• РЕГИСТРАЦИЯ

Как мошенники копируют банковские карты

31 13290

После вчерашней истории с кражей денег с моей карты Сбербанка путем клонирования карты, я решил вникнуть, как же это происходит.

И, честно говоря, был шокирован двумя вещами: что создать копию карты легко может даже школьник и что США просто райское место для мошенников, клонирующих банковские карты.

То, что вы прочтете в этом посте, многих их вас очень удивит.

Предупреждение: данный пост написан ИСКЛЮЧИТЕЛЬНО в ознакомительных целях и для предупреждения читательской аудитории о потенциальных опасностях при пользовании банковскими картами.
Копирования своих или чужих банковских карт является нарушением законом РФ и влечет за собой уголовную ответственность.
Не пытайтесь использовать информацию из этого поста для осуществления неправомерных действий по копированию и использованию банковских карт!

Вы знаете, что банковские карты — это перезаписываемый носитель малой ёмкости (около 2 кб)? Фактически, дискета. А скорее, аудиокассета! Если у вас есть старый кассетный магнитофон, включите его и проведите магнитной полосой кредитной карты по головке. Вы услышите звук: магнитофон считал номер счёта, имя владельца карты и дополнительную служебную информацию. Нет, конечно современные банковские карты немного сложнее, чем обычная магнитофонная лента, однако принцип действия идентичен. И как это часто бывает со многими техническими решениями, устаревшими, но принятыми и используемыми повсеместно ... кредитные карты фактически не имеют какой-либо серьёзной защиты от копирования!

Их можно просто переписать, как в далекие 80-е мы переписывали Metallica или Ласковый Май с кассеты соседа по парте.

И именно этим занимаются множество мошенников по всему миру, считывая информацию с наших карт скиммерами, записывая затем карты-клоны и продавая их на гигантском черном рынке. К примеру, в Южной Америке на поток поставлено воровство данных с карт (в Бразилии уже даже не пытаются бороться с установкой скиммеров на банкоматы), а в США - легализация карт-клонов.

Что, как и почему, читайте под катом.


Как устроена банковская карта

В зависимости от банка и типа карты на ней может быть установлено 3 элемента: магнитная полоса на обратной строне карты, EMV-чип и RFID (чип и антенна для бесконтактного считывания карты, так называемый Pay Pass). Самая современная карта имеет все три элемента. Самая незащищенная - та, у которой есть только магнитная полоса. А теперь, внимание! Магнитная полоса есть на ВСЕХ картах. То есть все карты можно скопировать. Дальше вопрос в том, можно ли скопированную карту использовать. С этим сложнее, ведь чип подделывать до сих пор так и не научились и в любом банке вам скажут, что ваша чипованная карта защищена и воспользоваться ее клоном не смогут. Это НЕПРАВДА! Мою чипованную карту склонировали и ею воспользовались. Как?

И в этом месте на арену выходят США! В этой самой богатой стране в мире до сих пор банки ПРАКТИЧЕСКИ не выпускают карты с чипами, пользуясь картами с полосой, и даже вашу чипованную карту в магазине будут по-старинке прокатывать на полосу! При том, что практически все терминалы в точках продажи без проблем могут работать с чипованными картами.

То есть, для использования вашей суперзащищенной чипованной карты в США мошенникам даже не нужно пытаться копировать ваш чип! Они без проблем смогут прокатать магнитную полосу карты где-нибудь на кассе самообслуживания. Именно поэтому в начале поста я назвал США раем для мошенников подобного плана.

Почему это происходит? Все просто! Ничего личного, просто бизнес. Все карты в США застрахованы от кражи средств, за страховку платит клиент, так что это просто гигантский рынок для страховых компаний. Так зачем банкам напрягаться и тратить лишние деньги на более дорогие чипованные карты?

Теперь давайте подробнее об элементах защиты карты.

1. Магнитная полоса на обратной стороне карты. на самом деле магнитных полосы целых три, так называемые Track 1, 2 и 3.

Вот как полоса выглядит под микроскопом.

Теоретически, вооружившись ножницами, скотчем, картоном и куском магнитофонной плёнки, можно сделать собственную магнитную карту! Хотя проще найти уже готовую, чистую или пустить в дело старую кредитку с истёкшим сроком действия. Мошенники для массовой записи клонов используют даже различные подарочные карточки VISA и, так называемый "белый пластик" без каких либо принтов. Главное - пригодный для записи магнитный слой.

