Carding Guide: Shein (Clothes, Lingerie, Everything)
Welcome back, you
degenerates. Today were setting our scopes on
Shein.com, the
fast fashion behemoth thats been flooding the market with
cheap clothes and even
cheaper security. If youve been sleeping on this shit its time to
wake the fuck up.
Shein's not just another fashion ecom site. These
Chinese legends ship to over 150 countries with a product range wider than your moms ass. Were talking
clothes,
accessories and
home goods - you name it, theyve got it. And guess what? Their security isn't too shabby.
View attachment 45755
Shein might be an
easier target, but that doesnt mean you can
half-ass this shit. Were gonna dive deep into their security setup,
exploit their weaknesses, and walk away with more clothes than we can wear.
So grab your cards, fire up your
proxies and lets turn this
fast fashion empire into our girlfriends' (if you have one) personal wardrobe.
Why Shein?
Lets talk about why
Shein's become a
prime target for carders. This
Chinese fast fashion giant isnt just pumping out
cheap clothes - theyve inadvertently created the
perfect site for our kind of work.
- Look at their price points. Most Shein items cost less than $50. This sweet spot lets you card multiple times without triggering any high value purchase flags. You can rack up significant profit through volume without drawing too much attention.
- The market for this shit is massive. From Instagram 'boutiques' to flea market vendors, theres no shortage of people willing to buy Shein gear at a markup. Quick flips mean fast profit and lower risk of chargebacks catching up to you.
View attachment 45757
Now lets talk
security.
Shein's actually invested in some
decent fraud prevention. The
Chinese arent complete idiots. Theyve got basic
device fingerprinting, some
IP checks, and theyll occasionally throw
3D Secure at you if something smells fishy.
But heres where it gets good - and where we can make our money.
Shein's primary chokepoint is their absolutely
massive order volume. Were talking millions of transactions daily across the globe. This tidal wave of orders forces them to make a critical tradeoffs.
To handle this insane volume,
Shein has to process orders quickly. They cant afford to scrutinize every single transaction like smaller sites can. So theyve tuned their
fraud detection to be more
permissive. Theyre playing a numbers game: willing to let some
fraudulent orders slip through to keep their overall operation running smoothly.
Esto crea un
punto óptimo para nosotros. Si jugamos con inteligencia (utilizando
tarjetas nuevas , rotando
proxies y sin ser demasiado
codiciosos ), podemos introducir nuestros pedidos entre los legítimos. Sus
compras fraudulentas desaparecen en esa inundación y se vuelven prácticamente invisibles. El sistema puede detectar algunas, seguro. Pero con el gran volumen de transacciones, un buen porcentaje lo logrará. Es un juego de números y las probabilidades están a nuestro favor.
Descripción general de reconocimiento y seguridad
Vamos a analizar
las solicitudes HTTP de Shein . Encendemos nuestra confiable
Burp Suite (descartamos
Caido , esa porquería se volvió demasiado lenta) y comenzamos a investigar. Los
registros de IP muestran múltiples instancias de
toma de huellas digitales , pero ninguna de ellas se comunica externamente. A primera vista, esto podría sugerir que toda
la prevención del fraude se realiza internamente, lo que tendría sentido dado el enorme volumen de pedidos
de Shein .
Pero no te entusiasmes demasiado. Si has estado prestando atención a nuestras guías anteriores, sabrás que
los registros HTTP solo cuentan la mitad de la historia. Utilizando
Google , investigamos un poco sobre
los sistemas antifraude más populares y sus listas de clientes. Y he aquí que
Riskified se enorgullece de ser
el proveedor antifraude de Shein .
Esto cambia las reglas del juego.
Riskified no es una estúpida
herramienta de detección de fraudes : estos cabrones son buenos. Utilizan
el aprendizaje automático y los datos de varios comerciantes para detectar patrones. Es posible que los trucos habituales no sean suficientes en este caso.
Pero recuerda que el volumen
de Shein sigue siendo nuestro amigo.
Riskified puede ser inteligente, pero es como intentar detectar un solo billete falso en un gigantesco almacén de dinero. La gran cantidad de transacciones significa que algunas se escaparán.
Dado que también utilizan
Adyen ,
3D Secure aparece de vez en cuando, pero no de forma constante. Lo están utilizando de forma selectiva, probablemente en función de alguna
evaluación de riesgo que ejecuta Adyen .
Además, y esto es importante: los sistemas de fraude implementados por SHEIN difieren de un país a otro. Mire este: intenté navegar por su
sitio de EE. UU. y usan
FORTER .
