Le paiement mobile s’étend, dans les pays développés comme ailleurs

Mais le plus dur reste à faire

Le paiement mobile s'étend, dans les pays développés comme ailleurs

Le 03 avril 2015 à 14h30

Commentaires (31)

votre avatar

Je n’ai aucune confiance dans mon smartphone. Google et les autres: Touchez pas a mon grisbi…

votre avatar

Mouai le paiement sans contact, c’est pas mon délire.  A première vue c’est pratique, mais dans les fait, je préfère un système plus sécurisé. La carte à puce me semble un bon compromis.

Et plus ça va, moins j’apprécie que l’on puisse tracer informatiquement mes transaction.



Quant à la sécurité des smartphones…<img data-src=" />

.

votre avatar

Oui enfin on part de la CB. Tu connais moins sécurisé qu’un code exposé à l’air libre ? <img data-src=" />&nbsp;

votre avatar

Oui, un code exposé dans une boite noire sur laquelle on a aucune maitrise.

votre avatar

L’erreur, c’est d’avoir permis les achats sur la foi des seules informations présentes en clair sur la carte.

La puce en elle même reste plutôt sûre (notez la subtile nuance dans le “plutôt” <img data-src=" />)



&nbsp;

votre avatar

Comme un TPE tu veux dire ? #OhWait&nbsp;

votre avatar

Le problème du TPE concerne le commerçant, s’ il y a un keylogger sur le téléphone&nbsp; qui est responsable ?

votre avatar

On peut effacer les digits inscrits au dos de la carte.

Pour celles ayant le paiement sans contact, il est possible de le neutraliser en faisant un petit trou qui va bien.



Ce qui me fait plus peur, c’est que le téléphone qui sert de paiement peut recevoir une pléthore de programme (appli, jeux, etc…) avec tous les bugs qui peuvent l’accompagner et ainsi affaiblir la sécurité du système.

votre avatar

Sans doute très utile dans les autres pays du monde où leurs moyens de paiements reste majoritairement le “liquide” ou des cartes avec uniquement bande magnétique, mais chez nous je n’en vois vraiment pas l’intérêt à part ajouter un tiers supplémentaire dans la chaine de paiement qui vas prendre sa commission et pioché dans les informations privés. Nos banques savent déjà quasiment tout de nous pas besoin que apple/google

et autres en sachent autant.



Et ça rajoute aussi un intérêt supplémentaire au piratage des smartphones, les œufs, le panier tout ça.

votre avatar

Personnellement, j’y vois un nouveau moyen pour Google ou Apple d’en connaître plus sur moi.

votre avatar

Pour moi c’est trop tard… le paiement sans contact avec les CB a déjà pris son envol ! Autant j’attendais avec impatience le paiement sans contact pour payer mon boulanger maintenant que c’est possible avec les CB sans contact est dispo je vais pas m’emmerder à installer une application pour la même chose.



Et quoi qu’on en dise la paiement par CB en France est très sécurisé, pas techniquement c’est pareil qu’ailleurs, mais juridiquement !

votre avatar

Et qui peut déjà fournir des infos pour les règlements sans contact (du moins, bien plus que ce qui ne semble utile).



Testé avec plusieurs cartes bancaires, certaines sont très bavardes.





Apres, je ne pense pas que ce soit une excuse valable pour démultiplier les appareils et services qui possèdent nos informations (bien au contraire).

votre avatar







choukky a écrit :



On peut effacer les digits inscrits au dos de la carte.



  Pour celles ayant le paiement sans contact, il est possible de le neutraliser en faisant un petit trou qui va bien.





&nbsp;



   Euh... non.       






 Enfin, j'ai voulu essaier en me basant sur les  articles comme celui chez Korben, mais pas moyen de voir à travers les  toutes récentes CB de la Caisse d'Epargne, et donc de faire le fameux  petit trou.       






