View attachment 51543
Configuración de cardado de d0c para 2025
Muchos de ustedes, los recién llegados, siguen inundando mi bandeja de entrada con las mismas preguntas de siempre: "d0ctrine, ¿cuál es tu configuración? ¿Qué proveedor de proxy usas? ¿Qué anti-detector usas?" ¿Saben qué? Estoy harto de esto. Así que dije "al diablo" y escribí esta guía. Esta es la mierda que uso personalmente y por qué la uso. Con suerte, esto
engordará sus billeteras mientras atraviesan los
tiempos difíciles de la tarjeta de crédito en el próximo 2025.
Comprender la configuración
Si has estado prestando atención a mis guías, sabrás que soy un gran defensor del
iPhone como
dispositivo de tarjetas . He hablado extensamente sobre por qué es una tontería aquí:
El iPhone: la herramienta definitiva para el cardador
Por lo tanto, no debería sorprender que el 60 % de todo mi cardado se realice con un
iPhone . Pero decirte que simplemente compres un
iPhone sería una gran decepción, ¿verdad? Entonces, para el 40 % restante, donde uso mi computadora portátil, esta guía desglosará mi configuración. La mayoría de las herramientas y servicios aquí son
multiplataforma, lo que significa que puedes usarlos en cualquier sistema operativo, pero para obtener los mejores resultados y la mayor tasa de éxito, recomiendo ceñirte a los dispositivos
Apple . Te brindan
baja entropía ya que la mayoría de los dispositivos tienen el mismo aspecto, por lo que tienes un gran margen de error al cardar.
Proveedor de proxy
Cambio de proveedor de proxy como un comerciante paranoico cambia de teléfono de prepago. Hay muchas razones para hacerlo, pero durante mucho tiempo he estado usando
SmartProxy .
ENLACE A SMARTPROXY
¿Por qué? Porque cumple con cuatro de mis criterios imprescindibles:
- Gran grupo de servidores proxy: cuanto mayor sea el grupo, mejor. Este grupo se comparte entre todos los usuarios, por lo que un grupo más grande implica menos posibilidades de encontrarse con algún otro idiota que use la misma IP y genere sospechas .
- Rápido y confiable: otros proveedores de proxy me han fallado en mitad de una sesión de tarjeta y me han obligado a cambiar de IP, lo que básicamente ha puesto una enorme bandera roja en la transacción. SmartProxy ha sido sólido y me ha mantenido en el juego sin esos problemas.
- Códigos postales: Seamos realistas, los códigos postales son el pan de cada día de cualquier operación de identificación exitosa. ¿El hecho de que SmartProxy te permita enfocarte en códigos postales específicos? Eso es un gran cambio.
- Alto porcentaje de direcciones IP únicas: no se trata solo de tener el mayor grupo de direcciones IP. PIA , por ejemplo, tiene un grupo enorme, pero a menudo terminas con la misma dirección IP varias veces. SmartProxy tiene un porcentaje sólido de direcciones IP únicas, que es lo que necesitas para pasar desapercibido.
- Bloquea un montón de sitios financieros: esto es oro puro. Si lees mi guía sobre cómo
obtener las direcciones IP más limpias posibles,
sabrás que para obtener los servidores proxy más limpios necesitas proveedores que bloqueen los sitios financieros y bancarios. Luego, puedes evitar ese bloqueo. SmartProxy es un campeón en esto, ya que bloquea todo, desde Shopify hasta Stripe y sitios bancarios.
IP únicas
View attachment 51545
Bien, dejemos de lado la tontería de marketing de la "IP única".
Proxyway hizo un buen
experimento para exponer la verdad sobre los grupos de servidores proxy residenciales. No se limitaron a tomar las afirmaciones exageradas de estos proveedores al pie de la letra. Los pusieron a prueba martillándolos con cientos de miles de solicitudes y haciendo referencias cruzadas de las IP con
MaxMind e
IP2Location .
Querían descubrir cuántas IP únicas entregaba realmente cada proveedor, cuántas estaban en diferentes subredes de nivel C (importante para evitar que te bloqueen) y si eran direcciones residenciales legítimas.
PROXY INTELIGENTE
View attachment 51546
Smartproxy salió en la cima con
un 57% de direcciones IP únicas y
un 37% en subredes únicas de clase C. Afirman tener 10 millones de direcciones IP y estos números sugieren que no están completamente llenos de mierda.
