Kiến thức HƯỚNG DẪN CHO NHỮNG THẰNG CHƯA BIẾT GÌ HOẶC MỚI TẬP TÀNH BLACK MMO

nightfurry

Yếu sinh lý
Dạo này cảm thấy trong người bất an (chắc sắp bị bác sĩ bắt đi nhập kho nên t sẽ viết nhiều hơn một tí :mem0045:)
Bài viết này chỉ dựa trên kinh nghiệm của t. T sẽ cố gắng thống kê lại những gì t trải nghiệm, rất cơ bản và toàn keyword thôi nhé. Hay thì cho một vote, t hám fame :)

1. Setup ẩn danh và chống phát hiện
Cái này thì chắc không ai dạy m, nhưng m sẽ phải tìm hiểu và setup trong quá trình làm. Nhiều thằng cứ có tư tưởng mang ngoại tệ về cho Việt Nam thì ai động vào. Amazon, paypal hay banks đều có hệ thống để trace IP, device FingerPrint (OS, browser ver, timezone...). Nếu m punch card từ IP việt nam lộ liễu, chúng nó gắn cờ giao dịch của m, report cho ngân hàng, ngân hàng report cho bác sĩ, nếu scale lớn, bác sĩ quốc tế lại gửi evidence cho bác sĩ việt nam. Năm nào chẳng có vài vụ, điển hình là 2022, có một vài vụ bị bắt vì trace IP từ complaint của VISA/Mastercard rồi. Ngoài ra, Interpol có chương trình chống cybercrime, và Việt Nam tham gia tích cực (đã ký thỏa thuận với FBI/Europol). Nếu mày punch card US/EU, victims report, Interpol trace qua IP chain.
Key words trong phần này:
Học cách cài AntiDetect Browser, spoof fingerprint để fake IP, OS, timezone như chủ thẻ thật, giúp punch mà không bị detect.
Quy trình "làm ấm" account : Từ browse random đến small transactions, tăng success rate.
Setup drops và intermediaries: Tìm mule an toàn, địa chỉ nhận hàng ngầm, và OPSEC với Tor/encrypted chat để né bác sĩ.

2. Thẻ và tool cơ bản ( nguồn gốc để cashout)
- Các loại thẻ: Phân loại như CC (credit card), DC (debit), fullz (full info với SSN), dumps (magstripe data). Cách: Mua fullz từ shop như Empire Market, dùng debit cho ATM cashout, credit cho online shopping. Ưu tiên BIN non-VBV cho dễ punch.
- Làm việc với thẻ ảo (VCC): VCC là virtual credit card từ dịch vụ như Privacy.com hoặc Capital One. Cách: Tạo VCC với fullz, load tiền từ stolen card, rồi cashout qua merchant hoặc investment platforms.
- DROPS Intermediaries: Drops là địa chỉ nhận hàng, intermediaries mule trung gian. Cách: Thuê drop qua Telegram groups, gửi hàng đến đó rồi resell. Bước: Dùng intermediaries cho wire transfers, chia phí 20-30% để ẩn danh.
- Tìm kiếm shop merchants: Sử dụng tools như ShopHunter hoặc manual search trên Google cho site low-security. Cách: Tìm merchant chấp nhận non-3DS, punch gift cards hoặc electronics để cashout nhanh.
- Tự tạo merchant account trên Google Pay

3. Punching và pickup ( cashout trực tiếp)
- Punching: "Punch" là dùng card để mua hàng mà không cần verify. Cách: Chọn site dễ như BestBuy, punch electronics, ship to drop.
- Punch Casino: Punch vào casino online , deposit với card, play minimal rồi withdraw qua crypto. Cách: Nhắm casino no-KYC, hoặc fake ID pro để qua bước KYC
- Punching với Befrugal: Befrugal là cashback site. Cách: Link card, punch qua affiliate links để get extra cashback, rồi refund.
- Pick-Up: Nhận hàng tại store như Walmart pickup. Cách: Order online với card, dùng fake ID để pick up, resell ngay.
- In-app purchase: Mua vật phẩm game, premium package,... và cashout thông qua việc resell. Cái này thanh khoản không cao, có thể tự setup một game trên google play store và cashout tại tài khoản dev, lợi nhuận khoảng $2k - 4k / tháng.
4. Enroll và E-gift ( digital cashout)
- Enroll: Enroll card vào wallets như Apple Pay hoặc Google Pay. Cách: Sử dụng fullz để add card, rồi punch in-app purchases. Bước: Test với một khoản nhỏ trước.
- E-GIFT thẻ điện tử: Mua e-gift cards (Amazon, Visa) với stolen card. Cách: Punch trên Gyft hoặc eGifter, bán trên Paxful tại 50-70% giá trị.
- Enroll Apple Pay và Google Pay: Add card vào app. Cách: Spoof device để bypass verify, dùng để tap-to-pay tại store hoặc online cashout.
5. Amazon
Phần này t không hứng làm lắm, cũng không hứng viết :v, nó rất rộng, cần tham khảo thêm thì hộp t.

