{"id":222304,"date":"2021-06-18T12:14:35","date_gmt":"2021-06-18T10:14:35","guid":{"rendered":"https:\/\/www.intrinsec.com\/?p=222304"},"modified":"2021-06-18T12:14:35","modified_gmt":"2021-06-18T10:14:35","slug":"threat-intelligence-fraude-paiements-en-ligne","status":"publish","type":"post","link":"https:\/\/www.intrinsec.com\/en\/threat-intelligence-fraude-paiements-en-ligne\/","title":{"rendered":"Threat Intelligence against online payment fraud"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">D\u2019apr\u00e8s un rapport de la Banque de France<a href=\"\/#_ftn1\">[1]<\/a>, la fraude aux moyens de paiement en France aurait repr\u00e9sent\u00e9 <strong>1,182 milliards d\u2019euros en 2019<\/strong>, soit une hausse de 13% par rapport \u00e0 l\u2019ann\u00e9e pr\u00e9c\u00e9dente. Cette fraude est tr\u00e8s fortement r\u00e9alis\u00e9e par le biais de cartes de paiement, qui concentrent 39% de la fraude globale, correspondant \u00e0 un montant de <strong>470 millions d\u2019euros<\/strong>. Seule la fraude <em>via<\/em> les ch\u00e8ques repr\u00e9sente un volume plus important de 46%.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/2021-06-18-12_02_30-Projet-article-sur-fraude-bancaire-version-2.3-003.docx-Lecture-seule-Word-2.png\" alt=\"\" class=\"wp-image-222311\"\/><\/figure><\/div>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e9sagr\u00e9ables pour les particuliers, les paiements frauduleux sont dans la plupart des cas rembours\u00e9s par les banques. Quant aux commer\u00e7ants, ils n\u2019assument pas de pertes li\u00e9es \u00e0 la fraude d\u00e8s lors qu\u2019ils sont de bonne foi aupr\u00e8s de la leur. En effet, la loi impose un remboursement de la victime par son prestataire de service de paiement<a href=\"\/#_ftn2\">[2]<\/a>. Ainsi, ce sont <strong>essentiellement les banques qui assument les pertes<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La <strong>Cyber Threat Intelligence d\u2019Intrinsec <\/strong>vous invite \u00e0 d\u00e9couvrir dans quelle mesure le renseignement cyber est une sp\u00e9cialit\u00e9 incontournable dans un monde o\u00f9 l\u2019univers num\u00e9rique tient une part grandissante, et permet particuli\u00e8rement de lutter contre la fraude, notamment dans le domaine des paiements.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C\u2019est ce type de fraude, <em>via<\/em> les cartes de paiement, que nous vous proposons d\u2019explorer dans cet article. Vous profiterez d\u2019une immersion in\u00e9dite au sein des r\u00e9seaux pratiquant des activit\u00e9s ill\u00e9gales. Au cours de cette lecture, nous examinerons quelques points d\u2019int\u00e9r\u00eats&nbsp;:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Comment les acteurs de la fraude se sp\u00e9cialisent afin de favoriser le succ\u00e8s d\u2019un paiement non-autoris\u00e9.<\/li><li>La commercialisation de la fraude bancaire et la banalisation de l\u2019utilisation des cartes de paiement vol\u00e9es.<\/li><li>Ce que la Cyber Threat Intelligence peut apporter afin de lutter efficacement contre la fraude au paiement en ligne.<\/li><li>Les nouveaux dispositifs de double authentification et les moyens permettant de les contourner.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Comment la Cyber Threat Intelligence entre en immersion dans l\u2019univers organis\u00e9 de la fraude bancaire&nbsp;?<\/strong><strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La sp\u00e9cialisation des acteurs de la fraude<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le monde de la fraude bancaire en ligne est un march\u00e9 compos\u00e9 <strong>d\u2019acteurs ind\u00e9pendants sp\u00e9cialis\u00e9s dans des t\u00e2ches pr\u00e9cises.