• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

На крючке: как банковские мошенники разоряют людей - Страница 2

hlbd

Любитель
Регистрация
30.04.2014
Сообщения
285
Реакции
94
Поинты
0.000
Могу даже добавить, что не было вообще ни одного случая подделки чисто чипованной карты. Это настолько сложно технически, что придётся открывать целое кремниево-германиевое производство.


Нет там CVV. А ПИН без карты бесполезен. Кроме того, как вы получите этот ПИН? Терминалы и банкоматы в случае чипованных карт никуда его не передают и нигде не хранят: там оффлайновая идентификация по информации, записанной на чипе, т.е. сниффер тут бесполезен. Чтоб запихать что-то в банкомат или терминал, его надо разобрать, а корпуса таких устройств опломбированы, кроме-того, обычно сигналят о подозрительном доступе во внутрь. Далее, на чипе карты после любой транзакции перезаписываются данные - добавляюся данные по последней транзакции, конечно же хэширование, и т.д. Т.е. данные на чипе уже другие. А теперь представьте себе клон карты, которую вы втыкаете в банкомат. Банкомат связывается с банковской системой, видит, что данные на карте не соответствуют данным по движениям средств по счету, далее - карта задерживается, и портретная камера банкомата делает вашу фотографию. А вечером у вас уже гости в серой форме. Короче, без вариантов.

добавлено через 9 минут

А ещё проще настроить подтверждение операции одноразовым паролем, приходящем тебе на смс.

Тут есть варианты.
1) Солидная часть Chip&Pin карт работает в режиме совместимости что означет что на карте присутствует как смарткарта, так и магнитная лента, и track1,2 данные дублируются на магнитной полосе тут все очевидно и работает также как и со стандартными картами с магнитной лентой.
2)Если вам нужен только первый трек с CVV, то и с чипом взаимодействовать не нужно cvv все также на обратной стороне карты следовательно достаточно скиммера с фотофиксацией 2-х сторон.
3)Скимминг Chip&Pin возможен и первый ресерч на тему уязвимости EMV протокола был чуть ли не в 2004-м году и никаких мер предпринято небыло. В качетсве примера Вот самый не требовательный к читающей аудитории ресерч на данную тему.
Что касается получения пина, то да, накладных пинпадов стало меньше, но теперь для этого используются скрытые камеры неподалеку, поэтому прикрывайте пинпад, господа, и даже если прикрываете, есть варианты когда фиксирует не просто камера, а тепловизор и при умеренных температурных условиях тепловой отпечаток будет последователен.
4)И самое главное для банков транзакция проведенная с использованием Chip&Pin являются для банков неопровержимым доказательством того что её провели вы т.к банки до сих пор отрицают уязвимости EMV и в грубой форме имеют тех кто предъявляет претензии по таким транзакциям.
 

Contemplateur

ТОП-МАСТЕР
Регистрация
08.05.2014
Сообщения
12,087
Реакции
4,244
Поинты
2.940
1) Солидная часть Chip&Pin карт работает в режиме совместимости что означет что на карте присутствует как смарткарта, так и магнитная лента, и track1,2 данные дублируются на магнитной полосе тут все очевидно и работает также как и со стандартными картами с магнитной лентой.
Да есть такое дело, но операции проведённыепо полосе у карты с чипом вполне опротестовываются.
2)Если вам нужен только первый трек с CVV, то и с чипом взаимодействовать не нужно cvv все также на обратной стороне карты следовательно достаточно скиммера с фотофиксацией 2-х сторон.
Можно пруф на опиание такого скимера?
3)Скимминг Chip&Pin возможен
Возможен и совершается это две разные вещи.
Что касается получения пина, то да, накладных пинпадов стало меньше, но теперь для этого используются скрытые камеры неподалеку, поэтому прикрывайте пинпад, господа, и даже если прикрываете, есть варианты когда фиксирует не просто камера, а тепловизор и при умеренных температурных условиях тепловой отпечаток будет последователен.
Проще использовать чипованные карты с приоритетом подписи и не будет засветок ПИНа.
4)И самое главное для банков транзакция проведенная с использованием Chip&Pin являются для банков неопровержимым доказательством того что её провели вы
Если вдруг научатся клонить чипы и выдирать оттуда PIN, то непремено в сеть выложат ролик с громкимназванием "Вас всех могут хакнуть в любой момент".
 