 J'avais au passage EXIGE d'avoir une CB classique  mais apparement ils n'en ont rien à faire. J'ai dû me résoudre à doubler mon porte-cartes par du papier d'aluminium, en espérant que ça  suffirait car c'est hélas tout ce que je peux faire...       






 ...car il semble qu'une banque préfère vous fournir un porte-carte blindé à 10 centimes ou autre truc, que de procéder à la désactivation du service si vous le souhaitez (car le sans contact ne peut pas fonctionner si c'est coupé niveau banque) qui serait assez compliqué pour eux et donc plus coûteux.

votre avatar







wanou2 a écrit :



Et quoi qu’on en dise la paiement par CB en France est très sécurisé, pas techniquement c’est pareil qu’ailleurs, mais juridiquement !





On s’en de la protection juridique. Avec le sans-contact, il va falloir checker le compte banquaire plus régulièrement qu’avant de peur qu’il y ait eu un vol sans même l’avoir réalisé, alors qu’avant il fallait me passer par le corps pour me voler ma CB et l’exploiter.



Du stress en plus que je me serai bien passé.


votre avatar

C’est mon avis aussi… depuis une petite expérience personnelle d’un incident CB. D’une manière générale, en matière d’assurance (moyens de paiement ou autres), le Diable se cache dans les détails et l’énergie qu’il faut déployer pour faire reconnaître ses droits n’est pas négligeable.



Depuis cette mauvaise expérience, je n’adopte plus que la CB à autorisation systématique (Electron/Maestro) et la CB rechargeables ou prépayée (pour mes achats sur internet). Et qu’on ne me dise pas que la CB à autorisation systématique est réservée aux interdits bancaires. Car la dénomination d’une CB (Electron, Gold, Platine, etc) ne présume pas précisément de son fonctionnement : le fonctionnement dépend de la banque qui émet la CB.



la définition générique de la CB à autorisation systématique : « Une carte à autorisation systématique interroge le solde du compte bancaire auquel elle est attachée avant chaque transaction. »

lafinancepourtous.com



Le contrôle a priori du solde de mon compte bancaire constitue pour moi une sécurité supplémentaire pour ne pas me retrouver à découvert en cas d’usurpation ou de vol de ma CB. Et c’est une contrainte éventuelle que j’assume, d’autant que je suis disposé à payer en espèces (paiement anonyme de surcroît) ou par chèque : car le format numérique et le format papier sont complémentaires et le resteront très longtemps (n’en déplaise aux banques)

votre avatar

Tu parles, la plupart des banquiers ne doivent même pas êtres conscients de ces problèmes de sécurité.



 Du coup, si tu te pointes en demandant de désactiver ça, ils te prennent pour un timbré ^^       

Et au pire ils te diront que ce n'es pas leur probleme.






 Ma carte est planquée au milieu d'un tas d'autres avec des pistes et bandes magnétiques.     

testé, ça ne passe pas ^^
votre avatar







TheKillerOfComputer a écrit :



Euh… non.




 Enfin, j'ai voulu essaier en me basant sur les  articles comme celui chez Korben, mais pas moyen de voir à travers les  toutes récentes CB de la Caisse d'Epargne, et donc de faire le fameux  petit trou.       






 J'avais au passage EXIGE d'avoir une CB classique  mais apparement ils n'en ont rien à faire. J'ai dû me résoudre à doubler mon porte-cartes par du papier d'aluminium, en espérant que ça  suffirait car c'est hélas tout ce que je peux faire...       






 ...car il semble qu'une banque préfère vous fournir un porte-carte blindé à 10 centimes ou autre truc, que de procéder à la désactivation du service si vous le souhaitez (car le sans contact ne peut pas fonctionner si c'est coupé niveau banque) qui serait assez compliqué pour eux et donc plus coûteux.







Exact, je viens de vérifier sur ma nouvelle CB, je suis aussi à la Caisse d’Epargne.

Va falloir trouver une torche ultra puissante ou changer de banque. Déjà que je me tâte sur les banques en ligne depuis un bout de temps … <img data-src=" />


votre avatar

Je paye sans contact pratiquement en permanence avec ma carte. Ça me va et je comprends le principe.

En revanche, je me permets d’émettre des doutes sur ces paiements ou les donnees de la carte sont stockées sur les téléphones mobiles. Il va falloir me convaincre sérieusement sur la sécurité (si mon téléphone est volé par exemple ou tout simplement une faille du système d’exploitation).

votre avatar

Chez Boursorama possibilité d’activer ou désactiver le sans fil sur le carte, je l’ai activé bah c’est assez pratique même si ce n’est pas un énorme gain de temps au vu du risque pris.



Pour le portable je suis partagé entre le coté pratique et les dérives possibles, même si je penche plutôt pour car les petites pièces et les prix à la con du type 0.97 € la baguette tradition ou 0.63 € le timbre éco c’est juste hyper chiant, et ça force à se trimballer de la ferraille.

votre avatar







TheKillerOfComputer a écrit :



On s’en de la protection juridique. Avec le sans-contact, il va falloir checker le compte banquaire plus régulièrement qu’avant de peur qu’il y ait eu un vol sans même l’avoir réalisé, alors qu’avant il fallait me passer par le corps pour me voler ma CB et l’exploiter.



Du stress en plus que je me serai bien passé.





Si tu ne veux pas de sans contact tu le refuses et c’est possible dans TOUTES les banques, il suffit de le demander à son banquier… Il est ou le problème ?

&nbsp;

D’ailleurs ta carte bancaire n’est pas moins sécurisé avec le sans contact, il suffit d’une fuite sur un compte marchand, chez ta banque, sur la bande non sécurisé d’un TPE, … pour qu’on puisse pirater ton compte sans que tu t’en rendes compte.

&nbsp;

Au pire avec le paiement sans contact c’est 50 euros qu’on pourrait te voler avec un token volé (car en France on ne peut régler plus de 50€ sans identification par pin) et ces 50 euros te seront remboursés par ta banque sur simple contestation et à la date d’arrêté donc même pas d’agios éventuels.


votre avatar







choukky a écrit :



Exact, je viens de vérifier sur ma nouvelle CB, je suis aussi à la Caisse d’Epargne.

Va falloir trouver une torche ultra puissante ou changer de banque. Déjà que je me tâte sur les banques en ligne depuis un bout de temps … <img data-src=" />





Pour l’avoir, la caisse d’épargne t’as fais signé et accepté un avenant que personne ne lis !

Si ça te dérange, &nbsp;tu vas voir ta conseillère et tu lui dis que tu refuses le sans contact et que tu souhaites l’émission d’une nouvelle carte sans ce dispositif.


votre avatar







wanou2 a écrit :



Pour moi c’est trop tard… le paiement sans contact avec les CB a déjà pris son envol ! Autant j’attendais avec impatience le paiement sans contact pour payer mon boulanger maintenant que c’est possible avec les CB sans contact est dispo je vais pas m’emmerder à installer une application pour la même chose.



Et quoi qu’on en dise la paiement par CB en France est très sécurisé, pas techniquement c’est pareil qu’ailleurs, mais juridiquement !





« Côté remboursement, n’y pensez même pas. Comme l’a confirmé à zataz.com

un conseillé commercial d’une banque nationale, ce type de prélèvement

est considéré par les banques, et leur système de gestion, comme du

paiement avec de l’argent liquide. Vous êtes totalement responsable de

ce dernier. »



Test : piratage de carte bancaire sans contact (source zataz)



C’est marrant, j’ai de gros doutes sur la sécurité juridique. En revanche, la sécurité technique n’existe pas avec le paiement sans contact.



Je préfèrerai une carte à bande magnétique comme ça se fait ailleurs. On ne pourrait pas se faire voler ses identifiants dans le métro et sans contact par exemple !


votre avatar







marba a écrit :



« Côté remboursement, n’y pensez même pas. Comme l’a confirmé à zataz.com

un conseillé commercial d’une banque nationale, ce type de prélèvement

est considéré par les banques, et leur système de gestion, comme du

paiement avec de l’argent liquide. Vous êtes totalement responsable de

ce dernier. »



Test : piratage de carte bancaire sans contact (source zataz)



C’est marrant, j’ai de gros doutes sur la sécurité juridique. En revanche, la sécurité technique n’existe pas avec le paiement sans contact.



Je préfèrerai une carte à bande magnétique comme ça se fait ailleurs. On ne pourrait pas se faire voler ses identifiants dans le métro et sans contact par exemple !





Oui, c’est le blabla qu’on demande à un conseiller de sortir à un client qui se plaint d’une fraude.

&nbsp;Juridiquement c’est un paiement par CB (en fait un virement SEPA) sans sécurité (typiquement utilisation du code PIN) donc c’est remboursement des sommes à 100% sans demande de justification autre que la déclaration du porteur. Point à la ligne.



legifrance.gouv.fr République Française

&nbsp;


votre avatar







wanou2 a écrit :



Si tu ne veux pas de sans contact tu le refuses et c’est possible dans TOUTES les banques, il suffit de le demander à son banquier… Il est ou le problème ?

&nbsp;

D’ailleurs ta carte bancaire n’est pas moins sécurisé avec le sans contact, il suffit d’une fuite sur un compte marchand, chez ta banque, sur la bande non sécurisé d’un TPE, … pour qu’on puisse pirater ton compte sans que tu t’en rendes compte.

&nbsp;

Au pire avec le paiement sans contact c’est 50 euros qu’on pourrait te voler avec un token volé (car en France on ne peut régler plus de 50€ sans identification par pin) et ces 50 euros te seront remboursés par ta banque sur simple contestation et à la date d’arrêté donc même pas d’agios éventuels.



&nbsp;



Je l’ai indiqué dans le message précédant celui que tu as copié : j’ai EXIGE une carte classique (j’oubliais de dire que j’ai aussi adressé un courrier) mais je n’ai rien obtenu. La banque préfère sûrement forcer la main en comptant sur la probabilité que les clients récalcitrants oublieront assez vite ou se raviseront face au caractère pratique de la chose. Il y a un enjeu financier après tout.



Mais plutôt crever que de m’en servir.



Et encore une fois, j’ai mieux à faire que de checker mon compte en permanence pour être sûr de ne pas m’être fait voler 80 € (non pas 50 €) sans le réaliser. Car en temps normal, la banque est supposée être sûre par principe et à l’exception d’Amazon et de deux autres parasites, les marchands standards ne stockent pas ton numéro de carte.





Oui, c’est le blabla qu’on demande à un conseiller de sortir à un client qui se plaint d’une fraude.





Ce qui signifie qu’il faudra en plus batailler pour obtenir réparation en cas de souci. Magnifique. Que des avantages cette technologie…


votre avatar







wanou2 a écrit :



Si tu ne veux pas de sans contact tu le refuses et c’est possible dans TOUTES les banques, il suffit de le demander à son banquier… Il est ou le problème ?



&nbsp;      

D'ailleurs ta carte bancaire n'est pas moins sécurisé avec le sans contact, il suffit d'une fuite sur un compte marchand, chez ta banque, sur la bande non sécurisé d'un TPE, ... pour qu'on puisse pirater ton compte sans que tu t'en rendes compte.

&nbsp;

Au pire avec le paiement sans contact c'est 50 euros qu'on pourrait te voler avec un token volé (car en France on ne peut régler plus de 50€ sans identification par pin) et ces 50 euros te seront remboursés par ta banque sur simple contestation et à la date d'arrêté donc même pas d'agios éventuels.








