- Регистрация
- 31.12.2019
- Сообщения
- 7,534
- Реакции
- 36
Это коротенькая статья как некоторые ушлые парни разводят новичков предлагая чудесный EMV софт или покупку физических чипованых карт с балансом.
Развод с дампами+пин, WU и PayPal переводах стары как мир, но прогресс не стоит на месте да и новички становятся умнее, теперь на вооружении у крыс появились дополнительные инструменты:
1. GSM Data Receiver - обычный усилитель GSM сигнала, который выдают за чудесный девайс подключив, который к компьютеру или телефону можно получить все данные карт включая пинкоды с близ лежащего банкомата или POS терминала - это в лучшем случае, а то и просто коробочку с антенной могут показать или BugHunter - устройство для поиска беспроводных жучков и камер. Короче главное, чтоб солидно выглядело и антенна была (если интересно пишите накидаю статью и про это).
2. EMV shimmer - благодаря СМИ рипаки подхватили и эту тему и пихают в уши всем кому не поподя. (доводилось общаться с реальными владельцами таких устройств, на продажу их не ставят, разработали сами, заказали на китайском заводе партию сами, запрограмировали и юзают тоже сами - работают кстати криво, порой приходится просто вшивать в начинку поса)
3. Ну и виновник сегодняшнего торжества EMV software.
Как работает EMV вы можете почитать в этой статье https://habr.com/ru/post/281438/, не вижу смысла её копипастить сюда.
Если вы её прочитаете внимательно с включеным мозгом, то увидите где есть дырка, НО если у вас получится реализовать эту дыру, то я сильно сомневаюсь, что вы кинетесь продавать данную брешь, так как она так быстро прикроется, что вы даже не успеете заработать и 10к мертвых президентов и ебстественно если вы найдёте способ обхода вы его будете держать в секрете пока он работает.
Но новичкам то это не в домёк, кстати как и многим кто обжёгся.
Так вот как же рипаки убеждают жертву, что софт рабочий?
Да очень просто - показывают видео где на пустую EMV болванку записывают первый и второй трек и пинкод. Карту подписывают или она уже подписана контактами продавца и потом показывают видео как с этой карты в банкомате снимают деньги.
Ленивые и тупые - обычно индусы, просто отворачивают камеру от картоприёмника в момент когда вставляют карту и в этот момент вставляют реальную карту с тем пинкодом, который был показан заранее(типо подтверждение), при завершении операции камера так же отворачивается от картоприемника, чтобы лох не видел, что его имеют.
Более продвинутые, обычно румыны и болгары, пошли дальше и придумали более убедительный трюк:
Берется чипованная карта без эмбоссинга (на дропа или на себя - хз, но это не суть), ламинируется белой пленкой верхняя сторона, копируется дамп с ленты и ламинируется нижняя сторона пленкой с магнитной лентой - такая продаётся на алибабе за копейки, на новую ленту записывается оригинал дампа, а то ящик такую карту не примет
Остаётся только аккуратно вырезать пленку вокруг чипа, кстати на видео огрехи легко скрываются понижением качества видео.
Вуаля и у нас в руках вроде как болванка чипованной карты, только если вы возьмёте такую карту в руки вы увидите подвох - видео все скрывает.
Толщина пленки не более 0,08мм такую разницу в толщине вы то и в реале не заметите не то что на видео.
Ну и все осталось ее подписать и можно исполнять шоу перед лохом.
Дальше либо делают вид что на неё записывается дамп, либо пишут дамп на болванку оформленную таким же образом и потом показывают как на банкомате с этой карты снимают деньги.
Велика проблема снять деньги со своей оригинальной карты
В общем ребятушки, забудьте вы про эти все халявы - их нет, не было и не будет.
Никто в здравом уме и трезвой памяти вам не продаст ни чего из выше перечисленного.
Удачи в бизнессе...
Развод с дампами+пин, WU и PayPal переводах стары как мир, но прогресс не стоит на месте да и новички становятся умнее, теперь на вооружении у крыс появились дополнительные инструменты:
1. GSM Data Receiver - обычный усилитель GSM сигнала, который выдают за чудесный девайс подключив, который к компьютеру или телефону можно получить все данные карт включая пинкоды с близ лежащего банкомата или POS терминала - это в лучшем случае, а то и просто коробочку с антенной могут показать или BugHunter - устройство для поиска беспроводных жучков и камер. Короче главное, чтоб солидно выглядело и антенна была (если интересно пишите накидаю статью и про это).
2. EMV shimmer - благодаря СМИ рипаки подхватили и эту тему и пихают в уши всем кому не поподя. (доводилось общаться с реальными владельцами таких устройств, на продажу их не ставят, разработали сами, заказали на китайском заводе партию сами, запрограмировали и юзают тоже сами - работают кстати криво, порой приходится просто вшивать в начинку поса)
3. Ну и виновник сегодняшнего торжества EMV software.
Как работает EMV вы можете почитать в этой статье https://habr.com/ru/post/281438/, не вижу смысла её копипастить сюда.
Если вы её прочитаете внимательно с включеным мозгом, то увидите где есть дырка, НО если у вас получится реализовать эту дыру, то я сильно сомневаюсь, что вы кинетесь продавать данную брешь, так как она так быстро прикроется, что вы даже не успеете заработать и 10к мертвых президентов и ебстественно если вы найдёте способ обхода вы его будете держать в секрете пока он работает.
Но новичкам то это не в домёк, кстати как и многим кто обжёгся.
Так вот как же рипаки убеждают жертву, что софт рабочий?
Да очень просто - показывают видео где на пустую EMV болванку записывают первый и второй трек и пинкод. Карту подписывают или она уже подписана контактами продавца и потом показывают видео как с этой карты в банкомате снимают деньги.
Ленивые и тупые - обычно индусы, просто отворачивают камеру от картоприёмника в момент когда вставляют карту и в этот момент вставляют реальную карту с тем пинкодом, который был показан заранее(типо подтверждение), при завершении операции камера так же отворачивается от картоприемника, чтобы лох не видел, что его имеют.
Более продвинутые, обычно румыны и болгары, пошли дальше и придумали более убедительный трюк:
Берется чипованная карта без эмбоссинга (на дропа или на себя - хз, но это не суть), ламинируется белой пленкой верхняя сторона, копируется дамп с ленты и ламинируется нижняя сторона пленкой с магнитной лентой - такая продаётся на алибабе за копейки, на новую ленту записывается оригинал дампа, а то ящик такую карту не примет
Остаётся только аккуратно вырезать пленку вокруг чипа, кстати на видео огрехи легко скрываются понижением качества видео.
Вуаля и у нас в руках вроде как болванка чипованной карты, только если вы возьмёте такую карту в руки вы увидите подвох - видео все скрывает.
Толщина пленки не более 0,08мм такую разницу в толщине вы то и в реале не заметите не то что на видео.
Ну и все осталось ее подписать и можно исполнять шоу перед лохом.
Дальше либо делают вид что на неё записывается дамп, либо пишут дамп на болванку оформленную таким же образом и потом показывают как на банкомате с этой карты снимают деньги.
Велика проблема снять деньги со своей оригинальной карты
В общем ребятушки, забудьте вы про эти все халявы - их нет, не было и не будет.
Никто в здравом уме и трезвой памяти вам не продаст ни чего из выше перечисленного.
Удачи в бизнессе...