{"id":3918,"date":"2014-11-12T14:38:35","date_gmt":"2014-11-12T14:38:35","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=3918"},"modified":"2020-02-26T15:50:19","modified_gmt":"2020-02-26T15:50:19","slug":"5-lecons-piratage-carte-bancaire","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/5-lecons-piratage-carte-bancaire\/3918\/","title":{"rendered":"5 le\u00e7ons tir\u00e9es du piratage d&rsquo;une carte bancaire"},"content":{"rendered":"<p>Un matin, j\u2019\u00e9tais en retard pour aller au travail et c\u2019est devenu pire en quelques secondes : un SMS m\u2019a alert\u00e9 que 80 dollars avaient \u00e9t\u00e9 d\u00e9bit\u00e9s de mon compte pour un achat que je n\u2019avais jamais fait.<\/p>\n<p>Ce qui est arriv\u00e9 ensuite est plut\u00f4t banal : j\u2019ai bloqu\u00e9 ma carte, j\u2019ai d\u00e9clar\u00e9 le vol \u00e0 ma banque et j\u2019ai obtenu une nouvelle carte. Tout s\u2019est bien termin\u00e9 et j\u2019ai r\u00e9cup\u00e9r\u00e9 ma carte. Principalement parce que j\u2019ai r\u00e9agi rapidement. Mais comment \u00e7a c\u2019est termin\u00e9 n\u2019est pas le sujet de cet article \u2013 ce qui compte c\u2019est les le\u00e7ons que j\u2019en ai tir\u00e9es.<\/p>\n<p><strong>Le\u00e7on n\u00ba1. La rapidit\u00e9 est essentielle <\/strong><\/p>\n<p>Cela vaut pour toutes les banques du monde : plus vous r\u00e9gissez rapidement et prouvez qu\u2019il s\u2019agit d\u2019une fraude, plus vous avez de chances de r\u00e9cup\u00e9rer votre argent. Pour cela, vous devrez \u00eatre inform\u00e9 de la transaction non sollicit\u00e9e imm\u00e9diatement,\u00a0 dans l\u2019id\u00e9al par SMS.<\/p>\n<p>Les e-mails quotidiens fonctionnent \u00e9galement et au pire, vous pouvez effectuer une surveillance scrupuleuse de votre relev\u00e9 de banque mensuel, si vous n\u2019avez pas de meilleure option. J\u2019avais activ\u00e9 les notifications par SMS, cela m\u2019a donc pris seulement 5 minutes pour bloquer la carte et d\u00e9clarer la transaction frauduleuse le m\u00eame jour.<\/p>\n<p><strong>Le\u00e7on n\u00ba2. N\u2019importe quel type d\u2019assurance fera l\u2019affaire<\/strong><\/p>\n<p>Chaque couche de protection suppl\u00e9mentaire rendra la t\u00e2che plus difficile aux hackers et permettra de minimiser vos pertes. C\u2019est pourquoi nous vous conseillons d\u2019activer 3D-Secure (MasterCard SecureCode, Verified by Visa) pour tous les paiements en ligne et l\u2019authentification \u00e0 deux facteurs sur vos applications bancaires en ligne, choisissez des terminaux exigeant un code PIN et n\u2019utilisez plus les terminaux dans lesquels on passe votre carte bancaire avant de vous demander une signature.<\/p>\n<p>R\u00e9alisez vos paiements en ligne uniquement sur des r\u00e9seaux Wi-Fi et installez une solution antivirus robuste sur votre PC. De plus, une assurance pourrait aussi aider\u00a0: de tels produits peuvent \u00eatre activ\u00e9s ensemble et avec n\u2019importe quelle carte bancaire<\/p>\n<p>J\u2019utilisais toutes ces mesures\u00a0: des hackers ont peut-\u00eatre essay\u00e9 de me voler de l\u2019argent sur ma carte bancaire avant mais je ne l\u2019ai jamais remarqu\u00e9, toutes leurs tentatives ont \u00e9chou\u00e9es.<\/p>\n<p><strong>Le\u00e7on N\u00ba3. Prendre des pr\u00e9cautions n\u2019est pas suffisant<\/strong><\/p>\n<p>Malheureusement, le bien \u00eatre des arnaqueurs d\u00e9pend de leur habilit\u00e9 \u00e0 contourner toutes ces mesures de s\u00e9curit\u00e9. C\u2019est pourquoi toutes les mesures que je vous ai d\u00e9crites ne peuvent pas vous prot\u00e9ger compl\u00e8tement. La mani\u00e8re la plus efficace de dire au revoir \u00e0 votre argent durement gagn\u00e9 est de retirer de l\u2019argent dans un distributeur automatique \u00e9quip\u00e9 d\u2019un logiciel frauduleux install\u00e9 par des criminels, ou en r\u00e9alisant des paiements en ligne sur une machine compromise. Dans le premier cas, les criminels r\u00e9aliseraient un dupliqu\u00e9 de votre carte bancaire afin de retirer du liquide. Dans le deuxi\u00e8me cas, ils d\u00e9penseront \u00a0votre argent en ligne.<\/p>\n<p>J\u2019ai fait tr\u00e8s attention avec mes cartes, j\u2019ai donc tr\u00e8s certainement \u00e9t\u00e9 la victime d\u2019une approche plus sophistiqu\u00e9e. Comme nous l\u2019avons appris cette ann\u00e9e, <a href=\"https:\/\/threatpost.com\/56-million-payment-cards-at-risk-in-home-depot-data-breach\" target=\"_blank\" rel=\"noopener nofollow\">payer par carte bancaire dans des grandes enseignes peut s\u2019av\u00e9rer dangereux<\/a>, si un cheval de Troie sp\u00e9cialis\u00e9 a infect\u00e9 leurs syst\u00e8mes. Cela concerne plus particuli\u00e8rement les revendeurs Am\u00e9ricains car ils utilisent souvent des terminaux (TPV). J\u2019ai souvent utilis\u00e9 ma carte dans ces enseignes aux \u00c9tats-Unis et j\u2019ai donc probablement \u00e9t\u00e9 la victime d\u2019une fraude de ce type.