Je l'ai indiqué dans le message précédant celui que tu as copié : j'ai EXIGE une carte classique (j'oubliais de dire que j'ai aussi adressé un courrier) mais je n'ai rien obtenu sinon une carte sans contact. La banque préfère sûrement forcer la main en comptant sur la probabilité que les clients récalcitrants oublieront assez vite ou se raviseront face au caractère pratique de la chose. Il y a un enjeu financier après tout.     





Mais plutôt crever que de m’en servir.



Et encore une fois, j’ai mieux à faire que de checker mon compte en permanence pour être sûr de ne pas m’être fait voler 80 € (non pas 50 €) sans le réaliser. Car en temps normal, la banque est supposée être sûre par principe et à l’exception d’Amazon et de deux autres parasites, les marchands standards ne stockent pas ton numéro de carte.

&nbsp;





wanou2 a écrit :



Oui, c’est le blabla qu’on demande à un conseiller de sortir à un client qui se plaint d’une fraude.





Ce qui signifie qu’il faudra en plus batailler pour obtenir réparation en cas de souci car même si la loi nous défend, rien ne dit qu’on ne fera pas face à une mauvaise foi de la banque. Que des avantages cette technologie…


votre avatar







TheKillerOfComputer a écrit :



Ce qui signifie qu’il faudra en plus batailler pour obtenir réparation en cas de souci car même si la loi nous défend, rien ne dit qu’on ne fera pas face à une mauvaise foi de la banque. Que des avantages cette technologie…





Tu fais juste un courrier bien senti avec un modèle trouvé sur internet et tu précises que tu met en copies le médiateur des banques. Moi ça fait 3 ans et demi que j’ai une carte sans contact je n’ai eu aucun incident (dont 2 ans et demis de rer/metro quotidien).



&nbsp;



TheKillerOfComputer a écrit :



Je l’ai indiqué dans le message précédant celui que tu as copié : j’ai EXIGE une carte classique (j’oubliais de dire que j’ai aussi adressé un courrier) mais je n’ai rien obtenu sinon une carte sans contact. La banque préfère sûrement forcer la main en comptant sur la probabilité que les clients récalcitrants oublieront assez vite ou se raviseront face au caractère pratique de la chose. Il y a un enjeu financier après tout.




Mais plutôt crever que de m'en servir.      






Et encore une fois, j'ai mieux à faire que de checker mon compte en permanence pour être sûr de ne pas m'être fait voler 80 € (non pas 50 €) sans le réaliser. Car en temps normal, la banque est supposée être sûre par principe et à l'exception d'Amazon et de deux autres parasites, les marchands standards ne stockent pas ton numéro de carte.      

&nbsp;







L’arrière pensée des banques c’est de généraliser l’usage de ce dispositif afin de forcer la mains des commerçants qui sont encore fortement utilisateur/collecteur d’espèces (bar, boulangerie, presse, …) afin de collecter des commissions (3 centimes sur une baguette à 1€). Mais je pense que l’état n’est pas opposé non plus à cette généralisation lui permettant de suivre encore mieux les transactions afin de diminuer la part d’activité non déclarée mais également le traçage de sa population.



Par définition, ton numéro de carte répondant à une codification spécifique et contrôler par une clé spécifique elle est tout aussi falsifiable sans même quelqu’un l’ai déjà vu.



Et pour ce qui est d’amazon…. aujourd’hui les fuites de numéro de CB ont eu lieu dans des chaines physiques et jamais chez amazon (je ne sais pas demain).


votre avatar







wanou2 a écrit :



Oui, c’est le blabla qu’on demande à un conseiller de sortir à un client qui se plaint d’une fraude.

&nbsp;Juridiquement c’est un paiement par CB (en fait un virement SEPA) sans sécurité (typiquement utilisation du code PIN) donc c’est remboursement des sommes à 100% sans demande de justification autre que la déclaration du porteur. Point à la ligne.



legifrance.gouv.fr République Française

&nbsp;





Merci de l’info !


votre avatar







TheKillerOfComputer a écrit :



Euh… non.




