Carding
Cardingul este practica de a testa și folosi numere de card de credit furate pentru a confirma care sunt valide și apoi a extrage valoare din ele. De obicei începe cu tranzacții automatizate de valoare mică ce verifică un card înainte ca acesta să fie folosit în fraude mai mari.
Cum funcționează Carding
Cardingul începe cu un stoc de date de card furate, de obicei cumpărate în volum mare din dump-uri de scurgeri sau operațiuni de phishing. O bună parte din aceste date sunt învechite sau deja anulate, așa că prima problemă a fraudatorului este să afle care numere încă funcționează. Acest pas de validare este ceea ce deosebește cardingul de alte fraude de plată: în loc să parieze pe o achiziție mare, atacatorul sondează mai întâi fiecare card în mod ieftin.
Pentru a testa la scară, carderii folosesc automatizarea împotriva punctelor finale de finalizare a comenzii sau de autorizare, trimițând mici debitări sau autorizări de valoare zero și urmărind un răspuns de aprobare. Comercianții cu protecții slabe la finalizarea comenzii, organizațiile caritabile și formularele de donații sunt ținte preferate, deoarece acceptă sume mici arbitrare. Boții parcurg cardurile rapid și distribuie cererile pe multe adrese IP, adesea proxy-uri rezidențiale, astfel încât potopul de încercări să nu pară în mod evident că provine dintr-un singur loc.
Cardurile care revin aprobate sunt clasificate ca active și fie folosite direct, fie revândute cu adaos. Fraudatorul le monetizează apoi prin achiziții fără prezența cardului de bunuri revandabile, carduri-cadou sau altă valoare ușor de lichidat, expediind frecvent către adrese de reexpediere sau cumpărând articole digitale cu livrare instantanee. Deoarece întreg fluxul este automatizat, o operațiune de carding poate procesa mii de numere într-o fereastră scurtă.
De ce contează Carding pentru prevenirea fraudei
Cardingul este dăunător chiar înainte de a avea loc vreo achiziție frauduloasă mare. Doar faza de testare generează o furtună de încercări de autorizare care umflă costurile de procesare, declanșează alarmele emitentului, distorsionează analiza datelor și poate degrada performanța site-ului. Micile debitări de test duc la dispute și chargeback-uri, iar un volum mare de refuzuri poate prejudicia poziția de risc a comerciantului față de achizitori. Pentru platformele care acceptă sume de plată flexibile, a fi folosite ca un serviciu gratuit de verificare a cardurilor este o răspundere reputațională și financiară.
Cum gestionează TRACIO acest lucru
TRACIO detectează cardingul concentrându-se pe automatizarea și viteza care îl definesc. Bot Detection identifică browserele headless și framework-urile de automatizare care conduc testele de card la viteză mare, iar produsul Identification leagă încercările de un singur dispozitiv chiar și atunci când numerele de card și adresele IP se schimbă, expunând tiparul revelator al unui singur mediu care parcurge multe carduri. IP Intelligence evidențiază bazinele de proxy-uri de centru de date și rezidențiale folosite pentru a răspândi cererile. Cu verificări de viteză asupra grafului dispozitivelor, o rafală de încercări cu carduri distincte venită de la un dispozitiv sau un cluster de dispozitive poate fi semnalată și limitată în timp real, întrerupând faza de testare înainte de a fi găsite cardurile valide.
Termeni conecși
Explorează mai departe
Întrebări frecvente
Identifică fiecare dispozitiv cu încredere
Începe cu un plan gratuit de 2,500 de apeluri API pe lună. Fără card de credit.