التنقية
يشير مصطلح «الكاردينغ» (Carding)، في سياق الأمن السيبراني والاحتيال، إلى عملية التحقق من بيانات بطاقات الائتمان أو بطاقات الدفع المسروقة لتحديد ما إذا كانت هذه المعلومات صالحة ويمكن استخدامها لأغراض خبيثة. وعادةً ما يحصل «الكارديرز» (Carders)، وهم الأفراد المتورطون في عمليات الكاردينغ، على تفاصيل بطاقات الائتمان المسروقة من مصادر متنوعة مثل الأسواق السوداء أو حوادث اختراق البيانات.
تتضمن عملية «الكاردينغ» عدة خطوات. أولاً، يحصل ممارسو «الكاردينغ» على تفاصيل البطاقات المسروقة، بما في ذلك اسم حامل البطاقة ورقم البطاقة وتاريخ انتهاء الصلاحية ورمز التحقق CVV/CVC. ثم يستخدمون تقنيات وأدوات متنوعة، بما في ذلك البرامج النصية الآلية وبوابات الدفع عبر الإنترنت، لاختبار صحة تفاصيل بطاقات الدفع المسروقة هذه. تتضمن عملية التحقق هذه عادةً إجراء معاملات صغيرة أو طلبات تفويض مسبق لتحديد ما إذا كانت معلومات البطاقة صالحة للاستخدام. وعادةً ما يؤدي التحقق الناجح إلى تصنيف بيانات البطاقة المسروقة على أنها «نشطة» أو «صالحة»، مما يرفع سعرها في السوق السوداء. ومن ثم، يُحتمل استخدام تفاصيل البطاقة التي تم التحقق منها في أنشطة احتيالية مثل عمليات الشراء عبر الإنترنت، أو سحب النقود، أو بيع المعلومات إلى مجرمي الإنترنت الآخرين.