Está en la página 1de 32

Guia

Gr3nox
Hola gente de Bins & Carding LH, esta guía
prácticamente es
Para enseñar sobre como:

-Encontrar tiendas Virgenes

-Hacer scam para robar cuentas paypal

-Encontrar Bins funcionales


Encontrar tiendas
virgenes

¿Por qué se le dice tienda virgen?


Se le denomina tienda virgen por el hecho de ser más fáciles
en cardear, porque su SEO son mucho menor, que las demás
que están en lo mas grande de la mercadotecnia de la
internet

Ya que sabemos porque se le denomina tienda virgen, ahora


procederemos a saber como encontrarlas

Para encontrar una tienda virgen nos iremos a Google y


buscaremos lo que deseemos, en mi caso seria comprar
laptop online , cuando ya hallamos hecho la búsqueda, nos
desplazaremos hasta a bajo en donde están los números de
secciones y escogeremos entre los números 15 al 30

He aquí unos ejemplos:


Las tiendas un poco casi olvidadas por Google
Hacer Scam para robar
cuenta PayPal

Para hacer un scam para paypal, basta con tener un ordenador que
tenga instalado un buen editor de c++/javascript/php/html en mi caso
prefiero el sublime text un buen editor de scripts para ordenador, si no
quieres descargarlo usan su block de notas, pero yo recomiendo un
editor de scripts

Puedes descargarlo en su página oficial:


https://www.sublimetext.com/3

Luego creamos una nueva carpeta en el escritorio, con cualquier


nombre

Una vez que lo hallamos instalado en nuestro ordenador, nos iremos a


https://www.paypal.com/signin/ se ubican en una parte en blanco de
la página, le dan click derecho luego en ver código fuente de pagina,
una vez que estén en el código de la pagina, le dan CTRL + A y
luego le dan en CTRL + C
Se van al sublime text o su block de notas, le dan en CTRL + V se van
a “archivo o file” luego en “save as o guardar como” lo guardan en la
carpeta que crearon en su escritorio con el nombre de index.html

Una vez que lo hayan guardado se descargan un script PHP llamado


“post.php” es un archivo que registra lo que teclea la victima y te lo
manda a ti

Archivo: https://www.mediafire.com/?x0shtvj414phfk7

una vez que lo hayan descargado, lo guardan en la carpeta que


crearon en el escritorio, bueno, volvemos otra vez al editor de script o
block de notas en donde tenemos el código de la pagina de login de
paypal

le dan CTRL + F si estas en block de notas le das en CTRL + B en


buscar escriben action="/signin"

borran lo que esta dentro de las comillas y lo remplazan por post.php

Listo, lo guardan, ahora lo que tienen que hacer es subirlo a su


hosting preferido, en mi caso les recomiendo uno gratis llamado
000webhost, para ver lo que puso su victima tienen que poner
“contra.html” al final, por ejemplo…

Pagina: www.engaño.com
Para ver lo que puso la victima: www.engaño.com/contra.html
Les quedara así

Encontrar Bins funcionales


Metodos:
Youtube: en esta pagina hay gran variedades de videos sobre
como crear cuentas netflix, spotify, rhapsody gratis etc..
Para encontrar nuestros bins funcionales basta con buscar el
bin para la pagina que queremos, por ejemplo cuenta netflix
Se van a “filtros” luego a “fecha de carga” y ponen “hoy” o
“última hora” y tendran sus resultados

Foros: en los foros dedicados a los bins y carding hay gran


variedad de bins nuevos. Mis foros recomendados serian los
siguientes:
http://altenen.com
https://rustbleed.net/
http://cardinghispano.net
http://binscity.cf
http://grancardini.com

Y por último en el grupo de Bins & carding LH hay tambien


variedades de bins para crear sus cuentas, tambien intenten
ganarselas. Aportando algunas cosas/participando

Consejo para que les jale mejor sus cuentas, usen firefox,
borran el historial y de VPN descarguense hotspod shield,
tunnel bear y para mobil, Hola VPN, pero no usen google
chrome en android, usen el navegador por defecto!
Espero les haya sido muy buena esta guia, pronto hare más,
nos vemos pronto y gracias 

Guia Gr3nox 2

Hola gente de bins & carding lh, en esta segunda guía


explicare más detallado, sobre el bitcoin y dogecoin,
espero que les sea de gran ayuda, esta guía contiene:

-que es bitcoin (btc)


-el mejor programa y pagina para ganarlos
-cuanto equivale btc
-Donde comprar ccs con btc
Que es bitcoin

Bitcoin es una cryptomoneda, o sea, una moneda


electrónica , con la cual puedes comprar.
Intercambiar, y recibir pagos con un monedero de btc,
un monedero bitcoin, es una cartera virtual para
recibir y enviar bitcoins obviamente, este monedero te
dará una dirección para recibir pagos, es como un
correo de paypal, recibes tus pagos, solo dando tu
correo de paypal..

