OVH Cloud OVH Cloud

Les e-carte bleues sont-elles sûres ?

16 réponses
Avatar
pierre_meyrion
Bonjour,

les e-cartes bleues, ces CB virtuelles pour payer un achat, sont-elles
sûres où peut-on se retrouver avec un compte débité d'une e-carte
correspondant à notre CB et que l'on aurait jamais demandé.

En bref y-a-til déjà des cas de fraudes, substitution là-dessus ou
est-ce un moyen très très sûr...pour le moment ?

Merci à vous

Pierre

10 réponses

1 2
Avatar
*core*administrator
On 24 Feb 2005 04:56:29 -0800,
() wrote:

Bonjour,

les e-cartes bleues, ces CB virtuelles pour payer un achat, sont-elles
sûres où peut-on se retrouver avec un compte débité d'une e-carte
correspondant à notre CB et que l'on aurait jamais demandé.

En bref y-a-til déjà des cas de fraudes, substitution là-dessus ou
est-ce un moyen très très sûr...pour le moment ?



Il y a des fraudes. Principalement parce que le système
admet des paiements par cartes A DISTANCE rien qu'en donnant son
numéro de carte et la date d'expiration. De plus il y a des grandes
surfaces dont le système de caisse imprime EN CLAIR le numéro de carte
bleue sur le TICKET de caisse. Et beaucoup de client ne font pas
attention et jettent leurs tickets de caisse sur le sol du parking en
sortant de la grande surface.

D'autres part il y a toujours deux sortes de cartes bleues
dans le monde: celles AVEC une puce et celles SANS puce. Pour
maintenir la compatiblité les lecteurs sont sensés être capables de
traiter les deux cartes. Les cartes sans puces sont redoutables car
il est possible de payer sans devoir taper de code secret, avec une
simple signature. Et, personnellement, je n'ai jamais vu une seule
caissiere de magasin prendre la peine de jamais vérifier la signature.

Avatar
Cedric Blancher
Le monsieur parle des E-Carte Bleues, c'est à dire (si j'ai bien
compris), des numéros de carte à usage unique que la banque t'attribue
sur demande pour pouvoir, typiquement, être utilisés en ligne.


--
| Le Môssieur te dit que sa Corel bin l'a pas réussi à l'installer donc
| pour ton Ray-jesaispûquoi tu peux aller te faire vouâr chez Lanlère !!
Ouais ! Après le Software, c'est le vatfervware :)
-+- TN in Guide du Fmblien Assassin : À toi d'vware -+-
Avatar
Jean-Laurent
Bonjour,

Il semblerai que le syteme de E-Card soit sûr, car en effet sur demande du
client la banque fourni a ce dernier un numéro de carte relier a son compte
banquaire pour un usage unique. Un fois l'achat effectuer et le compte
débité, il n'existe plus de relation entre ce numéro et le compte du client
donc, si quelqu'un s'était procurer le numéro il ne pourrait pas effectuer
d'achats frauduleux. En revanche je ne suis pas sûr que nous parlons de la
même chose, car le système dont je parle n'a pas de rapport avec les cartes
spéciales internet qui, elles sont des cartes physiques possèdant seulement
diverses assurances contre une utilisation frauduleuse, mais dont le numéro
ne change pas.


"Cedric Blancher" a écrit dans le message de
news:
Le monsieur parle des E-Carte Bleues, c'est à dire (si j'ai bien
compris), des numéros de carte à usage unique que la banque t'attribue
sur demande pour pouvoir, typiquement, être utilisés en ligne.


--
| Le Môssieur te dit que sa Corel bin l'a pas réussi à l'installer donc
| pour ton Ray-jesaispûquoi tu peux aller te faire vouâr chez Lanlère !!
Ouais ! Après le Software, c'est le vatfervware :)
-+- TN in Guide du Fmblien Assassin : À toi d'vware -+-



Avatar
MichelB
"Jean-Laurent" a écrit dans le message de news:
EjoTd.27558$
Bonjour,

Il semblerai que le syteme de E-Card soit sûr, car en effet sur demande du
client la banque fourni a ce dernier un numéro de carte relier a son
compte
banquaire pour un usage unique. Un fois l'achat effectuer et le compte
débité, il n'existe plus de relation entre ce numéro et le compte du
client
donc, si quelqu'un s'était procurer le numéro il ne pourrait pas effectuer
d'achats frauduleux.