6. Bank và Transfer (Cashout qua ngân hàng và wire)
- Bank Accounts: Mua bank logs, login để chuyển tiền.
- Làm việc với BA Logs: Từ bank logs, check balance, wire out.
- Kiểm tra Bank không cần đăng nhập (Mỹ): Sử dụng tools như Plaid API để verify balance không cần đăng nhập.
- Gửi tiền với Zelle, ACH Wire: Transfer qua Zelle, ACH , wire .
- FULLZ validation, microdeposits Investment Platform: Validate fullz qua microdeposits, rồi punch vào platforms như Robinhood để cashout stocks/crypto.
- Paypal Credit: Khai thác credit line của PayPal. Cách: Link stolen card vào PayPal, activate credit, max out bằng purchases rồi refund hoặc transfer trực tiếp vào bank mule.
- Làm việc với VCCs và chuyển thông qua nền tảng đầu tư và Banks: Dùng VCC để load vào investment apps như Acorns hoặc banks. Cách: Tạo VCC từ fullz, deposit vào platform, withdraw qua ACH. Bước: Chain qua multiple banks để launder, nhắm platform low-verify như Webull.
- Làm việc với investment platform: Platforms như Robinhood, E*Trade. Cách: Enroll fullz, deposit với card, buy/sell stocks/crypto rồi cashout profits.
7. Merchant Setup (Tự setup để rút tiền trực tiếp)
Setup Merchant & hướng dẫn rút tiền: Tạo merchant account trên Stripe, Square hoặc PayPal Business. Cách: Dùng fullz để register, process fake charges với stolen cards, rồi rút vào bank. Bước: Set low fees, test với small transactions để tránh hold.
Setup merchant riêng để rút tiền: Build custom merchant qua APIs như Braintree. Cách: Integrate vào site giả (WordPress + WooCommerce), punch cards qua đó, cashout qua connected bank. Tốt cho volume cao, chia 10-20% phí.
Hold & Delays: Xử lý khi merchant hold funds. Cách: Dispute với fake proofs (invoices giả), hoặc rotate accounts để bypass. Bước: Warm up merchant bằng legit-like traffic trước.
Self-refund (update): Tự refund transactions. Cách: Charge card qua merchant của mình, rồi issue refund vào account khác (mule hoặc crypto). Update mới: Dùng automation scripts để loop, max profit 70-90% per card.
9. Travel OPS (Cashout qua du lịch và booking)
Booking vé máy bay, khách sạn. Cũng lâu rồi t không động tới mảng này, nhưng t sẽ viết một vài quy trình cho m dễ hình dung
**Phương pháp 1: Thanh toán thủ công qua khách sạn**

- Đặt phòng khách sạn với tùy chọn **"Thanh toán tại chỗ"** hoặc **"Thanh toán trực tuyến"**
- Ngay lập tức liên hệ với khách sạn qua **điện thoại hoặc email**
- Yêu cầu thanh toán thủ công qua **form ủy quyền**
- Nhận form, tạo ID giả + ảnh thẻ + điền form
- Gửi bộ tài liệu đầy đủ đến phòng thanh toán của khách sạn
- Yêu cầu **phiếu thanh toán** (xác nhận khoản thanh toán)
- **Lưu ý**: Đừng đánh dấu "tất cả các khoản phí" trong form. Chỉ ủy quyền chi phí phòng. Các khoản phí bổ sung = tiếp xúc thêm.

