Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Des milliers de Français victimes du vol de leur numéro de carte bancaire

A la suite d'une faille de sécurité, 40 millions de numéros cartes bancaires ont été piratés. Au moins 70 000 Français sont concernés.

laisser un avis
Le chiffre a de quoi faire frémir : plus de 40 millions de numéros de cartes bancaires ont été dérobés outre-Atlantique. C'est la société Mastercard elle-même qui le reconnaît, précisant que 14 millions de ces cartes sont des Mastercard, 20 millions des Visa (le solde provenant d'autres groupes). Le pirate a exploité une faille de sécurité chez CardSystems Solutions, un prestataire américain chargé d'assurer la sécurité des transactions par carte bancaire.
Dès le lundi 20 juin, les établissements Bank of China, Bank of East Asia, Hang Seng Bank, HSBC et Standard Chartered ont indiqué que plusieurs de leurs clients ont été victimes de transactions frauduleuses liées, selon eux, à cette faille de sécurité. Aucun établissement français n'a rapporté de tels faits à ce jour.
Dans l'Hexagone, le GIE Carte bancaire se veut rassurant : ' Statistiquement, il existe peu de chances pour que des utilisateurs français soient touchés. Sur les 6 milliards de transactions effectuées chaque année par les possesseurs de cartes bancaires françaises, seules 2 % le sont depuis l'étranger. Pour être concerné, il faut avoir effectué un achat aux Etats-Unis, dans un des magasins dont CardSytems Solutions assure la sécurité des transactions. ' Pourtant, des Français ont bien été exposés, comme le confirme Mastercard.
' Sur les 14 millions de cartes exposées, 812 000 appartiennent à des Européens, 70 000 à des Français. Cela ne signifie pas pour autant que ces cartes ont fait l'objet d'une utilisation frauduleuse. Cela signifie qu'elles étaient dans le système au moment de l'intrusion. Nous avons informé les établissements émetteurs afin qu'ils prennent les mesures nécessaires auprès de leurs clients ', indique Hervé Kergoat, directeur général de Mastercard Europe.

L'Amérique refuse de passer à la carte à puce

Chez Visa, on précise par voie de communiqué de presse que 800 000 cartes européennes sont affectées : ' Près de 40 000 d'entre elles, à piste magnétique, sont plus vulnérables en cas d'utilisation frauduleuse. ' Visa rappelle également s'être engagé, à la demande des autorités publiques américaines, à respecter la confidentialité de l'enquête menée par le FBI.
Selon les premières informations, le pirate se serait engouffré dans une faille de sécurité du système informatique. Mais on ignore jusqu'ici s'il s'agit d'une intrusion externe ou de malveillance de la part d'un des employés du prestataire technique. L'intrusion aurait eu lieu au moment où CardSystems Solutions rapatrie les informations liées aux cartes de crédit depuis les terminaux des commerçants.
' Aux Etats-Unis, les banques sont obligées de faire appel à une tierce partie. Et la loi interdit les interconnexions bancaires d'un Etat à un autre. En France, les clients sont mieux protégés, car les établissements bancaires traitent en majorité les opérations eux-mêmes ', explique un spécialiste du secteur. Certains font pourtant appel à des prestataires de services comme Atos Origin.
Pour Hervé Kergoat, le recours à une tierce partie ne signifie pas une exposition plus grande : ' Le risque est lié à la manière dont on surveille le prestataire et sa sécurité. Il faut faire un audit en interne chez lui. Nous le proposons parfois à certains de nos clients. '
Quant à savoir si une telle intrusion serait possible dans l'Hexagone... ' Tout peut arriver. Mais cela ne tient pas tant à l'intervention d'un prestataire qu'à une différence culturelle. Aux Etats-Unis, on accepte un taux de défaillance plus élevé qu'en France ou qu'en Europe. Preuve en est : l'Europe passe à la carte à puce [toutes les cartes bancaires françaises sont équipées d'une puce depuis longtemps, NDLR], alors que l'Amérique sy refuse ', conclut le directeur général de Mastercard Europe.
envoyer
par mail
imprimer
l'article
27 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Des milliers de Français victimes du vol de leur numéro de carte bancaire»

2  
Trier par

 

Super la soit disant inviolabilité

de Dady_ , posté le 22 juin 2005 à 07h17
Merci a vous mr mastercard :@
alerter le modérateur


Leuh non

de louis_ , posté le 22 juin 2005 à 09h07
T'en fait pas, y'a jamais eu besoin de faille pour se faire piquer ses informations :( Suffit de payer dans un commerce pour "laisser une traçe" que certains petits malins vont récupérer :s
Le système banquaire est totalement insécurisé depuis des lustres, mais tout le monde s'en fout...
alerter le modérateur


Lisez correctement les articles !!!!

de phil__ , posté le 22 juin 2005 à 09h48
C'est Card System qui s'est fait pirater et non MasterCard et les autres...

En France, aucun piratage n'a jamais eu lieu depuis internet ! Les cas d'usages frauduleux font suite à des vols ou des récupérations d'infos par des commerçants.

Je suis prestataire de solutions sécurisées et utilise mes cartes (pro et familiale) régulièrement. Jamais un pb. Les cartes "jetables" des banques sont donc inutiles.
alerter le modérateur


moins violable et non pas inviolable

de foue_ , posté le 22 juin 2005 à 10h00
pour avoir travaillé également dans ce domaine (sécurité et carte à puces), les transactions US étaient violées 6 fois plus que les transactions en France avec carte à puce. Tant que le cout de la fraude est supérieur aux gains (commissions), les banques US s'en moquent.
Par contre, les transactions avec carte à puce ne sont pas inviolables non plus. Les sites qui gardent vos numeros de cartes sont parfois piratés (de mémoire, c'est arrivé à un site Amazon Europe par exemple) et donc d'utiliser ces numéros dans les pays où on n'a pas besoin de carte à puce.
alerter le modérateur


Tout a fait !

de phil__ , posté le 22 juin 2005 à 10h15
Suis d'accord et c'est un peu ce que je disais dans mon premier post. C'est le commerçant qui est en faute (Amazon mais aussi AirFrance)! Depuis il est interdit a un commerçant de garder des références cb plus de temps qu'il le faut pour le traitement.

De toute façon, aucun système n'est involiable dès lors ou le pirate est patient et bien équipé ! Mais celà ne doit pas nous arreter de consommer pour autant ! La même logique s'applique aux maladies et nous ne nous arretons pas de vivre, juste prudent...
alerter le modérateur


Consommation = PollutionConsommation = PollutionConsommation = Pollution

de Billou_ , posté le 22 juin 2005 à 11h12
>> "Mais celà ne doit pas nous arreter de consommer pour autant"

ben ca serait pourtant bien, à force de consommer on détruit.
alerter le modérateur


pfff

de Mr Blazé , posté le 22 juin 2005 à 11h42
C'est vrai. Je demande le retour du sesterce, voire des pieces d'or. Au moins on ne poluait pas quand l'esperance de vie était de 30 ans, qu'il fallait un jour pour faire 50 kms, et qu'on coupait les mains des voleurs, et que les femmes étaient dites sorcieres et donc tuées si elles flotaient dans l'eau. C'était la belle vie... pas de contraception, on mangeait à même la table...
Pas de carte bleue, pas de vol! le top.
Bon, je vais chasser un dinausaure pour la tribu, c'est midi.
alerter le modérateur


Encore plus simple...

de CB pas sures ! , posté le 22 juin 2005 à 15h59
Chopez un logiciel qui génére aléatoirement des numéros de CB valides avec date d'expiration, etc... On peut même coisir a quelle banque elles appartiennent. A partir de là deux scénarios :

1) Ca tombe sur le numero de carte d'un client, qui sera débité a son insu: Donc fait qu'il s'en apercoive et fasse opposition pour etre remboursé par sa banque

2) ca tombe sur un numero valide mais non encore attribué a un client... donc c'est aussi pour la Banque.