Si l'on parle de la même chose c'est sûr, pour autant que le site bancaire
soit suffisament sécurisé. Je ne suis pas du tout spécialiste de la crypto
bien que je lise le forum avec plaisir pour la qualité des intervenions(qui
souvent me dépassent). Par contre la question que je me pose: est-ce qu'il y
a une garantie effective pour le site marchand (pas possibilité de
répudiation) et pourquoi le coût est-il facturé au client alors qu'il est
bien protégé dans notre pays et que la sécurité est plutôt au bénéfice de la
banque?
MichelB

Avatar
MichelB
Pour être plus précis: la sécurité n'est pas assurée dans le cas d'un
keylogger (par exemple) qui a pu intercepter la comminication avec
l'organisme bancaire auparavant. L'on peut imaginer que la transaction est
plus sure s'il y a un moyen matériel qui assure le chiffrage. Mais je répète
je n'interviens qu'au niveau de ce qui me semble logique(et j'accepte avec
humilité la contradiction) , la question portant plus sur la sécurité que
sur la crypto.
MichelB

"MichelB" a écrit dans le message de news:
421e31f5$0$14816$
"Jean-Laurent" a écrit dans le message de news:
EjoTd.27558$
Bonjour,

Il semblerai que le syteme de E-Card soit sûr, car en effet sur demande
du
client la banque fourni a ce dernier un numéro de carte relier a son
compte
banquaire pour un usage unique. Un fois l'achat effectuer et le compte
débité, il n'existe plus de relation entre ce numéro et le compte du
client
donc, si quelqu'un s'était procurer le numéro il ne pourrait pas
effectuer
d'achats frauduleux.


Si l'on parle de la même chose c'est sûr, pour autant que le site bancaire
soit suffisament sécurisé. Je ne suis pas du tout spécialiste de la crypto
bien que je lise le forum avec plaisir pour la qualité des
intervenions(qui
souvent me dépassent). Par contre la question que je me pose: est-ce qu'il
y
a une garantie effective pour le site marchand (pas possibilité de
répudiation) et pourquoi le coût est-il facturé au client alors qu'il est
bien protégé dans notre pays et que la sécurité est plutôt au bénéfice de
la
banque?
MichelB




Avatar
Mister Jack
Salut !

MichelB wrote:
"Jean-Laurent" a écrit dans le message de news:
EjoTd.27558$
donc, si quelqu'un s'était procurer le numéro il ne pourrait pas effectuer
d'achats frauduleux.


Si l'on parle de la même chose c'est sûr, pour autant que le site bancaire
soit suffisament sécurisé.


La faille est d'avoir votre identifiant et votre mot de passe pour se
connecter à votre banque et obtenir un numéro en se faisant passer par
vous. Donc vous devez prendre les mêmes précautions qu'avec votre vraie
carte. Pour la qualité de la transmission avec votre banque c'est
protégé par SSL. On peut donc dire que c'est bien sécurisé (même si
certains auront forcément quelquechose à reprocher à SSL ;-) ).

est-ce qu'il y
a une garantie effective pour le site marchand (pas possibilité de
répudiation)


L'organisme de gestion cartes bleues assure le site marchand puisque
c'est lui qui confirme au site marchand que le numéro e-carte bleue est
valide.

et pourquoi le coût est-il facturé au client alors qu'il est
bien protégé dans notre pays et que la sécurité est plutôt au bénéfice de la
banque?


C'est un service supplémentaire et le client est généralement content de
payer pour s'assurer de ne pas être confronté à des problèmes de fraude...
Sinon il y a aussi le fait que les banques aiment bien faire payer les
clients ;-) On peut quand même remarquer que le Crédit Lyonnais ne fait
pas payer de supplément pour les possesseurs de cartes VISA. (non c'est
pas de la pub ! c'est de l'info. Je vais quand même pas faire de la pub
pour des voleurs :D)

@Tchao !
--
Mister Jack (MJ)
"Linux c'est pas pour les manchots !"


Avatar
MichelB
"Mister Jack" a écrit dans le message de news:
421e3b11$0$8111$
Salut !

La faille est d'avoir votre identifiant et votre mot de passe pour se
connecter à votre banque et obtenir un numéro en se faisant passer par

vous. Donc vous devez prendre les mêmes précautions qu'avec votre vraie
carte. Pour la qualité de la transmission avec votre banque c'est protégé
par SSL. On peut donc dire que c'est bien sécurisé (même si certains
auront forcément quelquechose à reprocher à SSL ;-) ).