**Phương pháp 2: Lọc đại lý OTA**

- Kiểm tra các đại lý bằng cách nhập **CVV/ngày hết hạn không hợp lệ**
- Nếu bị từ chối ngay lập tức → đại lý xử lý thanh toán trực tiếp
- Ghi lại các đại lý này như **“cổng thanh toán trực tiếp”**
- Chỉ sử dụng các đại lý không yêu cầu **VBV/3DS** hoặc không gửi dữ liệu đến khách sạn

**Phương pháp 3: Thực hiện qua BIN Châu Á**

- Sử dụng thẻ phát hành ở các quốc gia châu Á: Ấn Độ, Indonesia, Việt Nam, Philippines
- Những thẻ này thường bỏ qua 3DS trên **booking.com, agoda, trip.com**
- Sử dụng cho các đặt phòng khách sạn tầm trung (dưới $400 là ưu tiên)
- Khớp khu vực IP với BIN để giảm thiểu các cảnh báo gian lận

**Phương pháp 4: Chiến thuật Proxy Aggregator**

- Bắt đầu tìm kiếm trên **aviasales**
- Theo dõi chuyển hướng đến OTA (trip.com, gotogate, v.v.)
- Kiểm tra **POST** qua **HAR** hoặc **trình ghi lưu lượng**
- Phát lại hoặc gửi qua trình duyệt sạch + proxy dân cư


10. Skimming và Cloning Hardware (Cashout vật lý qua thẻ giả)
Đây là phần hardware-based, lấy data trực tiếp từ ATM hoặc POS.
Cách làm: Mua skimmer (như MSR605 reader/writer) từ AliExpress hoặc dark shops, skim data từ thẻ thật, clone lên blank cards (EMV hoặc magstripe). Rồi rút ATM hoặc quẹt tại casino để cash advance. Bước: Test clone với low-value cards trước, dùng PIN brute tools nếu cần. Profit cao: Max out $5k-10k mỗi thẻ.
Lợi thế: Không phụ thuộc online, dễ scale nếu có network skim.
================================================================
Trên đây chỉ là các hạng mục, còn method thì có vô số, ví dụ như cashout từ CC sang BTC trên LEDN là một mảng con của Punching và fullz, hay aff với casino cũng thuộc punching, Method yêu cầu kinh nghiệm và trải nghiệm, nếu trông chờ vào method của người khác, thì sẽ không bao giờ kiếm được nhiều tiền, vì chẳng ai chia sẻ cần câu cơm của mình cho người khác cả, trừ khi anh em thân thiết, hoặc tiền, hoặc rất nhiều tiền. Hẹ hẹ
 

kjver2

Yếu sinh lý
Này là đâm cC chứ blackmmo con cặc gì , blackmmo chỉ là đâm CC à. Nãy t mới đọc trên threads cũng na ná thế này . Ăn cắp chứ có con cặc gì đâu mà khoe
 

style_tn

Yếu sinh lý
uầy hay vl mặc dù 50% từ ngữ trong bài là t đéo hiểu gì
nma cái trò in-app purcharse kia có sợ nó truy ngược từ tài khoản dev ra ko mày
 

nightfurry

Yếu sinh lý
Chủ thớt
Này là đâm cC chứ blackmmo con cặc gì , blackmmo chỉ là đâm CC à. Nãy t mới đọc trên threads cũng na ná thế này . Ăn cắp chứ có con cặc gì đâu mà khoe
thứ nhất, bài nào, dẫn ra, vì t đéo cop nhặt ở đâu cả
thứ hai, ok black đéo phải tất cả những gì t nói ở trên, nhưng nó là cơ sở để scale lên scam lớn hơn, từ fullz đến merchant fraud. Còn phising hay fraud traffic/ affiliate t đều làm qua rồi nhé. Cay cú vì không làm được nên bash à? Hay m là thằng não bò chỉ đi xin xỏ BIN mà không research? xong về " Đâm cc " như một con thiêu thân lao vào chỗ chết ? ha ha ha
 

thangkoi97in

Yếu sinh lý
đm t đéo thích mấy thằng tự nhận mình là Black MMO, không biết kiếm tiền bằng đéo ai chưa mà lên mạng dạy người khác như đúng rồi. Giỏi thì showw số dư đi
 

