Carte de crédit : l'enregistrer sur un site web, une bonne idée ?

Publié par Matthieu Chauvin
le 27/11/2024
happy young female shopper holding credit card, using laptop doing online banking transaction while sitting at desk at home
Istock
De nombreux sites de vente en ligne vous proposent d'enregistrer votre carte de crédit pour ne pas avoir à retaper ses numéros à chaque nouvel achat effectué. Mais, vu la hausse exponentielle du piratage informatique de données ces dernières années sur ce type de paiement, est-ce vraiment une bonne idée ?

Plus de 50 millions de Français avaient réalisé au moins un achat en ligne au 3e trimestre 2024, soit environ 79 % de la population ! Ces chiffres impressionnants nous sont donnés par MoneyVox, qui cite le Baromètre de l'audience e-commerce de la Fevad, la Fédération du e-commerce et de la vente à distance. 

Les paiements se font en très grande majorité directement par carte de crédit. C'est là que le bât blesse. Car, nous apprend le site spécialisé dans la finance pour les particuliers, ils font l'objet de sept fois plus d'arnaques que lorsqu'ils sont effectués en magasin

Or, un nombre grandissant de site marchands vous propose d'enregistrer votre carte de crédit "une bonne fois pour toute". Ces sites la stockent ainsi dans leur base de données, ce qui vous évitera d'avoir à renseigner à chaque fois ses seize chiffres, sa date limite de validité et son crytpogramme de sécurité. Et rendra l'achat plus rapide et moins fastidieux.

Enregistrer sa carte bleue sur un site marchand : une bonne idée ?

Tout d'abord, il faut savoir que le site en question doit obtenir votre accord express pour conserver ces données, si convoitées par les pirates informatiques. Il le fera en vous demandant de cocher une case le plus souvent, et celle-ci ne doit pas être pré-remplie, rapporte MoneyVox.

Qui nous informe aussi d'une spécificité. Si vous avez souscrit à un abonnement offrant d'autres prestations (livraison offerte, accès à du contenu, programme de fidélité...), le site est en droit de stocker les informations de votre carte de crédit (à l'exception du cryptogramme) durant la durée dudit abonnement, pour pouvoir agir en cas de défaut de paiement par exemple. Mais il doit vous offrir la possibilité d'exiger le contraire. Si non, fuyez ! 

D'une manière générale, MoneyVox déconseille d'enregistrer sa carte sur un site marchand : sur les "gros", ceux où vous achetez souvent, qui sont censés être ultra sécurisés, c'est déjà risqué. Sur les petits, peu ou pas connus, c'est carrément à "prohiber."

Dans notre diaporama ci-dessous, retrouvez à la fois les deux principales mésaventures qui peuvent survenir lors de vos emplettes en ligne, et les solutions pour vous en prémunir.

Vous avez aimé cet article ?

Le risque de piratage des identifiants

1/7
phishing concept, hacking concept, phishing hook concept
Istock
Illustration

L'un des deux risques principaux d'arnaque concerne le "hameçonnage" ou "phishing" de votre compte sur le site marchand. Après vous avoir piégé par e-mail par exemple, le pirate va avoir accès à vos identifiants de connexion et ainsi, à toutes vos coordonnées dont les numéros de votre carte de crédit. Il pourra ainsi les utiliser pour son propre compte et réaliser des achats à votre insu, avec votre argent ! 

Le risque de fuite de vos données

2/7
women use cell phones to detect cybersecurity security
Istock
Illustration

De plus en plus de pirates informatiques lancent des attaques massives contre les sites de marchands ou établissements en ligne connus (exemples : Free, Boulanger, La Poste ou Picard dernièrement). Ils récupèrent les données des clients qu'ils revendent à prix d'or à d'autres malfaiteurs. Si votre carte de crédit est enregistrée, le risque de fuite est élevé.

Une sécurité : l'authentification forte

3/7
close up businessman use smartphone and type username and password to access private account of office for security system of business technology concept
Istock
Illustration

Les sites marchands (ou des banques, de l'administration...) proposent de plus en plus souvent un système "d'authentification forte". Quand vous vous connectez avec vos identifiants, vous recevez par exemple un code par SMS à renseigner sur le site, ou une demande d'identification par empreinte digitale sur votre smartphone. Ou encore un email vous questionnant pour savoir si c'est bien vous qui avez tenté de vous connecter à votre compte. Il est beaucoup plus rassurant d'enregistrer sa carte de crédit sur un tel site - ou application.

Une sécurité : les sites spécialisés dans le paiement

4/7
simferopol, russia - august 7, 2014  paypal the largest operator of electronic money it was founded in 1998 paypal is the most popular way of reception and sending the internet of payments at the ebay auction
Istock
Illustration

Tout le monde connait PayPal, et pour cause, presque tous les sites marchands acceptent de confier la transaction à cette plateforme ultra sécurisée qui joue le rôle d'intermédiaire avec le client. PayPal offre désormais la possibilité de régler votre achat en quatre fois sans frais sous conditions, d'enregistrer plusieurs cartes de crédit, ou même un mandat de prélèvement pour que l'argent soit prélevé sur votre compte en banque et non votre carte (ce qui n'influe ainsi pas sur ses capacités de paiement journalières, hebdomadaires ou mensuelles). Le service est totalement gratuit pour le client qui achète.

Une sécurité : les applications spécialisées dans le paiement

5/7
Autre
© Clubic

Depuis quelques années existent Google Pay et Apple Pay. Ces deux applications proposent de stocker votre carte de crédit virtuellement dans leur "cloud" entièrement sécurisé. Le but : faire des achats depuis un smartphone sur les sites qui acceptent de passer par ces géants du net pour gérer la transaction. Evidemment, Google Pay ne marche pas sur un téléphone Apple et Google Pay ne marche pas sur un téléphone OS. Les paiements sont aussi possibles depuis vos comptes Google ou Apple sur ordinateur (et en magasin avec votre smartphone). Votre carte est enregistrée mais avec l'assurance d'être sous bonne garde.  

Vous avez aimé cet article ?

Une solution : le géant de la vente en ligne

6/7
Autre
© Amazon

Amazon a lancé Amazon Pay. Un service pas très éloigné de PayPal. De plus en plus de sites marchands proposent ce mode de paiement. La société de Jeff Bezos leur propose de créer un compte et de l'activer ensuite sur leur boutique. Ensuite, le client (s'il a déjà un compe Amazon), pourra choisir de régler ses achats de cette façon : le processus comprend notamment une page d’authentification et d’achat, une sécurisation des informations personnelles et une protection intégrée contre la fraude.

Une sécurité : le paiement sans identifiants

7/7
Autre
© Click to Pay

Cela s'appelle le Click to Pay et c'est déjà en vigueur chez Mastercard et Visa. Il n'y a même plus besoin d'enregistrer sa carte de crédit, de renseigner ses numéros et même plus besoin... d'identifiants comme le mot de passe pour se connecter à un site marchand. Cela fonctionne sur smartphone comme sur ordinateur : vous vous rendez sur une boutique en ligne affichant le symbole Click to Pay votre moyen de paiement en main, choisissez un article et la boutique reconnait immédiatement votre ou vos cartes stockées sur votre application bancaire, et même l'adresse de livraison. Le piratage d'identifiants va prendre du plomb dans l'aile...

Google News Voir les commentaires