Skimming er en handling, hvor man aflæser og kopierer kre­dit­kor­top­lys­nin­ger uden kor­tin­de­ha­ve­rens viden. De stjålne op­lys­nin­ger bruges derefter til at hæve penge eller gen­nem­fø­re ulovlige transak­tio­ner.

Hvordan fungerer skimming?

Skimming er en form for »man-in-the-middle«-angreb, hvor data fra mag­net­stri­ben eller chippen på et kredit- eller be­ta­lings­kort aflæses og kopieres, når kortet indsættes i en pen­geau­to­mat. Der findes mange måder, hvorpå pen­geau­to­ma­ter kan ma­ni­p­u­le­res med henblik på skimming-svindel. En metode går ud på at in­stal­le­re en ekstra læser direkte på kort­læ­se­ren eller endda på døråbnere i bank­fi­li­a­ler, da der ofte kræves et kort for at få adgang til pen­geau­to­ma­t­om­rå­det. Der in­stal­le­res ofte skjulte kameraer, som regel i plast­lis­ter­ne over pen­geau­to­ma­tens tastatur, så PIN-koden kan ses, når ejeren indtaster den. Disse kameraer er ofte så godt skjulte, at de er svære at opdage, selvom en pen­geau­to­mat­bru­ger er ekstra opmærksom. Der bruges også ofte falske ta­sta­tu­rer til at re­gi­stre­re PIN-koden, mens den indtastes. Der findes endda metoder, der bruger termiske kameraer til at finde ud af PIN-koder.

Skimming kan også forekomme, når man veksler valuta, betaler på tank­sta­tio­ner eller handler i butikker. I disse tilfælde bliver kortet aflæst af en ekstra, ulovlig enhed, uden at ejeren er klar over det. Når kort­da­ta­e­ne er blevet stjålet, overføres de til et tomt kort, også kendt som ‘white plastic’. Kri­mi­nel­le kan derefter hæve penge og foretage be­ta­lin­ger med dette dup­li­kat­kort og PIN-koden. Grunden til, at skimming over­ho­ve­det er muligt, er, at dataene på mag­net­stri­ben er frit til­gæn­ge­li­ge og ikke beskyttet af selve kortet, som det er tilfældet med moderne chipkort.

Hvordan kan du beskytte dig mod skimming?

De fleste banker kon­trol­le­rer deres pen­geau­to­ma­ter for at sikre sig, at der ikke er blevet pillet ved dem. De er ofte udstyret med anti-skimming-moduler, som er specielle tek­no­lo­gi­er, der er in­te­gre­ret i pen­geau­to­ma­ter­ne for at opdage og forhindre forsøg på skimming. Her er nogle eksempler på, hvordan disse moduler fungerer:

  • For­hin­drer aflæsning af data: Visse moduler udsender løbende in­ter­fe­r­ens­sig­na­ler, der for­hin­drer en skimming-enhed i at aflæse data fra kortets mag­net­stri­be.
  • Fysiske barrierer: Nogle anti-skimming-moduler for­hin­drer, at skimming-enheder fastgøres til kort­læ­se­ren.
  • Sensorer og over­våg­ning: Avan­ce­re­de moduler bruger sensorer og kameraer til at re­gi­stre­re usæd­van­lig aktivitet eller noget mistæn­ke­ligt, der er fastgjort til pen­geau­to­ma­ten. Hvis der re­gi­stre­res noget, kan den berørte maskine endda lukke sig selv ned.
  • Analyser mag­net­fel­tet: Nogle anti-skimming-systemer fungerer med in­duk­tions­spo­ler, der måler mag­net­fel­tet i kortåb­nin­gen, hvilket gør det muligt for dem at re­gi­stre­re ændringer for­år­sa­get af skimming-enheder.

Det er vigtigt altid at være på vagt og træffe for­skel­li­ge sik­ker­heds­for­an­stalt­nin­ger for at forhindre, at dine kor­top­lys­nin­ger bliver stjålet:

  • Skjul din PIN-kode: Dæk ta­sta­tu­ret med hånden, når du indtaster din PIN-kode.
  • Vær opmærksom: Hold øje med alt, der virker mistæn­ke­ligt ved hæ­veau­to­ma­ten eller be­ta­lings­ter­mi­na­len, f.eks. løse eller usæd­van­ligt store kortåb­nin­ger eller andre mærkelige til­be­hørs­de­le.
  • Tjek din konto re­gel­mæs­sigt: Tjek dine kon­toudt­og ofte, og kontakt straks din bank, hvis du bemærker ufor­klar­li­ge hævninger eller transak­tio­ner.
  • Opgrader dit kort: Brug om muligt et EMV-chipkort, da disse er sværere at kopiere end kort med mag­net­stri­be.
  • Betal kon­takt­løst: Brug kon­takt­lø­se kort eller mobile be­ta­lings­ap­ps som f.eks. Google Pay for at mindske risikoen for at blive offer for skimming-svindel.
  • Undgå of­fent­ligt Wi-Fi: Vær forsigtig, når du bruger of­fent­ligt Wi-Fi, da det kan bruges af kri­mi­nel­le til at få adgang til dine kor­top­lys­nin­ger.

Hvordan ved du, om du er blevet offer for skimming-svindel?

Det kan nogle gange være svært at vide, om man er blevet udsat for skimming, men der er nogle tegn, man kan holde øje med. Det er vigtigt, at du re­gel­mæs­sigt tjekker dine kon­toudt­og. Ukendte og ufor­klar­li­ge hævninger er et sikkert tegn på skimming eller på, at nogen har fået adgang til din konto uden din til­la­del­se. Desuden kan det også tyde på, at du er blevet offer for skimming, hvis der er foretaget onlinekøb, som du ikke kender noget til.

Hvad skal du gøre, hvis du bliver udsat for skimming?

Hvis du har mistanke om, at du er blevet udsat for skimming, bør du handle hurtigt. Usæd­van­lig aktivitet opdages ofte au­to­ma­tisk af bankernes sik­ker­heds­sy­ste­mer, men hvis du bemærker mistæn­ke­lig aktivitet, som du mener, systemet ikke har opfanget, bør du straks un­der­ret­te din bank. Det kan være med til at begrænse det øko­no­mi­ske tab og øge chancen for, at sagen bliver løst. Derudover bør du også tage følgende skridt:

  • Spær dit kort: Dette er det første og vigtigste skridt. Kontakt straks din bank eller dit kre­dit­kort­sel­skab for at få dit kort spærret. De fleste banker har en døgnåben hotline til dette formål.
  • Anmeld sagen: Anmeld kre­dit­kort­svin­del til politiet. Dette vil hjælpe an­kla­ge­myn­dig­he­der­ne med at iden­ti­fi­ce­re ger­nings­mæn­de­ne og kan hjælpe dig med at få juridisk bistand.
  • Skift dine ad­gangs­ko­der: Hvis du har mistanke om, at andre per­son­li­ge op­lys­nin­ger også er blevet stjålet, bør du straks skifte vigtige ad­gangs­ko­der, især dem, du bruger til netbank. Det er en god idé at bruge en en­gangs­ad­gangs­ko­de (OTP) for at opnå bedre be­skyt­tel­se.
  • Brug fore­byg­gen­de for­an­stalt­nin­ger: overvej, hvordan du kan forhindre frem­ti­di­ge skimming-forsøg. Dette kan betyde at bruge kon­takt­lø­se be­ta­lings­me­to­der, re­gel­mæs­sigt at tjekke pen­geau­to­ma­ter, før du bruger dem, eller at oprette transak­tions­ad­vars­ler.

Selvom sagen er afklaret, bør du fortsat være på vagt. Skimming-svindel er blot én af mange former for svindel, ligesom phishing og andre former for on­li­nesvin­del. Ved at være ekstra opmærksom kan du beskytte dig mod at miste penge i fremtiden.

Gå til ho­ved­me­nu­en