Мануал по работе с Amazon(e-gift)
December 18, 2020
В этом мануале ты узнаешь/вспомнишь, как правильно работать с логами амазона. Как правильно вбить тот или иной товар(цифровой), твои действия во время и до вбива и прочее.
Хочу напомнить, что все действия в этом мануале и обучении в целом не являются истинными. Я лишь описываю работу с логом так, как вижу её сам.
Оглавление
Вступление.
Часть 1. Настройка 911 + портабл браузеров
Часть 2. Оценка лога, работа с ним.
Часть 3. Правильный вход и первые действия
Часть 4. АФ и с чем его едят
Часть 5. Работа с СС/Работа без СС
Часть 6. Фишки
Финал.
Часть 1. Настройка 911 + портабл браузеров.
Итак, давайте по порядку.
Что такое 911?
Удобный лаунчер с выбором носков(Socks5) под КХ (кардхолдер - от английского «card holder» – держатель, обладатель или владелец карты).
Советую сделать все так, как указано на скрине выше, а именно:
- Сменить Proxy Tool на вариант с Proxifier (куда удобнее, чем напрямую через 911)
- Сменить ProxyRules на первый вариант, дабы весь ваш трафик шёл через носок.
Варианты подстройки можно увидеть ниже:
Тут немного задержимся.
Идеальный выбор носка за 2-3 минуты:
- Ставим страну КХ в первую вкладкуСтавим город КХ в третью вкладку
- Ставим IP кх в StartIp
- В EndIp пишем первую цифру IP, но вместо 2/3/4 чисел пишем 255
Пример на скрине свыше.
Главные пункты, на которые стоит обратить внимание при выборе и проверки носка:
- IP КХ - сам IP КХ. Он должен быть максимально близким по значению. На IP очень сильно реагирует Amazon, поэтому подходим с умом. Редко, но бывают случаи, когда в 911 нам попадает IP самого КХ.Город КХ - В ЕУ/ЮСА города очень маленькие, поэтому если не получилось найти город КХ, то стоит зайти в карты и посмотреть максимально близкий город. Максимальным расстоянием вижу 20-30км.
- ISP(провайдер КХ) - тоже очень важная штука, к которой стоит подходить с умом. По сути, провайдер и IP стоят связкой для шопов и конкретно для Amazon'a.
- ScreenResolution - оно же разрешение экрана. В 911 встает криво, но ставить однозначно стоит.Может повезти :) Также советую пользоваться аналогами для подстройки под экран КХ, играет очень большую роль.
Что делаем, если попался стилак, в котором очень мало инфы по IP:
Идем на ip2location.com/demo и смотрим всю нужную информацию.
Также можно пользоваться аналогами на вкус.
Portable Browsers(GoogleChrome/FireFox)
Что для чего нужно?
- Хром для работы/Лиса для проверки носковПосле каждой проверки носка чисти историю, дабы результаты не накладывались друг на друга
- Отработал лог/провел настройку/тесты - почисти браузер и перезапусти
- Не проверяй носки в браузере, в котором работаешь, можешь все испортить
- При работе с хромом всегда пользуйся синхронизацией гугла, об этом позже
Теперь поговорим за проверку носков.
- Заходим в лисуВбиваем whatleaks.com / whoer.net(проверяю разрешение экрана)
- Чекаем
Пример плохого носка
Пример хорошего носка
- Если есть блек, то в мусорку, кроме блека за email senders. Такое игнорируемPing/VPN должны быть зелеными
- Отрубаем Тимку по надобности
Часть 2. Оценка лога, работа с ним
Итак, теперь поговорим о самих логах, их разновидностях и качестве.
Как я говорил ранее - "40% успеха вбива зависит от качества лога, остальные 30% - от чистоты системы и IP, и еще 30% - от прямых рук"
Теперь давайте разберем на примере данный лог:
В данном логе можем увидеть:
- AutoFill - сохраненная информация того, что вбивал КХ. К примеру, в 80% логов можно найти фулку, ещё в ~30% CVV от одной из карт.Так что упускать эту папку не советую.Cookies - то, что делает из обычного брута - лог. Куки - они же сохраненные данные действий КХ на том или ином ресурсе. Нужны они для того, чтобы сайт понимал, что мы тут не впервые и уже с этим пониманием давать или наоборот ограничивать нас от той или иной информации.
- СС - сохраненные кредитки КХ. Идут в формате ФИО I НОМЕР КАРТЫ I EXP DATE
- Comment(он же information, он же system и тд) - инфа по ip/городу/системе КХ.
- Passwords - пароли от тех или иных ресурсов.
- Screen - фото рабочего стола.Частенько можно увидеть, на чем попался КХ и уже оценить качество лога.
Что также можно найти в логе:
- Downloads - файл со ссылками того, что скачивал КХ.Files/Desktop - файлы рабочего стола в .txt
- Coins/Coin - файлы крипты в .dat формате. Обычно уже прочеканные логоводом, но удачу попытать стоит.
Теперь же поговорим про оценку лога перед его использованием.
Возьму также на примере таблицы хорошо/плохо и далее добавлю от себя.
Что говорит о том, что лог действительно качественный:
- Всего есть не более 2-4 "типов" паролей, при том пароли раскиданы по "важности" того или иного лога, аля к палке/мылу/шопу один и тот же пароль, а к другим сервисам уже разные.Кол-во куков.Чем больше, тем лучше. Кол-во говорит нам о том, как часто КХ пользовался тем или иным сервисом.
- Нет крипты. Имеется ввиду как самих файлов, так и наличие логов.Такие логи обычно отрабатывают логоводы или же пускаются в сотни рук.
- В autofill есть фулка КХ. Много где может помочь при проверке/восстановлении.
- Есть почта гугла. Да, такое встречается частенько, однако КХ может дрочить различные одноразовые/неизвестные почты.
Что говорит о том,что лог стоит заменить/выкинуть:
- Нету мыл, есть только лог амаза и пара куков на него. Качество лога понять будет не сложно, однако и в таком случае можно сбрить пару вкусностей с лога.Куков не больше 3-4. Как и писал выше - "чем больше куков - тем лучше".
- Обратное плюсу. Много крипты. Однако в таком случае попытаться все же стоит.
- На скрине у КХ какой-нибудь накрутчик баланса paypal/майнкрафт читы и прочее. Понимаем, что за долбодаун у нас КХ и убираем лог на лучшие дни.
А вообще рассматриваем лог как пазлы. По частям собираем картину того, кто такой КХ.
Наш идеал - обычный дядька средних лет, который любит изредка купить дичь за 200-300$ или же пару игр(редко с играми подходят и школьники).
Теперь же представим, что лог нам подходит и начнем приступать к работе!
Первое куда мы идём - это папка с IP.
Если лог, к примеру, с азора, то всё куда легче, ибо у нас есть сразу IP, city, country и тд.
Если же есть только IP и 2 буквы страны, то идем на ip2location.com/demo и смотрим откуда наш КХ.
Теперь берём все нужные нам данные по КХ (см. первую тему) и всё раскидываем по 911/хрому.
Если с 911 всё интуитивно понятно, то теперь поговорим о хроме.
Как правильно вставить куки?
Если с лисой все понятно(тупо импорт текстовика), то с хромом чутка сложнее.
Идем на https://wsadqewsdd.000webhostapp.com/cookiesconverter.html
И конвертируем .txt в .json
Далее уже готовые кукисы вставляем в хром.Тут нам поможет EditThisCookie.
Инструкшн
Собственно нажимаем на саму печенку и вставляем наши куксы уже в .json формате.
Вуаля, теперь у нас практически бразуер КХ, но не совсем.
Синхронизация.
То, что обновит наши куки.То, что вставит за нас пароль.То, что без вопросов даст сохраненную карту.
Перед самой синхрой идём на gmail.com
Залетело - успех, не залетело - смотрим/подбираем пароль и вставляем.
Нам вылетает такая ошибка:
Не теряемся, вводим всё нужное в почту/поле синхронизации(можно найти справа, нажав на иконку аватара) и далее синхронизируем почту с нашим хромом вызвав такое окно:
Саму же почту открываем в режиме инкогнито и сидим на почте уже там.
И вуаля,мы = КХ ;)
Часть 3. Правильный вход и первые действия.
Вот мы залетели в почту и подрубили синхронизацию. Теперь же идём на amazon.com/es/it/hui или какой там у тебя лог?
Бтв, идём без задней мысли прямой ссылкой. Амазону чисто похую.
Вот мы залетели и видим примерно такую ситуацию:
Тут мы можем видеть то, что с куков у нас получилось влететь, но это половина беды.
В случае, если не залетело - заходим сами.
ПАРОЛЬ ВВОДИМ РУЧКАМИ
Если же просит ввести код с почты, то это обозначает одно - Амазон нас фродит.
Разберем ситуацию, если все ок:
Переходим в меню, нажимаем по двум вкладкам, где:
- В ордерах оцениваем лог и смотрим, что КХ заказывал(пригодится позже)
- В картах сохраняем инфу по КХ и оставляем вкладку до конца работы(может выбить с акка и запросить информацию по КХ. Обычно спрашивает exp. date одной из карт, но также может спросить ZIP/name of CH/etc.)
Теперь если у нас зашло:
Фрод нас пропустил.Поздравляем,вы великолепны!
Если у нас не зашло:
Вводим ручками пароль и заходим ещё раз
В нашем случае меня запустило без проблем.
Идем в ордера и смотрим, что КХ заказывал.
У меня же КХ попался странный, но с ордером какой-то ебалы:
В такой ситуации не думая греем наш лог просмотрами его покупок.
Пример: У нашего КХ в ордерах есть колонки филипс, платье за 50 евро и опрыскиватель для комнатных растений.
В таком случае берём среднюю цену всех ордеров и ищем товар для прогрева. Далее по пунктам(за пример будет взят прогрев платьями):
- Переходим по ссылке платья, которое уже есть в ордерах и практически сразу переходим по ссылке другого платья из рекомендаций Ведём себя как ворона и тыкаем во всё, что видим. Если конкретнее, то смотрим продавана, его товары, рекомендации, отзывы, тыкаем и разворачиваем вопросы/ответы под товаркой.Короче, всячески набиваем кукисы и попутно с этим растягиваем время сессии, что будет полезно дальше.
- Дальше игра в сомнения и нерешительность. Добавляем 10 товаров в корзину, половину откидываем, другую половину просматриваем ещё раз и так по кругу, пока не останется 1-2 вещи, их мы и заказываем.
- На моменте перехода в корзину(уже перед покупкой шмотья) врубаем режим тормознутого овоща, изображая, якобы мы думаем "нужна ли нам эта шмотка или нет?" На затупы тратим по 10-15с каждого перехода.
- Конкретно покупаем шмотки с первых вкладок, ибо время жизни таких вкладок куда больше.
- После покупки шмотья переходим в ордера и чекаем 2 вещи, а именно: Track Package и Order Details. Тут сделаю небольшое отступление, дабы прояснить пару моментов касающихся следующей части.
Track Package
- некая альтернатива отслеживания вашего товара от самого шоп до вашей двери.
Здесь мы можем увидеть 4 пункта:
- Ordered
- - пишет всем, означает, что ордер нам дало(дает всем, так что рано расслабляться)
- Shipped
- - если ты, дорогой друг, дошёл до этого пункта, то поздравляю! Аф тебя пропустил. А так обозначается, что елка/платье/прочая херь были отправлены КХ.
- Out for delivery - в пути к дверям КХ, находится в машине/самолете/поезде на перевозке
- Arriving + дата - собственно дата доставки
Также, помимо пунктов, есть момент, который позволяет нам понять - даёт ли нам, и всё окей, или же всё плохо, а именно - динамическая зеленая полоска, идущая от Ordered и до Arriving. От её положения между пунктами можно понять как АФ относится к нам.
Очень важным является расстояние от Ordered до Shipped.Делится оно примерно на 3 пункта:
- Ордер пропущен Амазоном(пропускает всем)АФ пропустил ордер(тут уже куда серьезнее и таком случае лучше)
- Пошла сама транзакция и её обработка
Order Details - детали нашего ордера. Тут можем увидеть саму транзу и понять, была ли она одобрена или же нет. Также, если кто-то прогревает серьезной товаркой, то тут же можно найти инвойс на наш товар(чек)
Здесь же смотрим состояние транзы, если таковая имеется.
