Os cartões Visa são vulneráveis: o método para os piratear em apenas 6 segundos
Dans cet article, nous n’allons pas vous expliquer como aceder a uma conta bancária, mais plutôt discuter d’une étude menée par des chercheurs de l’université de Newcastle. Ils ont démontré qu’il est possible de pirater une carte Visa en seulement 6 secondes avec une simple connexion internet. Cette découverte met en lumière la vulnérabilité du système de paiement Visa et soulève des questions sur la sécurité des transactions en ligne.
La technique du “Mass Guessing” pour trouver les informations nécessaires

Afin de récupérer les différentes données indispensables au piratage d’une carte Visa (numéro de carte, date d’expiration et cryptogramme visuel), un simple robot connecté à plusieurs sites marchands peut suffire. Ce robot utilise une technique appelée Adivinhação em massaque implica fazer suposições massivas sobre informações em falta.
- Le robot se connecte à plusieurs sites marchands pour trouver la date d’expiration de la carte.
- Une fois la date d’expiration trouvée, il tente de deviner le code de sécurité en testant toutes les combinaisons possibles.
- Em menos de 6 segundos, o robot é capaz de encontrar os dois elementos necessários para ter um cartão bancário utilizável.
Visa vs MasterCard: sistemas de deteção diferentes
L’étude a également révélé que cette méthode de piratage fonctionne uniquement sur les cartes Visa. En effet, le réseau MasterCard dispose d’un système centralisé capable de détecter ce type d’attaque après moins de 10 tentatives infructueuses sur différents réseaux. Ainsi, les cartes MasterCard semblent mieux se défendre contre cette technique de piratage par devinettes.
Falhas no sistema de pagamento Visa
Esta vulnerabilidade dos cartões Visa baseia-se em duas grandes falhas no seu sistema de deteção:
- Visa autorise un nombre illimité d’essais pour chaque champ de la carte lors d’une transaction en ligne, permettant ainsi aux pirates d’utiliser la méthode du “Mass Guessing” pour rapidement découvrir toutes les informations nécessaires.
- Os sítios dos comerciantes têm requisitos diferentes relativamente às informações necessárias para validar uma transação, o que facilita o trabalho dos piratas informáticos.
Des conséquences pour les clients et les entreprises : l’exemple de Tesco
Les chercheurs estiment que cette méthode a probablement été utilisée lors de l’attaque informatique subie par Tesco, qui avait causé un préjudice financier d’environ 2,5 millions de livres sterling à ses clients. Ce cas illustre bien les conséquences potentiellement désastreuses de ces failles de sécurité pour les clients et les entreprises.
L’importance de la protection contre la fraude en ligne
Mohammed Ali, étudiant au doctorat à l’université de Newcastle, explique que même avec seulement les six premiers chiffres d’un numéro de carte bancaire, un pirate peut obtenir toutes les informations nécessaires en quelques secondes. Cette découverte souligne l’importance de protéger contre la fraude en ligne, surtout pendant la période des fêtes où le nombre d’achats sur internet augmente considérablement.
Como é que se pode proteger contra esta ameaça?
Para evitar ser vítima deste método de pirataria informática, eis algumas dicas:
- Utilize cartões bancários com sistemas de segurança reforçados para transacções em linha, como os oferecidos pela MasterCard.
- Verifique regularmente os seus extractos bancários e comunique quaisquer transacções suspeitas ao seu banco.
- Éviter d’utiliser des connexions WiFi publiques pour effectuer des achats en ligne.
Em conclusão, este estudo põe em evidência uma falha importante no sistema de pagamento Visa e recorda-nos que a proteção contra a fraude em linha é uma questão importante tanto para os clientes como para as empresas. Quer utilize um banco em linha ou não, é essencial que tome as medidas necessárias para tornar as suas transacções tão seguras quanto possível e limitar os riscos associados a este método de pirataria, que demora apenas seis segundos a ser executado.
Como posso piratear um cartão bancário sem contacto?
Neste vídeo, pode descobrir como algumas pessoas o conseguem fazer: