Carding y ninis: una nueva forma tecnológica de delincuencia

Por: César Morales @CesarStrauss

 

De acuerdo a Juan Salom Clotet, director de Seguridad Internacional del Área Corporativa de Seguridad del Grupo Santander, el carding se ha convertido en un nuevo escenario para la “delincuencia organizada”.

¿Pero qué es el Carding?

El carding es una actividad relacionada con el mundo underground, mediante la cual se utilizan ilegalmente números de tarjetas de crédito, con el fin de beneficiarse económicamente, ya sea  traspasando dinero directamente o  realizando compras que serán cargadas a la tarjeta de la víctima.

imagebase14_29-1036341462

giphy.com

 

Con el fin de ganar dinero en la red, los usuarios de carding vulneran la legalidad y toman ventaja del débil marco jurídico en este rubro.

Recientemente, me puse a investigar sobre este tema y navegando por ciertos grupos en redes sociales y algunos blogs de internet, encontré que  existe una comunidad muy apegada a esta actividad.

Después de observar y leer todas las conversaciones  de un grupo en Facebook, noté un patrón en los usuarios. La mayoría de ellos se encuentran entre los 17 a los 26 años. Han encontrado en el carding una salida a sus necesidades personales.

Se puede decir que es una modalidad de delincuencia organizada, según Juan Salom Clotet, ya que se trata de una actividad completamente ilegal en donde un conjunto de personas cooperan para que esta pueda llevarse a cabo.

El carding carece de un líder en específico. Pero en las redes sociales y blogs existen usuarios más activos que otros (generalmente hackers  experimentados), que ofrecen información o capacitación a los ninis UC (Usuarios de carding). A cambio de una suma de dinero, claro.

imagebase17_23

giphy.com

 

Su modus operandi se puede generalizar de este modo.

Regularmente  la mayoría de las tiendas en línea de distintas marcas cuentan con sistemas de seguridad para garantizar las compras en sus sitios. Éstas,  además de registrar los datos bancarios del comprador, registran las direcciones ip (que son direcciones únicas en cada computadora y que permiten ubicarlas geográficamente), desde donde se realizan las compras, así como los proveedores de internet de estos (por ejemplo Telmex, Izzi, etc.).

giphycomputadora

giphy.com

 

Los miembros de estos grupos, con el refugio que les da el uso de una VPN (Red privada virtual, que es una tecnología que permite enmascarar una dirección ip), les permite entrar a estos sitios con direcciones falsas y  burlar los sistemas de seguridad fácilmente. Debido a esto, los  sitios tardan bastante tiempo en darse cuenta del fraude cometido.

Una vez burlada la seguridad del sitio, los ninis UC (Usuarios de carding), seleccionan los productos o servicios a comprar, y de manera ilegal ingresan bins (primeros seis dígitos de una tarjeta de crédito, los cuales permiten conocer el tipo de tarjeta y banco emisor) generados mediante una aplicación web llamada NCG (namso card gen) el cual les proporciona  datos referentes a una tarjeta de crédito:

  • BIN.
  • CVV. Código de verificación de 3 dígitos. Se encuentra en la parte posterior de una tarjeta de crédito
  • Fecha de expiración.

Así, sin siquiera conocer el nombre del dueño de la tarjeta de crédito o acercarse a él o ella, las compras son cargadas a su cuenta. Pero enviadas a los domicilios de los ninis UC.

Fácil y rápido, el robo es perpetrado.

 

giphycomputadora1

giphy.com

 

 

Además dentro de la comunidad del carding se suele ofrecer servicios para la misma comunidad, como son el pago de servicios públicos de electricidad, teléfono, internet, celular, tv por cable, con un pago  porcentual a la factura a pagar y con cargo a la tarjeta de un incauto.

Ahora bien, los ninis UC teniendo en cuenta su rango de edad, podemos darnos cuenta del poco interés por los riesgos que se toman al realizar esta actividad. Para ellos se ha convertido en un trabajo, y han ganado una mentalidad de “Dinero fácil, vida fácil”. Mediante el cual pueden obtener celulares, ropa, zapatos y consolas de videojuegos, sin medir los daños que se causan a ellos mismos y además los daños que causan a la sociedad

giphy-3

giphy.com

 

A continuación presento algunas imágenes de conversaciones donde observamos las actividades y actitudes de los UC.

Sin título

 

Sin título1

Anuncios

7 pensamientos en “Carding y ninis: una nueva forma tecnológica de delincuencia

  1. Tu informe/noticia/artículo es muy vago y carece de mucha información, estás tocando sólo la parte de los bins (lo más fácil y “novato” del carding) y de los usuarios que se encargan de esto en redes sociales como lo son Facebook. El carding que más abunda va más allá de ello y no es algo nuevo, es de conocimiento público que en lugares como gasolineras, restaurantes, tiendas de ropa, entre otros, varios dependientes y empleados de las mismas cuentan con lectores de bandas magnéticas, los cuales son utilizados cuando el cliente paga con su tarjeta de crédito/débito sin que se de cuenta, y muchas veces esto es consentido por los gerentes de la tienda e incluso por los dueños de las mismas, el carding lo puedes encontrar hasta a la vuelta de tu casa y tú ni te estás dando cuenta que el señor que vende los chescos en el Oxxo es el que se dedica a clonar las tarjetas de crédito/débito de las personas que realizan sus pagos con ellas en lugares como este. Y no te lo dice alguien que lee noticias sobre ello, te lo dice alguien que tiene experiencia en el campo porque se dedica a ello y no le da miedo ni pena admitirlo públicamente. A la próxima recauda un poquito más de información, yo no entro en más profundidad del tema (por ejemplo: explicar como se utiliza un lector, un escritor, una impresora de diseño, una impresora de chips, un skimmer en un ATM, etc…) debido a que luego nos tachan de prácticamente promocionar la delincuencia y el fraude, entre otras cosas, pero a estas cosas nos orillan la crisis de hoy día al no encontrar trabajos que te alcancen para pagar tus necesidades cuando tienes una familia numerosa que mantener porque tus padres o hermanos tienen una discapacidad por la cual no pueden llevar el pan de cada día a tu casa, suerte.

    Me gusta

Déjanos tu comentario!

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s