Les acteurs monétiques travaillent en ce moment sur un tout nouveau prototype de carte ultra-sécurisée. Cette carte devrait permettre une réduction considérable de :
- la fraude card-not-present (par exemple réutilisation des données de la carte par un pirate sur internet) ;
- la fraude par skimming (clonage de la piste lue sur un distributeur bancaire et enregistrement du code confidentiel par une caméra par exemple).
Ce nouveau support ressemblera à une carte classique à ceci près qu’il sera équipé d’un lecteur d’empreinte. Le porteur devra donc passer à son agence bancaire afin de lui enregistrer les empreintes digitales.
Protection contre les paiements sur internet
À chaque fois que le porteur payera sur internet avec la carte, il devra saisir comme à l’accoutumée son numéro de carte, sa date d’expiration et son cryptogramme visuel. Mais, et c’est ça la nouveauté, il devra poser son doigt sur le lecteur d’empreinte de la carte.
Si l’empreinte correspond à celle enregistrée dans la base de l’émetteur, le paiement sera accepté. Sinon, il sera refusé. Simple et efficace !
Protection contre les paiements de proximité (TPE, …)
Pour le paiement de proximité, ils ont rendu le PIN dynamique. Ainsi, un nouveau PIN sera envoyé sur votre téléphone dès lors qu’un paiement est effectué en proximité. Pour les rares qui n’ont pas de téléphone, votre banque pourra vous envoyer par la poste un nouveau PIN mensuellement.
Cette toute nouvelle carte, encore plus sécurisée que la carte avec cryptogramme dynamique et son clavier, devrait sortir l’année prochaine.
Merci. J’ai couru… 😉
Bien vu. 🙂
Kévin
Cela me semble intéressant, mais je ne suis pas ravi à l’idée de donner mes empreintes à ma banque. Le système de carte avec le code de sécurité qui change toute les 30 secondes me parait plus respectueux de la vie privé des personnes.
Bonjour Thomas,
Je tiens à rappeler que cet article était un poisson :-).
Cette carte ne risque pas d’arriver pour des raisons techniques et de confort pour le porteur.
Note : la carte avec le cryptogramme visuel changeant régulièrement n’est pas la panacée. Elle ne protège pas en cas de vol ou de perte de la carte.
Cdlt,
Kévin
Bonjour kévin peux-tu m’expliquer comment malgré un cryptogramme visuel on peux toujours utiliser la carte à des fins illicites??
Cdlt,
Rodrigue
Bonjour Rodrigue,
Plusieurs possibilités :
En volant la carte,
En connaissant le cryptogramme (par exemple via un keylogger sur ordinateur),
En l’utilisant sr des sites qui ne demandent pas le cryptogramme visuel (heureusement très rare)
Cdlt,
—
Kévin