Os cartões Visa são vulneráveis: o método para os piratear em apenas 6 segundos
Neste artigo, não vamos explicar como aceder a uma conta bancária, mas sim discutir um estudo realizado por investigadores da Universidade de Newcastle. Eles demonstraram que é possível piratear um cartão Visa em apenas 6 segundos com uma simples ligação à Internet. Esta descoberta destaca a vulnerabilidade do sistema de pagamento Visa e levanta questões sobre a segurança das transações online.
A técnica do “Mass Guessing” para encontrar as informações necessárias

Para recuperar os diferentes dados indispensáveis para piratear um cartão Visa (número do cartão, data de validade e código de segurança), basta um simples robô conectado a vários sites comerciais. Esse robô utiliza uma técnica chamada Adivinhação em massaque implica fazer suposições massivas sobre informações em falta.
- O robô conecta-se a vários sites comerciais para encontrar a data de validade do cartão.
- Depois de encontrar a data de validade, ele tenta adivinhar o código de segurança, testando todas as combinações possíveis.
- Em menos de 6 segundos, o robot é capaz de encontrar os dois elementos necessários para ter um cartão bancário utilizável.
Visa vs MasterCard: sistemas de deteção diferentes
O estudo também revelou que esse método de pirataria funciona apenas com cartões Visa. Na verdade, a rede MasterCard possui um sistema centralizado capaz de detectar esse tipo de ataque após menos de 10 tentativas frustradas em diferentes redes. Assim, os cartões MasterCard parecem se defender melhor contra essa técnica de pirataria por adivinhação.
Falhas no sistema de pagamento Visa
Esta vulnerabilidade dos cartões Visa baseia-se em duas grandes falhas no seu sistema de deteção:
- A Visa permite um número ilimitado de tentativas para cada campo do cartão durante uma transação online, permitindo assim que os piratas informáticos utilizem o método de “adivinhação em massa” para descobrir rapidamente todas as informações necessárias.
- Os sítios dos comerciantes têm requisitos diferentes relativamente às informações necessárias para validar uma transação, o que facilita o trabalho dos piratas informáticos.
Consequências para clientes e empresas: o exemplo da Tesco
Os investigadores estimam que este método tenha sido provavelmente utilizado no ataque informático sofrido pela Tesco, que causou prejuízos financeiros de cerca de 2,5 milhões de libras esterlinas aos seus clientes. Este caso ilustra bem as consequências potencialmente desastrosas destas falhas de segurança para os clientes e as empresas.
A importância da proteção contra fraudes online
Mohammed Ali, estudante de doutorado na Universidade de Newcastle, explica que mesmo com apenas os seis primeiros dígitos de um número de cartão de crédito, um hacker pode obter todas as informações necessárias em poucos segundos. Essa descoberta ressalta a importância de se proteger contra fraudes online, especialmente durante as festas de fim de ano, quando o número de compras pela internet aumenta consideravelmente.
Como é que se pode proteger contra esta ameaça?
Para evitar ser vítima deste método de pirataria informática, eis algumas dicas:
- Utilize cartões bancários com sistemas de segurança reforçados para transacções em linha, como os oferecidos pela MasterCard.
- Verifique regularmente os seus extractos bancários e comunique quaisquer transacções suspeitas ao seu banco.
- Evite usar redes Wi-Fi públicas para fazer compras online.
Em conclusão, este estudo põe em evidência uma falha importante no sistema de pagamento Visa e recorda-nos que a proteção contra a fraude em linha é uma questão importante tanto para os clientes como para as empresas. Quer utilize um banco em linha ou não, é essencial que tome as medidas necessárias para tornar as suas transacções tão seguras quanto possível e limitar os riscos associados a este método de pirataria, que demora apenas seis segundos a ser executado.
Como posso piratear um cartão bancário sem contacto?
Neste vídeo, pode descobrir como algumas pessoas o conseguem fazer:





