CARTE BLEUE ET INTERNET

La sécurité du système CB est mise à mal depuis quelques temps. Le GIE des cartes bancaires ne peut le nier puisque le cryptage est désormais fait sur 126 bits au lieu de 40 bits l’année dernière.
Mais les terminaux des commerçants sont-ils à jour ? A 6000 FRF le morceau, il est peut probable qu’ils veuillent encore changer de terminal puisqu’ils l’ont déjà changé cette année pour cause d’Euro et d’an 2000. Et toutes les cartes en circulation ne bénéficient pas de ce codage puisqu’elles ont désormais 2 ans de validité.
De plus, les assureurs ont refusé de reconduire le contrat les liant au GIE, celui-ci expirant au 1er avril (ce n’est pas un poisson). Ce contrat assurant le GIE à hauteur de 500 MFRF a été prorogé de 45 jours, le temps de faire une expertise.

La fraude aux CB, avouée par le GIE, est de 0,02% du montant des transactions; soit 178 M F pour 883 Md F de transactions en 1999. En réalité, elle serait 17 fois supérieure ! En effet, dans son immense pudeur, le GIE ne prend pas en compte les fraudes dont sont victimes les porteurs français à l’étranger, celles dont sont victimes les porteurs étrangers en France, les fraudes aux distributeurs (90% des distributeurs n’utilisent pas la puce électronique mais la piste magnétique) ainsi que les fraudes sur Internet.

Belle désinformation que le mensonge par omission.

Rajoutons-en une couche en indiquant que les fraudes sur l’American Express ne sont pas comptabilisées puisque l’AMEX ne fait pas partie du GIE…

2500 plaintes par jour seraient déposées auprès des banques pour utilisation frauduleuse sur Internet. Mais que sait-on des transactions sur Minitel, par fax ou par courrier ?

Pour clarifier tout cela, je dirai que les sites Internet sérieux, ayant pignon sur rue (j’en suis un utilisateur régulier: Interflora, Billets de théatre, Logiciels, VPC de CD audio, etc.) avec transaction sécurisée ne posent pas de problème. Mais je ne saurais trop vous conseiller ceci :

Pas de transaction sur pages non sécurisées.

Pas de communication de N° de CB en clair pour « entrer » sur un site (porno en général) et attention aux enfants indélicats ou inconscients qui savent où vous rangez votre CB. Vous faites pas de bile, ils sont plus futés qu’on ne le croit et, juridiquement en France, il n’y a pas « Vol » au sein d’une famille, donc pas de plainte recevable.

Destruction du contenu du dossier CACHE des navigateurs internet après transaction, même sécurisée. Les navigateurs disposent en effet d’un dossier cache stockant les pages consultées, jusqu’à un certain volume. Ce volume est réglé automatiquement à l’installation de ces navigateurs. Plus votre disque dur est « grand », plus le cache le sera (il peut atteindre 200 Mo, mais vous pouvez le régler vous-même). Or ces pages sont consultables hors ligne par des petits camarades de bureau qui peuvent vous vouloir du bien…

Enfin, histoire de vous paniquer totalement, sachez que TOUS les commerçants ont dans leur tiroir caisse vos facturettes CB comportant TOUTES les informations nécessaires à la commande par correspondance. En cas de fraude, n’accusez tout de même pas le commerçant (et lequel, d’ailleurs ?), ils peuvent s’être faits braquer et il y a AUSSI des employés indélicats …

Que se passe-t-il en cas de fraude ? Sachez qu’en France, le consommateur est un des plus protégés du monde. Les transactions effectuées ne sont valables que si elles sont signées de la main du porteur (le code secret de la CB est une signature). En d’autres termes, la transaction frauduleuse sera débitée (ben oui, il n’y a pas le choix) mais, après dépôt de votre réclamation, vous serez recrédité. Mais faudra attendre au moins 3 mois. D’ici là, bonjour les découverts.

Alors, dernier conseil : n’attendez pas votre relevé de compte mensuel pour savoir où vous en êtes parce qu’il sera trop tard. La plupart des banques proposent la consultation des comptes par Minitel et/ou Internet pour un coût qui reste modeste (pour l’instant) par rapport aux services rendus.