Le commerce électronique sur Internet se développe fortement année après année ( 35% sur les 2 dernières années et entre 30% et 20% prévu sur les 3 prochaines ).Plus de 80% de ces achats sont réglés par carte bancaire.
D’après l’observatoire des paiements de la Banque de France, la fraude sur les paiements carte sur Internet est plus de 5 fois supérieure à la fraude sur les paiements carte de proximité car ils ne requièrent aucune authentification du porteur de la carte contrairement au paiement de proximité.
1 français sur 4 est acheteur sur Internet mais 60 % ont encore peur de régler avec leur carte bancaire.
Pour diminuer fortement cette fraude et augmenter ainsi la confiance dans le paiement par carte, les banques françaises se sont mises d’accord pour adopter une nouvelle règlementation sur les paiements par carte bancaire sur Internet.
Cette règlementation s’appuie sur le protocole « 3D Secure » mis au point par les 2 réseaux internationaux de cartes, Visa (Verified by Visa) et MasterCard (MasterCard SecureCode).
La mise en place de ce nouveau protocole sécuritaire induit les conséquences suivantes :
Il revient à la Banque émettrice de la carte de contrôler l’identité du porteur lorsqu’il règle un site Internet marchand
Les commerçants peuvent donc demander à la Banque du porteur de « contrôler » l’identité des clients lorsqu’ils payent un achat sur leur site au moyen d'une carte bancaire. A défaut, la Banque est responsable d’une fraude éventuelle.
Lors d’un paiement sur un site internet utilisant le protocole ‘3D Secure’ le processus d’authentification client se déroule comme décrit ci-dessous :
Etape |
Action |
1 |
Le client saisit un numéro de carte (réel ou virtuel) sur le site du commerçant |
2 |
Ce site appelle un serveur d’authentification CM-CIC |
3 |
Le client saisit sur un premier écran son identifiant de Banque à Distance |
4 |
Un deuxième écran lui demande aléatoirement une des clés de sa carte de clés personnelles associée à son contrat de Banque à Distance. |
5 |
En cas d'erreur, le service lui demande la saisie d'une nouvelle clé. |
6 |
En cas de succès, le site marchand en est informé et le processus de paiement peut se poursuivre. |
Les différentes étapes pour recevoir sa carte de clés personnelles et bénéficier de l’identification renforcée sont rappelées ci-dessous : Etape |
|
1 |
Commander en ligne la carte de clés personnelles (elle sera expédiée par courrier postal à l’adresse habituelle, dans un délai de 5 à 10 jours. |
2 |
À réception du courrier, il faut :
|
L'accès aux opérations protégées est dès lors impossible sans la carte de clés personnelles |
|