Profitez des offres Memoirevive.ch!
Vous don­nez votre nu­méro de carte de cré­dit sur le net? Moi oui…

Et bien voilà! Moi qui n'ar­rê­tais pas d'es­sayer de convaincre tout le monde que don­ner son nu­méro de carte de cré­dit sur le net n'était pas plus dan­ge­reux que le fait de don­ner la­dite carte dans un res­tau­rant au ser­veur après un bon repas, j'avais tout faux.

Mais avant d'al­ler plus loin, lisez plu­tôt cet ar­ticle tiré du jour­nal LE MONDE, daté du 26 no­vembre 2002, et gen­ti­ment si­gnalé par notre ami an7re. Il fait un tout petit peu froid dans le dos. L'ar­ticle, pas an7re.

LE MONDE | 26.11.02 | 13 h 45

Aux États-Unis, trois hommes ac­cu­sés d'avoir vidé 30 000 comptes ban­caires

New York de notre cor­res­pon­dant

"Il s'agit pour chaque Amé­ri­cain de son pire cau­che­mar fi­nan­cier. Et il s'est ré­pété des di­zaines de mil­liers de fois."Le pro­cu­reur James Comey a an­noncé par ces mots l'in­cul­pa­tion, lundi 25 no­vembre de­vant un tri­bu­nal fé­dé­ral de Man­hat­tan, de trois hommes ac­cu­sés d'avoir vidé plus de 30 000 comptes ban­caires. "Avec seule­ment quelques frappes sur un cla­vier, ils ont fait les poches de mil­liers de per­sonnes dans tous les États-Unis, dé­robé leurs iden­ti­tés et leurs éco­no­mies, et les ont mises par­fois dans des si­tua­tions im­pos­sibles." Selon une pre­mière es­ti­ma­tion, les dé­tour­ne­ments re­pré­sen­te­raient 2,7 mil­lions de dol­lars.

Mais l'en­quête ne fait que com­men­cer.

"Nous avons iden­ti­fié jus­qu'à pré­sent plus de 30 000 vic­times, et ce nombre gran­dit de jour en jour", a ajouté M. Comey. Elles ont vu sou­dain l'ar­gent dis­pa­raître de leurs comptes. Des cartes de re­trait ou de cré­dit ont été sous­crites et uti­li­sées à leur insu. L'iden­tité d'une mère de fa­mille a ainsi été usur­pée pour ou­vrir une ligne de cré­dit de 35 000 dol­lars et re­ti­rer im­mé­dia­te­ment 34 000 dol­lars en li­quide.

L'af­faire re­monte à la fin 1999. Phi­lip Cum­mings, 33 ans, tra­vaille alors pour la so­ciété Te­le­data Com­mu­ni­ca­tions dans l'État de New York. Elle four­nit des pro­grammes in­for­ma­tiques à des éta­blis­se­ments fi­nan­ciers, des banques ré­gio­nales, des cli­niques, des groupes im­mo­bi­liers pour consul­ter l'his­to­rique de leurs clients en ma­tière de cré­dit. Phi­lip Cum­mings dé­tourne et vend les mots de passe per­met­tant de té­lé­char­ger sur un or­di­na­teur le dé­tail des opé­ra­tions fi­nan­cières réa­li­sées par une per­sonne. Il de­vient alors fa­cile de s'em­pa­rer de son iden­tité ban­caire. Phi­lip Cum­mings se fait payer 60 dol­lars par dos­sier.

Les in­for­ma­tions sont en­suite uti­li­sées par un ré­seau, dans le Bronx et à Brook­lyn, d'une ving­taine de per­sonnes d'ori­gine ni­gé­riane. Au fil du temps, les "uti­li­sa­teurs" four­nissent même à Phi­lip Cum­mings des listes de noms dont ils veulent ob­te­nir les co­or­don­nées ban­caires. "Ils avaient seule­ment be­soin d'un or­di­na­teur et d'une ligne té­lé­pho­nique, et ont eu long­temps le sen­ti­ment d'être in­dé­tec­tables", ex­plique Kevin Do­no­van, di­rec­teur ad­joint du FBI.

Dans un cas, plus de 15 000 iden­ti­tés ont été dé­tour­nées en dix mois à par­tir du bu­reau de la fi­liale de cré­dit du construc­teur au­to­mo­bile Ford à Grand Ra­pids, dans le Mi­chi­gan. La so­ciété a fini par avoir des soup­çons et a pré­venu au début de l'an­née la po­lice fé­dé­rale. Deux com­plices de Phi­lip Cum­mings, Linus Bap­tiste et Ha­keem Mo­ham­med, ont été ar­rê­tés. Les ac­cu­sés en­courent trente ans de pri­son et des mil­lions de dol­lars d'amendes pour faux et usage de faux. L'as­so­cia­tion Pri­vacy Rights Clea­rin­ghouse (La mai­son des droits à la vie pri­vée), si­tuée à San Diego en Ca­li­for­nie, es­time qu'en­vi­ron 500 000 per­sonnes se font voler chaque année leur iden­tité ban­caire ou leur nu­méro de carte de cré­dit aux États-Unis. Le coût de cette dé­lin­quance est es­timé à plus de 5 mil­liards de dol­lars.

Eric Leser

30'000 lésés, rien que ça! Et il sem­ble­rait en plus que l'on n'ait pas fait le tour de toutes les vic­times.

Bon, quelque part, ce qui est ras­su­rant (si l'on peut dire!), c'est qu'il semble que même si une per­sonne n'a pas trans­mis son nu­méro de carte de cré­dit, les vo­leurs ont très bien pu dé­va­li­ser son compte, sim­ple­ment en al­lant piller ses co­or­don­nées ban­caires dans quelques en­tre­prises où elles étaient sto­ckées, soi-di­sant en toute sé­cu­rité. Ces pi­rates au­raient porté pré­ju­dice aux dé­ten­teurs spo­liés même s'ils na­vaient rien acheté via In­ter­net, puisque j'ima­gine bien que ceux-ci n'ont pas fait l'ac­qui­si­tion d'une Ford avec une carte de cré­dit.

On au­rait pu pen­ser que cer­taines de ces en­tre­prises, toutes pe­tites, n'avaient pas les moyens de se pro­té­ger de ma­nière ef­fi­cace, ce qui en soit est déjà im­par­don­nable. Ce qui semble plus in­quié­tant dans cet ar­ticle, c'est qu'une so­ciété comme le construc­teur au­to­mo­bile Ford puisse être ainsi pi­ra­tée.

Il est clair que lorsque le vers est dans le fruit, les me­sures sé­cu­ri­taires les plus ef­fi­caces ne re­pré­sentent plus rien. Et lorsque le fruit, c'est jus­te­ment la so­ciété cen­sée s'oc­cu­per de la sé­cu­rité…

Vi­si­ble­ment, on n'a pas en­core réussi à se pré­mu­nir contre un em­ployé in­dé­li­cat, même dans les en­tre­prises les plus sen­sibles. Re­mar­quez qu'il ar­rive de temps en temps qu'un ser­ru­rier, pour ne prendre que cet exemple, se serve de son sa­voir non pas pour dé­pan­ner mais à des fins bien moins louables.

La grosse dif­fé­rence, c'est que ledit ser­ru­rier, s'il est mal­hon­nête, vo­lera quelques di­zaines de clients pen­dant toute sa vie.

As­so­cié avec l'in­for­ma­tique mo­derne, le même type d'in­di­vidu ne touche pas qu'une pe­tite quan­tité de vic­times, il tra­vaillera à grande échelle, pra­ti­que­ment sans risques, bien assis dans un bu­reau.

L'or­di­na­teur n'a rien in­venté, il a per­mis de mul­ti­plier la mal­hon­nê­teté à l'in­fini.

Reste que j'ima­gine que tous ces clients ont dû être rem­bour­sés par les so­cié­tés émet­trices de cartes de cré­dit, voire par Ford ou Te­le­data.

Per­sonne ne peut se per­mettre de lais­ser les gens sur le car­reau ra­mas­ser leurs billes. Trop d'en­jeux sont der­rière une éven­tuelle perte de confiance.

Ces so­cié­tés fe­ront pas­ser tout ça sur le compte des pertes et pro­fits, voire sur la marge pré­vue à cet effet, tout comme les grandes sur­faces aug­mentent les prix de leurs ar­ticles parce que cer­tains se servent chez eux sans pas­ser par la caisse.

Donc moi, je conti­nue à ache­ter via le net. De toute ma­nière, mes comptes sont à peu près à zéro par­tout, les es­crocs se­raient bien en peine de me voler quelque chose.

Alors…

15 com­men­taires
1)
Blues
, le 28.11.2002 à 08:09

"De toute ma­nière, mes comptes sont à peu près à zéro par­tout" … Oui mais ca n’em­peche un dé­pas­se­ment pos­sible équi­valent à un ? sa­laire ou plus … ce qui ré­pré­sente un risque cer­tain (pour ma fa­mille en tout cas) … et d’ici à prou­ver qu’il y a eu vol/ma­gouille, d’at­tendre le rem­bour­se­ment de la somme … Bon­jour les sou­cis !!! Perso, je n’achète On­Line qu’en Suisse: envoi cour­rier A, paye­ment sur fac­ture….

