Перейти к содержимому
Виды мошенничества

Кардинг

Кардинг — это практика тестирования и использования украденных номеров кредитных карт, чтобы подтвердить, какие из них действительны, и затем извлечь из них ценность. Обычно он начинается с автоматизированных транзакций на малые суммы, которые проверяют карту прежде, чем она будет использована в более крупном мошенничестве.

Как это работает

Как работает Кардинг

Кардинг начинается с запаса украденных данных карт, обычно купленных оптом из дампов утечек или фишинговых операций. Значительная часть этих данных устарела или уже аннулирована, поэтому первая проблема мошенника — выяснить, какие номера ещё работают. Этот этап валидации и отличает кардинг от других видов платёжного мошенничества: вместо того чтобы делать ставку на крупную покупку, злоумышленник сначала дёшево прощупывает каждую карту.

Чтобы тестировать в масштабе, кардеры используют автоматизацию против endpoint'ов оформления заказа или авторизации, отправляя небольшие списания или авторизации нулевой суммы и отслеживая ответ об одобрении. Продавцы со слабой защитой оформления заказа, благотворительные организации и формы пожертвований — излюбленные цели, потому что принимают небольшие произвольные суммы. Боты быстро перебирают карты и распределяют запросы по множеству IP-адресов, часто резидентных прокси, чтобы шквал попыток не выглядел явно исходящим из одного места.

Карты, возвращающиеся одобренными, классифицируются как «живые» и либо используются напрямую, либо перепродаются с наценкой. Затем мошенник монетизирует их через покупки без предъявления карты перепродаваемых товаров, подарочных карт или иной легко ликвидируемой ценности, часто отправляя на адреса переотправки или покупая цифровые товары с мгновенной доставкой. Поскольку весь конвейер автоматизирован, кардинговая операция может прогнать тысячи номеров за короткое окно.

Почему это важно

Почему Кардинг важен для защиты от мошенничества

Кардинг вреден ещё до того, как произойдёт какая-либо крупная мошенническая покупка. Одна лишь фаза тестирования порождает шторм попыток авторизации, который раздувает издержки обработки, поднимает тревогу у эмитента, искажает аналитику и может ухудшить производительность сайта. Небольшие тестовые списания ведут к спорам и chargeback'ам, а высокий объём отказов может навредить положению продавца по риску перед эквайерами. Для платформ, принимающих гибкие суммы платежей, использование в роли бесплатного сервиса проверки карт — репутационное и финансовое бремя.

С TRACIO

Как TRACIO это обрабатывает

TRACIO обнаруживает кардинг, концентрируясь на автоматизации и скорости (velocity), которые его определяют. Bot Detection идентифицирует headless-браузеры и фреймворки автоматизации, ведущие высокоскоростное тестирование карт, а продукт Identification связывает попытки с одним устройством, даже когда номера карт и IP-адреса меняются, обнажая характерный паттерн одного окружения, перебирающего множество карт. IP Intelligence подсвечивает пулы прокси дата-центров и резидентных прокси, используемые для рассеивания запросов. С проверками частоты (velocity) по графу устройств всплеск попыток с разными картами с одного устройства или кластера устройств может быть отмечен и ограничен в реальном времени, обрывая фазу тестирования прежде, чем будут найдены действительные карты.

FAQ

Частые вопросы

Идентифицируйте каждое устройство с уверенностью

Начните с бесплатного тарифа на 2,500 вызовов API в месяц. Без банковской карты.