Hoe skimmers skimmen
Hoe skimmen skimmers? De afgelopen maanden zijn meer dan duizend pinpassen geskimd. Skimming is het kopieren van een pas, waardoor het mogelijk is iemands rekening te plunderen. Er zijn twee manieren bekend waarop skimmers skimmen. Ze gaan slim te werk en kunnen in een dag tijd veel slachtoffers maken met deze eenvoudige manier van fraude. Maar hoe werkt dat nou precies? Hoe skimt een skimmer en wat kunt u doen om te voorkomen dat u slachtoffer wordt?Wat is skimming precies?
Bij skimming worden de gegevens van een pinpas gekopieerd. Dit gebeurt op zo'n manier dat niemand het in de gaten heeft. De pinautomaat wordt bewerkt zonder dat iemand het in de gaten heeft en is vanaf dat moment in staat elke pas te kopieren welke door het apparaat gehaald wordt. Een bewerkt pinapparaat leest dus eigenlijk de magnetische strip op de pinppas en slaat deze gegevens op. De klant die de transactie via de pinautomaat voltooit, kan onmogelijk zien dat de pas op dat moment gekopieerd wordt. Voor het kopieren van de kaart wordt een apparaatje gebruikt dat voor de sleuf van de pinautomaat geplaatst wordt. Door er een kleine camera bij de plaatsen of de ouderwetse 'meekijk-techniek' over de schouder wordt de pincode afgekeken. Nu is alle informatie aanwezig om de pas volledig na te maken en zo kunnen de skimmers pinnen van uw bankrekening.Skimming gebeurt niet alleen in winkels en bij andere verkooppunten aan een kassa met een vaste pinautomaat, maar ook via draagbare automaten en in gelegenheden waar u uw pas of creditcard aan een personeelslid mee moet geven voor betalen. Ook hierbij wordt uw pincode afgekeken.
Skimmen is de nieuwe manier van fraude. Nadat de grote fraude bij de bioscoopketen in Amsterdam (Pathé) werd ontdekt, is ook bekend gemaakt dat er grootschalig geskimd is in Nieuwegein bij een doe-het-zelfwinkel. Ook aan pinautomaten van Nederlandse banken zelf werd geknoeid, dus zelfs bij de bank hoeft het pinnen tegenwoordig niet meer veilig te zijn.
Hoe skimmers skimmen
Skimmen gebeurt op verschillende manieren. Het is inmiddels op meerdere manieren mogelijk om pinpassen met de bijbehorende pincode te kopieren. De techniek achter het bewerken van de pinautomaten is erg ingewikkeld, maar uiteindelijk is het bewerken zelf zeer eenvoudig. Er zijn drie manieren bekend waarop skimming op dit moment uitgevoerd wordt. Twee van deze manieren gebeuren via de kleine (kassa)pinautomaat, waamee de transactie met de pinpas voltooid wordt. De derde manier gebeurt bij de grote pinautomaten bij banken, waar geld 'uit de muur' wordt gehaald.Manier 1: Camera of meekijktechniek bij de kassa
De pinautomaat bij de kassa, aan de deur of achter de balie wordt voorzien van extra software in het apparaat zelf. Hiervoor is het dus nodig om de pinautomaat open te schroeven. De extra software maakt een exacte kopie van de magnetische strip op de pinpas en registreert ook het tijdstip van de transactie. Een kleine camera neemt het intoetsen van de pincode op en registreert ook de tijd van opname. Zo kunnen de skimmers door middel van de aangegeven tijden op de camera en de software de juiste pincode bij de juiste paskopie voegen. Wanneer er geen camera is aangebracht wordt er over uw schouder meegekeken naar het intoetsen van de pincode zonder dat u het in de gaten heeft. Door deze pincode te onthouden of op te schrijven met de juiste tijd erbij, kunnen de skimmers naderhand ook weer de juiste code bij de juiste pas voegen.
Manier 2: Keypad in de automaat
Deze manier is eigenlijk de meer technische variant van manier 1. Ook bij deze manier wordt er extra software in het apparaat aangebracht. Bij deze techniek is een camera of de meekijktechniek echter niet nodig. De skimmers hebben een keypad op of onder de gewone toetsen van de pinautomaat aangebracht. Een keypad is een gewoon toetsenbord, net als die van de pinautomaat, alleen deze keypad registreert uw drukken op de cijfers. Wanneer u de cijfers van uw pincode indrukt, drukken deze door op de aangebrachte keypad op of onder de cijfers van de pinautomaat. Zo wordt dus door middel van deze combinatietechniek uw pas gekopieerd en uw pincode geregistreerd. Het plaatsen van een keypad is overigens ook mogelijk bij grote pinautomaten bij banken, waar u geld pint.
Manier 3: Opzetstuk bij de bank
Hierbij wordt er een vals frontje of opzetstuk bevestigd op de pinautomaat. Uw pas gaat dus door dit frontje heen voor het in de pinautomaat van de bank terecht komt. In dit frontje bevindt zich een lezer die de gegevens van de magnetische strip van uw pas registreert. Daarnaast is er ook bij deze techniek een camera of een keypad aanwezig. De opgeslagen gegevens kunnen draadloos verzonden worden daar de skimmer. Zo heeft hij alles wat hij nodig heeft om uw bankrekening te plunderen.
