Articles

Krebs on Security

a kiskereskedőknél, éttermekben és szállodákban a kártyatörések folyamatos áramlása elárasztotta a földalatti piacokat az ellopott betéti és hitelkártya-adatok történelmi csillogásával. Ma már legalább száz oldalak, online lopott számla adatainak, még csak egy maroknyi őket aktívan bíróság tömeges vevők, valamint a szervezett bűnözés gyűrűk. A vevői piaccal szembesülve ezek az elit üzletek úgy különülnek el, hogy a hűségprogramokra, a törzsvásárlói kedvezményekre, a pénzvisszafizetési garanciákra és a csak egyszerű régi jó ügyfélszolgálatra összpontosítanak.

új lopott kártyák hirdetése a Joker rejtekhelyén.'s Stash.

új lopott kártyák hirdetése a Joker rejtekhelyén.

a Mai posta vizsgálja a komplex networking-marketing készülék mögött “Joker Rejtekhelyét,” a burjánzó virtuális központja ellopott kártya adatok szolgált a forgalmazási pont beszámoló veszélybe sok a lakossági kártya megszegi első nyilvánosságra KrebsOnSecurity az elmúlt két évben, beleértve a Hilton Szálloda Bebe Tárolja.

megnyitása Óta az üzleti október elején 2014, Joker Elrejtett vonzott több tucat ügyfél, aki már töltött öt – hat-adatok a elhagyás tárolni. Minden ügyfél vásárol kártya adatokat, hogy be lesz kapcsolva a hamisított kártyák szolgálnak, hogy csalárd módon vásároljon ajándékkártyát, elektronika, valamint egyéb áruk nagy-box kiskereskedők, mint a Célpont, a Wal-Mart.

ellentétben olyan sok kártoló oldallal, amelyek elsősorban más hackerek által ellopott kártyákat értékesítenek, Joker rejtekhelye azt állítja, hogy minden kártyája “exkluzív, önhackelt hulladéklerakók.”

“Ez azt jelenti, hogy üzletünkben csak a saját cuccainkat lehet megvásárolni, a cuccainkat pedig csak a boltunkban lehet megvásárolni – sehol máshol” – magyarázta Joker rejtekhelye egy 2014.októberi carting fórumon.

” csak nem akarom megadni az áldozat nevét itt, tesó, ez csak a kezdet, már több más nagy rést is tettünk – sok dolog jön, maradjon velünk, ellenőrizze a híreket!”a Joker folytatta, válaszul létrehozott fórum tagjai, akik habozás az új srác. Folytatta:

” ígérem u – néhány napon belül u teljesen meggondolja magát, és csak tőlem vásárol. Én hozzá egy másik abszolút szűz Friss új nulla napos db 100% + 1 érvényes Arány. Olvassa el a legfrissebb híreket a http://krebsonsecurity.com/ – ez az új hatalmas bázis néhány napon belül csak a Joker rejtekhelyén lesz elérhető.”

mint vállalkozás, Joker rejtekhelye jót tett ígéretének. Ez most az egyik legforgalmasabb carding üzletek az interneten, gyakran hozzá több százezer frissen ellopott kártyák eladó minden héten.

valódi offshore kalóz menedéke, otthoni bázisa egy “.SH” – ban végződő domain név Dot-sh az országkód felső szintű domain (ccTLD), amelyet az apró vulkanikus, trópusi Szent Helena-szigethez rendeltek, de bárki regisztrálhat egy Dot-sh-ban végződő domaint. A St. Helena a Greenwich Mean Time (GMT) — on van-ugyanaz az időzóna, amelyet ez a carding webhely használ. Nagyon valószínűtlen azonban, hogy ennek a csalási műveletnek bármely része Saint Helenában van, egy távoli brit területen az Atlanti-óceán déli részén, amelynek lakossága alig több mint 4,000 lakos.

Ez a csalás üzlet tartalmaz egy beépített diszkontrendszer nagyobb megrendelések: 5 százalék az ügyfelek, akik töltenek között $300 – $500; 15 százalék le csalók kiadások között $1,000 és $2,500; és 30 százalék ki az ügyfelek, akik töltik fel a bitcoin egyenlegek egyenértékű $10,000 vagy több.

nagy költekező” partner ” ügyfelei számára a Joker rejtekhelye három egyedi domain nevet rendel minden partnerhez. Miután ezek a partnerek bejelentkeztek, a különböző 3-word domainek megjelennek a webhely műszerfalának tetején, és a felhasználót arra ösztönzik, hogy csak ezt a három egyéni domaint használja a carding shop eléréséhez a jövőben (lásd az alábbi képernyőképet). Erről a három domainről egy pillanat alatt többet.

a Joker rejtekhelyének irányítópultja, amely több mint 10 000 dollárt költött lopott hitelkártyák vásárlására az oldalról.'s Stash customer that has spent over $10,000 buying stolen credit cards from the site.

a műszerfal egy Joker rejtjük ügyfél, aki töltött több mint $10,000 vásárol lopott hitelkártyát a helyszínen. Kattintson a képre a nagyításhoz.

visszatérítések és vásárlói HŰSÉGBÓNUSZOK

az ügyfelek az ellopott kártyákért a Bitcoin virtuális fizetőeszközzel fizetnek. Minden értékesítés végleges, bár néhány tétel lopott kártyák eladó Joker rejtjük jön egy csere politika — egy rövid idő alatt perctől néhány óráig, általában — ahol a vásárlók kérhetnek cserekártyák minden, ami jön vissza, mint csökkent során, hogy a csere időkeret.

mint sok más kártoló üzlet, a Joker rejtekhelye is kínál a-la-carte kártya-ellenőrzési lehetőséget, hogy az ügyfelek használhatják a biztosítási kötvényt lopott kártyák vásárlásakor. Az ilyen ellenőrző szolgáltatások általában több legitim, kompromittált hitelkártya-kereskedői számlára támaszkodnak, amelyek felhasználhatók arra, hogy minden egyes kártya ellen kis díjat számítsanak fel, amelyet az ügyfél meg kíván vásárolni annak tesztelésére, hogy a kártya továbbra is érvényes-e. Az ügyfelek automatikus jóváírást kapnak a bevásárlókosár egyenlegére minden megvásárolt kártyára,amely a webhely ellenőrző szolgáltatásán keresztül történő futtatáskor visszaesik.

Ez a kártoló oldal egyedi minősítési rendszert is alkalmaz az ügyfelek számára, állítólag azért, hogy megakadályozza a szolgáltatással való visszaélést, és hogy biztosítsa azt, amit a bolt tulajdonosai “hűségprogramnak hívnak a becsületes partnerek számára, bizonyított partner nyilvántartásával.”Continue reading →