 Enfin, j'ai voulu essaier en me basant sur les  articles comme celui chez Korben, mais pas moyen de voir à travers les  toutes récentes CB de la Caisse d'Epargne, et donc de faire le fameux  petit trou.       






 J'avais au passage EXIGE d'avoir une CB classique  mais apparement ils n'en ont rien à faire. J'ai dû me résoudre à doubler mon porte-cartes par du papier d'aluminium, en espérant que ça  suffirait car c'est hélas tout ce que je peux faire...       






 ...car il semble qu'une banque préfère vous fournir un porte-carte blindé à 10 centimes ou autre truc, que de procéder à la désactivation du service si vous le souhaitez (car le sans contact ne peut pas fonctionner si c'est coupé niveau banque) qui serait assez compliqué pour eux et donc plus coûteux.







Quand j’ai reçut ma nouvelle carte avec le paiement sans contact, j’ai immédiatement contacté ma banque par mail (crédit coopératif) pour me plaindre de cette option. Il m’ont rappelé, et m’ont renvoyé une carte avec le service désactivé dans les jours suivants.



Comme quoi c’est possible.. Encore faut-il avoir une banque un minimum respectueuse de ses clients..


votre avatar







wanou2 a écrit :



Pour l’avoir, la caisse d’épargne t’as fais signé et accepté un avenant que personne ne lis !

Si ça te dérange,  tu vas voir ta conseillère et tu lui dis que tu refuses le sans contact et que tu souhaites l’émission d’une nouvelle carte sans ce dispositif.





Pour info, suite à une requête de ma part par le biais de leur site, j’ai eu pour retour que c’était une option de ne pas avoir le paiement sans contact et que je devais en faire la demande. La nouvelle carte étant à mes frais, bien entendu. Foutage de gueule quand tu nous tiens…



M’en fout, le seul moyen de leur faire comprendre que je ne suis pas content est de changer de banque dans l’année. On verra bien s’ils me proposent une nouvelle carte gratis, ou pas. De toute façon, dès que j’aurais commencé les démarches, s’en sera fini pour eux.


votre avatar







choukky a écrit :



Pour info, suite à une requête de ma part par le biais de leur site, j’ai eu pour retour que c’était une option de ne pas avoir le paiement sans contact et que je devais en faire la demande. La nouvelle carte étant à mes frais, bien entendu. Foutage de gueule quand tu nous tiens…



M’en fout, le seul moyen de leur faire comprendre que je ne suis pas content est de changer de banque dans l’année. On verra bien s’ils me proposent une nouvelle carte gratis, ou pas. De toute façon, dès que j’aurais commencé les démarches, s’en sera fini pour eux.





S’ils te la font payer c’est que tu n’es pas un client intéressant pour eux (peu de sommes placées, pas d’agios, forfait bancaire de base, …) Donc effectivement autant que tu changes de crèmerie ;)


votre avatar

pour ceux que ça intéressent :



« «&nbsp;Changeons la banque&nbsp;!&nbsp;», c’est le titre du livre de Benoît Legrand, le patron d’ING Bank France, à paraître le 9 avril. Il y fait, sans surprises, l’apologie du modèle digital et low cost, et fournit quelques scénarios de «&nbsp;banque fiction&nbsp;» pour l’avenir. Extraits en avant-première. »



« Réinventer la banque grâce aux données »

paragraphe intéressant (Big Data …)

&nbsp;&nbsp;

source : cBanque



Nota Bene : “en ligne” (par ex.) au lieu de “digital” serait plus approprié. Sacrés web-marketeur !!

Le paiement mobile s’étend, dans les pays développés comme ailleurs

  • Apple Pay et Samsung Pay : une MST qui fait toute la différence

  • Tokenisation et HCE au cœur des discussions

  • Certains acteurs passent à la pratique, reste à convaincre

  • Miser sur le transfert d’argent pour les pays en développement

  • Android au cœur des terminaux de paiement

Fermer