Cardado
El término «carding», en el contexto de la ciberseguridad y el fraude, se refiere al proceso de verificar los datos robados de tarjetas de crédito o de pago para determinar si la información es válida y puede utilizarse con fines maliciosos. Los «carders», es decir, las personas que se dedican al «carding», suelen obtener los datos robados de las tarjetas de crédito a través de diversas fuentes, como mercados clandestinos o filtraciones de datos.
El proceso de «carding» consta de varios pasos. En primer lugar, los «carders» se hacen con los datos de las tarjetas robadas, incluyendo el nombre del titular, el número de la tarjeta, la fecha de caducidad y el código de verificación CVV/CVC. A continuación, utilizan diversas técnicas y herramientas, como scripts automatizados y pasarelas de pago en línea, para comprobar la validez de estos datos de tarjetas de pago robados. Este proceso de verificación suele consistir en realizar pequeñas transacciones o solicitudes de preautorización para determinar si la información de la tarjeta es válida. Si la validación tiene éxito, los datos de la tarjeta robada suelen marcarse como «activos» o «válidos», lo que les permite alcanzar un precio más alto en el mercado negro. A continuación, los datos de la tarjeta verificados pueden utilizarse para actividades fraudulentas, como compras en línea, retiradas de efectivo o la venta de la información a otros ciberdelincuentes.