? Carding Guide: Sonos (Audio, Easiest Target) ?
Sonos. The training wheels of carding. Tons of newcomers have been pestering me for an
easy target, congratulations - your prayers to the fraud gods have been answered.
For all you people starting out,
Sonos is your chance to finally score something worthwhile. This audio retailer is serving up high-end speakers and sound systems on a silver platter, guarded by security that couldn't decide which order is fraudulent.
View attachment 46929
But just because
Sonos is the carding equivalent of the kiddie pool doesn't mean you can't still drown in it. You'll still need to engage those two brain cells you've got bouncing around in your skull.
So grab your bargain bin cards, fire up that antidetect browser you pirated, and let's turn
Sonos into our personal audio equipment dispenser. It's time to flood the market with carded speakers and stuff our pockets with cash. Welcome to Carding Kindergarten, class is in session.
Why Sonos?
Sonos is a
fucking goldmine. With a net worth over $2 billion, these audio bastards are ripe for the picking.
View attachment 46930
Their shit sells fast and stays functional. Unlike most carded electronics that become useless bricks when the holder disputes the transactions,
Sonos devices keeps pumping tunes. No remote locking, no blacklisting - you won't have trouble using them or selling them.
The resale market is also great. Audio freaks and regular joes are always after
Sonos gear. You won't struggle to flip these overpriced speakers.
View attachment 46931
So while other idiots are out there trying to flip bricked PlayStations, we'll be swimming in a sea of easily resold, high-demand audio equipment.
Sonos is practically begging us to exploit them, and who are we to refuse?
Recon
We fired up our HTTP analyzer and dove into
Sonos's digital guts. Unlike most sites we've torn apart, these sneaky fucks actually try to hide their payment gateway and antifraud system. It's like they think a bit of obscurity will keep us out. Cute.
But after a few minutes of digging (which usually takes me about 60 seconds, tops), we uncovered their little secret.
Sonos is using
CyberSource for payments and
Signifyd for fraud prevention. Now we're getting somewhere.
View attachment 46933
CyberSource isn't the toughest nut to crack, but it's not complete garbage either. They're known for their 3D Secure implementation, which can be a
pain in the ass if you're not prepared.
View attachment 46932
Signifyd, on the other hand, is the real challenge here. These bastards use machine learning to spot fraud patterns. They're not just looking at your card details; they're analyzing your entire session, from how you move your mouse to how long you spend on each page.
Half-Assed Security
Но вот в чем дело — реализация этих систем
Sonos выглядит в лучшем случае половинчатой. У них есть высококлассная безопасность, но они используют ее как любители. Наш анализ (и мой опыт) не показывает никаких признаков движения мыши или активности, регистрируемых
Signifyd . Вероятно, они используют его только для базовых проверок транзакций, отказываясь от всего расширенного поведенческого анализа.
View attachment 46934
У них есть система безопасности высшего уровня, но они забыли включить половину. Эта недоделанная установка — вот почему
Sonos , по моему опыту, является одной из
самых легких целей . Их самоуверенность в некачественной реализации — наш золотой билет.
Как обрабатываются транзакции
View attachment 46935
Неудачная реализация компанией
Sonos своей системы борьбы с мошенничеством приводит к странным последствиям, особенно в том, как обрабатываются и проверяются транзакции:
- Высокий показатель мошенничества : Если ваш показатель мошенничества зашкаливает (благодаря вашему мусорному прокси или адресу сброса, который видел больше кардинговых товаров, чем склад скупщика), вот что происходит: ваш заказ проходит без всякой ерунды 3DS, но как будто его никогда и не было. Ни электронной почты, ни статуса заказа — ничего. Как будто ваш заказ засосало в черную дыру. Система Sonos по сути дела вас обманула .
- Средний уровень риска : если ваш уровень риска повышен, но не максимален, Sonos становится разборчивым с 3DS. Они будут выдавать подсказки 3DS в определенных странах (США, иногда Австралия, ЕС и т. д.). Вы можете легко обойти это дерьмо с помощью карты NONVBV или отправив в другую страну. Просто убедитесь, что ваши дропы чистые, а ваш счет соответствует доставке.
- Нормальная оценка риска : Если ваша оценка риска выглядит кошерной, вы в золоте. Никаких 3DS, и вы получите это милое подтверждение по электронной почте. По моему опыту, как только вы получите это письмо, вы можете рассчитывать на отправку вашего заказа. Я не видел ни одного случая, когда письмо пришло, а заказ не был отправлен. Возможно, у кого-то был такой опыт, не знаю.
Из-за этой хреновой установки
Sonos — такая
легкая добыча . Их система биполярна, как fk. Если вы правильно разыграете свои карты (каламбурчик), вы сможете проскользнуть прямо через их швейцарскую сырную безопасность.
Требования и процесс
Чтобы попасть в
Sonos , вам понадобится основа: чистые карты (не VBV для стран США, Австралии или ЕС, остальные не нужны), качественные резидентные прокси, соответствующие стране вашей карты, и надежная настройка антидетекта. Для дропов лучше свежее, особенно если они раньше не получали никаких предметов от
Sonos .
Процесс довольно типичен — я бы тратил интернет-пространство, повторяя одно и то же дерьмо для каждой записи. Настройте свою среду, просматривайте как обычный человек, перемешайте свою корзину и оформите заказ как гость, если это возможно. Введите данные вручную (не будьте ленивым копипастом), отправьте и ждите. Если вы набрали очки, не возвращайтесь немедленно за секундами, как жадный ублюдок.
Продвинутый метод
*** Скрытый текст: не может быть процитирован. ***
Тем не менее,
Sonos так
чертовски легко попасть, что я редко заморачиваюсь с этим трюком. Их базовая безопасность полна дыр, обычно вы можете отправить свое дерьмо прямо на ваш адрес, не прыгая через эти дополнительные кольца. Но держите это в заднем кармане на те случаи, когда вам понадобится немного дополнительного преимущества.
Заключительные мысли
Слушайте, новички.
Sonos — ваш учебный лагерь по кардингу. Он идеально подходит для тех из вас, кто слишком
нерешителен, чтобы выбрать первую цель.
Почему? Это почти
защита от идиотов . Слабая безопасность, легко подделываемые продукты и простой процесс. Вам придется очень постараться, чтобы испортить это.
Но не будьте самоуверенны. Используйте это, чтобы изучить азы. Поймите, почему это работает, и развивайте свои навыки.
Sonos — это ваша разминка перед началом настоящей игры.
Помните, кардинг — это умное использование слабостей. Считайте это вашим 101 классом.
Теперь иди и посмотри на спикеров. Если ты облажаешься, может, подумай о смене карьеры. Класс распущен.