Decennialang was de pinpas het populairste betaalmiddel in winkels: je stak hem in de betaalautomaat, voerde je code in en zag het verschuldigde bedrag meteen van je bankrekening verdwijnen. Die passen konden later contactloos afrekenen en worden nu langzaam vervangen met alweer de nieuwste betaaltrend: je mobiele telefoon.

NOTE

Dit artikel verscheen eerder op NU.nl.

Een virtuele betaalpas in je telefoon kan met een pinautomaat communiceren om zo een bedrag te betalen. Handig, want dan hoef je geen losse pinpas meer met je mee te dragen. Het kan onveilig voelen om je speciaal daarvoor bedoelde pinpas te vervangen door een smartphone-app, maar het tegendeel lijkt tot dusver waar.

Betaalvereniging Nederland: pincodes kunnen criminelen afkijken

Betaalvereniging Nederland benadrukt op zijn website dat contactloos betalen met een pas vaak veiliger is dan traditioneel pinnen, omdat je er geen pincode bij hoeft in te voeren. De kans dat iemand mee gluurt op de automaat en je pincode probeert af te lezen, is hierdoor ook kleiner.

Een tasjesdief zou je bankpas kunnen stelen en contactloos kunnen pinnen, maar zal daarbij altijd maximaal 50 euro kunnen afrekenen voordat een code vereist is. Zou diezelfde crimineel je code hebben afgekeken, dan zouden er veel grotere bedragen afgeschreven kunnen worden.

Smartphone of wearable veiliger door biometrie

Bij betalingen met een smartphone moet je het toestel ontgrendelen. Dat kan met een pincode, maar in de meeste gevallen doe je dit met behulp van een scan van je gezicht of vingerafdruk. Die zijn voor criminelen zeer lastig te kopiëren.

Een wearable als een smartwatch hoef je vaak alleen aan het begin van de dag te ontgrendelen, waarna een sensor in de gaten houdt of hij om je pols is gebleven. Zo ja, dan weet het horloge dat jij de eigenaar bent en hoef je geen code in te voeren.

Betaal-app gescheiden van de rest van je telefoon

Telefoonmakers hebben systemen gebruikt die pinbetalingen gescheiden houden van de rest van het toestel. iPhones hebben bijvoorbeeld de ‘Secure Enclave’, een chip die gevoelige gegevens zoals je betaalverkeer verwerkt. Deze chip is ontoegankelijk voor andere apps, waardoor hackers er niet zomaar op inbreken.

Duurdere Android-toestellen hebben een vergelijkbaar systeem genaamd de ‘Trusted Execution Environment’. Deze zit niet in ieder toestel, dus kijk goed of jij dit hebt.

Een onkraakbaar systeem bestaat niet. Er is altijd een kans dat criminelen misbruik weten te maken van jouw betaalpassen, of ze nu fysiek of virtueel zijn. En er zal altijd een risico bestaan dat hackers ooit de systemen op je telefoon binnen weten te dringen. In de praktijk is dat nu echter nog niet gebeurd en lijkt je bankpas in Google Pay of Apple Pay veilig om te gebruiken.