L’ULC attire l’attention sur les risques de sécurité éventuels liés aux cartes de crédit sans contact


Pour simplifier encore leurs opérations de paiement, les clients des banques recevront à l’avenir des cartes de crédit et de débit sans contact (contactless). Les caisses des magasins seront progressivement renouvelées pour s’adapter à cette nouvelle technologie.

Activation :

L’ULC souligne que, pour pouvoir payer avec une carte sans contact, il est nécessaire :

  • de réaliser une première transaction comme d’habitude en introduisant la carte dans le terminal de paiement et en saisissant le code PIN,
  • ou de prélever de l’argent dans un distributeur automatique.

À chaque paiement, le client peut décider d’insérer la carte dans l’appareil ou d’effectuer une transaction sans contact. Pour des raisons de sécurité, les paiements sans contact sont plafonnés à 25 €. Si le montant cumulé des paiements atteint 100 €, le code PIN doit être saisi lors du prochain paiement.

Risques pour la sécurité :

Les cartes sans contact permettent l’échange de données instantané entre deux appareils, par exemple le téléphone mobile ou la carte de crédit avec une caisse automatique. Les données sont transmises par ondes radio sur une courte distance d’environ 10 cm. Le terminal de caisse doit accéder directement à la carte, ce qui peut poser problème. En effet, les données de la carte ne sont pratiquement pas protégées et peuvent en principe être interceptées aussi par des lecteurs étrangers suffisamment proches de la carte, à l’aide de logiciels renifleurs. Il y a donc un risque de fraude et pour la sécurité.

C’est pourquoi l’ULC conseille urgemment aux détenteurs de cartes de crédit ou de débit sans contact de rester sur leurs gardes pour éviter la lecture des données de leur carte par des criminels. La vigilance est particulièrement de mise dans les files d’attente à la caisse des magasins.

L’ULC précise aussi que la fonction contactless peut être désactivée sur demande préalable auprès de sa banque.

Communiqué par l’ULC le 16.11.2016