Cardagem
O termo “carding”, no contexto da segurança cibernética e da fraude, refere-se ao processo de verificação de dados roubados de cartões de crédito ou de pagamento, a fim de determinar se as informações são válidas e podem ser utilizadas para fins maliciosos. Os “carders”, indivíduos envolvidos no carding, geralmente obtêm dados roubados de cartões de crédito de diversas fontes, como mercados clandestinos ou violações de dados.
O processo de carding envolve várias etapas. Primeiro, os carders obtêm os dados roubados dos cartões, incluindo o nome do titular, o número do cartão, a data de validade e o código de verificação CVV/CVC. Em seguida, eles utilizam diversas técnicas e ferramentas, incluindo scripts automatizados e gateways de pagamento online, para testar a validade desses dados roubados de cartões de pagamento. Esse processo de verificação geralmente envolve a realização de pequenas transações ou solicitações de pré-autorização para determinar se as informações do cartão estão funcionais. A validação bem-sucedida geralmente resulta na marcação dos dados do cartão roubado como “ativo” ou “válido”, o que lhes confere um preço mais alto no mercado negro. Os dados do cartão verificados são então potencialmente utilizados para atividades fraudulentas, como compras on-line, saques em dinheiro ou a venda das informações a outros cibercriminosos.