Что такое EBT дампы?

chushpan

Professional
Messages
638
Reputation
0
Reaction score
441
Points
63
EBT (Electronic Benefits Transfer) — это система, используемая для распределения социальных пособий, таких как продовольственные талоны (SNAP, Supplemental Nutrition Assistance Program) и денежные выплаты (TANF, Temporary Assistance for Needy Families). Карты EBT функционируют аналогично дебетовым картам и используются для покупки продуктов питания или других необходимых товаров.

EBT дампы — это данные, считанные с магнитной полосы карт EBT. Эти данные могут быть использованы злоумышленниками для клонирования карт или проведения мошеннических операций. Рассмотрим подробнее, что представляют собой EBT дампы, их особенности и связанные с ними риски.

1. Особенности карт EBT​

Карты EBT работают так же, как банковские карты, но имеют несколько ключевых отличий:
  • Ограничение использования:
    • Карты EBT можно использовать только для определенных целей, например, для покупки продуктов питания в рамках программы SNAP.
    • Некоторые категории товаров (например, алкоголь, табак или готовая еда) запрещены.
  • Отсутствие наличных:
    • В большинстве случаев карты EBT не поддерживают снятие наличных, хотя некоторые программы могут предусматривать ограниченные возможности для этого.
  • Государственный контроль:
    • Карты выпускаются правительством штата или специально аккредитованными организациями.
    • Транзакции отслеживаются государственными органами.

2. Состав EBT дампов​

Данные на карте EBT хранятся на магнитной полосе (Tracks 1 и Track 2), как и на обычных банковских картах. Однако они содержат дополнительные параметры, специфичные для системы EBT:

a. Track 1​

Code:
%B<Primary Account Number (PAN)>^<Cardholder Name>^<Expiration Date><Service Code><Discretionary Data>?
  • Primary Account Number (PAN): Уникальный номер карты EBT.
  • Cardholder Name: Имя получателя пособия.
  • Expiration Date: Срок действия карты.
  • Service Code: Определяет тип карты и ее ограничения (например, использование только для SNAP).
  • Discretionary Data: Дополнительные параметры, такие как баланс или код безопасности.

b. Track 2​

Code:
;<Primary Account Number (PAN)>=<Expiration Date><Service Code><Discretionary Data>?
  • Аналогично Track 1, но без имени держателя карты.

3. Как создаются EBT дампы?​

EBT дампы создаются так же, как и дампы обычных банковских карт. Злоумышленники используют следующие методы:
  1. Скимминговые устройства:
    • Устройства, установленные на POS-терминалах или банкоматах, считывают данные с магнитной полосы карты.
  2. Внутренние угрозы:
    • Сотрудники магазинов или организаций могут красть данные карт через компрометированные терминалы.
  3. Утечки данных:
    • Хакеры взламывают базы данных процессинговых центров или государственных систем.

4. Как используются EBT дампы?​

  1. Клонирование карт:
    • Данные записываются на чистый пластик с помощью MSR-энкодера.
    • Клонированная карта может использоваться для покупок в магазинах, принимающих EBT.
  2. Мошеннические покупки:
    • Злоумышленники используют клонированные карты для покупки продуктов питания или других товаров, разрешенных программой SNAP.
  3. Продажа на черном рынке:
    • EBT дампы продаются на даркнете для других мошенников.

5. Риски, связанные с EBT дампами​

  1. Финансовые потери:
    • Мошенники могут обнулить баланс карты, оставив получателей пособий без средств.
  2. Социальные последствия:
    • Люди, зависящие от социальной помощи, могут столкнуться с трудностями в обеспечении себя продуктами питания.
  3. Юридические последствия:
    • Использование EBT дампов является уголовным преступлением, и участники схем могут быть привлечены к ответственности.

6. Меры защиты от EBT дампов​

Для предотвращения использования EBT дампов важно внедрять следующие меры:
  1. Использование EMV-чипов:
    • Современные карты EBT оснащаются чипами для шифрования данных и защиты от клонирования.
  2. Токенизация:
    • Чувствительные данные заменяются токенами, которые не имеют ценности для злоумышленников.
  3. Защита терминалов:
    • Установка антискимминговых устройств на POS-терминалах.
  4. Мониторинг транзакций:
    • Государственные органы должны отслеживать подозрительные операции, такие как многократные попытки использования одной карты в разных местах.
  5. Обучение пользователей:
    • Информировать получателей пособий о необходимости защиты своих карт и данных.

7. Пример использования EBT дампов​

Сценарий: Мошенничество с EBT картой​

  1. Кардер получает EBT дамп с магнитной полосы карты жертвы.
  2. Данные записываются на чистую карту с помощью MSR-энкодера.
  3. Клонированная карта используется для покупки продуктов питания в магазинах, принимающих EBT.

8. Заключение​

EBT дампы представляют собой данные, считанные с магнитной полосы карт EBT, которые используются для распределения социальных пособий. Эти данные могут быть использованы для клонирования карт и совершения мошеннических операций. Для защиты от таких атак важно использовать современные технологии, такие как EMV-чипы и токенизация, а также соблюдать правила безопасности.

Если у вас есть дополнительные вопросы о EBT дампах или методах защиты, уточните их!
 
Top