SÉNAT DE BELGIQUE BELGISCHE SENAAT
________________
Session 2011-2012 Zitting 2011-2012
________________
1 février 2012 1 februari 2012
________________
Question écrite n° 5-5467 Schriftelijke vraag nr. 5-5467

de Bart Tommelein (Open Vld)

van Bart Tommelein (Open Vld)

au vice-premier ministre et ministre de l'Économie, des Consommateurs et de la Mer du Nord

aan de vice-eersteminister en minister van Economie, Consumenten en Noordzee
________________
Criminalité - Cartes bancaires - Skimming - Imprimantes 3D - Prévention - Concertation avec le secteur bancaire Criminaliteit - Bankkaarten - Skimmen - 3D-printers - Preventie - Overleg banksector 
________________
bancatique
monnaie électronique
informatique appliquée
piratage informatique
imprimante
impression 3D
elektronische bankhandeling
elektronisch betaalmiddel
toegepaste informatica
computerpiraterij
printer
3D-printen
________ ________
1/2/2012Verzending vraag
30/3/2012Antwoord
1/2/2012Verzending vraag
30/3/2012Antwoord
________ ________
Question n° 5-5467 du 1 février 2012 : (Question posée en néerlandais) Vraag nr. 5-5467 d.d. 1 februari 2012 : (Vraag gesteld in het Nederlands)

Je me réfère à la réponse que le vice-premier ministre et ministre des Finances, Steven Vanackere, a donnée antérieurement à ma question écrite 5-4968 et dans laquelle il indiquait que vous êtes compétent pour répondre à cette question.

Le skimming de lecteurs de cartes est plus difficile à détecter car les pirates utilisent une imprimante 3D. Ces derniers installent, sur les appareils dans lesquels on introduit une carte bancaire, un dispositif qui leur permet de lire la bande magnétique de la carte. Ces dispositifs ressemblent fort aux véritables fentes. Antérieurement, leur forme et leur couleur rendaient ces lecteurs difficilement imitables par les pirates. En utilisant une imprimante 3D, c'est toutefois très simple et l'on ne parvient plus à distinguer la copie de l'original. Les imprimantes 3D coûtent plus de 1 000 euros, raison pour laquelle les entreprises et les particuliers se tournent vers des organisations disposant de plusieurs imprimantes et capables de produire ce modèle.

J'aimerais poser les questions écrites suivantes au ministre :

1) Peut-il indiquer combien de cas de skimming de cartes bancaires ont eu lieu respectivement au cours de ces trois dernières années ? Peut-il expliquer ses réponses ?

2) À combien est estimé le préjudice total causé par le skimming aux banques belges et aux citoyens ?

3) La police a-t-elle connaissance de cette méthode améliorée de skimming, qui consiste en une parfaite imitation, par les pirates, des éléments du distributeur de billets au moyen d'imprimantes 3D ?

4) Une concertation a-t-elle déjà eu lieu à ce sujet avec le secteur bancaire, à des fins de prévention, étant donné que le consommateur ne peut quasiment plus faire la différence entre les vraies et les fausses fentes d'un distributeur de billets et donc court un risque accru ? Le ministre peut-il donner des explications complètes ?

5) Quelles autres mesures juge-t-il opportunes ?

 

Ik verwijs naar het eerder antwoord van de vice-eersteminister en minister van Financiën Steven Vanackere op mijn schriftelijke vraag 5-4968 die aangaf dat u bevoegd bent om deze vraag te beantwoorden.

Het skimmen van pinautomaten en pinpads is lastiger om te detecteren omdat de hackers gebruik maken van een 3D-printer. Skimmers zetten skimapparatuur, waarmee de magnetische strip van de kaart wordt uitgelezen, op apparaten waar een pinpas doorheen wordt gehaald. Deze opzetstukjes lijken erg veel op de echte, originele kaartgleuven. Voorheen was het lastig voor skimmers om deze lezers na te maken, gelet op vorm en kleur. Met de komst van de 3D-printers wordt dat heel gemakkelijk en is de nepvariant niet meer van het origineel te onderscheiden. 3D-printers kosten al gauw ruim 1000 euro. Daarom wijken bedrijven en particulieren uit naar organisaties die over meerdere printers beschikken en het model kunnen produceren.

Ik had hieromtrent dan ook graag volgende schriftelijke vragen voorgelegd aan de geachte minister:

1) Kan hij aangeven hoeveel gevallen van skimming van bankkaarten respectievelijk de laatste drie jaar plaatsvonden? Kan dit worden toegelicht?

2) Op hoeveel wordt de totale schade begroot voor de Belgische banken en de burgers tengevolge het skimmen?

3) Heeft de politie weet van deze verbeterde methode om te skimmen waarbij de onderdelen van de bankautomaat perfect worden nagemaakt door de skimmers met behulp van 3D-printers?

4) Werd hieromtrent reeds overlegt met de banksector en dit met het oog op preventie gezien de consument bijna niet meer het onderscheid kan maken tussen echte en valse gleuven aan een bankautomaat en er dus een verhoogd risico kan zijn? Kan hij dit uitvoerig toelichten?

5) Welke andere maatregelen acht de geachte minister opportuun?

 
Réponse reçue le 30 mars 2012 : Antwoord ontvangen op 30 maart 2012 :

1 & 2) Febelfin fait savoir qu’en Belgique également, le phénomène du skimming (dommage) s’est emballé au cours de la période 2008-2010. Depuis le 17 janvier 2011, 23 banques belges bloquent toutefois l’utilisation de la carte de débit Maestro en dehors de l’Europe (le titulaire de la carte peut bien sûr faire débloquer temporairement celle-ci). Depuis lors, le nombre de cas de skimming et les dommages y afférents on drastiquement diminué.

Le tableau suivant montre cette évolution : 

 

2008

2009

2010

2011

Cas de skimming

244

442

1.720

75

Evolution dommage skimming

 

+200%

+300%

-94%

Il n’y a pratiquement pas de cas de skimming de cartes de crédit parce que celles-ci sont très peu utilisées en Belgique et en Europe pour retirer de l’argent d’un distributeur automatique. 

3) Il s’agit d’une question de police qui relève dès lors de la compétence de ma collègue de l’Intérieur. 

4 & 5) Febelfin fait savoir que la fraude aux cartes « skimmées » a le plus souvent lieu en dehors de l’Europe dès lors que la plupart des distributeurs automatiques et des terminaux de paiement n’y sont pas encore équipés d’une puce (quasiment insensible à la fraude), mais bien d’une piste magnétique. C’est pourquoi, en Belgique, 23 banques ont bloqué, depuis le 17 janvier 2011 l’utilisation de la carte de débit Maestro en dehors de l’Europe (le titulaire de la carte peut bien sûr faire débloquer temporairement celle-ci).

La sécurisation « anti-skimming » des distributeurs automatiques (comme appliquée dans certains autres pays) n’a pas été retenue dans la mesure où une telle technologie peut être contournée et que les criminels risquent de déplacer leurs activités vers d’autres terrains (distributeurs automatiques non surveillés et distributeurs automatiques situés dans les magasins et les stations-services).

Il est donc (pratiquement) impossible d’abuser des cartes de débit Maestro belges « skimmées », ce qui fait qu’en l’occurrence,  les imprimantes 3D ne constituent dès lors pas de problème de sécurité.

1 & 2) Febelfin deelt mee dat ook in België de skimming (schade) escaleerde in de periode 2008-2010. Sinds 17 januari 2011 blokkeren 23 Belgische banken echter het gebruik van de Maestro debetkaart buiten Europa (de kaarthouder kan deze uiteraard tijdelijk laten deblokkeren). Sindsdien zijn het aantal skimming gevallen en de schade drastisch gedaald.

Volgende tabel geeft deze evolutie weer : 

 

2008

2009

2010

2011

skimming gevallen

244

442

1.720

75

Skimming schade evolutie

 

200,00%

300,00%

-94,00%

Er vindt praktisch geen skimming plaats van kredietkaarten omdat ze in België en in Europa zeer weinig worden gebruikt om geldafhalingen aan geldautomaten te doen.  

3) Dit betreft een politieaangelegenheid en valt dus onder het bevoegdheidsdomein van mijn collega van Binnenlandse Zaken. 

4 & 5) Febelfin deelt mee dat de fraude met geskimde kaarten meestal plaatsvindt buiten Europa omdat daar de meeste geldautomaten en betaalterminals nog niet met de (quasi niet fraudeerbare) chip werken maar met de magnetische piste. Bijgevolg hebben 23 banken in België sinds 17 januari 2011 het gebruik van de Maestro debetkaart buiten Europa geblokkeerd (de kaarthouder kan deze uiteraard tijdelijk laten deblokkeren).

Anti-skimming beveiliging op geldautomaten (zoals toegepast in sommige andere landen) werd niet weerhouden omdat dergelijke technologie kan worden omzeild en criminelen hun werkterrein riskeren te verleggen naar andere terreinen (onbewaakte betaalautomaten en betaalautomaten in winkels en betaalautomaten in stations).

Geskimde Belgische Maestro debetkaarten kunnen dus (praktisch) niet worden misbruikt,  zodat 3D printers hier dus geen veiligheidsprobleem impliceren.