Как продублировать кредитную карту

После вчерашней истории с кражей денег с моей карты Сбербанка путем клонирования карты, я решил вникнуть, как же это происходит.
И, честно говоря, был шокирован двумя вещами: что создать копию карты легко может даже школьник и что США просто райское место для мошенников, клонирующих банковские карты.

То, что вы прочтете в этом посте, многих их вас очень удивит.

Предупреждение: данный пост написан ИСКЛЮЧИТЕЛЬНО в ознакомительных целях и для предупреждения читательской аудитории о потенциальных опасностях при пользовании банковскими картами.
Копирования своих или чужих банковских карт является нарушением законом РФ и влечет за собой уголовную ответственность.
Не пытайтесь использовать информацию из этого поста для осуществления неправомерных действий по копированию и использованию банковских карт!

Вы знаете, что банковские карты — это перезаписываемый носитель малой ёмкости (около 2 кб)? Фактически, дискета. А скорее, аудиокассета! Если у вас есть старый кассетный магнитофон, включите его и проведите магнитной полосой кредитной карты по головке. Вы услышите звук: магнитофон считал номер счёта, имя владельца карты и дополнительную служебную информацию. Нет, конечно современные банковские карты немного сложнее, чем обычная магнитофонная лента, однако принцип действия идентичен. И как это часто бывает со многими техническими решениями, устаревшими, но принятыми и используемыми повсеместно … кредитные карты фактически не имеют какой-либо серьёзной защиты от копирования!
Их можно просто переписать, как в далекие 80-е мы переписывали Metallica или Ласковый Май с кассеты соседа по парте.
И именно этим занимаются множество мошенников по всему миру, считывая информацию с наших карт скиммерами, записывая затем карты-клоны и продавая их на гигантском черном рынке. К примеру, в Южной Америке на поток поставлено воровство данных с карт (в Бразилии уже даже не пытаются бороться с установкой скиммеров на банкоматы), а в США — легализация карт-клонов.
Что, как и почему, читайте под катом.

В зависимости от банка и типа карты на ней может быть установлено 3 элемента: магнитная полоса на обратной строне карты, EMV-чип и RFID (чип и антенна для бесконтактного считывания карты, так называемый Pay Pass). Самая современная карта имеет все три элемента. Самая незащищенная — та, у которой есть только магнитная полоса. А теперь, внимание! Магнитная полоса есть на ВСЕХ картах. То есть все карты можно скопировать. Дальше вопрос в том, можно ли скопированную карту использовать. С этим сложнее, ведь чип подделывать до сих пор так и не научились и в любом банке вам скажут, что ваша чипованная карта защищена и воспользоваться ее клоном не смогут. Это НЕПРАВДА! Мою чипованную карту склонировали и ею воспользовались. Как?
И в этом месте на арену выходят США! В этой самой богатой стране в мире до сих пор банки ПРАКТИЧЕСКИ не выпускают карты с чипами, пользуясь картами с полосой, и даже вашу чипованную карту в магазине будут по-старинке прокатывать на полосу! При том, что практически все терминалы в точках продажи без проблем могут работать с чипованными картами.
То есть, для использования вашей суперзащищенной чипованной карты в США мошенникам даже не нужно пытаться копировать ваш чип! Они без проблем смогут прокатать магнитную полосу карты где-нибудь на кассе самообслуживания. Именно поэтому в начале поста я назвал США раем для мошенников подобного плана.
Почему это происходит? Все просто! Ничего личного, просто бизнес. Все карты в США застрахованы от кражи средств, за страховку платит клиент, так что это просто гигантский рынок для страховых компаний. Так зачем банкам напрягаться и тратить лишние деньги на более дорогие чипованные карты?

Читайте также:  Учитывает ли кредитная история историю по кредитным картам

Теперь давайте подробнее об элементах защиты карты.
1. Магнитная полоса на обратной стороне карты. на самом деле магнитных полосы целых три, так называемые Track 1, 2 и 3.
Вот как полоса выглядит под микроскопом.

