В Аргентине задержали необычного продавца газет. Он разработал алгоритм вычисления CVC-кода, имея только номер кредитной карты

Страницы: 1 ...  4 5 6  ОТВЕТИТЬ НОВАЯ ТЕМА
knbknb 8 июн 2022 в 11:03
Хохмач  •  На сайте 9 лет
1
По-моему хуйня какая-то.
Ну угадал номер карты. Ок.
Срок действия? Тоже вычислил?
В моем банке можно установить собственный cvv, а также cvv который генерируется случайным образом каждый час.

Уже б пиздел бы что пин коны подобрал. Кардер хуев.


Размещено через приложение ЯПлакалъ
Ramzesarlik 8 июн 2022 в 11:19
Ярила  •  На сайте 10 лет
3
Цитата (minos66 @ 08.06.2022 - 07:02)
Потому, как в мире есть немало мерчантов, которым для оплаты лостаточно просто номера карты без CVV/ Например Амазон. А срок действия и подобрать можно, учитывая, что карты редко более чем на 5 лет выдаются (пять переборов) и в году всего 12 мес (еще 12 переборов).

5*12 не 60 разве?

Размещено через приложение ЯПлакалъ
marcoantonio 8 июн 2022 в 11:26
Ярила  •  На сайте 9 лет
0
Цитата (sergej6317 @ 08.06.2022 - 06:15)
Похоже не он один такой умный, иначе чем объяснить что мошенники узнают только номер карты, а потом с неё деньги уходят.

Есть же какой то протокол, где для списания код не требуется.
Авито, ржд и алиэкспресс с озоном так списывают

Размещено через приложение ЯПлакалъ
marcoantonio 8 июн 2022 в 11:27
Ярила  •  На сайте 9 лет
0
Цитата (knbknb @ 08.06.2022 - 11:03)
По-моему хуйня какая-то.
Ну угадал номер карты. Ок.
Срок действия? Тоже вычислил?
В моем банке можно установить собственный cvv, а также cvv который генерируется случайным образом каждый час.

Уже б пиздел бы что пин коны подобрал. Кардер хуев.

Наврал, что б подельников незапалить.
А еще вернее организатора

Размещено через приложение ЯПлакалъ
Michail007 8 июн 2022 в 11:29
Ярила  •  На сайте 11 лет
0
Цитата (RedMoon123 @ 8.06.2022 - 06:22)
Пиздежь. Срок действия он тоже угадал ?
Cvv2/cvk2 рассчитывается на основе срока действия карты и номера карты. Номер карты сгенерировать не сложно. Зная Бин и алгоритм Луна.

У нас так же. Но может в том банке применяется другой алгоритм? Не общепринятый и у них нет HSM?
beback 8 июн 2022 в 11:35
Ярила  •  На сайте 16 лет
1
Цитата (Kassan888 @ 8.06.2022 - 06:43)
ну не густо

Для них огромные деньги. Отличная гостишка с ол инклюзив - 25-30 баксов американских. Аренда авто тоже 25-30 баксов в день. А за 1000 баксов могут спокойно пришить.
SlavaEki 8 июн 2022 в 11:51
Ярила  •  На сайте 7 лет
0
За изобретение зелень, всё лучше чем просто бухать.

Размещено через приложение ЯПлакалъ
Резидент6961 8 июн 2022 в 12:06
Хохмач  •  На сайте 8 лет
1
Цитата (minos66 @ 8.06.2022 - 06:56)
Цитата (sergej6317 @ 8.06.2022 - 06:15)
Похоже не он один такой умный, иначе чем объяснить что мошенники узнают только номер карты, а потом с неё деньги уходят.

Простите, но хренову тучу лет пинкод можно менять на любой по желанию владельца карты. Любой! Без всяких алгоритмов. какой в вашей башке алгоритм возник, такой и назначили. Как его вычислить по номеру карты можно, если 99,9% номеров карт просто не помнят. Не можете ли дать хоть одно правдоподобное обяснение зачем банкам нужно назначать пинкод по какому то там алгоритму, связанному с номером карты (и зачем это вообще нужно то????), а не назначать его случайным образом?

Чукча не читатель?Речь идёт про код,что на тыльной стороне!Он нужен для покупок в интернете,где пин-код не выспался от слова совсем! dont.gif
Igoreha247 8 июн 2022 в 12:16
Приколист  •  На сайте 12 лет
0
Скорее всего, страшилка в преддверии отказа от карт для перехода на оплату по биометрии..

Размещено через приложение ЯПлакалъ
СтивенБОР 8 июн 2022 в 13:38
Юморист  •  На сайте 12 лет
-1
Цитата
Пиздежь. Срок действия он тоже угадал ?
Cvv2/cvk2 рассчитывается на основе срока действия карты и номера карты. Номер карты сгенерировать не сложно. Зная Бин и алгоритм Луна.

Возможно, что у них алгоритм нумерции карт включает переменную в виде даты. Зная номер чувак сумел узнать дату, а зная дату и номер сумел с сгенерировать и код.

Размещено через приложение ЯПлакалъ
Адвокат1967 8 июн 2022 в 13:41
Последний самурай  •  На сайте 10 лет
0
Миллион песо , это меньше десятки баксов .
Чего все так зашебуршились то ?
Те кто по старинке звонит из службы безопасности банков , в разы больше имеют shum_lol.gif

Это сообщение отредактировал Адвокат1967 - 8 июн 2022 в 13:44
vlad072 8 июн 2022 в 13:46
Ярила  •  На сайте 14 лет
1
Так CSV вычисляемый? Я думал его рандомно присваивают. И непонятно, откуда он взял банк номеров карт, да ещё с фамилиями держателей и сроками действия.
Echisa 8 июн 2022 в 13:49
Поганище  •  На сайте 6 лет
0
А где сам алгоритм?
AlexanderYar 8 июн 2022 в 15:43
Ярила  •  На сайте 12 лет
1
Цитата (LuckyBiker @ 8.06.2022 - 10:23)
Цитата (Zimek @ 8.06.2022 - 05:15)
Это говорит о том, что этот код не генерируется случайным образом, а выводится с помощью какой-то формулы.  Значит любой искусственный интелект или сосздатель технологии может в любой момент увезти наши деньги.

чот ржу..

Я 100500 раз говорил и буду говорить - ВАШИ деньги это только и исключительно те, что у вас в кармане (в шкафу, под матрасом, на крайняк - в банке.. трёхлитровой, под яблоней).
То, что находится в банке (не трёхлитровой), по умолчанию уже НЕ ваше.
Банк может не только "разорится", но и в любой момент, только по одному ему ведомой причине (в договоре про это есть) ограничить доступ к "вашим" деньгам - от некоей "минимальной суммы", до "совсем". И живите как хотите.

А с "цифровыми" деньгами будет ещё интереснее - они вообще ничем не обеспечены (даже бумагой, на которой напечатаны).

ЗЫ. А по теме.. идея вброшена - через пару-тройку месяцев алгоритм станет доступен в каком "даркнете".
Угадайте, какой шаг будет сделан со стороны "банков" "для защиты клиентов"?
Очень простой - привязка вашего счёта к вашему-же ку-коду (в некоторых евространах уже внедряют банкоматы, в которых можно снять только предъявив его) + что-то из биометрии ("палец" или сетчатка.. или просто "чип в жопе"™)

Нет ку-кода? Сиди без денег ("они у нас есть, и "тови", но мы тебе их не дадим").
А что бы его получить можно мнооого чего придумать - от получить "палезный укол" (каждые пол года), до "дать в жёппу собаке начальника".
(ну или звездуй в лес на подножный корм)

Ну вот и ещё одна "теория заговора" начала превращаться в реальность.

Мне вот даже интересно стало, как ты расплачиваешься в интернет-магазинах, покупаешь билеты на паровоз/самолет и прочее? Деньги близким переводишь, если нужда появилась?
AlexanderYar 8 июн 2022 в 15:45
Ярила  •  На сайте 12 лет
0
Цитата (Адвокат1967 @ 8.06.2022 - 13:41)
Миллион песо , это меньше десятки баксов .
Чего все так зашебуршились то ?
Те кто по старинке звонит из службы безопасности банков , в разы больше имеют shum_lol.gif

Миллион песо - это больше полумиллиона рублей...
trsw 8 июн 2022 в 15:49
Ярила  •  На сайте 14 лет
0
Да ну нах, гонево, какой нафиг алгоритм, базы соответствия номеров карт и cvc на стороне банка

Размещено через приложение ЯПлакалъ
Швабрин 8 июн 2022 в 15:50
Ярила  •  На сайте 6 лет
0
Цитата (bishop66 @ 8.06.2022 - 06:11)
Нам алгоритм то покажут?

Только средний палец тебе смогут показать.
defecator 8 июн 2022 в 15:59
Ярила  •  На сайте 8 лет
0
Цитата (Zimek @ 8.06.2022 - 06:15)
Это говорит о том, что этот код не генерируется случайным образом, а выводится с помощью какой-то формулы.  Значит любой искусственный интелект или сосздатель технологии может в любой момент увезти наши деньги.

Мне однажды Альфабанк выдал карту с CVC 123, я прямо весь охуел
А уж как охуели манагеры в офисе,
когда я указал на этот факт, просто не передать.

В результате карту тут же аннулировали и выпустили новую.

Вот же я дурак, надо было эту карту себе оставить на память, как знатный артефакт

Это сообщение отредактировал defecator - 8 июн 2022 в 16:00
AddyPskovsky 8 июн 2022 в 16:18
Ярила  •  На сайте 6 лет
0
Сам разгадал алгоритм, молодец.

Размещено через приложение ЯПлакалъ
Фддуч 8 июн 2022 в 16:40
Glory to the robots! To kill all humans  •  На сайте 6 лет
0
МАТЕ-этому парню
AlHighlander 8 июн 2022 в 16:53
Ярила  •  На сайте 13 лет
0
Цитата
Фернандо Альберто Фальсетти, разносчик газет, работавший в газетном киоске в Ла-Матансе,

Это всё, что вам нужно знать о социальном лифте для талантливых людей при капитализме.
Все ваши дипломы, знания, умения, позволят вам быть чуть выше, чем основная масса, но попадание в число богатых людей для 95% людей абсолютно исключено.

Это сообщение отредактировал AlHighlander - 8 июн 2022 в 16:53
Липуринга 8 июн 2022 в 17:09
Ярила  •  На сайте 6 лет
1
Цитата (SlavaEki @ 8.06.2022 - 11:51)
За изобретение зелень, всё лучше чем просто бухать.

У них читерство не приветствуется gigi.gif

Cones 8 июн 2022 в 17:58
Ярила  •  На сайте 9 лет
0
Цитата (illyminat @ 8.06.2022 - 07:48)
Цитата (bemmby @ 08.06.2022 - 06:18)
А смс-оповещений у пострадавших и не было, надо так понимать

Такая тема наверно только в странах снг. В штатах нет смс оповещения о снятии. Да и вообще часто транзакции в онлайн банке кажет рандомно. Ну типа ты тратишь бабки, ок пишет. Зачисляешь бабки, а они внизу под тратами. Первое время как приехал это напрягало, мол че за нах бабки положил а они не добавились, так как списались с предыдущих трат. Потом привык

1. Есть кредитки/дебетки от CapitalOne и US Bank. Оповещения СМС и электронную почту настраивается в личном кабинете. Услуга бесплатная.

2. Порядок установления транзакций зависит от способа приема денег продавцами. Есть несколько типов списания денег с карт (2 основных):
"sale": мгновенная продажа, нужная сумму списывается с карты сразу.

"authorize": обычно удерживают какую-то сумму, в конце ее актуализируют, как пример, заправки, отели, прокат машин и т.п.

Заправки сначала берут $1, потом возвращают $1 - это идет проверка на работоспособность карты, по окончании заправки топливом списывается сумма, равная стоимости заправленного топлива. В онлайн банке все транзакции прекрасно видно.

Косвенно влияет несколько факторов на время подтверждения транзакций:
1. От продавца зависит как он обрабатывает транзакции мгновенно или в конце рабочего дня все сразу. Если в конце рабочего дня, то комиссию платить меньше нужно, чем за разовую мгновенную транзакцию
2. Обмен информацией о транзакциях между банками
3. Может быть что-то еще, но точно не знаю
Вот поэтому в онлайн банке можно видеть окончательное время установления транзакций не в том порядке, в котором совершались покупки.
Cones 8 июн 2022 в 18:03
Ярила  •  На сайте 9 лет
0
Цитата (prosvet @ 8.06.2022 - 09:02)
CVC код можно определить за менее 998 попыток оплаты :)
скрипт переберёт все комбинации от 001 до 998 :) (да хоть пробовать несколько раз в сутки - тут сроки взлома вторичны)
а вот в Комплекте с Фамилией и Именем и датами труднее :)
Очередной вброс про хения из их трущоб, достойного сидеть в Службе Безопасности Банка...
или в Аргентине может всё по другому и там не надо заполнять ВСЕ поля в платёжной форме ?

Карты American Express - cvv  состоит из 4 цифр.
Перебор быстро отследят, даже если пробовать раз в сутки. Рандомные транзакции будут заметны на фоне обычных.
deeeeen 8 июн 2022 в 19:07
Приколист  •  На сайте 4 года
1
Тут и половины нет тех самых записей.там на 8 страниц,плюс объясняет как по группам вычислить дату выпуска карты,там нужна связь с банком - звонок.Но в даркнете есть кеш первой публикации где вся схема полностью,её опубликовали случайно,но потом половину(ключевую) удалили.в связи с тем что этот алгоритм работает на всех картах VISA по всей системе в мире.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 47 449
0 Пользователей:
Страницы: 1 ...  4 5 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх