Blog Hacking-UG by VandatUG

Những cách cash out an toàn

Hiện giờ em chỉ biết một số cách cash out an toàn ,gửi mọi người tham khảo.

em sẽ sắp xếp theo cấp độ từ dễ đến khó.

1/ Làm offer cc (thực chất cái này cũng là làm affiliate thôi nhưng mình làm thông qua một site offer)
Đặc điểm của cách làm này là: cần một acc paypal ver. thường thì làm offer cc thì được pay vào cuối tháng hay một ngày nào đó trong tháng nhưng site khá good :
Code:
http://www.fabcash.net
Code:
http://almozu.com
Code:
http://www.tiktikcash.com
Code:
http://www.pandaresearch.com
còn nhiều nữa các bro có thể tìm thêm ở một số 4rum như kiem-tien và vietmaker

2/ làm affiliate

Cái này thì em có viết một bài rồi nhưng cũng cần nói thêm vì gần đây em mới tìm hiểu thêm một vài vấn đề mới liên quan khá thú vị
đối với cách này tốt hơn hết là các bro cần có khả năng thiết kế web và tất nhiên là phải có domain và host vì theo như em thấy thì nếu không có web thì làm hơi khó acc dễ bị die. Nếu bro nào thực sự quan tâm đến vấn đề này thì liên hệ em cùng trao đổi thêm em sẽ nói hết những gì em biết.

3/ Làm Vendor hay là merchant (tạm dịch là lái buôn)

Cái này yêu cầu bắt buộc có web site và một vài sản phẩm để bán có thể là ebook hay soft cái này gần như là thương mại điện tử cho doanh nghiệp nhưng phương thức payout lại bị hạn chế về thời gian như làm aff cái này em có biết một bro bán soft ở regnow nhưng chẳng bán cho ai được cả toàn là tự bán cho minh hông hà

Nhưng làm cái nì khó chơi lắm. Em có làm cách này nhưng không hứng thú lắm do bị hạn chế về thời gian pay out nó hold rất lâu thường những site cho reg acc vendor free pay vào 15th cho tháng trước đó. em đang nghiên cứu cách khác hay hơn và cũng là cách thứ 4 các bro có thể tham khảo các site cung cấp acc merchant cũng là mấy site chơi aff nhưng tìm thằng nào có phần vendor hay merchant chứ đừng reg mấy thằng publisher đó không phải là cái em đang nói.

4/ Đẳng cấp pro là đây.

Cách này cũng là merchant như phần 3 ở trên nhưng hơi khá một chút ưu điểm của cách này là pay out cực nhanh khi có order thì chỉ cần 2-3 ngày sau $$$ đã về tận bank của mình em đang ngâm cứu cách này nên không dám nói nhiều

Thứ nhất bro nào có gan và tiềm lực mạnh tìm một site nào đó làm dịch vụ đăng ký kinh doanh ở usa. sau đó mở một cái bank acc etrade. kế tiếp đăng ký google check out hoặc site merchant nào đó rồi phang thôi.


Bài này em chỉ nói sơ qua một vài cách cash out an toàn nếu muốn trao đổi thêm thì các bro pm em Y!M retryhuy em sẽ cố gắng nói hết những gì em biết nhân tiện nếu bro nào biết cách thứ 4 thì chỉ giáo thêm cho em nha thanks mọi người đã đọc bài nì
=========-----------===========
Tác giả: retryhuy - TGN

Xem Thêm - VanDatUG

 

Những Thuật Ngữ Cần thiết trong site UG

Trước tiên mình sẽ giải thích một vài thuật ngữ. từ nào cần hỏi cứ thoải mái hỏi.
Mong các pro vào ko trả lời thì đừng nói lời cay đắng. vì không biết phải hỏi muốn giỏi phải học ko phải ai sinh ra cũng pro.
Mình mong có thể bài này như 1 trang từ điển để giúp đỡ newbie
Sẽ update từ từ nhé anh em.
 
Cập nhật những thuật ngữ đã giải đáp:
1,Sock
2, CC ( hay còn gọi là credit card)
3, Domain
4,Web Hosting
5,TUT
6, Hacker
7, VPS
8,DOB
9,BIN
10, SSN
11,Tax ID
12, Bot Net
13, Local Attack
14,SSH là gì?
 
1, Sock đây là từ khá quen với chúng ta đúng ko?? Vậy sock là gì??
 
là 1 dụng cụ dùng để che dấu địa chỉ thật của máy tính mình thành 1 địa chỉ ở nơi khác.
Vídụ: hiện tại có 1 số website nước ngoài ko cho IP VN đăng kí thành viêntrên website của họ. Khi này bạn có thể thay đổi IP của mình thành 1 IPcủa nước khác.
 
2, CC ( hay còn gọi là credit card)
 
Credit card ( gọi tắt là cc ) là 1 loại Thẻ tín dụng, và tất nhiên trong đó chứa $$. Nó dùng để thanh toán nhiều loại mặt hàng hiện có từ đồ gia dụng, máy tính, đến hosting hay domain....Ở VN hiện mới có loại hình thức thanh toán này, tuy nhiên chưa được phổ biến như các nước USA, UK, AUS, CANADA....Vậy ta dùng cc vào mục đích gì ? Tất nhiên là cũng để mua hàng rồi . Với chúng ta, bất cứ khi nào dùng đến CC để mua đồ gì đều phải fake IP. Tại sao à ? Đơn giản vì ta dùng chùa những cc đó, muốn ko bị phát hiện, bạn phải dấu IP của mình đi.
 
Hướng dẫn sử dụng : CC gồm thông tin về thẻ phải không .... Bây giờ bạn sẽ tìm hiểu ý nghĩa từng phần. 1 CC bao gốm các thông tin sau :
 
- Tên chủ thẻ ( First Name )
- Họ chủ thẻ (Last Name )
- Điện chỉ chủ thẻ ( Address )
- Thành phố ( city ) ... bang ( State ) : Nếu là ở Mỹ ... mà đa số ở Mỹ .... là 2 chữ cái viết hoa như kiểu NA hay NY hay FL.....
- Mã vùng ( Zipcode ) : gồm 5 chữ số OK !
- Số điện thoại : Gồm 8 --> 9 số ... cái này còn tùy ...
CC number : Cái này là 1 dãy số gồm 15 số đối với thẻ American Express ( Amex ) và 16 số đối với Visa, Master và Discover. Để phân biệt ta căn cứ vào số đầu tiên của thẻ
 
Đầu 3 : Amex
Đầu 4 : Visa
Đầu 5 : Master
Đầu 6 : Discover
Đầu 7 : Đầu đất ! Thằng nào thẻ đầu 7 chắc .... nó là " Billgate ".... hoặc " Tế Công "
 
- Mã bảo mật ( Security number hoặc ta hay gọi nó là CVN hay CVV2 ) : Là 3 số bảo mật thẻ .... cái này có một ngoại lệ là Amex có 4 số bảo mật. Loại thẻ có Security number này gọi là tắt là CVV và loại thẻ ko có cái này thì gọi là CCN ( cc non cvv2 ).
- Ngày hết hạn của thẻ ( Expires Date )
- Email của chủ thẻ.
 
VD : Mình sẽ phân tích 1 con cc nhé
 
| Anne Marie | Moquin | | 2375 S. Ponte Vedra Blvd. | Ponte Vedra | FL | 32082 | | 9048260782 | Visa | 4264520021389432 | 08/10 | 168 | ammoquin@hotmail.com |
 
1. Anne Marie ---> First name
2. Moquin ----> Last name
3. 2375 S. Ponte Vedra Blvd. ---> Address
4. Ponte Vedra ---> city
5. FL ----> State
6. 32082 ---> Zipcode
7. 9048260782 ----> Phone ( lúc order nhớ fake sai đi 1,2 số ^^)
8. Visa | 4264520021389432 ----> nó ghi sẵn cả loại thẻ này, dãy số kia tất nhiên là CCnumber rồi
9. 08/10 ----> Expires Date : tháng 8 - 2010
10. 168 ---> cvv2, security number của thẻ
11. ammoquin@hotmail.com ---> Email của chủ thẻ. Mình order là phải điền email của mình nhé, điền email kia vào thì lại mệt
 
Khi đã có CC trong tay, mọi người thường làm gì ??
- Mua host + domain
- Mua key phần mềm
- Mua acc của các website chia sẻ
- Ship hàng về VN : ko khuyến khích các bạn làm việc này đâu nhé !
 
3, Domain: Có lẽ dễ quá anh em nhỉ
 
Tên miền (Domain name) là định danh của website trên Internet. Tên miền thường gắn kèm với tên công ty và thương hiệu của doanh nghiệp. Tên miền là duy nhất và được cấp phát cho chủ thể nào đăng ký trước. Tên miền có hai dạng:
- Tên miền quốc tế dạng: www.tencongty.com (.net, .biz .org, .info...)
 
