Is contactloos betalen veilig? Welke risico's zijn er?
Contactloos betalen is de nieuwste vorm van betalen. Snel en handig is het wel, maar hoe staat het met de veiligheid? Je hoeft immers alleen nog je betaalpas in de buurt van het pin apparaat te houden. Een pincode hoef je niet meer in te voeren en zelfs een bevestiging is niet nodig. Het lijkt erop dat de kans op misbruik daarmee wel erg groot is. Hoe werkt dat contactloze betalen nu eigenlijk precies? En belangrijker: welke risico's loop je met dit betalingssysteem?
Wat is contactloos betalen?
Contactloos betalen is een manier om snel en eenvoudig te betalen. Het idee is dat wanneer je moet betalen, je alleen je betaalpas dicht bij het pinapparaat moet houden. Binnen een seconde zal de pas worden gedetecteerd en is de betaling uitgevoerd. Je hoeft dus niet je pas door een gleuf te halen of ergens in te steken. Vandaar de naam contactloos betalen. Maar nog belangrijker: Je hoeft geen pincode in te voeren of andere toetsen aan te slaan, waardoor het contactloze betalen heel snel kan.
Net zoiets als chipknip?
Contactloos betalen kun je zien als de opvolger van de inmiddels afgeschafte chipknip. Ook bij chipknip was bedoeld als snel en eenvoudig alternatief voor het normale pinnen. Bij chipknip is ook geen pincode vereist. Er is echter een belangrijk verschil tussen de twee vormen van betalen. De chipknip kon je alleen gebruiken, wanneer je eerder geld op je chip had gezet. Hiervoor moest je dan eerst naar een chipknip oplaadpunt, veelal bij een bankfiliaal. Was het saldo op de chip op of te laag, dan moest je eerst weer opladen. Bij contactloos betalen is dat geheel anders. Er vindt namelijk een gewone pin transactie plaats. In de basis niet ander dan wanneer je normaal pint met invoer van pincode.
Hoe werkt het?
De techniek die gebruikt wordt bij contactloos betalen is nfc. Dit staat voor het Engelse 'Near Field Communication'. In je pinpas zit een zogenaamde NFC-tag. Een klein component waar een bepaalde hoeveelheid informatie in opgeslagen is. De NFC-tag heeft zelf geen batterij of andere voedingsbron. Het pin apparaat creëert een klein communicatie-veld. Door je pas in dit veld te brengen, kan het apparaat informatie uit de NFC-tag halen. Op die manier wordt bepaald welke pinpas het betreft en de bankrekening waar de pas aan gekoppeld is. Daarmee weet het apparaat alles om de transactie uit te voeren. In tegenstelling tot wat soms wordt beweerd, heeft deze techniek niets met WiFi of Blue-tooth te maken.
Wat zijn de risico's?
Voor velen is het fenomeen contactloos betalen een eng idee. Je kunt immers met slechts een betaalpas al afrekenen. Zonder pincode of enige andere vorm van authenticatie. Om die reden zijn er een tweetal maximale bedragen relevant voor contactloos betalen. In de eerste plaats kun je nooit meer afrekenen dan 25 euro. Kom je boven dat bedrag, dan moet je alsnog je pincode invoeren.
Daarnaast is er een limiet van 50 euro aan totale betalingen. Zodra je over dat bedrag gaat, dan moet je ook weer je pincode een keer invoeren. Door deze twee bedragen, kan er in de praktijk maar erg beperkt misbruik gemaakt worden van het systeem. Het kan om maximaal 50 euro gaan. Daarnaast kan het alleen gebruikt worden om iets te kopen en niet om geld van je rekening te halen. Dat maakt het ook alweer minder interessant voor een kwaadwillende.
