{"id":35337,"date":"2019-10-31T22:03:44","date_gmt":"2019-10-31T19:03:44","guid":{"rendered":"https:\/\/prohoster.info\/blog\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\/"},"modified":"2019-10-31T22:03:44","modified_gmt":"2019-10-31T19:03:44","slug":"karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","title":{"rendered":"Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Le scatole di ferro che si trovano per le strade della citt\u00e0 attraggono inevitabilmente l'attenzione degli amanti del guadagno veloce. E se in passato per svuotare i bancomat si usavano metodi puramente fisici, ora si utilizzano trucchi sempre pi\u00f9 elaborati legati ai computer. Attualmente, il pi\u00f9 attuale di questi \u00e8 la \u00abscatola nera\u00bb con un microcomputer a scheda singola all'interno. Di come funziona parleremo in questo articolo.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"#a1\">\u2013 Evoluzione del carding dei bancomat<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a2\">\u2013 Primo incontro con la \u00abscatola nera\u00bb<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a3\">\u2013 Analisi delle comunicazioni dei bancomat<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a4\">\u2013 Da dove provengono le \u00abscatole nere\u00bb?<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"#a5\">\u2013 \u00abUltimo miglio\u00bb e centro di elaborazione falsificato<\/a><\/noindex><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi\" src=\"\/wp-content\/uploads\/47333c20aff11ea2c80330b0d42f6e23.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><em>Il presidente dell'associazione internazionale dei produttori di bancomat (ATMIA) <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ncr.com\/company\/blogs\/financial\/what-security-threats-will-the-financial-institutions-face-in-2018\">ha evidenziato<\/a><\/noindex> le \u00abscatole nere\u00bb come la minaccia pi\u00f9 pericolosa per i bancomat.<\/em><\/p>\n<p><\/p>\n<p>Un bancomat tipico \u00e8 un insieme di componenti elettromeccanici gi\u00e0 pronti, collocati in un unico telaio. I produttori di bancomat costruiscono le loro creazioni di ferro a partire da un dispositivo di erogazione di banconote, da un lettore di carte e da altri componenti, gi\u00e0 sviluppati da fornitori terzi. Una sorta di LEGO per adulti. I componenti pronti vengono collocati all'interno del telaio del bancomat, che di solito \u00e8 composto da due scomparti: uno scomparto superiore (chiamato \u00abcabina\u00bb o \u00abzona di servizio\u00bb) e uno scomparto inferiore (la cassaforte). Tutti i componenti elettromeccanici sono collegati tramite porte USB e COM all'unit\u00e0 centrale, che in questo caso funge da host. Nei modelli di bancomat pi\u00f9 vecchi si possono trovare anche collegamenti tramite bus SDC.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a1\"><\/a><\/noindex><\/p>\n<h1 id=\"evolyuciya-bankomatnogo-kardinga\">Evoluzione del carding dei bancomat<\/h1>\n<p><\/p>\n<p>I bancomat contenenti somme enormi attraggono inevitabilmente i carder. Inizialmente, i carder sfruttavano solo le ovvie vulnerabilit\u00e0 fisiche della sicurezza dei bancomat, utilizzando skimmer e shimmy per rubare i dati dalle bande magnetiche; tastiere false e telecamere per catturare i codici PIN; e anche bancomat falsificati.<\/p>\n<p><\/p>\n<p>Poi, quando i bancomat hanno iniziato a essere dotati di software standardizzati, operanti secondo standard unificati, come l'XFS (eXtensions for Financial Services), i carder hanno cominciato ad attaccare i bancomat con virus informatici.<\/p>\n<p><\/p>\n<p>Tra i quali Trojan.Skimmer, Backdoor.Win32.Skimer, Ploutus, ATMii e altri numerosi malware identificati e non identificati, che i cracker infiltrano nell'host del bancomat tramite una chiavetta USB avviabile o attraverso la porta TCP di gestione remota.