- Tên miền quốc gia dạng: www.tencongty.com.vn (hoặc .net.vn, .biz.vn .org.vn, .gov.vn...)
Tùy theo mô hình tổ chức và nhu cầu của doanh nghiệp, bạn sẽ được cấp tên miền theo các dạng sau:
.COM.VN
Dành cho tổ chức,doanh nghiệp, cá nhân họat động thương mại.
.BIZ.VN
Dành cho các tổ chức, doanh nghiệp, cá nhân kinh doanh, tương đương với COM.VN.
.EDU.VN
Dành cho các cơ quan, tổ chức, doanh nghiệp có hoạt động liên quan tới giáo dục, đào tạo.
.GOV.VN
Dành cho các cơ quan, tổ chức thuộc bộ máy nhà nước ở trung ương và địa phương.
.NET.VN
Dành cho các cơ quan, tổ chức, doanh nghiệp thực hiện chức năng về mạng nói chung.
.ORG.VN
Dành cho các tổ chức chính trị, xã hội và các cơ quan, tổ chức, doanh nghiệp có hoạt động liên quan đến lĩnh vực chính trị, xã hội.
.INT.VN
Dành cho các tổ chức quốc tế tại Việt Nam.
.AC.VN
Dành cho các tổ chức nghiên cứu và các cơ quan, tổ chức, doanh nghiệp có hoạt động liên quan tới lĩnh vực nghiên cứu.
.PRO.VN
Dành cho các tổ chức, cá nhân hoạt động trong những lĩnh vực có tính chuyên ngành cao.
.INFO.VN
Dành cho các tổ chức cung cấp các nguồn dữ liệu thông tin về các lĩnh vực kinh tế, chính trị, văn hóa, xã hội và các cơ quan, tổ chức, doanh nghiệp liên quan tới lĩnh vực cung cấp các nguồn dữ liệu thông tin và thông tin cá nhân
.HEALTH.VN
Dành cho các tổ chức y tế, dược phẩm và các cơ quan, tổ chức, doanh nghiệp có hoạt động liên quan tới lĩnh vực y tế, dược phẩm.
.NAME.VN
Dành cho tên riêng của cá nhân tham gia hoạt động Internet
4,Web Hosting là gì?
Có thể giải thích thật đơn giản như sau : Web hosting là nơi không gian trên máy chủ có cài dịch vụ Internet như ftp,www, nơi đó bạn có thể chứa nội dung trang web hay dữ liệu trên không gian đó. Lý do bạn phải thuê Web Hosting để chứa nội dung trang web, dịch vụ mail, ftp, vì những máy tính đó luôn có một địa chỉ cố định mỗi khi kết nối vào Internet (đó là địa chỉ IP) , còn như nếu bạn truy cập vào internet như thông thường hiện nay thông qua các IPS (Internet Service Provider - Nhà cung cấp dịch vụ Internet) thì địa chỉ IP trên máy bạn luôn bị thay đổi, do đó dữ liệu trên máy của bạn không thể truy cập được từ những máy khác trên Internet.
 

Tùy theo nhà cung cấp mà chất lượng khác nhau:
- Tốc độ truy cập Internet tại server Web hosting đó.
 
- Dung lượng đĩa là yếu tố mà bạn có thể chứa được nhiều web page hay dữ liệu của bạn hay không.
 
- Các tiện ích như các hệ quản trị cơ sở dữ liệu có hổ trợ hay không để giúp bạn viết một chương trình Web tên đó hay không ?
5,TUT là gì ?
 
Tut (TUTorial, guide, how-to) - bài hướng dẫn. Tôi có đọc một ấn phẩm TUT thuộc dạng Collections của langtulangthang, trong bài viết ấy anh có chêm một câu nghe rất đã lỗ tai ““Viết tut là 1 nghệ thuật, người viết tut là 1 nghệ sỹ”. Vâng ! Nói đến TUT thì chắc hẵn phải nhắc đến người viết TUT. Người viết TUT là ai ? Là bạn là tôi là chúng ta, tất cả những người có chút vốn líu IT sẵn sàng bỏ thời gian ra viết những bài hướng dẫn từ đơn sơ đến phức tạp, đương nhiên là hướng dẫn tin học rồi. Người viết TUT phải kiên trì, chịu khó vì trong nhiều bài viết bạn phải hướng dẫn cụ thể rõ ràng, tường bước, và có cả Screenshot (ảnh minh họa nữa chứ). Khi hội tụ những yếu tố đó, bạn có thể trở thành dân TUT bất kì lúc nào mình muốn, và bạn sẽ viết lách IT, là một nghệ sỹ chân chính-đích thực.
 
6, Hacker là gì
 
Hacker bắt nguồn nguồn từ tiếng Anh là động từ “hack” có nghĩa là “đốn, chặt ,đẽo”;có thể định nghĩa hacker như sau:
Là người thích khám phá sự huyền bí của trật tự phần mềm.
Là người ham mê chơi,họ xuất hiện trong phần mềm máy tính và kỹ thuật máy tính.
Là người thích thông qua máy tính cá nhân, tìm cách lên mạng, xâm nhập, tìm những bí ẩn về mạng và máy tính. Sau đó kiểm tra và phá hỏng trật tự hoặc số liệu trong đó.Hay nói chính xác hơn: Hacker chính là kẻ thông qua con đường bất hợp pháp xâm nhập vào mạng của người khác để tìm những thỏa mãn. Trong con mắt của mọi người, hacker chính là sự kết hợp của những phần tử phá hoại máy tính. Hacker là người có thể viết hay chỉnh sửa phần mềm, phần cứng máy tính bao gồm lập trình, quản trị và bảo mật. Những người này hiểu rõ hoạt động của hệ thống máy tính, mạng máy tính và dùng kiến thức bản thân để làm thay đổi, chỉnh sửa nó với nhiều mục đích tốt xấu khác nhau.
Hack, trong tiếng Anh, là hành động thâm nhập vào phần cứng máy tính, phần mềm máy tính hay mạng máy tính để thay đổi hệ thống đó.
“Ra vào hệ thống máy tính toàn cầu ,làm đảo lộn trật tự tài chính và cục diện thế giới mới vừa được xây dựng lại ,không ai có thể ngăn chặn được cuộc tiến công của chúng tôi,chúng tôi mới là chúa tể của thế giới này”
 
VPS - Virtual Private Server - Máy chủ ảo
7, VPS là gì?
 
