Scamm on EMV software

Forum Library

Professional
Messages
1,168
Reputation
195
Reaction score
479
Points
83
Это коротенькая статья как некоторые ушлые парни разводят новичков предлагая чудесный EMV софт или покупку физических чипованых карт с балансом.

Развод с дампами+пин, WU и PayPal переводах стары как мир, но прогресс не стоит на месте да и новички становятся умнее, теперь на вооружении у крыс появились дополнительные инструменты:

1. GSM Data Receiver - обычный усилитель GSM сигнала, который выдают за чудесный девайс подключив, который к компьютеру или телефону можно получить все данные карт включая пинкоды с близ лежащего банкомата или POS терминала - это в лучшем случае, а то и просто коробочку с антенной могут показать или BugHunter - устройство для поиска беспроводных жучков и камер. Короче главное, чтоб солидно выглядело и антенна была (если интересно пишите накидаю статью и про это).

2. EMV shimmer - благодаря СМИ рипаки подхватили и эту тему и пихают в уши всем кому не поподя. (доводилось общаться с реальными владельцами таких устройств, на продажу их не ставят, разработали сами, заказали на китайском заводе партию сами, запрограмировали и юзают тоже сами - работают кстати криво, порой приходится просто вшивать в начинку поса)

3. Ну и виновник сегодняшнего торжества EMV software.

Как работает EMV вы можете почитать в этой статье https://habr.com/ru/post/281438/, не вижу смысла её копипастить сюда.

Если вы её прочитаете внимательно с включённым мозгом, то увидите где есть дырка, НО если у вас получится реализовать эту дыру, то я сильно сомневаюсь, что вы кинетесь продавать данную брешь, так как она так быстро прикроется, что вы даже не успеете заработать и 10к мертвых президентов и ебстественно если вы найдёте способ обхода вы его будете держать в секрете пока он работает.
Но новичкам то это не в домёк, кстати как и многим кто обжёгся.

Так вот как же рипаки убеждают жертву, что софт рабочий?

Да очень просто - показывают видео где на пустую EMV болванку записывают первый и второй трек и пинкод. Карту подписывают или она уже подписана контактами продавца и потом показывают видео как с этой карты в банкомате снимают деньги.

Ленивые и тупые - обычно индусы, просто отворачивают камеру от картоприёмника в момент когда вставляют карту и в этот момент вставляют реальную карту с тем пинкодом, который был показан заранее(типо подтверждение), при завершении операции камера так же отворачивается от картоприемника, чтобы лох не видел, что его имеют.

Более продвинутые, обычно румыны и болгары, пошли дальше и придумали более убедительный трюк:
Берется чипованная карта без эмбоссинга (на дропа или на себя - хз, но это не суть), ламинируется белой пленкой верхняя сторона, копируется дамп с ленты и ламинируется нижняя сторона пленкой с магнитной лентой - такая продаётся на алибабе за копейки, на новую ленту записывается оригинал дампа, а то ящик такую карту не примет

Остаётся только аккуратно вырезать пленку вокруг чипа, кстати на видео огрехи легко скрываются понижением качества видео.

Вуаля и у нас в руках вроде как болванка чипованной карты, только если вы возьмёте такую карту в руки вы увидите подвох - видео все скрывает.
Толщина пленки не более 0,08мм такую разницу в толщине вы то и в реале не заметите не то что на видео.

Ну и все осталось ее подписать и можно исполнять шоу перед лохом.

Дальше либо делают вид что на неё записывается дамп, либо пишут дамп на болванку оформленную таким же образом и потом показывают как на банкомате с этой карты снимают деньги.

Велика проблема снять деньги со своей оригинальной карты

В общем ребятушки, забудьте вы про эти все халявы - их нет, не было и не будет.

Никто в здравом уме и трезвой памяти вам не продаст ни чего из выше перечисленного.

Удачи в бизнесе.
 
Top