Cardage
Dans le domaine de la cybersécurité et de la fraude, le terme « carding » désigne le processus consistant à vérifier les données volées de cartes de crédit ou de paiement afin de déterminer si ces informations sont valides et peuvent être utilisées à des fins malveillantes. Les « carders », c'est-à-dire les personnes impliquées dans le carding, se procurent généralement les données de cartes de crédit volées auprès de diverses sources, telles que les marchés clandestins ou les fuites de données.
Le processus de « carding » comporte plusieurs étapes. Tout d’abord, les « carders » se procurent les données de cartes volées, notamment le nom du titulaire, le numéro de carte, la date d’expiration et le code de vérification CVV/CVC. Ensuite, ils utilisent diverses techniques et outils, notamment des scripts automatisés et des passerelles de paiement en ligne, pour tester la validité de ces données de carte de paiement volées. Ce processus de vérification consiste généralement à effectuer de petites transactions ou à envoyer des demandes de préautorisation afin de déterminer si les informations de la carte sont opérationnelles. Une validation réussie conduit généralement à ce que les données de carte volées soient marquées comme « actives » ou « valides », ce qui leur permet d’atteindre un prix plus élevé sur le marché noir. Les données de carte vérifiées sont ensuite potentiellement utilisées pour des activités frauduleuses telles que des achats en ligne, des retraits d’espèces ou la revente de ces informations à d’autres cybercriminels.