Retour page d'accueil site sur l'affaire des cartes bancaires

11/10/2000 Révélations calamiteuses sur les failles des numéros à 16 chiffres

Tremblez ! Notre logiciel surpuissant générateur / extrapolateur de numéro de carte bancaire permet de trouver des numéros de cartes bancaires réels en exploitant des failles des banques françaises (Téléchargement).
3 failles classées par ordre de danger croisant :
Faille 1 : retrouver le numéro à 16 chiffres de la carte à partir du numéro à 9 chiffres sur la facturette
Toutes les cartes Ziva françaises ont un numéro commençant par 497, le 4ème numéro dépend de la banque.
9 chiffres sont affichés sur les facturettes des distributeurs ou des commerçants (quand il n'y en a pas 16).
Ces 9 chiffres correspondent aux 7ème à 15ème chiffres du numéro à 16 chiffres. Le 16ème chiffre correspond à la clé de Luhn.
Donc quand la banque est connue, il n'y a plus que 2 chiffres manquant à retrouver (les 5ème et 6ème) correspondants. Donc parmi les 100 nombres possibles, se trouve le bon qui correspond à un compte réel.
Le masquage partiel du numéro de carte bancaire sur les facturettes ne sert donc à rien !

Quand un numéro à 16 chiffres est connu, il est aussi possible de retrouver d'autres numéros à 16 chiffres correspondant à un autre compte en faisant varier légèrement les derniers chiffres avec notre extrapolateur.

Faille 2 : retrouver le numéro de carte banque La Passoire à partir du numéro de compte bancaire à 7 chiffres
Pour la banque La Passoire (celle qui distribue du courrier quand elle n'est pas en grève), aussi surprenant que cela puisse paraître, quand une carte est renouvellée (suite à une expiration ou une opposition), seulement les 3 derniers chiffres changent : l'avant dernier chiffre est incrémenté de 1 et le dernier chiffre correspondant à la clé de Luhn se calcule facilement !
Le 14ème dernier chiffre est souvent un 0 (un 1 pour les clients de longue date), les chiffres 7 à 13 correspondent au numéro de compte à 7 chiffres inscrit sur les chèques, les relevés de compte, les RIB, on voit aussi celui des tiers clients de cette banque qui vous font des virements ou que vous payez par chèque...
Les 5ème et 6ème chiffres correspondent au centre (soit un préfixe de 497050 centre de Paris, 497063 centre de La Source, 497068 centre de Lyon, 513020 Bastardcard La Passoire centre de Paris).
Donc quiconque connait le numéro de compte d'un client de cette banque et le centre a PLUS d'une chance sur 4 de trouver le numéro à 16 chiffres !
Oui vous avez bien lu, pour quelqu'un connaissant le préfixe du centre, et le numéro de compte bancaire, il suffit dans la plupart des cas moins de 4 essais pour retrouver le numéro à 16 chiffres !
Pour cela il suffit d'utiliser ainsi notre logiciel extrapolateur :
A) rentrer comme numéro à 16 chiffres de base les 6 chiffres préfixes du centre puis les 7 chiffres du numéro de compte puis 000,
B) rentrer 20 comme nombre de numéros à générer
C) Appuyer sur Générer
D) Essayer les numéros générés dans l'ordre, les premiers numéros ont le plus de chance d'être les bons (surtout pour les jeunes détenteurs de compte bancaire)
Nous avons pu observer ces propriétés sur plusieurs cartes de cette banque, par exemple, quelqu'un ayant des cartes bancaires depuis très longtemps avait comme 14ème et 15ème chiffres le 14 pour sa dernière carte expirée et est passée à 15 pour la nouvelle carte, les numéros 1 à 13 sont inchangés, les 6 premiers numéros correspondent au centre, les numéros 7 à 13 au numéro de compte et le 16ème numéro est la clé de Luhn calculée comme expliqué dans l'algorithme.
Faille 3 : extrapolation du nouveau numéro de carte banque La Passoire après renouvellement carte
Encore pire, toujours dans le cas de cette banque La Passoire, le porteur qui a fait opposition n'est pas protégé contre une utilisation ultérieure du numéro de la nouvelle carte, puisque les numéros sont simplement incrémentés avec une logique très simple.
Il suffit de rentrer l'ancien numéro à 16 chiffres dans notre logiciel vérificateur de carte bancaire et appuyer sur le bouton "Suivant", le numéro de la nouvelle carte bancaire remplace celui saisi.
Cela marche tout le temps et du premier coup !
Même pas besoin de logiciel pour cela, vous pouvez le faire mentalement : dans 9 cas sur 10, le numéro à 16 chiffres de la nouvelle carte est égal à l'ancien numéro plus 8 (huit) et dans un cas sur 10, au lieu de rajouter 8, il faut rajouter 18 !
Il est possible que d'autres banques présentent les même failles (nous ne les avons pas étudiées).
Conclusion : Arrêter l'utilisation du numéro à 16 chiffres
Ceux qui disent que le numéro à 16 chiffres est confidentiel sont des menteurs ou des ignorants. Le masquage partiel des facturettes est une supercherie.
Ceux qui l'utilisent comme preuve et débitent des comptes avec sont des fous furieux.
Seule solution pour arrêter cette fraude à la carte bancaire : qu'il ne soit plus possible de faire un paiement à l'aide du numéro à 16 chiffres ou résilier le contrat carte bancaire.
Note : ce logiciel n'est à utiliser qu'à des fins éducatives. Vous êtes responsable de l'utilisation.

Retour page d'accueil site sur l'affaire des cartes bancaires