Lapamilk

Любитель
Регистрация
04.01.2013
Сообщения
188
Реакции
13
Поинты
0.000
Ну, формально клонировать чип можно и сейчас. Просто нельзя (пока?) это сделать быстро...
 

hlbd

Любитель
Регистрация
30.04.2014
Сообщения
285
Реакции
94
Поинты
0.000
Проще использовать чипованные карты с приоритетом подписи и не будет засветок ПИНа.
Мб я ошибаюсь, но Chip&Sig работает преимущественно для POS'ов.
Я ни разу не видел ATM транзакций с верификацией по подписи вместо пина, но даже в этом случае подпись не защищает от видеофиксации её.
Возможен и совершается это две разные вещи.
Еслибы вы читали тот ресерч, который я предложил вам прочитать, то узнали бы что уже были подобные случаи, а также знали когда и почему возможно провести EMV транзакцию вообще не зная pin или подпись по которым генерится ARQC для транзакции.
Можно пруф на опиание такого скимера?
Никто не собирает фотокопирование track1 если он может иначе собрать оба трека.
Для ясности я не мониторю черный рынок на предмет свежих скиммеров т.к если что-то на рынке значит как минимум несколько месяцев кто-то уже катал это в полях, я мониторю принципы, по которым работают системы безопасности. И я не вижу технических препятствий для реализации прототипа подобной идеи, а следовательно люди которые занимаются сборкой скиммеров профессионально могут довести прототип до практики быстрее и лучше меня и это надо учитывать.

Если вдруг научатся клонить чипы и выдирать оттуда PIN, то непремено в сеть выложат ролик с громкимназванием "Вас всех могут хакнуть в любой момент".
Выдерать ничего не надо до тех пор пока протокол уявзим.
Деньги любят тишину, те кто этим занимаются делают очень основательные деньги, а банки не хотят платить по протестам. Поэтому пока явление не достигнет массовости как было с 101-ми картами никто ничего кричать не будет.
 

Contemplateur

ТОП-МАСТЕР
Регистрация
08.05.2014
Сообщения
12,087
Реакции
4,244
Поинты
2.940
Мб я ошибаюсь, но Chip&Sig работает преимущественно для POS'ов.
Всё верно.
Я ни разу не видел ATM транзакций с верификацией по подписи вместо пина, но даже в этом случае подпись не защищает от видеофиксации её.
А в АТМ нафига её пихать? С кредитки покупки надо оплачивать и межбанком гасить задолженность в грэёс. всё никаких засветок PINа.
Деньги любят тишину, те кто этим занимаются делают очень основательные деньги,
Да он копируют полосу и ничего больше и потом лепять белый пластик с которого снимают бабло в банкоматах которые не работают счипом.Нормальный банк легко без напряга кдиентв у МПС получает возврат.
Так что не стоит заморачиватся возможным вариантом, что чип вашей карты смогут соскимить.
 

