Saturday, July 25, 2026

Clone debit cards ( how to ) hack ( contactless)

 https://blackhat.com/docs/us-15/materials/us-15-Fillmore-Crash-Pay-How-To-Own-And-Clone-Contactless-Payment-Devices.pdf


Então o q é que aconteceu agora?

Por causa de 1a encomenda na TEMU e agora as tarifas de importação portuguesas de 3€ por artigo tipo Trump, fui à app da CGD rever o pagamento..

Começo a ver os movimentos e eis que, ontem tinha atingido o limite de Cash advance à ordem, e aparecia posteriormente um movimento UBER táxi de 5.99€ ( que a CGD " supostamente já não autorizava) estranho...eu não subscrevi a Uber omini, e nesse caso alguém usa o contactless do meu cartão multibanco, ( não fotografia atenção, é o o chip que faz a transacção) e portanto clonaram me o cartão 

Ainda depois tinha um movimento de 52€ em Lisboa (???!!) 

O que é aconteceu??

Quando eu fiz um pagamento de 5.99€ foi "  guardado "na máquina do vendedor ( para simplificar a explicação) logo como a máquina tbm guarda os dados do cartão, que nesse momento da transacção , fazem como se chama em computação um " handshake" então isso significa que , fazem um cartão clone, com um chip a zeros, e guardam os valores das transações, que depois são  " replicadas" em outras compras , e quem está a pagar é o titular da conta " clonada" 

Neste caso específico, a vulnerability vai muito mais longe..é que está a " iludir" o Banco ! Ou seja, eu? Fui roubada em 52€ ( mas tinha dinheiro na conta) e a CGD autorizou um movimento proibido !

Quem fez isto? Foi o gajo da frutaria do Bangladesh!! Que tem vários esquemas em jogo, nomeadamente vários NIF s e firmas, trabalha com várias máquinas multibanco e faz um esquema com o tabaco.

Para fazer esta clonagem, há um truque...

Queres pagar contactless, mas o gajo diz que não está aceitar..é depois calmamente introduz a banda magnética clássica...ora Bingo! Está feito !!

Mas eu acho que não é o dono, mas sim os empregados 







No comments: