Carder Compras
Carder Compras
Carder Compras
:::
::::: The Virii Hacking
:::::
::::::::::::::::::::::::::
:::
por: codex
[email protected]
Saudações amigos!
Este texto foi feito com fins educativo(até parece) então o que
você fizer é sua responsabilidade,
assuma seus atos e viva sua vida(isso é sério).
Uma boa observação, leia todo este texto antes de cometer qualquer
ação, obrigado.
Bom, como nunca achamos tutorias completos na internet, resolvi
escrever este com um propósito de ensinar e tirar as
duvidas de todos os que estão no começo de suas aventuras. Claro que
sempre há alguns que se acham superiores dos outros e
vem tirar sarro com a cara dos novatos, vem pedindo números de cartao de
credito, explorando os caras que estão atrás de cc
e depois xingam esses mesmo de lammers. Isso acontece pode acreditar.
Índice:
%%%%%%%%%%%%%%%%%%%%%%%%%%%%
%%% Recebendo as compras %%%
%%%%%%%%%%%%%%%%%%%%%%%%%%%%
Existem várias maneiras de se receber uma compra, entre elas:
>>>>Caixa Postal:
Isto que chamamos de caixa postal é nada mais nada menos do que
uma conta que você abre no correio pagando
uma taxa anual que não sei exatamente o preço(± 50R$). Para faze-la você
precisa da sua identidade, CPF e comprovante de
endereço como conta de luz, água, etc. O mais indicado seria você fazer
essa caixa postal com dados falsos, é difícil mas
nada é impossível. Para isso você deveria ter muito cuidado afinal teria
que falsificar documentos e isso já é um crime,
se a pessoa que estiver te atendendo perceber que é falso você não
conseguirá concluir seu objetivo e talvez começe a ver
o sol nascer quadrado.
Se você tem uma caixa postal, somente o dono desta poderá retirar
as compras, ou você, mas teria que levar um
documento do dono.
>>>>Drop:
>>>>Laranja:
>>>>Box:
São como caixas postais mas sao feitas nos lugares de fora, é
ideal para quem compra em sites como amazon.com e
coisas do tipo. Eles recebem e imediatamente mandam para você, este não é
um sistema muito confiável, pois muitas vezes não
mandam a compra para a pessoa.
Quando você vai receber alguma encomenda você terá que assinar um
papel, claro. Mas isso é uma coisa muito simples e
fácil não precisa ter medo, porque como disse um grande amigo meu, "Não
vai sair um policial de dentro da caixa gritando
'Você está preso!!!!'". Portando enfrente, esteja ciente do que está
fazendo e não gagueje, ou se mostre nervoso, isso é o
que deda você na hora H.
Caso você seja um daqueles que não está afim de ficar de lero lero
e quer receber logo as compras na sua casa, tem
alguns passos que deve se lembrar na hora de entrega.
Primeiro, o cara vai vir pedir se você é a pessoa que você colocou
na hora do cadastro para receber. Você com certeza
vai dizer sim, eles normalmente não pedem identidade mas caso pedir tenha
algo preparado, como uma carteira de identidade
scaniada e modificada e tals, ou um xeróx falso. Ok, você disse que era o
cara, daí ele vai pedir o RG, e agora? Simples
você diz que sabe seu RG de cor, mas fique com o número na cabeça para
não parecer que está inventando na hora, detalhe que
ele tenha 11 números, não tenha muitos números repetitivos, e que não
comece com zero.
Você também pode pegar na internet alguns dados de uma pessoa, e
assinar com o nome dela e o RG, assim na hora que
forem verificar verão que está tudo nos conformes, tudo confere.
%%%%%%%%%%%%%%%%%%%%%%%%%%
%%% Fazendo as compras %%%
%%%%%%%%%%%%%%%%%%%%%%%%%%
Quando você está fazendo uma compra, vai passar por várias etapas. Como o
cadastro ou como ficar anônimo, veja aqui como
fazer tudo certo para não se ferrar depois.
>>>>Proxy:
Sempre, mas sempre use proxy. Eles fazem com que os outros não
vejam o seu IP verdadeiro, claro que não é 100%
seguro, nem preciso dizer porque, mas eles ajudam a despistar bastante.
Use também conexões de provedores grátis onde tenham
bastante pessoas conectadas simultaneamente, dificulta um pouco. Pode
usar também o login de outras pessoas em provedores
pagos como a UOL, BOL, etc.
Essa coisa de IP para quem não sabe funciona assim, quando você
entra em um site, ele ja tem informações sobre você
como o seu IP, seu OS e outras coisas mais. Se eles descobrirem seu IP de
verdade, eles vão ligar para a provedora deste IP
e pedir informações da pessoa que estava com tal IP a tal hora, a
provedora, claro que vai passar. Então a partir daí eles
vão saber aonde você mora, e podem te prender. Isso ae. :)
Tendo a proxy que é um endereço de IP que você pode conseguir em
www.proxymania.com você vai configurar o seu
browser para usar esta proxy. Para ver se esta proxy está funcionando
corretamente entre em www.meuip.cjb.net , se ali
aparecer o IP da proxy quer dizer que está funcionando bem, caso apareça
o seu IP verdadeiro, cuidado que a proxy não está
escondendo o seu IP corretamente, então não a use.