<\/p>\n<div class=\"pullquote\">Afin d\u2019\u00e9viter ce genre de situations, il serait pr\u00e9f\u00e9rable que vous ayez deux ou m\u00eame trois ou quatre cartes bancaires<\/div>\n<p>Il existe une autre option qui ne peut pas \u00eatre ignor\u00e9e \u2013 une fuite de donn\u00e9es de paiement provenant d\u2019un d\u00e9taillant en ligne. 3D-Secure est activ\u00e9 sur ma carte, mais un criminel pourrait avoir r\u00e9ussi \u00e0 s\u2019infiltrer sur le site du d\u00e9taillant d\u2019une mani\u00e8re ou d\u2019une autre.<\/p>\n<p><strong>Le\u00e7on N\u00ba4. La fraude \u00e0 la carte bancaire est un crime organis\u00e9 <\/strong><\/p>\n<p>J\u2019ai trouv\u00e9 la r\u00e9ponse d\u2019une mani\u00e8re curieuse. Apr\u00e8s avoir r\u00e9ussi \u00e0 bloquer ma carte bancaire, je n\u2019ai eu aucune raison de m\u2019inqui\u00e9ter pendant environ une semaine. Mais j\u2019ai ensuite re\u00e7u un SMS m\u2019informant d\u2019une nouvelle tentative de d\u00e9bit sur ma carte sur un autre site am\u00e9ricain de ventes en ligne et une autre quelques jours plus tard. Une semaine plus tard, une autre m\u2019informait d\u2019une tentative d\u2019effectuer un paiement hors ligne dans un magasin au Mexique.<\/p>\n<p>Toutes ces tentatives ont au final \u00e9chou\u00e9 puisque ma carte avait \u00e9t\u00e9 bloqu\u00e9e. Cela signifie que la personne qui a vol\u00e9 mes identifiants de carte les a revendus \u00e0 plusieurs personnes (certainement dans une base de donn\u00e9es contenant des milliers d\u2019autres informations de carte) et chacune d\u2019entre elles a \u00e9t\u00e9 utilis\u00e9e encore et encore.<\/p>\n<p><strong>Le\u00e7on N\u00ba5. Ayez toujours un plan B. <\/strong><\/p>\n<p>Et un plan C, D et E peut \u00e9galement \u00eatre utile. Dans mon cas, les possibles pertes n\u2019\u00e9taient pas si importantes et aucun d\u00e9g\u00e2t s\u00e9rieux n\u2019a \u00e9t\u00e9 inflig\u00e9 \u00e0 mon compte m\u00eame si j\u2019ai ensuite r\u00e9cup\u00e9r\u00e9 mon argent.<\/p>\n<p>Cependant, certains de mes amis ont perdu beaucoup d\u2019argent \u00e0 cause d\u2019arnaque comme \u00e7a. Certains d\u2019entre eux ont d\u00fb faire face \u00e0 cette situation alors qu\u2019ils \u00e9taient en vacances et se sont retrouv\u00e9s sans argent pour payer leur s\u00e9jour.<\/p>\n<p>Afin d\u2019\u00e9viter ce genre de situations, il serait pr\u00e9f\u00e9rable que vous ayez deux ou m\u00eame trois ou quatre cartes bancaires. Utilisez diff\u00e9rents syst\u00e8mes de paiement, utilisez des cartes bancaires provenant de diff\u00e9rentes banques et distribuez votre budget de mani\u00e8re \u00e9gale. Une carte devrait \u00eatre d\u00e9di\u00e9e aux paiements en ligne et vous devriez \u00e9viter de garder des sommes importantes sur celle-ci. Une option pratique est celle des cartes virtuelles qui sont distribu\u00e9es par de nombreuses banques afin de r\u00e9aliser des paiements en ligne.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ma premi\u00e8re exp\u00e9rience de fraude \u00e0 la carte bancaire et comment j&rsquo;ai r\u00e9cup\u00e9r\u00e9 mon argent <\/p>\n","protected":false},"author":32,"featured_media":3919,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,9],"tags":[936,171,161,87,1232,42,93,506],"class_list":{"0":"post-3918","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-tips","9":"tag-anecdote","10":"tag-carte-bancaire","11":"tag-cheval-de-troie","12":"tag-conseils","13":"tag-cybersavvy","14":"tag-fraude","15":"tag-hackers","16":"tag-paiement-en-ligne"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/5-lecons-piratage-carte-bancaire\/3918\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/anecdote\/","name":"anecdote"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3918","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=3918"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3918\/revisions"}],"predecessor-version":[{"id":14241,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/3918\/revisions\/14241"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/3919"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=3918"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=3918"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=3918"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}