Как се копират банкови карти, развлекателен портал
След вчерашната история с кражбата на пари от моята карта на Сбербанк чрез клониране на картата, реших да разбера как се случва това. И, честно казано, бях шокиран от две неща: че дори ученик може лесно да създаде копие на карта и че Съединените щати са просто рай за измамниците, които клонират банкови карти. Това, което ще прочетете в тази публикация, ще изненада много от вас.

Как работи банкова карта
В зависимост от банката и вида на картата, на нея могат да бъдат инсталирани 3 елемента: магнитна лента на гърба на картата, EMV чип и RFID (чип и антена за безконтактно четене на карти, т.нар. Pay Pass). Най-модерната карта има и трите елемента. Най-незащитен е този, който има само магнитна лента. А сега внимание! На ВСИЧКИ карти има магнитна лента. Тоест всички карти могат да се копират. Следващият въпрос е дали копираната карта може да се използва. С това е по-трудно, защото все още не са се научили да фалшифицират чип и всяка банка ще ви каже, че чипираната ви карта е защитена и няма да може да използва нейния клонинг. Не е вярно! Моята чип карта беше клонирана и използвана. как? И тук САЩ излизат на арената! В тази най-богата страна в света банките все още НАСЪЩНОСТ не издават карти с чипове, а използват карти с ленти и дори чипираната ви карта в магазина ще бъде навита на лентата по стария начин! Въпреки факта, че почти всички терминали в точките на продажба могат да работят с чип карти без никакви проблеми. Тоест, за да използвате вашата супер сигурна карта с чип в САЩ, измамниците дори не трябва да се опитват да копират вашия чип! Спокойно могат да навият магнитната лента на картата някъде на касата на самообслужване. Ето защо вВ началото на публикацията нарекох САЩ рай за измамниците от този вид. Защо се случва това? Всичко е просто! Нищо лично, просто бизнес. Всички карти в САЩ са застраховани срещу кражба на средства, клиентът плаща застраховката, така че това е просто гигантски пазар за застрахователните компании. Тогава защо банките трябва да се напрягат и да харчат допълнителни пари за по-скъпи карти с чип?

Сега нека разгледаме по-подробно защитните елементи на картата.1. Магнитна лента на гърба на картата. всъщност има три магнитни ивици, така наречените пътеки 1, 2 и 3. Ето как изглежда лентата под микроскоп.


2. EMV (Europay, MasterCard, Visa Chip ) чип - подобен на SIM карта и има подобни електронни характеристики. Този чип е отговорен за проверката на картови транзакции на EMV-съвместими банкомати и е създаден от международна група кредитни компании в отговор на прекомерната лекота при копиране на кредитни карти с магнитна лента.

Една от причините чиповете да не се фалшифицират е, че не е достатъчно просто да копирате съдържанието на чипа на друга карта на първо място, тъй като често няма информация на чипа (понякога копие на Track 2 се съхранява на чипа). Проверката става на хардуерно ниво, в интернет има справки, че банкоматът генерира определено число, на което чипът трябва да даде верен отговор. В много банки обаче проверката е просто за наличие на EMV чип от дадена банка. С други думи, ако напишете магнитна лента върху карта без EMV чип или карта с EMV чип на друга банка, тогава банкоматът няма да приеме такава карта, но ако навиете пистата на изтекла карта на същата банка с правилния EMV чип, тогава можете да теглите пари. Във всеки случай EMV защитава само възможността за теглене на пари от банкомати и само от тяхкоито имат тази функция. В по-голямата част от платежните терминали и банкомати по света все още се чете само магнитна карта без участието на EMV. Това важи особено за страните от третия свят и, както казах по-горе, САЩ!
Как се копират картите с магнитна лента?
Има доста голям набор от хардуер за работа с магнитни карти. Най-добрият избор са устройствата, съвместими с MSR 206: те са най-често срещаните и имат най-много наличен софтуер. И като цяло, те са във всеки хотел, където се използва магнитна карта като ключ. Купуват се през онлайн магазин като Ebay. Устройството работи чрез интерфейс на сериен com порт. Цената варира от $100 до $300, устройствата се различават по конфигурация и дизайн, но няма фундаментална разлика между тях.


А ето и диалоговия прозорец за директна работа с картата

Прочетете - прочетете картата. Индикаторът на MSR206 светва в жълто, картата се чете, съдържанието й се появява в прозорците ASCII и HEX, както и в полетата Track 1, 2, 3. Ако трябва да запазите изображението на получената карта, командата "File \ Save as ...". Ако трябва да направите дубликат веднага, простоНапишете. Остава да прекарате празна карта върху MSR206 и това е, картата е копирана!Изтриване на запис(и) - ако трябва да използвате карта за презаписване, която вече съдържа някаква информация (например изтекла банкова карта), тогава картата трябва да бъде изчистена преди повторна употреба. За целта се избират и трите песни и се натиска бутонът Erase. Остава да прекарате картата върху устройството. Има дори пакетен режим,Пакетен режим, ако трябва да запишете много магнитни карти наведнъж.
Как се получават данните от копието на картата?
Както казах по-горе, за измамниците е достатъчно да четат данни от магнитна лента, но изобщо не се интересуват от чип. Всеки знае как го правят. С помощта на скимери, които се налагат на банкоматите.

От разговор с човек, който е изучавал задълбочено тази тема, научих, че повечето от тези карти са "откраднати" в наше време в Южна Америка. Ако в България и други страни службите за сигурност на банките непрекъснато се борят със скимърите, то в Бразилия и Колумбия това просто не се прави, което дава широки възможности на измамниците. След това измамниците записват получените данни върху така наречената бяла пластмаса и продават картите на едро на дилъри. Картите се изпращат до САЩ и те или се изтеглят от тях, ако са успели да премахнат пин кода, или се продават евтино на черния пазар. Е, вече има някой, който се опитва да купи нещо в интернет, някой в супермаркета, както се случи с моята карта.