>>>>Cadastro:
Normalmente, quando a compra é para cima de 300 R$, loja liga para
confirmar o pedido. Por isso caso você tenha um
celular pré-pago, coloque o número dele como número do telefone nos dados
de cobrança. Daí se eles ligarem tenha todos os
dados possíveis para não fazer cagada, não gagueje, não trema a voz, não
pense muito para falar, seja rápido e normal, como
se fosse você confirmando um pedido seu mesmo.
Nunca exagere nso gastos, pois mesmo se a compra for aprovada, a
loja talvez não esteja a fim de assumir o prejuízo
e mande a polícia federal investigar isso.
>>>>Os cartões:
%%%%%%%%%%%%%%%%%%%%%%%%
%%% Obtendo os dados %%%
%%%%%%%%%%%%%%%%%%%%%%%%
%%%%%%%%%%%%%%%%%%%%%%%%
%%% Algumas técnicas %%%
%%%%%%%%%%%%%%%%%%%%%%%%
>>>>Engenharia-social:
Você com certeza já deve ter ouvido falar em engenharia-social na
sua vida ou ate tenha feito uso da mesma.
Engenharia-social se trata da habilidade de manipulação das pessoas
através da comunicação, ou seja, você vai poder obter
dados e coisas interessantes simplesmente "pedindo" para os alvos
ingenuos.
Para você ter uma noçao sobre isso nada melhor do que a prática e
a leitura da Zine do Virii Hacking, onde ha um
ótimo texto sobre Engenharia-social feito pelo grande e saudável
Inferninho. Ela pode ser encontrada em:
www.infoshack.cjb.net
www.txt.org
br.groups.yahoo.com/group/virii_hacking/
>>>>Vp-asp:
www.porcaria.com/shop/shopdbtest.asp
A partir daí, vai aparecer uma tabela com vários nomes como:
www.porcaria.com/shop/fpdb/shopping.mdb
Pronto, você vai estar baixando o db. Claro que este texto está um
pouco resumido, mas em breve estarei
disponibilizando um texto sobre vp-asp que ensina muito bem explicado.
>>>>SQL Injection:
>>>>WebDav:
Ainda não tive tempo de ler muito sobre essta falha, mas sei sobre
um tutorial que um amigo ae fez, bem completo,
com imagens, e bem explicado. Gostaria que desculpassem por não explicar
aqui tudo direitinho, mas, a coisa aqui ta dificil.
>>>>Comersus:
www.portalath.com/Poerschke
%%%%%%%%%%%%%%%%%%%%%%%%%%%%
%%% Lugares para comprar %%%
%%%%%%%%%%%%%%%%%%%%%%%%%%%%
%%%%%%%%%%%%%%%%%%%%%%%%%
%%% Porque e prender? %%%
%%%%%%%%%%%%%%%%%%%%%%%%%
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
%%% Agradecimentos e fontes %%%
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
=======================
===Carder - midicart===
=======================
-----------------------------------------------------------------
Esses tutorias de Carder que irei publicar serão nem simples.
Eu colocarei os arquivos bugados a serem procurados e como pegar
as MDBs(os arquivos que contem os Ccs).
-----------------------------------------------------------------
-> Procurando sites bugados
1- Obtenção de cartões.
Como você sabe nenhuma transação é segura na WEB. Quando se faz compras
on line, as páginas oferecem a opção de compra pelo SECURE SERVER, isto
é, eles garantem que transação está sendo feita somente entre a sua
máquina e a do servidor, pois todos os dados estão sendo codificados.
Isso não garante nada!!!.
Mesmo que nehum hacker consiga decodificá-la, isso não impede que se
entre no servidor da página e consiga o arquivo que contenha os dados dos
clientes.
2- Como Cardear!!!!
Pronto, você já tem os cartoes em mãos! agora como diz Duke Nukem: -Let's
Rock!!!
*O Cadastro.
Quando você for se cadastrar, você deve preencher todos os campos com
informações falsas, ou seja, o endereço..tel..etc, pois você não quer ver
o sol nascer quadrado né??. A unica informação que deve ser verdadeira é
o e-mail* pra contato.
*O E-mail.
O email também não deve ser o do seu do provedor, você deve usar o email
de páginas que fornecem o email gratuito tipo: Hotmail , Starmedia
etc.Mas o o cadastor deve ser feito de acordo com o item anterior.
Rastreamento de IP.
Você pode fazer inscrição em home pages que dão acesso exclusivo para
usuários, na maioria páginas pornos, onde o acesso ao conteúdo só é
permitido com o pagamento mediante cartão de Crédito. LEMBRE-SE: As
informações do cadastro devem ser falsificadas, menos o cartão, é claro.
Como cardear um souvenir!!!.