Шансы украсть деньги с помощью EMVFoundry

Tomcat

Professional
Messages
2,686
Reputation
10
Reaction score
690
Points
113
EMVFoundry предназначен для образовательных целей. Остряки говорят, что это развод... так вот компании, которые продают тест-карты (b2ps.com) и тестовое программное обеспечение, стоят десятки тысяч. Так почему же их не называют «мошенничеством»? На самом деле мошенники хотят быстро разбогатеть. Подумайте, почему они продают дампы за... вместо того, чтобы самому нажиться на свои данные трека 2...?

Получение дампа трека 2.​

Шанс ну процентлевой, если вы сохраните трек 2 из NET.

Отсутствуют данные EMV, необходимые для записи на карту:
  • Карта MDK (108-битный ключ) 32 цифры
  • PSE (номер сменной карты) (от 00 до 255)
  • Участник с (требуется для Amex, EuroPay) (ГГММДД)
  • В результате есть карта NFC или нет (дополнительное требование 2) (число дороже от 0 до 10)
  • Имя (EMV не допускает пустых имен) (обычно «Ценный клиент»)
  • АТС (счетчик транзакций приложения). Если вы используете карту для идентификации, вам необходимо обновить ATC IST, чтобы она имела то же или большее значение, чем при использовании карты.
  • Автономный АТС (счетчик транзакций приложения)
  • Код валюты карты.
  • Код карты страны.

Клонирование собственной карты или физически доступной карты.​

Вероятность равна нулю, если вы клонируете физическую карту.

Отсутствуют данные EMV, необходимые для записи на карту:
  • Карта MDK (108-битный ключ) 32 цифры
  • Будь осторожен. Если вы используете карту для идентификации, вам необходимо обновить ИСТ УВД, чтобы на ней было обозначено то же или большее количество номеров, чем на вашей карте.

Пытаюсь использовать общедоступный ИСТ.​

Вероятность равна нулю, если вы используете IST с другим BINN.
  • Карта MDK (108-битный ключ) 32 цифры
  • PSE (номер сменной карты) (от 00 до 255)
  • Имя (EMV не допускает пустых имен) (обычно «Ценный клиент»)
  • Участник с (требуется для Amex, EuroPay) (ГГММДД)
  • В результате есть карта NFC или нет (дополнительное требование 2) (число дороже от 0 до 10)
  • АТС (счетчик транзакций приложения). Если вы используете карту для идентификации, вам необходимо обновить ATC IST, чтобы она имела то же или большее значение, чем при использовании карты.
  • Значения ПДД устарели. Для этого вам необходимо получить правильные значения.

В использовании банковской карты с пометкой «Тестирование» или переносе MDK на карту​

100%
  • MDK использует эмитентный платеж или карту-эмитент компании для использования в условиях тестирования.
  • ARQC верен через известный MDK для этой карты BINN.

Почему ехали почти равным конкурентам?​

  • MDK – важнейшая ценность. Каждый BINN или BINN/тип имеет свой уникальный ключ MDK. Поэтому, если вы получите другой MDK для карты другого типа, он не будет работать.

e9abc84839be04d5531db.png


Допустим, у вас есть MDK «0123456789ABCDEFFEDCBA9876543210». Шансов на его одобрение практически нет, поскольку сгенерированный ARQC НЕПРАВИЛЬНЫЙ.

Пример сценария​

Допустим, у вас есть IST, но в нем всегда отсутствует MDK, так как его невозможно прочитать с картами.

e33a2618960e819068a8d.png

Пример ARQC

Каков MDK для этого 16-байтового значения?
  • отличная карта имеет свой MDK. Это очень эффективное средство предотвращения мошенничества с кредитными картами. поскольку он был реализован, кроме SDA, DDA, CDA, fDDA, когда банкомат или POS-терминал подключен к сети и впоследствии он выполняет ARQC (на основе MDK) и возвращает транзакцию, авторизованную или не авторизованную.
  • Допустим, у вас есть новая блестящая кредитная карта. Вы пытаетесь клонировать его, ввести другой номер кредитной карты и... транзакция не одобрена. Затем вы ведете себя как чертов идиот и утверждаете, что EMVFoundry — это мошенничество, потому что вы ввели неправильный MDK или не удосужились найти MDK для своей карты . Банк не предоставляет вам его (по понятным причинам), и когда вы подойдете к банкомату или расплатитесь картой, они не переведут свой терминал в режим отладки, чтобы показать вам ATC, CVM и т. д.

b451dd93ff76ed284ff8e.png


  • Итак, как вы можете видеть, лицензировать EMVFoundry за большие деньги, на самом деле это не очень хорошая идея. Шансы не улучшатся, если вы используете X2, так как вы жестко запрограммировали значения ARQC (LOL).
  • Форма получения тест-карты или тестовые MDK. У них есть предварительно авторизованные MDK для определенных видов использования... например, для банковских учреждений или POS-терминалов. Однако в этом БИНН очень и очень мало других номеров кредитных карт, относящихся к древности БИНН MDK.
  • Мошенничество с кредитными картами сократилось до 0,02%, и почти во всех случаях очень немногие банкоматы или POS-терминалы используют SDA, DDA, CDA (т. д.) или автономные платежи.
  • Если вы не можете получить MDK для кредитной карты, трека 2 или собственной кредитной карты, итоговая сумма составляет 0% (ноль процентов).
 
Top