В банковских картах, как правило, используется Track 1 и 2. В прошлом на треке номер 3 хранился в зашифрованном виде пин-код — для возможности работы с банкоматами в офлайн-режиме. Но с развитием систем коммуникаций и откровенной уязвимости такого подхода последние банкоматы, которые работали с офлайн-пином на Track 3, ушли в небытие в середине 90-х. В настоящее время Track 3 в кредитных картах не используется. Поэтому пин-код мошенникам нужно добыть иным способом и для этого они в паре со скиммером используют либо накладку на клавиатуру банкомата, либо вешают маленькую видеокамеру над банкоматом. Если пин-код украсть не удастся, стоимость склонированного пластика будет невысокой, т.к. им можно воспользоваться только для покупки товаров, а это очень высокий риск. А вот если удалось и считать данные карты, и пин-код, стоимость такой карты возрастает в разы, ведь с нее можно снять наличные в любом банкомате. И, кстати, деньги по такой мошеннической операции (если был введен пин-код) банк вам не вернет по правилам VISA.

Вот как выглядит считывающая головка платежного терминала. На фото хорошо видны три элемента для считывания треков.

2. EMV (Europay, MasterCard, Visa Chip) чип — похожий на сим-карту и имеющий схожие электронные характеристики. Данный чип отвечает за проверку транзакции по карте на EMV совместимых банкоматах и создан международным концерном кредитных компаний в ответ на излишнюю лёгкость в копировании кредиток с магнитной лентой.

Одна из причин того, что чипы не подделывают это то, что недостаточно просто скопировать содержимое чипа на другую карту в первую очередь потому, что никакой информации на чипе зачастую просто нет (иногда на чипе храниться копия Track 2). Проверка идёт на аппаратном уровне, в интернете встречаются упоминания, что банкомат генерирует некий номер, на который чип должен дать верный ответ. Однако во многих банках проверка идёт просто на наличие EMV-чипа от данного банка!!!

Другими словами, если записать магнитную полоску на карту без EMV-чипа или карту с EMV-чипом другого банка, то банкомат такую карту не примет, а вот если закатать дорожку на истёкшую карту того же банка с правильным EMV-чипом, то снять деньги можно.

В любом случае EMV защищает только возможность снять деньги с банкоматов причём только тех, что имеют такую функцию. В абсолютном большинстве платёжных терминалов и банкоматов по всему миру по-прежнему считывается только магнитная карта без участия EMV. Это особенно касается стран третьего мира и, как я уже сказал выше, США!


Как же копируют карты с магнитной полоской?


Существует достаточно большой ассортимент аппаратного обеспечения для работы с магнитными картами. Лучший выбор — это MSR 206 совместимые устройства: они наиболее распространены и к ним существует больше всего программного обеспечения. И вообще они есть в любом отеле, где в качестве ключа используется магнитная карта. Покупаются они через интернет-магазин типа Ebay.

Устройство работает через интерфейс последовательного com-порта. Стоимость колеблется от 100 до 300$, отличаются устройства между собой комплектацией и дизайном, но принципиальной разницы между ними нет.

Через TOR можно найти немало утилит, с помощью которых происходит считывание и копирование данных с магнитных полос.

Вот так выглядит интерфейс одной из них, Jerm

А вот так диалоговое окно для непосредственной работы с картой

Read — считать карту. Индикатор на MSR206 загорается жёлтым цветом, карта считывается, ее содержимое появляется в окнах ASCII и HEX, а также в полях Track 1, 2, 3. Если нужно сохранить образ полученной карты, команда "File\Save as…". Если же сразу нужно сделать дубликат, просто Write. Осталось провести чистой картой по MSR206 и все, карта скопирована!

Erase Track(s) — если нужно использовать для перезаписи карту, на которой уже есть какая-то информация (например, банковская карта с истёкшим сроком действия), то перед повторным использованием карту нужно очистить. Для этого выделяются все три трека и нажимается кнопка Erase. Осталось провести картой по устройству.

Есть даже пакетный режим, Batch mode , если нужно записать сразу множество магнитных карт.


Как получают данные для копирования карты?


Как я уже сказал выше, мошенникам достаточно считать данные с магнитной полоски, а чип их вообще не интересует.

Как они это делают, знают все. С помощью скиммеров, которые накладывают на банкоматы.

Скиммером может быть пластиковая накладка, прикрепляемая к кардридеру, миниатюрная видеокамера в держателе для брошюр рядом с банкоматом. Также распространены специальные накладки на клавиатуру, считывающие порядок набора ПИН-кода. К банкоматам скиммеры крепятся с помощью обычного двустороннего скотча или застежки-«липучки». Например, если клавиатура была вогнутой, то специальная накладка сделает панель более плоской. Также скимминговое устройство может изменить сами клавиши: они будут либо утоплены в панель клавиатуры, либо, наоборот, слишком сильно выпирать. Производители банкоматов в последние годы стали устанавливать на банкоматы специальные устройства, позволяющие распознавать скиммеры.

Обнаружить невооруженным глазом скиммер на банкомате довольно сложно, поэтому рекомендуется пользоваться только теми банкоматами, которые расположены в отделениях банков, крупных торговых центрах, на охраняемой территории.

Да, скиммер способен украсть информацию только с магнитной полосы, а не с чипа. Но мошенникам, которые затем легализуют карты в США, этого достаточно.

Существуют также портативные скиммеры, позволяющие делать копию карты, когда она оказалась в руках злоумышленника (например, если он по совместительству ещё и официант в ресторане, где клиенты часто расплачиваются пластиковыми картами).

Из беседы с человеком, глубоко изучавшим эту тему, я узнал, что большинство данных карт в наше время "воруют" в Южной Америке. Если в России и других странах службы безопасности банков постоянно борятся со скиммерами, то в Бразилии и Колумбии этого просто не делается, что дает мошенникам широкие возможности.

Далее мошенники записывают полученные данные на, так называемый, белый пластик и оптом продают карты дельцам. Карты переправляются в США и с них либо снимают деньги, если удалось снять пин-код, либо по дешевке продают на черном рынке.

Ну а там уже кто в интернете что-то пытается купить, кто в супермаркете, как случилось с моей картой...

P.S. Да, а для защиты от скиммеров многие банкоматы устанавливают специальные прозрачные антискиммеры, вы их все видели. Вот только за границей они есть далеко не везде и именно там вы подвергаетесь наибольшему риску, что вашу карту могут скопировать.


Автор статьи: http://aquatek-filips.livejournal.com/1231539.html

    Грядущее мятежно, но надежда есть

    Знаю я, что эта песня Не к погоде и не к месту, Мне из лестного бы теста Вам пирожные печь. Александр Градский Итак, информации уже достаточно, чтобы обрисовать основные сценарии развития с...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Zombez 21 октября 2017 г. 15:07

      Почетный пенсионер СССР.

      Ещё в 1989 году на московских улицах можно было встретить тихого благообразного старичка. Постукивая палочкой об асфальт, он с авоськой в руках мирно брёл по своим стариковским делам. Прохожие, принимающие его за ветерана войны, и в страшных снах не могли представить, что этот старик — один из самых жутких палачей и садистов сталинских лагерей, подполковник внутренней...
      1800
      Zombez 9 февраля 2017 г. 23:32

      Немного истории

      1941. Антивоенная демонстрация в Нью-Йорке. Гитлер не нападает на нас, почему мы должны напасть на Гитлера? Почему бы нам не заключить мир с Гитлером? Европа для европейцев, Америка для американцев 1929. Рабочие Подольска проводят массовое сжигание икон Серж Лифарь с пистолетом, из которого был убит Пушкин. Это была пар...
      1149
      Zombez История как она есть
      28 декабря 2016 г. 15:20

      «Коль на Пасху народ не пустили в Кремль»

      30 октября мы вспоминаем жертв сталинских репрессий Даже в эпоху Серебряного века, когда церковь проигрывала битву за душу верующих, особенно в крупных городах, духовенство оставалось важной частью российского населения. Именно высокие, 70-80-метровые колокольни, а не сталинские высотки, формировали тогда образ Москвы. Чтобы «сорок сороков» по-прежнему ...
      2690
      Zombez 28 декабря 2016 г. 14:58