Vi j'avais vu que ma réponse était légère et j'ai complété.

est-ce qu'il y
a une garantie effective pour le site marchand (pas possibilité de
répudiation)


L'organisme de gestion cartes bleues assure le site marchand puisque c'est
lui qui confirme au site marchand que le numéro e-carte bleue est valide.
Ah bon et qui confirme les CVV2/CVC2/CID sans se sentir impliqué?


et pourquoi le coût est-il facturé au client alors qu'il est
bien protégé dans notre pays et que la sécurité est plutôt au bénéfice de
la
banque?


C'est un service supplémentaire et le client est généralement content de
payer pour s'assurer de ne pas être confronté à des problèmes de fraude...
Sinon il y a aussi le fait que les banques aiment bien faire payer les
clients ;-)
Ah!! j'ai encore tout à apprendre de la vie

MichelB (naïf et heureux de l'être)


Avatar
Mister Jack
Salut !

MichelB wrote:
"Mister Jack" a écrit dans le message de news:
421e3b11$0$8111$
L'organisme de gestion cartes bleues assure le site marchand puisque c'est
lui qui confirme au site marchand que le numéro e-carte bleue est valide.


Ah bon et qui confirme les CVV2/CVC2/CID sans se sentir impliqué?


Euh... Visa, Mastercard et American Express fournissent cette
vérification, mais il me semble que c'est l'organisme qui gère les
autorisations carte-bleue qui a la responsabilité de validation. Après
si ce numéro de carte est valide mais ne provient pas du possesseur de
la carte, c'est la banque émettrice qui est responsable, me trompe-je ?
Je suis pas spécialiste, mais il me semble bien que CVV2/CVC2/CID
n'apporte qu'une vérification mineure supplémentaire... Si je suis à la
ramasse merci de m'éclairer ;-)

et pourquoi le coût est-il facturé au client alors qu'il est
bien protégé dans notre pays et que la sécurité est plutôt au bénéfice de
la
banque?


Sinon il y a aussi le fait que les banques aiment bien faire payer les
clients ;-)


Ah!! j'ai encore tout à apprendre de la vie


:D Mais non, voyons. Les banques vous protègent des grands méchants.

@Tchao !
--
Mister Jack (MJ)
| Faudrait détailler où mon raisonnement n'a pas de sens. Si je me suis
| trompé à quelque part j'aimerais qu'on me corrige :-)
C'est pas quelque part, c'est partout.
-+- RH in C programming for dummies : totale correction



Avatar
MichelB
"Mister Jack" a écrit dans le message de news:
421e4ad1$0$11964$
Salut !

Ah bon et qui confirme les CVV2/CVC2/CID sans se sentir impliqué?


Euh... Visa, Mastercard et American Express fournissent cette
vérification, mais il me semble que c'est l'organisme qui gère les
autorisations carte-bleue qui a la responsabilité de validation. Après si
ce numéro de carte est valide mais ne provient pas du possesseur de la
carte, c'est la banque émettrice qui est responsable, me trompe-je ?
Je suis pas spécialiste, mais il me semble bien que CVV2/CVC2/CID
n'apporte qu'une vérification mineure supplémentaire... Si je suis à la
ramasse merci de m'éclairer ;-)


Pense pas que tu sois à la ramasse, ces identificateurs prouvent que t'es
en possesion de la CB, le fait que t'aies le code prouve que t'es soit le
propriètaire, soit que t'as un niveau de délinquance supérieure. AMHA les
ccv2 ect... protègent seulement de la génération de codes.

Sinon il y a aussi le fait que les banques aiment bien faire payer les
clients ;-)


Ah!! j'ai encore tout à apprendre de la vie


:D Mais non, voyons. Les banques vous protègent des grands méchants.

Ca fait du bien de se sentir rassuré, au fait c'est quoi ta banque?

MichelB



Avatar
Mister Jack
Salut !

MichelB wrote:
Ca fait du bien de se sentir rassuré, au fait c'est quoi ta banque?
MichelB


C'est celle qui a un grand passif en termes de pertes d'argent. C'est
malin, maintenant c'est moi qui me sens naïf... ;-)

Amicalement,
--
Mister Jack (MJ)
"Linux c'est pas pour les manchots !"

1 2