? Carding Bites: Understanding Shopify ?
Alright, you delinquents, its time to get into the beast thats been both a
blessing and a
curse for carders everywhere:
Shopify. If youve been in this game for more than a while, you probably hit more
Shopify stores than you had hot meals. But how much do you really understand about whats going on under the hood?
So get in, shut up and pay attention. Class is in session, and todays lesson might just be the difference between your next
big score and your next
big failure.
What is Shopify and Why?
Unless youve been living under a rock (or in a
federal penitentiary), youve run into
Shopify more times than you can count. This e-commerce giant powers over 29% of all online stores in the
US, making it the 800-pound gorilla of the digital marketplace. As a carder, understanding
Shopify isnt just useful - its
fucking essential, especially if you like card physical stuff and none of the gay ass bank logs shit.
Now, you might be thinking, Its just another checkout page, whats the big deal?
Wrong.
Shopify is a labyrinth of configurations, security measures, and potential loopholes. Each store might look the same on the surface, but under the hood, its a whole different ballgame. One
Shopify store might roll over easier than a submissive in a BDSM club, while another might be locked down tighter than a nuns asshole.
I get more messages about
Shopify than almost anything else. Every day, some newbie slides into my DMs asking how to crack
Shopify like its a fucking
Rubiks Cube. And you know what? Theyre not entirely wrong. Hitting
Shopify stores can
print you money if you know what youre doing, or a
quick path to failure if you dont.
Heres the deal: understanding how
Shopify works isnt just about increasing your success rate (though itll do that too). Its about opening up a whole new world of opportunities. When you really get how this platform ticks, youll start seeing vulnerabilities and exploits that the average script kiddie couldnt spot if their life depended on it.
So buckle up, buttercup. Were about to plunge headfirst into the world of
Shopify. By the time were done, youll either be
getting those dildo orders shipped or youll have realized youre in the
wrong fucking business. Either way, youre in for one hell of a ride.
Knowing A Shopify When We See One
Bước đầu tiên để hiểu về
Shopify là biết liệu trang web bạn đang muốn truy cập có thực sự được hỗ trợ bởi
Shopify hay không. Bất kỳ người dùng thẻ dày dạn kinh nghiệm nào cũng nên biết điều này, vì hầu hết các trang web
Shopify thường có giao diện cụ thể, đặc biệt là khi thanh toán. Nhưng nếu bạn chưa biết, đây là cách đơn giản và chính xác nhất để biết liệu các trang web đó có phải
là Shopify hay không :
- Nhấp chuột phải vào bất kỳ đâu trên trang và chọn Kiểm tra hoặc Xem nguồn trang (hoặc nhấn Ctrl+U trên hầu hết các trình duyệt).
- Khi bạn đã xem mã nguồn, hãy nhấn Ctrl+F để mở chức năng tìm kiếm.
- Nhập shopify và nhấn enter.
- Nếu bạn nhận được nhiều lượt truy cập, đặc biệt là từ cdn.shopify.com , xin chúc mừng - bạn đã tìm được cho mình một cửa hàng Shopify .
Phương pháp này
rất hiệu quả vì
Shopify để lại dấu vân tay trên toàn bộ mã nguồn giống như một tên trộm cẩu thả tại hiện trường vụ án.
Nếu bạn quá lười để làm điều đó hoặc đang cố gắng tìm các cửa hàng
Shopify để truy cập, có những công cụ như
Wappalyzer và
BuiltWith . Các tiện ích mở rộng trình duyệt này có thể cho bạn biết trang web đang sử dụng nền tảng nào trước khi bạn chèn những thẻ khó chịu của mình vào. Chỉ cần lưu ý rằng mặc dù các công cụ này rất tuyệt vời để tìm kiếm hàng loạt, nhưng chúng không phải lúc nào cũng chính xác 100% cho các trang web cụ thể. Chúng có thể bỏ sót một số cửa hàng
Shopify được ngụy trang khéo léo hoặc đưa ra kết quả dương tính giả cho những trang khác. Tuy nhiên, điểm mạnh của chúng, mà tôi sẽ giải thích sau, là tìm kiếm các cửa hàng
Shopify để truy cập.
BÁO ĐỘNG
Một trong những cách hệ thống chống gian lận phát hiện và từ chối giao dịch của bạn là kiểm tra xem thẻ đã được sử dụng ở nơi khác hay chưa. Điều này có nghĩa là những thẻ được bán lại ở nhiều cửa hàng, thường xuyên được kiểm tra lại tính hợp lệ, sẽ bị từ chối thẳng thừng.
May mắn thay, BinX có một công cụ miễn phí giúp bạn đánh giá xem thẻ bạn sắp mua có đang được bán lại ở nhiều cửa hàng khác nhau hay không. Và điều tuyệt vời nhất là tất cả đều
MIỄN PHÍ :
Bây giờ bạn sẽ biết được card có bị hỏng hay không ngay cả trước khi mua nó.
Hãy xem tại:
https://binx.cc/tools/resell
BinX.CC | BinX.PW
BÁO ĐỘNG
Mê cung Shopify
Hãy làm rõ một điều: không có cách tiếp cận nào phù hợp với tất cả các cửa hàng
Shopify . Mỗi cửa hàng đều là một thế lực độc đáo với cấu hình và biện pháp bảo mật riêng. Một số có hệ thống chống gian lận AI khiến bạn phải đau đầu, số khác lại chạy trên một ổ khóa xe đạp gỉ sét. Chìa khóa ư? Bạn phải biết rõ mục tiêu của mình.
Trước khi nghĩ đến việc ghé thăm một cửa hàng
Shopify , hãy làm bài tập về nhà của bạn. Hãy chạy thử nghiệm thanh toán với
Burp hoặc
Caido như chúng tôi vẫn làm trong loạt bài Live Carding. Đây không chỉ là công việc bận rộn - mà còn là lộ trình giúp bạn hiểu rõ các biện pháp bảo mật, quy trình thanh toán và tất cả những bí mật nhỏ nhặt có thể quyết định
thành công hay
thất bại của bạn .
Bây giờ, chúng ta hãy tìm hiểu sâu hơn về cách
Shopify xử lý thanh toán, vì đây là nơi mà hầu hết các bạn đều mắc phải.
Thanh toán trực tiếp so với thanh toán bên ngoài
Các cửa hàng Shopify thường được chia thành hai loại: Thanh toán trực tiếp và Thanh toán bên ngoài.
Thanh toán trực tiếp ( Shopify Payments ):
Phần lớn các cửa hàng
Shopify đều sử dụng Thanh toán Trực tiếp, và hầu hết đều đang sử dụng
Shopify Payments . Làm sao bạn biết được? Nếu bạn không được chuyển hướng đến trang khác để hoàn tất thanh toán, nghĩa là bạn đang sử dụng Thanh toán Trực tiếp.
Và đây là sự thật:
Shopify Payments thực chất chỉ là
Stripe trá hình.
Ừ, bạn nghe đúng rồi đấy. Cái thằng khốn
Stripe đó chính là lý do khiến đơn hàng của bạn bị
hủy hoặc
từ chối . Chủ cửa hàng thích
Shopify Payments vì nó rẻ hơn và dễ thiết lập hơn. Nhưng với chúng tôi thì sao? Giống như cướp ngân hàng trong đồn cảnh sát vậy.
Thanh toán bên ngoài:
Về cơ bản, bất kỳ trang web nào chuyển hướng đến một cổng thanh toán khác. Cách tiếp cận ở đây sẽ phụ thuộc vào cổng thanh toán bạn được chuyển hướng đến.
Radar sọc Mindfuck
Mọi giao dịch chết tiệt nào đi qua
Shopify Payments đều được Stripe Radar kiểm tra kỹ lưỡng . Quy trình như sau:
Và đây mới là lúc mọi chuyện trở nên thú vị. Do một số vấn đề pháp lý và quy định riêng tư,
Stripe Radar trong
Shopify Payments không thể nắm bắt đầy đủ thông tin chi tiết về phiên giao dịch của bạn. Giống như việc cố gắng đánh giá một cuộc thi sắc đẹp trong khi bị bịt mắt -
Radar chỉ có thể sờ mó thông tin thẻ, và theo kinh nghiệm của tôi, nó không thể truy cập vào IP hoặc dấu vân tay của bạn khi thanh toán từ cửa hàng
Shopify .
Điều này có ý nghĩa gì với mày, đồ ngốc? Nghĩa là việc truy cập vào một cửa hàng
Shopify thường dễ dàng hơn trên trang thanh toán
Stripe . Việc đánh giá IP và dấu vân tay của
Shopify thật ngớ ngẩn, lỗi thời và dễ bị bỏ qua, nó nghiêm ngặt như một tên bảo vệ say xỉn lúc 2 giờ sáng vậy.
Nhưng đừng vội mừng. Bởi vì
Stripe Radar vẫn đang đánh giá thẻ của bạn, và đây là cách nó hoạt động theo kinh nghiệm cá nhân của tôi:
- Điểm Radar > 90: Bạn tiêu đời rồi. Đơn hàng bị từ chối hoặc hủy ngay lập tức.
- Điểm radar > 80: Thử thách 3DS. Tốt hơn hết là nên chuẩn bị sẵn một đường vòng.
- Điểm Radar > 60: Bạn đang ở trong tình trạng lấp lửng. Có thể được thông qua, có thể bị hủy bỏ, có thể cần phải vượt qua nhiều rào cản hơn.
- Điểm Radar < 50: Bạn thật tuyệt vời. Đơn hàng đã được chấp nhận và giao hàng.
Sau đây là ví dụ về đơn hàng
không vượt qua được đánh giá của Stripe trong bảng điều khiển
Shopify :
Bạn có thấy toàn bộ danh sách trên
Shopify hiển thị "
Đã vượt qua " nhưng lại có
cảnh báo đỏ không ? Thẻ cụ thể tôi sử dụng ở đây đã được kiểm tra bằng công
cụ kiểm tra liên kết , và trong trường hợp đó, nó mặc định có
điểm gian lận cao trên
Stripe . Nếu bạn không hiểu tôi đang nói gì, hãy xem lại hướng dẫn khác của tôi:
? Độc quyền của CrdPro: Tại sao những thẻ bạn mua không bao giờ hoạt động và bạn có thể làm gì về vấn đề này. ?
Một điều bạn cũng nên cân nhắc là
Shopify có các plugin cho phép chủ cửa hàng
tùy chỉnh quy tắc gian lận dựa trên đánh giá
của Shopify (không phải
Stripe ). Một số kẻ
hoang tưởng có thể hủy đơn hàng nếu địa chỉ IP của bạn cách xa nơi thanh toán hàng trăm km, trong khi những kẻ khác có thể bỏ qua một
đơn hàng
gian lận rõ ràng nếu doanh số bán hàng
chậm . Thật là
may rủi , nhưng nó dễ thực hiện hơn gấp triệu lần so với các cổng thanh toán khác.
Vậy bài học rút ra là gì? Khi bạn ghé thăm các cửa hàng
Shopify sử dụng
Shopify Payments ,
thành công hay
thất bại của bạn phụ thuộc vào một điều: cách
Radar đánh giá thẻ của bạn. Vậy thôi. Đó là tất cả. Phân tích gian lận
của Shopify rất dễ bị bỏ qua , nhưng nếu
Stripe nói với
Shopify rằng thẻ của bạn
bị lỗi , đơn hàng của bạn chắc chắn sẽ
bị lỗi . Biết điều này, và bạn sẽ ghé thăm các cửa hàng
Shopify như thể đó là công việc của bạn (mà, nói thẳng ra, nó cũng gần giống vậy). Lời tự giới thiệu bắt buộc: nếu bạn muốn có thẻ gốc tốt, hãy mua từ tôi:
d0ctrine .
Phương pháp bỏ qua kiểm tra gian lận của Shopify
Giờ thì, hãy cùng tìm hiểu một
mẹo nhỏ giúp
bạn "cứu nguy" khi các cửa hàng
Shopify cố tình "dòm ngó". Bạn biết đấy - thẻ của bạn
thành công , rồi họ lại "tung chiêu"
hoàn tiền xác minh vớ vẩn.
Thay vì
tốn tiền vào
Visa Alerts hoặc
Enrolls , đây là một phương pháp
hiệu quả 100% do chính tôi nghĩ ra và nó
đơn giản hơn cả chế độ ăn của người tiền sử.
*** Văn bản ẩn: không thể trích dẫn. ***
Đơn giản vậy thôi . Không còn phải
đoán mò , không còn phải dựa dẫm vào những công cụ
không đáng tin cậy . Chỉ
cần truy cập trực tiếp vào số tiền hoàn lại bạn cần.
Phương pháp này hiệu quả vì hầu hết chủ cửa hàng
Shopify đều quá bận đếm tiền mà không nhận ra mình đã để
cửa sau mở toang . Hãy tận dụng cơ hội
, vì trong trò chơi này,
những lỗ hổng tốt sẽ không tồn
tại mãi mãi. Hãy tìm những trang web kiểm tra hoàn tiền và "chịch" chúng cho đến khi chúng cạn túi.
Hãy nhớ rằng, một nửa của việc chơi bài là tìm ra những
kẽ hở nhỏ trong hệ thống . Trong khi mọi người đang chơi cờ đam, bạn đang chơi
cờ vua 4D . Đừng
lãng phí kiến thức này - hãy áp dụng nó, hoàn thiện nó và chứng kiến
tỷ lệ thành công của bạn tăng vọt .