De smartchip
Banken doen er alles aan om hun klanten te behoeden voor deze manier van fraude. Toch zijn banken zelf ook regelmatig het slachtoffer, waardoor zelfs pinnen bij de bank niet meer veilig is. Banken raden aan alles goed te controleren en ook bij internetbankieren alles in de gaten te houden. Klopt het bedrag en verloopt alles zoals het hoort? De banken verzoeken dan ook iedereen melding te doen wanneer er iets vreemds opvalt bij welke manier van pinnen of betalen via internet dan ook.In sommige landen hebben de banken alle pinpassen voorzien van een zogeheten 'smart chip'. Deze smart chip kan niet gekopieerd worden. Helaas voorkomt deze chip ook niet alle fraude, aangezien de verloopdatum en het kaartnummer nog altijd wel afgelezen kunnen worden. Deze gegevens in combinatie met de juiste pincode is ook vaak al voldoende voor transacties bij internetaankopen en soms zelfs ook bij telefonische aankopen. In Nederland is de smart chip nog niet in gebruik genomen.
In de meeste gevallen worden de gekopieerde gegevens naar het buitenland gestuurd, waar een handlanger de pas namaakt. Ook de geldopnames van de rekeningen vinden daarom vaak in het buitenland plaats.
Word geen slachtoffer!
Het is leuk om te weten hoe die skimmers dat precies doen, maar zoals eerder gezegd is het voor het slachtoffer onmogelijk te zien wanneer een pas gekopieerd wordt. Hoewel de meeste pinautomaten inmiddels extra beveiligd zijn, volgen hier nog een aantal tips om te voorkomen dat u slachtoffer wordt van een skimmer.[OLIST]Laat een limiet op uw rekeing zetten bij de bank. Dit houdt in dat de pas blokkeert wanneer het limietbedrag aan opnames is bereikt. Dit limiet geldt per dag. Natuurlijk kan dit alleen als u zelf niet voor honderden euro's per dag pint. Ook moet u dan nog uw rekening goed in de gaten houden, want ook met kleine bedragen skimmen wordt er op een gegeven moment toch een heel groot bedrag gestolen van uw rekening.
Check uw bankzaken regelmatig en laat de pas direct blokkeren wanneer u (zelfs kleine) onbekende transacties tegenkomt.
Sommige nepfrontjes lopen stroever dan de echte frontjes, waardoor deze de pas niet in een keer accepteert. Wanneer uw pas eerst twee keer 'uitgespuugd' wordt door de pinautomaat en dan pas accepteert, kunt u beter het pinnen afbreken en contact opnemen met de bank.
Zorg dat niemand te dichtbij staat wanneer u wilt pinnen in een winkel of andere gelegenheid. Het is niet netjes om dichtbij iemand te staan die een code in wil toetsen en het is dan ook niet zo gek om mensen die te dichtbij staan te vragen een stapje terug te doen. Houd de pinautomaat vast aan de kant waar andere mensen staan. Hiermee blokkeert u vaak extra hun zicht op de toetsen. Ook is de kans groot dat uw hand het zicht van een eventuele camera belemmert. Beweeg ook niet te duidelijk naar de gewenste nummers.
Er wordt verwacht dat de smart chip ook in Nederland geintroduceerd gaat worden. Ruil uw pas dan om voor de slimme pas met smart chip. Dit voorkomt dan wel niet alle fraude, maar wel veel.
Wanneer u geld wilt gaan pinnen, is het verstandiger dit te doen bij een automaat binnen in de bank dan buiten. De skimmers hebben wat tijd nodig om een automaat te bewerken en dit kan dan ook makkelijker buiten dan binnen.
Bijna alle pinautomaten zijn inmiddels voorzien van een beveiligde invoermond of sleuf. De klant die een transactie wil gaan doen, krijgt van tevoren een plaatje op het scherm te zien hoe de pinautomaat eruit hoort te zien. Als de invoersleuf er ook maar iets anders uitziet dan op het plaatje, kunt u beter niet doorgaan. Ook niet wanneer de persoon achter de kassa zegt dat dit wel gewoon kan omdat de pinautomaat net aangepast is. Misschien praat u op dat moment wel tegen de skimmer zelf. U kunt beter contant betalen of met de chipknip. Deze is (nog) wel veilig in gebruik.[/OLIST]
Sommige automaten zijn inmiddels extra beveiligd en blokkeren wanneer iemand probeert het originele invoermondje of de originele sleuf aan te passen of te verwijderen. Dit was nodig omdat bleek dat skimmers in staat waren de nepsleuven en invoermonden perfect na te maken. Zo had het plaatje op de automaat voor het pinnen geen zin meer, aangezien men geen verschillen opmerkte.
Skimmers hebben ontdekt hoe ze makkelijk aan uw gegevens en uw pincode kunnen komen. Hoewel inmiddels hun technieken bekend zijn gemaakt en de automaten zijn beveiligd, is het altijd mogelijk dat zij een nieuwe manier van skimmen ontwikkelen. Controleer daarom regelmatig al uw betalingsverkeer en houdt alles goed in de gaten bij het pinnen uit de muur of in winkels e.d.