Facebook
Twitter
LinkedIn
Email
Pocket
Table des matières

Les cartes bleues sont des biens précieux puisqu’elles sont toujours associées aux fonds dont vous disposez à la banque. Aujourd’hui, les clients n’ont plus besoin d’entrer un code secret avant d’effectuer leurs paiements. Cela dit, une nouvelle méthode de paiement a été lancée : il s’agit du paiement sans contact qui s’est facilement répandu en France.
Alors, les avantages de cette technique de paiement sont remarquables : rapidité et simplicité d’utilisation des cartes. Pour le règlement d’achats en ligne ou en boutique, elle se révèle très commode. Toutefois, un tel mode de paiement s’avère risqué pour cause de multiples failles sécuritaires. Après un bref rappel des fondamentaux du paiement sans contact, nous allons exposer les différents risques qui en découlent.

Fondamentaux du paiement sans contact 

Technologie et types

Provenant d’une technologie appelée Near Field Communication (NFC), le paiement sans contact est un mode de règlement rapide des achats. En disposant simplement votre carte bleue à quelques centimètres du TPE, la validation d’une transaction se fait sans saisie d’un éventuel code confidentiel. Quant à la NFC, elle assure la transmission d’informations par le biais d’une puce logée dans la carte de paiement et le terminal.

Introduit en France depuis l’année 2010, de nombreuses transactions sans contact ont été réalisées grâce à cette technologie. On distingue principalement 2 formes de paiement sans contact à savoir : avec téléphone mobile (smartphone) stipulant des paiements mobiles puis avec carte bancaire. A ce jour, beaucoup de cartes bleues utilisées en France sont dotées de NFC.

Limites et plafonds

Les plafonds sont fixés par les pouvoirs bancaires nationaux et européens. Jusqu’au mois de septembre 2017, les paiements sans contact ne pouvaient excéder 20 euros, avant de passer à 30 euros, au 11 mai 2020. A présent, le plafond est porté au montant maximum de 50 euros. En effet, cette limite a été instaurée afin de restreindre les manipulations du clavier des terminaux CB en pleine pandémie du Covid-19. Cette limite a été définie pour chaque transaction.
Par ailleurs, il est prévu une limite cumulée plafonnant le total des opérations consécutives faites sans contact de façon journalière, voire hebdomadaire ou mensuelle. Celle-ci change en fonction des institutions bancaires et du modèle de cartes, mais avoisine 100 euros.Passé ce seuil , le code de votre carte devra être saisi lors du règlement.
De surcroît, cette technologie facilite les transactions de petites et moyennes sommes.En effet, l’utilisation du sans contact ne requiert aucun montant minimum, excepté la somme minimale que le commerçant demande pour un règlement par carte. Parallèlement, la  limite du paiement mobile s’élève à 50 euros.

Les risques du paiement sans contact

 Le vol des cartes servant au paiement sans contact

Des multiples risques liés à l’utilisation d’une carte bleue dotée du sans contact, le vol constitue sans doute le plus grand risque. Sachez en effet que pour payer vos achats, la saisie du code secret de la carte bleue sans contact est inutile. Lorsqu’il y a perte ou vol, la nouvelle personne détenant la carte pourra ainsi faire des achats à sa guise. Ceci conformément à la limite prévue par opération et à l’accumulation de paiements réalisés sans contact.
 Le piratage de la technologie NFC
Un des principaux problèmes concerne le fait que la technologie du sans contact soit facilement piratable. Un ingénieur spécialiste de la sécurité, nommé Renaud Lifchitz, a dévoilé en 2011 l’existence d’une faille, selon laquelle les cartes fonctionnant avec NFC ne suivent pas un protocole crypté. Ce dernier a prouvé que par l’intermédiaire d’une clé USB de type NFC, ou encore d’un smartphone, les ondes étaient capturables et accèdent aux informations confidentielles.

Le hacking d’informations et télé-pickpocketing

Le télé-pickpocketing désigne toute démarche malveillante visant à rapprocher d’un terminal  possédant la puce NFC une carte bleue sans contact. La finalité est d’accéder aux détails bancaires du compte utilisateur de cette carte, voire même de dérober l’argent disponible. La fraude a pour conséquence l’accès au nom et au prénom, au code de carte et à la date de validité.
D’autre part, son cryptogramme, code composé de 3 chiffres figurant au verso des cartes autorise le paiement d’achats sur internet. En réalité,ce code ne pourra pas être hacké. Il est d’ailleurs exigé par tout commerçant sur internet pour la concrétisation d’un paiement. Ainsi, les risques de fraude sont grands lorsque certains sites ne le réclament pas.

Les mesures de sécurité

Pour commencer, sachez que toute banque est censée offrir à la clientèle, des cartes exemptes de NFC s’ils le réclament. Par ailleurs, la désactivation du sans contact est possible à tout moment et gratuitement. Lorsque la banque ne vous en donne pas, il suffit de perforer la carte ou prévenir la CNIL.Toutefois, reconnaissons qu’une opération de retrait effectuée sans mettre pied au guichet et sans saisie de code reste très pratique.
Alors, il faudra minimiser les risques en veillant à votre téléphone. Notez qu’en utilisant votre téléphone intelligent pour une opération sans contact, vous ne craignez pas grand-chose. En fait, sur les smartphones, l’option de paiement est constamment désactivée lorsque votre écran tactile est éteint. De ce fait, aucun pirate ne pourrait vous soutirer votre numéro de carte. Pour une question de sécurité, ne laissez pas allumer votre NFC en cas de non-utilisation.
Pour les utilisateurs d’iPhone, vous connaissez sans doute l’Apple Pay. Cette application mobile est plutôt un système de paiements produisant des codes de sécurité pour des cartes jetables. Elles ne s’utilisent qu’une seule fois afin de réduire les risques de hacking ou piratage.
Quant aux cartes à puce NFC, la formule à adopter est d’ordre matériel. Pour empêcher l’accès aux informations d’une carte sans contact, munissez-vous d’un outil en aluminium. Réclamez ensuite à votre banque des boîtiers de protection. Ceux-ci sont assortis d’une carte dénommée anti-NFC, semblable à une carte classique. Cette dernière est à placer au niveau de la fente de la carte pour mettre fin aux ondes émises par la puce.

Avis de la rédaction

Déjà qu’elles soient dotées ou pas du sans contact, les cartes bancaires sont des moyens de paiement sécurisé. Et bien qu’étant un mode de paiement efficace et simple à l’utilisation, le paiement sans contact présente des risques. Partant du vol de la carte à puce au piratage d’informations confidentielles en passant par le télé-pickpocketing, aucun client n’est permanemment à l’abri.
Etant donné que vous serez toujours confrontés à des risques de fraude durant une opération bancaire sans contact, il convient de prendre certaines précautions. Alors, vous pouvez demander une carte ne possédant pas la NFC à votre banque, si vous hésitez. De plus, les risques de fraude peuvent être réduits par l’utilisation de boîtiers de protection.
 

comparatif banque1