Tìm kiếm trang web
Giờ bạn đã có
kiến thức và hiểu cách
Shopify hoạt động, đã đến lúc tìm kiếm mục tiêu. Đây là lúc các công cụ như
Wappalyzer ,
Builtwith và
các công cụ thu thập dữ liệu khác phát huy tác dụng.
Những công cụ này sẽ cung cấp cho bạn danh sách các trang web
Shopify dài hơn cả
hồ sơ lý lịch của bạn . Nhưng đừng vội vàng
. Hãy có
chiến lược và tìm kiếm những cửa hàng phù hợp với khả năng và kỹ năng của bạn. Một cửa hàng thời trang cao cấp có thể có
an ninh chặt chẽ hơn nhưng lợi nhuận có thể xứng
đáng . Trong khi đó, một cửa hàng nhỏ bán đế lót ly thủ công có thể là một
miếng mồi ngon , nhưng liệu có đáng để bạn bỏ thời gian ra mua không? Hơn nữa, tại sao lại phải ghé vào những cửa hàng nhỏ, bạn không có đạo đức nghề nghiệp sao?
Đây là một
mẹo nhỏ : Hãy tận dụng
Google . Hãy thử tìm kiếm:
site:myshopify.com TÊN MẶT HÀNG
Thao tác này sẽ mở ra các trang web Shopify với những mặt hàng cụ thể bạn đang tìm kiếm. Dù là dương vật giả, thẻ quà tặng hay thức ăn cho chuột, Shopify đều có tất cả. Nó giống như một
trung tâm mua sắm dành cho dân chơi bài.
Nhưng khoan đã, còn nhiều hơn thế nữa. Công cụ tìm kiếm của Shopify là một
mỏ vàng :
Ứng dụng Shop.App
Họ thậm chí còn có một chatbot AI để giúp bạn tìm điểm tiếp theo. Họ gần như
đang nài nỉ chúng ta thanh toán bằng thẻ tại các cửa hàng của họ.
Một điều cuối cùng: Đừng đánh giá thấp
sức mạnh của thị trường ngách . Một cửa hàng nhỏ lẻ bán đồ ăn vặt thủ công cho chó có thể là tấm vé cho bạn kiếm
bộn tiền . Sản phẩm càng cụ thể thì khả năng họ có hệ thống bảo mật hàng đầu trên
Shopify càng thấp . Hơn nữa, ai lại đi nghi ngờ gian lận trên những món ăn vặt hảo hạng dành cho chó
Pomeranian chứ?
Phần kết luận
Hãy kết thúc bài viết này. Chúng ta
đã mổ xẻ Shopify như một con ếch trong lớp sinh học ở trường trung học và giờ bạn đã có kiến thức để biến gã khổng lồ thương mại điện tử này thành
ví cá nhân của mình .
Hãy nhớ:
Shopify không chỉ là một nền tảng - nó là một
cơ hội tuyệt vời nếu bạn biết cách tận dụng. Từ việc phát hiện các cửa hàng
Shopify ngoài đời thực đến việc hiểu rõ quy trình thanh toán và
vượt qua các biện pháp bảo mật nửa vời của họ , giờ đây bạn đã được trang bị đầy đủ các công cụ để biến
Shopify thành "con đĩ" của riêng mình.
Nhưng vấn đề là: kiến thức mà không hành động thì cũng
như một con "cặc" không cương cứng . Đừng chỉ ngồi đó mà xem những thông tin này như một báu vật.
Hãy sử dụng nó. Tinh chỉnh nó. Biến nó thành của riêng bạn.
Ngoài ra: hãy luôn
thích nghi . Các phương pháp chúng ta đã đề cập hôm nay có thể hiệu quả ngay bây giờ, nhưng như tôi vẫn nói, không có gì tồn tại mãi mãi. Hãy tiếp tục
học hỏi, tiếp tục phát triển và luôn đi
trước một bước so với các nhóm bảo mật đang đọc hướng dẫn này ngay bây giờ hoặc trong tương lai (Xin chào các nhà phát triển
Shopify !).
Cuối cùng: hãy nhớ rằng sức mạnh càng lớn thì trách nhiệm càng cao. Đừng dại
dột mà
chơi quá tay . Hãy rút bài
thông minh , rút bài
chiến lược và sống sót để chơi bài vào ngày khác.
Tan học rồi, mấy tên khốn đẹp trai kia.
Bây giờ hãy ra ngoài và làm cho cha bạn tự hào. d0ctrine ra ngoài.