View attachment 50462
Carding Guide: Reebelo
While your carder buddies waste their time and burn through cards trying to hit
Apple directly youre about to learn a much
smarter approach. Those major retailers have
security teams bigger than small armies - but theres always a
back door. Just like we covered with
BackMarket the real money is in targeting the resellers who handle the same premium devices with security systems held together by duct tape and prayers.
Enter
Reebelo - a refurbished electronics marketplace thats practically inviting fraudulent transactions. Their security implementation has enough gaps to make it an
attractive target for those with the right knowledge and tools.
Get your
fresh cards ready configure those
proxies and prepare to leverage this refurbished electronics platform. Ill show you how to acquire high-end devices while keeping your operation under the radar.
Why Reebelo?
Let me paint you a picture of why
Reebelo is a carders paradise. This legitimate business moves massive volume in refurbished tech with
security measures that belong in the stone age. Ppremium devices - iPhones MacBooks Samsung flagships - all protected by
anti-fraud systems that barely function. The prices stay strategically low to avoid suspicion and the refurbished market is absolutely booming right now.
Besides
BackMarket theyre the biggest player in the refurbished electronics game. Thousands of orders flow through daily - which means our fraudulent purchases blend seamlessly into their massive order volume. Their inventory is extensive and constantly refreshed perfect for keeping your operation diverse. Their security is
laughably weak making them an ideal target. Anyone with basic skills and some stolen cards can get through. The real challenge with
Reebelo isnt getting past their defenses - its resisting the urge to empty their warehouses.
Recon
We cranked up our trusty
Burp Suite and started sniffing around
Reebelos digital turf. And guess what? Jack shit. No military-grade anti-fraud systems - just basic analytics and some standard marketing pixels tracking user behavior.
Theyre using
Stripe for payment processing and get this - theyve got
3DS 2.0 enabled.
Stripes not a total pushover but with
3DS 2.0 if you play your cards right (pun intended) you can bypass that shit. The only monitoring happening is typical ecommerce analytics - tracking conversion rates cart abandonment and basic user flows.
Если вы следовали нашим руководствам
по 3DS 2.0, у вас уже должны быть карты с информацией о user-agent из предыдущих транзакций. Совместите этот точный user-agent в конфигурации браузера antidetect — это важно.
Чистые карты и
резидентные прокси, которые не были сожжены, необходимы. И ради всего святого, не ведите себя как наркоман в шопинге. Не торопитесь между покупками.
Требования и процесс
Вот что вам нужно для успешной транзакции
Reebelo :
View attachment 50467
- Карты : свежие карты, желательно не VBV. Если вы можете получить только карты VBV, убедитесь, что они поставляются с данными user-agent — это даст вам шанс обойти 3DS 2.0.
- Residential Proxies : чистые резидентные прокси, которые соответствуют местоположению карт. Избегайте прокси-серверов дата-центров, поскольку они часто попадают в черный список.
- Antidetect Browser : Защита отпечатков пальцев вашего браузера. Настройте все параметры правильно, чтобы избежать обнаружения.
- Адреса дропов : Новые дропы идеальны. При использовании старых дропов проверьте, не были ли они помечены в предыдущих заказах на Stripe Radar.
- Критическое мышление : будьте сосредоточены и бдительны. Избегайте основных ошибок, связанных с излишней самоуверенностью или спешкой.
Процесс:
View attachment 50468
- Настройка : Запустите браузер antidetect с чистыми резидентными прокси. При использовании карт VBV настройте точный user-agent как держателя, чтобы предотвратить сбой в 3DS 2.0.
- Цель : отправляйтесь прямо в Reebelo и выбирайте нужные вам товары — не нужно тратить время на поиски, поскольку у них нет поведенческого анализа.
- Оформление заказа : используйте гостевое оформление заказа. Введите все данные карты вручную — без копирования-вставки или переключения между окнами с помощью alt-tab.
View attachment 50471
- Подтверждение : Подождите, пока Stripe обработает заказ. Вы либо получите подтверждение заказа, либо отклоните его. При отклонении переключите сеансы и попробуйте снова. Если вы продолжаете терпеть неудачу, прочитайте расширенные методы ниже.View attachment 50472
Продвинутые методы
Reebelo в своей бесконечной глупости не проверяет адреса электронной почты. Используйте электронную почту держателя карты при оформлении заказа, чтобы увеличить свои шансы проскочить. Затем сбросьте имейл-бомбу на их почтовый ящик, чтобы похоронить это письмо-подтверждение в горе цифрового мусора.
Другой эффективный метод возвращает нас к нашему методу оформления заказа
PayPal , с которым Reebelo крайне уязвим. Вот как использовать их интеграцию
PayPal :
- Начните процесс оформления заказа, заполните данные о доставке, указав адрес и информацию о держателе карты, и выберите PayPal в качестве способа оплаты.
- При перенаправлении на PayPal введите РЕАЛЬНЫЙ платежный адрес владельца карты — это крайне важно, поскольку система обнаружения мошенничества PayPal доверяет известным адресам.View attachment 50474
- Пройдите этап авторизации PayPal
View attachment 50475
- Перед завершением оформления заказа на Reebelo вы заметите, что детали доставки по-прежнему доступны для редактирования.
- Быстро замените адрес держателя карты на свой адрес доставки
- Завершить заказ
В чем прелесть этого эксплойта? Проверка мошенничества
PayPal уже удовлетворена законным адресом, а реализация дерьма
Reebelos не проходит повторную проверку в
PayPal после смены адреса. Ваша посылка отправляется в пункт назначения, в то время как
PayPal видит только оригинальную законную транзакцию.
БИНы
Знаете, какое у меня мнение по поводу bins - охота за BIN предназначена для
любителей , которые думают, что есть какая-то магическая комбинация цифр, которая гарантирует успех. Настоящие кардеры знают, что это связано с пониманием систем антимошенничества и схем транзакций.
Но для этого руководства вот несколько BIN-кодов, которые сработали у меня:
*** Скрытый текст: не может быть процитирован. ***
Заключение
Reebelo — готовая цель для тех, кто знает, как работать с системой. Их инвентарь — топовый, а их безопасность —
гребаная шутка . Используйте
чистые карты, надежные прокси и хорошо настроенную установку антидетекта. Не будьте
жадным ублюдком и не разбрасывайте свои хиты.
Выполни это правильно, и ты будешь плавать в море отремонтированных гаджетов. Облажаешься, и будешь тем, кого отремонтируют — в тюремной камере. Шучу, лол.
Теперь тащи свою задницу туда и покажи этим энтузиастам охоты за выгодными покупками, как выглядит настоящая экономия. И как всегда, ты не узнал ничего из этого дерьма от меня. d0ctrine out.