View attachment 50076
? Carding Guide: Dick's Sporting Goods ?
Time to hit the biggest sporting goods retailer in America.
Dick's Sporting Goods isnt just another retail chain - its the
shit of high-value athletic gear waiting to be exploited. But before you get too excited lets dive deep into what were dealing with.
Why Dick's?
Yeah yeah laugh it up about the name - weve all made the jokes. But while youre giggling like a 12-year-old let me tell you why this particular retailer deserves your attention.
Dick's is a
premium athletic gear paradise -
Nike Under Armour and
Adidas products that dominate the resale market. These arent clearance rack items - theyre
high-demand products that practically flip themselves. Their
same-day delivery options mean quick turnaround and multiple shipping methods let you stay unpredictable.
The
success rate here is solid if you know what youre doing. While
Dick's isnt running
amateur security theyre not bringing the same heat as electronics retailers. That means less competition from other carders who are too busy chasing PS5s and GPUs. The athletic gear market stays
hot year-round - sneakerheads and fitness freaks dont take seasons off.
And while their loss prevention team wastes time filtering through childish dick jokes you could be running a
sophisticated operations right under their noses. ?
ALERT
One of the ways antifraud systems detect and reject your transactions is by looking up if the card has been used in other places. What this means is that cards that are resold across multiple shops, that are often rechecked for validity, will get outright rejected.
Luckily, BinX has a free tool to help you assess if the card you are about to buy is being resold across different shops. And the best part is that it's all
FREE:
Now you'll know if the card is bad even before you buy it.
Check it out at:
https://binx.cc/tools/resell
BinX.CC | BinX.PW
ALERT 
Recon
Fired up
Burp Suite and what do we find?
Dick's is running their own custom e-commerce platform with some serious muscle behind it. Theyve implemented
Riskified for
fraud prevention and these fuckers arent playing around - theyre collecting signals like theyre trying to contact alien life.
View attachment 50090
Every
mouse movement every
keystroke every time you
switch tabs -
Riskified is watching and logging it all. This is crucial information because it means we cant just blast through the checkout process like we do with other sites. Ive seen so many sites and
Dick's probably near the top when it comes to the amount of data they collect.
Heres something thatll fuck up most laptop carders:
Alt-tabbing while entering card details. Think about it - whens the last time you saw a legit customer frantically switching windows while typing their card number? Never because normal people either have their card physically in front of them or theyve memorized it.
Pero quienes usan tarjetas en laptops y trabajan con espacio de pantalla limitado cambian constantemente entre la lista de tarjetas y la página de pago
con Alt+ Tab. Dick's registra TODAS las veces que se usa Alt+Tab al ingresar una tarjeta. ¿Quieres saber por qué rechazan tus tarjetas? Esta podría ser la razón. Memoriza esos dígitos o pégalos en la barra de URL con anticipación. Deja de hacer que parezca que estás haciendo malabarismos con las ventanas como un payaso de circo.
Para el procesamiento de pagos, utilizan
Braintree y
Adyen , según tu ubicación y el valor de tu carrito. Esta configuración de doble puerta de enlace implica que debemos ser extremadamente cuidadosos con nuestro enfoque, y tus tarjetas no se pueden quemar en PayPal para Braintree ni en otras tiendas de Adyen para Adyen. Y antes de que preguntes, ningún BIN específico garantiza el éxito por arte de magia. He visto el mismo BIN fallar y funcionar en cuestión de horas. Todo depende de cómo juegues.
Requisitos
- Tarjetas nuevas
- Proxies residenciales limpios que coinciden con la región de facturación
- Configuración sólida del navegador antidetección
- Caídas en EE. UU. (preferiblemente residencias limpias sin historial de fraude con Braintree/Adyen y Riskified)
- Cuentas de correo electrónico de alta confianza
- iPhone + conexión de datos (si es posible)
Esta es la razón por la que la configuración móvil funciona mejor:
Dick's detecta intentos de fraude menos sofisticados desde dispositivos móviles, especialmente
iOS . Si usas
iPhone y datos, elige una tarjeta con un código postal cercano a tu ubicación real. Esto crea un perfil más coherente para
Riskified . Solo asegúrate de borrar las cookies (o reiniciar la aplicación si usas su app) entre sesiones. Para una comprensión más profunda, consulta mi guía para iPhone.
Proceso
Aquí te explicamos cómo hacerlo correctamente:
1. Entrada orgánica:
- Comience con una búsqueda en Google del artículo que busca (por ejemplo, "Nike Air Force 1 Dick's Sporting Goods")
- Haga clic en los resultados de búsqueda y los anuncios pagos son aún mejores.
- Esto crea una cadena de referencia legítima en sus cookies.
- Su sesión ahora parece la de un cliente real que encontró el producto a través de una búsqueda.
- Riskified ve este punto de entrada natural y asigna puntuaciones de riesgo más bajas.
- Consejo profesional: busca variaciones como "mejor precio Nike Air Force 1" o "Nike AF1 cerca de mí" para parecer aún más orgánico.
View attachment 50091Piénsalo: ¿qué parece más sospechoso para la detección de fraudes: escribir directamente dicks.com e ir directo a artículos caros o llegar a través de una búsqueda de productos como lo haría un cliente normal? Este simple paso te pone muy por delante de los estafadores perezosos que no se molestan en generar una legitimidad de sesión adecuada.
2. Creación de sesiones:
- Comience con un perfil de navegador limpio
- Deje reposar esas galletas durante al menos 30 a 45 minutos.
- Navega como lo haría un cliente real
3. Construcción de carritos:
- Mezclar artículos de alto y bajo valor
- Mantenga los pedidos iniciales por debajo de $800
- Agregar o quitar elementos de forma natural
- Consultar diferentes categorías
4. Pago:
- Utilice el pago como invitado si no utiliza registros.
- Ingrese los detalles manualmente, sin copiar y pegar
- Tómate tu tiempo con la entrada de la tarjeta
- Si está en el escritorio, NO presione Alt+Tab mientras ingresa los detalles de la tarjeta: Riskified registra esto y es una gran señal de alerta.
Tácticas avanzadas
Abordemos algunos mitos absurdos que circulan por ahí:
"¿Cuál es el BIN de Dick's?"
***Texto oculto: no se puede citar.***
Si bien el pago como invitado funciona, tener una
cuenta antigua agrega otra capa de legitimidad a sus transacciones.
La ventaja de las cuentas antiguas es que ayudan a superar ciertos umbrales de riesgo en el sistema de puntuación de
Riskified . Una cuenta de 6 meses con pedidos anteriores parece mucho menos sospechosa que un cliente nuevo intentando robar $600 en artículos.
Si quieres probar tus posibilidades antes de arriesgar tus cartas y botines, consulta mi guía sobre cómo
penetrar y envenenar los sistemas antifraude de IA . Te muestra cómo sondear y analizar el motor de decisiones
de Riskified sin gastar recursos. Los estafadores inteligentes validan sus métodos antes de actuar con cautela.
Reflexiones finales
Dick's no es el objetivo más difícil, pero la implementación de
Riskified significa que no puedes abrirte paso por la fuerza bruta. El éxito aquí se basa en la paciencia y la precisión. Configura bien tu estrategia, tómate tu tiempo y no te dejes llevar por la avaricia.
Recuerda: las tarjetas limpias y una correcta seguridad operacional son esenciales, pero tu comportamiento durante la sesión es igual de importante. Un
movimiento descuidado y arruinarás toda la operación.
Ahora salga y convierta esos artículos deportivos en dinero en efectivo.
Clase terminada. Doctrina fuera.