Curso Carding Avanzado
Curso Carding Avanzado
Curso Carding Avanzado
identificación bancaria.
La identificación del BIN de la tarjeta de crédito es muy sencilla, corresponde a los primeros
6
números de tarjeta
Los demás números que componen la secuencia sirven para identificar la cuenta individual
Por lo tanto, existe una fórmula matemática, llamada algoritmo de Luhn, con la que se
Por lo tanto, si no encuentra el mismo dígito, es posible concluir que la tarjeta no tiene
un número válido
1
Los seis números que componen el BIN o IIN de una tarjeta tienen significados importantes.
el código de verificación es una secuencia numérica que se encuentra en todas las tarjetas
de crédito.
En las tarjetas de crédito de las marcas Diners, Mastercard y Visa, el código tiene solo 3
magnético.
Para las tarjetas American Express, este es un código de verificación de 4 dígitos que se
encuentra en la
frente de la tarjeta, generalmente a la derecha, arriba del número y el nombre del titular de
la tarjeta.
>>>
>> Tarjeta Visa – CVV2 (Valor de verificación de tarjeta 2) – hay tres dígitos en la parte
posterior de la
el plastico;
>> Tarjeta Mastercard – CVC2 (Código de validación de tarjeta) – también solo tres dígitos
>> Tarjeta Diners – CID (Número de Identificación de la Tarjeta) – código compuesto por
tres números
>> Amex Card – CID (o Unique Card Code) – son diferentes a las demás y tienen la
2
>>> VAMOS AHORA AL CONTENIDO DE TIPOLOGÍA DE BINS
El número de identificación del emisor (IIN) son los primeros dígitos de un número de
tarjeta
pareja.
Esto ayuda a identificar la red de procesamiento utilizada para las transacciones con tarjeta.
seguridad de la tarjeta de crédito y que no está grabada en la tarjeta al lado de los números
frente, evitando que imprima el recibo y alguien sin estos números tratando de
Las tarjetas Visa, MasterCard y Diners Club tienen un código de tres dígitos ubicado al
costado
Este número ayuda a prevenir fraudes y evitar que el usuario sea víctima de cualquier tipo
de
Toda transacción en línea con tarjetas de crédito utiliza este CVC para realizar la operación,
dando una capa de protección que garantiza que la persona tiene que tener la tarjeta en
Las compañías de tarjetas que no sean las mencionadas anteriormente pueden usar códigos
ligeramente diferentes.
(CSC), Datos de verificación de tarjeta (CVD), Valor de verificación de tarjeta (CVV o CVV2),
Tarjeta
3
(código V o código V), verificación de código de tarjeta (CCV) o código de panel de firma
(SPC).
El número de identificación del emisor (IIN) son los primeros dígitos de un número de
tarjeta
pareja.
Esto ayuda a identificar la red de procesamiento utilizada para las transacciones con tarjeta.
El número de identificación del emisor son los primeros dígitos de una secuencia de
números
El sistema de numeración permite que una tarjeta de crédito, débito u otra tarjeta de
crédito sea
El número solo se usa para identificar la red de la tarjeta y no se usa para identificar
Algunos sitios necesitan que conozcas bien los tipos de tarjetas, sus límites y cómo usarlas.
Identificador principal de la industria (MII) (ver ISO/IEC 7812), que representa la categoría
de
>> 1 - Aerolíneas
4
>> 2 - Aerolíneas y otras atribuciones futuras del sector
>> 9 - Designación nacional Por ejemplo, American Express, Diner's Club, Carte
Visa y Mastercard es una tarjeta que ofrece ventajas como viajes, restaurantes, etc.
La Mastercard es una tarjeta que ofrece ventajas como descuentos exclusivos en plazas, y es
5.
Las tarjetas Visa y Mastercard se pueden distinguir por diferentes tipos, tales como:
5
>> Tarjetas de Visita (Nuevo)
Cada tipo de tarjeta tiene una particularidad determinada, y diferentes tipos de límites, y
valores
iniciales.
>> Tarjeta Estándar - es esa tarjeta para personas que comienzan sus vidas con el
porque la ofrecen las tiendas, la electronica, las gasolineras, los zapatos, es esa tarjeta
>> Tarjeta Clásica - es una variación de la tarjeta Estándar, es cuando este cliente ya tiene
una
poder adquisitivo ligeramente superior, pero sólo puede ser solicitado por un banco, y
nunca un
tienda, pero todavía tiene un límite máximo bajo, son para personas que no quieren
comete mucho con los valores, por lo que su límite máximo es de 1,2 mil a 1,5 mil.
