Skimmen

Uit Wikipedia, de vrije encyclopedie

Ga naar: navigatie, zoeken

Skimmen (ook: skimming) is het op onrechtmatige wijze bemachtigen en kopiëren van pinpas- of creditcardgegevens. Het is een vorm van betaalpasfraude, waarbij criminelen de magneetstrip van een pas kopiëren en de pincode bemachtigen op het moment dat er een betaaltransactie wordt verricht. Vervolgens maken de fraudeurs een kopie van de pas, samen met de pincode kunnen ze geld opnemen en betalen in binnen- en buitenland.

Inhoud

[bewerken] Wat is skimming?

Meestal wordt voor skimming een pinautomaat in een onbewaakt ogenblik 'bewerkt', zodat een klant die een transactie verricht niet merkt dat zijn gegevens gekopieerd worden. Bij skimming wordt gebruik gemaakt van een apparaat dat de magnetische strip op de pas kan lezen en kopiëren. Dit apparaat wordt vóór de sleuf van de pinautomaat geplaatst en ziet er uit als het echte voorzetmondje. Met trucs, zoals een erbij geïnstalleerde minicamera of 'over de schouder meekijken', wordt vervolgens de pincode afgekeken. Later kan dan de pas nagemaakt worden en wordt geld van de betreffende rekening opgenomen. Een andere variant is het kopiëren van gegevens van pinpassen of creditcards in restaurants en winkels waar de klant de pas uit handen moet geven alvorens te kunnen betalen. De pas wordt door een medewerker door een apparaat gehaald dat de gegevens kopieert. Alleen nu wordt de pincode ook meegekopieerd. Bij sommige banken wordt de pincode namelijk door de klant zelf ingegeven op het moment dat de klant zijn bankpas moet activeren bij de bank. Doordat de pincode zelf wordt ingegeven door de klant, wordt deze opgeslagen op de magneetstrip van de pas en/of creditcard en in een 'database' op een centrale locatie.

Klanten worden al geruime tijd door de banken gewaarschuwd. Als er verdachte of vreemde dingen gebeuren tijdens het pinnen, moeten zij dit altijd direct aan de bank melden. Onder verdachte of vreemde dingen verstaat de bank bijvoorbeeld: het invoermondje ziet er anders uit dan normaal of de pas komt een paar keer terug voordat de automaat de pas 'pakt'. Zo nodig kan de bank direct maatregelen nemen door de pinautomaat te sluiten en de pas te blokkeren. Intussen is, om het plaatsen van een voorzetmondje dat de magnetische strip kan lezen te bemoeilijken, een zogenaamd piano-device bij de meeste automaten geïnstalleerd. Een klant ziet dan op het beginscherm, voor het pinnen, hoe de pinautomaat er uit hóórt te zien. Ziet de invoermond er anders uit dan op het scherm, dan moet de klant geen gebruik maken van de automaat. Bij moderne automaten gaat de pinautomaat buiten gebruik als de beveiligde pasinvoer van de automaat gesloopt wordt.

In een aantal landen zijn pinpassen inmiddels uitgerust met een 'smart chip' die niet gekopieerd kan worden. In Nederland en België is die 'smart chip' nog niet geïntroduceerd. Ook deze smart chip voorkomt niet alle fraude, want het kaartnummer en de verloopdatum kunnen wel gelezen worden. Samen met de pincode zijn die gegevens vaak al voldoende voor transacties bijvoorbeeld bij telefonische- of internetaankopen.

[bewerken] Hoe werkt het

Skimmen gebeurt op verschillende manieren, waarbij telkens geldt dat de techniek achter het skimmen complex is, maar de uitvoering eenvoudig. Er zijn op dit moment (2009) vier manieren bekend waarop skimming wordt uitgevoerd.

[bewerken] Camera of meekijken

De pinautomaat wordt voorzien van extra software in het apparaat zelf, daarvoor moet de skimmer de pinautomaat openschroeven. De software maakt een kopie van de magnetische strip van de pinpas en een kleine camera neemt het intoetsen van de pincode op. Het tijdstip van de transactie wordt ook geregistreerd. Doordat de tijd wordt opgenomen weten de skimmers welke pincode bij welke paskopie hoort. Soms wordt geen camera geïnstalleerd, in dat geval proberen de skimmers over de schouder van de pinner mee te kijken wat de pincode is - ook dan wordt het tijdstip genoteerd.

[bewerken] Keypad

Ook nu wordt de pinautomaat voorzien van extra software, daarvoor moet de skimmer de pinautomaat openschroeven. De software maakt een kopie van de magnetische strip van de pinpas én er wordt een keypad op of onder de gewone toetsen van de pinautomaat aangebracht. Als iemand de cijfers van zijn pincode intoetst, dan wordt de cijfercombinatie geregistreerd.

[bewerken] Opzetfront

De skimmers plaatsen een vals frontje (voorzetmond) op de pinautomaat, in dit frontje bevindt zich een lezer die de gegevens van de magnetische strip op de pinpas kan lezen. Deze gegevens worden veelal draadloos doorgegeven aan de fraudeur. Om de pincode te stelen, wordt meestal gebruik gemaakt van een minicamera, maar ook het 'over de schouder kijken' en de keypad worden gebruikt.

[bewerken] Geld opnemen

Met de gegevens van de magnetische strip wordt de pinpas nagemaakt. Vervolgens wordt met de gestolen pincode de rekening geplunderd. Vaak wordt geld in een ander land opgenomen omdat men daar niet precies weet hoe een Nederlandse pas er uit ziet.

[bewerken] Skimming in België

Een honderdtal bezoekers die op 28 maart 2009 geld tapten uit een bankautomaat aan de Grote Markt in Hasselt, zijn het slachtoffer geworden van een skimming-bende.

Van een twintigtal slachtoffers werd de bankrekening vorige week vanuit de Amerikaanse stad Atlanta geplunderd. Het is het grootste bekende geval van skimming tot nog toe in Limburg.

[bewerken] Skimming in Nederland

In Nederland werd in 2007 voor 15 miljoen euro schade geleden door skimming.[1] In 2008 steeg het aantal gevallen van pinpasfraude fors. Skimmers hadden het in 2008 vooral op kaartjesautomaten op NS-stations voorzien.

Skimapparaat NS kaartautomaat

Maar ook bij gewone pinautomaten vond skimming plaats. Sinds 2007 weten de oplichters ook pinpasautomaten van winkels te bewerken, restaurants, bezinestations, bioscopen en grotere winkels (o.a. bouw- en tuincentra) werden hier al het slachtoffer van. Omdat er enige tijd nodig is om een automaat te bewerken wordt bij winkels vermoed dat de dieven zich in laten sluiten om de automaten te prepareren. [2] Bij buitenautomaten hebben de skimmers op rustige tijden sowieso tijd om de automaat te bewerken.

In 2008 kwamen alleen al bij de Spoorwegpolitie tot november 2008 500 meldingen van skimming bij kaartautomaten van de NS binnen. De meeste daders bleken uit Roemenië te komen en kwamen vaak speciaal voor het skimmen naar Nederland. In de landen rond Nederland zijn passen vaak al voorzien van een 'slimme chip', vandaar dat skimmers uitwijken naar Nederland waar de passen nog voorzien zijn van een magneetstrip die makkelijker te kopiëren is.[3] Begin december ontdekte NS-reiziger Paul Wiegmans een skimapparaat op het station te Alkmaar, [4] aan deze vondst werd op de televisie aandacht besteed o.a. in het programma Netwerk.[5] Sindsdien weet het publiek beter waar het op moet letten, in januari 2009 werd een bende skimmers in Den Haag aangehouden omdat mensen voorzetfrontjes ontdekten op pinautomaten. [6]. De daders bleken afkomstig uit Oost-Europa. Medio 2008 werd geschat dat er tussen de 9000 en 11 000 Oost-Europese criminelen actief waren in Nederland, deze criminelen houden zich o.a. bezig met skimmen. [7]

[bewerken] Voorkomen van skimming

  • Vrijwel alle pinautomaten zijn tegenwoordig voorzien van een 'invoermondje'. Dit mondje ziet de klant op het scherm voordat hij gaat pinnen. De klant moet er op letten dat de invoermond er exact zo uitziet als op het scherm. Elke andere invoermond kan een lezer bevatten die de magnetische strip op de pas leest. Omdat criminelen ook in staat zijn gebleken de echte invoermondjes na te maken, was er extra beveiliging nodig. Bij moderne varianten blokkeert de pinautomaat zodra iemand probeert de echte invoermond te verwijderen.
  • Het is altijd veiliger om een automaat binnen een bank of winkel te gebruiken dan een buitenautomaat. Fraudeurs hebben enige tijd nodig om een lezer aan te brengen. Dat is buiten makkelijker dan binnen.
  • Let op mensen die te dichtbij staan; ze kunnen proberen de pincode af te lezen.
  • Als een pincode wordt ingegeven, moet de klant altijd de invoer met zijn hand afschermen. De invoer kan dan niet afgelezen worden met een camera.
  • Check het banksaldo zeer regelmatig. Als er transacties plaatsvinden die onbekend zijn, moet de rekening direct geblokkeerd worden.
  • Valse frontjes lopen vaak minder soepel dan de echte. Als een pas een paar keer terug lijkt te komen, kan het om een vals frontje gaan. Breek de transactie af en neem contact op met de bank.
  • Stel een opnamelimiet in. Er kan dan niet meer dan een bepaald bedrag per dag gepind worden. De klant moet in dit geval wel zijn rekening regelmatig controleren. Anders kan het gestolen bedrag toch flink oplopen.
  • Als 'smart chips' beschikbaar komen, wissel de pas dan in voor een slimme pas (smart chip). Het voorkomt niet alle fraude, maar wel veel.

[bewerken] Zie ook

[bewerken] Externe links

[bewerken] Bronnen, noten en/of referenties

Bronnen, noten en/of referenties:

 
Persoonlijke instellingen
Boek maken