
En 2007, le paiement sur Internet est un acte banal pour 45% des français
La carte bancaire est le moyen paiement le plus simple pour régler un achat en ligne. Ne l'utilisez que si vous êtes certain de pouvoir identifier le commerçant. Assurez-vous aussi que votre ordinateur est protégé par un anti-virus et un firewall (pare-feu) à jour.
L'année 2004 a marqué un tournant dans les habitudes d'achat des français. Faire ses emplètes sur Internet et payer en ligne ne semble plus poser de problème à 47% des internautes interrogés lors d'une enquête de l'agence Mediametrie NetRatings, relayée sur le site de l' Afjv . Les années 2005 et 2006 confirment logiquement cet engouement pour le commerce en ligne avec un volume de ventes dépassant maintenant la traditionnelle VPC et estimé à 3% des ventes au niveau mondial. A titre d'exemple, nous citerons la SNCF qui réalise dorénavant pas moins de 15% des ventes de billets sur Internet.
Quelles informations sont demandées pour payer en ligne par CB ?
- Votre nom tel qu'il apparait sur la carte.
- Le numero à 16 chiffres de votre carte de paiement.
- Les 4 chiffres de la date de validité représentant le mois et l'année.
- Les 3 derniers chiffres du pictogramme au dos de la carte de paiement.
Toute personne disposant de ces 4 informations peut effectuer un achat en ligne, tant que la carte n'est pas déclarée volée et mise en opposition. Chaque paiement en ligne initie une demande d'autorisation par contrôle du format du numéro de la carte puis par interrogation du fichier des cartes volées ou mises en opposition. Le réseau inter-bancaire qui centralise les informations renvoie alors, ou refuse l'autorisation de paiement. En aucun cas, vous n'aurez à communiquer votre code confidentiel à 4 chiffres.
L'obligation depuis Janvier 2004, de fournir le pictogramme inscrit au dos de la carte a été mis en place pour protéger le commerce en ligne des impayés. Il est aujourd'hui impossible de produire ce code avec les logiciels générateurs de "carte probable".
Les risques auxquels s'expose le cyber-consommateur.
- Le site malhonnête : La marchandise n'est pas livrée ou le site utilise les identifiants bancaires pour réaliser des opérations frauduleuses. Evitez d'acheter sur les sites X et les commerces en ligne situés à l'étranger et notament dans les paradis fiscaux.
- Le piratage des identifiants bancaires pendant la communication par écoute de la ligne ou plus probablement par vol de fichiers client sur le serveur du site marchand.
- La capture de vos identifiants bancaires sur votre PC par un programme espion de type Keylogger, une technique de plus en plus utilisée par les pirates.
Avant d'utiliser votre ordinateur pour faire des achats en ligne, il convient de
sécuriser le poste et l'accès au réseau.
La connexion sécurisée au serveur de paiements.
Lors du paiement en ligne et plus particulièrement au moment de la saisie de vos identifiant bancaires vous devez vous assurer que la communication va bien s'effectuer en mode sécurisé. L'encodage
SSL (Secure Sockets Layer) est un algorythme d'encryptage à clé réputé pour son inviolabilité. Selon la configuration de votre navigateur une boite d'alerte peut vous prévenir du passage en mode sécurisé mais il y a plusieurs indication qui permettent d'identifier une liaison encryptée :
- L'url dans la barre d'adresse commence par https
 |
| Le protocole https |
- Un cadenas fermé s'affiche en bas du navigateur
 |
| Le cadenas du mode SSL |
L'encriptage des données n'est pas la seule fonctionnalité du protocole SSL. Il assure également l'identification du serveur auquel le navigateur client se connecte. Cette opération est réalisée à l'aide d'un certificat numérique délivré par des sociétés appelées autorités de certification. Ainsi les navigateurs en mode HTTPS vérifient ce certificat et signalent toute anomalie pouvant apparaitre sur la date de validité et l'identification de l'autorité ayant délivré ce certificat.
Si vous ne pouvez vérifier l'activation du mode SSL, vous devez reconsidérer votre achat. Meme si le risque est faible de voir des informations non cryptées etre interceptées sur le réseau, l'encodage d'information confidentielles est une mesure élémentaire de sécurité qui lorsqu'elle n'est pas mise en place doit être percue comme une négligence inacceptable.
Aujourd'hui, l'évolution des solutions de paiement en ligne tend à dégager les sites marchands des opérations bancaires. La transaction est alors intégralement sous-traitée sur le serveur d'une banque - sécurisation SET (Secure Electronic Transaction). Vos informations bancaires ne sont alors ni connues, ni stockées sur le site ou vous réalisez votre achat. Si vous avez le choix vous devez préférer cette solution de paiement.
