Tag: процессинг

  • Утечки маршрутизации и скам процессинга

    Утечки маршрутизации и скам процессинга

    Представьте себе Интернет сам по себе вдруг решил, что ты теперь живёшь где-нибудь в центре Азии, и весь трафик, который должен идти на твой ноут или смартфон, начинает блуждать по ряду других стран, прежде чем добраться до твоих устройств, но тебя там нет, ты по-прежнему у себя дома и не собираешься вообще никуда ехать. Все твои TCP и IP пакеты, которые обычно имеют маршрут до твоего провайдера, теперь гуляют в другом сегменте сети. Письма, которые тебе кто-то отправляет либо не доставляются, или их читают уже другие люди – это примерно то, о чём мне рассказал сбежавший из США в июне Эдвард Сноуден.

    как можно угнать чужой IP-адрес при помощи BGP

    Ни одну банковскую операцию ты провести не можешь. HTTPS сообщает о недопустимых ошибках при получении сертификатов. Конфиденциальность, целостность и доступность твоих персональных данных полностью нарушена, причём не только твоих, и всё из-за того, что твой IP адрес кто-то благополучно угнал.

    А как вообще возможно угнать чей-то IP-адрес?

    Автономная система (Multihomed AS) в нашем случае принадлежит NedZone BV Интернет-провайдеру в Нидерландах. Где она зарегистрирована можно посмотреть с помощью запросов Whois для AS 25459 по адресу https://bgp.he.net/AS25459

    По данным RIPE эта автономная система объявляла и приземляла 369 префиксов в течение последних 30 дней, из них 310 были необычно малы. Обычно объявление префикса при помощи BGP происходит по маске /24 или 256 уникальных IPv4-адресов пространства Интернет.

    Однако в нашем случае их было слишком большое количество, причем с маской /32, то есть объявлялся всего лишь один единственный IP-адрес, с которого и осуществлялся потом весь скам процессинга. Любой поставщик услуг Интернета (ISP), который является частью глобальной сети Border Gateway Protocol (BGP) может объявлять маршруты, которыми он владеет. У других провайдеров просто обновляется таблица маршрутизации, в которой адреса прописываются уже в другом месте, а затем обновления уже распространяются по интернету в другие сети.

    Обновления маршрутов от AS 25459 можно увидеть по адресу:
    https://stat.ripe.net/resource/AS25459
         
    Примеры некоторых из владельцев диапазонов и пространств IP-адресов, которые были захвачены:

    1 AMAZON-AES – Amazon.com, Inc.
    2 AS-7743 – JPMorgan Chase & Co.
    1 ASN-BBT-ASN – Branch Banking and Trust Company
    2 BANK-OF-AMERICA Bank of America
    1 CEGETEL-AS Societe Francaise du Radiotelephone S.A
    1 FIRSTBANK – FIRSTBANK
    1 HSBC-HK-AS HSBC HongKong
    1 PFG-ASN-1 – The Principal Financial Group
    2 PNCBANK – PNC Bank
    1 REGIONS-ASN-1 – REGIONS FINANCIAL CORPORATION

    Некоторые пространства в этом списке принадлежали этому провайдеру, однако размер префикса был изменен намеренно, что выглядит весьма странно. Большая же часть анонсировавшегося блоков IP-адресов принадлежит совершенно другим хостинг-провайдерам на других концах планеты.

    Более подробно можно посмотреть на видео и прочесть в презентации о том как осуществляется скам процессинга с использованием утечек маршрутов BGP глобальной таблицы маршрутизации сети интернет.

  • Можно ли заскамить процессинг?

    Можно ли заскамить процессинг?

    Мутим темки на вход и на выход

    Скамим на вход: трейдер выключает автоматику и принимает платежи без подтверждения и соответсвующего зачисления средств на депозит клиента. То есть, платежи капают, а деньги с рабочего депозита не списываются. Таким образом трейдер может перелить на баснословные  суммы, значения которых даже близкого не соответствуют тем, которые есть у трейдера на рабочем депозите.

    Скам на выход: трейдер совершает выплаты с фальсификацией проверочных данных, проще говоря – предоставляет площадке фальшивые чеки, которые в реальном времени подтверждаются системой. Таким образом трейдер набирает нужный себе депозит и выводит его с площадки.   

    И тот, и другой способ – проблема, особенно для новых площадок, но решение этой проблемы давным-давно найдено 

    Антискам на Вход: Страховой Депозит и мгновенная реакция службы поддержки, выражающаяся в отключении трафика за малейшие сбои в работе автоматики.

    Антискам на Выход: Грамотные площадки (CгyptoCards и PayPгo к таким не относятся если что) в настоящее время не предоставляют возможность стоять на откупах. Сейчас площадки сосредоточены на изобретение антифрод-систем для выплат, но ни одной такой реально работающей системы в настоящий момент не существует. Недавно на площадке TradeMo недавно попытались внедрить такую систему, и что из этого получилось? 

        … в TradeMo действительно её предоставляли, но печальные новости в том, что она тоже не способна функционировать в правильном порядке. Тем не менее приятно видеть, что есть площадки, которые предпринимают действия в отношении данного вопроса, но пока на рынке никакого такого решения этой проблемы нет – площадкам небезопасно предоставлять трафик на выход. И сроки возобновления такого трафика напрямую зависят от соответствующего технинческого потенциала. Сейчас скамерам нет сысла писать просьбы на ту или иную площадку подключиться на выплаты, претворяясь дебилами.

    А какие варианты есть?

    Специалисты компании MalwareBytes обнаружили троян для работы в процессинге, похищающий приватные ключи и пароли от криптокошельков, который подписан действительным цифровым сертификатом, выданным компанией DigiCert.

    команда разработчиков Бота для процессинга с цифровым сертификатом DigiCert

    Представители DigiCert подтверждают выдачу сертификата, однако заявляют, что он выдавался для законно зарегистрированного предприятия Buster Paper Comercial Ltda. Лицензия выдавалась в соответствии с руководящими принципами цифровой отрасли. В условиях использования сертификатов от DigiCert четко указано, что их действие не распространяется на потенциально опасные программы. Как только в DigiCert узнали о нелегальной криптовалютной деятельности, связанной с сертификатом, его немедленно отозвали.

    Обнаруженная компанией MalwareBytes программа схемы трейдеров замаскирована под PDF-документ, который отправляется предположительным жертвам в письме электронной почты и якобы содержит счета-фактуры. По замыслу трейдеров, такой формат файла заставит пользователей открыть его, после чего на компьютер или смартфон устанавливается программа keylogger, похищающая приватные ключи и учетные данные криптокошельков. 

    Дополнительные элементы криптоджекера загружаются на устройство пользователей с сайта egnyte.com. Администрация сайта подтвердила тот факт, что один из пользователей действительно хранил на ресурсе такую программу, которой можно было делиться с другими. Впоследствии учетная запись владельца этой программы была заблокирована, а уведомление об инциденте было направлено в организацию IC3, которая сотрудничает с ФБР в сфере информационной безопасности.

    Почему нельзя продавать или передавать третьим лицам токены процессинговых площадок?

    Каждые уважающие себя владельцы процессинговых площадок обязательно внедрят у себя в процесс подключения трейдера следующие условия: 

    • Страховой депозит (в среднем по рынку составляет около $1.000)  
    • KYC – верификацию трейдера. 

    Делается это с целью обеспечения собственной безопасности, так как трейдер очень легко может заскамить площадку как на вход, так и на выход.

    KYC-верификация подразумевает закрепление токена за конкретным человеком. Введём в качестве примера вымышленного персонажа, пускай это будет Мыкола. С момента предоставления своих KYC-данных именно Мыкола несёт полную финансовую ответственность за свои действия на площадке, и в случае любых подозрительных операций вопросы возникнут, как правило, сначала к его тимлиду, но на начальном этапе лишь с целью того, чтобы тимлид, подключивший команду, задал эти вопросы Мыколе.

    Предоставив свои данные, Мыкола становится лёгкой мишенью, а потому, если он скамит площадку процессинга, то к нему будут применяться санкции, и далеко не всегда физически безболезненные, но Мыкола может совершить ошибку и похуже – предоставить другим людям возможность заскамить площадку, передав свой токен или продав его. Теперь площадке сложно будет установить скамера, но источником всех ответов остаётся наш первоначальный герой. Как правило, человек, продавший уже существующий токен, зарабатывает вплоть до нескольких сотен тысяч рублей за один личный кабинет на площадке, но закономерным образом потом будет вынужден отдать больше.

    Иными словами, деньги вырученные с такой продажи токенов пойдут на возврат чужих долгов и специалистов в области медицинской практики, поэтому данная сделка для Мыколы и ему подобных, мягка говоря, несёт отрицательный спред.

    Насколько силён контроль площадок за подобными действиями?

    В любом адекватном подключении всегда имеет место такая сторона как тимлид. Выявить факт нарушения очень просто, так как площадки ведут учёт поступающих заявок, и об этих нарушениях тимлид будет незамедлительно уведомлён. Дальше дело техники, но даже если не удастся выявить настоящего скамера, Мыкола всё покроет – у него нет выбора. К слову, тимлиды тоже несут финансовую ответственность, но об этом поговорим в следующий раз.

    Нарушением за продажу или передачу будет являться действие, при котором токен уже существует и принадлежит по верификации определённому человеку, либо когда токен изначально генерируется для продажи другому лицу. 

    И какой вариант, где взять токен площадки для скама или продажи?

    Ответ на вопрос казалось бы очень прост – используйте трояны со встроенным цифровым сертификатом. Это поможет достать любой токен из любой площадки в настоящее время, и делать с ним всё, что вам заблагорассудится.

  • Почему сейчас все работают с процессингом по фермам?

    Почему сейчас все работают с процессингом по фермам?

    … ведь есть вариант последовательной работы 1 – 2 – 3 с материалом (реки неразводных дропов) в определённых количествах с постоянным запасом, и такой вариант, собственно, всегда и был. 

    Что случилось? 

    Самые распространённые мнения о работе с картами по фермам 

    • Значительно увеличивается количество трафика из-за использования большого количества реквизитов. 
    • Если банковские счета и карты неразводных дропов используются для стягивания фиата между собой, то это позволяет достигать наилучших (наибольших) оборотов.
    • Грамотное распределение средств небольшими частями на большое количество личных кабинетов и банковских карт позволяет минимизировать риски застревания крупных сумм на счетах неразводных дропов.

    Начнём с того, что всё это так, однако, фундаментальная причина приостановки операций по банковскому счёту или карте вовсе не в этом. 

    Всё, что написано выше – это правда, равно как и то, что все ваши карты могут стать жертвой банковских зачисток. На прошлой неделе такое массово произошло с фермами Альфа-Банка. Отлетали как по десять карт так и по 40 у парней в приостановку операций по счёту с вызовом неразводного дропа в отделение банка. И это реальные истории как команд Наги, так и многих других процессинговых команд, которые обращаются к нему за консультацией. 

    Следовательно, причина тут не в чём-то хорошем, а переход на фермы – это вынужденная мера

    Всё дело в том, что в последнее время на выдержку банковских карт больше всего оказывает влияние минимальный лимит платежей. К примеру, чтобы держать осенние обороты Т-Банка необходимо мучать себя ожиданиями в лимитах от 10.000 – 15.000 рублей, так как на любой площадке такого трафика на одни реки неразводного дропа немного. Поступающие платежи далеко не из казино в Монако, а потому очевидно, что ликвидность на платежи 1.000 – 2.000 рублей и её отсутствие на платежах 15.000 – 20.000 рублей – это вполне нормальное явление, но это нужно лишь для количества трафика, для ваших кабинетов же – это зло отвратительное и абсолютное, и получается странная картина – вы можете работать то ликвиду только когда у вас невысокие минимальные лимиты, но вы в принципе не можете работать, потому что у вас попросту не будут жить личный кабинет. Получается замкнутый круг.

    Однако, рынок перестроился, и было найдено решение – увеличить количество трафика количеством рабочего материала (реки неразводных дропов, через которые осуществляется процессинг), который будет использоваться на высоких лимитах, а потому нормально отживать (не улетать в приостановку операций по счетам при первой же транзакции).

    Скажите, а вы это вообще всё к чему?

    Благодаря действиям Центрального Банка по пресечению сомнительных операций по счетам и картам физических лиц, изъявивших желание работать неразводными дропами, с каждым годом всё больше и чаще возникают приостановки банками операций по таким счетам. Однако, это не мешает всё большему количеству грамотных людей активно пользоваться интернетом и не только для скачивания фильмов, музыки, но и для игры в казино, совершения покупок не совсем легальных товаров, сомнительного заработка, обмена криптовалют – всё это только становится ещё более популярным в последнее время.

    Естественно, что в интернете, как и в реальном мире к такого рода операциям власти проявляют повышенное внимание. Поэтому и появилась такая услуга как процессинг сравнительно недавно, для проведения платежей, за которые не возьмётся ни один банк.

    приватный обменник или процессинг?

    Интернет-казино могут работать как с несколькими валютами, так и с одной, определённой валютой. Поэтому у пользователей сети интернет достаточно часто возникает потребность в обмене одной криптовалюты на другую. И здесь, им на помощь, как и в реальной жизни, приходят обменники электронных валют или процессинг. Те, кто совершал в интернете обмен валют, обратили внимание на то, что обменников в интернете достаточно много, для примера можно посмотреть их на сайте мониторинга курсов обмена валют в электронных обменниках, в рунете лишь не большая их часть, но все они работают и получают прибыль.

    Естественно те, кто работает в интернете или просто решил обратить свой взор на интернет в качестве варианта для инвестиций, рассматривают возможность создания собственного обменника криптовалют. Что для этого необходимо знать?

