FOK!forum / Nieuws & Achtergronden / Via plafondcamera pincodes afgekeken
Mocro_Powerdonderdag 23 juli 2009 @ 18:02
EMMELOORD - Skimapparatuur heeft een paar dagen ongemerkt bevestigd gezeten op pinautomaten bij de kassa’s van de Hema in Emmeloord.
afbeelding vergroten FOTO ANP
Met camera’s in het plafond konden de skimmers meekijken bij het intoetsen van de pincode, aldus de politie.

Volgens de bedrijfsleider van het Hema-filiaal zijn enkele tientallen klanten tussen vrijdag 17 en dinsdag 21 juli mogelijk slachtoffer geworden van de zwendel. Om hoeveel het precies gaat, kan hij nog niet zeggen.

De politie vermoedt dat de skimmers zich hebben ingesloten in de winkel om ’s nachts de apparatuur te bevestigen.

Skimming is een vorm van betaalpasfraude, waarbij pasgegevens van slachtoffers worden gekopieerd en de pincode wordt ontfutseld door bijvoorbeeld meekijken bij het intoetsen. Vervolgens kan de pas worden nagemaakt en de bankrekening worden geplunderd. De politie adviseert gedupeerden van de kwestie in Emmeloord om zich te melden bij hun bank.

(ANP)

hebben ze geen beveiliging
Rosbiefdonderdag 23 juli 2009 @ 18:08
quote:
Op donderdag 23 juli 2009 18:02 schreef Mocro_Power het volgende:
De politie vermoedt dat de skimmers zich hebben ingesloten in de winkel om ’s nachts de apparatuur te bevestigen.
Respect voor deze gasten, dit vereist lef man. Brute actie!
wikwakka2donderdag 23 juli 2009 @ 18:11
Bestaat dit topic niet al?
LoggedIndonderdag 23 juli 2009 @ 18:12
Maar kunnen ze die zooi ook op afstand weer uitlezen? Normaal moeten ze dat apparaat na een tijdje weer ophalen om alle gegevens op te halen toch
Hukkiedonderdag 23 juli 2009 @ 18:12
Ja is volgens mij al eerder voorbij gekomen. Niet specifiek over de Hema, maar wel over de methodes die gebruikt worden.
RemcoDelftdonderdag 23 juli 2009 @ 18:24
Oftewel: hoog tijd voor een fatsoenlijke bankpas, waarbij tweewegcommunicatie nodig is met checksums over en weer, zodat het pasje niet meer domweg te kopieren is.
Maar banken laten klanten liever gewoon meer betalen voor pasjes, dan het systeem te updaten...
TNAdonderdag 23 juli 2009 @ 18:25
Je bent toch verzekerd tegen skimmen, of heb ik dat verkeerd begrepen?
Mocro_Powerdonderdag 23 juli 2009 @ 18:29
quote:
Op donderdag 23 juli 2009 18:24 schreef RemcoDelft het volgende:
Oftewel: hoog tijd voor een fatsoenlijke bankpas, waarbij tweewegcommunicatie nodig is met checksums over en weer, zodat het pasje niet meer domweg te kopieren is.
Maar banken laten klanten liever gewoon meer betalen voor pasjes, dan het systeem te updaten...
Wat bedoel jij?
Hephaistos.donderdag 23 juli 2009 @ 18:33
quote:
Op donderdag 23 juli 2009 18:25 schreef TNA het volgende:
Je bent toch verzekerd tegen skimmen, of heb ik dat verkeerd begrepen?
Banken vergoeden de schade gewoon...
vosssdonderdag 23 juli 2009 @ 18:35
quote:
Op donderdag 23 juli 2009 18:11 schreef wikwakka2 het volgende:
Bestaat dit topic niet al?
Jawel. En nu?
TNAdonderdag 23 juli 2009 @ 18:36
quote:
Op donderdag 23 juli 2009 18:33 schreef Hephaistos. het volgende:

[..]

Banken vergoeden de schade gewoon...
Mooi.
Hephaistos.donderdag 23 juli 2009 @ 18:37
quote:
Op donderdag 23 juli 2009 18:36 schreef TNA het volgende:

[..]

Mooi.
Mag ook wel natuurlijk. Het is door de laksheid van banken dat dit soort dingen kunnen gebeuren...
Hukkiedonderdag 23 juli 2009 @ 18:42
quote:
Op donderdag 23 juli 2009 18:37 schreef Hephaistos. het volgende:

[..]

Mag ook wel natuurlijk. Het is door de laksheid van banken dat dit soort dingen kunnen gebeuren...
Maar wat is het alternatief dan? Ik heb voor mijn internet bankieren zo'n apparaatje waarmee ik twee keer een code moet invoeren om alle handelingen gedaan te krijgen. Hoe zou dat dan in zijn werk gaan bij pinnen in een winkel?

Lijkt mij toch handiger om wat extra infrarood sensoren op de alarminstallatie van de Hema aan te sluiten, zodat die gasten niet ongemerkt binnen kunnen zitten.
RemcoDelftdonderdag 23 juli 2009 @ 19:23
quote:
Op donderdag 23 juli 2009 18:42 schreef Hukkie het volgende:

[..]

Maar wat is het alternatief dan? Ik heb voor mijn internet bankieren zo'n apparaatje waarmee ik twee keer een code moet invoeren om alle handelingen gedaan te krijgen. Hoe zou dat dan in zijn werk gaan bij pinnen in een winkel?
De PINpas bestaat nu uit een aantal magneetjes op de juiste plek. Samen met je PINcode volgt daaruit dat je een echte pas hebt, en kan je betalen. Het probleem is dat die paar magneetjes stomweg te kopieren zijn.
Vergelijk dat met vrijwel alles met een chip, of de afstandsbediening van een autoslot om maar eens iets te noemen. Daarbij zorgt tweewegcommunicatie ervoor dat domweg kopieren niet mogelijk is. Dat zorgt ervoor dat de identificatie elke keer opnieuw gedaan wordt, i.p.v. domweg het eerste signaal te kopieren.
Hukkiedonderdag 23 juli 2009 @ 19:27
quote:
Op donderdag 23 juli 2009 19:23 schreef RemcoDelft het volgende:

[..]

De PINpas bestaat nu uit een aantal magneetjes op de juiste plek. Samen met je PINcode volgt daaruit dat je een echte pas hebt, en kan je betalen. Het probleem is dat die paar magneetjes stomweg te kopieren zijn.
Vergelijk dat met vrijwel alles met een chip, of de afstandsbediening van een autoslot om maar eens iets te noemen. Daarbij zorgt tweewegcommunicatie ervoor dat domweg kopieren niet mogelijk is. Dat zorgt ervoor dat de identificatie elke keer opnieuw gedaan wordt, i.p.v. domweg het eerste signaal te kopieren.
Jawel dat snap ik, maar hoe kun je dat op een werkbare manier implementeren in het betalingsverkeer zonder dat het je 5 minuten kost om bij de Hema 10 euro te pinnen?
Hephaistos.donderdag 23 juli 2009 @ 19:35
quote:
Op donderdag 23 juli 2009 19:27 schreef Hukkie het volgende:

[..]

Jawel dat snap ik, maar hoe kun je dat op een werkbare manier implementeren in het betalingsverkeer zonder dat het je 5 minuten kost om bij de Hema 10 euro te pinnen?
Volgens mij gaat op die manier betalen gewoon even snel als nu met PIN... En het wordt ook al geimplementeerd, in 2013 moet PIN verdwenen zijn.
Hukkiedonderdag 23 juli 2009 @ 19:37
quote:
Op donderdag 23 juli 2009 19:35 schreef Hephaistos. het volgende:

[..]

Volgens mij gaat op die manier betalen gewoon even snel als nu met PIN... En het wordt ook al geimplementeerd, in 2013 moet PIN verdwenen zijn.
Heb je daar ook wat meer info over, kan me er niets bij voorstellen namelijk.
Dirkhdonderdag 23 juli 2009 @ 20:21
Veilig zou zijn dat als je iets wil pinnen, dat je na het invoeren van de pin een sms krijgt met een aanvullende code. Maar dat duurt allemaal te lang of iemand vergeet zijn/haar mobiel en kan alle boodschappen weer van de band af halen.
Kwestie van risico nemen om comfort te waarborgen.
Hephaistos.donderdag 23 juli 2009 @ 20:42
quote:
Op donderdag 23 juli 2009 19:37 schreef Hukkie het volgende:

[..]

Heb je daar ook wat meer info over, kan me er niets bij voorstellen namelijk.

Algemeen verhaal


Technische werking
Hukkiedonderdag 23 juli 2009 @ 20:55
quote:
Op donderdag 23 juli 2009 20:42 schreef Hephaistos. het volgende:

[..]


Algemeen verhaal


Technische werking
Oke dank
Dat technische verhaal spreekt wel heel vaak over authentication, verification, authorisation. Lijkt me sterk dat dat net zo snel gaat als gewoon even pinnen. Misschien dat het inderdaad een heel stuk veiliger is dan gewoon pinnen, maar iets zegt me dat dat met bijvoorbeeld de drukte rond de feestdagen een groot drama gaat worden.

Dank voor het opzoeken, zal het binnenkort nog eens op mn gemak bekijken.
RemcoDelftdonderdag 23 juli 2009 @ 20:59
quote:
Op donderdag 23 juli 2009 20:21 schreef Dirkh het volgende:
Veilig zou zijn dat als je iets wil pinnen, dat je na het invoeren van de pin een sms krijgt met een aanvullende code. Maar dat duurt allemaal te lang of iemand vergeet zijn/haar mobiel en kan alle boodschappen weer van de band af halen.
Want een SMS is veilig?! Wat een waardeloos idee...
quote:
Op donderdag 23 juli 2009 20:55 schreef Hukkie het volgende:

[..]

Oke dank
Dat technische verhaal spreekt wel heel vaak over authentication, verification, authorisation. Lijkt me sterk dat dat net zo snel gaat als gewoon even pinnen. Misschien dat het inderdaad een heel stuk veiliger is dan gewoon pinnen, maar iets zegt me dat dat met bijvoorbeeld de drukte rond de feestdagen een groot drama gaat worden.
Een chipknip doet precies hetzelfde, zo'n chip kan in een fractie van een seconde authentiseren.
Dirkhdonderdag 23 juli 2009 @ 21:08
quote:
Op donderdag 23 juli 2009 20:59 schreef RemcoDelft het volgende:

[..]

Want een SMS is veilig?! Wat een waardeloos idee...
[..]

Een chipknip doet precies hetzelfde, zo'n chip kan in een fractie van een seconde authentiseren.
Nee, maar een pin icm een sms met daarin een random code, dan ben je toch wel redelijk gedekt.