Fran­cois, il se­rait bien de dé­ve­lop­per plus loin en par­lant des sortes ni­veaux sé­cu­ri­sés (il y en a 3 je crois) ce qui per­met­tra au lec­teurs de sa­voir que cer­tains sy­tèmes sont plus ou moins in­vio­lables.
Bye ……. BLUES

2)
an7re
, le 28.11.2002 à 08:19

At­ten­tion à l’amal­gamme… Ache­ter sur le net à une so­ciété connue ne l’in­quiète pas trop (www.​officieldesarts.​com pour des ca­deaux de noel, http://​www.​adobe.​com pour une mise à jour, http://​www.​lemonde.​fr pour mon abon­ne­ment au jour­nal en ligne, etc.) et se faire pi­ra­ter par un or­ga­nisme fi­nan­cier lui-même…

3)
Dan­Mac
, le 28.11.2002 à 08:22

Tour débit dans un compte de carte de cré­dit est contes­table dans les 30 jours. On peut donc, si on contrôle ce que nous re­ce­vons de la banque, contes­ter un débit, et c’est à l’en­tre­prise bé­né­fi­ciaire de se jus­ti­fier. Si cette en­tre­prise ne peut pas ap­por­ter de preuve, le débit est an­nulé. Je me tue à le ré­pe­ter et ça m’est ar­rivé, et ça a par­fai­te­ment fonc­tionné.

4)
Danih
, le 28.11.2002 à 09:34

Je confirme l’af­fir­ma­tion de Dan­Mac. A ré­cep­tion de la fac­ture men­suelle pour ma carte Visa, j’avais si­gnalé un poste dou­teux qui a été re­tiré de la fac­ture sans autre forme de pro­cès. Je garde donc ma confiance dans ce sys­tème qui est tel­le­ment pra­tique pour l’ache­teur (li­vrai­son à do­mi­cile, fac­ture dans les 30 jours). A pré­ci­ser que je n’ai au­cune somme en dépôt sur le compte concerné par ma carte VISA.

5)
mike
, le 28.11.2002 à 10:01

j’ai aussi eu des dé­bits dou­teux sur ma carte de cré­dit et le rem­bour­se­ment s’est passé sans pro­blème. Par contre cela me sur­prend que deja 3 per­sonnes ici se soient fait pi­ra­ter leur carte. c’est assez in­quié­tant non ?

6)
an7re
, le 28.11.2002 à 10:38

Mike, il ne semble pas que ce soit du pi­ra­tage… Il y a éga­le­ment les com­mis­sions ban­caires qui ne sont pas tendres…
Bref, ce sys­tème fonc­tionne bien (j’ai ou­blié de men­tion­ner ama­zon ou di­vers pe­tits dé­ve­lop­peurs de softs comme qdea.​com ou rubensoft.​com). ces gens n’ont pas in­té­rêt à ce que cela dé­conne car c’est leur prin­ci­pal dé­bou­ché…!

7)
Oli­vier
, le 28.11.2002 à 11:37

Il ne s’agit pas vrai­ment ici de pi­ra­tage de carte… Mais plu­tôt de ces gé­né­ra­teurs de nu­méro de carte… Ce qui fait que ça peut tom­ber sur vous, sans même que vous ayez donné votre nu­méro sur In­ter­net.

8)
Pa­lijn
, le 28.11.2002 à 12:53

Comme l’ont fait déjà re­mar­quer plu­sieurs lec­teurs, il n’y a pas vrai­ment de risques avec les so­cié­tés ma­jeures émet­trices de ces cartes de cré­dit : VISA, Mas­ter­Card, Ame­ri­can Ex­press … Ces so­cié­tés sont as­su­rées contre le dé­tour­ne­ment des cartes, donc si vous contes­tez, ce n’est pas vous qui paie­rez.
Il me semble ce­pen­dant que la confu­sion a en­core frappé : toutes les cartes de cré­dit ne pro­viennent pas de ces so­cié­tés-là, même si les jour­na­listes laissent pla­ner le doute!
Pour ne pas par­ler de la Suisse, où la sa­cro-sainte Post­card in­dique car­ré­ment le nu­méro de compte pos­tal!!!!!
Conclu­sion? Ben, soit vous n’avez pas de carte, pas de compte, pas d’ar­gent…soit vous avez une bonne as­su­rance, ou vous vous re­po­sez sur des par­te­naires bien as­su­rés.
Quoi? La so­ciété à qui vous payez (cher) le droit d’uti­li­ser une carte n’est pas votre par­te­naire com­mer­cial? Ah bon…. ;-)

9)
Diego
, le 28.11.2002 à 14:51

Carte VISA UBS, condi­tions gé­né­rales, je cite :

