#carding

Kevin Karhan :verified:kkarhan@infosec.space
2025-04-09

@katrinakatrinka @digyoursoul @molly0xfff granted, compared to #CustomerProtection and #Regulations in the #EU, #finance inctue #USA is a shitshow.

2025-03-26

Des escrocs se déplacent aux domiciles de personnes âgées puis prétextant un paiement ( une livraison,… ) soumettent des terminaux bancaires (TPE) factices afin d'en subtiliser les cartes & les codes. #france #escroqueries #arnaques #carding #banking #citizens #money #threats [ leprogres.fr/faits-divers-just ] #informatique

Fuentis AGfuentisag
2025-02-24

Jeder hat schon vom illegalen Kreditkartenhandel, auch bekannt als , gehört. Mit der Digitalisierung hat sich diese Betrugsmasche weiterentwickelt und stellt Nutzer sowie Dienstleister vor neue Herausforderungen.

Karten klauen war gestern, heute braucht es nur ein digitales Wallet.
2025-02-20

A new, improved version of Darcula, a cat-themed phishing-as-a-service (PhaaS) platform aimed at serving Chinese-speaking criminals, will be released this month and will allow malicious users to create customized phishing kits to target a wider variety of brands than ever before.

helpnetsecurity.com/2025/02/20

#Cybersecurity #Phishing #carding

Darkweb Guidedarkwebguide
2025-01-23

shorturl.at/nrDSx - Le carte bianche, o blank cards, rappresentano uno strumento centrale per il crimine finanziario globale. Si tratta di carte vergini che, una volta programmate, replicano perfettamente i dati di carte di credito o debito rubate

Santi Rey 🎙📲santirey
2024-12-06

La guía de las cosas que os pueden pasar en Internet

Cursos y Tutos, Seguridad Digital de Andar por Casa
Otro lío más de la Asociación AtlanTICs
santirey.gumroad.com/l/guiacos

2024-11-21

Seizure of PopeyeTools, an illicit website and marketplace dedicated to selling stolen credit cards and other tools for carrying out cybercrime and fraud, and unsealed criminal charges against three (3) administrators: Abdul Ghaffar, 25, of Pakistan; Abdul Sami, 35, of Pakistan; and Javed Mirza, 37, of Afghanistan. #usa #justice #marketplace #online #afghanistan #pakistan #money #carding #threats [ justice.gov/opa/pr/justice-dep ]

Kevin Karhan :verified:kkarhan@infosec.space
2024-10-07

@ashleyspencer @sunguramy well, #Carding is a "data breach" tho like all #platforms, #Shopify wants to enshure it's customers can't just easily migrate to a different platform, so they do leverage #VendorLockIn as much as they can get away, and since they are a #B2B platform, they can get away with a a lot of stuff they couldn't legally if they were catering to #consumers...

  • And since they lockdown their platform that also means they are in control (and given that platforms like Shopify specifically cater to the "#TechIlliterate" sellers that also means protecting said sellers from messing up their setup with 3rd party stuff they can't vet.

After all, I've been on the 'lever-end' myself, acting as "#BenevolentDictator" on many occasions to prevent people from messing up stuff for similar reasons...

Kevin Karhan :verified:kkarhan@infosec.space
2024-10-06

@ashleyspencer @sunguramy and they don't have like an #API to just #curl said image files with?

I mean that certainly prevents most #MageCart-Style #Carding attacks that plague #WooCommerce & #Magento-based #Webshop systems...

Kevin Karhan :verified:kkarhan@infosec.space
2024-08-24

@standev @mvilain @jerry That's propably because of that.

In fact I did that - alongside #Geoblocking - to prevent and deter #carding attempts at a fmr. employer.

  • And like many modern sites, attempts of registering an account would just get #blackholed without any notification and said IPs [the entire block allocation as per WHOIS!] temporarily blocklisted for 24 hours.

Granted this wasn't my decision but basically what the CLO & CFO saw fit as "cybersecurity and risk avoidance strategy" towards regulatory pressure by @bsi & @BaFin ...

