De plus en plus d'arnaques au paiement sans contact

Félix Cattafesta |

Les arnaques au paiement sans contact ont le vent en poupe en ce moment, ainsi que le rapporte le site MoneyVox. Ce mode de paiement s'est démocratisé depuis la crise sanitaire, et notamment depuis que le plafond de retrait a été augmenté de 30 à 50 euros.

Un agent des transports montpelliérains explique au Midi Libre que dans les tramways, certains fraudeurs se munissent de petits TPE (terminal de paiement) qu'ils approchent du sac ou des poches de leurs victimes pour les débiter sans contact.

Cette arnaque est très subtile : il n'y a ni vol d'objet ni agression, et la victime n'est généralement au courant qu'au moment de vérifier ses comptes quelques jours plus tard. Le Canard Enchaîné raconte que les escrocs vont très rarement voler 50 euros d'un coup, mais plutôt 5, 10 ou 15 euros. De petites sommes qui peuvent passer inaperçues sur les relevés de compte et suffisamment faibles pour décourager les dépôts de plainte.

Paiement sans contact. Image Visa.

Or, comme le rappelle l'UFC Que Choisir, une banque a pour obligation de rembourser toutes les sommes débitées sans autorisation. Si vous constatez des paiements d'origine inconnue, il faut immédiatement se tourner vers votre banque pour contester. L'association de consommateurs recommande l'achat de petits étuis anti-ondes pour cartes.

De notre côté, nous vous recommandons plutôt de désactiver le sans-contact sur votre carte et de l'enregistrer sur Apple Pay. Le service d'Apple demande toujours une vérification avant d'autoriser un paiement (via Face ID, Touch ID ou par l'Apple Watch) ce qui permet de limiter les fraudes. Pour rappel, Apple Pay est disponible dans la majorité des banques (depuis avril chez BforBank) et est compatible avec tous les iPhones depuis les iPhone 6.

avatar shaba | 

@Ded77

Non, j’ai le sans contact désactivé et Apple Pay fonctionne parfaitement. Apple Pay n’est pas considéré comme du sans contact, c’est pour cela qu’on peut payer sans limite de montant.

avatar Ded77 | 

@shaba

Merci pour le retour, je vais tenter de le désactiver alors 😉

avatar shaba | 

@Ded77

Très chiant à désactiver chez ING d’ailleurs, il faut faire 2 retraits pour valider l’opération.

avatar ValeRoss46 | 

@shaba

Bah si c'est du sans contact, mais sécurisé.

avatar jarod10 | 

@Ded77

ApplePay est toujours disponible alors que j’ai désactivé le sans contact sur mes 2 cartes Ing depuis sa disponibilité.

avatar Ded77 | 

@jarod10

Merci, j’ai donc du avoir un bug avec Apple Pay au lancement que je pensais avoir corriger en activant le paiement sans contact, mais du coup, ça ne devait pas avoir de rapport.

J’ai re-désactivé le paiement sans contact, on verra bien pour les prochains paiements :)

avatar bidibout | 

Désactiver le sans contact c'est la première chose que j'ai faite, pendant mon escapade de quelques mois sur Android je vous avoue que Apple Pay m'a sacrément manqué mais maintenant que j'ai un smartphone avec Face ID, ça n'est finalement pas plus simple 😄

avatar raoolito | 

@bidibout

oui mais le soucis c’est que masque = faceid desactivé. ca rend tout l’interet du processus caduque.
ici on a la chance de ne pas habiter en ville donc le risque est quasi nul mais si je devais prendre le metro ou le bus...

avatar bidibout | 

@raoolito

C'est pour cela que j'indique à la fin de mon message que ça ne m'a finalement pas simplifié la vie car en effet avec le masque je suis obligé de taper le code sur le téléphone donc c'est limite plus chiant que d'utiliser la carte (bon j'avoue que si il n'y a pas de monde je baisse parfois le masque l'espace d'une seconde 😄).