<\/strong> En effet, ce type de fraude est relativement complexe dans la mesure o\u00f9 de nombreuses actions doivent \u00eatre effectu\u00e9es afin de r\u00e9aliser un paiement frauduleux. Il est possible de diviser toutes ces t\u00e2ches en quatre grandes cat\u00e9gories d\u2019activit\u00e9s qui correspondent \u00e0 des sp\u00e9cialit\u00e9s&nbsp;:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Le vol de donn\u00e9es bancaires<\/li><li>Le trafic de donn\u00e9es bancaires<\/li><li>L\u2019utilisation frauduleuse de donn\u00e9es bancaires<\/li><li>La cr\u00e9ation de faux documents<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Il existe de nombreuses techniques utilis\u00e9es pour voler les informations inscrites sur les cartes de paiement&nbsp;:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Le <em>phishing<\/em> ou l\u2019hame\u00e7onnage<\/li><li>Le <em>SMiShing<\/em> qui est la version SMS du <em>phishing<\/em><\/li><li>Le <em>web skimming<\/em><a href=\"\/#_ftn3\"><em><strong>[3]<\/strong><\/em><\/a><\/li><li>Le <em>skimming<\/em> classique<\/li><li>La compromission d\u2019un site stockant les num\u00e9ros de cartes de paiement<\/li><li>Le d\u00e9tournement par des t\u00e9l\u00e9vendeurs peu honn\u00eates<\/li><li>La r\u00e9cup\u00e9ration des num\u00e9ros par des caissiers ou commer\u00e7ants<\/li><li>Etc.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">R\u00e9alis\u00e9 <em>via<\/em> ces diverses techniques, le vol des <strong>donn\u00e9es bancaires par des acteurs malveillants <\/strong>constitue la premi\u00e8re \u00e9tape de la fraude bancaire. Plus pr\u00e9cis\u00e9ment, le <em>phishing<\/em> consiste \u00e0 faire croire \u00e0 la victime qu\u2019elle communique avec un tiers de confiance afin de l\u2019amener \u00e0 transmettre des donn\u00e9es sensibles, par exemple par le biais d\u2019un faux site usurpant l\u2019identit\u00e9 visuelle d\u2019un site <em>web<\/em> de e-commerce connu. Quant au <em>skimming<\/em>, cette technique fait r\u00e9f\u00e9rence \u00e0 une m\u00e9thode qui duplique les donn\u00e9es de la carte en d\u00e9tournant un lecteur de carte ou un distributeur de billets. La version <em>web <\/em>de cette m\u00e9thode consiste \u00e0 compromettre un site de e-commerce l\u00e9gitime afin qu\u2019il transmette une copie des donn\u00e9es bancaires entr\u00e9es par les utilisateurs lors des phases de paiement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Certains internautes, voire des plateformes de e-commerce, proposent \u00e9galement \u00e0 <strong>la vente des donn\u00e9es vol\u00e9es<\/strong> <em>(cf. infra)<\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019<strong>utilisation frauduleuse des informations pr\u00e9sentes sur une carte de paiement vol\u00e9e, <\/strong>\u00e9galement appel\u00e9<strong> <em>carding<\/em><\/strong>, n\u00e9cessite par ailleurs l\u2019emploi de diverses techniques, pouvant amener \u00e0 faire appel \u00e0 <strong>des fournisseurs de faux documents ou de documents vol\u00e9s<\/strong>. Une fausse identit\u00e9 ou l\u2019usurpation d\u2019une vraie identit\u00e9 peut ainsi permettre d\u2019ouvrir un compte sur un site d\u2019achat de cryptomonnaies. Plus g\u00e9n\u00e9ralement, r\u00e9cup\u00e9rer de l\u2019argent \u00e0 partir d\u2019une carte de paiement est commun\u00e9ment appel\u00e9 <em>\u00ab&nbsp;<strong>Cashout<\/strong>&nbsp;\u00bb<\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ces vendeurs de documents promeuvent leurs produits sur divers forums du Surface ou du Dark Web, ainsi que sur les r\u00e9seaux sociaux. Ces fournisseurs proposent g\u00e9n\u00e9ralement de vraies ou de fausses pi\u00e8ces d\u2019identit\u00e9, selfies et justificatifs de domicile. &nbsp;<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/1-1.png\" alt=\"\" class=\"wp-image-222312\"\/><figcaption>Sur le forum Dark French anti-System, un internaute propose \u00e0 la vente des documents (pi\u00e8ces d\u2019identit\u00e9, relev\u00e9s bancaires, fiches de paie, justificatifs de domicile, etc.).<\/figcaption><\/figure><\/div>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/2.png\" alt=\"\" class=\"wp-image-222313\"\/><figcaption>Sur le forum Dark French anti-System, un internaute propose \u00e0 la vente des selfies comportant une mention manuscrite et un document d\u2019identit\u00e9.<\/figcaption><\/figure><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Les vendeurs les plus sophistiqu\u00e9s proposent m\u00eame d\u2019utiliser leurs propres <strong>g\u00e9n\u00e9rateurs de faux-documents<\/strong>.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/4-1024x460.png\" alt=\"\" class=\"wp-image-222314\" width=\"1024\" height=\"460\"\/><figcaption>Site \u00ab Scan&rsquo;Industry \u00bb proposant de g\u00e9n\u00e9rer automatiquement des faux documents (pi\u00e8ce d&rsquo;identit\u00e9, passeport, permis, etc.) \u00e0 partir d\u2019informations entr\u00e9es dans un formulaire.<\/figcaption><\/figure><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">En dernier lieu, il convient de mentionner les \u00ab&nbsp;<strong>utilisateurs&nbsp;<\/strong>\u00bb achetant ces services et produits afin d\u2019effectuer des <strong>transactions frauduleuses<\/strong>. La loi pr\u00e9voit jusqu\u2019\u00e0 <strong>7 ans d\u2019emprisonnement et 750 000 euros d&rsquo;amende<\/strong> pour toute personne participant \u00e0 une activit\u00e9 de fraude bancaire en ligne<a href=\"\/#_ftn4\">[4]<\/a>. Cependant, ce sont ceux qui r\u00e9alisent les transactions frauduleuses qui prennent le plus de risques car ils sont les plus expos\u00e9s et peuvent \u00eatre d\u00e9masqu\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tout comme les vendeurs de cosm\u00e9tique partagent des tutoriels de maquillage, les vendeurs de donn\u00e9es bancaires proposent des tutoriels de \u00ab&nbsp;<strong>carding<\/strong>&nbsp;\u00bb, une utilisation illicite d\u2019une carte de paiement, afin d\u2019inciter \u00e0 la fraude.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il existe principalement deux <strong>m\u00e9thodes permettant de r\u00e9cup\u00e9rer de l\u2019argent<\/strong> avec des donn\u00e9es bancaires vol\u00e9es. Soit en <strong>achetant des produits qui peuvent \u00eatre revendus facilement<\/strong>, en les faisant livrer <em>via<\/em> des boites aux lettres mortes par exemple. Soit en passant par des plateformes permettant de d\u00e9poser des fonds, avant de les extraire ou d\u2019acheter des <strong>crypto-monnaies<\/strong>. Une fois <strong>ces<\/strong> <strong>crypto-monnaies<\/strong> achet\u00e9es, le titulaire de ces devises s\u2019anonymise par l\u2019usage de <strong>mixeurs<\/strong>, soit de nombreuses transactions entre plusieurs portefeuilles permettant de brouiller les identit\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Un commerce international des donn\u00e9es bancaires fran\u00e7aises<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En 2018, le montant de la fraude par carte de paiement en France a atteint 470 millions d\u2019euros, contre 430 en 2017. Cette prosp\u00e9rit\u00e9 est en grande partie due au <strong>d\u00e9veloppement du commerce des donn\u00e9es bancaires vol\u00e9es<\/strong>. Celles-ci sont facilement accessibles, la connaissance de quelques sites permet d\u2019en acheter ais\u00e9ment, \u00e0 partir de quelques bitcoins ou autres crypto-monnaies comme moyen de paiement. Ces donn\u00e9es comprennent souvent le num\u00e9ro de la carte de paiement, la date d\u2019expiration, le cryptogramme visuel, le nom et le pr\u00e9nom, l\u2019adresse, le num\u00e9ro de t\u00e9l\u00e9phone de la victime ainsi que le nom de la banque. Elles peuvent \u00eatre vendues pour un prix allant de 10 \u00e0 60 euros par victime.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour exemple, prenons ce site russe du Surface Web intitul\u00e9 \u00ab&nbsp;Cardhouse&nbsp;\u00bb. Des cartes bancaires sont en vente et disponibles dans plus de 30 pays. Parmi ces donn\u00e9es en vente, on retrouve plus de 5 000 cartes fran\u00e7aises, contenant des informations personnelles sur la victime telles que ses coordonn\u00e9es, le num\u00e9ro de la carte de paiement, la date d\u2019expiration ainsi que le cryptogramme visuel.