soixam92

Yếu sinh lý
Tao thắc mắc chút là sao vụ đâm CC này diễn ra hàng chục năm nay rồi mà bên bank hay gov ko có cách ngăn chặn triệt để nhỉ.
Và thời điểm hiện tại liệu newbie tham gia vào có cửa k @nightfurry
 

nightfurry

Yếu sinh lý
Chủ thớt
đm t đéo thích mấy thằng tự nhận mình là Black MMO, không biết kiếm tiền bằng đéo ai chưa mà lên mạng dạy người khác như đúng rồi. Giỏi thì showw số dư đi
ôi trời. T đâu có nghĩa vụ phải show số dư cho mày xem? Tính tao cũng đéo thích giải thích nhiều. Hiện giờ bão lũ cũng đang căng thẳng, chi bằng donate cho mặt trận tổ quốc, hoặc app thiện nguyện, 50M 100M, chứ show cái số dư làm cái quái gì?
 

nightfurry

Yếu sinh lý
Chủ thớt
đm t đéo thích mấy thằng tự nhận mình là Black MMO, không biết kiếm tiền bằng đéo ai chưa mà lên mạng dạy người khác như đúng rồi. Giỏi thì showw số dư đi
Hoặc đơn giản hơn tao với m transfer tiền tới ví khác của mỗi đứa, rồi vứt cái địa chỉ ví đấy lên đây cho anh em check, số lượng BTC tuỳ chọn, ok thì ẳng lên
 

lixungroi

Yếu sinh lý
Bái phục, cao thủ quá, t đọc xong ngủ muộn méo hiểu gì, t làm MMO sạch đơn giản, đọc xong lú luôn
 

nightfurry

Yếu sinh lý
Chủ thớt
Tao thắc mắc chút là sao vụ đâm CC này diễn ra hàng chục năm nay rồi mà bên bank hay gov ko có cách ngăn chặn triệt để nhỉ.
Và thời điểm hiện tại liệu newbie tham gia vào có cửa k @nightfurry
công nghệ và con người luôn là lỗ hổng. Càng ngày có càng khó không? có. Bank có 3DS, EVM chip , anti-fraud system, nhưng bọn fraudster lúc nào cũng phải tìm ra lỗ hổng để khai thác, anti-fraud system nó dựa vào nhiều yếu tố để đánh giá xem một giao dịch có được coi là gian lận hay không, ví dụ: địa chỉ ship có trùng với địa chỉ billing hay không, cách m thao tác với trình duyệt, đánh giá địa chỉ ip,... và nếu m spoof được những yếu tố đó, tỉ lệ thành công vẫn cao, nếu không muốn nói là merchant mời m vào như khách.
- Còn một yếu tố nữa, đó là merchant nhắm mắt cho m qua, vì để chặn đứng được m, nó sẽ hy sinh những khách hàng tiềm năng, cái này không thằng nào dám làm cả, Những thằng lắm tiền nó ghét nhất là OTP, nghĩa là quy trình đặt hàng phải đơn giản và merchant lấy tiền của bọn nhà giàu càng nhanh càng tốt. ví dụ: BestBuy hay Walmart—bọn nó approve punch electronics nhanh vì high-volume, chỉ hold nếu flag đỏ rõ (như IP mismatch lớn). Hoặc casino no-KYC: Bọn nó biết giao dịch gian lận nhưng vẫn để qua vì chúng nó không muốn hy sinh lợi nhuận và doanh số.
 

nightfurry

Yếu sinh lý
Chủ thớt
@nightfurry Nói rõ hơn về anti-faud sytem được không
ý m muốn tìm hiểu về cái gì trong phần này, nó cũng rộng và khó hiểu lắm.
T nói dễ hiểu nhé.
M muốn vào nhà t, lấy được cái xe máy, đầu tiên,
- m phải qua được cái cổng, cổng có khoá không?
- Nhà có chó không? nếu có , m có quen với nó không? gặp m là nó sủa hay mừng :")
Về cơ bản, nó là các cổng mà m phải vượt qua (bên cạnh ngân hàng) để các đơn hàng của m được xử lý thành công. Hệ thống này sẽ quyết định xem, 3DS( 3D secure) có được trigger không.