>> Tarjeta Dorada - es una variación de la tarjeta Clásica, pero ya son clientes con poder
poder adquisitivo ligeramente superior, por lo general aquellos clientes a los que les gusta
viajar, la mayoría
de las tarjetas GOLD son internacionales, pero su límite inicial puede variar de 1.5k a 2.5k en
tesis y la mayor parte del tiempo, sin embargo su límite puede alternar
donde se suele comprobar y verificar algo, de modo que esa tarjeta se convierte en una
tarjeta
primer ministro,
pero con el nombre de Gold, donde puede llegar hasta 4k, o 4,5 k.
6
>> Tarjeta Premier - es una variación de la tarjeta GOLD, sin embargo se puede solicitar por
02
opciones, una de las cuales el cliente solicita aumentar el límite de su tarjeta GOLD, sin
embargo
continúa ORO,
mas en el sistema es Premier, o puede pedir otra tarjeta y esta ya viene Premier, la
los valores pueden variar de 3k a 4 o 4.5k, si el cliente pide aumentar el límite, esto
30%, y su reserva técnica puede alcanzar hasta el 15% del monto excedido.
>> Black Card - Son para personas con mayor capital económico, que les gusta viajar mucho
, sin preocuparnos por el valor, por lo general los que tienen un Black, es porque es hijo de
alguien
quien tiene infinito, o quien le gusta tener el máximo control de costos, el valor de Black
>> Tarjeta de visita, 50% del límite Corporativo, también dirigido a empresas.
>> En cuanto a la tarjeta infinity, puede alcanzar hasta R$ 1 millón de reales, utilizada por
Cash Back, es una reserva de saldo utilizada para defenderse de nuestras 171 estafas, todas
las empresas tienen cash back, pero hay empresas que tienen cash back
tienen una devolución de efectivo alta, asignan del 10 al 20% de sus ganancias para que
puedan
7
fraude,
Walmart, Ponto Frio, Netshoes, Sephora, Dafiniti, Privalia, Saraiva, Submarino, Centauro,
ejemplo: Casas Bahia, Magazine Luiza, novo mundo, estos sitios pueden contactar
significado en ingles, de false, es una pagina falsa creada con la intencion de recopilar
La pantalla falsa sigue siendo muy utilizada en la estafa 171, ya que cae mucha gente
desatenta
redes sociales como Facebook, donde el hacker reproduce un anuncio atractivo para un
determinado sitio con
un precio atractivo, la víctima hace clic en el sitio web, realiza la compra y automáticamente
sus datos
se recogen.
Algunos sitios para aquellos que quieren obtener pantallas falsas gratis, pero les aconsejo
que no lo hagan.
descargar a sus computadoras, les aconsejo que vayan a la casa Lan y hagan la prueba, y
nunca
8
>>> ¿Qué es un ÁNGEL?
Ángel son aplicaciones de SMS que avisan a los titulares de tarjetas de crédito en
situaciones de
Los angeles son los villanos mas grandes para el 171, porque los angeles hacen que el CC sea
bloqueado, incluso después del acto de compra, ya que el titular de la tarjeta canceló la
tarjeta.
>> ESTÁNDAR: el riesgo de tener un ángel varía del 5% al 10% o, a veces, no hay riesgo.
>> CLÁSICO - el riesgo de tener un ángel varía del 5% al 10%, pero también con el tema
>> PREMIER - el riesgo de tener un ángel varía del 8% al 16%, pero los casos de información
son raros
>> ORO - el riesgo de tener un ángel varía del 16% al 30%, sin embargo es un poco más
común tener
en un sitio web súper rápido, que es rápido en su entrega, para que no decaiga.
>> PLATIO - el riesgo de tener un ángel es alto, varía del 30% al 50%, pero ya es más común
en
tienen, y alrededor del 15% de estas tarjetas tienen un token de verificación de visa, o
verificación de tarjeta maestra
>> NEGRO: el riesgo de tener un ángel es alto y varía del 50% al 70%, pero ya es más común
en
tienen, y alrededor del 40% de estas tarjetas tienen un token, por lo que es mejor que sea
>> CORPORATIVO - el riesgo de tener un ángel es muy alto, varía del 70% al 90%, ya que es
un
9
tarjeta de visita, y alrededor del 70% tiene un token
NEGOCIO: igual que los criterios anteriores, pero esto solo se libera con el token autorizado
por el
ángel Sin embargo, existen criterios sobre cómo eludir este tipo de sistema.
Una forma muy utilizada es que llame al operador con los datos de la boquilla y pregunte
POR: @Tropa_DO7_Caterva
PARTE 2.
>> ? CONTRACARGO
El fraude existe y es un problema para tu e-commerce, por lo que debes tomar acción
Desgraciadamente, no existe una fórmula que garantice al 100% que tu e-commerce no será
10
artificial para analizar la información y decidir si autoriza o no la compra.
