Carding
auteur : RhylKim
amélioration & repaging : [Rastaman]
SOMMAIRE
I - Définition
II - Cartes de crédit
III - Relevés d'Identité Bancaire
IV - Applications possibles
V - Conseil
 
Définition :
Le carding est le terme qui regroupe tout ce qui touche de près ou de loin au piratage de cartes de crédit, et aux applications que ça peut générer.
Dans cette partie, tous les aspects du carding, tant au niveau national qu'international, seront abordés ; ainsi que les diverses applications possibles de ces informations.
 
Cartes de crédit :
Si vous avez déjà eu l'occasion d'observer un peu une carte de crédit, quelle qu'elle soit, vous avez sûrement remarqué qu'elle comporte un numéro composé de 16 chiffres et une date de validité. Dans cette première partie, nous allons donc essayer de comprendre à quoi servent tous ces chiffres.

En partant de la gauche, le premier numéro de la carte définit le type de la carte.
Les 3, 4 ou 5 chiffres suivants (ça dépend des organismes qui émettent les cartes) identifient la banque ou l'organisme émetteur de la carte.
Tous les autres chiffres, excepté le dernier, sont choisi aléatoirement.
Le dernier chiffre quant à lui, est appelé Clef de Luhn.
 

Schéma récapitulatif :
A définit le type de carte. 

BCD (+E+F selon les cas) identifient la banque ou l'organisme émetteur de la carte. 

P est la clef de Luhn. 

Le V derrière la date est une donnée constructeur, ça ne nous sert à rien. 

MR RHYLKIM est le nom du possesseur de la carte.

Comme vous aurez pu le supposer plus tôt, ce qui fait la validité d'un numéro de carte de crédfit, c'est la correspondance entre ABCD(EF) et P.
Pour créer un numéro valide, il suffit donc de le choisir (EF)GHIJKLMNO au hasard, et que le numéro final corresponde à P.
Le principe peut donc être résumé par une suite d'opérations mathématiques, remplissant en plus certaines conditions, ce qui est appelé scientifiquement un ALGORITHME.
 
 
Les lettres ABCD(EF) :
Pour les cartes VISA, A = 4.
Pour les cartes Mastercard, A = 5.
Pour les cartes Discover, A = 6 (numéros commençant par 601100 et 6013)
A titre complémentaire, vous pouvez jeter un coup d'oeil sur les numéros suivants, à titre informatif car ils ne vous seront sans doute d'aucune utilité :
 
Eurocard France :  5294 5295 513
Eurocard International :  541333 544333 545333 546333
Eurocard Belgique-Luxembourg :  540054 541327 544327 544327
Eurocard AB. :  5275 53004 541256
Eurocard Suisse :  541325
Eurocard Danemark :  541303
Eurocard Pays-Bas :  541330
American Express 372034 372407 372861 373227
Cet échantilon est donné à titre informatif du fait qu'il existe environ 1500 organismes/banques différents qui émettent des cartes de crédit en Europe ou aux Etats-Unis.
Des programmes très bien conçus existent sur le Net et sont facilement trouvables, donc ça ne servirait à rien de les énumérer ici.
Les numéros qui peuvent nous intéresser sont ceux des banques françaises :
 
BNP :  4974 
Caisse d'épargne :  4978  4927 (carte de retrait)
La Poste :  4970 
Crédit lyonnais :  4972 
Sofinco :  4976 
La Bred : 4975
Crédit agricole :
5295 (Mastercard)
5131 (Eurocard France)
Société Générale 4973
Si vous avez des indicatifs de cartes VISA françaises autres que ceux inclus dans ce tableau, n'hésitez pas à me les envoyer par mail !

 

Schéma normalisé du l'algorithme : 
Explications détaillées de l'algorithme : 
Instruction qui montre que l'algorithme commence 

C'est à l'utilisateur d'entrer les premiers numéros de la carte (ABCD(EF) en fonction de la banque d'où il veut que la carte provienne. Les autres numéros de la cartes (sauf la clef de Luhn) seront choisis au hasard. 
 
 
 

On fait un test sur la variable A, si ça valeur est inférieure à 5, elle est multipliée par deux. Si ce n'est pas le cas, elle est multipliée par deux et on y ajoute 1. 
 
 
 
 
 

On fait un test sur la variable C, si ça valeur est inférieure à 5, elle est multipliée par deux. Si ce n'est pas le cas, elle est multipliée par deux et on y ajoute 1. 

 
 
 
 

On fait un test sur la variable E, si ça valeur est inférieure à 5, elle est multipliée par deux. Si ce n'est pas le cas, elle est multipliée par deux et on y ajoute 1. 
 

 
 
 

On fait un test sur la variable G, si ça valeur est inférieure à 5, elle est multipliée par deux. Si ce n'est pas le cas, elle est multipliée par deux et on y ajoute 1. 
 

 
 
 

On fait un test sur la variable I, si ça valeur est inférieure à 5, elle est multipliée par deux. Si ce n'est pas le cas, elle est multipliée par deux et on y ajoute 1. 
 
 
 
 
 

On fait un test sur la variable K, si ça valeur est inférieure à 5, elle est multipliée par deux. Si ce n'est pas le cas, elle est multipliée par deux et on y ajoute 1. 
 
 
 

 

On fait un test sur la variable M, si ça valeur est inférieure à 5, elle est multipliée par deux. Si ce n'est pas le cas, elle est multipliée par deux et on y ajoute 1. 
 
 
 
 

On fait un test sur la variable O, si ça valeur est inférieure à 5, elle est multipliée par deux. Si ce n'est pas le cas, elle est multipliée par deux et on y ajoute 1. 
 
 
On additionne les variables A,B,C,D,E,F,G,H,I,J,K,L,M,N,O ainsi crées et on crée une variable S qui aura comme valeur cette somme. On crée la variable T de valeur 0. 
 
 

Si S est inférieur ou égal à 0, on affiche T qui est la clef de Luhn et l'algorithme s'arrête. 
 
 

Si ce n'est pas le cas, la variable V est crée et prend comme valeur 1. 
 
 

Si la variable V a la même valeur que la variable S, on affiche la clef de Luhn et l'algorithme prend fin. 
 
 

Si ce n'est pas le cas, La variable T est décrémentée (on enlève 1 à sa valeur). 
 
 

Si la variable T a comme valeur -1, 
 
 

on lui assigne une valeur de 9. 
 

La variable V est incrémentée (sa valeur est augmentée de 1). Et on reviens au test qui permet de savoir si S est positif. 
 
 

On affiche T, sa valeur sera la clef de Luhn. 
 

Instruction qui montre que l'algorithme finit. 

L'adresse du site de RhylKim au cas où vous n'auriez pas encore cliqué dessus en haut de la page !

Indications :
Les variables utilisées dans le schéma de l'algorithme sont les mêmes que celles utilisées dans le 1er shéma, excepté T qui représente P (la clef de Luhn).
 
 
Les dates de limites de validité :
Tous ceux qui ont déjà utilisé un générateur de numéros de cartes de crédit trouvé sur le Net ont sans doute enragé du fait qu'aucun d'entre eux ne donne en même temps le numéro de la carte créée et sa date de validité.
Pour quelle raison ??? Personne ne le sait, si ce n'est les concepteurs même des logiciels susdits.
Apparemment, la date de validité ne correspond à rien dans le numéro de la carte, et il suffirait pour générer une carte valable, de choisir un date comprise entre la date actuelle et deux ans plus tard.
 
Relevés d'Identité Bancaire

Un R.I.B est un petit bout de papier qui se trouve à la fin des chéquiers, ou sur les relevés de comptes de certaines banques et qui se révèle très intéressant.
Ca ressemble à ça :
 
Mr Rhylkim, c'est le nom du titulaire du compte. 

Domiciliation comporte le nom de la banque et la ville. 

Code banque est le numéro à 5 chiffres de la banque. 

Code agence est le numéro à 5 chiffres de l'agence. 

Le Numéro de compte est un numéro à 11 chiffres. 

La clef RIB est un numéro à deux chiffres. 

IBAN (identité bancaire) est suivit de FR (France) + 2 chiffres ( je sais pas ce que c'est mais ça n'a de toute façon aucune importance, ça ne nous servira pas) + numéro du code banque + numéro du code agence + numéro de compte + numéro de clef RIB.
Ces numéros sont entrecoupés comme montré sur le schéma.

L'utilisation principale des RIB est servir de preuve : il prouve en effet que vous avez bien un compte chèque dans une banque et donc, au moins 18 ans.
Les RIB sont aussi utilisés pour payer certains trucs (ex:abonnement Internet), spécialement ceux qui peuvent être payés par prélèvement automatique.

Comme pour les numéros de cartes de crédit, les numéros RIB sont vérifiés par une clef qu'on appelle la Clef RIB.
Elle est calculée comme précédemment par un algorithme qui tient compte de tous les chiffres du code banque, du code agence et du numéro de compte.

Il est impératif de noter que ces numéros ne sont en aucun cas choisis au hasard comme ceux des cartes de crédit !!!
 

