Aufklärung - Credit Card Fraud / Faking

  • // VORWEG: JEGLICHE DUMMEN KOMMENTARE WERDEN GEMELDET & GELÖSCHT UND EVENTUELL SOGAR VERWARNT (LIEGT NICHT AN MIR)! NO SPAM ! NO STUPID COMMENTARS.



    So. Ich habe mich nun mal dazu entschlossen, eine kleine Aufklärung zum Thema Kreditkartenbetrug/Faken zu schreiben.
    Ich selbst war 4 einhalb Jahre lang in dieser Szene aktiv, Spezialgebiete waren Filling Cashout & Social Engineering und habe so ziemlich alles mitgemacht, was man sich denken kann, vom großen Geld bis hin zum Bust (Festnahme :police: ). Dieser Thread dient der reinen Information & soll euch zeigen, was heutzutage möglich ist. Ich möchte euch NICHT dazu bringen, selber in diese Szene einzusteigen! Macht es nicht, glaubt es mir, ihr werdet das so büßen..


    Als erstes fängt man klein an in der Szene, es gibt zur Zeit 4 große Underground Riesen im Netz, die ich jetzt selbstverständlich nicht nenne, die sich halt mit dem Thema Carding/Faking e.t.c. beschäftigen.


    Es sind einfache Foren, mit einer großen Anzahl an Membern, wo sich wie in jedem Forum gegenseitig geholfen wird. Man fängt an sich einzulesen, man befasst sich mit einem Hauptthema. Ich nenne euch fortan mal, worum es in dieser Szene geht.


    Carding - Bestellen Waren im Internet, bezahlt mit Kreditkarte, PayPal oder ähnlichem, auf anderen Namen an Hausrops (leerstehende Wohnungen), Briefkastendrops (leere, selbst beschriftete Briefkästen) und gepishte/gefakede Packstationen (käuflich).


    Faking - Faken von Accounts und Zugängen zu jeglichen Seiten, Faken von allem möglichen was es im Internet anzubieten gibt.


    Skimming - Das Auslesen von Kreditkartendaten, um diese weiterzuverwenden und damit eigene Plastics zu erstellen.


    Lockpicking - Das organisierte Einbrechen mit Ditrich Sets und anderen diversen Gegenständen, um irgendwo einzudringen.


    Filling - Das Filling von Bankdrops (Bankkonten, angelegt auf falschen Namen mit geklauten/gefakeden Personalausweisen)


    Cashout - Das Cashout von Kreditkarten, PaySafeCards über Debit-Kreditkarten, die kostenlos im Internet erhältlich sind.


    Social Engineering - Befasst sich mit dem Gebiet der Manipulation auf rhetorische Ebene, mit Worten, um Dinge aus Menschen zu kriegen, die sie so nicht preisgeben würden.


    Phreaking - Befasst sich mit der Manipulation von Telefonverbindungen (unerheblich, wird von 1% Szenemitgliedern benutzt und "erlernt")


    Sagen wir mal, ihr wollt Carding betreiben. Dafür müsst ihr erstmal wissen wie das alles geht, das erkläre ich euch aber nicht, denn ich mache mich dadurch strafbar und verstöße gegen die Bordregeln. Es beläuft sich auf ca. 10 Minuten, und ca. 50€ Investition, wobei am Ende ca. 800-??? Warenwert herumkommen, je nach dem, welche Ware man cardet. Um zu bezahlen verwenden 70% der Carder Kreditkarten, die sie bei den "Sellern" im Board erwerben, 5-10€ das Stück. Erworben wird nicht das Plastik, sondern nur Nummer, Ablaufdatum und CVV2 (Sicherheitskennung)
    Standard Währung in der Szene ist PaySafeCard & uKash. Für das Carding benötigt man einen Drop, um die Ware abzuholen. Es gibt Hausdrops, Packstationen und Briefkastendrops. Packstationen sind käuflich, Häuser zwar auch aber nicht zum Carden :P
    Bestellt wird auf einer Internetseite, einem Shop, der die Zahlung von Kreditkarte oder evtl. PayPal akzeptiert, und ggf. auf Packstation ausliefert.
    Da gibts dann halt den Bestellvorgang, blablabla, dann geht die Ware 80%ig raus und der Carder "droppt" die Ware an seinem Drop.
    Dann wird sie halt verkauft und die Kasse klingelt.


