La majorité des achats sur Internet se déroulent sans incident, néanmoins, certains fraudeurs en profitent pour pirater les comptes bancaires des consommateurs et réaliser à leur insu des opérations frauduleuses. Comment se prémunir contre le piratage ? Quels réflexes adopter ? Voici sept conseils pour réaliser vos achats en toute sécurité.
Choisissez la double sécurité avec votre banque
Afin de lutter contre les fraudes, les banques et prestataires de service de paiement doivent vérifier certaines opérations bancaires (la plupart des paiements en ligne, l’accès à l’espace client etc.) grâce à l’authentification forte.
Outre le traditionnel cryptogramme visuel (généralement un code à trois chiffres, situé derrière votre carte), il vous est possible de valider votre paiement en ligne par une seconde étape.
Les banques mettent ainsi plusieurs solutions à votre disposition comme :
- la réception d’un SMS et l’utilisation d’un code personnel : il s’agit d’un code à usage unique envoyé par SMS que vous devez renseigner pour confirmer votre commande ainsi qu’un code personnel qui est spécifique à vos opérations en ligne. Ce dernier vous a été communiqué par votre banque ou vous l’avez défini à sa demande.
- la confirmation via l’application mobile : vous devez ouvrir l’application de votre banque sur votre smartphone pour valider la transaction grâce à la saisie d’un code ou d’une prise d’empreinte biométrique,
- la solution par appareil physique : vous devez valider l’opération grâce à un code créé par un appareil (générateur de code avec clavier, clé USB etc.) que votre banque aura mis à votre disposition.
Connaissez-vous les cartes bancaires virtuelles ?
Certaines banques proposent un service – généralement gratuit – de « carte bancaire virtuelle » ou « e-carte bleue » pour les achats en ligne. Le principe est simple : afin de réaliser un achat en ligne, la banque met à votre disposition une carte bancaire dématérialisée que vous utilisez pour un montant déterminé ou une période donnée. Comme une carte classique, elle comporte un numéro de carte bancaire, un code de vérification (CVV) et une date d’expiration. Elle permet de limiter fortement les risques de piratage.
Si vous êtes intéressé par ce service, renseignez-vous auprès de votre banque pour en connaitre les modalités.
Vérifiez que la page est bien sécurisée
Il est vivement recommandé de faire vos achats sur un site Web disposant d’une sécurité « https ». En effet, il existe deux types de sites Internet. Ceux dont l’adresse commence par « http:// » et ceux dont l’adresse commence par « https:// ».
Le « s » de https indique que la communication avec le site est sécurisée, et donc que les informations qui transitent ne sont pas piratables. Ainsi, évitez de faire vos achats ou de créer un compte sur un site lorsque l’URL commence par « http:// », car les informations (mot de passe, informations personnelles, informations bancaires, etc.) peuvent être interceptées par des tiers.
Vérifiez également l’affichage d’un pictogramme en forme de cadenas près de l’URL, qui confirme que vous pouvez naviguer en toute sécurité.
Attention :
Cette condition est nécessaire, mais pas suffisante. En effet, le « s » de https et le pictogramme du cadenas indiquent simplement que la communication entre vous et ce site Web est chiffrée. Cela ne suffit pas à vérifier la fiabilité d’un site Internet.
Par ailleurs, ne partagez jamais des informations personnelles (mot de passe, par exemple) : aucun site fiable ne vous demande ce type d’informations.
Prenez garde aux offres trop attractives
Certaines offres sont parfois trop attractives pour être vraies.
- Ne vous laissez pas séduire par de prétendues bonnes affaires sans avoir vérifié la réputation du site auparavant, en lisant les notes et avis de consommateurs.
- Méfiez-vous des sites qui proposent un prix nettement plus bas que leurs concurrents.
- Comparez les prix sur différents sites.
Encore une fois, ces conditions sont nécessaires, mais pas suffisantes, notamment concernant les avis de consommateurs, qui ne sont pas toujours fiables.
De manière générale, la direction générale de la Concurrence, de la Consommation et de la Répression des fraudes (DGCCRF) vous conseille de prendre le temps de comparer non seulement le coût du produit mais aussi sa disponibilité, le délai de livraison, les services annexes proposés et les garanties.
Évitez d’enregistrer vos coordonnées bancaires
Certaines applications et certains navigateurs Internet vous proposent d’enregistrer vos coordonnées pour ne pas avoir à les retaper ultérieurement. Néanmoins, nous vous déconseillons cette pratique pour éviter le risque de piratage.
Méfiez-vous des réseaux WiFi publics
Si vous êtes connecté à un WiFi public, dans un café, un hôtel ou une gare par exemple, nous vous déconseillons de rentrer votre numéro de carte pour effectuer un achat. En effet, un éventuel pirate pourrait saisir cette occasion pour intercepter certaines de vos données. Nous vous conseillons d’attendre d’être sur un réseau privé sécurisé.
Assurez votre sécurité numérique globale
Au-delà même de la nécessaire vigilance dont vous devez faire preuve au moment de vos achats en ligne, être vigilant concernant votre sécurité numérique au quotidien vous permettra de sécuriser d’autant plus vos paiements.
À ce titre, le respect de quelques conseils peut être utile :
- Sécurisez votre terminal informatique : mettez à jour régulièrement vos équipements, utilisez un anti-virus et un pare-feu, sécurisez votre accès au WiFi, etc.
- Consultez régulièrement votre compte bancaire en ligne, afin de vérifier qu’aucune transaction douteuse n’a été réalisée.
- Sécurisez vos mots de passe : variez-les, réservez chacun d’entre eux à un usage unique et créez des mots de passe forts qui remplissent toutes les conditions de sécurité (utilisez des caractères spéciaux, au moins une majuscule, un chiffre, etc.).
À savoir
La CNIL a mis en place un générateur de mot de passe, qui permet de créer son mot de passe à partir d’une phrase. Vous n’avez qu’à retenir la phrase et utiliser les initiales de la phrase pour créer votre mot de passe : en savoir plus.
- Utilisez votre messagerie de façon sécurisée : lisez attentivement les informations contenues dans les courriels, ne cliquez pas sur les pièces jointes ou sur les liens qui paraissent douteux, etc.
En cas d’incident, contactez votre banque et signalez le piratage
Si vous constatez avoir été piraté suite à un achat en ligne, contactez tout d’abord votre banque pour faire opposition sur votre carte bancaire et pour ensuite demander le remboursement des opérations frauduleuses ou demander l’attribution d’une nouvelle carte bancaire.
L’opposition sur votre carte bancaire peut également être réalisée via le service interbancaire d’opposition à carte bancaire 0 892 705 705 (ouvert 7 jours/7 et 24h/24), numéro surtaxé : coût d’un appel vers un numéro fixe + 0,34 € TTC/min, depuis un téléphone fixe ou mobile.
Vous pouvez ensuite signaler ce piratage sur Perceval, la plateforme de signalement des fraudes à la carte bancaire.
Vous souhaitez vérifier la fiabilité d’un site ?
Face à la recrudescence des escroqueries financières sur Internet et notamment sur les réseaux sociaux ou par téléphone, l’Autorité chargée du contrôle des banques et des assurances (ACPR), l’Autorité des marchés financiers (AMF) et la Banque de France mettent à votre disposition un service vous permettant de vérifier les listes noires du Web : Listes noires et alertes des autorités
Bercy infos