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi\" src=\"\/wp-content\/uploads\/04764520b48f08986f8d7821657a333e.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Il processo di infezione del bancomat<\/em><\/p>\n<p><\/p>\n<p>Catturando il sottosistema XFS, il malware pu\u00f2 inviare comandi al dispositivo di erogazione delle banconote senza autorizzazione. Oppure inviare comandi al lettore di carte: leggere\/scrivere la banda magnetica della carta bancaria ed estrarre anche la cronologia delle transazioni memorizzata sul chip della carta EMV. Merita particolare attenzione l'EPP (Encrypting PIN Pad; tastiera per PIN crittografata). Si ritiene che il PIN inserito non possa essere intercettato. Tuttavia, XFS permette di utilizzare il pinpad EPP in due modalit\u00e0: 1) modalit\u00e0 aperta (per l'inserimento di vari parametri numerici, come l'importo da prelevare); 2) modalit\u00e0 sicura (in questa modalit\u00e0 l'EPP si attiva quando \u00e8 necessario inserire il PIN o la chiave di crittografia). Questa peculiarit\u00e0 di XFS consente a un cracker di eseguire un attacco MiTM: intercettare il comando di attivazione della modalit\u00e0 sicura, inviato dall'host all'EPP, e poi informare il pinpad EPP che deve continuare a lavorare in modalit\u00e0 aperta. In risposta a questo messaggio, l'EPP invia le pressioni dei tasti in chiaro.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi\" src=\"\/wp-content\/uploads\/9dd898db2dae383458f2864c0ec5b99f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Il principio di funzionamento del \"black box\"<\/em><\/p>\n<p><\/p>\n<p>Negli ultimi anni, <noindex><a rel=\"nofollow\" href=\"https:\/\/m.itcafe.hu\/dl\/cnt\/2017-09\/140653\/atm.pdf\">secondo i dati<\/a><\/noindex> dell'Europol, i malware per i bancomat hanno subito un'evoluzione significativa. I cracker non hanno pi\u00f9 necessariamente bisogno di accesso fisico al bancomat per infettarlo. Possono infettare i bancomat tramite attacchi di rete remota, utilizzando la rete aziendale della banca. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">Secondo i dati<\/a><\/noindex> Group IB, nel 2016 in oltre 10 paesi europei, i bancomat sono stati soggetti a attacchi remoti.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi\" src=\"\/wp-content\/uploads\/15ba7d1405594fd547e4cefb3ed167a8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Attacco al bancomat tramite accesso remoto<\/em><\/p>\n<p><\/p>\n<p>Gli antivirus, il blocco degli aggiornamenti del firmware, il blocco delle porte USB e la crittografia del disco rigido proteggono parzialmente il bancomat dagli attacchi virali dei cracker. Ma cosa succede se il cracker non attacca l'host, ma si collega direttamente alle periferiche (attraverso RS232 o USB) \u2013 al lettore di carte, al pinpad o al dispositivo di erogazione contante?<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a2\"><\/a><\/noindex><\/p>\n<h1 id=\"pervoe-znakomstvo-s-chyornym-yaschikom\">Primo incontro con il \"black box\"<\/h1>\n<p><\/p>\n<p>Oggi i cracker esperti <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=q5tQWe6YsLM\">agiscono proprio in questo modo<\/a><\/noindex>, utilizzando per rubare contante dagli sportelli automatici i cosiddetti \u00abscatoloni neri\u00bb, \u2013 microcomputer a scheda singola specificamente programmati, simili al Raspberry Pi. Gli \u00abscatoloni neri\u00bb svuotano gli sportelli automatici in modo totale, in un modo completamente magico (dal punto di vista dei banchieri). I carder collegano il loro dispositivo magico direttamente a quello di erogazione delle banconote; per estrarre tutti i soldi disponibili. Tale attacco bypassa tutti i sistemi di protezione software implementati sull'host dell'ATM (antivirus, controllo dell'integrit\u00e0, crittografia completa del disco, ecc.).<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi\" src=\"\/wp-content\/uploads\/e5fc980d164c09bef50cf8e2b4fa86b2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>\u00abScatolone nero\u00bb basato su Raspberry Pi<\/em><\/p>\n<p><\/p>\n<p>I principali produttori di sportelli automatici e le agenzie governative, di fronte a diverse implementazioni dello \u00abscatolone nero\u00bb, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.theguardian.com\/technology\/2018\/jan\/29\/jackpotting-hackers-atm-cash-machine-give-away\">avvisano<\/a><\/noindex>, che questi computer ingegnosi inducono gli sportelli automatici a rigettare tutto il contante disponibile; 40 banconote ogni 20 secondi. Inoltre, le agenzie avvertono che i carder di solito prendono di mira gli sportelli automatici nelle farmacie, nei centri commerciali; e anche quelli che servono gli automobilisti \u00abin movimento\u00bb.<\/p>\n<p><\/p>\n<p>Inoltre, per non farsi notare dalle telecamere, i carder pi\u00f9 prudenti si portano dietro un partner non troppo prezioso, un mulo. Per evitare che questi possa appropriarsi dello \u00abscatolone nero\u00bb, utilizzano <noindex><a rel=\"nofollow\" href=\"http:\/\/krebsonsecurity.com\/2015\/01\/thieves-jackpot-atms-with-black-box-attack\/\">il seguente schema<\/a><\/noindex>. Rimuovono dalla \u00abscatola nera\u00bb la funzionalit\u00e0 chiave e collegano uno smartphone, che usano come canale per la trasmissione remota dei comandi allo \u00abscatolone nero\u00bb ridotto, tramite protocollo IP.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi\" src=\"\/wp-content\/uploads\/c4cf8b34b738997face367ae10bc57e4.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Modifica dello \u00abscatolone nero\u00bb, attivata tramite accesso remoto<\/em><\/p>\n<p><\/p>\n<p>Come si presenta agli occhi dei banchieri? Nelle registrazioni delle telecamere di sorveglianza si pu\u00f2 vedere pi\u00f9 o meno quanto segue: una persona apre il comparto superiore (area di servizio), collega l'\u00aboggetto magico\u00bb all'ATM, chiude il comparto superiore e se ne va. Dopo un po', alcune persone, apparentemente clienti normali, si avvicinano all'ATM e prelevano somme ingenti di denaro. Poi, il carder torna indietro e estrae il suo piccolo dispositivo magico dall'ATM. Di solito, il fatto che un ATM sia stato attaccato con uno \u00abscatolone nero\u00bb viene scoperto solo dopo alcuni giorni: quando la cassa vuota e il registro dei prelievi non coincidono. Di conseguenza, ai dipendenti della banca non rimane altro che <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">grattarsi la testa<\/a><\/noindex>.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a3\"><\/a><\/noindex><\/p>\n<h1 id=\"analiz-bankomatnyh-kommunikaciy\">Analisi delle comunicazioni degli sportelli automatici<\/h1>\n<p><\/p>\n<p>Come gi\u00e0 accennato in precedenza, l'interazione tra l'unit\u00e0 centrale e i dispositivi periferici avviene tramite USB, RS232 o SDC. Il carder si collega direttamente alla porta del dispositivo periferico e invia comandi \u2013 bypassando l'host. Questo \u00e8 piuttosto semplice, poich\u00e9 le interfacce standard non richiedono driver specifici. Inoltre, i protocolli proprietari, secondo cui la periferica e l'host interagiscono, non richiedono autorizzazione (poich\u00e9 il dispositivo si trova all'interno di una zona fidata); pertanto, questi protocolli non protetti, secondo cui la periferica e l'host interagiscono, possono essere facilmente intercettati e sono vulnerabili ad attacchi di riproduzione.<\/p>\n<p><\/p>\n<p>Pertanto, i carder possono utilizzare un analizzatore di traffico software o hardware, collegandolo direttamente alla porta di un dispositivo periferico specifico (ad esempio, a un lettore di carte) \u2013 per raccogliere i dati trasmessi. Utilizzando l'analizzatore di traffico, il carder scopre tutte le specifiche tecniche di funzionamento dello sportello automatico, inclusi le funzioni non documentate della sua periferica (ad esempio, la funzione di aggiornamento del firmware del dispositivo periferico). Di conseguenza, il carder ottiene il pieno controllo dello sportello automatico. Allo stesso tempo, rilevare la presenza di un analizzatore di traffico \u00e8 piuttosto difficile. <\/p>\n<p><\/p>\n<p>Il controllo diretto sul dispositivo di erogazione delle banconote significa che le cassette dello sportello automatico possono essere svuotate senza alcuna registrazione nei log, che di solito vengono registrati dal software implementato sull'host. Per chi non \u00e8 familiare con l'architettura software-hardware dello sportello automatico, pu\u00f2 sembrare davvero magia.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a4\"><\/a><\/noindex><\/p>\n<h1 id=\"otkuda-berutsya-chyornye-yaschiki\">Da dove provengono i \"scatoloni neri\"?<\/h1>\n<p><\/p>\n<p>I fornitori di sportelli automatici e i subappaltatori sviluppano utilit\u00e0 di debug per la diagnostica dell'hardware dello sportello automatico, comprese quelle degli elettromeccanici responsabili del prelievo di contante. Tra queste utilit\u00e0 ci sono: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.atmdesk.com\">ATMDesk<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"http:\/\/www.afferentsoftware.com\/rapidfire-range\">RapidFire ATM XFS<\/a><\/noindex>. Nella figura sottostante sono presentate altre utilit\u00e0 diagnostiche simili.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi\" src=\"\/wp-content\/uploads\/f01c409f32a748a1376f490c9241ea11.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Pannello di controllo di ATMDesk<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi\" src=\"\/wp-content\/uploads\/b867ec0854bf9cf75598a4fc68318771.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Pannello di controllo di RapidFire ATM XFS<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi\" src=\"\/wp-content\/uploads\/b5d4a6264efa52bf0b06ec3fbeff2207.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Caratteristiche comparative di diverse utilit\u00e0 diagnostiche<\/em><\/p>\n<p><\/p>\n<p>L'accesso a tali strumenti \u00e8 normalmente limitato da token personalizzati; e funzionano solo con il cassetto della cassa automatica aperto. Tuttavia, sostituendo semplicemente alcuni byte nel codice binario dell'utility, i carder <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">possono<\/a><\/noindex> possono \"testare\" il prelievo di contante - aggirando i controlli previsti dal produttore dell'utility. I carder installano tali utility modificate sul proprio laptop o microcomputer a scheda singola, che successivamente collegano direttamente al dispositivo di erogazione delle banconote, per prelevare contante in modo non autorizzato.<\/p>\n<p>\n<noindex><a rel=\"nofollow\" name=\"a5\"><\/a><\/noindex><\/p>\n<h1 id=\"poslednyaya-milya-i-poddelnyy-processingovyy-centr\">\"L'ultima miglia\" e il centro di elaborazione falsificato<\/h1>\n<p><\/p>\n<p>L'interazione diretta con le periferiche, senza comunicazione con l'host, \u00e8 solo uno dei metodi efficaci del carding. Altri metodi si basano sul fatto che abbiamo una vasta gamma di interfacce di rete attraverso le quali il bancomat si connette al mondo esterno. Da X.25 a Ethernet e reti cellulari. Molti bancomat possono essere identificati e localizzati tramite il servizio Shodan (il pi\u00f9 conciso manuale sul suo utilizzo \u00e8 presentato <noindex><a rel=\"nofollow\" href=\"http:\/\/magazine.hitb.org\/issues\/HITB-Ezine-Issue-007.pdf\">qui<\/a><\/noindex>), \u2013 con un attacco successivo che sfrutta una configurazione di sicurezza vulnerabile, la pigrizia dell'amministratore e comunicazioni vulnerabili tra i vari dipartimenti della banca.<\/p>\n<p><\/p>\n<p>\"L'ultima miglia\" di comunicazione tra il bancomat e il centro di elaborazione \u00e8 ricca delle pi\u00f9 varie tecnologie, che possono fungere da punto d'ingresso per il carder. L'interazione pu\u00f2 avvenire tramite un metodo di comunicazione cablato (linea telefonica o Ethernet) o wireless (Wi-Fi, rete cellulare: CDMA, GSM, UMTS, LTE). I meccanismi di sicurezza possono includere: 1) mezzi hardware o software per supportare VPN (sia standard, integrati nel sistema operativo, che di produttori terzi); 2) SSL\/TLS (sia specifici per determinati modelli di bancomat, che di produttori terzi); 3) crittografia; 4) autenticazione dei messaggi.<\/p>\n<p><\/p>\n<p>Tuttavia <noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">sembra<\/a><\/noindex>, che per le banche le tecnologie elencate appaiono molto complesse, e quindi non si preoccupano di dotarsi di una protezione di rete adeguata; oppure la implementano con errori. Nel migliore dei casi, il bancomat si connette a un server VPN e, all'interno della rete privata, si collega al centro di elaborazione. Inoltre, anche se le banche riuscissero a implementare i meccanismi di protezione menzionati, i carder hanno gi\u00e0 attacchi efficaci contro di essi. Pertanto, anche se la sicurezza rispetta lo standard PCI DSS, i bancomat rimangono vulnerabili.<\/p>\n<p><\/p>\n<p>Uno dei requisiti fondamentali del PCI DSS: tutti i dati sensibili, quando vengono trasmessi attraverso una rete pubblica, devono essere criptati. E in effetti abbiamo reti progettate fin dall'inizio in modo che i dati siano completamente criptati! Perci\u00f2 c'\u00e8 la tentazione di dire: \"Abbiamo i dati criptati perch\u00e9 utilizziamo Wi-Fi e GSM\". Tuttavia, molte di queste reti non offrono una protezione adeguata. Le reti cellulari di tutte le generazioni sono state violate da tempo. In modo definitivo e irreversibile. Ci sono anche fornitori che offrono dispositivi per intercettare i dati trasmessi attraverso di esse.<\/p>\n<p><\/p>\n<p>Pertanto, sia in comunicazioni non sicure, sia in una rete \"privata\" in cui ogni bancomat annuncia la propria presenza agli altri bancomat, pu\u00f2 essere avviato un attacco MiTM \"centro di elaborazione falso\", che porter\u00e0 al controllo da parte del carder sui flussi di dati trasmessi tra il bancomat e il centro di elaborazione.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/gsec.hitb.org\/materials\/sg2016\/whitepapers\/ATMs%20and%20Their%20Dirty%20Little%20Secrets%20-%20Olga%20Kochetova%20&amp;%20Alexey%20Osipov.pdf\">Tali attacchi MiTM<\/a><\/noindex> sono potenzialmente suscettibili di migliaia di bancomat. Sulla strada verso il reale centro di elaborazione, il carder inserisce il proprio, falso. Questo centro di elaborazione falso fornisce istruzioni al bancomat per erogare banconote. Inoltre, il carder configura il suo centro di elaborazione in modo tale che l'erogazione di contante avvenga indipendentemente dal tipo di carta inserita nel bancomat, anche se \u00e8 scaduta o ha un saldo di zero. L'importante \u00e8 che il centro di elaborazione falso \"riconosca\" la carta. Il centro di elaborazione falso pu\u00f2 essere un dispositivo artigianale o un simulatore di centro di elaborazione, originariamente progettato per il debug delle impostazioni di rete (un altro dono del \"produttore\" ai carder).<\/p>\n<p><\/p>\n<p>Nell'illustrazione seguente <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.com\/malware-and-non-malware-ways-for-atm-jackpotting-extended-cut\/74533\">\u00e8 mostrato<\/a><\/noindex> un dump dei comandi per l'erogazione di 40 banconote dalla quarta cassetta, inviate da un centro di elaborazione falso e conservate nei registri del software ATM. Sembrano quasi veri.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi\" src=\"\/wp-content\/uploads\/cbff34aa336ea727710a6df49599ffaa.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Dump dei comandi del centro di elaborazione falso<\/em><\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/455210\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b. \u0418 \u0435\u0441\u043b\u0438 \u0440\u0430\u043d\u044c\u0448\u0435 \u0434\u043b\u044f \u043e\u043f\u0443\u0441\u0442\u043e\u0448\u0435\u043d\u0438\u044f \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u043e\u0432 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u043b\u0438 \u0447\u0438\u0441\u0442\u043e \u0444\u0438\u0437\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043c\u0435\u0442\u043e\u0434\u044b, \u0442\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u0432 \u0445\u043e\u0434 \u0438\u0434\u0443\u0442 \u0432\u0441\u0435 \u0431\u043e\u043b\u0435\u0435 \u0438\u0441\u043a\u0443\u0441\u043d\u044b\u0435 \u0442\u0440\u044e\u043a\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u0435 \u0441 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0439 \u0438\u0437 \u043d\u0438\u0445 \u2014 \u044d\u0442\u043e \u00ab\u0447\u0435\u0440\u043d\u044b\u0439 \u044f\u0449\u0438\u043a\u00bb \u0441 \u043e\u0434\u043d\u043e\u043f\u043b\u0430\u0442\u043d\u044b\u043c \u043c\u0438\u043a\u0440\u043e\u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c \u0432\u043d\u0443\u0442\u0440\u0438. \u041e \u0442\u043e\u043c, \u043a\u0430\u043a \u043e\u043d [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35337","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:03:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Carding e \u00abscatole nere\u00bb: come vengono hackerati i bancomat oggi | ProHoster","description":"Le scatole di metallo con i soldi che si trovano per le strade della citt\u00e0 non possono non attirare l'attenzione degli amanti del guadagno facile.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u0440\u0434\u0438\u043d\u0433 \u0438 \u00ab\u0447\u0451\u0440\u043d\u044b\u0435 \u044f\u0449\u0438\u043a\u0438\u00bb: \u043a\u0430\u043a \u0432\u0437\u043b\u0430\u043c\u044b\u0432\u0430\u044e\u0442 \u0431\u0430\u043d\u043a\u043e\u043c\u0430\u0442\u044b \u0441\u0435\u0433\u043e\u0434\u043d\u044f | ProHoster","og:description":"\u0421\u0442\u043e\u044f\u0449\u0438\u0435 \u043d\u0430 \u0443\u043b\u0438\u0446\u0430\u0445 \u0433\u043e\u0440\u043e\u0434\u0430 \u0436\u0435\u043b\u0435\u0437\u043d\u044b\u0435 \u043a\u043e\u0440\u043e\u0431\u043a\u0438 \u0441 \u0434\u0435\u043d\u044c\u0433\u0430\u043c\u0438 \u043d\u0435 \u043c\u043e\u0433\u0443\u0442 \u043d\u0435 \u043f\u0440\u0438\u0432\u043b\u0435\u043a\u0430\u0442\u044c \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435 \u043b\u044e\u0431\u0438\u0442\u0435\u043b\u0435\u0439 \u0431\u044b\u0441\u0442\u0440\u043e\u0439 \u043d\u0430\u0436\u0438\u0432\u044b.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/karding-i-chyornye-yashhiki-kak-vzlamyvayut-bankomaty-segodnya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:03:44+00:00","article:modified_time":"2019-10-31T19:03:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35337","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 22:50:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:22:35","updated":"2026-01-21 22:50:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/35337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=35337"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/35337\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=35337"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=35337"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=35337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}