无意间进了个CVV料群,各种盗刷卡的手段都惊呆了
盗刷技术揭秘:远程芯片卡复制与RFID中继攻击手段分析。
1. 关键信息
- 工具:BTT Tool,通过加载卡数据模拟IC卡,实现远程Relay攻击(#9)。
- 方式:RFID中继(relay attack),真卡<—>RFID收发端A↔Internet↔RFID收发端B↔POS机,1:1透传,无需破解加密(#12、#21)。
- 风险:跨国盗刷,利用时差与免密限额,规避邮寄痕迹(#5)。
- 来源:深圳开发,教程可在B站搜索关键词获取(#7、#8)。
2. 羊毛/优惠信息
无。
3. 最新动态
帖子已被社区举报隐藏(#55、#56)。
4. 争议或不同意见
- 加密质疑:加载数据应为加密,复制后无法使用,怀疑密码设计漏洞(#13)。
- 否认风险:信用社会触发dispute,损失可控(#32)。
- 合法性:多数认为难以追责,公安不作为(#40、#41)。
5. 行动建议
- 防护:使用RFID屏蔽卡包/钱包(#2、#16)。
- 替代:优先Apple Pay/Google Wallet(#25)。
- 警惕:避免接触less卡,监控账户异常。
如图,远程刷芯片卡 /uploads/short-url/tl2iAci7HwJsaxl5Bon5XgrDGed.jpeg?dl=1 /uploads/short-url/5MhIblNw6L9vz9sIIIpP7ko3TBZ.jpeg?dl=1 一堆 Discover Card 料子 /uploads/short-url/hsZoVux98sL93qkfsPc7e3BE67e.jpeg?dl=1 我都很好奇,怎么能搞来的,钓鱼邮件钓鱼吗
rfid屏蔽卡包真的很重要
IC芯片都是有加密的,没那么容易copy 这是用来通过网络模拟IC卡,实现远程盗刷而不用物理邮寄的吧
我看群里说是,直接插IC,然后互传数据,相当于通过网络作为媒介来等于插入POS机了,实际上和实体卡直接插卡没区别。。。
和我猜想的差不多 这样可以跨国盗刷,打时间差以及不用邮寄,降低被抓的风险
是啊,太离谱了
最主要是,这个机子的来源是深圳开发的
只要关键词对,在B站都能直接搜到教程
这台机器叫做BTT Tool,我们在做测试的时候经常用到,他的原理就是通过加载卡的数据,实现对卡的模拟 但是我只在测试环境中用过,所加载的卡信息也是Visa / Mastercard专门定制测试卡。要伪造生产环境的卡感觉还是有点难度 等大神来解释一下是怎么实现的
我“无意间”跑进了国会山,听到了各种股市内幕,各种操纵利率的手段都惊呆了,现在赚的盆满钵满,请问我该怎么办?
怎么加入群
relay 吧 tap卡如下: 真卡 <—> RFID 收发端(A) ↔ Internet ↔ RFID 收发端(B) ↔ POS机 POS:00 00 11 11 → RFID B 接收到信号 → 通过互联网传给A > A传给卡 00 00 11 11 反过来也是 不需要破解加密,也不需要知道明文指令什么的,直接无脑透传就行 芯片卡一样的原理,不需要破解加密,只需要1比1透传给真卡就行 这就引发出更好玩的玩法了:在人多的地方地铁站什么的,拿个功率差不多的RFID终端,tap到别人的钱包上,然后通过GSM网络传输给另一头是个远隔万里之外的POS机,那就。。。 还是建议用RFID屏蔽的钱包 题外话:偷车也是差不多这原理,有的车检测到钥匙在一定范围之内就解锁车门,然后犯罪分子拿信号放大器一边放人家门附近或者窗户附近(平时钥匙所在地),另一边放车旁边,车就检测到钥匙了,然后就开了。现在已经有成品给偷车贼用了 对contactless payment和EMV (Chip card)有兴趣的可以参考; https://media.ccc.de/v/34c3-8965-decoding_contactless_card_payments https://media.ccc.de/v/34c3-8965-decoding_contactless_card_payments This talk will dive into the techniques and protocols that drive contactless card payments at the Point of Sale. We will explore how Appl... https://media.ccc.de/v/31c3_-_6120_-_en_-_saal_1_-_201412271600_-_practical_emv_pin_interception_and_fraud_detection_-_andrea_barisani/related https://media.ccc.de/v/31c3_-_6120_-_en_-_saal_1_-_201412271600_-_practical_emv_pin_interception_and_fraud_detection_-_andrea_barisani/related Video Streaming Portal des Chaos Computer Clubs 总的来说不用怕,信用社会,dispute就行了
加载的数据不应该是加密的 即使复制也无法使用的吗。。 难道密码设计有漏洞 神秘
RFID 没有加密,根本用不上实时转发,可以存起来然后随时刷
RFID 钱包,或者 RFID 屏蔽 https://www.amazon.com/dp/B07T8PYBKM?tag=uscardforum-20
感觉每天挤地铁的话可以弄一个放钱包里不错啊 在农村的话好像用不到,除非揣着钱包到处找人贴贴
弄一个屏蔽深圳地铁的证件扫描门也是极好的
人间大佬
我也想入群学习一下知识
toruser: 在人多的地方地铁站什么的,拿个功率差不多的RFID终端,tap到别人的钱包上,然后通过GSM网络传输给另一头是个远隔万里之外的POS机 理論可行 忘記之前哪看的了 印象中IRL的話 傳遠了基本上都會timeout tap給的challenge response時間 不夠celluar傳太遠的
涨知识了
mall walking啊 周末各种大卖场逛一逛 很邢
这个群可以改名:监狱预备役群
直接用APPLE PAY或者Google钱包不就好了
细说“无意间”
我看都是在东南亚,已经没有原则了
5G URLLC了解一下,有了5G之后relay车钥匙信号的偷车贼都可以开更远了
大部分人没有潭友们的智商。前阵子还碰见一个药厂高管反复问我apple pay难道没有手续费吗?
之前国内认识一个人我仔细问了才知道他是搞盗用身份的 不仅仅是信用卡 还有SSN,失业金和养老金 说在国内已经形成产业链 他只是喝点汤就马上9位数身家了 而且非常自豪说搞的就是美国人 尤其新冠期间搞了很多不用还的贷款 估计现在收手了 朋友圈整天发加密货币的东西
Coke: 朋友圈整天发加密货币的东西 不知道还能不能维持9位数身价。。
信用社会
你的大號叫什麽名字?從失戀的傷痛中走出來了嗎
你怎么还记得 打算过节再去见一次 打个半个月的分手炮就相忘于江湖
我什麽都不好,就是記憶力好
好像白夜行里也有类似盗用卡的手段
但是远程芯片交易跟偷cvv没关系啊,更像是直接开信箱偷卡
that’s right,所以我也很迷惑
太可怕了难道公安fbi都不做事吗
人家框框搞美卡,公安能做啥?
hyper08p: 我都很好奇,怎么能搞来的,钓鱼邮件钓鱼吗 假的吧,估计你跟他们买设备以后上当受骗你还报不了警。 像楼上说的rfid relay很难实现,条件太苛刻了,基本不可能 实体卡盗刷自从pos机关闭磁条降级交易就很少了 一般都是网站漏数据库,或者卡片被拍照cvv泄漏
这种料卡甚至能绑支付卡刷钱,卡头日期cvv对上就行,但是实名制抓人基本跑不掉 所以挺多人去拿卡C各种订阅服务,像什么gpt,aws,deepl,只要卡头bin校验过就行 你用简中在网上搜C卡,料卡这种类似的关键词就能找到几个国内的论坛讨论这种内容的,论坛等级高点还能看到很多分享卡头的帖子
感觉这个东西只在美国有成功的可能性?别的国家都改CHIP+PIN了,超过Contactless免PIN的floor limit就必须输入PIN才能交易成功
因为美国人不会跑来国内报警,不报警管啥,都没立案
楼主还有关注吗 想了解下
这是 ppxpp 首次发帖 - 让我们欢迎他/她加入社区吧!
这是 ppxpp 首次发帖 - 让我们欢迎他/她加入社区吧!
这是 ppxpp 首次发帖 - 让我们欢迎他/她加入社区吧
这是 ppxpp 首次发帖 - 让我们欢迎他/她加入社区吧!
这些是自动回复嘛
还有第一视角教程 https://zhuanlan.zhihu.com/p/678124226 https://briansclub.bond https://briansclub.bond 布莱恩料站 & CC Carding SHOP & CC STORE,专业提供高质量信用卡料购买及管理服务。安全可靠的平台,满足您的信用卡验证和交易需求。
之前听说过有人被盗刷,但是银行发现是物理刷卡所以拒赔的故事
此帖子已被社区举报,现已被临时隐藏。
此帖子已被社区举报,现已被临时隐藏。
艸 笑死 你是不知道耻字怎么写吧 真不要脸
请问怎么进,不学习不用,就是纯粹想了解下。自己被盗刷锅
这种感觉没啥可找锅的吧,感觉这种黑产都是产业链,上下游一体的,很多原因都可以,个人很难找出来具体哪点,因为哪点都可能 有破解pos 机拦截信号的 有黑网站盗取信用卡信息的 也有店小二盗取客人信息的等等 甚至还有正规网站被信用卡团伙当作测活工具的 或者被黑客算出卡号(bilt 点名) (以上都是我个人被盗刷的原因,感谢bilt 的几次盗刷经历) 不立危墙之下,进入黑群完全没必要,有fraud 直接找信用卡公司就够了,找锅的话太多了根本找不完
discover amex都被刷过,amex直接拦截了,但是discover就连了苹果会员之类的服务,很隐蔽,被刷过几次