Теоретически, вооружившись ножницами, скотчем, картоном и куском магнитофонной плёнки, можно сделать собственную магнитную карту! Хотя проще найти уже готовую, чистую или пустить в дело старую кредитку с истёкшим сроком действия. Мошенники для массовой записи клонов используют даже различные подарочные карточки VISA и, так называемый “белый пластик” без каких либо принтов. Главное — пригодный для записи магнитный слой.
В банковских картах, как правило, используется Track 1 и 2. В прошлом на треке номер 3 хранился в зашифрованном виде пин-код — для возможности работы с банкоматами в офлайн-режиме. Но с развитием систем коммуникаций и откровенной уязвимости такого подхода последние банкоматы, которые работали с офлайн-пином на Track 3, ушли в небытие в середине 90-х. В настоящее время Track 3 в кредитных картах не используется. Поэтому пин-код мошенникам нужно добыть иным способом и для этого они в паре со скиммером используют либо накладку на клавиатуру банкомата, либо вешают маленькую видеокамеру над банкоматом. Если пин-код украсть не удастся, стоимость склонированного пластика будет невысокой, т.к. им можно воспользоваться только для покупки товаров, а это очень высокий риск. А вот если удалось и считать данные карты, и пин-код, стоимость такой карты возрастает в разы, ведь с нее можно снять наличные в любом банкомате. И, кстати, деньги по такой мошеннической операции (если был введен пин-код) банк вам не вернет по правилам VISA.
Вот как выглядит считывающая головка платежного терминала. На фото хорошо видны три элемента для считывания треков.

2. EMV (Europay, MasterCard, Visa Chip) чип — похожий на сим-карту и имеющий схожие электронные характеристики. Данный чип отвечает за проверку транзакции по карте на EMV совместимых банкоматах и создан международным концерном кредитных компаний в ответ на излишнюю лёгкость в копировании кредиток с магнитной лентой.

Одна из причин того, что чипы не подделывают это то, что недостаточно просто скопировать содержимое чипа на другую карту в первую очередь потому, что никакой информации на чипе зачастую просто нет (иногда на чипе храниться копия Track 2). Проверка идёт на аппаратном уровне, в интернете встречаются упоминания, что банкомат генерирует некий номер, на который чип должен дать верный ответ. Однако во многих банках проверка идёт просто на наличие EMV-чипа от данного банка.
Другими словами, если записать магнитную полоску на карту без EMV-чипа или карту с EMV-чипом другого банка, то банкомат такую карту не примет, а вот если закатать дорожку на истёкшую карту того же банка с правильным EMV-чипом, то снять деньги можно.
В любом случае EMV защищает только возможность снять деньги с банкоматов причём только тех, что имеют такую функцию. В абсолютном большинстве платёжных терминалов и банкоматов по всему миру по-прежнему считывается только магнитная карта без участия EMV. Это особенно касается стран третьего мира и, как я уже сказал выше, США!

Читайте также:  Что такое кредитная карта маэстро

Существует достаточно большой ассортимент аппаратного обеспечения для работы с магнитными картами. Лучший выбор — это MSR 206 совместимые устройства: они наиболее распространены и к ним существует больше всего программного обеспечения. И вообще они есть в любом отеле, где в качестве ключа используется магнитная карта. Покупаются они через интернет-магазин типа Ebay.
Устройство работает через интерфейс последовательного com-порта. Стоимость колеблется от 100 до 300$, отличаются устройства между собой комплектацией и дизайном, но принципиальной разницы между ними нет.

Через TOR можно найти немало утилит, с помощью которых происходит считывание и копирование данных с магнитных полос.
Вот так выглядит интерфейс одной из них, Jerm

А вот так диалоговое окно для непосредственной работы с картой

Read — считать карту. Индикатор на MSR206 загорается жёлтым цветом, карта считывается, ее содержимое появляется в окнах ASCII и HEX, а также в полях Track 1, 2, 3. Если нужно сохранить образ полученной карты, команда “File\Save as…”. Если же сразу нужно сделать дубликат, просто Write. Осталось провести чистой картой по MSR206 и все, карта скопирована!
Erase Track(s) — если нужно использовать для перезаписи карту, на которой уже есть какая-то информация (например, банковская карта с истёкшим сроком действия), то перед повторным использованием карту нужно очистить. Для этого выделяются все три трека и нажимается кнопка Erase. Осталось провести картой по устройству.
Есть даже пакетный режим, Batch mode , если нужно записать сразу множество магнитных карт.