Ar­ticle 3 Uti­li­sa­tion de la carte
"(…) Tous dé­bits dé­cou­lants de l’uti­li­sa­tion de la carte par le dé­ten­teur ou s’y ré­fé­rant mais sans sa si­gna­ture ni l’uti­li­sa­tion de son code NIP (…) se­ront consi­dé­rés comme ac­ce­tés par ce der­nier. (…)"

Ar­ticle 8 Res­pon­sa­bi­lité
"Le dé­ten­teur de la carte est tenu in­dé­fi­ni­ment res­pon­sable pour toutes les obli­ga­tions dé­cou­lant de l’uti­li­sa­tion de la carte avec ou sans code NIP et autres codes. (…) UBS dé­cline toutes res­pon­sa­bi­li­tés pour les opé­ra­tions ef­fec­tuées au moyen de la carte; toute ré­cla­ma­tion concer­nant l’achat de mar­chan­dises ou de ser­vices ou tout désa­cord ou pré­ten­tion dé­cou­lant de ces actes ju­ri­diques doivent êtres ré­glés di­rec­te­ment et ex­clu­si­ve­ment avec le par­te­naire contrac­tuel concerné. (…)"

En clair et en fran­çais, ça veut dire que les rem­bour­se­ments sont à bien plaire, et que vous êtes contrac­tue­le­ment­tenu de payé tout ce qui a été dé­bité de votre carte. La lec­ture des pe­tits ca­rac­tères et par­fois en­ri­chis­sante !

J’ai per­so­nel­le­ment es­suyé un refus de l’UBS suite à un li­tige.

A bon en­ten­deur

10)
Jean-Bap­tiste Ka­ra­geu­zian
, le 28.11.2002 à 15:49

C’est quoi UBS ? C’est une banque ou le co­mité de ges­tion des cartes visa ? c’est in­ter­na­tio­nal ou spé­ci­fique a un pays ?

J’ai pas tout bien en­tendu :)

11)
giam­paolo
, le 28.11.2002 à 16:00

je joins mon grain de sel …. ou de sable. j’ai moi aussi déjà eu des dé­bits in­tem­pes­tifs sur ma carte de cré­dit du genre 29.95$. Ache­tant ré­gu­liè­re­ment des sha­re­wares ou autres mises à jour dans cette gamme de prix, je ne m’en étais rendu compte qu’après 4 mois du­rant les­quels cette somme avait été dé­bi­tée à mon insue. Chaque fois, je me di­sais ‘mais c’est quoi le truc que j’ai acheté à ce prix là….’ Je me suis mis à sur­veillé chaque achat (quelle que soit la va­leur). Seul le der­nier débit que j’ai pu contes­ter dans les dé­lais a été an­nulé.

Je de­meure un uti­li­sa­teur confiant mais nous ne sommes pas à l’abris d’une grosse tuile. Le risque est bel et bien plus grand qu’en uti­li­sant sa carte dans un res­tau­rant ou dans un ma­ga­sin. Les bons sites de­mandent le nu­méro de la carte et éga­le­ment le nu­méro de sé­cu­rité qui ap­pa­raît au dos de la carte. c’est une pe­tite pro­tec­tion sup­plé­men­taire.

Un homme averti en vaut deux.
giam­paolo

12)
an7re
, le 28.11.2002 à 17:15

cela doit être qq comme Union des banques Suisses…
Chaque banque a ses propres condi­tions vis-à-vis de la carte de cré­dit qu’elle dé­livre.

13)
Oli­vier
, le 28.11.2002 à 17:29

Il est sou­vent dé­con­seillé d’avoir une carte de cré­dit dans la même banque ou l’on a un compte en banque. Dans ce cas, s’il existe un li­tige au ni­veau de la carte de cré­dit et que vous re­fu­sez de payer, la banque peut aller pui­ser dans votre compte en banque…

Pour ma part j’ai une carte Visa UBS… et j’ai aussi un compte à l’UBS… Donc…

14)
Blues
, le 29.11.2002 à 08:32

Hello … c’est bien de par­ler des banques et des cartes…
Mais QUID des sortes de paye­ments, des ni­veaux de pro­tec­tions (sé­cu­ri­sés) ? SSL – S.E.T. – C-SET et e-Comm.
En fouillant, j’ai trouvé un peu de lec­ture

http://​rechtsinformatik.​jura.​uni-sb.​de/​cbl/​comments/​cbl-comment_​20000021.​html
http://​www.​idf.​net/​articles/​paiements.​html

Et pour nos droits
http://​jullep.​free.​fr/​computer/​titre2computer.​htm

Bye … Blues

15)
na­zim18
, le 17.01.2003 à 19:32

je vou­drais vrai­ment pi­ra­ter une carte de cré­dit mais je ne sais pas com­ment faire alor si quelque 1 a une idée il m’en­vois un més­sage et il auras son pour­san­tage bey na­zim18
nazim81@​caramail.​com