gif gratuit
Có một vài công ty điều hành hệ thống này, t chỉ nhớ một vài cái tên ấn tượng như Stripe Radar, Riskified

Tiếp, Nói về các yếu tố
-Địa chỉ IP
 

Photo Editor

Yếu sinh lý
đợt này cổng mình đang đâm cũng vừa mới update hệ thống, toàn 3ds giờ đang nghiên cứu cách vượt :cry: càng ngày càng chua
 

nightfurry

Yếu sinh lý
Chủ thớt
@nightfurry Nói rõ hơn về anti-faud sytem được không
ý m muốn tìm hiểu về cái gì trong phần này, nó cũng rộng và khó hiểu lắm.
T nói dễ hiểu nhé.
M muốn vào nhà t, lấy được cái xe máy, đầu tiên,
- m phải qua được cái cổng, cổng có khoá không?
- Nhà có chó không? nếu có , m có quen với nó không? gặp m là nó sủa hay mừng :")
Về cơ bản, nó là các cổng mà m phải vượt qua (bên cạnh ngân hàng) để các đơn hàng của m được xử lý thành công. Hệ thống này sẽ quyết định xem, 3DS( 3D secure) có được trigger không.

gif gratuit
Có một vài công ty điều hành hệ thống này, t chỉ nhớ một vài cái tên ấn tượng như Stripe Radar, Riskified

Tiếp, Nói về các yếu tố
-Địa chỉ IP

Chất lượng IP cũng ảnh hưởng tới khả năng hoàn thành đơn hàng, hơn là việc set IP gần với chủ thẻ giả nhưIP đó đã issued cả nghìn đơn, thì chắc chắn nó sẽ chặn thanh toán của m. Một vài trang web để check như
Scamalytics https://scamalytics.com/ip
Seon ( phù hợp nếu đang muốn punch site nào sử dụng SEON để chặn gian lận) https://seon.io/resources/ip-fraud-score/
IPscore.IO https://ipscore.io/
Nhưng còn nhiều yếu tố khác quyết định, ngày trước,t làm trên một ip có điểm gian lận ở mức cực tốt, nhưng đơn hàng có $30 cũng bị stripe chặn. Xem ảnh bên dưới để xem còn yếu tố nào mà mình chưa nói tới nhé

gif gratuit

mặc dù IP health trông rất sạch , nhưng nó bị chạy qua hàng trăm lần những giao dịch thất bại -> shit

Cải thiện kiểu gì?
- luôn dùng IP dân cư, hoặc ip từ LTE/4G/5G
- Chọn những nhà cung cấp mà ít bị bọn gian lận để ý -> tỉ lệ ip sạch cao hơn
- Nhà cung cấp càng lớn càng tốt
Browser fingerprint
Khi truy cập một trang web, hàng đống dữ liệu của m sẽ bị thu thập: phiên bản, loại, hệ điều hành, độ phân giải màn hình, plugin, phông chữ, múi giờ, sở thích ngôn ngữ . Qua JavaScript, các trang web còn có thể khai quật thêm chi tiết về khả năng của trình duyệt. Vì vậy, khi m lướt mạng, trình duyệt của m đã tiết lộ gần hết :)
Các công ty lại thu thập những thông tin này, chắp nối, cho AI học các mẫu hành vi để xem những thằng gian lận, một người có tham gia gian lận trong quá khứ hay không, liên kết trình duyệt & phiên hiện tại của nó với các phiên đặt hàng trước đó, cuối cùng dẫn đến các đơn đặt hàng bị từ chối/hủy bỏ .

Browsing Patterns
Đã là người thì có thói quen, và hệ thống chống gian lận biết điều đos,tất cả các chuyển động con trỏ , nhấp chuột, cuộn, tổ hợp phím, vv được ghi lại để hoàn thiện, cái này không thể đi sâu hơn được, quá nhiều thứ phải nói
Địa chỉ
Không biết nói gì hơn ở phần này, nhưng có những trang web chặn đứng m, hoặc cho m KYC nếu phát hiện địa chỉ đó từng gian lận
còn nhiều thứ phải nói và nhiều thứ phải kiểm thử, nếu có chút kiến thức về IT, chắc m sẽ hiểu hơn :v
 
Bên trên