— Долой буржуев! — весело крикнул Кирилл и кивнул на экран, показывавший ту самую таблицу с данными банковских карт.
— У тебя проблемы с самоидентификацией, бро, — фыркнул Санчо. — Мы не революционеры. Мы бизнесмены. Зарабатываем бабло без всяких там идеалов и высокой цели изменить этот мир. Нам это нафиг не надо, по крайней мере лично мне.
После уроков они в очередной раз собрались у Сани дома — комп Кирилл решил пока что оставить у друга, чтобы избежать лишних вопросов, особенно со стороны отчима. Кроме того, хорошо зная последнего, он опасался, что надолго компьютер в родных стенах не задержится.
Идея пустить найденную информацию в дело не давала друзьям покоя вот уже несколько недель, но, прежде чем переходить от размышлений к действиям, рассудительный Санчо предложил хорошенько изучить теоретическую сторону вопроса. Парни нырнули в глубины тематических форумов, которых в сети нашлось предостаточно, и принялись прыгать с ветки на ветку, точно шимпанзе в поисках спелых и самых сочных фруктов. Именно здесь Киря впервые наткнулся на звучное и манящее слово «кардинг».
По всему выходило, что для их целей лучше всего подходят операции из разряда «Card not present»: так назывались транзакции по карте, выполняемые без ее физического присутствия. Чаще всего этот способ предлагали интернет‑магазины, продававшие товары по почте, — некоторые из них требовали ввести для подтверждения оплаты указанный на карточке трехзначный верификационный код, каковых в добытой парнями экселевской таблице не обнаружилось. Отдельные магазины дополнительно запрашивали цифровой пароль из отправленного на мобильник SMS-сообщения, но таких пока еще насчитывалось немного. На форумах Кирилл отыскал список зарубежных сайтов, допускавших оплату по основным реквизитам карты — номеру, дате срока действия и имени владельца. Он проверил их все: часть ссылок уже не работала, на других ресурсах успели поменяться правила, третьи не принимали карты российских банков. Но с полусотней интернет‑адресов шансы еще оставались. В основном там продавали что‑то недорогое: виртуальные подарочные сертификаты, которыми можно было оплачивать сервисы вроде компьютерных игр, мелкий спортивный инвентарь, косметику и бижутерию. В одном интернет‑магазине Киря нашел даже неплохие на вид беговые кроссовки. Изучая выложенную в сети информацию, он заодно узнал, что тратить с чужих карт суммы, эквивалентные примерно девяти долларам, можно без особого риска. Расследования мошенничества стоят недешево, и американские компании начинали их, только если сумма ущерба превышала десять баксов. В остальных случаях продавцы чаще всего возвращали потерпевшему снятые с карты деньги и тихо списывали убытки. От этой мысли на душе у Кири сделалось немного легче и чуть светлее.
Чтобы не раскрывать свой настоящий российский IP-адрес, Кирилл предложил использовать бесплатные прокси‑серверы, перечень которых тоже отыскал в сети, — и эту идею его партнер воспринял на ура. Вот уж и вправду: что может быть лучше чужого компьютера, который прячется между тобой и всем остальным миром, скрывая твою цифровую сущность от любопытных глаз? Сидишь себе спокойно в теплой уютной норе, а прокси‑сервер неслышно делает свою работу: маскирует твой IP, гоняет пакеты данных через несколько континентов, словно ты путешественник‑авантюрист, который умудрился обогнуть половину земного шара, не оставив при этом ни следа.
Отдельная проблема — придумать годный способ получения заказанных на чужие карты товаров. С подарочными сертификатами все выглядело предельно просто: специальный код приходил на зарегистрированный парнями анонимный адрес электронной почты. Собрав сотню таких кодов, они собирались продать добычу за полцены на хакерских форумах. А вот с реальными товарами дела обстояли чуть сложнее. На свой настоящий адрес или адреса знакомых ничего выписывать, разумеется, нельзя. Американские жулики, гордо именовавшие себя «вещевыми кардерами», заказывали товары на реальные адреса держателей карт, а потом встречали курьеров с посылками на крыльце или терпеливо поджидали их возле подъезда. Иногда они пользовались услугами «виртуальных офисов», предоставлявших всем желающим адрес для корреспонденции за скромную плату. Очевидно, что Кире с Санчо ни тот ни другой способ не подходил.
— Есть один чувак с форума, Фреш его зовут, — сказал однажды Саня, когда друзья устроились на лавочке в парке, прихватив в ближайшем ларьке по бутылке третьей «Балтики», и в очередной раз принялись обсуждать свои дела. — Думаю, он может нам помочь.
— Он добрый самаритянин? — усмехнулся Киря, категорически не веривший в безвозмездную помощь вообще, а уж на хакерских форумах — тем паче.
— Он дроповод, да и вообще опытный кардер. Мы пообщались немного, вроде адекватный чел. Ну, мне так кажется, ему можно доверять.
Киря понимающе кивнул. Дропы — обычные пешки в чужой игре. Как правило, они ни разу не общались вживую с тем, кто дает им поручения в сети и там же выплачивает гонорар. Работа дропа проста: забрать коробку на почте, снять деньги в банкомате или получить конверт с наличкой, а потом отнести это в условленное место. Страховкой от попыток присвоить чужое имущество становился банальный страх: дроп должен был прислать своему куратору собственную фотографию с паспортом, и в случае чего ему обещали крупные неприятности. Некоторых особо непонятливых дропов даже образцово‑показательно били другие такие же парни, нанятые в интернете за деньги.
Дропы не задумывались о происхождении предметов и сумм, которые им следует доставить из точки А в точку Б. Американцы называют их «денежными мулами», да и относятся к ним так же, как к расходному материалу: арестуют одного, на его место придет парочка других. На подобную низкооплачиваемую работу подряжались в основном маргиналы, люди, имевшие серьезные проблемы с алкоголем или веществами. Кто‑то делал это за деньги, кто‑то — за долги, кто‑то — просто потому, что не видел другого выхода. Их задача — быть теми, кто не задает лишних вопросов и не требует ответов.
Кирилл оказался совершенно прав в своих предположениях. Фреш, который подписывался на форуме замысловатым ником Fressshhh, пообещал решить их проблемы с доставкой и реализацией хабара, но взамен попросил помочь в его собственных проектах.
«Что делать‑то надо?» — поинтересовался Киря, когда их общение переместилось с кардерского форума в более удобную «аську».
Продолжение доступно только участникам
Материалы из последних выпусков становятся доступны по отдельности только через два месяца после публикации. Чтобы продолжить чтение, необходимо стать участником сообщества «Xakep.ru».
Присоединяйся к сообществу «Xakep.ru»!
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее