Ouvrir le menu principal

iGeneration

Recherche

Apple Pay : les banques négligentes face à la fraude

Mickaël Bazoge

mardi 27 janvier 2015 à 16:30 • 34

iOS

Apple n'a pas lésiné sur les moyens pour sécuriser son service de paiement sans contact : enclave sécurisée, authentification Touch ID, système de jeton unique… Tout cela ne suffit certes pas à calmer les angoisses de certains hommes politiques (lire : Apple Pay : pour éviter la fraude, présentez vos papiers), mais jusqu'à présent, Apple Pay n'a pu être pris en défaut même si parfois la technologie marche un peu trop bien.

Comme souvent, ce n'est pas tellement la technologie qui pose des problèmes de sécurité, mais ceux qui s'en servent. Le blog Drop Labs, spécialisé dans l'actualité bancaire et les paiements mobiles, rapporte que le volume des fraudes empruntant Apple Pay avait explosé — attention, Apple Pay (ou les autres services de paiement sans contact) n'est pas la cause ici, mais plutôt le véhicule de ces pratiques répréhensibles.

Et celles-ci sont finalement relativement simples à mettre en œuvre : les fraudeurs achètent auprès de hackers les numéros de cartes de crédit volées vendus au plus offrant sur internet, puis ils se font passer pour les propriétaires du compte. Une fois en possession de ce numéro, il suffit de le renseigner dans Apple Pay. Plutôt que la Pomme, qui a blindé la sécurité d'Apple Pay, le problème est à chercher du côté des banques et des sociétés d'émission de cartes de crédit. Les partenaires d'Apple sont tenus de vérifier l'identité des porteurs de cartes d'une manière ou d'une autre — mais cette vérification, qui la plupart du temps passe par l'appel d'un call-center, est largement insuffisante pour prévenir les escrocs.

Pour éviter ces malversations, il existe pourtant des systèmes d'authentification autrement plus efficaces, comme demander une identification via l'application de l'institution financière ou n'importe quel autre système en deux étapes, comme Apple l'applique pour iCloud par exemple. Très peu de banques ont choisi ce type de système, ce qui explique des taux de fraude aussi élevés que 6% (sur 100$ dépensés, 6$ provient d'une fraude). Pour les cartes de crédit traditionnelles, ce ratio est de 0,10$ pour 100$.

Afin d'éviter les malversations de ce genre, Apple contraint ses partenaires à mettre en place un « Yellow Path » d'identification plus approfondie des clients Apple Pay; d'abord fortement conseillé, le constructeur de Cupertino a fini par l'imposer (un mois seulement avant le lancement du service de paiement), certaines institutions s'étant montrées très légères sur ce point. Le taux de fraude va sans doute pousser les banques à agir plus en amont.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Comme prévu, TikTok est hors ligne aux USA... mais ça ne devrait pas durer

12:15

• 49


Non, les puces ARM ne consomment pas moins que les puces x86 par design

10:00

• 20


Une boutique de cadrans pourrait booster l'App Store de watchOS

08:00

• 22


Disney+ : plus que quelques jours pour profiter de l'offre à 1,99 € pendant 1 an 🆕

07:00

• 79


Utilisez-vous une serrure connectée ?

18/01/2025 à 14:00

• 142


TikTok sera coupé demain aux États-Unis, sauf intervention de dernière minute

18/01/2025 à 08:15

• 88


La FTC s’intéresse de près aux liens entre les GAFAM et les start-ups de l’IA

17/01/2025 à 22:45

• 6


L’iPhone 17 passerait au principe de Vapor Chamber

17/01/2025 à 20:00

• 15


L’application Apple Store arrive en Inde

17/01/2025 à 19:30

• 2


L'option « Apprendre de cette app » ne permet pas à Siri (et Apple) de récupérer vos données

17/01/2025 à 18:00

• 12


La Cour Suprême des États-Unis valide l'interdiction de TikTok

17/01/2025 à 16:30

• 130


DSA : Google ne veut pas de fact-checking dans Search ou sur YouTube

17/01/2025 à 16:00

• 131


France Identité : que faire en cas de problème de lecture NFC avec un iPhone ?

17/01/2025 à 15:00

• 9


Test du clavier Clicks : et l’iPhone devient un BlackBerry

17/01/2025 à 14:00

• 20


Chrome : les passkeys du Gestionnaire de mots de passe Google désormais disponibles sur iOS

17/01/2025 à 13:00

• 2


Trade In Apple Store : quels tarifs de reprise pour les anciens iPhone, iPad, Mac…

17/01/2025 à 12:30

• 17