AMSTERDAM - In een Albert Heijn-filiaal te Amstelveen heeft een skimmersbende toegeslagen. Talloze pinpassen werden in één zaterdag gekloond en de bijbehorende bankrekeningen geplunderd.

Medewerkers van de plaatselijke Fortis en Rabobank bevestigen de skimmingaanval tegenover Webwereld. Op zaterdag 19 juli zijn de pinpassen van een nog onbekend aantal klanten van de Albert Heijn in winkelcentrum Groenhof te Amstelveen stiekem uitgelezen door criminelen.

De banken hebben veel pinpassen geblokkeerd, maar niet voordat handlangers van de bende voor naar schatting tienduizenden euro's hebben kunnen buitmaken. Bij de Rabobank Amstel en Vecht hebben zich al tientallen klanten gemeld wiens pas is geblokkeerd en bankrekening geplunderd. De banken stellen de gedupeerden schadeloos.

Geblokkeerd
Een slachtoffer vertelt dat haar pinpas ineens was geblokkeerd. "Er bleek drie keer bijna 500 euro te zijn opgenomen, bij een pinautomaat ergens in Roemenië." De meeste pinpasfraudeurs komen uit Oost-Europa, vooral Roemenië, bevestigt Frank Engelsman van het detectivebureau Ultrascan, gespecialiseerd in skimming en cyberfraude.

Ze hebben vaak een uitgebreid netwerk van contacten in West-Europa, weet Engelsman. De 'cellen', kleine groepjes actieve skimmers, trekken van stad naar stad, als criminele sprinkhanen.

Chris van der Linden, bedrijfsleider van het getroffen Albert Heijn-filiaal, vertelt dat vorige week de technische recherche is langs geweest. Maar hij meent dat de rechercheurs geen verdachte zaken hebben aangetroffen. "Het gaat om een landelijk onderzoek dat loopt, ik kan niet bevestigen dat één van de pinapparaten in onze winkel is geskimd", aldus Van der Linden. Hij verwijst door naar het hoofdkantoor in Zaandam.

Kleinschalig
Een woordvoerder van Albert Heijn kan desgevraagd wel bevestigen dat klanten van het Amstelveense filiaal slachtoffer zijn geworden van skimmers. Volgens hem gaat het echter om 'een relatief kleinschalig incident, veel minder erg dan in Breda'.

Deze week werd namelijk ook bekend dat skimmers hebben toegeslagen in een Albert Heijn in Breda-Noord. Afgelopen vrijdag haalde de politie daar een 36-jarige Roemeen tussen het systeemplafond vandaan.

De man had zich laten insluiten in de supermarkt om 's nachts de betaalapparaten te manipuleren zodat die de volgende dag de pasdata konden opslaan. De nacht erop kunnen dan de waardevolle pinpasgegevens worden 'geoogst'. De in Breda gesnapte 'plafondverstekeling' had z'n skimwerk reeds gedaan.

Pasinvoer
Skimmen gebeurde in eerste instantie veelal bij pinautomaten in de muur, waar over de pasinvoer een 'mondje' werd geplaatst om de pasgegevens te lezen en een minicameraatje om het intoetsten van de pincode te bespioneren. De laatste jaren worden echter steeds vaker betaalapparaten in winkels geskimd via bovenbeschreven methode. of een variant daarop. In plaats van een mondje plaatsen de criminelen dan een zogenaamde lay-over, een onopvallende 'schil' om het betaalapparaat om de pindata automatisch uit te lezen.

Daarnaast hebben skimmers in toenemende mate succes met het hacken van de firmware van de apparaten of het afluisteren van het (draadloze) dataverkeer tussen pinstations en servers. In alle gevallen wordt de normale transactie niet verstoord, dus niemand heeft iets door. Pas naderhand wordt met de gekopieerde pinpasdata een kloonpas gemaakt om elders geld te trekken.

De pinapparatuur van de Albert Heijn betreft de laatste generatie, die wordt geacht veilig te zijn tegen hackende skimmers. Volgens de Albert Heijn-woordvoerder is het systeem in bovenstaande gevallen dan ook 'zeker niet gehackt.'

Maatregelen
Om het plaatsen van lay-overs tegen te gaan worden nog deze week bij alle Albert Heijn-winkels in het land preventieve maatregelen genomen, belooft hij. Die bestaan onder meer uit een perspex plaatje, dat als een mal precies over het pinapparaat heen past. Past hij ineens op een ochtend niet meer, dan is er gerommeld aan het apparaat, legt de zegsman uit. Over meer geavanceerde anti-skimmaatregelen wil Albert Heijn niets kwijt, 'om de criminelen niet in de kaart te spelen'.

Detective Frank Engelsman is er overigens helemaal niet zeker van of de nieuwste pinapparatuur wel zo hackveilig is. "Die lui zijn slim, innovatief en zeer goed georganiseerd. De recherche loopt meestal achter de feiten aan en banken houden skimmen het liefst helemaal stil. Of ze prijzen hun veilige systemen en technologische voorsprong. Ze hebben het over een kat en muisspel met skimmers. Maar ik weet wel wie de kat is en wie de muis."

De politie Amsterdam-Amstelland kon voor publicatie nog niet inhoudelijk reageren op de skimaanval in Amstelveen.