Le paiement en ligne a toujours été la principale cible des pirates informatiques. Ces derniers ont visiblement à cœur de démonter les systèmes de sécurisation.
Les moyens de sécurisation des paiements en ligne via l’utilisation de code d’authentification envoyé par SMS ne sont plus rassurant. Toujours plus innovants, les fraudeurs ont pu faire voler en éclats l’efficacité de ce système sur lequel les opérateurs de téléphonie mobile ont longtemps misé.
Ces premiers ont en effet réussi à trouver la combine pour rediriger les SMS d’authentification vers leurs propres Smartphones. Les alertes lancées par des instituts d’observation constituent alors le lot quotidien du secteur de paiement en ligne.
« SIM-swap » désigne les techniques utilisées par les fraudeurs pour détourner des lignes téléphoniques.
Selon l’Observatoire de la sécurité des cartes de paiement, dans son rapport annuel publié en juillet 2016, les émetteurs de cartes ont récemment détecté cette pratique frauduleuse. Dans les faits, le « SIM-swap » consiste à usurper l’identité du titulaire d’un téléphone mobile, dans le but d’obtenir une nouvelle carte SIM. Le fraudeur peut ainsi recevoir un SMS d’authentification de paiement.
Très sollicité dans la validation de paiement sur Internet et les paiements en ligne, le protocole « 3D-Secure » révèle ses limites. Ce système basé sur l’envoi de code par SMS est pourtant considéré comme le meilleur dispositif pour lutter contre la fraude à la carte bancaire.
Sa notoriété est mis à mal par un rapport la NIST (Institut national américain des normes et de la technologie). On peut effectivement y lire que des logiciels malveillants menacent sérieusement l’utilisation des SMS d’authentification. Ils permettent aux pirates de rediriger le SMS vers un autre Smartphone.
De son côté, une agence fédérale américaine a également sonné la cloche d’alarme sur les risques liés au piratage des codes d’authentification par SMS. Une alerte qui n’est donc plus une surprise pour le secteur des paiements.
À noter qu’en France, l’Observatoire de la sécurité des cartes mène une vaste campagne de sensibilisation à la fraude auprès des opérateurs de téléphonie mobile.
Faites des économies, suivez l’activité de vos comptes et simulez un achat immobilier ou un crédit consommation.
Meilleurtaux Placement Reprenez le pouvoir sur votre épargne.Suivez la performance de tous vos contrats (assurance vie, retraite, immobilier, défiscalisation) et re-versez facilement. Garantie 0 paperasse.
Meilleurtaux Partenaires L’application gagnante pour les professionnels.Augmentez votre chiffre d’affaires immobilières, gagnez en efficacité lors des premières visites, développez votre business au delà de l’immobilier et travaillez votre image et votre réputation.
Attention, vous pouvez être sollicités par de faux conseillers Meilleurtaux vous proposant des
crédits et/ou vous demandant de transmettre des documents, des fonds, des coordonnées bancaires,
etc.
Soyez vigilants · Meilleurtaux ne demande jamais à ses clients de verser sur un compte les sommes
prêtées par les banques ou bien des fonds propres, à l’exception des honoraires des courtiers. Les
conseillers Meilleurtaux vous écriront toujours depuis une adresse mail xxxx@meilleurtaux.com
Vous avez un doute sur l’un de vos contacts ou pensez être victime d’une fraude ? Consultez notre guide.