본문으로 건너뛰기
사기 유형

카딩

카딩은 탈취된 신용카드 번호를 테스트하고 사용해 어느 것이 유효한지 확인한 뒤 그로부터 가치를 뽑아내는 행위입니다. 보통 카드가 더 큰 사기에 쓰이기 전에 이를 검증하는 자동화된 소액 거래로 시작합니다.

작동 방식

카딩의 작동 방식

카딩은 탈취된 카드 데이터의 재고에서 시작되는데, 대개 유출 덤프나 피싱 작전에서 대량으로 구매합니다. 이 데이터의 상당 부분은 오래되었거나 이미 해지되었으므로, 사기범의 첫 과제는 어느 번호가 아직 작동하는지 알아내는 것입니다. 이 검증 단계가 카딩을 다른 결제 사기와 구별하는 지점입니다. 큰 구매에 도박을 거는 대신, 공격자는 먼저 각 카드를 저렴하게 떠봅니다.

대규모로 테스트하기 위해 카더들은 결제 또는 승인 엔드포인트를 상대로 자동화를 사용해 소액 청구나 0원 승인을 제출하고 승인 응답을 지켜봅니다. 결제 보호가 취약한 판매자, 자선 단체, 기부 양식이 선호되는 표적인데, 임의의 소액을 받기 때문입니다. 봇은 카드를 빠르게 순회하고 요청을 많은 IP 주소, 흔히 주거용 프록시에 분산시켜, 쏟아지는 시도가 한곳에서 온다는 것이 명백하지 않게 합니다.

승인으로 돌아온 카드는 유효한 것으로 분류되어 직접 사용되거나 웃돈을 붙여 되팔립니다. 사기범은 이후 재판매성 재화, 상품권, 또는 손쉽게 현금화되는 가치를 카드 부재 방식으로 구매해 이를 현금화하는데, 흔히 재배송 주소로 보내거나 즉시 전달되는 디지털 상품을 삽니다. 전체 파이프라인이 자동화되어 있으므로, 한 카딩 작전은 짧은 시간 안에 수천 개의 번호를 처리할 수 있습니다.

중요한 이유

카딩이(가) 사기 방지에서 중요한 이유

카딩은 큰 부정 구매가 일어나기 전부터 이미 피해를 줍니다. 테스트 단계만으로도 승인 시도의 폭풍을 일으켜 처리 비용을 부풀리고, 발급사 경보를 유발하며, 분석 데이터를 왜곡하고, 사이트 성능을 저하시킬 수 있습니다. 소액 테스트 청구는 분쟁과 지불 거절로 이어지며, 높은 거절량은 매입사와의 판매자 위험 지위를 해칠 수 있습니다. 유연한 결제 금액을 받는 플랫폼에게, 무료 카드 확인 서비스로 이용당하는 것은 평판과 재정상의 부담입니다.

TRACIO와 함께

TRACIO의 처리 방식

TRACIO는 카딩을 정의하는 자동화와 속도에 집중해 이를 탐지합니다. Bot Detection은 고속 카드 테스트를 구동하는 헤드리스 브라우저와 자동화 프레임워크를 식별하고, Identification 제품은 카드 번호와 IP 주소가 바뀌어도 시도를 하나의 디바이스로 연결해, 하나의 환경이 여러 카드를 순회하는 특징적 패턴을 드러냅니다. IP Intelligence는 요청을 분산하는 데 쓰이는 데이터센터와 주거용 프록시 풀을 부각합니다. 디바이스 그래프에 대한 속도 검사를 통해, 하나의 디바이스나 디바이스 클러스터에서 서로 다른 카드로 이뤄지는 시도의 폭주를 실시간으로 표시하고 억제할 수 있어, 유효 카드가 발견되기 전에 테스트 단계를 차단합니다.

FAQ

자주 묻는 질문

모든 디바이스를 자신 있게 식별하세요

매월 2,500회의 API 호출을 제공하는 무료 플랜으로 시작하세요. 신용카드가 필요 없습니다.