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/5-1024x501.png\" alt=\"\" class=\"wp-image-222315\"\/><figcaption>Aper\u00e7u d&rsquo;une liste de 5 000 cartes de paiement fran\u00e7aises en vente sur le site Cardhouse.<\/figcaption><\/figure><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Sur Cardhouse, <strong>l\u2019affichage partiel des donn\u00e9es en vente, <\/strong>soit les premiers et derniers chiffres de la carte de paiement, les dates d\u2019expiration et les cordonn\u00e9es des titulaires, indiqu\u00e9es en guise de bonne foi, met en confiance les acheteurs. En effet, que ce soit sur le Dark web ou le Surface web, de nombreux vendeurs cherchent \u00e0 escroquer les internautes en leur fournissant de fausses donn\u00e9es. Le site Cardhouse indique \u00e9galement la probabilit\u00e9 de validit\u00e9 des cartes de paiement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">D\u2019autres internautes, comme \u00ab&nbsp;PP2CARD&nbsp;\u00bb, proposent des <strong>\u00e9chantillons gratuits <\/strong>sur des forums du Dark web afin de promouvoir leurs sites de vente. L\u2019\u00e9chantillon ci-dessous contient six lignes de num\u00e9ros de cartes bancaires accompagn\u00e9s des dates d\u2019expiration, des cryptogrammes visuels, ainsi que des coordonn\u00e9es de victimes. L\u2019id\u00e9e consiste \u00e0 inviter les membres du forum \u00e0 essayer ces cartes bancaires en effectuant des transactions afin d\u2019obtenir des avis positifs et de se forger une bonne r\u00e9putation dans ce domaine d\u2019activit\u00e9.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/6-1024x235.png\" alt=\"\" class=\"wp-image-222316\"\/><figcaption>Fil de discussion sur Dark French anti-System.<\/figcaption><\/figure><\/div>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/7-1024x451.png\" alt=\"\" class=\"wp-image-222317\"\/><figcaption>Plateforme de vente de cartes de paiement \u00ab\u00a0PP2CARD\u00a0\u00bb.<\/figcaption><\/figure><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Enfin, un site relativement c\u00e9l\u00e8bre dans la vente de <em>logs<\/em> et d\u2019identifiants vol\u00e9s, Hookshop, semble avoir pour ambition de devenir un vrai marketplace sp\u00e9cialis\u00e9 dans <strong>la vente de cartes de paiement<\/strong>. Hookshop indique \u00eatre \u00e0 la recherche de vendeurs de cartes bancaires et prendrait une commission de 25% sur chaque vente. A l\u2019instar des autres marketplaces, la qualit\u00e9 des produits vendus serait garantie par la plateforme de vente<em>.<\/em><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/8-1024x323.png\" alt=\"\" class=\"wp-image-222318\"\/><figcaption>Onglet \u00ab\u00a0Carte bancaire\u00a0\u00bb du site Hookshop.<\/figcaption><\/figure><\/div>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/9-1024x319.png\" alt=\"\" class=\"wp-image-222319\"\/><figcaption>Onglet \u00ab\u00a0Carte bancaire\u00a0\u00bb du site Hookshop.<\/figcaption><\/figure><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Ces quelques exemples ne sont pas les seuls canaux de ventes de donn\u00e9es bancaires. En r\u00e9alit\u00e9 il en existe des centaines, voire des milliers, dans la plupart des langues. R\u00e9guli\u00e8rement, des vendeurs d\u2019envergure diff\u00e9rente apparaissent sur divers forums d\u00e9di\u00e9s \u00e0 la fraude et assurent une promotion de leur nouveau site de vente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">D\u2019apr\u00e8s l\u2019observation effectu\u00e9e par le service de Cyber Threat Intelligence d\u2019Intrinsec, ce ph\u00e9nom\u00e8ne commercial semble \u00eatre compliqu\u00e9 \u00e0 contrer par la fermeture de sites de vente. En effet, une fois ferm\u00e9s, ces derniers rouvrent tr\u00e8s souvent et rapidement avec un nouveau nom de domaine, utilisant un TLD diff\u00e9rent (.fr, .com, .net, .cc, etc.). Ce fut notamment le cas avec le site Wolfshop, devenu Hookshop par la suite. Ils peuvent \u00e9galement disposer d\u2019un site miroir sur le Dark web, soit une copie du site accessible depuis le r\u00e9seau TOR.