2024-08-22

Une technique commence à prendre de l'ampleur. L'idée consiste à faire de sorte de faire croire que le message audio que vous écoutez au téléphone provient d'un « robot » appartenant à votre banque. Prétextant plusieurs raisons la cible est alors invitée à saisir à l'aide de son clavier téléphonique ses informations bancaires. Les attaquants attendent... ils enregistrent les échanges téléphoniques. Ils pourront ensuite décoder les codes DTMF afin d'obtenir les renseignements bancaires. La technique n'est pas nouvelle, c'est même « oldschool ». Le bot telegram actif depuis début août 2024 qui permet aux clients de bénéficier de ce service rencontre un franc succès. Les victimes se font détrousser plusieurs milliers d'euros. #france #future #threats #phone #banking #phreaking #dtmf #spoof #money #services #usa #australia #uk #spain #citizens #frauds #threats #telegram #escroqueries #alloteurs #arnaques #informatique

En dehors des ?-as-a-service, des groupes concurrents expérimentent de nouvelles approches et de nouvelles combinaisons mêlant IA, phishing web, SMS/MMS, messages répondeurs,… #carding #phishing #sms

2024-08-17

Des acteurs malveillants ( connus ) ciblent par méthode de hameçonage les clients de la banque polynésienne 🇵🇫 SOCREDO #france #polynesia #papeete #banking #phishing #carding #telegram #money #threats #online #citizens #informatique

SHA1@CD228106A6CCAF1408028D80DFCD707C379207A3

SHA256@1E6AB30875C33616FBD6D6B70FC4BF72E87045E439E566BE277384B64B0AB95C
2024-08-13

Un retraité receptionne un SMS supposément de l'ANTAI afin qu'il s'acquite d'une amende forfaitaire. Après que celui-ci ai renseigné ses données, il reçoit ensuite un appel téléphonique d'un (faux) agent de la répression des fraudes qui va le convaincre de confier deux (2) montres de luxe ainsi que sa carte bancaire et annonce l'envoi d'un coursier. Deux (2) interpellés comparaîtront devant le ⚖️ tribunal judiciaire de #Nancy en mars 2025. L'enquête de gendarmerie ne fait que débuter. #france #lyon #alloteurs #money #frauds #justice #nancy #antai #services #sms #phishing #phone #dgccrf #carding #escroqueries #banking #arnaques #online #police #citizens [ francebleu.fr/infos/faits-dive ] #informatique

2024-06-03

L'article de Numerama « Un faux message d'arnaque de la Société Générale fait son retour par mail et SMS » est vraiment sans réel intérêt.

Ces campagnes sont actives en discontinues depuis de longues années. La grande majorité des articles publiés n'abordent ces sujets que par un seul bout de la lorgnette, celui des victimes. C'est une erreur que de façonner les esprits de la sorte.

Pourquoi font-ils ça ? L'argent volé sert majoritairement à l'enrichissement personnel mais de temps à autre il sert aussi à se nourrir : remplir le réfrigérateur. Il arrive parfois que l'argent serve à financer d'autres trafics illégaux. Par le passé, ça a aussi financé des achats d'équipements à des groupes terroristes.

Rien de nouveau d'un pointe de vue technique ; quand bien même certains groupes de délinquants disent innover en vendant de nouvelles offres plus performantes, notamment en « spoof » de SMS pour cibler des banques. Il y a bien mieux à faire mais ne leur donnons pas d'idées.

Depuis deux semaines un site de revente de CB françaises joliment nommé « LE FISC » est apparût sur le web avec une offre à +600 CB prêtes à l'emploi récupérées par des hameçonnages. Quant à ceux en charge du blanchiment, ils font des échanges de photos sur leurs achats ( montres de luxe, ordinateurs, trottinettes, téléphones, parfums, alcools, bijoux, vêtements,… ). Des photos de tickets de caisse floutés mais avec des heures de passage en caisse visibles. Rares sont les boutiques de luxe dépourvues de caméras de sécurité. Ils ne sont pas tous des flèches…

Ne soyez pas plus étonnés. C'est la routine. Et la #police dans tout ça ? Ils font le job mais une fois en prison, les vils continueront de gérer le bébé à distance. Quand une place se libère ? D'autres s'y engouffrent. C'est la réalité.

Il y aura toujours des victimes, des escrocs, etc… car : les criminalités sont inhérentes à nos sociétés.

#france #carding #phishing #banking #citizens #threats #informatique

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst