Метка: процессинг

  • Зачем нужен трафик для работы в процессинге?

    Зачем нужен трафик для работы в процессинге?

    Некоторые опытные дроповоды, кому уже надоело следить за тем как дропы постоянно прокалываются или их принимают, хотят выйти из темы и думают о том, как бы самим начать процессить фиат или крипту, и причём по-крупному.

    банкеры CarberP и ZeUS на службе дроповодам

    И тут сразу возникает вопрос о покупке банковского бота или банкера. В этом месте позвольте задать извечный китайский вопрос: а нахуа его покупать? Банковские трояны ZeUS и CarberP давно уже выложены на торрентах грамотными людьми, и их можно запросто так скачать. На самом деле по функционалу у них небольшая разница и CarberP отличается от ZeUS наличием загрузчика, который способен отключить антивирус, установленной на машине холдера, перед загрузкой основного тела программы банковского бота.

    Однако это ещё только начало… чтобы что-либо процессить с помощью этих инструментов их панели управляения для начала нужно установить на какой-нибудь абузный хостинг, написать инжекты под выбранный вами банк или мобильное приложение, и только после этого можно приступать к основной части работы.

    Во Львове и Ивано-Франковске недавно разговаривал со многими дроповодами, и все мне рассказывали об одной и той же проблеме — сейчас практически стало невозможно достать качественный трафик, где бы присутствовало много пользователей дистанционных банковских услуг или владельцев смартфонов, с установленными банковскими приложениями.

    Поэтому основное вложение в этом бизнесе сейчас уже приходится делать не в программное обеспечение (его и так можно бесплатно скачать в интернете), а в покупку качественного целевого трафика. Самый хороший трафик, это тот, который идет с лома в одни руки или снимается с Multihomed AS транзитного провайдера, например RETN или Евротранстелеком напрямую.

    Но увы, такого трафика на рынке практически нет, и его приходится добывать самому. Проверенный дроповод, при наличии хорошего трафика, в месяц может зарабатывать до 1 млн. Евро и даже больше, и это не оборот процессинга, а уже цифры чистого заработка.

  • Новый софт для сбора информации через PoS-терминалы

    Новый софт для сбора информации через PoS-терминалы

    Дроповоды похищают личную информацию клиентов, продают её или используют для кибершпионажа и процессинга фиата на банковские счета неразводных дропов.

    В сети появился новый софт, предназначенный для сбора данных держателей банковских карт через POS-терминалы, получивший название POSCloud. Его жертвами стали крупные продуктовые магазины, компании, занимающиеся розничной торговлей и малые предприятия. Атаки осуществлялись через web-браузеры Internet Explorer, Safari и Google Chrome.

    процессинг фиата на карту разводного дроппера

    Cогласно мнению бывшего подрядчика АНБ и сотрудника Booz Allen Hamilton Эдварда Сноудена системы front-офиса способны работать с устройствами, считывающими кредитные карты, сканерами штрих-кодов, кассовыми аппаратами и чековыми принтерами.

    Системы back-офисов работают с POS-терминалами. Это означает, что торговые компании имеют возможность хранить информацию и отчеты в общественной или как её ещё называют — облачной инфраструктуре. Таким образом, доступ к информации можно получить при помощи персонального компьютера или мобильного устройства.

    Несколько, основанных на использовании облачных вычислений, POS систем позволяют хранить данные банковской кредитной карты для дальнейшего использования их пользователями, а также информацию личного характера для проведения кампаний лояльности. В случае, если данные зашифрованы при хранении в облаке, дроповоды могут собирать информацию, когда оператор работает с POS-терминалом, на который установлен кейлоггер.

    Полученная дроповодами информация продается или используется для кибершпионажа против огромного числа пользователей из разных стран.

    Сноудену удалось обнаружить командные серверы дроповодов. Ему также удалось установить, что дроповоды используют определенный тип банковского бота, который действует как загрузчик. Он загружает и устанавливает дополнительные модули, предназначенные для перехвата личных данных клиентов магазина или отеля и обнаружения сетевого подключения POS-терминала к определенному провайдеру.

    В ближайшем будущем, Эдвард Сноуден прогнозирует рост числа инфицированных устройств преимущщественно в США, потому как там большиство до сих пор пользуется нечипованными банковскими картами с магнитной полосой.

  • Фиат из Роснефти в процессинг лучше не брать

    Фиат из Роснефти в процессинг лучше не брать

    В скандальном «театральном» деле о хищении 106,2 млн рублей со счетов «Роснефти», которое тянется уже семь месяцев, появился главный подозреваемый. По версии следствия им является вице-президент и формальный акционер лишённого лицензии Волго-Камского банка Олег Назаров. На данный момент он уже задержан.

    Как сообщает наш источник сегодня Назаров был задержан по заявлению совладельца группы компаний «Жигули» Алексея Колесникова, у которого есть спорные долги перед ВККБ в размере 175 млн рублей.

    процессинг фиата со счетов Роснефти прошёл успешно

    Напомним, что скандал с хищением 106, 2 млн рублей, перечисленных «Роснефтью» на счета самарского молодёжного театра «Лайт» в качестве оплаты по договору спонсорской помощи, а затем обналиченных через фирмы-однодневки разгорелся в сентябре прошлого года. Тогда в Волго-Камском банке прошли обыски, в результате которых было установлено, что с расчётного счёта молодёжного театра деньги поступили на счёт «компании-помойки» ООО «Ротор», директор которой Роман Иванов на тот момент находился в местах лишения свободы. Учредителем театра «Лайт» является благотворительный фонд «Открытое сердце», созданный группой компаний «Twin». На тот момент следствие считало, что после перевода денежных средств театр «Лайт» предоставил контрагенту фиктивный отчет о якобы выполненных работах, а ушедшие на счёт «Ротора» 106,2 млн рублей были обналичены проверенным дроповодом и совладельцем группы компаний «Twin» Андреем Зуевым.

    В результате Андрей Зуев, а впоследствии и его брат-близнец Алексей, и директор театра Михаил Ушаков были арестованы, им предъявили обвинение  по статье 159 части 4 УК РФ «Мошенничество в крупном размере».

    11 ноября Центробанк отозвал лицензию у Волго-Камского банка. Тогда же в Центробанке заявляли, что ВККБ был активно вовлечён владельцами в кредитование их собственного бизнеса. По новой версии силовиков, 106,2 млн рублей , перечисленных «Роснефтью» были обналичены бывшим вице-президентом ВККБ Сергеем Рыжовым и членом некоего ОПФ Игорем Савовым. Курировал весь процесс, по мнению силовиков,  старший вице-президент банка и его формальный акционер Олег Назаров. Именно он, якобы контактируя с Зуевыми, приказывал своим подчинённых проводить процессинг и незаконные банковские операции и выдавать из кассы деньги по подложным документам.

    Следствие  отрабатывает версию, по которой в конце июня прошлого года Назаров убедил Алексея Колесникова получить на компанию ООО «Жигули-Телеком» так называемый «фидуциарный кредит». Колесникову были предложены эксклюзивные условия обслуживания и, в случае проверки ЦБ, погашение кредита за счёт банка. 1 июля банк заключил с компанией кредитный договор и перевёл на счёт ООО «Жигули-Телекома» 175 млн рублей. После этого, по договорённости, фирма Колесникова вернула деньги обратно в банк через подконтрольное Назарову ООО «Март». Однако, по мнению следователей, полученными деньгами Олег Назаров распорядился по собственному усмотрению, использовав их для решения проблем в балансе банка перед проверкой ЦБ. В результате у «Жигули-Телекома» образовалась кредиторская задолженность размером 175 млн рублей. Также установлено, что за счёт средств, полученных от компании Колесникова, погашался кредитный договор с неким ООО «СРГ».

  • Процессинг фиата на € 34M и работа в нал через банкомат при помощи SQL Injection

    Процессинг фиата на € 34M и работа в нал через банкомат при помощи SQL Injection

    На днях всплыло больше подробностей обнала € 34 000 000 через банкоматы Нью-Йорка
    процессинг фиата на счета дропов
    Как мне рассказал мой один хороший знакомый тимлидер, проверенные дроповоды на этот раз воспользовались платежными системами EnStage и ElectraCard для того, чтобы получить доступ к банковским счетам клиентов National Bank of Ras Al Khaimah (RAKBANK) и Oman’s Bank of Muscat.
    Но как они смогли провести столь масштабный процессинг фиата на счета дропов?

    Амеры сделали довольно сухое официальное заявление по этому поводу: «Организованная преступная группировка, используя сложные методы вторжения взломала системы мировых финансовых институтов, скопировав данные предоплаченных дебетовых карт, и установив неограниченные лимиты снятия наличных в банкоматах по этим картам.»

