View attachment 53256
? Carding UrbanOutfitters ?
Missed me? After quite a while in the shadows Im back with a vengeance - and what better way to return than by kicking shit off with
UrbanOutfitters that hipster paradise where overpriced "vintage-inspired" bullshit meets your cards. Been cooking up some stuff during my break and boy do I have some juicy stuff to share soon. Hope you havent gotten too sloppy while I was gone.
Why UrbanOutfitters?
Heres what makes
UrbanOutfitters worth your time: Their
shipping is quick - most drops land in 2-3 days. Their inventory moves fast because every social media dipshit wants their "vintage" aesthetic. Designer collabs trendy brands and basic shit marked up 500% - it all flips easily on resale sites. The
profit margins are thick enough to cover your resale discounts and still leave you with decent cash. Perfect spot for new carders to learn the ropes.
Unlike most sites drowning you in security layers
UrbanOutfitters keeps it simple. One checkpoint stands between you and their inventory. Thats it. And once you know how to handle it (which well get to) you can keep coming back. No AI learning your patterns no evolving security - just one predictable hurdle to clear.
Security Overview
View attachment 53262
Fired up
Burp Suite and what do we find? Two main players in this game:
Forter handling security and
Stripe processing payments. But heres where shit gets interesting - our HTTP logs show Forter barely getting pinged. Translation? UOs got a high-end security system installed but theyre running it weak. Their
Forter implementation mightve been dialled down to prevent unnecessary cancellations. If youre an illiterate you can also see it using this magical tool :
WHOTRACKSME
View attachment 53268View attachment 53260
AUTH/TRACE CODE
Ive been hitting UO for years and their entire security theater boils down to one fucking thing: the
auth/trace code. When
Forter or
Stripes Radar gets even a whiff of something sketchy (which happens a lot especially on orders north of $500) UO comes knocking for that
auth/trace code from your transaction.
The secret sauce? Use
enroll cards (VISA Alerts used to work before but with lesser success) - ones where youve got your hands on the transaction history. When they ask for verification you can pull that code easily and get your order shipped no other questions asked. Its literally their only serious defense against fraud.
The Concept of Replication
Có một lý do khác khiến tôi chọn viết về
UrbanOutfitters , đó là một nghiên cứu điển hình minh họa hoàn hảo cho một khái niệm mà tôi đã phát triển:
sao chép . Hãy xem hầu hết những người chơi bài đều mơ ước kiếm được hàng nghìn đô la chỉ trong một lần nhưng tiền thật sự nằm ở việc tìm ra các phương pháp hiệu quả trong nhiều tháng hoặc thậm chí nhiều năm ngay cả khi mỗi lần kiếm được ít hơn.
Hệ thống chống gian lận hiện đại thật phiền phức - một tuần bạn in tiền, tuần sau mọi đơn hàng đều bị hủy. Các hệ thống AI này học các mẫu của bạn và đóng cửa bạn hoàn toàn. Nhưng các trang web như
UrbanOutfitters thì sao? Họ bị kẹt trong thời kỳ đồ đá với mô hình bảo mật chỉ yêu cầu bạn cung cấp thông tin để chuyển đơn hàng của mình. Về cơ bản, họ nói rằng "Chúng tôi không quan tâm đến việc bạn có gian lận hay không, chỉ cần cho chúng tôi xem mã giao dịch và chúng tôi sẽ giao đơn hàng của bạn".
Nó cực kỳ kém hiệu quả so với các phương pháp chống gian lận hiện đại nhưng lại rất tuyệt vời cho những người chơi bài tìm kiếm sự nhất quán. Miễn là bạn có thẻ có lịch sử giao dịch, bạn có thể tiếp tục chơi chúng vô thời hạn. Không có AI học các mẫu của bạn, không có biện pháp phòng thủ phát triển - chỉ là cùng một cánh cổng ngu ngốc mà bạn có thể đi qua nhiều lần.
Tôi sẽ đi sâu hơn vào khái niệm sao chép này trong một hướng dẫn khác, nhưng
UrbanOutfitters là ví dụ hoàn hảo về lý do tại sao các phương pháp lặp lại nhất quán thường có giá trị hơn điểm số lớn một lần.
Quá trình
View attachment 53267
Bây giờ bạn đã hiểu tại sao
UrbanOutfitters đáng để bạn dành thời gian, chúng ta hãy cùng tìm hiểu chi tiết về cách tiếp cận họ:
- Chuẩn bị thẻ trinh tiết của bạn - và ý tôi là thẻ trinh tiết. Nếu thẻ đó đã được kiểm tra trước qua Stripe thì bạn đã xong đời rồi.
- Giống như chúng tôi vẫn làm với tất cả các hướng dẫn khác của mình, nếu có phiếu giảm giá, hãy lấy chúng. Điều này làm cho phiên của bạn trông hợp lệ hơn và cho phép bạn nhét nhiều mặt hàng hơn vào giỏ hàng.
- Hãy đảm bảo thông tin của bạn sạch sẽ. Đúng là mã xác thực là chìa khóa nhưng Stripes Radar sẽ từ chối bạn trước khi bạn đến đó nếu bạn cẩu thả:
- Địa chỉ ? Không có hồ sơ về các giao dịch mờ ám trong quá khứ
- Thẻ ? Phải xử lý khối lượng lớn và vượt qua các cuộc kiểm tra gian lận cơ bản
- Proxy ? Chỉ cho phép proxy dân dụng chuyên dụng. Không chia sẻ BS hoặc IP trung tâm dữ liệu.
- Chống phát hiện ? Cấu hình đúng cách - dấu vân tay trình duyệt nửa vời là một tấm vé một chiều để từ chối
-
- Chuẩn bị sẵn thẻ để bạn có thể truy cập vào lịch sử giao dịch. Đây là giải pháp của bạn khi họ yêu cầu xác minh.
- Khi thanh toán, hãy tạo một tài khoản và theo dõi bảng điều khiển lịch sử thẻ của bạn. Ngay khi giao dịch đó xuất hiện, hãy ghi lại mã theo dõi và lưu ở đâu đó.
- Khi họ yêu cầu mã theo dõi/xác thực (và họ có khả năng cao sẽ làm vậy) hãy sẵn sàng lấy mã đó từ danh sách đăng ký của bạn. Nhưng bạn thậm chí sẽ không thể tiến xa đến vậy nếu Radar đánh dấu giao dịch của bạn là đáng ngờ vì bạn sẽ liên tục bị từ chối.
- Nếu bạn gặp trục trặc hoặc liên tục bị từ chối, hãy xem lại thiết lập của bạn. Thẻ của bạn có thể sạch và proxy của bạn có thể ở trạng thái bình thường nhưng nếu bất kỳ điều gì trong cấu hình của bạn có vẻ không ổn với Radar, bạn thậm chí sẽ không bao giờ đến được giai đoạn mã xác thực.
*** Văn bản ẩn: không thể trích dẫn. ***
Lời cuối cùng
Vào cuối ngày,
UrbanOutfitters là mục tiêu chính nếu bạn có thể nhảy xung quanh các yêu cầu về mã theo dõi/xác thực của họ. Giữ cho các phương pháp của bạn luôn mới mẻ, các chi tiết của bạn chặt chẽ hơn cả thòng lọng và không bao giờ trở nên quá nhất quán đến mức hệ thống ghim bạn vào tường. Thích nghi, phát triển và trên hết là—luôn không thể đoán trước.
Bây giờ hãy ra ngoài và phá hủy hệ thống của họ—nhưng theo cách mà bạn vẫn có tiền.
d0ctrine ra.