
De onveilige pinpas met magneetstrip is exit in 2012, maar skimming verdwijnt er waarschijnlijk niet mee.
De invoering van de Europese betaalstandaard EMV geschiedt nu in 2012, als het aan de banken en betaalbedrijf Currence ligt. Dat is twee jaar eerder dan eerst werd gedacht. Met de komst van EMV verdwijnen de huidige totaal onveilige pinpasjes met magneetstrips. EMV vereist een chip op de betaalpas. Alle betaalautomaten en pin-apparaten moeten worden vervangen. Dat kost het meeste tijd. Alle bankpassen krijgen vanaf volgend jaar al een EMV-chip. De meeste banken stoppen overigens al langer zo'n chip op je pas.
De banken promoten de nieuwe betaalmethode met de campagne 'Het Nieuwe Pinnen kan beginnen', een beetje afgekeken van Het Nieuwe Rijden. De banken hopen met EMV ook het probleem van skimming terug te dringen.
Oost-Europese bendes maken al jaren massaal euro's buit door pinautomaten te hacken en pasgegevens te kopiëren. Vervolgens zetten ze die digitale data op lege pasjes en betalen ze daarmee in het buitenland. De schade door skimming was in 2008 31 miljoen euro.
Anderhalf jaar geleden schreef Bright een reportage over pinpashackers, die nog dagelijks toeslaan. Afgelopen week nog in onder meer Sneek, Zutphen, Bruinisse, Sprundel en Terneuzen. De banken proberen skimminggevallen zoveel mogelijk geheim te houden, bevestigde de politie onlangs.
Waarschijnlijk is het een kwestie van tijd voordat de Roemenen en Bulgaren ook EMV-machines hacken en de versleuteling op de EMV-chip kraken. Wat ook niet helpt: soms worden betaalautomaten al in de fabriek gemanipuleerd. Gebruik van biometrie bij betalen kan een oplossing zijn. Zo zijn er al experimenten met betalen met je bloedvaten.

> Waarschijnlijk is het een kwestie van tijd voordat [..]
> ook EMV-machines hacken en de versleuteling op
> de EMV-chip kraken.
Ja, maar hoeveel tijd? Echt niet zo gemakkelijk als deze zin suggereert.
Voor nieuwe technieken, zullen de hackers- skimmers misdadigers, want dat is dit spoort mensen die dergelijke handelingen doen ook weer wat op moeten verzinnen. En ja denk dat mensen- misdaad die zich met dergelijke praktijken bezig weet te houden altijd wel weer iets vinden om het te misbruiken helaas
Als de activeringstijd (invoeren tot gegevens verzenden) maar lang genoeg is, dan kan de chip nooit uitgelezen worden bij het invoeren in de machine.
Ze melden ook dat apparaten soms al in de fabriek gemanipuleerd zijn dus dan maakt die tijd van zenden ook niks uit hoor :P
Is maar een manier om dit tegen te gaan: het moet zich niet meer lonen..
NB: Het duurt even, minstens een minuut, voordat je reactie online staat als je niet bent ingelogd. Je hoeft je reactie niet nogmaals in te zenden.