>>> Enumeramos las tecnologías más comunes en las herramientas del sistema antifraude:
>> Validación del código de seguridad de la tarjeta de crédito: solicita la inserción de ese
Este código puede variar de una bandera a otra, pero es un dato más para probar
compra.
Esto funciona para comprobar que la persona no se encuentra en un país que pueda ser
considerado
sospechar.
Este análisis se puede hacer también para ciudades y estados o cualquier otro parámetro.
regional.
>> Servicio de verificación de direcciones: que compara los datos introducidos por el cliente
(como
dirección de entrega) con los presentes en la base de datos del operador de la tarjeta y
desde el banco.
otras compañías.
En esta herramienta, todos los datos posibles relacionados con el perfil del
>> Definición del grado de riesgo en la venta de un producto: existen herramientas que
11
permiten
>>> IR A DEFINICIONES
Este tipo de fraude ocurre cuando el titular de la tarjeta realiza la compra y recibe el
producto, pero hasta 180 días después impugna esta negociación alegando que no
Desafortunadamente, esta es una situación muy común y no puede ser identificada por el
gerente.
de comercio electrónico.
El fraude efectivo, también conocido como robo de identidad, se caracteriza por el robo de
beneficios económicos.
Los estafadores pueden obtener datos como RG, CPF, fechas de nacimiento y detalles de
Luego usan los datos robados para realizar transacciones fraudulentas asumiendo
la identidad de la víctima.
Los datos robados se pueden utilizar para obtener acceso a cuentas bancarias o
12
tarjetas de crédito de la víctima o para abrir nuevas cuentas.
En general, el fraude con tarjetas se refiere al uso de información robada de las tarjetas de
crédito.
Naturalmente, también tiene lugar fuera del mundo digital, por ejemplo, una
supermercados o restaurantes.
Sin embargo, con el uso generalizado de tarjetas con chip, que requieren un PIN para
completar
una transacción, el fraude de tarjeta no presente se vuelve cada vez más frecuente.
>> Principal diferencia entre fraude efectivo y fraude con tarjeta como podemos ver en la
Si bien el fraude con tarjetas puede ser parte del fraude efectivo, este último puede causar
La principal diferencia entre ambos tipos de fraude es que el fraude con tarjetas suele ser
El fraude efectivo, por otro lado, puede llevar a un problema de crédito mucho más serio, ya
que el
En una empresa que realiza análisis de fraude, se realizan varias validaciones con el
datos enviados.
Cada empresa tiene su propio sistema, por lo que todo el proceso puede variar según
cada antifraude.
13
Se realizan algunas rutinas de verificación, como el análisis de datos del comprador, el
tarjeta de crédito y, en algunos casos, incluso los datos del carrito de la compra y de la
tienda que
del comprador
Esta confirmación se puede realizar incluso vía telefónica de forma genérica, el sistema
antifraude
analiza los datos del comprador, las redes sociales, el importe de la compra, la ubicación y,
muy
En el mundo virtual, esta contraseña se reemplaza por el CVV (código de verificación), que
son los 3
Sin embargo, el CVV también puede ser robado, por lo que el fraude es más común en
compras virtuales.
14
Identificar si el comprador es, de hecho, el verdadero titular de la tarjeta es un desafío para
muchos comerciantes.
Esto sucede porque cuando un cliente no reconoce una compra, el comerciante sufre
contracargo
Chargeback es el nombre que el mercado de venta online le dio a la reversión de una venta
Esta devolución de dinero es lo que llamamos contracargo y puede ocurrir por varios
razones.
Es posible que al cliente le hayan robado la tarjeta, clonado los datos o que el estafador
haya utilizado la
En todos los casos, el comerciante resulta perjudicado y tiene que asumir todos los costos
del fraude.
>>> AHORA UNA PREGUNTA, ¿POR QUÉ TENEMOS QUE APRENDER ESTO? POR QUÉ
Porque hay sistemas antifraude muy complejos, que hacen que te quedes con
Porque hay sitios que provocan que aquí se bloquee la tarjeta utilizada en el fraude
15
Enseñaré con qué sistemas antifraude debemos tener cuidado.
POR: @Tropa_DO7_Caterva
PARTE 3
>>> CONTENIDO
AHORA QUE HEMOS VISTO UN POCO SOBRE LOS TIPOS DE FRAUDES, HABLEMOS
¿ESA ROBÓTICA?
16
COINCIDIR CON LA INFORMACIÓN DEL QUE ESTÁ UTILIZANDO EL NOMBRE DE
Realiza todo el proceso de compra y aprobación, y este registro del misterioso, quedó en
revisión de aprobación.
Porque si fuiste al análisis, ya sabes que el sitio tiene robots, entonces hará el
Todo lo que tiene que hacer es usar una VPN y notará que en el sitio web de Ponto Frio,
tiene la VPN
encendido, el sitio no se abrirá porque te obliga a estar indefenso, para que pueda
identificar si realizó alguna compra en las próximas 24 horas, razón por la cual la necesidad
de
verificado sus datos, y luego una persona se pondrá en contacto, y la aprobación puede
esto es bueno, pero el sistema dará un promedio de 12 horas o por lo menos 2 horas, para
17
saber si comete un error en la validación de los datos, debido a las cookies de
seguimiento.
servicios de limpieza, y accedes a la web de Casas Bahia, con el mismo registro denominado
misterioso, en este momento, los robots se activarán nuevamente y monitorearán sus datos
en el momento exacto esperando que te equivoques, y luego haces otra compra, quedando
con la misma tarjeta de crédito, utilizada en la tienda anterior, por lo que en ese momento
exacto que
en el punto frío, se cancela al mismo tiempo, y pierdes, tanto en el punto frío como en la
casa
Bahia, y la tarjeta queda inservible, ya que el propio sistema quema al operador de la tarjeta
debido cuidado, pero el robotc se activa de todos modos, porque está haciendo coincidir su
Sin embargo, realizó una compra en el sitio web de Casas Bahia, que pertenece al grupo Pão
de Açúcar, propietario
marca Ponto Frio, pero lo hiciste con una tarjeta diferente, automáticamente tu otro
producto
que estaba pendiente de pago, cambios en el análisis de pago, ya que el sistema tendrá
que hacer una consulta más profunda de los datos que ingresas al sistema,
>> EN ESTO ES IMPORTANTE QUE TUS DATOS ESTEN COMPLETOS, ESO ES UN REGISTRO DE
18
preguntas realmente difíciles que solo la naranja sabría, y luego te tomas un tiempo para
responder, tartamudeas,
que envíes una foto del anverso de la tarjeta, por eso es importante ser inteligente.
Nunca compre en sitios que pertenezcan al mismo grupo de empresas Nunca haga lo mismo
Registrado para una sola tienda. Porque si vas a acceder a una tienda que pertenece a un
grupo de
las empresas siempre tratan de usar diferentes entradas, diferentes Cc, nunca iguales.
historial de tu computadora.
Siempre que vaya a realizar un nuevo registro, siempre al final de cada operación, realice un
IP de su máquina.
trabajar.
Cuando ingresa a un sitio web que utiliza cookies, es posible que se le solicite que complete
un
19
Esta información se envía a su navegador web como un archivo de cookies.
La próxima vez que acceda al mismo sitio web, su navegador enviará la cookie al
Servidor web.
El servidor puede utilizar esta información para ofrecerle páginas web personalizadas.
Las cookies de seguimiento, como las cookies web regulares, son pequeños archivos de
texto que
se colocan en el disco duro de su computadora cuando navega por ciertos sitios web.
página a página, como compras en línea y clases, por lo que los detalles de la cuenta
Los anunciantes lo utilizan constantemente para registrar información sobre los hábitos de
los usuarios.
Además, estas cookies se utilizan para ayudar a mejorar la experiencia del usuario,
20
A diferencia de la cookie de sesión, este tipo no se elimina después de cerrar el navegador y
Son utilizados por los sitios a los que se accede como fuente de anuncios o búsquedas
dirigidas.
PONDRÉ ALGUNAS RAZONES POR LAS QUE DEBEMOS TENER CUIDADO CON
FRECUENCIA O YA HA SUCEDIDO.
>> 3. Tu computadora muestra muchos anuncios de las tiendas que visité con frecuencia, o
Aprobé algo.
da un error.
21
>> 1º - el ordenador cuando está lleno de estas cookies de seguimiento, y cuando
cosa, y poco después reaparece el problema, lo que dificulta sus aprobaciones además de
aprobaciones, eso es suficiente para que la máquina del sitio web identifique su ID de disco
duro y
Voy a citar algunos cuidados que debes seguir para que esto no te suceda.
prefiera uno de pago, con actualizaciones al día, pase un antispyware que sea bueno y
actualizado, y cuando termine haga una limpieza rápida de su movil con ccleaner, esto
>> 2º Cuando el movil está en esta etapa, significa que tienes que cambiar tu ip,
porque tendrás problemas con tus aprobaciones, aunque hagas lo que te cité
arriba en relación al cuidado, no tiene ningún efecto, porque si él es así, ¿por qué
histórial. Ay te digo, esto no basta, tiene que ser todos los días, tiene que tener la
y esto seria todo por el dia de hoy espero que te haya servido de ultilidad
22
Buscas conocimiento sobre carding avanzado?
te esperamos !!!!!
23