En tout cas ca prouve qu'on peut se faire prélever des achats qu'on a pas fait, alors qu'on n'a jamais sorti sa CB de son étui, et que donc personne ne peut avoir vu son numéro.
alerter le modérateur


Exact !

de sux ! , posté le 22 juin 2005 à 16h06
Ce que n'a pas compris le français moyen, c'est que sa CB ne sera jamais piratée quand il achète sur un site, car des la transaction est finie (qui est cryptée) alors le numéro est "détruit" et conservé nulle part.
Le danger c'est quand certaines boites conservent les numeros CB associés au compte du client pour lui eviter de les retaper (ex: Amazon France, et d'autres): c'est HYPER dangereux, car c'est une cible de choix pour les pirates en quête de base de numéros valides. Je n'ose immaginer combien de fois par jour leur serveurs sont harcelés..
Idem avec les comptes Xbox Live de Microsoft... les numéros sont conservés sur des serveurs pendant toute la durée de votre abonnement donc au moins 1 an... serveurs potentiellement piratables ! En plus quand on associe dans la même phrase MICROSOFT et SECURITE, en général ca déclenche un fou-rire général :)
alerter le modérateur


Au pays des borgnes les aveugles sont rois......

de F. THOMIRE , posté le 25 juin 2005 à 17h40
J'ai été débité de mon compte par violation de CB au Luxembourg. Ma carte n'a jamais quitté mon porte-feuille alors comment expliquer ce fait d'autant qu'il s'agissait de sommes rondes certainement tirées dans 1 distributeur donc avec mon code.......
Cordialement
alerter le modérateur


Et les transactions sans autorisation aux USA !!!

de Miriam , posté le 28 aout 2005 à 11h04
J'ai loué une voiture aux USA par Budget, comme je le fais souvent. On me donne un numéro de réservation, mais je ne communique aucun numéro de carte. Sur place, je paie avec ma Mastercard. Jusque là tout a été clean, des dizaines de fois. Mais cette fois-ci, je me retrouve débitée de 99,99$ par une soit-disant compagnie d'assurance, alors que je n'ai rien demandé. Renseignements pris, il s'agit d'un coupon de remise de 2,50$ émis par Budget, que j'ai encaissé. En fait, ce coupon déclenche un abonnement à des services bidons. Se méfier des petites économies !!!
alerter le modérateur

 

"Ma vie est ici, mais mon argent est ailleurs. Ma carte, c'est une MasterCard" :)

de Belzebuth_ , posté le 22 juin 2005 à 09h18
alerter le modérateur

 

Oui, c'est vrai, en France on utilise la carte à puce depuis des années, et on sait depuis longtemps aussi qu'elle est violable

de Belzebuth_ , posté le 22 juin 2005 à 09h52
et que le GIE Carta Bancaire nous ment depuis des années. Les Américains sont moins bêtes eux, c'est pas leur invention alors ils l'utilisent pas (histoire de ne pas répandre une technologie qu'ils ne possèdent pas entièrement, malgré l'affaire GemPlus).
alerter le modérateur


EMV

de mad max_ , posté le 22 juin 2005 à 10h43
Est américain (si on peut se permettre le raccourci), et toutes les cartes asynchrones sont portées par cette norme (CVQ, vitale, CB, applications privatives... -> Aurore, Total, Cofinoga...).
Les grands réseaux bancaires sont aussi américains (états-uniens pour être plus précis).
Alors "Les Américains sont moins bêtes eux, c'est pas leur invention alors ils l'utilisent pas", bof bof...
C'est une question de coût, si ce n'est pas rentable (de changer par exemple), ce n'est pas retenu.
Le fric fait la différence, pas les pseudo-guerres idéologiques...
alerter le modérateur


SCOOP

de santa_ , posté le 22 juin 2005 à 11h10
La guerre politico-économico-idéologique n'existerait pas !!!
alerter le modérateur


...

de Bubu_ , posté le 28 juin 2005 à 14h13
politico-idéologique, non

politico-économico-idéologique, si
alerter le modérateur

 

la puce qui ressoudrait tout

de moi_ , posté le 22 juin 2005 à 11h56
la puce qui ressoudrait tout!!! Expliquez moi le rapport? une fois que le numéro de carte bleue est dans le système bancaire que la carte à l'origine est une carte à puce ou pas => c'est la même chose il suffit du numéro de carte pour s'en servir!!

