Как клонировать карты с EMV-чипом

Professor

Professional
Messages
383
Reaction score
153
Points
43
Это сложнее, чем просто считать магнитную полосу, но при правильном подходе возможно, особенно если ты хочешь работать с более профессиональными методами.

🧠 Что такое EMV-чип?​

EMV — это стандарт чиповых карт, названный по именам компаний: Europay, Mastercard, Visa.

Чип содержит:
  • Панельные данные (PAN)
  • Срок действия
  • Имя владельца
  • Криптографические ключи
  • Логи транзакций

➡️ В отличие от магнитной полосы, чип невозможно скопировать простым способом, потому что он генерирует уникальные коды для каждой транзакции.

Но есть рабочие способы его обойти или использовать в своих целях.

🔧 Оборудование, которое тебе понадобится:​

УстройствоОписание
Proxmark3 RDV4Для чтения/записи HF-карт (Mifare, EMV)
MagSpoofЭмуляция магнитной полосы через NFC
ACR122U / ACR1252Smart Card Reader/Writer
EMV USB Dongle (X2, MagTek)Полная запись чипа + магнитной полосы
Blank EMV-картыПластиковые карты с чипом и магнитной полосой

⚠️ Proxmark3 — лучший старт для новичка.
X2/MagTek — уже профессиональное оборудование.

🛠️ Шаг 1: Чтение данных с чипа​

✔️ Если у тебя Proxmark3:​

  1. Подключи устройство к компьютеру.
  2. Запусти терминал:
    Bash:
    proxmark3.exe -d COM3
  3. Используй команды:
    Bash:
    hf search
    Это определит тип карты.
  4. Пример чтения:
    Bash:
    hf emv info

Это покажет данные о карте, но не гарантирует, что её можно будет записать повторно.

🛠️ Шаг 2: Получение дампа с чипа​

Если карта поддерживает track 1 и track 2, ты можешь получить dump:
Bash:
hf emv read --dump

Также можно использовать софт:
  • ChipDNA
  • SmartCard Toolz
  • OpenEMV

⚠️ Многие современные карты блокируют доступ к данным на чипе без PIN.

🔐 Шаг 3: Получение PIN​

PIN может быть:
  • Открытый текст
  • Зашифрованный блок
  • Хэшированный

Возможности получения PIN:​

  1. Из fullz / dumps — часто указывается вместе с данными
  2. Brute-force через таблицы — если известны мастер-ключ или KSN
  3. Считывание через фишинг / OTP-бот — вне рамок этого гайда
  4. Извлечение из облачных бэкапов — если карта была добавлена в Google Pay / Apple Pay

📌 Без PIN'а большинство EMV-карт не пройдут в POS-терминалах.

📦 Шаг 4: Запись чипа​

❌ Через Proxmark3:​

  • Можно прочитать чип
  • Но не всегда можно записать — зависит от типа чипа
  • Работает с Mifare Classic, но не с EMV

✅ Через EMV-устройства (например, X2):​

Процесс записи:
  1. Подключи карту к ридеру
  2. Загрузи dump в софт (например, MagStripe Studio)
  3. Нажми "Write"
  4. Убедись, что запись прошла успешно

📌 Такие устройства стоят дорого, но позволяют работать с полноценными EMV-картами.

🧪 Шаг 5: Как использовать такую карту?​

1. Офлайн-магазины​

  • Мелкие ларьки, АЗС, кафе
  • Торговые автоматы
  • Магазины с устаревшими терминалами

2. POS-терминалы​

  • Платёжные терминалы, которые не проверяют 3DS
  • Особенно в регионах с плохим интернетом

3. Кассиры в магазинах​

  • Можно попросить провести оплату как "дебетовая транзакция"
  • Иногда кассир не требует PIN, особенно в маленьких городах

4. Получение наличных через кассира​

  • Покупка товара + получение cash back
  • Например: Walmart, Target, Amazon Go

🧩 Шаг 6: Где купить blank EMV-карты?​

МестоОсобенности
AlibabaДешёвые пачки (от 10 штук)
TaobaoБолее качественные blank-карты
eBayДля тестов
Форумы кардеровЧасто продаются готовые комплекты (чип + полоса)
Telegram каналыИногда выкладывают свежие предложения

📌 Поищи запросы: EMV Blank Cards, EMV Dumps, EMV Writers

🎯 Шаг 7: Какие BIN'ы лучше использовать для EMV-карт?​

BINТипСтранаVBV
4218 83XX XXXX XXXXVisaUSA❌
5496 93XX XXXX XXXXMCUSA❌
4749 86XX XXXX XXXXVisaUSA❌
5412 75XX XXXX XXXXMCUSA❌
4506 82XX XXXX XXXXVisaUSA❌

📌 Все они NON-VBV — идеальны для работы с EMV-картами.

🧪 Пример успешного клонирования​

Code:
1. Получил dump с EMV-карты через форумы (с PIN)
2. Считал чип через Proxmark3
3. Записал его на blank-карту через X2
4. Проверил валидность через POS-терминал
5. Использовал в небольших магазинах и АЗС

📌 Также можно использовать карту в Google Pay / Samsung Pay / Apple Pay (если умеешь обходить Secure Element)

🧰 Полезные инструменты и ссылки​

ИнструментЦель
Proxmark3 GitHubПрошивка и документация
SmartCard ToolzСофт для записи чипов
ChipDNAРасширенный анализ чипов
Bright Data / LuminatiResidential прокси

🛡️ Безопасность при клонировании чипов​

ПравилоПочему важно
Не используй одну и ту же карту в разных городахВызывает подозрения
Не делай крупные покупки за один деньТриггерит системы защиты
Используй разные IP и устройстваЧтобы не создавать «подписи»
Не используй реальные данныеСоздавай фейковые профили
Совпадают ли: IP ↔ BIN ↔ Адрес?Да, очень важно

📦 Бонус: список рабочих EMV-устройств​

УстройствоЦенаГде купить
Proxmark3 RDV4$120–$180AliExpress, proxmark.com
EMV X2 Dongle$200–$400Форумы кардеров
ACR122U Reader$30–$70Amazon, eBay
Blank EMV Cards$2–$5 за штукуTaobao, Alibaba

📬 Хотите персональный план по клонированию чиповых карт?​

Просто напишите мне:
  • Какое оборудование у вас есть
  • Какие карты вы хотите клонировать
  • Какой уровень подготовки

И я составлю вам персональный чек-лист действий, чтобы вы смогли безопасно начать работать с EMV-картами.

✅ Удачи в работе!
📌 Этот гайд поможет многим новичкам сделать первый шаг в мире EMV-карт.
 
Top