Przejdź do treści
Rodzaje oszustw

Carding

Carding to praktyka testowania i używania skradzionych numerów kart kredytowych w celu potwierdzenia, które są prawidłowe, a następnie wyciągnięcia z nich wartości. Zwykle zaczyna się od zautomatyzowanych transakcji o niskiej wartości, które weryfikują kartę, zanim zostanie ona użyta do większego oszustwa.

Jak to działa

Jak działa Carding

Carding zaczyna się od zapasu skradzionych danych kart, zwykle kupowanych hurtowo z wycieków (dumps) lub operacji phishingowych. Duża część tych danych jest przeterminowana lub już anulowana, więc pierwszym problemem oszusta jest ustalenie, które numery wciąż działają. Ten etap walidacji odróżnia carding od innych oszustw płatniczych: zamiast stawiać na jeden duży zakup, napastnik najpierw tanio sonduje każdą kartę.

Aby testować na skalę, carderzy używają automatyzacji przeciwko punktom końcowym kasy lub autoryzacji, przesyłając małe obciążenia lub autoryzacje o wartości zerowej i obserwując odpowiedź o zatwierdzeniu. Sprzedawcy ze słabymi zabezpieczeniami kasy, organizacje charytatywne i formularze darowizn są ulubionymi celami, ponieważ akceptują małe, dowolne kwoty. Boty szybko przechodzą przez karty i rozkładają żądania na wiele adresów IP, często proxy rezydencjalnych, tak aby zalew prób nie pochodził w oczywisty sposób z jednego miejsca.

Karty, które wracają jako zatwierdzone, są klasyfikowane jako aktywne i albo używane bezpośrednio, albo odsprzedawane z premią. Oszust następnie spienięża je poprzez zakupy typu card-not-present towarów nadających się do odsprzedaży, kart podarunkowych lub innej łatwo upłynnialnej wartości, często wysyłając na adresy przesyłkowe (reshipping) lub kupując produkty cyfrowe dostarczane natychmiast. Ponieważ cały potok jest zautomatyzowany, operacja cardingowa może przerobić tysiące numerów w krótkim oknie czasowym.

Dlaczego to ważne

Dlaczego Carding ma znaczenie dla zapobiegania oszustwom

Carding jest szkodliwy jeszcze zanim dojdzie do jakiegokolwiek dużego oszukańczego zakupu. Sama faza testowania generuje burzę prób autoryzacji, która zawyża koszty przetwarzania, wyzwala alarmy wydawcy, zniekształca analitykę i może pogorszyć wydajność witryny. Małe testowe obciążenia prowadzą do sporów i obciążeń zwrotnych, a duża liczba odmów może zaszkodzić pozycji ryzyka sprzedawcy wobec agentów rozliczeniowych (acquirers). Dla platform akceptujących elastyczne kwoty płatności bycie wykorzystywanym jako darmowa usługa sprawdzania kart to obciążenie reputacyjne i finansowe.

Z TRACIO

Jak TRACIO sobie z tym radzi

TRACIO wykrywa carding, skupiając się na automatyzacji i prędkości, które go definiują. Bot Detection identyfikuje przeglądarki headless i frameworki automatyzacji napędzające szybkie testy kart, a produkt Identification wiąże próby z pojedynczym urządzeniem, nawet gdy numery kart i adresy IP się zmieniają, ujawniając zdradliwy wzorzec jednego środowiska przechodzącego przez wiele kart. IP Intelligence uwypukla pule proxy centrów danych i rezydencjalnych używane do rozpraszania żądań. Dzięki kontrolom prędkości na grafie urządzeń seria prób z różnymi kartami z jednego urządzenia lub klastra urządzeń może być oznaczona i powstrzymana w czasie rzeczywistym, odcinając fazę testowania, zanim znajdą się prawidłowe karty.

FAQ

Najczęściej zadawane pytania

Identyfikuj każde urządzenie z pewnością

Zacznij od bezpłatnego planu z 2,500 wywołaniami API miesięcznie. Bez karty kredytowej.