    Однако, мой друг почти на сто процентов уверен, что для реального процессинга фиата на карты неразводных дропов в этом случае использовалась уязвимость SQL Injection в целях проникновения в сети финансовых учреждений.
    Банковские умельцы из сферы процессинга скорее всего получили важную финансовую информацию, скомпрометировав Web портал обслуживания клиентов при помощи инъекции SQL, используя при этом такие инструменты, как кейлоггеры, средства удаленного управления (RAT) и анализаторы Web приложений, такие как Havij, Metasploit или NeXpose, что позволило получить доступ к банковской базе данных, где хранились данные о TRACK2 и PIN кодах, записанных на магнитной полосе банковских карт реальных клиентов этих финансовых учреждений.

    После этого проверенные дроповоды нанесли при помощи энкодера MSR 605 полученную информацию о магнитной полосе на подарочные карты и ключи от гостиничных номеров, и отправили пластик неразводным дропам обналичивать деньги в банкоматах на улицах Нью-Йорка.

  • Как работать в процессинге на Украине через карты и счета неразводных дропов?

    Как работать в процессинге на Украине через карты и счета неразводных дропов?

    Сегодняшняя экономика Украины смертельно больна. Для того, чтобы работать в «белую», нужно иметь ОЧЕНЬ прибыльный бизнес с минимальными затратами.

    Либо отмывать прибыли при помощи офшоров и возврата НДС. Либо иметь возможность его компенсировать, не работая на экспорт. Или, еще несколько схем – через розницу, но, это для тех, кто может. Остальным, для того, чтобы выжить, и платить более или менее нормальную заработную плату, нужно этот самый НДС куда-то девать, дописывая расходы.

    дропы и дроповоды в процессинге на Украине

    Система построенная во второй половине 90-х стариком Козлодоевым, любителем капусты и украинского язiка и его фондом «Профессионал», не только не рухнула, но успешно простояла почти до середины второго десятилетия, многократно мутируя и модернизируясь. Крышевали этот бизнес все понемногу – и прокуратура, и налоговая, и СБУ, и кое-где, даже доблестная «милицiя». Если вначале тарифы на «помывку» были божеские и составляли 3-5%, то в начале десятых годов всех участников процесса собрали в одном месте и строго-настрого предупредили, что крыша у всех теперь одна. И тарифы поднимаются в 2-3 раза. Без вариантов. То есть на выходе – от 9 до 12% комиссии от суммы. Почти на пределе, если заплатить нормальный НДС, но, все-таки, гораздо меньше, если заплатить еще и налоги на зарплату.

    Тех, кто пытался поработать «налево» быстро вычислили и поставили на место. Схемы с векселями, успешно отработанные в конце 90-х, грамотные крышеватели тоже перекрыли. Поэтому хочешь – не хочешь, а всем «прачечным» пришлось работать под крышей минсдоха. Зато  с оформлением никогда проблем не было.

    Адреса таких фирм передавались из уст в уста, функционировали, особо не скрываясь, миллионы гривен возились мешками и рюкзаками, охрана была из «своих», система работала как часы.

    Предпринимателей, в целом, ситуация тоже устраивала, т.к. во время проверок оборот по этим фирмам никто «не замечал». Введение реестров налоговых накладных позволяло проконтролировать процесс с двух сторон – не «крысят» ли денежку помывщики.
    В целом, наемные работники тоже не возмущались, когда получали деньги по ведомости и в конверте, потому что всем понятно, что в этой системе если не подшустришь – не проживешь.
    И вот настало 21 февраля 2014-го года. Система обнала без хозяина остановилась. Вместе с ней рухнула и система наличных платежей, во многих местах стали задерживать зарплаты. Кто-то, правда, заработал, на свой страх и риск, многие просто затаились, надеясь «договориться», как обычно, ведь в остальных местах должности вполне успешно покупаются, значит с новыми хозяевами все будет отлично.

    Что же делать в этой ситуации? Думаю, нужно принять волевое решение о смене системы налогообложения и устранения этой коррупционной схемы, которая позволила бы нормально выплачивать заработную плату, не кормя цепочку «прачечных» и их хозяев и не разоряя предприятия до трусов. Хотел бы услышать аргументированные ответы.


    Но то, что отрыжка Азарова должна быть уничтожена – не подлежит никакому сомнению.