View attachment 45758
Básicamente, debes elegir tu propio veneno. Si tienes problemas con Riskified, intenta rotar a una ubicación diferente de Shein y revisa qué sistema de fraude tienen implementado. Nunca se sabe, tal vez llegues a una sucursal que aún no tenga implementado un sistema de IA.
Método secreto
***Texto oculto: no se puede citar.***
Requisitos y proceso
Para tener éxito
en Shein , necesitarás:
- Tarjetas que no sean VBV y que no estén en la lista negra de Adyen . Teniendo en cuenta que Adyen publica ocasionalmente mensajes emergentes de 3DS , esto es crucial.
- Proxies residenciales limpios que coincidan con el país de sus tarjetas.
- Una sólida configuración de navegador antidetección para evitar la toma de huellas digitales de Riskified .
- Una cuenta Shein antigua (obtenida de registros) o un correo electrónico altamente confiable para registrarse.
- La dirección de correo electrónico real del titular de la tarjeta (para nuestro truco de omisión).
Proceso:
View attachment 45759
- Configure su entorno ( proxy , navegador antidetección ).
- Si usa una cuenta antigua, inicie sesión. De lo contrario, cree una cuenta nueva usando un correo electrónico confiable.
- Navega por el sitio de forma natural. Agrega y elimina artículos de tu carrito.
- Crea un carrito con una combinación de artículos y mantén el total por debajo de $200 en tus primeros intentos.
- Proceda a realizar el pago. Utilice la dirección de correo electrónico del titular de la tarjeta . Podemos hacer esto porque Shein no valida el correo electrónico al registrarse, lo que nos da una ventaja importante.
- Introduce los datos de envío con cuidado. Tómate tu tiempo, no copies y pegues.
- Enviar el pedido.
- Inmediatamente después de la confirmación del pedido, cambie la dirección de correo electrónico en la cuenta.
- Si tiene éxito, espere al menos 24 horas antes de intentar realizar otro pedido.
Bins que funcionaron (BIN no importa si bajas tu puntaje de fraude, solo los incluyo aquí ya que ustedes siguen pidiendo malditos BIN): *** Texto oculto: no se puede citar. ***
Advertencias
View attachment 45760
Si bien
Shein puede ser una gran fuente de ingresos, hay algunos problemas a tener en cuenta:
- Límites de pedidos : Shein tiene límites de pedidos diarios y semanales. Si los superas, tendrás problemas.
- Prohibiciones de cuentas : prohíben rápidamente las cuentas sospechosas según lo decida Riskified . No reutilice cuentas o direcciones IP quemadas.
- Cancelaciones retrasadas : a veces, los pedidos se cancelan días después de realizarse. No cuente sus gastos hasta que se envíe el paquete.
- Retrasos en los envíos : Shein es conocida por sus envíos lentos. Esto aumenta el margen de tiempo para que se produzcan devoluciones de cargos antes de que puedas devolver los productos.
Conclusión
Shein presenta una oportunidad única en el mundo de las tarjetas. Su
enorme volumen y su
diversa gama de productos la convierten en un objetivo atractivo, pero no subestime sus medidas de seguridad. El éxito en este ámbito requiere un delicado equilibrio entre paciencia, estrategia y adaptabilidad.
Recuerde que estamos jugando con números. No todos los intentos tendrán éxito, pero con el enfoque adecuado, se filtrarán suficientes para que valga la pena. Mantenga sus operaciones diversas, no sea
codicioso y esté siempre listo para adaptar sus tácticas.
El problema es que muchos carders tienen una visión de túnel sobre
los BIN cuando apuntan
a Shein . Eso es un
error de novato . Como he señalado en la mayoría de mis guías, obsesionarse con
los BIN es una forma segura de limitar su éxito. El verdadero enfoque es comprender el
sistema antifraude y
el procesador de pagos detrás de la tienda. Domine eso y descubrirá que cualquier
BIN puede hacer su magia, siempre que la tarjeta esté limpia y tenga un saldo decente.
Como siempre, esta guía es solo un punto de partida. El panorama del fraude en el comercio electrónico está en constante evolución, y también deberían hacerlo tus técnicas. Mantente informado, sé cauteloso y tal vez conviertas
a Shein en tu gallina de los huevos de oro.
Ahora salgan y hagan que esos magnates
chinos de la moda rápida se arrepientan de su falta de seguridad. Pero no vengan a llorar conmigo cuando se estén ahogando en poliéster barato. Feliz cacería,
degenerados .