Oxylabs quedó en un cercano segundo lugar, pero ¿el resto? Jodidamente vergonzoso.
Luminati, el supuesto rey de la colina, solo logró un
patético 15% de direcciones IP únicas .
RSocks y
PacketStream tuvieron un desempeño aún peor.
NetNut tuvo una cantidad decente de direcciones IP únicas, pero casi todas estaban en la misma subred. La mayoría de los demás jodidos proxy solo revenden desde estos grupos más grandes, por lo que son más o menos la misma mierda.
OXILABOS
View attachment 51547
NETNUTA
View attachment 51548
¿En resumen? La mayoría de estos proveedores
inflan sus números . Probablemente estén contando las direcciones IP durante semanas o meses, no las que están disponibles en un momento determinado.
Smartproxy parece ser el menos engañoso, pero siempre pregunte a estos proveedores cómo calculan el tamaño de su pool antes de que les entregue su dinero ganado con tanto esfuerzo.
Script de Smartproxy
Mira, yo me dedico a la eficiencia. Nadie tiene tiempo para configurar manualmente los servidores proxy cada vez. Así que, para hacerme la vida más fácil, preparé un pequeño script que ejecuto en mi terminal. Simplemente introduzco el código postal que quiero y listo, obtengo una nueva IP.
View attachment 51552
Generalmente
Smartproxy utiliza este formato:
[código]usuario-${nombre de usuario}-sesión-${sesión}-duración de la sesión-60-país-código postal de EE. UU.-${código postal}:${contraseña}@gate.smartproxy.com:7000[/código]
Pero soy un genio, así que creé un script que automatiza esto. Aquí está el código:
Script de bash (Mac/Linux)
View attachment 51551
[código]#!/bin/bash
# Su nombre de usuario y contraseña de Smartproxy
nombre_usuario='SU_NOMBRE_USUARIO'
contraseña='TU_CONTRASEÑA'
# Verificar si se proporciona el argumento del código postal
si [ $# -ne 1 ]; entonces
echo 'Error: proporcione un código postal como argumento'
echo 'Uso: $0 <código postal>'
salida 1
en fin
# Almacenar el código postal desde el argumento de la línea de comandos
código postal=$1
# Generar un número de sesión aleatorio de 8 dígitos
sesión=$(printf '%08d' $(($RANDOM % 100000000)))
# Generar cadena de proxy
proxy_str='usuario-${nombre de usuario}-sesión-${sesión}-duración de la sesión-60-país-código postal de EE. UU.-${código postal}:${contraseña}@gate.smartproxy.com:7000'
# Probar el proxy
echo '=== Información de IP del proxy ==='
curl -s --proxy 'https://${proxy_str}' ip-api.com/json | jq .
eco
echo '=== Configuración de proxy ==='
eco '${proxy_str}'[/código]
Cómo usarlo (Mac):
- Guarde este script como `prox.sh` en algún lugar de su Mac.
- Abra la Terminal y navegue hasta donde guardó el script.
- Hazlo ejecutable: `chmod +x prox.sh`
- Ejecútalo: `bash prox.sh 90210` (reemplaza 90210 con el ZIP que desees).
Para la pandilla de Windows:
Puedes usar PowerShell para un script similar:
***Texto oculto: no se puede citar.***
Cómo usarlo (Windows):
- Guarde esto como `prox.ps1`.
- Abra PowerShell como administrador.
- Navega hasta la ubicación de los scripts.
- Ejecútalo: `.\prox.ps1 10001` (reemplaza 10001 con tu ZIP).
Importante: No olvides reemplazar `'YOUR_USERNAME'` y `'YOUR_PASSWORD'` con tus credenciales reales
de Smartproxy en ambos scripts. Asegúrate también de tener `curl` instalado en tu Mac y de que PowerShell tenga los permisos necesarios para realizar solicitudes web.
Antidetectores
He probado más navegadores antidetección de los que quisiera contar, pero solo dos han demostrado su eficacia:
GoLogin y
Linken Sphere . No te preocupes, pronto haré un análisis detallado de todos los navegadores antidetección que he probado, pero por ahora, centrémonos en lo que realmente funciona, especialmente si estás utilizando una configuración
Mac .
ENLACE A LINKEN SPHERE
Actualmente, utilizo exclusivamente
Linken Sphere . ¿Por qué? Es muy sencillo: es el único que funciona bien con las configuraciones
DNS personalizadas, algo que es absolutamente necesario cuando se trabaja con los sitios bloqueados de SmartProxy . Su opción
de identificación híbrida mantiene mi entropía estable y me permite integrarme a la gente común sin levantar sospechas.
View attachment 51554
Otra característica destacada de
Linken Sphere es
el calentamiento de perfiles . Antes de acceder a los sitios de destino, especialmente los que tienen registros, puedes generar confianza automatizando los patrones de navegación normales (búsquedas de productos, listas de deseos, lectura de reseñas). Cambia los sitios que visitas y deja que los perfiles se envejezcan durante unos días.
Los perfiles nuevos son una señal de fraude, pero los que tienen un historial de navegación establecido se mezclan perfectamente con el tráfico legítimo.
View attachment 51553
Los resultados hablan por sí solos: mi tasa de éxito ha sido sólida y apuesto a que esta configuración solo se volverá más efectiva a medida que avancemos en 2025. Cuando se trata de
sistemas antifraude sofisticados , tener un antidetección confiable no solo es bueno, es jodidamente esencial.
Otras herramientas
Por supuesto, mi sistema de cardado no estaría completo sin estos malos chicos.
Análisis del sitio:
- Caido : tu mejor amigo para analizar sitios web. Cuando necesitas entender cómo funciona un sitio y cómo funciona su seguridad.
- Burp Suite : el campeón de peso pesado de las pruebas web. Esta bestia hace de todo: intercepta, reconoce y todo lo que se le ocurra.
Comprobaciones de huellas dactilares:
- demo.fingerprint.com : simple pero eficaz. Te muestra exactamente lo que ven los sitios cuando los visitas.
- Creepjs : analiza en profundidad la huella digital de tu navegador. Te sorprenderá la cantidad de datos que revelas.
- fv.pro : un sólido verificador de huellas dactilares que desglosa su firma digital pieza por pieza.
- browserleaks : el paquete completo para ver qué información filtra tu navegador. Créeme, es más de lo que crees.
Comprobaciones de IP:
- IPQS (IPQualityScore) : tu primera línea de defensa. Si tu IP está quemada, IPQS te lo dirá antes de que pierdas tu tiempo probando cartas.
- Scamalytics : una copia de seguridad decente para la comprobación de IP. No llega al nivel de IPQS, pero vale la pena tenerla en tu kit de herramientas.
Consejo profesional: conecte su clave API de
IPQS a
Linken Sphere . Vigilará su reputación de IP automáticamente, lo que le ahorrará muchos dolores de cabeza y verificaciones manuales.
VPN
Utilizo
ProtonVPN junto con todo lo demás. No tanto por cuestiones de seguridad operacional, sino por cómo gestiona
las fugas de DNS . Solo tienes que hacer coincidir la ubicación de tu VPN con el país de tu proxy. De esa manera, incluso si algo se filtra, todo el tráfico parece provenir del mismo lugar. Limpio y consistente.
Ejemplo de una fuga de DNS expuesta si no hace coincidir la VPN del país con su proxy:
Conclusión
Esa es mi configuración personal de tarjetas para 2025: navegadores y servidores proxy antidetección y las herramientas para integrarse y realizar sus transacciones. Con el aumento
de la detección de fraudes mediante inteligencia artificial , los comerciantes están mejorando su desempeño, pero eso significa mayores puntajes para aquellos que se adapten.
Esta configuración es solo un punto de partida. Encontrarás tu propio ritmo, tal vez con un navegador diferente o una nueva herramienta. Este juego se basa en una evolución constante. Por lo tanto, espero que lo actualice a medida que cambie mi propia configuración de vez en cuando.
Como siempre: manténgase a la vanguardia.
La autocomplacencia lo llevará a la ruina . Mantenga sus herramientas afiladas, mantenga su seguridad operacional estricta y nunca deje de aprender. Cada error es una lección, cada golpe es una experiencia.
El mundo digital es una maldita jungla, pero con la preparación adecuada y una buena dosis de paranoia, puedes desenvolverte en él. En 2025, los mayores premios los obtendrán quienes se adapten.
Mantente peligroso, sé inteligente y que tus cartas salgan limpias. Aquí va un 2025 rentable, malditos degenerados. Doctrina fuera.