无意间进了个CVV料群,各种盗刷卡的手段都惊呆了

如图,远程刷芯片卡 :yaoming:


一堆 Discover Card 料子 :yaoming:

我都很好奇,怎么能搞来的,钓鱼邮件钓鱼吗

2 个赞

rfid屏蔽卡包真的很重要

IC芯片都是有加密的,没那么容易copy
这是用来通过网络模拟IC卡,实现远程盗刷而不用物理邮寄的吧

我看群里说是,直接插IC,然后互传数据,相当于通过网络作为媒介来等于插入POS机了,实际上和实体卡直接插卡没区别。。。

1 个赞

和我猜想的差不多
这样可以跨国盗刷,打时间差以及不用邮寄,降低被抓的风险

是啊,太离谱了 :yaoming:

最主要是,这个机子的来源是深圳开发的 :troll:

2 个赞

:new_moon_with_face:只要关键词对,在B站都能直接搜到教程

这台机器叫做BTT Tool,我们在做测试的时候经常用到,他的原理就是通过加载卡的数据,实现对卡的模拟

但是我只在测试环境中用过,所加载的卡信息也是Visa / Mastercard专门定制测试卡。要伪造生产环境的卡感觉还是有点难度

等大神来解释一下是怎么实现的

8 个赞

我“无意间”跑进了国会山,听到了各种股市内幕,各种操纵利率的手段都惊呆了,现在赚的盆满钵满,请问我该怎么办?

9 个赞

怎么加入群

2 个赞

relay 吧

tap卡如下:

真卡 <—> RFID 收发端(A) ↔ Internet ↔ RFID 收发端(B) ↔ POS机

POS:00 00 11 11 → RFID B 接收到信号 → 通过互联网传给A > A传给卡 00 00 11 11

反过来也是

不需要破解加密,也不需要知道明文指令什么的,直接无脑透传就行

芯片卡一样的原理,不需要破解加密,只需要1比1透传给真卡就行

这就引发出更好玩的玩法了:在人多的地方地铁站什么的,拿个功率差不多的RFID终端,tap到别人的钱包上,然后通过GSM网络传输给另一头是个远隔万里之外的POS机,那就。。。 :troll: :troll: :troll:

还是建议用RFID屏蔽的钱包

题外话:偷车也是差不多这原理,有的车检测到钥匙在一定范围之内就解锁车门,然后犯罪分子拿信号放大器一边放人家门附近或者窗户附近(平时钥匙所在地),另一边放车旁边,车就检测到钥匙了,然后就开了。现在已经有成品给偷车贼用了 :troll:

对contactless payment和EMV (Chip card)有兴趣的可以参考;

总的来说不用怕,信用社会,dispute就行了 :yaoming: :yaoming: :yaoming:

13 个赞

加载的数据不应该是加密的 即使复制也无法使用的吗。。 难道密码设计有漏洞 神秘 :yaoming:

RFID 没有加密,根本用不上实时转发,可以存起来然后随时刷

RFID 钱包,或者 RFID 屏蔽
https://www.amazon.com/dp/B07T8PYBKM

感觉每天挤地铁的话可以弄一个放钱包里不错啊

在农村的话好像用不到,除非揣着钱包到处找人贴贴

弄一个屏蔽深圳地铁的证件扫描门也是极好的

人间大佬

我也想入群学习一下知识 :cold_sweat:

理論可行
忘記之前哪看的了 印象中IRL的話 傳遠了基本上都會timeout
tap給的challenge response時間 不夠celluar傳太遠的

1 个赞