    Klingt jetzt so, als wenn es garkeine Gefahren bei sowas gibt. Die gibt es aber ! Es kann vorkommen, dass:
    Der Shop bei dem ihr gecardet habt Bullen mitschickt die dann an der PS oder am HD warten und euch Festnehmen, :police: :police: :police:
    Der Shop den Fraud bemerkt und die Bundespolizei alarmiert wenn ihr irgendwie mehrfach in Erscheinung getreten seid :police: :police: :police:
    Ihr zur falschen Zeit am falschen Ort seid ;););) :police: :police: :police:


    Beim Filling geht es darum, ein Bankkonto voll zu machen mit Geld durch entweder Fakeanzeigen bei Kleinanzeigen-Seiten wie kijii.de oder ähnlichem, es wird eine Fakeauktion erstellt bei ebay mit einem eBay account der die Bankdaten des BD's hinterlegt hat oder durch Lastschriftzahlungen an den Bankdrop. Näheres dazu gibt es NICHT mehr.


    Skimming ist relativ aufwendig und geldspielig, es wird viel hinein investiert und wenn ihr glück habt, bekommt ihr das 100 fache raus.
    Es werden Kartenlesegeräte (MDE Geräte) gekauft, platziert durch korrupte mitarbeiter in läden wie h&M saturn peek & cloppenburg e.t.c.
    Wenn Kunden dann mit CC zahlen wird die karte ausgelesen, alle 3 nummern werden gespeichert und werden dann weiterverkauft, um sie auf Plastics zu schreiben und dann damit Shoppen zu gehen :P


    Lockpicking - Sehr einfach, da geht's darum mit Schlossersets in Wohnung einzudringen und diese leerzuräumen :dashing:


    Cashout - Hier werden Kreditkarten oder PaySafeCard mithilfe von Debit (Prepaid) Kreditkarten, die man sich kostenlos im Inet registrieren kann und auf falschen namen an einen Briefkasten drop zusenden lassen kann. Es gibt NP (non public) debit anbieter, die zu hunderten Euro Preisen verkauft werden, womit man Kreditkarten auscashen kann. Sie zu finden im Internet ist überhaupt nicht leicht, deswegen sind sie auch so teuer. Hat man einen und er ist valid also funktioniert, kann man binnen einer Woche mehrere tausend Euro machen (selftested)


    Social Engineering - Das war damals mein Spezialgebiet, es ist das rhetorische und eloquente Auftreten und damit Manipulation eines zweiten, der Daten oder ähnliches hat, die hohen Wert haben. Man muss auf ihn einreden, GANZ GEWÄHLT ausdrücken und ihn manipulieren, das kann & will ich euch nicht erklären.


    Preahking - beschissenste Rotz um an geld zu kommen, es gibt PayByCall Seiten wo du anrufen musst und dann gibts so Hirnis die zapfen irgendwo an mit nem alten Telefon, wählen die Nummer und rufen diese Paybycall nummern 100 fach an, für Lau.


    Faken - Man kann sich im Internet Rapidshare accounts, PAYSAFECARDS (extrem selten, url's für paysafecards zahlbar via kreditkarte sind extrem teuer und kosten 1000€ +), Pornaccounts, Warezaccounts oder anderes faken, indem man diese mit Kreditkarte oder halt PayPal bezahlt.


    So das war's erstmal, updates folgen vllt noch.


    An die Kinder zuhause:
    NICHT NACHMACHEN!

    Zitat

    Dustin: Immer wenn ich dich sehe werd ich total rattig! Du Halunke!

    Zitat

    Andy im TS: Ich liebe meine Mutter, die putzt mir immer die Schuhe und faltet meine Unterhosen!

    Dieser Beitrag wurde bereits 1 Mal editiert, zuletzt von Collin78 ()

  • Ich erwähne hier nochmal, ich schreibe das hier nicht um mir irgendwie nen Namen zu machen oder Fame zu kriegen.
    Ich sag euch ehrlich, ich war in der Szene nicht gerade unbekannt, habe selber CC's gesellt & auch Personalien & Dokumente gefälscht wie Stromrechnung Kontoauszüge Perso Scans e.t.c.


    Ich will euch NUR informieren, mehr hats damit nicht auf sich.


    / AFK Muss mir brötchen machen <3

    Zitat

    Dustin: Immer wenn ich dich sehe werd ich total rattig! Du Halunke!

    Zitat

    Andy im TS: Ich liebe meine Mutter, die putzt mir immer die Schuhe und faltet meine Unterhosen!

  • Hmm, hat mich persönlich jetzt sehr interesiert, jedoch würde ich jeden raten da die Finger von zu lassen, so leicht wies klingt ist es bei weitem nicht und hier fängt es meist nicht mit einer Geldstrafe an ;) .


    Jedoch trotzdem schön zu wissen was das alles so ist aber meine Frage ist jetzt wie kommen die Leute an meine Kreditkartennr? Hacken die Kaufhäuser?



    EDIT// Bzw. wie lange durftest du sitzen?

  • Nicht wirklich, deine Kreditkartendaten kommen unter die Seller indem du in Shops im Internet mit deiner Kreditkarte zahlst.
    Die Kreditkartneseller in den Foren hacken inet shops via SQL Injection und schnappen sich dann so die gesamten customerconfigs wodrin die CC Daten und PayPal daten gespeichert sind. Musste halt aufpassen das du bei seriösen Shops kaufst wie amazon :D


    und für solch einen Betrug gehts los ab 1-10 Jahren Knast. Je nach härte des Vergehens. Ich bin jetzt 2 jahre 9 Monate bewährung. 3 jahre keinen unsinn machen ansonsten 33 Monate Bau. Hab mich busten lassen wo ich 10 Movie Park Tickets gedropt habe & dann kamen Bullen mit. Hab den "Laufburschen" gespielt und hab dem Richter einen erzaehlt von wegen ja ich wusste nich für wen das is und für was das gut ist bla bla aber der hat richtig einen drauf gesetzt mit 2jahre 9monate bestimmt nur weil ich ami bin ~___~

    Zitat

    Dustin: Immer wenn ich dich sehe werd ich total rattig! Du Halunke!

    Zitat

    Andy im TS: Ich liebe meine Mutter, die putzt mir immer die Schuhe und faltet meine Unterhosen!

  • Das ist doch ein absolutes Glückspiel, es hängt doch nur davon ab wie schnell der Gegenspieler merkt das seine Kreditkarte missbraucht wird, dann kontaktiert er die Polizei und dann ist es natürlich klar das Polizisten mitkommen wenn die Kaufhäuser die Ware verschicken oder die Ware ankommt.


    Bzw. hast du immer einen Proxy verwendet?

  • So kannst du das nicht sehen, du musst bedenken das Kreditkartenabrechnungen generell bei Visa, MC & Amex immer am ersten des Monats kommen oder am Ende, gecardet wird im Zwischenraum. Shops liefern zu 95% aus, denn der Betrug fällt erst Wochen später auf, wenn die Ware schon im Timbuktu is :D



    // Hab immer Socks5 + openVPN verwendet :P

    Zitat

    Dustin: Immer wenn ich dich sehe werd ich total rattig! Du Halunke!

    Zitat

    Andy im TS: Ich liebe meine Mutter, die putzt mir immer die Schuhe und faltet meine Unterhosen!

  • Weil es ab und zu vorkommt das der Betrug frühzeitig auffällt und der Shop die Polizei mit der Lieferadresse kontaktiert und die direkt mit 3-4 Mann ausscheren. Mich hat man zu fünft festgenommen.

    Zitat

    Dustin: Immer wenn ich dich sehe werd ich total rattig! Du Halunke!