avatar razerblade | 

Un bel article qui encourage à utiliser une solution américaine pour payer, c’est beau. 😅

avatar DoomRanock | 

@razerblade

Parce que tu crois que Visa Mastercard et Amex c’est français ?

avatar Oliviou | 

@razerblade
Pour utiliser une solution de paiement non-américaine il faut vraiment le vouloir. Le chèque ? Le cash ?

avatar Paquito06 | 

@razerblade

"Un bel article qui encourage à utiliser une solution américaine pour payer, c’est beau. 😅"

Ou alors s’il y a une epaisseur de 4cm+ entre ta carte et l’exterieur (le TPE), la connexion passe pas 🥷🇺🇸

avatar fte | 

@razerblade

"Un bel article qui encourage à utiliser une solution américaine pour payer, c’est beau. 😅"

Tu aurais préféré une solution chinoise ?

avatar Civodul56 | 

@razerblade

Ceci dit, c’est possible que certains offices des PTT proposent toujours la location d’un téléphone à cadran ?
Avec un peu de chance ils sont MADE IN FRANCE, faudrait voir …

avatar Crabardaf | 

@Civodul56

On rigole, mais j'aimerais être certain qu'Orange ne facture pas encore la location mensuelle de téléphone à certains abonnés âgés qui ne regardent jamais leur facture. J'en ai fait résilier un certain nombre. Et je soupçonne que la pratique scandaleuse perdure… Imaginez un bon vieux téléphone à cadran jamais résilié à 4 Euros par mois depuis 20 ans qu'il est obsolète… L'arnaque est plus rentable que celle au TPE d'autant qu'elle est légale…

avatar koko256 | 

@primeweb

D'un autre côté il facture l'abonnement ligne fixe (sans Internet ni communications incluses) à 17€ par mois...

avatar BLM | 

@razerblade
«encourage à utiliser une solution américaine pour payer, c’est beau». On s’en tape que ce soit américain. Les banques fr n’ont qu’à se sortir les doigts et développer 1 truc sûr et fonctionnel

avatar Lestat1886 | 

@razerblade

Chauvinisme quand tu nous tiens… venir sur un site qui parle de tech et particulièrement d’une grosse entreprise américaine c’est tout aussi beau

avatar andr3 | 

Une solution … protéger ses cartes avec un porter carte qui empêche le signal RFID de passer, comme https://secrid.com/fr-be/

avatar Paquito06 | 

@andr3

"Une solution … protéger ses cartes avec un porter carte qui empêche le signal RFID de passer, comme https://secrid.com/fr-be/"

C’est ce qu’il y a de mieux - j’ai aussi un petit portefeuille RFID blocking (Tumi) - pour le passeport egalement! 🤓

avatar Aegis1383 | 

J'ai 2 cartes bleues (une pour mon activité pro, l'autre perso), toutes deux avec le sans contact.

J'ai entendu dire que le fait d'avoir 2 cartes sans contact "collées" l'une à l'autre dans le portefeuille empêchait une telle opération car le TPE capte les 2 cartes en même temps, qui se "brouillent" mutuellement.

Si cela est vrai, ce pourrait être une solution alternative (avoir 2 CB sans contact ou 1 CB et une autre carte NFC style Pass Navigo ou autre).

Un(e) spécialiste pour confirmer ? :-)

avatar Paquito06 | 

@Aegis1383

"J'ai 2 cartes bleues (une pour mon activité pro, l'autre perso), toutes deux avec le sans contact.
J'ai entendu dire que le fait d'avoir 2 cartes sans contact "collées" l'une à l'autre dans le portefeuille empêchait une telle opération car le TPE capte les 2 cartes en même temps, qui se "brouillent" mutuellement.
Si cela est vrai, ce pourrait être une solution alternative (avoir 2 CB sans contact ou 1 CB et une autre carte NFC style Pass Navigo ou autre).
Un(e) spécialiste pour confirmer ? :-)"

