跳至正文
欺诈类型

盗刷测卡

盗刷测卡(carding)是指测试和使用被盗信用卡号,以确认哪些是有效的,然后从中榨取价值的做法。它通常以自动化的小额交易开始,在一张卡被用于更大规模的欺诈之前先对其进行验证。

工作原理

盗刷测卡 的工作原理

盗刷测卡始于一批被盗的卡数据,通常从数据泄露转储或钓鱼行动中批量购得。这些数据中有很大一部分已经过期或已被注销,因此欺诈者的第一个难题是弄清哪些卡号仍然有效。这个验证步骤正是盗刷测卡区别于其他支付欺诈的地方:攻击者不是赌一笔大额购买,而是先廉价地探测每一张卡。

为了大规模测试,盗刷者针对结账或授权端点使用自动化,提交小额扣款或零金额授权,观察是否返回批准响应。结账保护薄弱的商户、慈善机构和捐款表单是首选目标,因为它们接受任意小额金额。机器人会快速遍历各张卡,并将请求分散到许多 IP 地址上(通常是住宅代理),这样这股尝试洪流就不会明显地看起来来自同一个地方。

返回批准的卡被归类为有效卡,要么直接使用,要么溢价转卖。欺诈者随后通过无卡购买可转卖商品、礼品卡或其他易于变现的价值来将其变现,经常寄往转运地址或购买即时交付的数字商品。由于整条流水线都是自动化的,一次盗刷测卡行动可以在很短的窗口内处理成千上万个卡号。

为何重要

盗刷测卡 对欺诈防护为何重要

盗刷测卡甚至在任何大额欺诈购买发生之前就已造成危害。仅测试阶段就会产生一场授权尝试风暴,抬高处理成本、触发发卡行警报、扭曲分析数据,并可能拖累网站性能。小额测试扣款会引发争议和拒付,而大量的拒绝可能损害商户在收单机构那里的风险地位。对于接受灵活支付金额的平台来说,被当作免费的验卡服务是一项声誉和财务负担。

使用 TRACIO

TRACIO 如何应对

TRACIO 通过聚焦于定义盗刷测卡的自动化和速度来检测它。Bot Detection 识别驱动高速测卡的无头浏览器和自动化框架,Identification 产品即使在卡号和 IP 地址不断变化时也能将各次尝试关联回单个设备,从而揭示同一环境遍历许多张卡这一标志性模式。IP Intelligence 会突显用于分散请求的数据中心和住宅代理池。借助基于设备图谱的速度检查,来自一个设备或设备集群的一连串不同卡尝试可以被实时标记和限流,在有效卡被找到之前就切断测试阶段。

常见问题

常见问题

自信识别每一台设备

从每月 2,500 次 API 调用的免费方案开始。无需信用卡。