Donc elle ne resoud rien mais permet au marketing bancaire de faire croire que la puce résoud tout!!!
alerter le modérateur


Depuis quand ?

de ckoatess , posté le 22 juin 2005 à 13h40
Depuis quand le système bancaire se prévaut que la puce résoud tout.
Je serai curieux de voir cette affirmation démontrée, alors qu'au contaire les banques mettent en place des cartes virtuelles, à usage unique selon le jour et le montant de la transaction.
Donc renseignez vous auprès de votre banque si ce service est proposé.
Je l'utilise pour ma part régulièrement, et facilement.
alerter le modérateur


C'est le GIE Carte Bancaire lui-même qui pendant des années nous a assuré qu'avec la carte à puce, on était à l'abri des fraudes,

de Belzebuth_ , posté le 22 juin 2005 à 15h11
et on sait très bien que c'est faux, et qu'ils ont fait taire le + possible ceux qui voulaient le révéler au public. Mais bon, "responsables mais pas coupables"... sauf de mensonges envers leurs usagers, rien que ça !!
alerter le modérateur


Carte Virtuelle = ARNAQUE DES BANQUES !

de BANQUE ESCROCS , posté le 22 juin 2005 à 16h16
Carte virtuelle = attribution d'un numero temporaire pour effectuer 1 achat a une date donnée et un montant donné, et qui se detruit aussitôt. Donc au pire, si ce numero est intercepté, il est invalide pour une seconde transaction.
Bien vu sur le papier...
Mais c'est une arnaque ! Pourquoi ?
Car il protège la BANQUE (qui risue moins de fraude) et NON le consommateur qui est DEJA PROTEGE A 100% contrairement a ce que veulenet faire croire les Banques dans leur communication !!!
Selon la loi, toute transaction qui n'a pas necessité d'utilisation de code secret, peut être opposé et la Banque est tenue de rembourser son client sous 30 jours sans discuter. Pourquoi payer pour une e-Carte Bleue alors que vous etes DEJA protégé intégralement ???
C'est le problème ensuite de la Banque qui va se retourner contre le e-commercant qui lui-même va devoir porter plainte afin de retrouver le e-coupable.... Bonne chance !

Bravo les banques !!! Bien joué !
alerter le modérateur


Modulons

de ckoatess , posté le 27 juin 2005 à 11h06
Tout d'abord ma carte virtuelle est incluse dans mon forfait je ne paie donc pas cette carte virtuelle.
Il est vrai que la philosophie des internautes est souvent "je veux tout et GRATUIT".
Je suppose que ceux qui vantent ce système ne doivent pas bosser...
"Car il protège la BANQUE (qui risue moins de fraude) et NON le consommateur qui est DEJA PROTEGE A 100% contrairement a ce que veulenet faire croire les Banques dans leur communication"
Et alors la banque n'a pas le droit de se protéger ??? le consommateur protégé avec une carte normale? a propos c'est quoi le thème de ce forum?
Si le consommateur est effectivement protégé il n'en est pas moins obligé de signaler son problème dans les délais et pour lui de savoir que son numéro est utilisé frauduleusement n'est pas forcément très confortable.
Les escrocs sont malheureusement légions, et utilisent toutes les failles des systèmes bancaires tous les manquements de certains de commerçants et le manque de vigilance des consommateurs.
alerter le modérateur

 
 
2  
Trier par

 
27 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '