View attachment 51158
Carding JomaShop (Relógios de Luxo) (Dificuldade: 6/10)
Você está aqui porque quer as
coisas boas da vida, mas não está interessado na parte de "pagar".
A JomaShop tem o brilho e nós temos o know-how para obtê-lo. Esta não é a sua loja de esquina .
A JomaShop é um playground
de mercado cinza onde os relógios de luxo fluem. Mas não fique
convencido - eles têm segurança, mas não do tipo que pode parar um bastardo
determinado como você.
NOME: | Loja Joma |
URL: | www.jomashop.com |
SISTEMA DE PAGAMENTO: | Árvore Cerebral |
SISTEMA DE FRAUDE: | Fortes |
PRODUTOS: | Relógios de Luxo |
NÍVEL DE DIFICULDADE: | 6/10 |
Aviso Legal: As informações fornecidas neste artigo e em todos os meus artigos e guias são destinadas apenas para fins educacionais. É um estudo de como a fraude opera e não tem a intenção de promover, endossar ou facilitar quaisquer atividades ilegais. Não posso ser responsabilizado por quaisquer ações tomadas com base neste material ou em qualquer material publicado pela minha conta. Use essas informações com responsabilidade e não se envolva em nenhuma atividade criminosa.
Por que JomaShop ?
Então por que estamos mirando
na JomaShop ? Esses caras são as
ovelhas negras do mundo dos relógios de luxo, vendendo relógios
legítimos de alta qualidade de uma forma um pouco pouco ortodoxa. Eles operam em um
mercado cinza obscuro , não seguindo exatamente o manual de regras dos fabricantes. É como se eles fossem os primos rebeldes do mercado negro - todo o brilho, mas com uma abordagem questionável.
View attachment 51151
E os relógios? Esses meninos maus podem ser
trocados por uma grana séria. Estamos falando de um
potencial pagamento, isso não é brincadeira.
Agora vamos falar sobre a segurança deles ou a falta dela.
JomaShop usa
Braintree para processamento de pagamento e
Forter para detecção de fraude. Parece
intimidador ? Na verdade, não. A configuração deles tem algumas vulnerabilidades. E a melhor parte?
Não há 3D Secure para bagunçar as coisas. É quase como se estivessem pedindo por isso.
Reconhecimento
Antes de irmos com tudo, vamos fazer algumas escavações. Ligue seu sniffer de rede favorito (
Burp Suite se você tiver meio cérebro) e dê uma olhada no site da
JomaShop . Você verá que eles estão na cama com
a Braintree para pagamentos e
a Forter para prevenção de fraudes.
View attachment 51152
Forter ... esse nome pode soar familiar. Esses caras geralmente são um
pé no saco . Mas no
JomaShop, suas verificações de fraude são como um
segurança preguiçoso – eles só aparecem
depois que seus pagamentos já foram compensados. Essa é a nossa maldita
janela de oportunidade .
Fortes
View attachment 51155
Veja como funciona a avaliação pós-autorização do
Forter no JomaShop :
- Pontuação de fraude astronômica : se Forter achar que você é um fraudador (e eles estão certos), sua transação será cancelada.
- Pontuação alta de fraude : o JomaShop exigirá fotos do cartão e da identidade, especialmente se você estiver pedindo mais de dois mil. Hora de ser criativo com o Photoshop ou encontrar um cara confiável em identidades falsas.
- Pontuação média de fraude : Forter sinaliza você e JomaShop quer um pequeno "bate-papo" para verificar as coisas. Prepare-se para enganar você mesmo por meio de uma ligação telefônica usando as informações do titular do cartão.
- Pontuação baixa de fraude : a Forter lhe dá sinal verde para que seu pedido seja enviado e você estará um passo mais perto de seu novo Patek Philippe brilhante .
Cardagem JomaShop
View attachment 51156
Aqui está o passo a passo de como roubar
o JomaShop às cegas:
- Reúna sua merda: proxies novos e limpos de navegadores Antidetect e cartões de alto saldo. Esta não é uma hora amadora.
- Caça aos descontos: a JomaShop sempre tem alguma merda de código de cupom acontecendo. Vasculhe o site deles e encontre aqueles sites de cupom obscuros – cada dólar economizado é um dólar ganho. Novos códigos de cliente são como ouro em pó para embalar mais $$$ em cada um dos seus pedidos e isso o torna muito mais legítimo aos olhos do antifraude.
- Aja naturalmente: não pegue o relógio mais caro e corra. Navegue como se realmente se importasse. Leia as descrições, adicione alguma porcaria à sua lista de desejos – você é um criminoso sofisticado, como ele.
- Carrinho e Relaxe: Adicione seu alvo ao carrinho, mas não o apresse. Deixe -o ali . Navegue um pouco mais ou vá se masturbar e volte mais tarde. Paciência, jovem gafanhoto.
- Checkout Smooth Operator: Não tenha pressa em preencher os formulários. Nada de copiar e colar, seu idiota. E não se esqueça daquele código de desconto bacana (esqueci de usar aqui, rs).View attachment 51160
- Roleta de Pagamento: Use seu cartão limpíssimo . Lembre-se de que o veredito de Forter vem depois do pagamento, então é um pouco arriscado toda vez.
View attachment 51161
- Confirmação e Envio: Reze para quaisquer deuses obscuros em que você acredita e observe seu e-mail como um falcão. Se tiver sorte, você receberá um número de rastreamento .View attachment 51162
Táticas Avançadas
Truque de e-mail
*** Texto oculto: não pode ser citado. ***
PayPal : Sua porta dos fundos furtiva
View attachment 51157
O JomaShop aceita
PayPal e é aí que nosso pequeno método
PayPal entra em ação:
- Carregue seu carrinho e vá para a finalização da compra.
- Use o endereço real do titular do cartão como endereço de entrega.
- Isso é crucial – o PayPal exige um endereço legítimo.
- Certifique-se de que corresponde aos registros do PayPal para o cartão.
- Clique em Pagar com PayPal .
- O PayPal vê um endereço de entrega verificado e relaxa.
- Suas detecções de fraudes basicamente tiram uma soneca.
- A autorização ocorre sem problemas.
- Após o sinal positivo do PayPal , mas ANTES da confirmação final:
- O JomaShop permite que você "revise" seu pedido.
- Altere o endereço de entrega para o seu drop.
- O PayPal nem vai perceber.
- Clique no botão Pagar agora.
- Processos de transação usando o token pré-autorizado do PayPal .
- O JomaShop obtém suas informações de envio atualizadas.
- O pacote segue para o seu ponto de entrega.
Isso funciona porque
o PayPal faz sua verificação de segurança durante a autorização inicial.
O JomaShop processará alegremente o pedido com o novo endereço de entrega e seus bens roubados estarão praticamente em suas mãos.
Conclusão
Atacar
a JomaShop é um
negócio arriscado , mas a recompensa é enorme. A segurança deles tem buracos, mas a detecção de fraudes ainda pode
te ferrar . Seja esperto e você estará nadando em relógios de luxo. Estrague tudo e você ficará com merda nenhuma.
Este não é um jogo para maricas. Você precisa ser
afiado, implacável e disposto a apostar. Mas se você tiver coragem,
o JomaShop pode ser seu caixa eletrônico pessoal.
Agora vá lá e faça algum dinheiro. E se você for pego, não venha chorar para mim.
doutrina fora.