View attachment 50462
Carding Guide: Reebelo
While your carder buddies waste their time and burn through cards trying to hit
Apple directly youre about to learn a much
smarter approach. Those major retailers have
security teams bigger than small armies - but theres always a
back door. Just like we covered with
BackMarket the real money is in targeting the resellers who handle the same premium devices with security systems held together by duct tape and prayers.
Enter
Reebelo - a refurbished electronics marketplace thats practically inviting fraudulent transactions. Their security implementation has enough gaps to make it an
attractive target for those with the right knowledge and tools.
Get your
fresh cards ready configure those
proxies and prepare to leverage this refurbished electronics platform. Ill show you how to acquire high-end devices while keeping your operation under the radar.
Why Reebelo?
Let me paint you a picture of why
Reebelo is a carders paradise. This legitimate business moves massive volume in refurbished tech with
security measures that belong in the stone age. Ppremium devices - iPhones MacBooks Samsung flagships - all protected by
anti-fraud systems that barely function. The prices stay strategically low to avoid suspicion and the refurbished market is absolutely booming right now.
Besides
BackMarket theyre the biggest player in the refurbished electronics game. Thousands of orders flow through daily - which means our fraudulent purchases blend seamlessly into their massive order volume. Their inventory is extensive and constantly refreshed perfect for keeping your operation diverse. Their security is
laughably weak making them an ideal target. Anyone with basic skills and some stolen cards can get through. The real challenge with
Reebelo isnt getting past their defenses - its resisting the urge to empty their warehouses.
Recon
We cranked up our trusty
Burp Suite and started sniffing around
Reebelos digital turf. And guess what? Jack shit. No military-grade anti-fraud systems - just basic analytics and some standard marketing pixels tracking user behavior.
Theyre using
Stripe for payment processing and get this - theyve got
3DS 2.0 enabled.
Stripes not a total pushover but with
3DS 2.0 if you play your cards right (pun intended) you can bypass that shit. The only monitoring happening is typical ecommerce analytics - tracking conversion rates cart abandonment and basic user flows.
Se hai seguito le nostre guide
3DS 2.0 dovresti già avere delle carte con informazioni user-agent da transazioni precedenti. Abbina esattamente quell'user-agent nella configurazione del tuo browser antidetect: questa roba è importante. Sono essenziali
carte pulite e
proxy residenziali che non siano stati bruciati. E per l'amor di Dio non comportarti come un tossicodipendente in una corsa allo shopping. Prenditi il tuo tempo tra un acquisto e l'altro.
Requisiti e processo
Ecco cosa ti serve per una transazione
Reebelo di successo :
View attachment 50467
- Schede : Schede nuove, preferibilmente non VBV. Se riesci a procurarti solo schede VBV, assicurati che siano dotate di dati user-agent: questo ti dà la possibilità di bypassare 3DS 2.0.
- Proxy residenziali : proxy residenziali puliti che corrispondono alla posizione delle carte. Evita i proxy dei data center perché vengono spesso inseriti nella blacklist.
- Antidetect Browser : la protezione dell'impronta digitale del tuo browser. Configura tutte le impostazioni correttamente per evitare il rilevamento.
- Drop Addresses : i nuovi drop sono l'ideale. Se utilizzi drop più vecchi, verifica che non siano stati contrassegnati da ordini precedenti su Stripe Radar.
- Pensiero critico : resta concentrato e attento. Evita errori basilari dovuti a troppa sicurezza o fretta.
Processo:
View attachment 50468
- Impostazione : Avvia il browser antidetect con proxy residenziali puliti. Se utilizzi schede VBV, configura l'esatto user-agent del titolare per evitare errori in 3DS 2.0.
- Obiettivo : vai direttamente da Reebelo e scegli i tuoi articoli: non c'è bisogno di perdere tempo a curiosare perché non hanno analisi comportamentali.
- Checkout : usa il checkout ospite. Inserisci manualmente tutti i dettagli della carta, senza copiare e incollare o usare Alt-Tab tra le finestre.
View attachment 50471
- Conferma : attendi che Stripe elabori. Riceverai una conferma dell'ordine o lo rifiuterai. In caso di rifiuto, cambia sessione e riprova. Se continui a non funzionare, leggi i metodi avanzati di seguito.View attachment 50472
Metodi avanzati
Reebelo nella sua infinita stupidità non verifica gli indirizzi email. Usa l'email del titolare della carta al momento del pagamento per aumentare le tue possibilità di sfuggirgli. Poi scatena una bomba email nella sua casella di posta per seppellire quell'email di conferma in una montagna di spazzatura digitale.
Un altro metodo efficace torna al nostro
PayPal Checkout Method con cui
Reebelo è estremamente vulnerabile. Ecco come sfruttare la loro integrazione
con PayPal :
- Avvia la procedura di pagamento, compila i dettagli della consegna con l'indirizzo e le informazioni del titolare della carta e seleziona PayPal come metodo di pagamento
- Quando si viene reindirizzati a PayPal, immettere l'indirizzo di fatturazione REALE del titolare della carta: questo è fondamentale poiché il rilevamento delle frodi di PayPal si fida degli indirizzi notiView attachment 50474
- Completa la fase di autorizzazione PayPal
View attachment 50475
- Prima di finalizzare il tuo ordine su Reebelo noterai che i dettagli della spedizione sono ancora modificabili
- Sostituisci rapidamente l'indirizzo del titolare della carta con il tuo indirizzo di consegna
- Completa l'ordine
La bellezza di questo exploit? Il controllo antifrode
di PayPal è già soddisfatto con l'indirizzo legittimo e l'implementazione
di Reebelos dogshit non verifica nuovamente con
PayPal dopo il cambio di indirizzo. Il tuo pacco viene spedito al drop mentre
PayPal vede solo la transazione legittima originale.
BIN
Sai qual è la mia opinione sui bidoni: la caccia ai BIN è per
dilettanti che pensano che ci sia una combinazione magica di numeri che garantisce il successo. I veri carder sanno che si tratta di comprendere i sistemi antifrode e i modelli di transazione.
Ma ai fini di questa guida ecco alcuni BIN che hanno funzionato per me:
*** Testo nascosto: non può essere citato. ***
Conclusione
Reebelo è un bersaglio facile per chi sa come far funzionare il sistema. Il loro inventario è di prima qualità e la loro sicurezza è una
fottuta barzelletta . Usate
carte pulite, proxy solidi e un set di antirilevamento ben configurato. Non siate degli
stronzi avidi e distribuite i vostri colpi.
Se lo fai correttamente, nuoterai in un mare di gadget ricondizionati. Se fai un casino, sarai tu quello che verrà ricondizionato, in una cella di prigione. Sto scherzando, lmao.
Ora tira fuori il culo e mostra a questi appassionati di tecnologia a caccia di affari come sono i veri risparmi. E come sempre non hai imparato niente di questa merda da me. dottrina fuori.