Một máy chủ riêng ảo tiếng anh Virtual Private Server hay VPS là một phương pháp phân vùng một máy chủ vật lý thành máy tính nhiều máy chủ ảo, mỗi máy chủ đã có khả năng của riêng của mình chạy trên máy tính dành riêng. Mỗi máy chủ ảo riêng của nó có thể chạy full-fledged hệ điều hành, và mỗi máy chủ độc lập có thể được khởi động lại..
 
2. Lợi thế của VPS
 
• VPS Tiết kiệm được chi phí đầu tư máy chủ ban đâu.
 
• VPS Hoạt động hoàn toàn như một máy chủ riêng.
 
• Có thể dùng VPS cài đặt các ứng dụng khác tùy theo nhu cầu của doanh nghiệp
 
• Bản trì sửa chữa nâng cấp nhanh chóng và dễ dàng.
 
• VPS dễ dàng nâng cấp tài nguyên RAM, HDD, Băng thông khi cần thiết.
 
• VPS có thể cài lại hệ điều hành từ 5-10 phút.
 
• Không lãng phí tài nguyên.
 
8,DOB = Date of birth là ngày tháng năm sinh
9,BIN = Buy It Now là mua nó bây giờ.
10, SSN là social security id tương đương CMND ở vn
11,Tax ID: là id thuế của mỗi người
 
12, Bot Net
BOT NET LÀ NHỮNG MẠNG MÁY TÍNH CÁ NHÂN WINDOWS, MÀ ĐÃ BỊ TIẾP QUẢN BỞI CÁC CHƯƠNG TRÌNH PHẦN MỀM ĐỘC HẠI. Một khi máy tính của bạn bị lây nhiễm phần mềm độc hại của botnet, “thì nó có thể được sử dụng cho bất kỳ số lượng công việc nào. Nếu cá nhận bạn không may, thì bạn sẽ có một thứ như là 'Clampi' mà nó sẽ ăn cắp thẻ tín dụng và các thông tin ngân hàng của bạn”. Điều đáng buồn là dối với những ngưòi sử dụng Windows thì “Thứ tốt hơn để làm là tránh nó ngay từ đầu. Internet là một nơi nguy hiểm, đặc biệt cho những người sử dụng Windows”. Hy vọng bạn sẽ có cách để không phải “Tiền mất, tật mang”!
 




13, Local Attack
 
Local Attack, tấn công nội bộ từ bên trong, là một khái niệm xuất hiện từ khi các máy chủ mạnh lên trong thời gian gần đây, để hiểu rõ khái niệm, chúng ta sẽ lấy một số ví dụ.
 
Vào thập niên trước, các máy chủ chạy web(web server) có cấu hình chỉ ở mức trung bình và chỉ có thể đảm nhiệm việc gồng gánh một hoặc 2,3 trang web cùng tồn tại. Theo thời gian, cấu hình các máy chủ ngày càng mạnh hơn, tốc độ bộ vi xử lý và các công nghệ phân luồng, đa nhân, xử lý song song; đồng bộ với sự phát triển của phần cứng là phần mềm hệ thống và web server software ngày càng được viết chuyên biệt để xử lý đa tác vụ. Chính nhờ sự phát triển đó, một máy chủ ngày nay(có thể là chiếc PC của bạn) có thể đặt được nhiều website trên đó, ví dụ như PC của bạn có thể đặt 3 trang web: của lớp bạn, của bạn gái bạn và 1 blog của bạn. Và cũng chính nhờ vậy, mà 1 công nghệ khai thác lỗi mới ra đời? Nó mang tên local attack -tấn công từ nội bộ.
 
14,SSH là gì?
 
SSH là một chương trình tương tác giữa máy chủ và máy khách có sử dụng cơ chế mã hoá đủ mạnh nhằm ngăn chặn các hiện tượng nghe trộm, đánh cắp thông tin trên đường truyền. Các chương trình trước đây: telnet, rlogin không sử dụng phương pháp mã hoá. Vì thế bất cứ ai cũng có thể nghe trộm thậm chí đọc được toàn bộ nội dung của phiên làm việc bằng cách sử dụng một số công cụ đơn giản. Sử dụng SSH là biện pháp hữu hiệu bảo mật dữ liệu trên đường truyền từ hệ thống này đến hệ thống khác.

Xem Thêm - VanDatUG

 

UG Hack CC Kỳ II

Việc tôi sử dụng thẻ Master Card do tôi tự mở tại Việt Nam để nhận tiền chuyển từ tài khoản cá độ bóng đá vào vẫn tiềm ẩn rủi ro, vì tôi phải công khai danh tính mình khi mở tài khoản và rút tiền ở cột ATM. Tôi cần phải tìm ra cách nào đó để có thể rút được tiền mặt ở Việt Nam mà không bị phát hiện.

Tự thú của một hacker hoàn lương:

Công nghệ sao chép thẻ ATM
Tiếp tục sục sạo trên internet, tôi lần ra được thủ đoạn mà các băng nhóm tội phạm mạng nước ngoài thường sử dụng để rút tiền mặt. Đó là một loại máy có tên là ABS ATM Card Holder, cho phép in lại thẻ ATM khi bị mất hoặc sao chép thẻ phụ để người thân của chủ tài khoản có thể sử dụng cùng. Máy ABS có bán kèm cả phôi thẻ ATM dùng cho việc in dập lại thẻ mới.

Với một vài thao tác đơn giản, tôi đã tìm được hãng bán loại máy in thẻ ATM này trên internet và chấp nhận thanh toán trực tuyến. Tuy nhiên, việc shipping chiếc máy về Việt Nam là rất rủi ro.

Một ý tưởng chợt nảy ra, khi tôi nhớ tới tay dân chơi đang du học ở Thái Lan mà tôi quen ở quán bar ăn chơi sành điệu bậc nhất Hà thành. Tôi “chat” xin địa chỉ của hắn ở Bangkok, rồi điền thành địa chỉ nơi nhận chiếc máy ABS kia.





Sau 20 ngày chuyển về qua đường hàng hải, tôi đặt vé máy bay đi Bangkok thăm tay dân chơi và nhờ hắn nhận hộ món bưu phẩm đặc biệt của mình. Mọi thủ tục đều diễn ra suôn sẻ và sau khi đóng thuế nhập khẩu cho nước sở tại, tôi đã có trong tay chiếc máy in thẻ ATM. Khi xách tay về tới Việt Nam, tôi chỉ cần khai đó là máy in văn bản và được hải quan cho qua.

Về tới phòng trọ, tôi mày mò đọc sách hướng dẫn sử dụng, cũng như cách nhập dữ liệu mã thẻ tín dụng vào máy. Hai ngày sau, bản sao đầu tiên chiếc thẻ ATM của một tài khoản visa đã được tôi cho ra lò.

Cầm chiếc thẻ ATM sao chép đầu tiên tự làm, tôi tìm đến một cột ATM nằm ở góc phố khá vắng người qua lại. Tôi hồi hộp gõ mật khẩu của tài khoản. Máy ATM đã xác nhận mật khẩu đúng và cho phép rút tiền. Người tôi run bắn lên vì sung sướng và lập tức bấm lệnh rút tiền. Tuy nhiên, sau khi rút được 500USD thì máy ATM báo đã quá hạn mức cho phép rút.

Ngày hôm sau, tôi mới biết rằng thẻ tín dụng quốc tế tại Việt Nam chỉ cho phép rút tối đa 500 USD mỗi ngày. Tôi triển khai in dập thêm cả chục chiếc thẻ ATM nữa từ các tài khoản tín dụng hack được. Ngay sau đó, tại một cột ATM, tôi đã có thể rút được tới hàng nghìn USD.

Số tiền tôi rút trộm được từ các cột ATM mỗi ngày giờ đã bằng cả một tháng làm ăn với đường dây rửa tiền ảo của nhóm tội phạm Thổ Nhĩ Kỳ. Tôi sướng phát cuồng với trình độ công nghệ và khả năng kiếm tiền của mình, bất kể đó là cách kiếm tiền phi pháp. Cả ngày, tôi chỉ ngủ bù và hack tài khoản tín dụng, sau đó in sao ra thẻ ATM. Đêm đến, tôi lại đi ra các cột ATM để rút tiền.

Tôi biết các máy ATM có gắn camera theo dõi nên thường đội mũ che kín mặt, cũng như không rút lại nhiều lần ở một cột ATM mà thường xuyên thay đổi địa điểm để tránh bị phát hiện. Trước khi rút ở cột ATM nào, tôi đều giám sát kỹ trước xung quanh thật cẩn thận.

Trong thời gian này, báo chí cũng đưa tin cơ quan Công an Hà Nội đã bắt được một số đối tượng làm giả thẻ tín dụng để rút trộm tiền của người nước ngoài. Như vậy, không phải tôi là kẻ duy nhất biết bí quyết làm ra thẻ ATM giả ở đây nữa. Việc rút tiền từ máy ATM ở Hà Nội trở nên mạo hiểm hơn. Tôi quyết định đi về các tỉnh lân cận quanh Hà Nội để tránh bị phát hiện và tiếp tục in thẻ ATM giả rút tiền.

Có nhiều tiền, tôi phải tìm cách tạo vỏ bọc và hợp thức hóa bằng cách mở một công ty về giải trí, tổ chức câu lạc bộ dạy nhảy hiphop cho giới trẻ và thường xuyên tổ chức các chuyến đi lưu diễn ở các tỉnh.

Nhìn bề ngoài, công ty này làm ăn rất hiệu quả và tôi đương nhiên trở thành một giám đốc 8X trẻ thành đạt, kiếm được nhiều tiền từ công việc kinh doanh. Các tài sản tôi mua sắm đều trở nên hợp lý dưới vỏ bọc làm ăn hiệu quả của công ty.

Tuy vậy, tôi vẫn âm thầm đặt mua phôi thẻ ATM trắng và nhờ gửi về từ Thái Lan hoặc Trung Quốc và tiếp tục công việc in thẻ ATM giả để đi rút tiền hàng tối. Có tiền, tôi ngày càng lún sâu vào các thú tiêu khiển tốn kém, chơi đồ sành điệu, thậm chí cả cờ bạc, cá độ. Khi nào thiếu tiền, tôi lại về in thẻ ATM và đi rút.

Nhưng dù có làm thế nào, tôi cũng vẫn bị ám ảnh về tội lỗi của mình và luôn lo sợ một ngày nào đó mình sẽ bị bắt. Tôi thận trọng hơn trong việc rút tiền, tìm cách xóa mọi dấu vết trong hành vi phạm tội của mình. Thẻ giả sau khi sử dụng, tôi đều hủy ngay lập tức.

Sa lưới
Điều tôi lo sợ nhất cuối cùng cũng thành sự thật. Một buổi chiều, khi tôi đang ở công ty thì 4 cán bộ công an phường và hai người mặc thường phục vào kiểm tra hành chính về an toàn phòng chống cháy nổ. Tôi được đề nghị mang theo máy tính cá nhân lên công an phường để làm rõ một số vấn đề.

Ngay khi vào phòng thẩm tra ở công an phường, hai người mặc thường phục mới giới thiệu họ là cảnh sát của phòng chống tội phạm công nghệ cao, đồng thời cho biết toàn bộ hành vi phạm tội của tôi đã bị phát giác.

Tôi cố làm ra vẻ không biết gì, nhưng sau khi nghe mô tả chi tiết từng hành vi, tôi nhận ra rằng mình không còn cơ hội chối tội. Chiếc laptop tôi cầm theo lên công an phường được kiểm tra nhanh và đã xuất hiện dữ liệu sử dụng mã tài khoản tín dụng ăn cắp trên mạng. Hóa ra, tôi đã bị cơ quan công an theo dõi từ lâu mà không biết.

Hiện tượng nhiều chủ thẻ tín dụng ở nước ngoài thông báo việc bị rút trộm tiền đã được các ngân hàng xác định được tiến hành tại Việt Nam. Cơ quan an ninh nước ngoài đã gửi yêu cầu đến Interpol Việt Nam để phối hợp điều tra vụ việc.

Sau một quá trình theo dõi thời gian và địa điểm xảy ra các vụ rút trộm tiền bằng thẻ ATM giả diễn ra ở nhiều tỉnh, thành khác nhau, cơ quan Công an Việt Nam đã thấy nổi lên sự trùng hợp giữa địa bàn xảy ra các vụ rút trộm ATM và hoạt động biểu diễn của một câu lạc bộ dạy nhảy hiphop. Mỗi khi câu lạc bộ này biểu diễn ở tỉnh nào, thì tỉnh đó lại xuất hiện nhiều vụ rút trộm ATM. Tất nhiên, đó chính là câu lạc bộ hiphop do công ty tôi tổ chức lưu diễn.

Trước những chứng cứ rõ ràng mà cơ quan công an thu thập được từ máy tính cá nhân, cũng như quá trình theo dõi và hình ảnh ghi lại được từ các cột ATM, tôi hoàn toàn tâm phục khẩu phục và nhận tội. Vụ án nhanh chóng được khởi tố và xét xử, tôi nhận bản án 4 năm tù giam, đồng thời bị truy thu toàn bộ các tài sản có được do phạm tội mà có. Trường ĐH ngay sau đó cũng ra quyết định đuổi học tôi vì hành vi phạm pháp.

Từ một sinh viên có học lực giỏi, chỉ trong vòng chưa đầy 2 năm học ĐH, tôi đã đánh mất tất cả vì không kiềm chế được lòng tham của mình và sa chân vào con đường phạm tội. Ngày vui ngắn chẳng tày gang, những đồng tiền kiếm được dễ dàng cũng đã nhanh chóng ra đi theo những cuộc vui của tôi, chỉ còn lại bố mẹ tôi vốn đã nghèo khó nhọc nhằn để nuôi tôi học đại học, giờ càng thêm đau buồn khi đứa con hư hỏng sa vào vòng lao lý.

Nhìn bạn bè cùng lớp đã ra trường và có sự nghiệp ổn định tại những công ty CNTT lớn của Việt Nam như FPT, CMC… tôi mới thấm thía nỗi đau về những hành động dại dột của mình. Lẽ ra, nếu tôi không bị sa ngã trước cám dỗ của lòng tham, tôi cũng đã có một sự nghiệp tươi sáng như các bạn cùng lớp, đã có thể mang những đồng lương chân chính về chăm sóc cho cha mẹ của tôi, chứ không phải ngồi thụ án sau song sắt như bây giờ.

Xem Thêm - VanDatUG

 

UG Hack CC Kỳ I

Giờ đây, khi thấy bạn bè cùng lớp ĐH đều đã ra trường và công tác ở những vị trí quan trọng cho các công ty CNTT lớn, tôi mới thấm thía nỗi đau vì những hành động dại dột của mình. Từng là một sinh viên xuất sắc trong khoa CNTT của ĐH Bách Khoa Hà Nội, nhưng tôi đã bị nhà trường đuổi học và phải thụ án sau song sắt chỉ vì sự nông nổi và hám lợi của mình.
Tự thú của một hacker hoàn lương:

Tương lai rộng mở

Từ khi còn học cấp 3 của miền quê nghèo vùng Bắc bộ, tôi đã rất thích tìm hiểu về máy tính và CNTT. Với học lực sẵn có, năm 2003, tôi dễ dàng thi đỗ vào khoa CNTT của ĐH Bách Khoa Hà Nội và luôn nằm trong nhóm sinh viên có thành tích học tập cao nhất lớp.

Avatar của TYN



Chuyển xuống Hà Nội trọ học, niềm đam mê máy tính của tôi như chắp thêm cánh khi được tiếp cận với dịch vụ internet giá rẻ suốt ngày đêm, không còn phải dùng đường internet chậm chạp bằng cách quay số dial-up qua điện thoại cố định như ở quê tôi nữa.

Nhờ internet, kiến thức về bảo mật và khả năng sử dụng tiếng Anh của tôi tăng lên nhanh chóng. Các môn học về mã hóa dữ liệu, lập trình hệ thống hay giải thuật toán tôi đều dễ dàng vượt qua với điểm số cao nhất lớp. Thậm chí tôi còn có thể tìm kiếm các tài liệu tự học bằng tiếng Anh mới hơn cả sách của thầy giảng trên lớp.

Với khả năng giao tiếp bằng tiếng Anh, ngay trong năm học ĐH đầu tiên, tôi đã thường xuyên tham gia vào các diễn đàn (forum) chuyên nghiên cứu về bảo mật và mạng máy tính trên internet, nơi có nhiều “cao thủ” từ các nước có nền CNTT trên thế giới tham gia và chia sẻ kinh nghiệm.

Lạc lối

Tôi bắt đầu rời xa các bài giảng trên lớp vì thấy chúng quá thấp với kỹ năng tôi đã học được. Các bạn học cùng khoa cũng không trao đổi được nhiều với tôi vì trình độ “dưới tầm”. Tôi bỏ tiết nhiều hơn và dồn thời gian cho việc lên internet tự học.

Đến cuối năm thứ nhất, tôi đã có thể xuyên qua hệ thống bảo vệ của các website doanh nghiệp cỡ nhỏ, ít được nâng cấp bảo mật. Việc thâm nhập vào trong lõi hệ thống các website này để chỉnh sửa nội dung, sao chép cơ dữ liệu dễ như trở bàn tay đối với tôi.

Qua các diễn đàn về bảo mật, tôi được tiếp cận các khái niệm về tài khoản tín dụng và thanh toán trực tuyến trên internet, cũng như cách “bẻ khóa” hệ thống bảo mật của các website để lấy các mã số tài khoản tín dụng. Các mã tài khoản lấy trộm được, còn gọi là mã tín dụng “chùa” hoặc “CC chùa” (CC viết tắt của credit card), thường được giới hacker mũ đen sử dụng để thanh toán chi phí về các dịch vụ mạng như tên miền, hosting… nhưng cũng có một số kẻ sử dụng để trộm tiền với quy mô lớn.

Trong một lần lướt qua website bán hàng trực tuyến của một công ty có trụ sở tại Anh để tìm phần mềm mã hóa dữ liệu, tôi tình cờ phát hiện ra lỗi không hiển thị được trang web do chưa cập nhật bản vá lỗi phần mềm quản trị cơ sở dữ liệu SQL. Đây là một lỗi khá cơ bản, cho phép khai thác để xâm nhập hệ thống quản trị dữ liệu. Chỉ sau vài thao tác kỹ thuật để nâng cấp quyền quản trị, tôi như phát run khi nhìn thấy hàng loạt danh sách mã thẻ tín dụng của các khách hàng hiện ra trước mắt.

Sau khi sử dụng các mã thẻ tín dụng lấy được để thanh toán tiền mua phần mềm mã hóa dữ liệu, tôi không kìm được lòng mình khi nhìn thấy một chiếc laptop vừa ra mắt của hãng Dell. Đối với một sinh viên ở quê ra Hà Nội học như tôi, việc có được một chiếc laptop để phục vụ học tập chỉ là điều trong mơ. Ma xui quỷ khiến thế nào, tôi bấm vào nút Mua và điền địa chỉ nhận tại Hà Nội, Việt Nam.

UG Hack CC Kỳ I: Con đường lầm lạc

Hai tuần sau, tôi nhận được email thông báo chiếc laptop đã được shipping (chuyển hàng) về đến sân bay Nội Bài, yêu cầu tôi mang chứng minh thư ra nhận. Tuy rất sợ bị công an phát hiện, nhưng sức hút của chiếc laptop Dell đời mới nhất có giá hơn 2.000 USD đã chiến thắng khả năng tự chủ của tôi…

Cầm chứng minh thư và bắt xe buýt ra sân bay Nội Bài, tôi vừa hồi hộp vừa run khi đến khu vực nhận đồ gửi từ nước ngoài. Khi nhân viên kiểm tra bên trong kiện hàng và cầm chứng minh thư của tôi lên đối chiếu, tim tôi gần như nhảy ra ngoài. Rất may đó chỉ là thủ tục thông thường, và nhân viên hải quan đã cho tôi nhận món hàng là chiếc laptop mới tinh.

Ngồi trên xe buýt từ sân bay Nội Bài về, tôi sung sướng đến phát điên vì ước mơ bấy lâu của mình đã trở thành sự thật, cũng như cảm thấy mình thật tài giỏi khi sử dụng trình độ công nghệ để có được “chiến lợi phẩm” đầu tiên rất quý giá. Tôi không hề biết rằng, đó cũng chính là lúc tôi đã bước chân sang một ngã rẽ lầm lạc, làm thay đổi hoàn toàn cuộc sống của mình.

Sa lầy

Tìm hiểu thêm trên các diễn đàn của hacker, tôi mới biết trò dùng mã thẻ CC chùa để “shipping” hàng về là thủ đoạn quá sơ đẳng và rất dễ bị tóm, kể cả ở Việt Nam. Các hacker mũ đen chuyên nghiệp có kinh nghiệm là khi “shipping” không bao giờ lấy quá 200 USD ở cùng một tài khoản ăn trộm để tránh bị chủ thẻ để ý. Số tiền bị trộm từ nhiều tài khoản sau đó có thể được chuyển vòng vèo qua rất nhiều hình thức để “rửa” thành tiền hợp pháp, và có hẳn những đường dây tội phạm quốc tế chuyên thực hiện những công việc này.

Tôi làm quen qua diễn đàn được với một số nhóm đối tượng người Thổ Nhĩ Kỳ chuyên “rửa tiền ảo” để chuyển những món tiền chôm được từ thẻ tín dụng chùa sang một loại tiền ảo được gọi là eGold, sau đó dùng eGold để thực hiện các giao dịch như cá cược, đánh bạc trực tuyến và chuyển tiền thắng thành tiền sạch để rút ra từ máy ATM. Sau khi thỏa thuận, tôi cung cấp mã thẻ CC chùa cho nhóm này “rửa”, và chúng ăn chia lại 20% tiền sạch vào một tài khoản Master Card tôi mở tại Việt Nam. Ngay trong lần ăn chia đầu tiên, tôi được chuyển 500 USD vào tài khoản. Trong các tuần tiếp theo, trung bình tôi nhận được khoảng 700 USD mỗi tuần cho công việc hack các website bán hàng trực tuyến và cung cấp mã thẻ tín dụng.

Tuy nhiên, sau một thời gian làm ăn với nhóm hacker người Thổ, tôi thấy mình có phần bị bóc lột khi chỉ được 20% tiền sạch. Tôi đòi hỏi mức ăn chia cao hơn nhưng chúng không chịu với lý do phải chịu nhiều rủi ro hơn. Tôi giảm dần mật độ hợp tác xuống còn một hai lần mỗi tháng và cuối cùng dừng hẳn vì không muốn bị ăn chặn quá nhiều như vậy.

Tôi tiếp tục tự tìm hiểu các hình thức mở tài khoản tiền ảo như eGold và bắt đầu hình thành quy trình rửa tiền của riêng mình. Từ các tài khoản hack được, tôi chỉ chuyển từ 100-200 USD sang eGold, sau đó dùng eGold để cá độ bóng đá. Tôi mở 2 tài khoản cá độ bóng đá khác nhau tại một nhà cái ở châu Âu và luôn đặt cửa cho cả 2 đội trong 1 trận đấu. Như vậy, tôi cá độ không thắng cũng chẳng thua, nhưng số tiền trong tài khoản thắng được đã được “làm sạch” và khó lần tìm ra nguồn gốc tiền bị lấy trộm.

Tuy nhiên, việc tôi sử dụng thẻ Master Card do tôi tự mở tại Việt Nam để nhận tiền chuyển từ tài khoản cá độ bóng đá vào vẫn tiềm ẩn rủi ro, vì tôi phải công khai danh tính mình khi mở tài khoản và rút tiền ở cột ATM. Tôi cần phải tìm ra cách nào đó để có thể rút được tiền mặt ở Việt Nam mà không bị phát hiện

Xem Thêm - VanDatUG

 

Copyright © VănĐạtUG - is Newbie / Template by Mr.Đạt - Bản quyền tại VandatUG