C’est juste, c’est une securite du TPE par defaut, si plusieurs cartes sont presentees au meme moment, elles sont rejetees car le TPE ignore laquelle debiter et ne choisit pas.

avatar Aegis1383 | 

@Paquito06

Merci pour votre confirmation :-)

avatar julien74 | 

@andr3

Exact, plutôt que désactiver le sans contact sur sa CB, la protéger.

avatar andr3 | 

@julien74

Ou enrobé son portefeuille d’une feuille d’aluminium … esthétique 😂

avatar Nord | 

@andr3

Ben quoi, l’alu, c’est très recyclable et écolo. 😅
Après, est-ce que ça marche vraiment? 🤷

avatar Biking Dutch Man | 

@andr3

Secrid: exactement ce que j’ai fait :) en plus d’Applepay. Et je voyage avec un sac à dos dont l’ouverture est du côté du dos.

avatar heero | 

Chez ING Belgique il est impossible de désactiver le « sans contact »

avatar Paquito06 | 

@heero

"Chez ING Belgique il est impossible de désactiver le « sans contact »"

La banque peut mettre un plafond a 0, ce qui revient au meme. Elle ne peut pas t’obliger a avoir du sans contact si tu n’en veux pas.

avatar heero | 

@Paquito06

il n’y a pas d’options pour modifier le plafond ni la désactivation du sans contact chez ING Belgique

(A part une demande spécifique en banque, mais chaque demande non effectué sur l’app (comme cette option) est facturé 10,00€)

avatar Paquito06 | 

@heero

"il n’y a pas d’options pour modifier le plafond ni la désactivation du sans contact chez ING Belgique
(A part une demande spécifique en banque, mais chaque demande non effectué sur l’app (comme cette option) est facturé 10,00€)"

Je comprends que l’option ne soit pas offerte noir sur blanc dans l’application ou en ligne, mais un petit appel au service client en evoquant des raisons de securite devrait faire l’affaire. S’ils facturent toutefois ce changement 10€, c’est un autre probleme, ca donne pas trop envie d’etre chez eux 🙁

avatar DG33 | 

@heero

Les perceuses n’existent pas en 🇧🇪 ?
Ni les tutos vidéo pour savoir où passe la boucle magnétique dans une CB ?
Mince alors…

avatar 421 | 

@DG33

Non, nous sommes obligés d’appeler les banques pour des demander la désactivation, ils savent que les tutos YouTube ont fait assez de dégâts…

avatar Lightman | 

@DG33

C'est ce que je fais (3 trous pour couper les antennes) car à ce qu'on m'a dit à la CE, Apple Pay et la NFC fonctionnent ensemble.
Cela dit, avant de dégrader une CB (propriété de la banque), les avertir de ce que tu vas faire pour leur permettre de s'y opposer.

avatar MSpock | 

@heero

Si avec une paire de ciseaux 😉

avatar SebH_uk | 

Il existe aussi des protections rfid au format carte de crédit a ajouter dans son portefeuille (sur Amazon par exemple). Ok, c’est 1 carte en plus, mais si on a la place, ça évite de changer de portefeuille

avatar falemaster | 

Avec la carte Curve on est notifié a chaque paiement. Donc pour ce genre d’arnaque c’est bien pratique.
Je ne comprend pas que les banques ne fassent pas pareil…

avatar Nord | 

Apple Pay est peut-être disponible dans la majorité des banques, mais de loin pas accepté dans la majorité des magasins, donc c’est une fausse bonne solution que de vouloir couper le tout sans contact sur les cartes et faire 100% Apple Pay, qui n’accepte d’ailleurs pas toutes les cartes de débit non plus dans de nombreux pays, car on n’a pas forcément envi de payer tout au crédit. Les petits portes cartes indiqués dans l’article et comme le dit @andr3 qui bloque les signaux RFID sont une solution bien plus simple. Il ne faut pas tout mettre dans le même panier.

avatar DG33 | 

@Nord

Il me semble que ton expérience date d’il y a plusieurs années. Tu devrais essayer à nouveau.

Si le terminal CB affiche le logo sans contact lors de la demande de paiement, alors il accepte Apple Pay, systématiquement, et au passage pour plus de 50€.
Les rares cas où cela ne fonctionne pas pour ma part sont pour des paiements Apple Pay sur mon American Express.

avatar Nord | 

@DG33

LOL et chez moi la seule qui fonctionne sur Apple Pay c’est justement American express 😂
Mais cela fait effectivement longtemps que je ne me suis plus penché là-dessus, je vais aller voir vers ma banque, mais je ne trouve aucune référence à Apple Pay sur le site. Merci pour me l’avoir rappelé.
N.B., je n’habite pas en France.

avatar djgreg13 | 

@DG33

J'ai encore des endroits où ça passe pas, après à la campagne j'ai l'impression que les tpe datent des lustres par rapport à ceux que je croise en ville
C'est comme le tpe du resto d'entreprise, il est d'un autre âge aussi bien que supportant le sans contact qui refuse aussi ma carte
Ça explique la chose certainement

avatar andr3 | 

@Nord

Actuellement, c’est un plus un simple problème d’activation du service qu’autre chose.

Mais qui dit service en plus, dit redevance plus élevée pour le commerçant.

avatar Nord | 

@andr3

Oui, on n’a même pas parlé de la redevance pour les commerçants, bon point. Il faut penser à eux aussi.

avatar Nico_Belgium | 

@Nord

Étant donné que Apple Pay fonctionne aussi dans les pays où il n’est pas proposé par Apple, je n’ai pas l’impression que la « commission » Apple Pay soit payée par les commerçants.

Il me semble qu’elle est plutôt payée par les banques - a chaque transaction.

Donc le commerçant que tu payes avec Apple Pay, ou sans contact, c’est kif kif. Il devra payer la même commission à la banque.

avatar DG33 | 

@Nico_Belgium

Exact. La commission plus importante pour le commerçant c’est chez AmEx, bien qu’ils aient fait de gros efforts depuis quelques années.
Et c’est toujours moins que SumUp etc.

avatar iadry | 

C’est drôle j’en parlais à un client hier. Je suis surpris par ce genre d’article très « flippant ». En 5 ans de banque je n’ai jamais eu de fraude au sans contact.
Car dans la réalité, un gars peut envoyer un mail ce faisant passer par Orange, sfr, une banque, etc à des millions de personnes en quelques clicks. Pour récupérer des coordonnés bancaire avec des plafonds bien plus important.

J’ai également eu plus de fraude du type l’individu suis une personne dans un marché par exemple, la regarde saisir son code, puis a un moment vol le portefeuille.

Les algorithmes du sans contact sont très efficaces pour demander le code.

Bref ce genre d’article type BFM, pour faire peur sur un sujet qui n’a pas lieu d’être, surtout pour faire peur du sans contact en période de pandémie je suis très surpris / déçu.

Effectivement la carte reste la propriété de la banque. Par conséquent en cas de fraude (et non mauvaise utilisation) sont remboursées.

avatar Nord | 

@iadry

Mieux vaut être averti, même si les marges sont mineures, car la fraude existe. Cependant je te rejoins sur le ton de l’article, un peu trop alarmiste (ça, ça ne me gêne pas en soi) mais surtout extrême dans sa solution proposée, disproportionnée par rapport à la menace, comme tu le dis. Et si c’est bien de rappeler qu’Apple Pay nécessite une autorisation et donc est moins sujette à la piraterie, proposer la solution radicale d’arrêter le sans contact purement et simplement à cause de cela et de passer au tout Apple n’est pas justifié, car les solutions simples existent. D’autant que comme le dit l’article, en plus de l’étui de protection RFID, les banques ont l’obligation de rembourser les paiements frauduleux.

Pages

CONNEXION UTILISATEUR