https://blackhat.com/docs/us-15/materials/us-15-Fillmore-Crash-Pay-How-To-Own-And-Clone-Contactless-Payment-Devices.pdf
Então o q é que aconteceu agora?
Por causa de 1a encomenda na TEMU e agora as tarifas de importação portuguesas de 3€ por artigo tipo Trump, fui à app da CGD rever o pagamento..
Começo a ver os movimentos e eis que, ontem tinha atingido o limite de Cash advance à ordem, e aparecia posteriormente um movimento UBER táxi de 5.99€ ( que a CGD " supostamente já não autorizava) estranho...eu não subscrevi a Uber omini, e nesse caso alguém usa o contactless do meu cartão multibanco, ( não fotografia atenção, é o o chip que faz a transacção) e portanto clonaram me o cartão
Ainda depois tinha um movimento de 52€ em Lisboa (???!!)
O que é aconteceu??
Quando eu fiz um pagamento de 5.99€ foi " guardado "na máquina do vendedor ( para simplificar a explicação) logo como a máquina tbm guarda os dados do cartão, que nesse momento da transacção , fazem como se chama em computação um " handshake" então isso significa que , fazem um cartão clone, com um chip a zeros, e guardam os valores das transações, que depois são " replicadas" em outras compras , e quem está a pagar é o titular da conta " clonada"
Neste caso específico, a vulnerability vai muito mais longe..é que está a " iludir" o Banco ! Ou seja, eu? Fui roubada em 52€ ( mas tinha dinheiro na conta) e a CGD autorizou um movimento proibido !
Quem fez isto? Foi o gajo da frutaria do Bangladesh!! Que tem vários esquemas em jogo, nomeadamente vários NIF s e firmas, trabalha com várias máquinas multibanco e faz um esquema com o tabaco.
Para fazer esta clonagem, há um truque...
Queres pagar contactless, mas o gajo diz que não está aceitar..é depois calmamente introduz a banda magnética clássica...ora Bingo! Está feito !!
Mas eu acho que não é o dono, mas sim os empregados
















































