Ouvrir le menu principal

iGeneration

Recherche

Des fraudeurs profitent des banques partenaires d'Apple Pay

Florian Innocente

jeudi 05 mars 2015 à 07:07 • 21

iPhone

Apple Pay a donné de nouvelles idées à des spécialistes de la fraude à la carte bancaire, raconte The Guardian. Le système de paiement sans contact d'Apple n'a pas été "craqué" mais des malandrins ont su tirer profit d'une certaine passivité du côté des banques partenaires d'Apple. L'astuce est potentiellement exploitable par tout système similaire à Apple Pay.

Des banques ne prennent pas assez de précautions pour vérifier l'identité de la personne qui enregistre une carte bancaire avec Apple Pay. Résultat, d'après un spécialiste du paiement sur mobile, Cherian Abraham, des achats indus ont eu lieu, notamment dans les régions de Miami et de Dallas. Visés plus particulièrement, les Apple Store. Ces boutiques ont deux avantages : elles vendent des produits faciles à revendre à de bons prix et elles acceptent toutes Apple Pay.

Lorsque le propriétaire d'un iPhone ajoute une carte bancaire avec Apple Pay [fiche technique] il en entre manuellement les quelques informations essentielles (ou bien il photographie sa carte avec la caméra du téléphone). Puis iOS chiffre ces données avant de les envoyer sur les serveurs d'Apple. Apple déchiffre ces infos, regarde la banque concernée et chiffre à nouveau le tout en ajoutant une clef utilisable uniquement par l'organisme bancaire. La banque reçoit alors ce paquet avec quelques données en plus comme le nom de votre téléphone, sa position, etc.

C'est à ce stade que les choses se compliquent. La banque peut valider automatiquement votre identité, sans autre forme de procès, après avoir consulté le contenu des données reçues. C'est ce qui s'appelle dans le jargon bancaire, le "green path".

Une vérification supplémentaire peut être effectuée en cas de besoin, c'est le "yellow path". La banque vous demandera alors de lui fournir une autre preuve de votre identité pour s'assurer que vous n'enregistrez pas une carte volée. Cela peut être par le moyen d'un code reçu par SMS, un email, un appel…

Bien souvent, des banques ne réclament comme preuve à l'émetteur que les 4 derniers chiffres de son numéro de sécurité sociale, une information relativement aisée à obtenir par les malfaiteurs. Une fois la réponse donnée, le voleur peut s'en donner à coeur joie. D'autant que le paiement par mobile est beaucoup plus simple et rapide qu'avec une carte physique.

Aucun chiffre précis ne circule sur cette fraude qui permettrait d'en évaluer l'ampleur, The Guardian cite une source qui évoque « quelques millions ». Comme de coutume dans ce milieu, les quelques banques interrogées par The Verge ne font pas état de problèmes, elles soulignent la protection offerte à leurs clients en cas de débits frauduleux ou parlent d'une vérification en deux étapes déjà instaurée ou à venir.

Apple pour sa part a répondu au Guardian en rejetant la responsabilité de cette vérification sur les épaules des organismes bancaires, lesquels ont tous des politiques différentes.

Apple peut tout au plus faire de la double vérification de l'identité un passage obligé lorsqu'elle signe un partenariat avec une banque et ces dernières se doivent de trouver un moyen de rendre cette étape à la fois obligatoire, sans être fastidieuse. Mais cela pose un défi pour établir un protocole de vérification fiable et qui ne réside pas uniquement sur les petites mains des centres d'appels. Un établissement comme Bank of America a par exemple enregistré 1,1 million de cartes chez 800 000 de ses clients.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Que faire si Apple ou UPS perd votre colis de retour ?

09/12/2025 à 21:24

• 36


Apple active les Messages par satellite au Japon pour les iPhone et l’Apple Watch Ultra 3

09/12/2025 à 20:51

• 3


iFixit lance son app mobile avec suivi de batterie et assistant de réparation

09/12/2025 à 17:18

• 11


La carte bancaire cède toujours plus de terrain face à Apple Pay… lui même sous pression

09/12/2025 à 16:09

• 38


Le paiement fractionné de Klarna s’intègre à Apple Pay

09/12/2025 à 14:09

• 46


Eve Thermo 5 : un nouveau design pour la tête thermostatique Matter sur Thread

09/12/2025 à 13:00

• 13


L’iPad Air M3 de 13" dès 749 €, un tarif record chez un revendeur français

09/12/2025 à 11:42

• 2


Bon plan : les best-sellers du Black Friday sont de retour à prix cassés pour Noël

09/12/2025 à 10:40

• 2


La nouvelle serrure de Yale est disponible : Matter via Thread pour 139 €

09/12/2025 à 08:51

• 25


La Dynamic Island bientôt submergée ? Apple teste un Face ID sous l’écran pour l'iPhone 18 Pro

09/12/2025 à 08:27

• 10


Electron fait des ravages sur Windows : Discord teste le redémarrage automatique en cas d’obésité mémoire

09/12/2025 à 07:26

• 91


Google et Samsung préparent deux paires de lunettes pour contrer Meta

09/12/2025 à 07:26

• 29


Apple a travaillé avec Google pour améliorer le transfert entre iPhone et appareils Android

08/12/2025 à 22:32

• 3


Aqara : le détecteur de présence FP300 à nouveau en rupture de stock 🆕

08/12/2025 à 21:28

• 23


Si un monstre attaque, n’oubliez pas Apple Pay

08/12/2025 à 21:24

• 11


La finale des 26.2 attendra, on a une RC2 pour iOS 26.2 pour ce soir

08/12/2025 à 20:11

• 31