泥潭日报 uscardforum · 每日精选

无意间进了个CVV料群,各种盗刷卡的手段都惊呆了

内容摘要

盗刷技术揭秘:远程芯片卡复制与RFID中继攻击手段分析。

1. 关键信息

  • 工具:BTT Tool,通过加载卡数据模拟IC卡,实现远程Relay攻击(#9)。
  • 方式:RFID中继(relay attack),真卡<—>RFID收发端A↔Internet↔RFID收发端B↔POS机,1:1透传,无需破解加密(#12、#21)。
  • 风险:跨国盗刷,利用时差与免密限额,规避邮寄痕迹(#5)。
  • 来源:深圳开发,教程可在B站搜索关键词获取(#7、#8)。

2. 羊毛/优惠信息

无。

3. 最新动态

帖子已被社区举报隐藏(#55、#56)。

4. 争议或不同意见

  • 加密质疑:加载数据应为加密,复制后无法使用,怀疑密码设计漏洞(#13)。
  • 否认风险:信用社会触发dispute,损失可控(#32)。
  • 合法性:多数认为难以追责,公安不作为(#40、#41)。

5. 行动建议

  • 防护:使用RFID屏蔽卡包/钱包(#2、#16)。
  • 替代:优先Apple Pay/Google Wallet(#25)。
  • 警惕:避免接触less卡,监控账户异常。
原始内容
--- 第 1 楼来自 hyper08p 的回复 (2024-09-20 12:32:46 PDT) ---

如图,远程刷芯片卡 /uploads/short-url/tl2iAci7HwJsaxl5Bon5XgrDGed.jpeg?dl=1 /uploads/short-url/5MhIblNw6L9vz9sIIIpP7ko3TBZ.jpeg?dl=1 一堆 Discover Card 料子 /uploads/short-url/hsZoVux98sL93qkfsPc7e3BE67e.jpeg?dl=1 我都很好奇,怎么能搞来的,钓鱼邮件钓鱼吗

--- 第 2 楼来自 SaltyFish 的回复 (2024-09-20 12:34:23 PDT) ---

rfid屏蔽卡包真的很重要

--- 第 3 楼来自 KCNA 的回复 (2024-09-20 12:36:15 PDT) ---

IC芯片都是有加密的,没那么容易copy 这是用来通过网络模拟IC卡,实现远程盗刷而不用物理邮寄的吧

--- 第 4 楼来自 hyper08p 的回复 (2024-09-20 12:37:18 PDT) ---

我看群里说是,直接插IC,然后互传数据,相当于通过网络作为媒介来等于插入POS机了,实际上和实体卡直接插卡没区别。。。

--- 第 5 楼来自 KCNA 的回复 (2024-09-20 12:38:06 PDT) ---

和我猜想的差不多 这样可以跨国盗刷,打时间差以及不用邮寄,降低被抓的风险

--- 第 6 楼来自 hyper08p 的回复 (2024-09-20 12:40:35 PDT) ---

是啊,太离谱了

--- 第 7 楼来自 hyper08p 的回复 (2024-09-20 12:41:26 PDT) ---

最主要是,这个机子的来源是深圳开发的

--- 第 8 楼来自 桐梓坡小护士 的回复 (2024-09-20 12:41:52 PDT) ---

只要关键词对,在B站都能直接搜到教程

--- 第 9 楼来自 富士山 的回复 (2024-09-20 12:43:35 PDT) ---

这台机器叫做BTT Tool,我们在做测试的时候经常用到,他的原理就是通过加载卡的数据,实现对卡的模拟 但是我只在测试环境中用过,所加载的卡信息也是Visa / Mastercard专门定制测试卡。要伪造生产环境的卡感觉还是有点难度 等大神来解释一下是怎么实现的

--- 第 10 楼来自 BigDuck 的回复 (2024-09-20 12:47:19 PDT) ---

我“无意间”跑进了国会山,听到了各种股市内幕,各种操纵利率的手段都惊呆了,现在赚的盆满钵满,请问我该怎么办?

--- 第 11 楼来自 yinhangyt 的回复 (2024-09-20 12:52:10 PDT) ---

怎么加入群

--- 第 12 楼来自 toruser 的回复 (2024-09-20 12:53:33 PDT) ---

relay 吧 tap卡如下: 真卡 <—> RFID 收发端(A) ↔ Internet ↔ RFID 收发端(B) ↔ POS机 POS:00 00 11 11 → RFID B 接收到信号 → 通过互联网传给A > A传给卡 00 00 11 11 反过来也是 不需要破解加密,也不需要知道明文指令什么的,直接无脑透传就行 芯片卡一样的原理,不需要破解加密,只需要1比1透传给真卡就行 这就引发出更好玩的玩法了:在人多的地方地铁站什么的,拿个功率差不多的RFID终端,tap到别人的钱包上,然后通过GSM网络传输给另一头是个远隔万里之外的POS机,那就。。。 还是建议用RFID屏蔽的钱包 题外话:偷车也是差不多这原理,有的车检测到钥匙在一定范围之内就解锁车门,然后犯罪分子拿信号放大器一边放人家门附近或者窗户附近(平时钥匙所在地),另一边放车旁边,车就检测到钥匙了,然后就开了。现在已经有成品给偷车贼用了 对contactless payment和EMV (Chip card)有兴趣的可以参考; https://media.ccc.de/v/34c3-8965-decoding_contactless_card_payments https://media.ccc.de/v/34c3-8965-decoding_contactless_card_payments This talk will dive into the techniques and protocols that drive contactless card payments at the Point of Sale. We will explore how Appl... https://media.ccc.de/v/31c3_-_6120_-_en_-_saal_1_-_201412271600_-_practical_emv_pin_interception_and_fraud_detection_-_andrea_barisani/related https://media.ccc.de/v/31c3_-_6120_-_en_-_saal_1_-_201412271600_-_practical_emv_pin_interception_and_fraud_detection_-_andrea_barisani/related Video Streaming Portal des Chaos Computer Clubs 总的来说不用怕,信用社会,dispute就行了

--- 第 13 楼来自 258 的回复 (2024-09-20 13:01:02 PDT) ---

加载的数据不应该是加密的 即使复制也无法使用的吗。。 难道密码设计有漏洞 神秘

--- 第 14 楼来自 curtisl 的回复 (2024-09-20 13:05:05 PDT) ---

RFID 没有加密,根本用不上实时转发,可以存起来然后随时刷

--- 第 16 楼来自 狗拿耗子 的回复 (2024-09-20 13:19:59 PDT) ---

RFID 钱包,或者 RFID 屏蔽 https://www.amazon.com/dp/B07T8PYBKM?tag=uscardforum-20

--- 第 17 楼来自 egaywoligiaogiao 的回复 (2024-09-20 13:25:01 PDT) ---

感觉每天挤地铁的话可以弄一个放钱包里不错啊 在农村的话好像用不到,除非揣着钱包到处找人贴贴

--- 第 18 楼来自 EnterpriseD 的回复 (2024-09-20 13:43:33 PDT) ---

弄一个屏蔽深圳地铁的证件扫描门也是极好的

--- 第 19 楼来自 富士山 的回复 (2024-09-21 02:22:43 PDT) ---

人间大佬

--- 第 20 楼来自 ezhang6767 的回复 (2024-09-21 02:33:59 PDT) ---

我也想入群学习一下知识

--- 第 21 楼来自 Par 的回复 (2024-09-21 02:58:39 PDT) ---

toruser: 在人多的地方地铁站什么的,拿个功率差不多的RFID终端,tap到别人的钱包上,然后通过GSM网络传输给另一头是个远隔万里之外的POS机 理論可行 忘記之前哪看的了 印象中IRL的話 傳遠了基本上都會timeout tap給的challenge response時間 不夠celluar傳太遠的

--- 第 22 楼来自 LemonDDD 的回复 (2024-09-21 03:04:25 PDT) ---

涨知识了

--- 第 23 楼来自 domo 的回复 (2024-09-21 03:14:13 PDT) ---

mall walking啊 周末各种大卖场逛一逛 很邢

--- 第 24 楼来自 诸葛亮 的回复 (2024-09-21 03:42:27 PDT) ---

这个群可以改名:监狱预备役群

--- 第 25 楼来自 lukas2333 的回复 (2024-09-21 03:46:57 PDT) ---

直接用APPLE PAY或者Google钱包不就好了

--- 第 26 楼来自 lukas2333 的回复 (2024-09-21 03:47:36 PDT) ---

细说“无意间”

--- 第 27 楼来自 hyper08p 的回复 (2024-09-21 11:48:30 PDT) ---

我看都是在东南亚,已经没有原则了

--- 第 28 楼来自 Wi-Fi 的回复 (2024-09-21 11:53:11 PDT) ---

5G URLLC了解一下,有了5G之后relay车钥匙信号的偷车贼都可以开更远了

--- 第 29 楼来自 maples.dollar 的回复 (2024-09-21 12:05:15 PDT) ---

大部分人没有潭友们的智商。前阵子还碰见一个药厂高管反复问我apple pay难道没有手续费吗?

--- 第 30 楼来自 Coke 的回复 (2024-09-21 12:11:53 PDT) ---

之前国内认识一个人我仔细问了才知道他是搞盗用身份的 不仅仅是信用卡 还有SSN,失业金和养老金 说在国内已经形成产业链 他只是喝点汤就马上9位数身家了 而且非常自豪说搞的就是美国人 尤其新冠期间搞了很多不用还的贷款 估计现在收手了 朋友圈整天发加密货币的东西

--- 第 31 楼来自 皮皮虾 的回复 (2024-09-21 12:18:02 PDT) ---

Coke: 朋友圈整天发加密货币的东西 不知道还能不能维持9位数身价。。

--- 第 32 楼来自 hyper08p 的回复 (2024-09-21 12:20:52 PDT) ---

信用社会

--- 第 33 楼来自 美國航空 的回复 (2024-09-21 12:23:26 PDT) ---

你的大號叫什麽名字?從失戀的傷痛中走出來了嗎

--- 第 34 楼来自 Coke 的回复 (2024-09-21 12:25:07 PDT) ---

你怎么还记得 打算过节再去见一次 打个半个月的分手炮就相忘于江湖

--- 第 35 楼来自 美國航空 的回复 (2024-09-21 12:52:09 PDT) ---

我什麽都不好,就是記憶力好

--- 第 36 楼来自 nnq 的回复 (2024-09-21 12:58:30 PDT) ---

好像白夜行里也有类似盗用卡的手段

--- 第 37 楼来自 Wi-Fi 的回复 (2024-09-21 13:06:37 PDT) ---

但是远程芯片交易跟偷cvv没关系啊,更像是直接开信箱偷卡

--- 第 38 楼来自 KCNA 的回复 (2024-09-21 13:32:30 PDT) ---

that’s right,所以我也很迷惑

--- 第 39 楼来自 kaion 的回复 (2024-09-22 04:55:22 PDT) ---

太可怕了难道公安fbi都不做事吗

--- 第 40 楼来自 ezhang6767 的回复 (2024-09-22 04:56:08 PDT) ---

人家框框搞美卡,公安能做啥?

--- 第 41 楼来自 schauth 的回复 (2024-09-22 05:16:16 PDT) ---

hyper08p: 我都很好奇,怎么能搞来的,钓鱼邮件钓鱼吗 假的吧,估计你跟他们买设备以后上当受骗你还报不了警。 像楼上说的rfid relay很难实现,条件太苛刻了,基本不可能 实体卡盗刷自从pos机关闭磁条降级交易就很少了 一般都是网站漏数据库,或者卡片被拍照cvv泄漏

--- 第 42 楼来自 Miisaka 的回复 (2024-09-22 09:14:16 PDT) ---

这种料卡甚至能绑支付卡刷钱,卡头日期cvv对上就行,但是实名制抓人基本跑不掉 所以挺多人去拿卡C各种订阅服务,像什么gpt,aws,deepl,只要卡头bin校验过就行 你用简中在网上搜C卡,料卡这种类似的关键词就能找到几个国内的论坛讨论这种内容的,论坛等级高点还能看到很多分享卡头的帖子

--- 第 43 楼来自 madafaka 的回复 (2024-09-22 10:23:32 PDT) ---

感觉这个东西只在美国有成功的可能性?别的国家都改CHIP+PIN了,超过Contactless免PIN的floor limit就必须输入PIN才能交易成功

--- 第 44 楼来自 xxxyyy 的回复 (2024-09-22 10:57:03 PDT) ---

因为美国人不会跑来国内报警,不报警管啥,都没立案

--- 第 45 楼来自 ppxpp 的回复 (2025-12-16 17:13:29 PST) ---

楼主还有关注吗 想了解下

--- 第 46 楼来自 shellywu 的回复 (2025-12-16 17:25:09 PST) ---

这是 ppxpp 首次发帖 - 让我们欢迎他/她加入社区吧!

--- 第 47 楼来自 hyper08p 的回复 (2025-12-16 17:28:09 PST) ---

这是 ppxpp 首次发帖 - 让我们欢迎他/她加入社区吧!

--- 第 48 楼来自 duanxu 的回复 (2025-12-16 17:53:36 PST) ---

这是 ppxpp 首次发帖 - 让我们欢迎他/她加入社区吧

--- 第 49 楼来自 古希腊掌管信用卡的神 的回复 (2025-12-16 18:09:35 PST) ---

这是 ppxpp 首次发帖 - 让我们欢迎他/她加入社区吧!

--- 第 50 楼来自 ppxpp 的回复 (2025-12-16 18:54:42 PST) ---

这些是自动回复嘛

--- 第 51 楼来自 古希腊掌管信用卡的神 的回复 (2025-12-18 10:41:14 PST) ---

还有第一视角教程 https://zhuanlan.zhihu.com/p/678124226 https://briansclub.bond https://briansclub.bond 布莱恩料站 & CC Carding SHOP & CC STORE,专业提供高质量信用卡料购买及管理服务。安全可靠的平台,满足您的信用卡验证和交易需求。

--- 第 52 楼来自 折木奉太郎 的回复 (2025-12-18 10:46:48 PST) ---

之前听说过有人被盗刷,但是银行发现是物理刷卡所以拒赔的故事

--- 第 55 楼来自 TG-zhaocaigongzuoshi 的回复 (2026-04-02 01:27:28 PDT) ---

此帖子已被社区举报,现已被临时隐藏。

--- 第 56 楼来自 TG-zhaocaigongzuoshi 的回复 (2026-04-02 01:36:13 PDT) ---

此帖子已被社区举报,现已被临时隐藏。

--- 第 57 楼来自 song 的回复 (2026-04-02 04:21:11 PDT) ---

艸 笑死 你是不知道耻字怎么写吧 真不要脸

--- 第 58 楼来自 qdshuai0627 的回复 (2026-04-02 07:14:56 PDT) ---

请问怎么进,不学习不用,就是纯粹想了解下。自己被盗刷锅

--- 第 59 楼来自 OliverJ264 的回复 (2026-04-02 07:33:50 PDT) ---

这种感觉没啥可找锅的吧,感觉这种黑产都是产业链,上下游一体的,很多原因都可以,个人很难找出来具体哪点,因为哪点都可能 有破解pos 机拦截信号的 有黑网站盗取信用卡信息的 也有店小二盗取客人信息的等等 甚至还有正规网站被信用卡团伙当作测活工具的 或者被黑客算出卡号(bilt 点名) (以上都是我个人被盗刷的原因,感谢bilt 的几次盗刷经历) 不立危墙之下,进入黑群完全没必要,有fraud 直接找信用卡公司就够了,找锅的话太多了根本找不完

--- 第 60 楼来自 qdshuai0627 的回复 (2026-04-02 20:37:35 PDT) ---

discover amex都被刷过,amex直接拦截了,但是discover就连了苹果会员之类的服务,很隐蔽,被刷过几次