Voorbeelden van uitgaves
Hoe de limiet van 50 euro werkt is niet voor iedereen even duidelijk. Door verkeerd begrip kun je echter zomaar denken, dat je toch grote risico's loopt. Daarom een aantal voorbeelden:
1e transactie | 2e transactie | 3e transactie | 4e transactie | Pincode invoeren omdat |
15 | 26 | | | Meer dan €25 afrekenen |
25 | 25 | 1 | | Er wordt nu meer dan €50 afgerekend |
24 | 24 | 5 | | Er wordt nu meer dan €50 afgerekend |
15 | 15 | 15 | 15 | Er wordt nu meer dan €50 afgerekend |
Zodra je je pincode weer eens hebt ingevoerd, wordt de teller weer op nul gezet. Het systeem begint dus weer opnieuw je uitgaven op te tellen, tot de volgende 50 euro grens is bereikt en je weer je pincode moet invoeren.
De informatie op de NFC-tag is versleuteld
De data in de NFC-tag is versleuteld met een zware encryptie. De details zijn vanzelfsprekend niet bekend. Dat geldt ook voor welke data er precies in de tag zit. Maar in de basis zal het gaan om je bankrekeningnummer, wat persoonsgegevens en je pasnummer. Vergelijkbaar met de data die ook in de magneetstrip zit of voorheen in de chip voor de chipknip zat. Deze informatie staat ook leesbaar op je pas zelf en is dus niet enorm gevoelig.
Betalen met je mobiele telefoon?
Beschikt je telefoon over nfc-techniek, dan kun je deze ook gebruiken om te betalen. Het maakt voor het principe verder geen verschil. Hou je telefoon in de buurt van het pinapparaat, net als met de betaalpas. Het apparaat zal dezelfde gegevens uitlezen en gebruiken om de transactie af te ronden. Dezelfde maximale bedragen gelden dus ook nog gewoon.
Eenvoudig misbruik mogelijk met contactloos betalen?
Zoal we gezien hebben, zorgen de maximale bedragen ervoor dat misbruik op grote schaal niet mogelijk is. Bedenk dat er bij het contactloos betalen een normale pin transactie plaatsvindt. De bank wordt nog steeds gebeld om te bepalen of de betaling kan plaats vinden. Staat deze pinpas te boek als verloren of gestolen, dan zal de transactie dus niet slagen, net als vandaag de dag.
Verlies of diefstal van de pas
Een kwaadwillende kan dus zeker met jouw pinpas betalingen uitvoeren tot maximaal 50 euro. Met de nadruk op maximaal, want wanneer je zelf ook gebruik maakt van contactloos betalen, dan is de kans groot dat er niet meer van de volledige 50 euro gebruik gemaakt kan worden. Hoe dan ook, je zult zo snel mogelijk de bank moeten melden dat je de betaalpas niet langer meer hebt. Ze kunnen dan de pas blokkeren, waardoor er helemaal niet meer mee betaald kan worden. Dat geldt overigens ook, wanneer je nog een betaalpas zonder contactloos betalen hebt.
Contactloos betalen uitzetten
Heb je een pas met het nieuwe betalen, dan kun je ervoor kiezen deze mogelijkheid uit te laten zetten. Dit doe je via je bank. Meestal kan via de site van het internetbankieren. Maar je kan het natuurlijk ook persoonlijk regelen, door naar een filiaal te gaan of te bellen. Of het gemak van contactloos betalen je dat waard is moet je zelf bepalen. Er zijn steeds meer plaatsen waar je contactloos kunt betalen. En dit aantal zal alleen maar toenemen.
Conclusie
Erg grote risico's loop je niet met contactloos betalen. In theorie maximaal 50 euro. Daarbij vergoeden sommige banken dergelijke schade ook nog eens. Je kunt je pinpas beschouwen alsof deze 50 euro waard is. Raak je hem kwijt, dan kan je dat maximaal zoveel kosten. Vind je dat nog steeds een eng idee, dan moet je je realiseren dat veel mensen vroeger met veel grotere contante bedragen in de portemonnee rondliepen. En sommige nog steeds. De risico's en mogelijke schade zijn in die gevallen veel groter.