Как я уже сказал выше, мошенникам достаточно считать данные с магнитной полоски, а чип их вообще не интересует.
Как они это делают, знают все. С помощью скиммеров, которые накладывают на банкоматы.

Здравствуйте. У мужа з/п карта Сбербанка. Нельзя ли сделать ее дублированной. Что бы одна карта была у него, вторая у меня. Один счет для оплаты, перевода средств, снятия наличных.

с этим вопросом вам надо обратится в ваш банк и узнать у них, предоставляют или нет они услугу по дублированию.у разных банков по разному.

нет, нельзя. дублируют карты только мошенники, это уголовное преступление

зато все банки выпускают дополнительные карты к основному карточному счету, в частности для родственников

но условия могут отличаться, это Вы можете узнать только в своем банке

у большинства банков существует в тарифах по банковским картам Дополнительная карта. Она как раз и служит для работы разным людям (жене, детям) с вашим карточным счетом.

Читайте также:  Почему не одобряют кредитную карту в почта банке

Для безопасности вы можете назначить дневной лимит расхода по карте. Это удобно с детьми — например, не более 100 рублей в день. Очень удобная штука.

Так же удобно, если владелец счета уезжает с картой в коммандировку, жене оставляет дополнительную карту, привязанную к своему счету, и она ходит с ней в магазин или в солярий. Дополнительная карта может выпускается чаще всего на другое лицо (жену например)

Насколько я понял, Сбер такую возможность выпуска доп. карт начал значительно позднее других банков, Но по их инфо.телефону 8 800 555 5550 подтвердили, что по крайней мере по Классическим картам (средний уровень между золотыми и электронными) такая услуга есть.

Так что вперед в отделение, заказывайте доп.карту и наслаждайтесь совместной работой с одним счетом!

За последние несколько лет человек настолько привык к банкоматам и платежам через терминалы, что некоторым порой трудно вспомнить, как без них обходились раньше. Да и вспоминать не хочется, ведь держать свои средства на карте намного удобнее, чем в кошельке. Однако рост числа банкоматов увеличивает и количество людей, которые хотят незаконно с их помощью обогатиться, изготавливая дубликаты кредитных карт. И если раньше такие махинации многие видели только в кино, сегодня они стали часто до боли знакомы.

Как и всякий доходный бизнес, а тем более, в сфере денежного оборота, пластиковые карточки давно уже стали лакомым куском для преступников, а отзывы посетителей сайта просто пестрят сообщениями о мошенниках.

Бизнес на использовании поддельных пластиковых карт приобрел уже межнациональный характер. Ведущая роль в этой области мошенничества принадлежит гонконгским китайцам. Группировки преступников изготавливают очень качественные дубликаты карточек, которые используются для приобретения товаров почти без какого-либо риска. Все данные, необходимые для изготовления дубликатов кредитных карт, преступники обычно получают через работников предприятий торговли и сервиса, качество же подделок настолько высоко, что мошенники их используют, не вступая в преступный сговор с кассирами.

Индустрия, выпускающая пластиковые карточки, принимает контрмеры для борьбы с таким видом мошенничества, увеличивая количество степеней их защиты (изображения наносят методом литографической печати, дополняя его сложными элементами, например, голограммами).

Сегодня из всех известных видов мошенничества изготовление и использование дубликатов кредитных карт наиболее распространена. Полная подделка предполагает нанесение на заготовки карточек логотипа эмитента, поля для проставления подписи владельца, точное воспроизведение всех степеней защиты с использованием подлинных реквизитов реально существующих карточек.

Очень часто применяемый преступниками прием – это временное изъятие из поля зрения владельца его карты и снятие с нее необходимого оттиска. При этом применяют простое в изготовлении приспособление, а выплаченные по поддельной карте из банкомата деньги или расчёт за фактически не произведённую сделку списывается с карты.

Сегодня подделка банковских карт – это преимущественно сфера деятельности организованных преступных групп, действующих в сговоре с сотрудниками организаций, которые осуществляют расчеты при помощи карточек. По информации МВД, в России на сегодняшний день действует более 150 различных структур, которые поставляют информацию мошенникам, работающим с пластиковыми картами.

Adblock
detector