View attachment 51963
Advanced Carding: Using Cloud-Based iOS Devices
Lets get one thing straight: if youre serious about
carding you need to be using
clean fingerprints. And if youre really serious youre probably already on the
iPhone train as Ive talked about before in my guide
The iPhone: A Carders Ultimate Tool.
But what if youre not in the
Apple ecosystem? What if youre stuck with some
cheap-ass Chinese Android phone thats about as unique as a fingerprint in a database of millions? Thats where these
cloud-based mobile device farms come into play. Today were going deep into one of these services that lets you wield the power of mobile straight from your browser:
BrowserStack.
Disclaimer: The information provided in this writeup and all my writeups and guides are intended for educational purposes only. It is a study of how fraud operates and is not intended to promote, endorse, or facilitate any illegal activities. I cannot be held liable for any actions taken based on this material or any material posted by my account. Please use this information responsibly and do not engage in any criminal activities.
The Fuck is BrowserStack?
BrowserStack on the surface is a legitimate tool used by developers to test their websites and apps across a shitload of different devices and browsers. Theyve got everything from the latest
iPhones and
iPads to a whole zoo of
Android devices. But heres where it gets interesting for us: these arent some
janky emulators or
virtual machines. These are
real physical devices sitting in a data center somewhere just waiting for your commands.
Now compare that to those
mobile antidetects that we also covered on
A Primer on Mobile Antidetects Most of them dont even offer
iOS and the ones that do are usually just running
simulators. With
BrowserStack youre getting the
real deal. When you fire up
Safari on one of their
iPhones youre getting a
genuine iOS fingerprint not some
half-assed approximation.
- Another great part is that theyve got pretty much every recent Apple device you can think of from the latest iPhone 16 Pro Max down to the iPad Mini.
- That means you can constantly switch between different devices which is especially useful when you want to keep hammering the same site without getting fingerprinted.
You can card discard and be on to the next device in minutes. Start a session do your dirty work end the session and boom – your next device is practically
brand new. No lingering cookies no cached data just a
fresh start every time. The site youre hitting wont be able to fingerprint you because youre constantly switching actual devices. Its like having an endless supply of
burner phones except you dont have to deal with some shady dude in a back alley.
View attachment 51968
Oh and the cherry on top?
BrowserStack itself is
cardable. Thats right you can use their own service against them. Its like stealing the keys to the candy store.
Carding Your Way In
Getting a
BrowserStack account is straightforward and requires minimal effort. You can use even the
weakest cards - ones with pathetically low limits that most wouldnt bother with. These low-limit cards work perfectly fine for this purpose.
View attachment 51969
- First things first head over to BrowserStacks website.
- Dont worry its not some dark web marketplace – its a legit site which makes it even more hilarious when you think about what were about to do.
- Once youre there look for the 'Sign Up' or 'Free Trial' button. They practically beg you to take advantage of their generosity.
Now heres where your card comes in. When they ask for your payment details feed them that
low-limit card youve got lying around. Hell even a $2 card can do the trick.
BrowserStacks payment processor is about as strict as a blind security guard. Theyll happily accept your card without a second thought.
Once youve filled in the necessary details and completed the signup process youre in. Youve got yourself a shiny new
BrowserStack account ready to be used and abused. Thats where the fun begins.
View attachment 51972
Once youre logged in launching an
iOS device is dead simple. Head to the 'Live' section pick your
iPhone or
iPad of choice and within seconds youve got a
real iOS device at your fingertips. No bullshit setup no complicated configurations - just point click and youre in. The browser window becomes your portal to a physical device sitting in some rack somewhere ready to do your bidding. And unlike those
janky Android emulators gets flagged as fake from a mile away this is the real deal -
genuine iOS genuine device fingerprints genuine everything.
Using Proxies
All those pristine device fingerprints and constant switching wont mean shit if youre connecting from an
IP address halfway across the world from your cardholders location. Thats where
proxies become crucial.