    Zitat

    Andy im TS: Ich liebe meine Mutter, die putzt mir immer die Schuhe und faltet meine Unterhosen!

  • hört sich alles interessant an aber man muss auch an die leute denken die geschädigt werden


    Bei so Fällen kriegt man sein Geld relativ schnell rückerstattet, mein Vater hat quasi schon nach 2-3 Wochen das Geld wieder auf dem Konto gehabt.

  • Das einzige was ihr braucht ist ne Hausratsversicherung. Dann kriegt ihr euer Geld wieder :P

    Zitat

    Dustin: Immer wenn ich dich sehe werd ich total rattig! Du Halunke!

    Zitat

    Andy im TS: Ich liebe meine Mutter, die putzt mir immer die Schuhe und faltet meine Unterhosen!

  • Davon finde ich hört sich Social Engineering am schönsten an ^^
    Klingt danach jemanden Vertrauen zu gewinnen um diesen danach auszunehmen, dabei sollte man noch etwas Menschenkenntnis haben und eloquent genug sein um dem gegenüber einen intelligenten Eindruck zu vermitteln.
    Verdammt ich hätte doch alle Kiddies bei SRO ausnehmen sollen, konnte mir immer recht gut Vertrauen von anderen abgewinnen.


    Naja aber alles inn allem wäre es mir persönlich zu aufwendig die Hardware anzuschaffen und dann noch die Skills um die Fakes erfolgreich durchzuziehen.
    :ironie: Und wie wir ja alle wissen wird mit unserem neuen Ausweis ja alles besser ^^


    gruß

  • Au weia. Das mit dem Neuen Ausweis ist auch son Ding.. ich glaub die scene wird da wieder was zum spielen haben.
    bin ma spreaden bis später.

    Zitat

    Dustin: Immer wenn ich dich sehe werd ich total rattig! Du Halunke!

    Zitat

    Andy im TS: Ich liebe meine Mutter, die putzt mir immer die Schuhe und faltet meine Unterhosen!

  • Au weia. Das mit dem Neuen Ausweis ist auch son Ding.. ich glaub die scene wird da wieder was zum spielen haben.
    bin ma spreaden bis später.


    Du willst oben warnen (auch, wenn der Text mehr interesse weckt als er abschreckt), erzählst, dass du auch gefasst wurdest (selbst Schuld, wenn man nachlässig wird) und erzählst dann hier wieder ganz stolz, dass du spreaden gehst?
    Hast du selbst aus 'nem Bust nix gelernt? Geh arbeiten oder so..

  • Ganz stolz? Sag mal hakts? Irgendwie zu früh aufgestanden oder wie. Ich spreade um auf 4k Vics zu kommen danach geht das Botnet für $$$ weg und Botnet ist ja wohl mal ultra safe also sag du mir mal nicht was ich zu machen habe 0,ô


    // Und ich gehe arbeiten, aber gut, Ich lass dich mal machen :P WTB Niveau pm =Tim=

    Zitat

    Dustin: Immer wenn ich dich sehe werd ich total rattig! Du Halunke!

    Zitat

    Andy im TS: Ich liebe meine Mutter, die putzt mir immer die Schuhe und faltet meine Unterhosen!

  • "bin ma spreaden". Das sagst du, damit es alle wissen. Und warum sagst du es, wenn du nicht zeigen willst, was du tolles kannst? (hat sowieso nichts mit Können zu tun)
    Auf jeden Fall ziehst du dann doch das komplett falsche Fazit aus deinem Text, wenn er warnen sollte. Du wurdest schließlich gebustet und machst dann mit dem selben Kram weiter. Und wenn du das kleine Botnet verkauft hast, wie geht's dann weiter? Das nächste? Dann doch wieder Blut geleckt?... Hört sich ganz danach an.
    Und, dass alles sicher ist, heißt es immer. Ich hab fast noch nie einen aus der Szene gesehen, der die Gefahr auch nur ein wenig realistisch eingeschätzt hat. Immer alles 100% safe und uns passiert eh nichts. Am Ende sitzt man dann ein. Du auch.