hlbd

Любитель
Регистрация
30.04.2014
Сообщения
285
Реакции
94
Поинты
0.000
Да он копируют полосу и ничего больше и потом лепять белый пластик с которого снимают бабло в банкоматах которые не работают счипом.Нормальный банк легко без напряга кдиентв у МПС получает возврат.
Ну это стандартная массовая схема для 101-х картонок с магнитными лентами. В банкоматах если пин есть, а без пина создаётся подставная контора с договором с мерчем на оказание процессинговых услуг, закупаются POS'ы, это добро там прокатывается, а счет налится.
На тему возможности проведения EMV транзы без пина/подписи все-таки стоит по листать доклад, он менее сложный чем его предшественники.
Касательно хардварной части вот более подробный доклад о возможностях скимминга EMV на POS'ах.
Который кстати упоминает о такой интересной вариант решения вопроса как CVM даунгрейд до cleartext верификации пина.
А все это плюс уязвимость EMV протокола описанная в предыдущем докладе создаёт еще более печальную картину.
Вы часом не из банка? А-то когда начинаешь общаться с банковскими безопасниками, они обычно говорят что ну да, возможно, но ведь это не значит что так у нас делают, у нас магнитку катают...ну окей у нас пока по ру не делают т.к лимиты на оффлайн транзы не фонтанируют ну подождем окей.
 

Contemplateur

ТОП-МАСТЕР
Регистрация
08.05.2014
Сообщения
12,087
Реакции
4,244
Поинты
2.940
Вы часом не из банка?
Нет я клиент многих банков и вынужден много рыть, что бы отделить зёрна от плевел и не кормить банки, а скорей кормиться самому.
А-то когда начинаешь общаться с банковскими безопасниками, они обычно говорят что ну да, возможно, но ведь это не значит что так у нас делают
Я уже выше писал, как делают и будут продолжать делать, так как это отточенно и приносит прибыль.
 

hlbd

Любитель
Регистрация
30.04.2014
Сообщения
285
Реакции
94
Поинты
0.000
Я уже выше писал, как делают и будут продолжать делать, так как это отточенно и приносит прибыль.
До тех пор пока кол-во чистых Chip&Pin карт не привысит кол-во обратносовместимых.
В предыдущем посте у вас в закллючении мол, бояться не надо примеров скимаков нету, примеров реальных случаев нету.
Так вот я вам скинул
a) реальные случаи
б) пример железа притом образца 2009
в) возможность обхода верификации на уровне протокола EMV
Помоему это достаточные основания учитывая что банки продолжают настаивать на том что все 100% безопасно.
 

kiber

Профессионал
Регистрация
31.07.2008
Сообщения
1,110
Реакции
190
Поинты
0.000
Ну, формально клонировать чип можно и сейчас. Просто нельзя (пока?) это сделать быстро...

чип не так то просто взломать. Нужно спец оборудование. Для этого нужна целая команда иил группа лиц-единомышленников. Не всё так просто
 

sum iskorka

МАСТЕР
Регистрация
01.08.2013
Сообщения
6,967
Реакции
2,312
Поинты
0.000
Но кому сильно нужно будет, взломает..увы
Вопрос не в том, кому, и как сильно это нужно будет, вопрос в целесообразности, в соотношении материальных затрат и потраченного времени к полученному преступному доходу. Пока пытаться что-то мутить с чипованными картами нецелесообразно, куда проще добыть деньги другим криминальным способом.
 

den malinos

Новичок
Регистрация
22.11.2009
Сообщения
1,045
Реакции
122
Поинты
0.000
Вопрос не в том, кому, и как сильно это нужно будет, вопрос в целесообразности, в соотношении материальных затрат и потраченного времени к полученному преступному доходу. Пока пытаться что-то мутить с чипованными картами нецелесообразно, куда проще добыть деньги другим криминальным способом.

Ну смотря на какую сумму эта чипованная карта)
 

sum iskorka

МАСТЕР
Регистрация
01.08.2013
Сообщения
6,967
Реакции
2,312
Поинты
0.000
Ну смотря на какую сумму эта чипованная карта)
Не важно, есть ещё лимиты на снятие. будь на карте хоть пять миллионов, лимит на снятие 150000 в день, вы думаете, я не замечу такой операции и тут же не позвоню в банк? Карта тут же блокируется, операция оспаривается, далее смотрятся фотографии с банкомата (в банкоматах Сбербанка, например, снимки делаются после каждого нажатия клавиши), начинают работать правоохранительные органы...
 
Последнее редактирование:

den malinos

Новичок
Регистрация
22.11.2009
Сообщения
1,045
Реакции
122
Поинты
0.000
Не важно, есть ещё лимиты на снятие. будь на карте хоть пять миллионов, лимит на снятие 150000 в день, вы думаете, я не замечу такой операции и тут же не позвоню в банк? Карта тут же блокируется, операция оспаривается, далее смотрятся фотографии с банкомата (в банкоматах Сбербанка, например, снимки делаются после каждого нажатия клавиши), начинают работать правоохранительные органы...

Да только лимит лимитом,но перевести могут безналом на счет всю сумму которая на карте,за эту сумму купить что-нибудь,симка восстанавливается и т.д. и т.п.,только делается все быстро.По поводу фото даже и что?Если человек несудимый это искать иголку в космосе.
 

sum iskorka

МАСТЕР
Регистрация
01.08.2013
Сообщения
6,967
Реакции
2,312
Поинты
0.000
По поводу фото даже и что
Но видно же, что не я. Значит, операцию можно оспарить. Тем более с чипа оригинала карты можно считать последние транзакции, и посмотреть, какие по ней проводились, а какие нет.
но перевести могут безналом на счет всю сумму которая на карте,за эту сумму купить что-нибудь
Подтверждение одноразовым паролем в смс - это магия!
симка восстанавливается
В России без оригинала паспорта? Ну-ну...
 

hlbd

Любитель
Регистрация
30.04.2014
Сообщения
285
Реакции
94
Поинты
0.000
В России без оригинала паспорта? Ну-ну...
Ну, строго говоря, в России-то как раз без оригинала паспорта оч много лишнего делается, к сожалению. В плоть до того что ячейки по хорошей левой доверенности чистят. Но более распространен все-таки сговор с обслуживающими подобные операции людьми, в данном случае-сотрудником салона связи, что вообще не дорого.
 
Последнее редактирование:

den malinos

Новичок
Регистрация
22.11.2009
Сообщения
1,045
Реакции
122
Поинты
0.000
Но видно же, что не я. Значит, операцию можно оспарить. Тем более с чипа оригинала карты можно считать последние транзакции, и посмотреть, какие по ней проводились, а какие нет.
Вы пока проснетесь чтоб оспорить бабок уже на карте не будет,они уже будут наличкой у них.
Подтверждение одноразовым паролем в смс - это магия!
позвоните в банк любой и узнайте можно ли перевести деньги безналом например за покупку квартиры.
В России без оригинала паспорта? Ну-ну...
липовая доверенность решает без паспорта,я уж молчу про то что сами сотрудники этих компаний могут восстановить за определенную сумму,вы даже знать не будете
 

Contemplateur

ТОП-МАСТЕР
Регистрация
08.05.2014
Сообщения
12,087
Реакции
4,244
Поинты
2.940
Вы пока проснетесь чтоб оспорить бабок уже на карте не будет
Так оспариваются всегда операции после списания. Если есть авторизация, то её банк отменять не будет, даже имея доказательства, что на левая.
позвоните в банк любой и узнайте можно ли перевести деньги безналом например за покупку квартиры.
конечно можно это ваше дело за что вам межбанком платить.
 

sum iskorka

МАСТЕР
Регистрация
01.08.2013
Сообщения
6,967
Реакции
2,312
Поинты
0.000
позвоните в банк любой и узнайте можно ли перевести деньги безналом например за покупку квартиры.
Вы не поверите, но так я переводила первоначальный взнос по ипотеке в Сбере: с карточки в отделении по предъявлению паспорта. А иначе бумажной квитанции не будет, а без бумажной квитанции как вы будете оформлять покупку недвижимости в Россреестре или органах юстиции?
 
Последнее редактирование:

Похожие темы

Сверху Снизу