BrowserStacks '
Local Tunnel' feature lets you route your traffic through
residential proxies that match your targets location.
The
Local Tunnel creates an encrypted pipeline between your machine and the
BrowserStack device. This lets you funnel your traffic through any proxy you want - residential mobile or datacenter. But for carding youll want
residential proxies that match your cardholders area. A perfect device fingerprint combined with a matching residential IP is what makes hits land.
The setup process might look intimidating at first but its actually straightforward. Download the Local Testing binary from
BrowserStack run it and youre ready to roll. The learning curve is short - youll be routing traffic through your proxies in no time.
Po skonfigurowaniu każde połączenie z urządzenia
BrowserStack przepływa przez wybrany serwer proxy. Docelowa witryna widzi ruch pochodzący z adresu
IP w sąsiedztwie posiadacza karty, podczas gdy Ty utrzymujesz ten czysty odcisk palca urządzenia. To ta kombinacja oddziela udane karty od tych, które są natychmiast oznaczane flagą.
Zakupy w aplikacji
Porozmawiajmy teraz o zakupach w aplikacji. Będę szczery, nie testowałem tego dokładnie, ale z tego, co widziałem, używanie
BrowserStack do takich rzeczy jak kupowanie
Robuxów lub innych rzeczy w aplikacji wydaje się mieć lepszy niż przeciętny wskaźnik sukcesu.
Rzecz w tym, że
Apple wie, że to urządzenia
BrowserStack . Nie są głupie. Z pewnością mają
dodatkowe środki bezpieczeństwa . Nie można nawet utworzyć identyfikatorów iCloud za pomocą tych urządzeń. Ale tutaj mamy przewagę: w przeciwieństwie do prawdziwych urządzeń, które często są atakowane przez
przerażający błąd „Nie można ukończyć zakupu” (który, nawiasem mówiąc, ma obejście, które omówię w przyszłości), te urządzenia
BrowserStack wydają się być na niego odporne.
Dlaczego? Ponieważ są używane przez prawowitych deweloperów do testowania zakupów w aplikacji.
Apple nie może ich po prostu zablokować bez wkurzania wielu deweloperów. Są więc w pewnym sensie w trudnej sytuacji.
Nie mówię, że jest to niezawodne. Ale z moich wstępnych testów wynika, że zakupy w aplikacji w
BrowserStack mają spore szanse na przejście. Zdecydowanie warto to zbadać, jeśli interesuje Cię tego typu rzecz.
CO MUSISZ BEZWZGLĘDNIE WIEDZIEĆ!
*** Ukryty tekst: nie można cytować. ***
Najlepszy plac zabaw dla karciarzy
Podsumujmy to, dobrze?
BrowserStack to niesamowite narzędzie dla carderów. To tak, jakby mieć dostęp do nieskończonego zapasu
czystych, niemożliwych do wyśledzenia urządzeń mobilnych . Masz
prawdziwe odciski palców iOS , ogromny wybór urządzeń i możliwość ich zmiany w locie. A fakt, że możesz wejść do środka za pomocą karty? To tylko wisienka na torcie.
Ale pamiętaj, że to nie jest magiczna kula. Nadal musisz być mądry. Używaj serwerów proxy, nie bądź idiotą. Pamiętaj: to narzędzie i jak każde narzędzie jest tak dobre, jak osoba, która go używa.
No i masz.
BrowserStack to mokry sen Cardersa. To plac zabaw, na którym możesz szaleć, dopóki wiesz, co robisz. Teraz wyjdź i wykorzystaj tę wiedzę. A jeśli zobaczysz jakiegoś dzieciaka ze skryptu chwalącego się swoim
gównianym emulatorem Androida, po prostu się zaśmiej i odejdź. Oni grają w warcaby, podczas gdy ty grasz w szachy 4D.
Trzymajcie się zimno, wy wspaniali dranie.
D0ctrine out.