Что такое дампы банковских карт

Обновлено: 28.04.2024

Ни для кого уже наверное не секрет, что кредитная карта не является надежным средством хранения денег. Кредитки уводят и обналичивают по сети или в реальных магазинах. Сегодня я бы хотел рассказать о самом изощренном способе мошенничества с пластиковыми картами – когда воруют дамп (копию кредитки) и пин код, а затем снимают деньги в банкоматах. Дело это многогранное так, что буду описывать поэтапно и заодно подкреплять все это фотографиями.
Мошенники которые работают с пластиковыми картами называются «кардерами» , ну а кардинг это мошенничество с пластиковыми картами. Что нужно кардеру, что бы снять деньги с вашей пластиковой карточки через бакомат? Ее полная копия или так называемый дамп (dupm) и ваш пин код (pin) – четырехзначное число, которое каждый раз просит банкомат, что бы удостоверится, что карточка ваша.
Дамп кредитки можно получить разными способами, но сложность в том, что в пластиковой карточке не хранится информация о вашем пин коде, и если украсть только дамп, то для получения денег из банкомата он бесполезен (кредитки без пина обналичивают другим способом и это тема другой статьи) . Значит мошеннику нужно получить дамп кредитки вместе с пином, что намного усложняет задачу. Тут не получится устроится официантом или продавцом и копировать кредитки, клиент должен набрать пин код, а пин код должен стать известен мошеннику. Можно конечно тупо отобрать кредитку и выпытать пин угрожая чем нибудь опасным, но во первых это не тонко, а во вторых попадает под статью «разбой» где сроки порядком покруче. Да и где гарантии, что «клиент» скажет верный код? И даже если верный, «клиента» нужно как нибудь изолировать, что бы он случайно не сообразил, что можно позвонить в банк и заблокировать кредитку или, что еще хуже для преступника, набрать 02 и поймать воришку теплым у банкомата. Риск велик, а на карточке может оказаться совсем мизерная сумма, а работать на Visa Platinum накладно, обычно у таких «клиентов» водится охрана которая может настучать по башке.
Но пытливый ум всегда найдет выход (а мошенники народ смекалистый) . Единственное место где можно достать дамп пластиковой карточки и пин это банкомат. Вывод напрашивается сам собой, нужно установить специальную аппаратуру, что бы она собирала информацию, которую мошенник мог бы использовать в дальнейшем для обогащения своих карманов.
Скиммер (skimer) – устройство мошенника, которое считывает и сохраняет в памяти (варианты: отправляет SMS или радиосигналом) информацию с магнитной ленты платежной карты. Вот вам и дамп. Скиммер устанавливается перед картоприемником банкомата и обычно изготовлен под дизайн конкретного банкомата, что бы владелец карты не заподозрил ничего. Когда человек, который хочет снять деньги с карточки, всовывает карточку в банкомат, то скиммер считыват данные с его карточки, которые и попадают к мошеннику. Ниже приведены фото скиммеров, что бы вы точнее поняли, что это такое:

Рассветало. Очередная ночь пролетела за чтением кардерских форумов. "Да. Хорошая вещь, конечно, кредитные карты, - подумал Вася, - много бабла срубить можно. Использовать их, конечно, в родном Нерчинске негде, Сибирь все-таки, глухомань, но вон скольким людям нужны дампы – можно же ими торговать. Только где же их взять. "

Вася почесал затылок и загрустил. "Хорошо американцам, у них куча знакомых в Америке, одноклассники, дворовые друзья, однокурсники из колледжа, коллеги по прежней работе, герл-френды бывшие и настоящие, наконец. Вон Ленка, продавщица из минимаркета через дорогу, тоже наверняка согласилась бы дампы скиммить, но какие нафиг дампы в Нерчинске? А деньги так нужны. Даже за интернет в следующем месяце нечем заплатить. "

Вы думаете, что Вася отказался от сладкой мысли о незаконных заработках от торговли дампами. Да. "Так поезжайте и спросите. ", как говаривал незабвенный Паниковский (упокой Господи его душу). Да-да! Поезжайте и спросите. Поезжайте к Задорнову и спросите, верит ли он в то, что Вася из сибирской глубинки отказался от мысли торговать дампами только лишь потому, что у него нет ни одного знакомого в Америке, он не знает английского языка (и не проявляет желания его выучить) и что в Нерчинске нет кредитных карт и ни одного POS-терминала или банкомата!

Задорнов,как истинный знаток русской души и неоднократно описывающий парадоксальную и одновременно гениальную русскую "соображалку", ни за что не поверит в это! Все это мелочи, если наш Вася действительно загорелся какой-то идеей! Мыслительный процесс у Васи пошел следующим путем, подкрепленный знаниями о процессинге кредитных карт, полученных на carderplanet.com, bankir.ru и других полезных сайтах на просторах Рунета (ведь по-английски наш Вася практически ни бум-бум. ): "Где вообще водятся дампы? На магнитной полосе карты – раз. Этот вариант отпадает, поскольку знакомых в Америке нету. Жаль.

В POS-терминале или банкомате – два. Но они не сохраняют информацию (кроме POS-терминалов, соединенных с компьютерами в отелях и в пунктах проката автомобилей, поскольку и тем, и другим, может потребоваться дополнительное списание денег с карты за повреждение на
арендованном автомобиле или за выпитый мини-бар, например. – но Вася-то недавно приобщился к волшебному миру кредитных карт и таких нюансов пока не знает). В процессинговом центре, который обслуживает упомянутые ранее POS-терминалы и банкоматы. О.

Давай-ка запустим несколько эксплоитов по сеткам IP-адресов, принадлежащих процессинговым центрам, которые удалось разыскать. Вот она, наша "дырочка".

Срочно идем к Пете, у него папа крутой, три самых крутых ларька в Нерчинске держит, у него выделенка есть, побыстрее, чем мой диалап будет, а базу данных тяжело на диалапе тащить. Лишь бы в ней дампы были. Ого – да там не просто дампы, а ТРИ МИЛЛИОНА ШТУК ДАМПОВ. Ура. Пин-коды, правда, не хранятся там в открытом виде – только их хэши (зашифрованные значения, поскольку даже сам банк, выпустивший карту, не знает пин-кода карты, а имеет только хэш пин-кода, который сравнивает с хэшем, пришедшим с банкоматной транзакции). Аккуратненько удалим все следы нашего пребывания, заделаем нашу "дырочку", она еще пригодится – через месяц надо будет за обновлением базы зайти. "

Если читатель считает, что автор выдумал эту историю, то он глубоко заблуждается. Конечно, процесс попадания многомиллионной базы дампов из недр американских процессинговых центров на винчестер Васи значительно упрощен и описан схематично, да и Вася не один такой умный, но поверьте – дело происходило и происходит именно так.

Вася начал торговать дампами, купил себе навороченную тачку, заматерел. Но вот вопрос: кому нужны 3 миллиона дампов? Это сколько же кардеров должны бегать по магазинам с поддельными картами, чтобы использовать такое количество дампов? Может, расширить круг клиентов? Попробуем. Будем мыслить логически: где чаще всего используют американские дампы? Ответ один: в Америке.

Еще в начале 2002 года американские и "русские" кардерские сообщества жили изолированно друг от друга и многие кардеры даже не задумывались о том, есть ли у них коллеги по ту сторону океана. Однако значительный переизбыток американских дампов, номеров кредитных карт для использования их в интернете, а также потребность в вербовке все большего количества дропов подтолкнула сначала отдельных "русских" кардеров, а затем и остальных, к поиску зарубежных форумов кардерской тематики и размещению там своих коммерческих предложений. Помните сколько стоит на американском рынке дамп, добытый с помощью скимминга? Я об этом писал выше, но повторюсь: ОТ ДВУХСОТ ДОЛЛАРОВ США ЗА ОДНУ ШТУКУ.

А когда на американские кардерские форумы вышли "русские" Васи со своими дампами, то цены на дампы при покупке относительно небольшой партии в несколько десятков штук упали до СЕМИ ДОЛЛАРОВ США ЗА ОДНУ ШТУКУ! Американцы долго не могли поверить, что эти "fucking Russians" действительно продают дампы по такой цене, а не пытаются их "кинуть". Что поделать – действуют законы рынка.

Все-таки и у нас, и у них капитализм. Спрос гораздо ниже гигантского предложения "русских" дампоторговцев, поэтому и цены такие. Дальше цену опускать "совесть не позволяет, да и жаба задушит", кроме того, дампоторговцы тратят свое время на сидение в аське, обеспечивают "support" покупателей, заменяя несработавшие по каким-то причинам дампы. В итоге "русские" монополизировали рынок торговли дампами во всем мире, и подобная ситуация существует и поныне.

Те редкие дампоторговцы-американцы, которые встречаются на рынке являются реселлерами "русских" - все же неудобно в аське общаться на ломаном английском, которым отличаются онлайновые переводчики, а американцы все же английский худо-бедно знают. Кстати, многие дампоторговцы были бы не против "скинуть" свои базы дампов целиком тем же МПС по цене 1-1,5 доллара за штуку. Ведь платят же МПС кассирам по 25-50 долларов за каждую изъятую поддельную карту. А здесь и цена ниже, и профилактика мошенничества.

С 2003 года кардерский мир по обеим сторонам океана охватила самая настоящая золотая лихорадка. Самый первый вопрос любого новичка, приходящего в кардинг, высказывает золотую мечту каждого кардера: "А где можно купить дампы с пинами, чтобы пойти к банкомату и снять денег с карточки?" Новичку такому говорили, чтобы он "выпил йаду" либо "ехал в Бобруйск" учить матчасть, но в 2003 году ситуация изменилась.

Этому способствовала безграмотность в карточном отношении одного американского кардера. Как Александр Флеминг открыл пенициллин, наплевательски отнесясь к своей работе по выращиванию бактериальной культуры, просто не закрыв чашку, в которой эта культура выращивалась, из-за чего в нее попали споры пенициллина из окружающей среды (во всем мире такого лаборанта сразу бы уволили, а вот Флеминг случайно совершил открытие и получил за это Нобелевскую премию), так и этот американский кардер проигнорировал все мануалы по кредитным картам, в которых пишется о том, что в дампе существует CVV/CVC код, который обязательно проверяется эмитентом при транзакции и который невозможно воспроизвести без секретного ключа, хранящегося в банке.

"Выловив" с помощью фишинга несколько номеров карт со сроками истечения их действия и пин-кодами, он решил из имеющихся у него данных сгенерировать рабочий дамп и обналичить его в банкомате. И, к превеликому удивлению людей, разбирающихся в карточной безопасности, это ему удалось. Как мы помним, после поимки в Великобритании местных кардеров, фотографировавших карты и подглядывающих их пин-коды, МПС ввели в свои правила обязательную проверку всеми эмитентами CVV/CVC кода по всем транзакциям. Это было в 80-х годах прошлого века.

Спросите у любого банковского сотрудника, занимающегося пластиковыми картами, может ли быть так, что CVV/CVC при транзакции не будет проверяться? Он вам ответит, что это невозможно, потому что такого не может быть. Однако, как оказалось, быть такое может. Не во всех банках, а в некоторых, но все же.

Не знаю, чем была вызвана столь вопиющая ошибка в безопасности транзакций – то ли ненадлежащей настройкой программного обеспечения в банке, то ли еще чем-то, но факт остается фактом: в ряде банков при проведении банкоматных транзакций CVV/CVC не проверялся, что позволяло злоумышленникам, зная номер карты, срок истечения сроков ее действия и пин-кода, генерировать недостающую часть дампа и
обналичивать карту в банкоматах. Новость о том, что такое возможно, моментально распространилась в узких кругах, а через некоторое время стала известна всем кардерам.

Те, кто знал, что CVV/CVC код для поддельных дампов на самом деле генерировался "от фонаря", срочно разработали для остальной кардерской общественности легенду, что "лучшими математическими умами кардерского сообщества был расшифрован алгоритм генерации CVV/CVC, используемый некоторыми банками", и большинство кардеров начало охоту за этими несуществующими алгоритмами. Сделано это было для того, чтобы основная масса кардеров, которые являются больше "ремесленниками", чем "исследователями", не накинулись на курицу, несущую золотые яйца, и не "убили тему" преждевременно.

К слову, на американских кардерских форумах до сих пор самый популярный вопрос: "У кого можно купить рабочие "алгосы" для генерации дампов?" Кардеры стали в спешном порядке методом перебора проверять карты разных банков на предмет наличия этой уязвимости. Банков таких оказалось не очень много – всего пара десятков. За номерами этих карт с пин-кодом началась настоящая охота, и фишинговые сайты росли как на дрожжах. Оказался среди этих банков и Райффайзенбанк.

Так уж сложилось, что наиболее сильная "школа" в области "реального пластика" среди стран бывшего СССР оказалась в Украине. Большинство сильных специалистов в области использования уязвимостей карточных систем, применяемых в оффлайне, живет в Украине либо являются выходцами оттуда. Поэтому неудивительно, что, получив исходные данные для генерации дампа с пином, народ бросился снимать деньги в банкоматы, расположенные поблизости от места их проживания. А поскольку большая часть этого народа жила в Украине, то именно украинские банкоматы внесли наиболее весомый вклад в укрепление благосостояния кардеров.

Следует сказать, что карты европейских банков более предпочтительны для "русских" кардеров, чем карты американских банков. Связано это с большей географической близостью Европы. Транзакция на другом континенте всегда вызывает больше подозрений у банковских работников, чем транзакция в соседней стране, поэтому американские дампы "умирали" обычно после одного-двух использований в банкоматах, расположенных в странах бывшего СССР, а вот европейские дампы "жили" дольше. А ведь чем дольше "живет" дамп, тем больше денег можно с него снять – это связано с тем, что у большинства банков выставлены достаточно скромные лимиты на снятие наличных в течение суток и за один раз невозможно "подчистить карту" до нуля, если на ней лежит значительная сумма. Поэтому "русские" кардеры отправляли, как правило, американские дампы с пином на обналичку в США местным кардерам, которые за определенный процент бегали по тамошним банкоматам, а вот европейские дампы предпочитали обналичивать сами.

Райффайзенбанк, как известно, является европейским банком, поэтому его дампы с пином активно использовались в украинских банкоматах. Слабо верится в то, что специалисты Райффайзенбанка не понимали происхождения этих дампов с пином – что они получены не от скимминга в POS-терминалах с пин-падом и банкоматах, а в результате фишинга и использования их, специалистов, халатности. Возможно, это понимание пришло не сразу, а через некоторое время, потому что во второй половине 2005 года "дырку" закрыли, реализовав, наконец, корректную проверку CVV/CVC, прикрыв кардерам их почти двухгодовой период золотой лихорадки, но обратить внимание на то, что деньги в украинских банкоматах снимались по картам, большинство владельцев которых даже и не думали посещеть Украину, невозможно.

Однако в Райффайзенбанке предпочли повесить все на якобы имевший скимминг в Украине, дабы скрыть от общественности свои собственные грубейшие ошибки, которые, несомненно, оказали бы влияние на имидж учреждения. Конечно, я не отрицаю, что случаи скимминга в POS-терминалах с пин-падом и банкоматах, наверняка, имели место и в этот период (как это происходит во всех без исключения странах и сейчас – можно вспомнить даже ), но совершенно не в том масштабе, о котором заявлял Райффайзенбанк, громогласно объявляя Украину бандитской страной, запрещая все банкоматные транзакции в целой стране и через прессу призывая перевыпустить свои карточки тех клиентов, которые пользовались ими в Украине.

Нехорошо, господа банкиры, скрывать собственную халатность, обливая грязью целую страну. Если уж не можете вовремя закрывать свои "дырки", то хотя бы не вините в их существовании крупную европейскую страну с 50 миллионами населения, а сообщайте о проблеме своим клиентам как тот же "Ситибанк", который просто объявил об участившихся случаях банкоматного мошенничества со своими картами, перевыпустил проблемные карты и, никого не обвиняя, быстро ликвидировал свою "дырку".

A credit card dump refers to a digital copy of stolen credit card information and is commonly used by fraudsters to clone credit cards and make unauthorized purchases.

Credit Card Dump

Summary

  • A credit card dump refers to a digital copy of stolen credit card information.
  • Credit card dumps are sold to fraudsters to clone credit cards for the purpose of making unauthorized purchases.
  • The U.S. Federal Trade Commission oversees a website that provides the appropriate steps to report and recover from credit card fraud.

Understanding a Credit Card Dump

Credit card information is most commonly stolen from:

  • A credit card skimmer, which is an illegal card reader that is affixed to the mouth of a real card reader to copy credit card data. Automated teller machines (ATMs) Automated Teller Machine (ATM) An Automated Teller Machine, better known as an ATM, is a specialized computer that makes it convenient for bank account holders to manage their money are prime targets for affixing credit card skimmers.
  • A malware-infected point of sale (POS) system
  • A data breach
  • Phishing websites

A digital copy of the stolen credit card information is then created – referred to as a credit card dump. Credit card dumps are sold on the internet (including the dark web) to fraudsters, primarily through wire transfer or cryptocurrency Cryptocurrency Cryptocurrency is a form of digital currency that is based on blockchain networking. Cryptocurrency like Bitcoin and Ethereum are becoming widely accepted. . The fraudsters either use the credit card dump to clone credit cards to make unauthorized purchases at brick-and-mortar stores or online or to resell to other buyers.

Indicators of Theft of Credit Card Information

The most common indicators that your credit card information is compromised include:

  • Seeing unauthorized charges on your credit card
  • Suddenly being locked out of your credit card account
  • Unknown inquiries from collection agencies
  • Receiving a notification from your bank of a low balance alert

Unfortunately, if an unauthorized transaction has not yet occurred, it is nearly impossible to determine if your credit card information has been stolen.

Tips to Protect Your Credit Card Information

Credit card companies use sophisticated tools that can potentially detect unauthorized transactions. For example, your credit card company may decline a transaction or require transaction authorization when (1) the transaction amount is above your typical amount or (2) the transaction is atypical of your normal purchasing habits.

There are numerous tips that you can personally employ to protect your credit card information:

  • Keeping your credit card in a secure and safe place
  • Keeping your credit card in sight at all times during purchases
  • Checking automated teller machines for a credit card skimmer. Credit card skimmers affixed on a real card reader are generally not secured in place. If the card reader is loose, it may likely be a skimmer.
  • Using only trusted and secure websites for online purchases
  • Avoiding disclosing credit card information through e-mail or in social media messages

If Your Credit Card Information is Compromised

If you believe your credit card information has been compromised, contact the credit card company immediately to cancel your credit card and outline unauthorized charges. Numerous credit card companies follow a “zero liability” policy, meaning you will not be held liable for unauthorized charges.

The Federal Trade Commission oversees a website called IdentityTheft.gov, which provides the appropriate steps to report and recover from credit card fraud.

More Resources

CFI is the official provider of the global Commercial Banking & Credit Analyst (CBCA)™ Program Page - CBCA Get CFI's CBCA™ certification and become a Commercial Banking & Credit Analyst. Enroll and advance your career with our certification programs and courses. certification program, designed to help anyone become a world-class financial analyst. To keep advancing your career, the additional resources below will be useful:

  • Click and Mortar Click and Mortar Click and Mortar is an omnichannel business model that integrates online and offline operations. Customers can shop over the internet on the retailer’s
  • White-Collar Crime White-Collar Crime A white-collar crime is a non-violent crime where the primary motive is typically financial in nature. White-collar criminals usually occupy
  • Racketeering Racketeering Racketeering is a legal term that refers to acts committed that are part of an ongoing criminal enterprise. The term is most commonly
  • Wire Fraud Wire Fraud Wire fraud is a criminal act of fraud or an attempt to commit fraud with the aid of some form of electronic communication – such as a

Financial Analyst Certification

Become a certified Financial Modeling and Valuation Analyst (FMVA)® Become a Certified Financial Modeling & Valuation Analyst (FMVA)® CFI's Financial Modeling and Valuation Analyst (FMVA)® certification will help you gain the confidence you need in your finance career. Enroll today! by completing CFI’s online financial modeling classes and training program!


Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно.
Необходимо обновить браузер или попробовать использовать другой.

Дополнительные параметры

Метод обнала дампов 2021

Набор конфиденциальной информации на магнитной полосе кредитной карты известен как DUMP. Его можно украсть разными способами, включая взлом или кражу.

Хакеры заражают вредоносное ПО в платежном терминале (также известном как точка продажи), которое фиксирует все данные карты как дорожки 1 и 2. Иногда к устройствам считывания карт также прикрепляются скиммеры, которые крадут всю информацию карт владелецев.

Эта информация (номер кредитной карты, PIN-код, дата истечения срока действия, CVV), в основном известная как DUMP, затем кодируется на пустой кредитной карте (также известной как PLASTIC) для создания дубликата кредитной карты. Эти повторяющиеся карты работают точно так же, как и настоящие. Их можно обналичить через любой банкомат.

Типы дампов
Обычно бывает два типа дампов. 101 и 201 дампы. 101 дамп относится к КАРТЕ ТОЛЬКО ДЛЯ SWIPE, а 201 относится к картам с чипами в них. Вы должны ввести PIN-код, чтобы обналичить их.

Как обналичить 201 без пина?
На рынке есть множество мест, в которых используются ТОЛЬКО SWIPE POS (точки продажи). Это означает, что они не вставляют карты в машину, а просто проводят 201-ю. Эти места нужно искать самостоятельно.

Как записать дампы?
Если вы планируете самостоятельно записывать дампы, вам понадобится MSR (устройство чтения кредитных карт с магнитной полосой) для записи на (ПЛАСТИКОВЫЕ) пустые карты. MSR позволяет читать / записывать информацию на пустых картах и создавать клонированные карты.

Если у вас есть MSR, просто установите программное обеспечение и запустите его. После того, как он заработает, все, что вам нужно сделать, это поместить информацию о дампах в поля, предусмотренные для треков 1 и 2. Программное обеспечение также поставляется с бесплатным обучающим компакт-диском, на котором есть пошаговое руководство. Вы также можете получить это программное обеспечение для написания чипов EMV V8.6 (универсальное) в разделе ресурсы нашего кардинг форума.

Как работает пластик и MSR?
ПЛАСТИК также относится к ПУСТОЙ КАРТОЧКЕ, на которой хранится информация в виде положительных и отрицательных полей на магнитных полосах карты. MSR может СЧИТАТЬ эти данные, а также может записывать на ПЛАСТИКУ. Информация кодируется на трех дорожках. Дорожки 1, 2 и 3. Дорожки 1 и 2 - это только важные детали, известные как дампы (треки). Трек 3 - это другая информация, не имеющая отношения к нашему бизнесу.

Как узнать CVV с дампа?
Узнать CVV никогда не является критической проблемой. Все, что вам нужно, - это немного технических знаний. Например, предположим, что дорожка 2 - 5348771260648173 = 2208601752751728.

Теперь первая часть - это номер кредитной карты, то есть 5348771260648173, а другая часть содержит другую информацию (срок действия и CVV).

Срок годности карт указан в определенном формате, например, в формате YYMM (22/08), а остальные три цифры - это CVV (601), другие цифры показывают некоторую другую магнитную информацию.

Какой пластик лучше?
Обычно используется стандартный пластик - пустые болванка.

Высокая коэрцитивность (HiCo)
Карты HiCo более надежны и в их производстве используются высококачественные материалы. Эти карты можно закодировать один раз, и их нельзя закодировать снова. Вы должны уничтожить эту карту. Как правило, эта технология используется в кредитных и дебетовых картах.

Низкая коэрцитивность (LoCo)
Карты LoCo изготавливаются из некачественного материала, поэтому и дешевы. При необходимости их можно перекодировать, и они даже потребляют меньше энергии при создании. Ключи от гостиничных номеров генерируются с помощью этих карт.

Какой MSR лучше?
На рынке много MSR. Все работает точно так же. Любой MSR будет работать нормально, пока он служит своей цели. Я использую MSR200 для создания клонов. Эти ключевые особенности MSR впечатляют. Он потребляет очень мало энергии и даже считывает прерванную информацию с обеих сторон. Он даже дает полное шифрование. Размер этого MSR очень удобен, и он поставляется со встроенной аппаратной защитой паролем, что делает его более безопасным в использовании. Вы можете легко и легально купить его или скардить, и цена не кусается.

СОВЕТ: Вы также можете приобрести машину для тиснения карт, которая также поможет вам в тиснении дампов на карте. После того, как детали напечатаны на карточках, вы можете использовать ее, как обычную карточку, публично, не будучи замеченным.

Если вы планируете обналичить деньги через банкомат, закройте лицо маской для лица, так как в настоящее время все также носят маски. Так что это выглядит вполне нормально.

Автор статьи

Куприянов Денис Юрьевич

Куприянов Денис Юрьевич

Юрист частного права

Страница автора

Читайте также: