Meestal wordt voor skimming een pinautomaat in een onbewaakt ogenblik 'bewerkt', zodat een klant die een transactie verricht niet merkt dat zijn gegevens gekopieerd worden. Bij skimming wordt gebruik gemaakt van een apparaat dat de magnetische strip op de pas kan lezen en kopiëren. Dit apparaat wordt vóór de sleuf van de pinautomaat geplaatst en ziet er uit als het echte voorzetmondje. Met trucs, zoals een erbij geïnstalleerde minicamera of 'over de schouder meekijken', wordt vervolgens de pincode afgekeken. Later kan dan de pas nagemaakt worden en wordt geld van de betreffende rekening opgenomen. Een andere variant is het kopiëren van gegevens van pinpassen of creditcards in restaurants en winkels waar de klant de pas uit handen moet geven alvorens te kunnen betalen. De pas wordt door een medewerker door een apparaat gehaald dat de gegevens kopieert. Alleen nu wordt de pincode ook meegekopieerd. Bij sommige banken wordt de pincode namelijk door de klant zelf ingegeven op het moment dat de klant zijn bankpas moet activeren bij de bank. Doordat de pincode zelf wordt ingegeven door de klant, wordt deze opgeslagen op de magneetstrip van de pas en/of creditcard en in een 'database' op een centrale locatie.
Klanten worden al geruime tijd door de banken gewaarschuwd. Als er verdachte of vreemde dingen gebeuren tijdens het pinnen, moeten zij dit altijd direct aan de bank melden. Onder verdachte of vreemde dingen verstaat de bank bijvoorbeeld: het invoermondje ziet er anders uit dan normaal of de pas komt een paar keer terug voordat de automaat de pas 'pakt'. Zo nodig kan de bank direct maatregelen nemen door de pinautomaat te sluiten en de pas te blokkeren. Intussen is, om het plaatsen van een voorzetmondje dat de magnetische strip kan lezen te bemoeilijken, een zogenaamd piano-device bij de meeste automaten geïnstalleerd. Een klant ziet dan op het beginscherm, voor het pinnen, hoe de pinautomaat er uit hóórt te zien. Ziet de invoermond er anders uit dan op het scherm, dan moet de klant geen gebruik maken van de automaat. Bij moderne automaten gaat de pinautomaat buiten gebruik als de beveiligde pasinvoer van de automaat gesloopt wordt.
In een aantal landen zijn pinpassen inmiddels uitgerust met een 'smart chip' die niet gekopieerd kan worden. In Nederland en België is die 'smart chip' nog niet geïntroduceerd. Ook deze smart chip voorkomt niet alle fraude, want het kaartnummer en de verloopdatum kunnen wel gelezen worden. Samen met de pincode zijn die gegevens vaak al voldoende voor transacties bijvoorbeeld bij telefonische- of internetaankopen.
Abonneren op:
Reacties posten (Atom)
Geen opmerkingen:
Een reactie posten