| L'observatoire
de la sécurité des cartes de paiement
a rendu son rapport annuel concernant l'année 2003: il
est disponible ici. Vous pouvez utilement le consulter. Il
comporte notamment des statistiques sur les fraudes utilisant
des cartes bancaires observées en 2003.
Vous trouverez ci dessous les éléments
d'information vous permettant de mieux appréhender la sécurité
des paiements sur internet:
Surbir une fraude à la carte bancaire
sur internet: quel est le risque ?
Le risque est lié à la récupération
de votre numéro de carte et de sa date de validité
par un individu malhonnête qui les utilise ensuite pour
effectuer des achats de biens ou de services.
Comment ces données cruciales peuvent
elles être récupérées lors d'un achat
en ligne ?
- Récupération
au moment de la transmission des informations :
Votre numéro de carte va transiter sur
le réseau. Si la transmission n'est pas cryptée,
un pirate informatique peut donc l'intercepter. Il
faut donc ne jamais régler par carte sur un site non
sécurisé.
Sur les sites sécurisés, les données
sont cryptées, et même si le risque zéro
n'existe pas, il est extrêmement difficile d'y avoir accés.
Sur ces sites, vous pouvez régler en ligne dans d'excellentes
conditions de sécurité.
Le moyen le plus sur de reconnaître un
site sécurisé est l'adresse des pages : si vous
regardez dans la barre d'adresse de votre navigateur, vous voyez
une adresse de la forme http://www.vivremalin.com. Cette adresse
n'est pas sécurisée. Toutes les adresses sécurisées
commencent par https:...
(s pour sécurisé).
Les pages où vous effectuez le paiement doivent impérativement
posséder une adresse de ce type.
-Récupération
dans la base de données du site marchand :
Une fois que vous avez communiqué votre
numéro de carte bleue, il peut arriver que le site le
stocke dans sa base de données.
Un membre du personnel indélicat
qui aurait accés à ces informations pourrait utiliser
votre carte à votre insu. C'est pourquoi nous vous recommandons
de n'acheter en ligne que sur des sites connus. Les grands sites
marchands du web apportent une attention extrême à
ces problèmes et sécurisent leur base de données.
Il faut aussi prendre en compte le risque de
pénétration du serveur du site par un ou des pirates.
Cette opération est plus facile que le décryptage
de votre numéro lorsqu'il transite sur le réseau.
Quelles sont les chances ? C'est difficile à dire. Encore
une fois, un site marchand sérieux ne stockera pas votre
numéro de carte, et s'il le fait il le cryptera, il protégera
ses serveurs, ce qui rendra la récupération très
difficile. Mais le risque zéro n'existe pas.
-Récupération
chez un commerçant traditionnel
Il faut savoir que si sur l'exemplaire de la
facturette qui vous remis lors d'un achat réglé
avec votre carte le numéro est tronqué, il n'en
est pas de même sur l'exemplaire du commerçant.
Si ce dernier est inattentif, ce numéro est donc à
la portée de (presque) n'importe qui. C'est là
le moyen le plus facile pour un aspirant escroc de récupérer
la précieuse donnée !
Pourquoi le paiement
en ligne a-t-il parfois mauvaise réputation ?
Parce qu'on mélange
toutes les types de fraude ! Si les interceptions de numéro
de cartes par des pirates sont rares et difficiles, les fraudes
elles ne le sont pas ! Alors comment les escrocs se procurent-ils
le plus souvent les données ? En se fatiguant le moins
possible en fait, comme nous l'avons vu précédemment.
Quand vous remettez votre carte à un commerçant
dans la vie réelle, il dispose de votre numéro
de carte. Une précaution élémentaire: ne
quittez jamais des yeux votre carte lors d'un paiement, et n'acceptez
pas qu'on l'emmène dans l'arrière boutique pour
aller "chercher la machine" ou pour toute autre raison.
Un autre moyen pour se procurer
des numéros de carte valides est d'utiliser des programmes
générateurs. Ces programmes sont aisément
récupérables sur le web (pardonnez nous de ne
pas fournir d'adresse !). Les numéros de cartes de crédit
ont des structures très précises, et quand vous
fournissez votre numéro, cette structure est vérifiée.
Si le numéro n'est pas valide, le paiement est bien entendu
refusé.
Ces programmes génèrent
automatiquement des numéros valides que l'escroc n'a
plus ensuite qu'à utiliser. Enfantin. Comme ces numéros
sont générés au hasard, il est tout à
fait possible que ce soit le votre qui soit généré
et que vous ayez la mauvaise surprise de voir des achats effectués
en l'utilisant. Que pouvez vous y faire ? Rien ! Ou plutôt
si : vérifier les opérations effectuées
avec votre carte. Les escrocs les plus habiles ne débitent
que de petites sommes pour ne pas être remarqués.
Dernièrement, des escrocs ont aussi installé
des caméras minuscules dans les distrubuteurs automatiques
de billets. Ces caméras récupèrent toutes
les informations, y compris le code secret. Elle transmettent
ces informations à un relai installé dans un véhicule
garé à proximité (des vélos ont
mêmes été utilisés pour cela !).
Le relai n'a plus ensuite qu'à les acheminer jusqu'à
leuir destination finale.
Suis-je responsable
si ma carte est utilisée frauduleusement ?
Une seule réponse
: NON. Si le paiement a été effectué à
distance, sans utilisation physique de votre carte et en l'absence
de facture signée par vous, vous n'êtes en aucun
cas responsable. Ceci est clair et sans ambiguité.
C'est un droit reconnu par le code monétaire et financier:
articles L132-4 à L132-6 (voir
les détails sur le site officiel service-public).
Si vous êtes victime d'une fraude sans que vous ayez physiquement
présenté votre carte, écrivez immédiatement
à votre banque qui devra vous rembourser sous trente
jours.
Quelles sont les règles qui régissent
un achat sur le net ?
Un achat sur internet est une vente à
distance, régie par l'article L121-18 du code de la consommation
que
vous pouvez consulter ici. Cet article impose notamment
que l'offre de contrat stipule les éléments d'information
sur le vendeur, les frais de livraison, les modalités
de paiement, la durée de validité de l'offre,
et surtout elle doit mentionner
l'existence d'un droit à rétractation.
Vous avez donc le droit de renoncer à un achat. Ce délai
est en général de sept jours, mais dans certains
cas, il peut être porté à trois mois , notamment
quand toutes les informations légales ne vous ont pas
été fournis, comme imposé par l'ordonnance
no 2001-741 du 23 août 2001 que vous pouvez consulter
ici.
Alors, puis je ou non
effectuer des achats en ligne ?
Pour nous, l'achat en ligne aujourd'hui
comporte peu de risque, à trois conditions :
- Ne
fournir son numéro de carte que sur des sites sécurisés
(cryptage des transmissions par le protocole SSL ou autre, adresse
débutant par https://... et non par http://....
- N'effectuer des achats
que sur des sites connus, existant
depuis longtemps et bénéficiant d'une bonne réputation.
Nous ne proposons dans nos pages aucun site ayant eu des problèmes.
- Eviter les achats àl'étranger,
les recours étant très difficile dans ce cas.
Si vous devez absolument effectuer ce type d'achat, essayez
de payer à reception et dans tous les cas soyez extrêmement
prudent.
Ces trois conditions respectées,
et étant donné que comme nous venons de le voir,
vous n'êtes pas responsable en cas d'utilisation frauduleuse
de votre carte quand celle ci n'a pas été présentée
physiquement, l'achat sur internet n'est pas plus risqué
qu'un autre.
Ne vous privez donc plus de cette fabuleuse avancée
qu'offre le web de faire ses courses sans se déplacer
!
Liens utiles
Le
rapport rédigé à l'attention du sénat
par M. VALLET (commission des finances) : Ce rapport documenté
est un peu touffu. En ce qui concerne les fraudes sur internet,
il ne mets pas l'accent sur les moyens qu'à utilisé
le fraudeur pour se procurer le numéro de carte de crédit,
mais sa lecture est néanmoins instructive (si vous avez
le temps !).
Le
rapport annuel de l'observatoire des cartes de paiement (année
2003) : ce rapport annuel vous fournira toutes les données
chiffrées, des éléments de veille technologique.
A consulter pour vous faire une idée par vous même.
Ce rapport est rédigé par l'observatoire de la
sécurité des cartes de paiement (cliquez
ici pour accéder au site de cet organisme).
|