggi, dan produk Identification menautkan upaya kembali ke satu perangkat bahkan ketika nomor kartu dan alamat IP berubah, mengungkap pola khas satu lingkungan yang menelusuri banyak kartu. IP Intelligence menyoroti kumpulan proxy pusat data dan residensial yang digunakan untuk menyebarkan permintaan. Dengan pemeriksaan velocity pada grafik perangkat, ledakan upaya dengan kartu berbeda dari satu perangkat atau klaster perangkat dapat ditandai dan dibatasi secara waktu nyata, memutus fase pengujian sebelum kartu yang valid ditemukan.

FAQ

Pertanyaan yang sering diajukan

Identifikasi setiap perangkat dengan percaya diri

Mulai dengan paket gratis 2,500 panggilan API per bulan. Tanpa kartu kredit.