    Обменник может быть «приватным» и «официальным» в обоих случаях ваша прибыль зависит от одного и того же, вы обмениваете одну криптовалюту на другую и, согласно установленным вами курсам получаете свои комиссионные с каждого обмена. «Приватные» обменники ещё иногда называют «микшерами».

    В случае с «приватным» обменником все довольно просто, вы меняете малоходовые, мало популярные криптовалюты или производите обмен валют напрямую (обмен которых напрямую не предоставляется на официальных обменниках) на пример прямой обмен USDT или BTC на Яндекс.Деньги. Другими словами вас просто можно назвать «менялой». Стоит помнить, что рынок обмена криптовалют достаточно конкурентный и вы не первый в нём, а так же то, что естественно здесь, как и везде присутствуют скамеры. Поэтому кроме конкуренции, для начинающего в этом бизнесе очень важным является вопрос доверия. 

    Одним из наиболее востребованных показателей, по которым вам можно будет доверять, ранее являлось наличие аттестата в системе WebMoney Transfer. У вас должен был быть минимум персональный аттестат, который означает, что данная площадка проверила ваши данные и вы являетесь реальным человеком прописанным по реальному адресу, соответственно в случае чего к вам можно будет предъявить претензии даже в судебном порядке. Второй показатель, это показатель уровня «BL» – уровень бизнес активности в этой же системе. Если даже у вас был персональный аттестат, но с уровнем BL меньше 100, очень мало кто мог захотеть менять через вас деньги, всё так же опасаясь скама.

    Стать «менялой» или же приватным обменником достаточно просто, вы можете зарегистрироваться на форумах или в чатах, где существуют специальные ветки по обмену криптовалют на фиат, и предложить свои услуги по обмену криптовалют в разных направлениях, в зависимости от того, какими средствами вы располагаете. Естественно, вы должны помнить, что для данного рода деятельности вы должны изначально располагать любой валютой, по которой производите обмен в достаточном количестве. Так же стоит помнить, что в условиях конкуренции вы должны делать свои тарифы немного более выгодными для привлечения клиентов, значит, вам потребуется больше валюты, а доход будет меньше. Добавьте к этому то, что вы новичок, а значит, ваша прибыль будет расти достаточно медленно, по мере роста вашей репутации и соответственно доверия к вам. 

    Создание приватного обменника будет выгодно тем, у кого постоянно скапливается большое количество определённой криптовалюты в зависимости от рода деятельности в сети интернет, а рассчитываться вам приходится в другой валюте. На пример у вас интернет магазин, и вы получаете оплату за товар в USDT, а рассчитываться вам приходится за купленный товар, предположим в Европе уже безналичными Евро. Таких примеров можно привести массу, если у вас не большой оборот, то конечно вы можете просто воспользоваться услугами приватного обмена. Но если суммы становятся внушительными, то почему бы не извлекать дополнительную прибыль в роли приватного обменника, из которого, возможно, в дальнейшем вы сделаете отдельную ветку бизнеса, открыв официальный обменник.

    Именно поэтому на смену приватным обменникам в настоящее время и пришли команды процессоров или инкассаторов, так как экономическая ситуация и действия Центрального Банка значительно усложнили проведение платежей за некоторые виды товаров. В ряде случаев осуществление трансграничных платежей сейчас просто невозможно.

  • Начни получать до ₺ 3.500 в день за работу с SEO в Google AdSense

    Начни получать до ₺ 3.500 в день за работу с SEO в Google AdSense

    Вакансия “Специалист по монетизации трафика в Google AdSense” в компанию, занимающуюся трафиком в Турции с ежедневной оплатой от ₺ 1.750

    Требования:

    • Наличие у вас активной учётной записи Google AdSense и сайта обязательно

    • Опыт создания и подтверждения сайтов в Google AdSense является плюсом

    • Приветствуется опыт работы на платформах – партнёрах Google AdSense, таких как exblog, yofan, html5games, HeyLinkme и другими

    • Возможность получать открытки из Google на почтовый ящик или через почтальона в Турции

    • Возможность получать SMS от Google для подтверждения вновь регистрируемых учётных записей Google AdSense на номера турецких операторов мобильной связи

    • Умение пользоваться современными браузерами и переключать в них профили пользователей

    • Умение пользоваться VPN типа WireGuard на компьютере или телефоне или другими типами сервисов VPN

    заполнение налоговой формы с использованием турецкого номера налогоплательщика

     • Опыт получениия справок о налоговом резидентстве, турецкого ИНН и заполнения налоговых форм приветствуется

    Задачи:

    • Подтверждение и регистрация новых учётных записей Google AdSense

     Условия:

    • Удаленная работа со свободным графиком, умение говорить по-русски

    • Есть возможность совмещать с другой вашей работой

     

    Контакты для связи:

    Николай

    @mschlumberg в Telegram или в личном сообщении