24 juni 2021 9:38

Kaarden Forum

Wat is een kaardenforum?

Een kaardforum is een illegale website die zich toelegt op het delen van gestolen creditcardgegevens. Een kaartforum kan creditcardinformatie bevatten die illegaal is verkregen, evenals een discussieruimte waarin leden van het forum technieken kunnen delen die worden gebruikt bij het verkrijgen van creditcardinformatie. 

Belangrijkste leerpunten

  • Een kaartforum is een plek om gestolen creditcardinformatie te delen en methoden te bespreken om kaartinformatie te stelen. 
  • Kaardforums richten zich primair op manieren waarop individuen gestolen creditcardgegevens kunnen verifiëren. 
  • “Fullz” is een term die wordt gebruikt voor een volledig creditcardprofiel met informatie die een dief nodig heeft om een ​​aankoop te doen met de gestolen kaart.  

Hoe een kaardforum werkt

Wanneer een persoon of groep creditcard- of bankpasnummers steelt, is het niet meteen duidelijk of het nummer en de identificatiegegevens zullen werken als ze voor andere transacties worden gebruikt. Bij diefstal kan de kaarthouder bijvoorbeeld zijn kaarten al hebben geannuleerd of kan er onvoldoende saldo op de kaartrekening staan. In deze twee voorbeelden zouden de kaartgegevens dus waardeloos zijn. De kaartdief moet controleren of de kaartinformatie geldig is om de kaart te kunnen gebruiken voor frauduleuze aankopen.

Kaardforums richten zich primair op manieren waarop individuen gestolen creditcardgegevens kunnen verifiëren. Ze kunnen suggereren dat de gestolen kaarten worden gebruikt om kleine transacties uit te voeren die waarschijnlijk geen waarschuwing voor de rechtmatige kaarthouder opleveren, of om transacties uit te voeren bij een bedrijf of locatie die de kaarttransactie niet onmiddellijk verwerkt. 

Kaardforums worden gebruikt door dieven die gestolen kaartinformatie willen gebruiken om aankopen te doen, maar ook door groepen die gestolen kaartnummers willen kopen. Deze dieven kunnen dan kopers op het forum werven, of hun aanbiedingen voor verkoop verplaatsen naar zwarte markten op het dark web, waar grote hoeveelheden creditcardgegevens voor honderden tot duizenden dollars kunnen worden verkocht.

Credit- en debetkaartnummers die zijn geverifieerd door middel van kaarttechnieken die ze rechtstreeks van kaarthouders verkrijgen door ze te misleiden om hun eigen informatie op te geven, worden “phishing” genoemd. Dieven verkopen deze informatie doorgaans aan andere partijen, die deze informatie uiteindelijk zullen gebruiken om frauduleuze aankopen te doen.

Speciale overwegingen 

Volledige creditcardinformatie, “fullz” genaamd, omvat alles wat een fraudeur nodig heeft om zich voor iemand anders uit te geven en zijn creditcardgegevens te gebruiken om online of persoonlijk aankopen te doen. Vaak zijn kaardforums online verborgen achter het dark web met behulp van TOR-routing, en transacties van creditcardinformatie worden uitgevoerd met op privacy gerichte cryptocurrencies zoals Monero of Zcash om de sporen van de gebruikers te verbergen. Kaardende forumgebruikers gebruiken ook vaak aliassen of “handvatten” in plaats van hun echte namen of andere identificerende informatie te gebruiken.

Met de komst van creditcards met chip en pincode, evenals verbeterde maatregelen voor elektronische beveiligingsfraude, is het moeilijker geworden om gestolen kaartinformatie te gebruiken. Hoewel er nog steeds locaties zijn die credit- of debettransacties niet onmiddellijk verwerken, zijn deze zeldzaam. De meeste point-of-sale terminals vereisen een elektronische reactie goedkeuring. Kaartuitgevers gebruiken chipkaarten om creditcarddiefstal moeilijker te maken.