      Правила жизни бездомных

      Николай Ваулин, 60 летЗдесь, в «Ночлежке», живут 50 человек. И у каждого своя история. Иной раз такая, что хоть плачь, хоть вой. Смеяться не от чего. Про меня что? Родился я в 1957 году в Рязани. Семь правительств пережил. Добрым словом вспоминается только Леонид Ильич Брежнев, потому что была стабильность, уверенность и надежность. Как началась перестройка, все начал...
      1291
      Zombez 28 декабря 2016 г. 14:34

      Чтобы прожить на зарплату регента в церковном хоре, Нина подрабатывает проституцией

      Нина много лет работает в церкви регентом. Ее профессия ей нравится, но на такую зарплату не проживешь. А Нине приходится содержать не только себя, но еще маму и дочку. Деньги она зарабатывает проституцией. Она не считает свою вторую профессию грехом, потому что именно она помогает ей оставаться в церкви***Нина выходит из церкви, кутается в платок и быстрыми шагами ид...
      2284
      Zombez 14 декабря 2016 г. 11:31

      О гениальной нахальной "разводке" от Apple

      Снимаю шляпу. В Купертино (Калифорния, США) на Infinite Loop обитают настоящие гении маркетинга! Кроме шуток.Ну а кому ещё удалось бы продать на супернасыщенном и сверхконкурентном рынке мобильной электроники одну совершенно типовую вещицу в десять раз дороже её реальной цены? И не просто разово продать, а регулярно продавать миллионами штук, вызывая пр...
      1277
      Zombez 7 ноября 2016 г. 15:17

      «Славная революция» и православная церковная система в России.

      Борис Кагарлицкий сделал, на мой взгляд, хороший прогноз того, что ждет нас в ближайшие год-два. По его мнению, мы стоим на пороге чего-то похожего на «славную революцию» 1688 г. в Англии. В связи с этим можно порассуждать о том, что может произойти с нынешним российским православием. Прежде всего, нужно сделать необходимую оговорку. Религиозный фактор в период англий...
      948
      Zombez История как она есть
      1 ноября 2016 г. 19:59

      Древние традиции Японии. Пук-конкурс

      В разных культурах мира есть разные традиции, которые для нас могут показаться странными. Мало того, представить подобное у нас сложно, почти невозможно.Сегодня речь пойдет об одной из древних традиций Японии.В древней Японии проводился общественный конкурс, чтобы увидеть, кто в городе сможет пукнуть громче и продолжительнее всех. Съезжались на это меро...
      5930
      Zombez История как она есть
      1 ноября 2016 г. 19:56

      Ремень Кадочникова

      Василий Чернов Разведчики пришли сюда этой ночью, часа на два раньше нас. Им было приказано взять ДЗОТ совместно с ротой, в которой с десяток человек вместе с сержантом-командиром роты.Светало. Небо стало изумительно красивым: на востоке нелепо розовым; редкие облачка окрасились в розово-фиолетовые тона. Никто не стрелял. На западе громадной глыбой из...
      5481
      Zombez История как она есть
      1 ноября 2016 г. 19:52

      Древний Египет — колыбель цивилизации

      Удивительно, но множество великих открытий было сделано в Древнем Египте. Множеством из них мы пользуемся до сих пор, хотя казалось бы, что могут предложить люди поклоняющиеся лишь своим божествам, тем более в такой древности. Египет называют колыбелью цивилизации, и не зря. Давайте взглянем на несколько интересных фактов о Древнем Египте.Итак, самые интересные факты ...
      2326
      Zombez История как она есть
      1 ноября 2016 г. 19:46

      К личным вещам Марии Кюри нельзя прикасаться ещё 1500 лет из-за высочайшей радиации

      «Мать современной физики» и сама радиоактивна настолько, что похоронена в гробу с защитой из свинца.Мария Кюри умерла от апластической анемии. Она заболела этой редкой болезнью, связанной с заражением радиоактивными веществами, во время опытов, которые помогли открыть полоний и радий.Кюри является единственной женщиной, получившей Нобелевскую премию сра...
      1570
      Zombez История как она есть
      1 ноября 2016 г. 19:44

      5 реально существовавших кораблей-призраков

      Чего боится каждый моряк? Забыть соблюсти традицию, табак на суше и, конечно же, встретиться лицом к лицу с кораблем-призраком… Корабль-призрак – что же это? Морской мираж? Квинтэссенция воображения и страха? Старые моряцкие байки? …или все же реальность? На сегодняшний день точно не известно, существуют ли эти химеры в ночи морской. Но ведь в конце...
      2041
      Zombez История как она есть
      31 октября 2016 г. 18:48

