image

Friesland Bank verzint toename skimming

vrijdag 6 juli 2012, 09:17 door Redactie, 8 reacties

Friesland Bank meldt op de eigen website dat het aantal schadegevallen door skimming toeneemt, maar die toename blijkt niet te bestaan, zo ontdekte Security.nl. Sinds 1 januari is het 'nieuwe pinnen' van kracht waardoor niet meer de fraudegevoelige magneetstrip wordt gebruikt, maar de chip. Daarnaast blokkeert bijvoorbeeld de Rabobank sinds 1 juni standaard pinpassen buiten Europa.

"De laatste tijd neemt het aantal schadegevallen door skimming in toenemende mate toe. Met het oog op de vakantie attenderen we u nog even op het bestaan van deze fraudetechniek", aldus Friesland Bank in een waarschuwing aan klanten.

Schade
Er is echter geen toename van de schade door skimming, zo laat woordvoerster Josette Häger weten. "Het is een dienstverlenend artikel voor onze klanten. Meer om ze er bewust van te maken. Daar kun je verder geen conclusies aan verbinden."

Ze benadrukt dat er geen sprake van toename is, maar dat het alleen wordt gebruikt om klanten alert op skimming te maken. "Het is niet gerelateerd aan dat wij meer skimming-activiteiten zien." Wel stelt Häger dat het misschien een ongelukkige woordkeuze is.

Reacties (8)
06-07-2012, 09:42 door WhizzMan
Neemt toe in toenemende mate... dat is inderdaad een erg ongelukkige en onjuiste woordkeuze, los van of het verhaal waar is of niet.

Op zich is het wel zo dat je in het (verre) buitenland (waar de magneetstrip nog niet is uitgefaseerd) wel sneller geskimmed zal worden dan in Nederland. Het is dus niet onhandig om mensen even te attenderen op het feit dat ze op moeten passen voor die ouderwetste betaalterminals.
06-07-2012, 10:14 door Anoniem
Josette zegt: Het is een dienstverlenend artikel voor onze klanten
In gewone taal is dat: EEN VERZINSEL
06-07-2012, 10:28 door Anoniem
"Het is een dienstverlenend artikel voor onze klanten. Meer om ze er bewust van te maken. Daar kun je verder geen conclusies aan verbinden."

Als je geen conclusies kan trekken? wat heb je er dan aan? ze hebben het over skimming, maar het is maar een dienstverlenend artiekel; waarschijnlijk bestaat skimming helemaal niet.
06-07-2012, 11:34 door [Account Verwijderd]
[Verwijderd]
06-07-2012, 11:53 door N4ppy
Benieuwd waar ze nog meer over liegen.

Uw spaarrente gaat omhoog bv?
07-07-2012, 20:22 door spatieman
noemen ze dat niet fraude ?
08-07-2012, 12:44 door [Account Verwijderd]
[Verwijderd]
08-07-2012, 18:35 door Anoniem
http://www.security.nl/artikel/31812/%22Ook_toekomstige_pinpas_onveilig%22.html

De manier waarop dit gebeurd is kompleet anders maar nu heel simpel gemaakt voor de skimmers.

Een computer en chip kun je hacken/uitlezen, de date op de chip is gecodeerd, die je vervolgens weer kunt decoderen door gratis verkrijg baar programmetje op internet.
Met de encryptie willen ze laten weten dat die veilig is, wat niet minder waar is, de encryptie die ze gebruiken wordt al jaren niet meer gebruikt in de satelliet wereld, reden: onveilig en makkelijk te decrypten.
Bekijk het als een WIFI verbinding.
je hebt EAS makkelijk te kraken en niet veilig genoeg.
WPA wordt moeilijker maar nog steeds te kreken.
WPA2 nog moeilijker maar helaas ook deze is te kraken.
In combo met MAC filter wordt moeilijker maar nog steeds te kraken, mede omdat een MAC filter kan worden gefaket.

Wat ik hiermee wil vermelden is dat een schip op je pinpas niets meer en minder is als een satelliet kaart, alleen de manier van decoderen is iets anders maar daarom niet meer veiliger als een magneet strip.
Het is tenslotte software en hardware die de communicatie verzorgt, en daar zit nu het hekel puntje, die kunnen altijd gehackt worden.

Ga niet uitlegen hoe dit nu in actuele te kraken is of werkt dan ben is een scriptie aan het schijven wat 10 a4'jes groot is, maar verdiep je er maar eens in hoe de decodering tot stand komt, wikipedia heeft hele uitgebreide info hier over, het is maar hoe je het op zoekt.

Nog een ander voorbeeld zelfde werk wijze maar andere encryptie, DE OV KAART, ja zul je nu denken wat heeft dat ding niet met mijn chip pas te maken, nu dit is ook een chip op een kaartje, en die is al gehackt, haal daar je conclusies maar eens uit.

Zelf heb ik bij een bank gewerkt waar dat gaat niemand aan, maar ben zelf een ICT'er en menig ICT'er met de juiste kennis kan je dit bevestigen dat de decodering en copieren van de data niet eens zo moeilijk is, voor minder dan 200 euro heb je een compleet pakket om dit te kunnen uitvoeren.

Tevens ben ik in het verleden nog nooit geskimmed met de magneet stip, maar sinds de verplichte invoering van het nieuwe pinnen is het mij al 2 maal overkomen, zonder uitleg waar en hoe dit is gebeurd dat houden de banken geheim, omdat zij weten dat het systeem nog onveiliger is dan een magneet strip.

Bekijk de aantal skim gevallen maar eens, sinds de invoering van het nieuwe pinnen is dit explosief gestegen, maar zonder duidelijke opgaaf van reden wordt dit niet overal vermeld, of zelfs in de doofpot gestopt.
Dus zeg ik maar zolang er hardware op zit met software is het te kraken, end dat is zowel je telefoon kaart, je satelliet kaart, je pin kaart, je OV kaart, je bibliotheek kaart etc. etc. etc.

De banken willen jullie dit niet laten weten maar ook zij zijn er al voor de invoering al van op de hoogte dat deze manier van pinnen niet veilig is, zoek maar eens op (chipknip veilig of niet), dit is het zelfde.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.