Las direcciones btc son así:


1PPVzjfPZece9mdJKdPB55bhv4JiSpmFCu

Algunas personas han dicho que las bitcoin es solo


una moneda anónima, en donde solo tienen acceso
los hackers, gente de la deepweb, pues no es cierto, la
btc es comercializada públicamente en países, obvio
que también en la deepweb pero la usan para comprar
también cosas del mercado negro.
Como obtengo un monedero btc: muy sencillo, hay
diferentes webs que te ofrecen un monedero, pero
puedes descargar tu monedero bitcoin, en la pagina
oficial de btc: https://bitcoin.org/es/elige-tu-monedero
Esta disponible para ios, Android, pc , tan solo elijes el
monedero que gustes, en mi caso escoji bitcoin wallet
y bitcoin core

El mejor programa y la mejor


Página para ganarlos

Hay variedades de webs y programas para ganar btc,


pero te mostrare las mejores, ya que por su
popularidad y efectividad las pone en los mejores
puestos

Minergate: excelente programa para minar btc y otros


tipos de cryptomoneda con los recursos de tu
ordenador, recomendable tener un ordenador con 4gb
y 8gb de ram para que la minería sea más rápida y
efectiva
Lo puedes descargar aquí: https://minergate.com
freebitco.in: sobre esta página hay muy buenas
opiniones, puedes minar bitcoin con solo completar un
captcha, en este website solo puedes minar por hora,
pero hay una solución para minar cuando quieras, solo
cambia tu dirección ip para continuar minando y no
esperar una hora
website: https://freebitco.in/
Equivalencia de btc
Si te interesa saber más cuanto equivale btc, te
recomiendo esta website para convertir btc a dólar,
peso mexicano, colombiano. A soles etc..

http://es.coinmill.com/BTC_calculator.ht
ml
Donde y como comprar ccs con bitcoin

Primero que todo, lo primordial es ver con quien estas


tratando, recuerda que hay muchos estafadores
esperando a que tu le entres tus btc que con mucho
esfuerzo minaste, pero te daré unos foros de google y
uno de la deepweb para comprar con btc tus ccs u
otras cosas

Primero, tienes que tener un monedero btc, que ya lo


explique, cuando tengas tu monedero, le pides la
dirección btc al vendedor. O el mismo te la dara, una
vez que te la de, te iras a wallet, luego a direcciones, y
enviar pagos, pones la dirección del vendedor y la
cantidad a pagar, una vez que lo pagues, el te dara tu
pedido
Ojo! Mira bien, con quien tratas de negociar!
Bien, empezemos..

Los foros a continuación que mostrare, son muy


buenos, ya que muchos carders obtienen sus ccs de
aquellos sitios, son algo reconocidos
Foros google:
- https://cardinghispano.net
- https://altenen.com/
- http://dexter.bz/
- https://rescator.cm/
- http://www.bitcointhief.us/

deepweb:
- https://qputrq3ejx42btla.onion/
- https://hcutffpecnc44vef.onion/
- https://upv3wvf6sikfiluy.onion/
- https://easycoinsayj7p5l.onion/

y esto fue todo por ahora. Espero les haya servido,


pronto más guías  saludos
Guia
Grenox 3

Hola, esta guía contiene lo siguiente:


-Métodos sencillos para robar cuentas de
Facebook
-Ing social para robar Grupos de Facebook
-Como consiguen las CCs los carders?
-Protección de ordenadores y Android
Métodos sencillos para robar cuentas
de Facebook

Todos alguna vez hemos estado buscando


como locos en sitios webs como entrar en
una cuenta de Facebook ajena, pero al final
solo nos sale paginas engañosas, poniendo
virus en nuestro PC o Móvil.
Pero en esta guía te explicare aquellos
métodos sencillos para que no caigas en
estafas!

Métodos:
Hydra brute force
Los ataque de fuerza bruta son un pocos
efectivos a la hora de querer entrar a la
cuenta de alguien, si tienes
Linux/Ubuntu/Backtrack puedes instalar el
hydra con sudo apt-get install hydra
Muy importante tener Python y Python
mechanize instalado, te creas un diccionario
txt en mi caso siempre le pongo
“password.txt” el comando es el siguiente

Hydra –l ejemplo@hotmail.com –P
/root/Grenox/Escritorio/password.txt –e ns –
vV www.facebook.com http

Una vez que lo hagas, la terminal te arrojara


unas posibles claves, si te sale de color
verde, es esa.
Phishing

Un phishing es una suplantación de un sitio


web, que te mandara todo lo que registra el
usuario en aquel phishing, a veces los
mandan por correos o lo mandan directo por
chat, los phishing de FB se hacen
remplazando el script “/login” por post.php o
scam.php es un script que te manda todo lo
que escriba el usuario en la pagina fake,
mucho cuidado con esto!
Keyloggers/Botnets

Prácticamente con esto entras en el


dispositivo u ordenador de la victima, te
mandara todo lo que el teclado registre,
como emails, passwords, sitios en los que
estuvo, IP, hora, conversaciones y tarjetas
de crédito, etc…
Hay diversos programas para hacerlo, pero
yo recomiendo el spynet 2.6 y el Keylogger
ardamax, en el caso de las botnets son
spywares que se pueden camuflar en
imagines, publicidad, e incluso en videos!

