image

FBI waarschuwt voor mogelijke fraude met EMV-pinpassen

vrijdag 9 oktober 2015, 10:15 door Redactie, 7 reacties

Banken en creditcardmaatschappijen in de VS geven sinds vorige week creditcards en pinpassen met EMV-chips uit, net zoals in Nederland, maar ook deze betaalpassen zijn kwetsbaar voor fraude, zo waarschuwt de FBI. De VS werd jarenlang geplaagd door grootschalige diefstal van betaalkaartgegevens.

Criminelen wisten via malware kassasystemen te infecteren en konden zo de gegevens van miljoenen betaalkaarten stelen, om daar vervolgens mee te frauderen. Ook was er de afgelopen jaren een stijging van het aantal incidenten met skimming in de VS, waarbij de magneetstrip van de betaalpas via kleine apparaatjes, verstopt in de betaalautomaat, werd gekopieerd. De EMV-chip moet hier verandering in brengen.

De FBI waarschuwt nu politie, winkels en consumenten dat ook deze pinpassen het doelwit van fraudeurs kunnen worden. Volgens de Amerikaanse opsporingsdienst bieden betaalpassen met een EMV-chip meer bescherming dan betaalpassen met de traditionele magneetstrip, maar zijn ze nog steeds kwetsbaar voor fraude. Zo kunnen EMV-pinpassen worden nagemaakt met gestolen kaartgegevens die via de zwarte markt zijn verkregen.

Ook kunnen de data op de magneetstrip van een EMV-kaart nog steeds worden gestolen als het kassasysteem met malware is geïnfecteerd. Daarnaast helpt een EMV-chip ook niet tegen fraude waarbij gestolen of vervalste creditcards voor online aankopen worden gebruikt waarbij de kaart niet fysiek zichtbaar is voor de winkel en waarbij de EMV-chip niet wordt gebruikt voor het versturen van de transactiegegevens.

Advies

Ondanks de beveiliging van de EMV-chip adviseert de FBI consumenten dan ook om hun EMV-pinpas goed te beschermen. Zo moet de kaart na ontvangst van de bank direct worden geactiveerd. Verder moeten afschriften worden gecontroleerd. Bij gebruik van de pinpas bij een betaalautomaat moeten consumenten de pincode gebruiken in plaats van een handtekening. In plaats van het opgeven van een pincode, zoals in Nederland het geval is, kunnen Amerikaans consumenten de transactie ook via een handtekening bevestigen. Iets wat de FBI afraadt. Als laatste wordt consumenten geadviseerd om hun pincode tijdens het invoeren af te schermen.

Reacties (7)
09-10-2015, 10:35 door Anoniem
Je verwacht het niet he?

Maar eh... Er ligt hier een paper van juni 2010 waarin al gemeld wordt dat EMV-chips niet zo veilig zijn als de banken ons willen doen geloven.
Maar ja, de overheid wil heel graag alles van ons weten, dus wordt pinnen nog steeds gepromoot. En de burger slikt het wel als het zo nu en dan eens mis gaat, want het is 'makkelijk'. Terwijl je in de supermarkt steevast op die pinners staat te wachten en de mensen met cash beduidend sneller 'weg' zijn...
09-10-2015, 10:35 door Anoniem
Eigenlijk worden we niet echt wijs vanuit het bronartikel wat ze nu precies bedoelen. Volgens mij zit de kwetsbaarheid in het feit dat, ondanks een pasje een 'EMV' chip heeft, deze in feite nog altijd geskimmed kan worden via de magneetstrip.

Ze raden juist aan om de chip te gebruike, zodat je met een pincode kunt authenticeren, wat natuurlijk veiliger is dan via een magneetstrip zonder code met alleen een handtekening.
09-10-2015, 10:55 door Anoniem
Wat een onzin. Als je pas met gestolen gegevens een nep EMV chip kan krijgen heb je grotere problemen dan skimming.
09-10-2015, 10:58 door Anoniem
Wat is dit voor onzin van de FBI. Dit lijkt meer vriendjespolitiek. In Europa is het skimmen enorm gedaald toen de magnetische strip niet meer werd gebruikt. Zijn genoeg verslagen van.

Tevens gelden alle opmerkingen van de FBI dus ook voor de traditionele magneet versies. Dus dan moet de FBI ook de huidige passen er in betrekken met dit probleem. Echter, deze magneet versie is nog slechter. Maar daar wordt niet over gerept. Dus per saldo gaat de VS er op vooruit, echter het lijkt erop dat er een groep mensen is die dat niet willen

TheYOSH
09-10-2015, 13:21 door Anoniem
Door Anoniem: Je verwacht het niet he?

Maar eh... Er ligt hier een paper van juni 2010 waarin al gemeld wordt dat EMV-chips niet zo veilig zijn als de banken ons willen doen geloven.
Maar ja, de overheid wil heel graag alles van ons weten, dus wordt pinnen nog steeds gepromoot. En de burger slikt het wel als het zo nu en dan eens mis gaat, want het is 'makkelijk'. Terwijl je in de supermarkt steevast op die pinners staat te wachten en de mensen met cash beduidend sneller 'weg' zijn...
Nou het ligt iets genuanceerder. De EMV chip is er in diverse soorten en wordt ook steeds gecompliceerder. Maar zoals bij alles. Alle waar naar zijn geld. De laatste nieuwe EMV chips zijn wat duurder en ja om nu alle passen weer te vervangen.
De consument zelf mag ook wel eens iets aan zijn/haar beveiliging doen.
Afgelopen week weer 2 jongelui gezien die totaal onafgeschermd in een super drukke supermarkt stonden de te pinnen.
Nu wil ik niet zonder kennis oordelen over iemands intellect maar het geeft wel te denken en daar mogen wij dan voor opdraaien? Hier helpt een dure EMV ook niet tegen.
09-10-2015, 13:46 door Briolet - Bijgewerkt: 09-10-2015, 13:48
Door Anoniem: Je verwacht het niet he?

Maar eh... Er ligt hier een paper van juni 2010 waarin al gemeld wordt dat EMV-chips niet zo veilig zijn als de banken ons willen doen geloven.

Waar in het artikel staat dat de EMV chip zelf onveilig is? Nergens dus. Er wordt alleen op gewezen dat de kaart nog steeds misbruikt kan worden; maar dat gaat dus niet via een onveiligheid in de chip.

Er staan alleen open deuren in, zoals:
Daarnaast helpt een EMV-chip ook niet tegen fraude waarbij gestolen of vervalste creditcards voor online aankopen worden gebruikt waarbij de kaart niet fysiek zichtbaar is voor de winkel
(Houdt in gedachten dat de VS doorgaans geen pincode gebruikt, dat deze kaarten waarschijnlijk ook niet)

Tip: lees het artikel nog maar eens.
09-10-2015, 16:22 door SPlid - Bijgewerkt: 09-10-2015, 16:23
Door Briolet:
Door Anoniem: Je verwacht het niet he?

Maar eh... Er ligt hier een paper van juni 2010 waarin al gemeld wordt dat EMV-chips niet zo veilig zijn als de banken ons willen doen geloven.

Waar in het artikel staat dat de EMV chip zelf onveilig is? Nergens dus. Er wordt alleen op gewezen dat de kaart nog steeds misbruikt kan worden; maar dat gaat dus niet via een onveiligheid in de chip.

Er staan alleen open deuren in, zoals:
Daarnaast helpt een EMV-chip ook niet tegen fraude waarbij gestolen of vervalste creditcards voor online aankopen worden gebruikt waarbij de kaart niet fysiek zichtbaar is voor de winkel
(Houdt in gedachten dat de VS doorgaans geen pincode gebruikt, dat deze kaarten waarschijnlijk ook niet)

Tip: lees het artikel nog maar eens.
slimme en belerende opmerking, misschien dat de kop mensen op het verkeerde been zet ?

FBI waarschuwt voor mogelijke fraude met EMV-pinpassen

Wat betekende pin ook alweer ?

o ja : volgens wiki : Een persoonlijk identificatienummer oftewel pin(code) is vaak een viercijferige beveiligingscode met een waarde tussen 0000 en 9999.

Dus als men over pinpassen spreekt spreekt men over passen met een pincode. Mogelijk hebben ze in de US geen pincodes , maar dan is de kop overduidelijk incorrect

en wat bedoel je met :
dat deze kaarten waarschijnlijk ook niet
?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.