      Загадка истории — древний город Гераклион

      Покрытый водой и тайной, древний город Гераклион, был основан Александром Македонским в 331 году до н. э. Хотя под таким названием, он был больше известен грекам, сами же египтяне называли его Тонис. Город был весьма богат и этим привлекал к себе всю египетскую знать. Именно в Гераклионе, красавицу Клеопатру, провозгласили королевой. Ученый человек Страбон — древнегре...
      2500
      Zombez История как она есть
      31 октября 2016 г. 18:42

      Древний Рим. Самые интересные факты

      Древний Рим — одно из самых величайших государств Античности. Государство находилось на территории современной Италии. Рим Был назван в честь основателя — Ромула. Был известен своими обычаями, гладиаторскими боями, Колизеем, Императорами и др. Самые интересные факты о Древнем РимеНеподалеку от арен гладиаторов всегда можно было купить пот гладиатора...
      6756
      Zombez История как она есть
      31 октября 2016 г. 18:32

      256-Летний Старик Раскрыл Миру Тайну Долголетия Перед Своей Смертью

      В статье New York Times от 1930 года говорится о том, что профессор университета Ченгду Ву Чунг-цзеобнаружил правительственные записи Китайской Империи от 1827 года, в которых Ли Цинъюня поздравляют со 150-ым днем рождения, а также документы 1877 года, в которых его поздравляют уже с 200-летием. В 1928 году журналист New York Times писал, что большинство старико...
      2655
      Zombez История как она есть
      31 октября 2016 г. 18:24

      Строительство Великих пирамид разорило Древний Египет

      Даже люди, не увлекающиеся историей, знают о фараоне Хеопсе. Все дело в знаменитом памятнике — пирамиде Хеопса — крупнейшей из пирамид Египта, построенный четыре с половиной тысячи лет назад. До сих пор продолжаются споры о том, как именно построили эти пирамиды. Но нет никаких сомнений, что к этому приложил руку именно человек — все конспирологические теории об участ...
      2641
      Zombez История как она есть
      30 октября 2016 г. 01:36

      Какими психическими расстройствами страдали Ван Гог, Гоголь и другие гении?

      Как известно, многих не воспринимали их современники, более того, у большого процента гениальных людей были обнаружены психические отклонения. И вот самые популярные психические расстройства, присущие гениям. Тафофобия Этим термином обозначают боязнь похорон и страх быть заживо похороненным. Этой фобией страдали Николай Гоголь, Альфред Нобель, Артур Шопенгау...
      2144
      Zombez История как она есть
      30 октября 2016 г. 01:31

      ЕВРЕЙСКИЙ МАЛЬЧИК 6 РАЗ ВЫЖИЛ В ГАЗОВОЙ КАМЕРЕ, В ТО ВРЕМЯ КАК ВСЕ ВОКРУГ ПОГИБАЛИ

      Казалось бы, что научный прогресс в области физиологии и особенностей функционирования психики человека и пределов его возможностей продвинулся так далеко, что нечем уже удивить, однако это не так. Наука всякий раз сталкивается с фактами о встречающихся феноменах, которые выходят за пределы наших представлений о человеческой природе и ее границах и свидетельствуют в п...
      2403
      Zombez История как она есть
      30 октября 2016 г. 01:22

      Кто стал прототипом профессора Преображенского: реальная история

      В суете сует мы немного подзабыли о 125-летии Михаила Булгакова, а когда вспомнили, чтобы не быть банальными, решили рассказать не о самом писателе, а о не менее удивительном человеке, ставшем прототипом профессора Преображенского – хирурге Сергее Абрамовиче Воронове, которого считали и гением, и Франкенштейном одновременно. Два «Собачьих сердца»&n...
      3706
      Zombez История как она есть
      30 октября 2016 г. 01:08

      Ценность простых вещей

      Анна Петровна Остроумова-Лебедева (1871 — 1955) Анна Петровна Остроумова-Лебедева — русский и советский художник, график, мастер гравюры. Родилась в Петербурге в семье видного чиновника Синода. В 14 лет начала серьезно заниматься рисованием, посещала вечерние рисовальные классы при училище барона Штиглица, в 1889 г. поступила в училище и начала заняти...
      1548
      Служба поддержи

      Яндекс.Метрика