После ордера прогретым бредом ждём около 10 минут(как заявляет Амазон - ордера обрабатываются за 5 минут, но мы же возьмем слегка с запасом).
Далее же как раз чекаем Track Package и Order Details.
Если динамика есть:
- Идем в поисковик Амазона и ищем нужные нам гифты
- Повторяем практически ту же процедуру, как и с прогревом шмотья.
Если динамики нет:
- Даём слегка отлежаться логу, ибо, возможно, мы попали в часы загрузки Амаза
- Повторяем процедуру, но уже с одним товаром и в режиме флеша за 5-10 минут
Часть 4. АФ и с чем его едят
Вот мы и подошли к одной из самых важных тем.
Анти-фрод амазона я бы, наверное, мог сравнить с Анти-фродом палки. Он такой же капризный и требующий прилюдий, такой же непонятный на любом этапе работы и такой же заебный для всех нас.
Однако в нём пара интересных моментов, которые помогают нам обойти защиту, вместо того, чтобы поймать лок на аккаунт.
Итак, АФ Амаза можно разделить на несколько типов:
- Ты спалился! Ну, братан, земля бетоном. Кидай акк в отлегу и попробуй понять, на чём спалился(зависит от тяжести, ибо, если палево было на входе/проверках, то ещё куда не шло, а если палишься на моменте покупки шмотья или же гифтам, то тут куда сложнее)АФ чекает, ты ли это или нет(код на почту/выбив с акка). Такое понять можно проще. Тут как раз можем посмотреть корень нашего палева и быстренько все исправить.
- АФ делает подарок. Выбив акка и последующий запрос exp date карты/zip CH/FN and LN кх. После такого обычно амаз перестает запрашивать номер карты.
Основные ошибки, которые допускают новички:
- Спешка. Не надо спешить!Запомни, спешка - самое худшее, что ты можешь сделать. Работай на релаксах, больше думай и оценивай каждое действие. Придет спокойствие от крупных сумм не сразу, тем не менее поначалу советую держать себя в руках.
- Кривая система/полумертвый носок. Тут я рассказывал в начале, однако ещё раз повторюсь - Амаз очень внимательно смотрит на систему, с которой ты бьешь, а именно Винда/Разрешение экрана. Про носок я вообще молчу, ибо это самое первое, на что обращает внимание абсолютно любой сервис.
Пара советов которые я мог быть дать, касаемо темы АФ:
- Чем больше греешь, тем больше сможешь получить. Тут не нужно много думать - чем больше у нас сессия и тем более чем больше куков, тем больше доверия у Амазона к нам.На первых порах советую записывать всё то, что успел сделать на каждом логе. Таким образом, из сотни попыток можно будет выделить десять и работать на их примере.
- Не бойся экспериментировать и пробовать что-то новое. Ты думаешь, как челики узнают методы вытаскивать с того или иного направления десятки тысяч вечнозеленых? Именно тестами!
- Всегда будь в курсе всех событий, которые касаются твоего направления. В вещевом карже все меняется ежедневно. На смену старом приходит новое.
Часть 5. Работа с СС/Работа без СС
Теперь давайте поговорим непосредственно про саму работу, а конкретно про те моменты, когда у нас есть СС и когда нет.
СС - она же кредитная карта. Основной способ оплаты товаров на амазоне. Никакие палки, гугл пей и прочее амаз не принимает. Хочешь что-то оплатить? Подготовь свой БА или же СС.
Затронем же тему различия работы с СС и без нее:
Если у нас есть СС:
- Вбить можно практически всё, что угодно, при грамотном прогреве и чистой системе.Время прогрева сокращается в разы.
- Спокойно можно греть гифт плойкой на КХ и под рероут(вариант с ЮСА)
Если у нас нет СС:
- Товарку больше 1к$ амазон так просто может не дать.Даже самый маленький гифт номиналом в 10$ потребует прогрева или же сразу карту
- Время на прогрев уходит достаточно много
Однако, взяв даже эти пару незначительных пунктов, не стоит думать, что ваш лог Испании в пачке с СС КХ уже даёт миллионы долларов гифтами.
СС облегчает работу, но уж точно не заменяет её. При качественном прогреве и хорошей отлеге, имея СС холдера амаз легко выплюнет нам пару гифтов на 100$ каждый.
Про примеры всё понятно, что по работе?
Вариант, когда у нас обычный лог без СС:
- Чекаем всю возможную инфу в логе и уже не найдя не единого упоминания о СС холдера идем насиловать амаз.Греем просмотрами, потом же какой-нибудь шмоткой/техникой на КХ
- После определенного времени пробуем взять гифтец на 20-30$(если чувствуешь, что шансы 50/50, то лучше сразу 100$, ибо АФ обращает внимание на сам гифт, а не на его сумму)
- Если не даёт, то даём отлегу и пробуем запихнуть вместе со шмоткой
- Если и так не идёт, то греем ещё одной шмоткой(вариант, если по первым прогревам всё удачно, а именно есть положительная динамика)
- Если не идёт совсем, то даём отлежаться логу пару часиков и пробуем зайти, в частности выбивает вопрос о exp date/zip/name, тут-то мы и сможем миновать ввод фул номера карты
- Если Амаз совсем плюется и отказывает что-либо давать, то лог на дальную полку, а сами переходим к следующему(однако не забываем про месячные у АФ амаза, наступают они примерно под конец месяца)
Вариант когда у нас в логе есть СС:
- Греем просмотрамиБьём рандом дичь за 20 у.е.
- Идём на гифт и греем минут 20 его просмотрами и кликами
- Бьём гифт
- Забираем и сбываем скупу
Часть 6. Фишки.
- Очевидно и вроде как глупо было бы сюда вставлять, но нет. Время. Больше времени на амазе - больше новых куков = больше шанс вбива без номера СС. Работает 100%
- Ебашим амазон как копилку, трясём на сотни ордеров так, чтобы нас выбило с акка и запросило expired date карты. Выбираем и вуаля, номер карты уже не попросит. Работает хорошо, однако стоит найти саму уязвимость, при которой нас выкидываем с акка под таким запросом.
- Бьём вместе с КХ в выходной день(подойдет для акков с активностью).КХ заказывает дичь, а мы это отслеживаем,тдожидаемся момента, когда ордер пройдёт до Shipped(НО НЕ ПРОЙДЕТ ЧЕРЕЗ НЕГО) и делаем cancel ордера. Бабки идут на гифт счет, а с него уже тарим себе гифты. Работает 50/50
- Скорее дополнение. Если есть СС, но боишься бить часто, но и также не хочешь потерять акк? Бьёшь в 1:00-4:00 по времени КХ и далее уже утром(сочетая со своим временем может очень зайти) т.е. утром ловишь 1 гифт и сразу же бьёшь второй. Профит - 200$ гифтами.
- Автопополнение баланса, как колодец бэбла. Идем в Payment methods, находим gift-balance, нажимаем reload, далее выпадает на выбор 2 меню - идем в нижнее. Ставим сумму пополнения 100$ и мин.сумму при которой будет пополнение - 10$.
Советы при работе.
Страны которые не трогаем:
- India - при любой покупке просит CVV или же подтверждение с телефона КХGermany - может запросить ID как подтверждение 18 лет
- France - просит CVV
Рекомендуемые страны:
- ИспанияИталия
- РУМЫНИЯ
- Венгрия
- США
- Бразилия
Помимо этого есть достаточно много MIX стран ,где psn/steam/xbox гифтов просто нет.
Финал.
В завершении хочу сказать несколько вещей, касемо обучения и работы с Amazon'oм в целом. Площадка открыта для своих "мечтателей" и "эксперементаторов" . Не получится только у ленивого. Надеяться лишь на один метод работы - глупо. Советую всегда выжимать максимум из лога.
Сначала поиск СС, потом прогрев и отлега и постоянные попытки. Данный мануал расцениваю как методичку. Как шаблон использовать крайне не советую.Пытайся, не сиди на месте и всё у тебя получится!