Por si no sabes que es una botnet, es un


spyware que vuelve como zombies a los
ordenadores infectados, es una red de
computadoras viruseadas
Ejemplos de Botnets:
Ing social para robar Grupos de
Facebook

Estos son métodos muy básicos y sincellos


para aplicar la ing social en el robo de
grupos de Facebook, yo los he aplicado en
grupos de fandoms y awtistas

Falsificar un perfil de un admin:


Recomiendo falsificar el perfil del típico
administrador un poco inactivo y el que
menos chatea, copien lo que sea posible
para que algún admin se la crea, como fotos,
info de donde vive, su cumple, lo que le
gusta, es muy fácil averiguar esto gracias a
la sección de Informacion de un perfil, una
vez que lo tengan falsificado, le mandaran la
solicitud a un administrador, cuando los
acepte, le dirán que tu cuenta fue bloqueada
por 7 horas, trata de convencerlo para que te
haga administrador, cuando lo logres, sacas
a todos los admins, preferible hacerlo en un
grupo que no tenga creador.

Robar la cuenta del creador: enviale un


scam por correo o directo al chat, una vez
que lo abra, tendras su correo y password de
su cuenta, hasta su IP, entras a su perfil y
sacas a los demás admins, te buscan entre
los miembros y te das admin, luego te quitas
el admin en el perfil del creador, este método
es algo fácil para los admins de grupos de
fandoms y algunos que no saben mucho de
estos temas.
Como consiguen las CCs los
carders?

Cuando estamos metidos en el mundo de los


bins, nos ha dado curiosidad por saber como
los carders consiguen sus CCs (credit cards)

Skimmer’s: es un aparato que registra las


bandas magnéticas, robando cualquier
tarjeta de crédito que se cruce en cualquier
super mercado o centro comercial, una vez
que lo haga, guardara sus datos en un
archivo “dump” en donde tendrá lo necesario
como:
cc_number
cc_expire_year
cc_expire_month
cc_securityCode
_Name
_Birthday
_Country
SQLI:

Una injection SQL es muy eficaz a la hora de


querer robar ccs de alguna tienda online e
incluso hasta bancos vulnerables, el cracker
los robara con sqlmap, havij, sqli dumper etc
Buscara una pagina vulnerable, se pueden
con inurl: php?cid= inurl:article.php?id=
inurl:sql.php?id= entre otros dorks cuando lo
encuentre, pondrá la target en el programa o
terminal, una vez que la analice, obtendrá
sus respectivos datos de la web, hasta la
clave del admin y usuarios.
Protección de ordenadores y
ANDROID

En esta pagina enseñare


básicamente la protección de IP,
también para protegerlo de virus, e
incluso como saber si somos
espiados?

Ordenadores:
Como protejo mi IP en PC y android:
para protegerla te recomiendo los
siguientes programas..
Zenmate, HotspodShieldVPN,
tunnelBear.

La protección de IP es muy
importante a la hora de querer hacer
nuestras compras online, vulnerar
webs e incluso robar cuentas (por
seguridad)

Virus: muchos en su ordenador tienen


instalado el avast, no opino que es un
antivirus muy malo, pero hay algunos
virus que logran saltar este antivirus,
por eso te dire el mejor antivirus a la
hora de los virus y el porque
MCafee! Si ya lo tienes felicidades, si
aún no lo tienes, puedes descargarlo
en
https://home.mcafee.com/downloads/
OneClickTrial.aspx

Excelente antivirus porque analiza


bien los script de cualquier anuncio,
video, webs, Descargas en incluso
imágenes, pero si avast también lo
hace? Si! Pero este antivirus
reconoce algunos spywares que
pueden ser saltados por avast u otro
antivirus, por eso aconsejo instalarlo.

Como saber si tengo spyware? Muy


fácil, cuando tu ordenador baja de
memoria de una forma repentina, ya
que spyware te quita un poco de
disco, también cuando nuestra red
nos detecta conflictos de IP y cuando
vemos cambios de archivos, claves,
correos etc

ANDROID:
Nuestra protección móvil es muy importante
también, el sistema Android tiene algunos
códigos basados en Gnu Linux, por eso a
veces es muy difícil que cualquier anuncio o
imagen le de virus, pero esto no significa que
sea imposible de espiar.

En este caso es bueno instalar AVG


antivirus, si no lo tienes puedes instalarlo
gratis en http://antivirus-security-
free.uptodown.com/android libre de virus!
Protección IP: recomiendo instalar
HideMan VPN, es gratis
https://play.google.com/store/apps/det
ails?id=net.hideman&hl=es_419

Esta app es buena ya que te ofrece


mejor proxy para cambiarlo y
protegerlo a la hora de hacer algo que
no te sientas seguro.

Esto ha sido todo!  espero les haya


servido de ayuda, nos vemos en la
siguiente guía amigos, suerte!

También podría gustarte