Le Code banque : 5 chiffres
Choisissez une banque et reportez-vous à son numéro.
Voici 4 exemples :
Crédit agricole :  18906 
BNP :  30004 
Crédit lyonnais :  30002 
Banque Populaire du Sud Ouest (BPSO)

Si vous en connaissez d'autres, merci de me les envoyer par mail !
 
Le Code agence : 5 chiffres
Il y a autant de numéros dans chaque banque qu'elle possède d'agence.
Prenez donc ce numéro entre 10 et 250.
N'oubliez pas de rajouter les zéros nécessaires devant !
 
Le Numéro de compte : 11 chiffres
Il y a autant de numéros de comptes que de compte dans la banque.
Les numéros de compte n'ont que 9 chiffres mais 11 en sont demandés pour un RIB. Les deux premiers sont donc toujours des zéros.
Choisissez un numéro de compte entre 100 et 10000000, ce sera mieux.
N'oubliez pas de rajouter les zéros nécessaires devant !
 
La clef RIB : 2 chiffres
La clef RIB se compose de deux chiffres et est comprise entre 1 et 97 inclus.
Elle se calcule elle aussi au moyen d'un algorithme :
 
Schéma normalisé de l'algorithme
Indications :
L'instruction " Int ( ) " représente la valeur absolue, exemple: Int ( 3.96 ) = 3.
 
Applications :
Vu que je ne vous prend pas pour des cons, je pense que vous saurez vous-mêmes comment utiliser ces informations. Cependant, j'ai quelques petites idées bien sympathiques à vous soumettre.

Bon, vous savez tous qu'avec un numéro de carte de crédit, il vous est possible d'acheter tout et n'importe quoi en Vente Par Correspondance. Mais il faut aussi savoir que la banque fixe généralement un montant maximum de débit sur toute carte, par semaine ou par mois. Le bon côté des choses, c'est qu'il n'est que très rarement inférieur à 2000 Frs donc ça vous laisse quand même une marge de manoeuvre assez importante.

Evitez quand même les achats de types 50 tonnes de coke direct de Colombie, ou de 3 sous-marins  de classe USS Alabama ou un porte-avion Charles De Gaulle à 20 Milliards, parce que même au marché noir, ça reste risqué !

Je vous conseille de suivre à la lettre la Combine de RhylKim, ou la Combine de [Rastaman] (la même que la sienne mais en simplifiée pour ceux qui veulent pas se prendre la tête avec les pinces crocos ;) pour acheter des trucs sympas style TV 16/9, Scope, Lecteur DVD, matos PC...Vous pouvez également recharger une carte Pastel et encore plein d'autres trucs que je vous laisse le plaisir de trouver tout seul.

Avec les numéros de RIB, vous avez des possibilités plus restreintes mais toutes aussi intéressantes : abonnement gratuit à Internet auprès de n'importe quel fournisseur d'accès,  recharger les communications et les forfaits de certains portables.

Et comme le dirait RhylKim lui-même :

" Vous pouvez payer vos notes d'elctricité, de gaz, de téléphone... Mais ça c'est hyper risqué et à moins que vous n'ayez décidé d'un prochain voyage définitif en Equateur, c'est pas la peine. Ou d'un voyage à Fresne tout frais payés. Je ne vous énumère que les moyens de l'utiliser mais ne vous engage en aucun cas à essayer.

C'est de la balle atomique, Allez, Lus...  "

 
Conseil :

Au lieu de vous casser le cul à faire un prog qui génère numéros de cartes de crédit + date de validité, vous faisez pas chier, aller squatter aux alentours des distributeurs de billets et farfouiller un peu la poubelle, avec du bol elle sera remplie de ticket sur lesquels seront inscrits les numéros des cartes et leurs dates de validité. En plus, les distributeurs BNP sont plutôt cools et bien chauffés donc pratiques pour rouler en hiver...Mais sachez que bien d'autres sociétés éditent ce type de ticket pour leurs clients, ainsi les FNAC, Virgin, RATP, SNCF, Distribank, Mac Donald, Quick, Décathlon...et bien d'autres encore sans doute !
Par contre, j'ai déjà constaté que les tickets du Crédit Mutuel ne donnent pas les numéros de cartes en entier, mais si on inspecte bien la poubelle, avec du bol vous pourriez trouver des relevés de compte délivrés par un distributeur situé à côé du distributeur classique. Sur ces relevés, on a un RIB, le nom du titulaire du compte, les dernières opérations  effectuées avec les dates et le solde actuel du compte ; et au dos, que vois-je ??? Numéros utiles : consultation et gestoin de vos comptes 3615 CMSO ou www.cmso.com ! Je testerai bien un p'tit truc sympa : faire un petit versement du compte du gars à qui appartenait le compte sur le mien...