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Quelles sont les mesures compl\u00e9mentaires n\u00e9cessaires pour la lutte anti-fraude&nbsp;?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>L\u2019identification des donn\u00e9es bancaires vol\u00e9es<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les ventes \u00e9tant anonymes, et les escroqueries \u00e9tant nombreuses dans le milieu de la revente ill\u00e9gale, les vendeurs de cartes bancaires cherchent constamment \u00e0 rassurer les acheteurs en affichant partiellement les donn\u00e9es en vente, ce qui permet \u00e0 des services tels que celui d\u2019<strong>Intrinsec de lutter contre ce type de fraude<\/strong>. En effet, les extraits affich\u00e9s peuvent rendre <strong>possible l\u2019identification des donn\u00e9es bancaires vol\u00e9es<\/strong>, et surtout celle des victimes, d\u00e8s leur mise sur le march\u00e9. Ces \u00e9l\u00e9ments sont souvent suffisants pour permettre d\u2019<strong>alerter les acteurs bancaires<\/strong> de la tentative de fraude en cours. Il est par ailleurs possible de suivre l\u2019\u00e9tat des ventes, gr\u00e2ce \u00e0 un num\u00e9ro d\u2019identification interne au site de vente communiqu\u00e9 aux visiteurs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si la r\u00e9cup\u00e9ration des donn\u00e9es en vente semble \u00eatre simple, ces sites web et leurs propri\u00e9taires sont loin d\u2019\u00eatre aussi stables dans la dur\u00e9e que ne le sont les plateformes de vente de produits l\u00e9gitimes. En effet, il arrive r\u00e9guli\u00e8rement que des sites ou des forums d\u00e9di\u00e9s \u00e0 ce type de fraude soient contraints de fermer ou de changer d\u2019URL. Le cycle de vie de ces&nbsp;entreprises frauduleuses est relativement court, d\u2019o\u00f9 la n\u00e9cessit\u00e9 de pratiquer <strong>une activit\u00e9 r\u00e9guli\u00e8re de surveillance et de <em>sourcing<\/em><\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019\u00e9quipe de veille du service de<strong> Cyber Threat Intelligence d\u2019Intrinsec explore constamment de nouveaux sites et forums<\/strong> du Surface et du Dark web. Ces derniers sont ensuite r\u00e9guli\u00e8rement surveill\u00e9s tant qu\u2019ils sont disponibles. Nos veilleurs v\u00e9rifient \u00e9galement les activit\u00e9s sur les r\u00e9seaux sociaux, comme T\u00e9l\u00e9gram<a href=\"\/#_ftn5\">[5]<\/a>, o\u00f9 la fraude prosp\u00e8re. Ainsi, <strong>notre service dispose d\u2019une vision relativement exhaustive des activit\u00e9s de fraude<\/strong>, dont celles autour des donn\u00e9es bancaires vol\u00e9es et revendues. Par ailleurs, la Cyber Threat Intelligence d\u2019Intrinsec dispose d\u2019outils permettant une identification massive et rapide des donn\u00e9es vol\u00e9es, \u00e0 partir d\u2019une liste de sources r\u00e9alis\u00e9e en interne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lutter contre la fraude bancaire en recherchant les donn\u00e9es en vente est une <strong>m\u00e9thode permettant d\u2019\u00e9viter des pertes financi\u00e8res importantes aux banques<\/strong>, dans la mesure o\u00f9 il est possible de d\u00e9sactiver les cartes vol\u00e9es avant leur utilisation ill\u00e9gale. En France, 470 millions d\u2019euros ont \u00e9t\u00e9 d\u00e9rob\u00e9s par des paiements frauduleux r\u00e9alis\u00e9s \u00e0 partir de 1,4 millions de cartes vol\u00e9es en 2019. Cela repr\u00e9sente un co\u00fbt moyen pour les banques de 335 euros par carte vol\u00e9e. \u00c0 titre d\u2019exemple, un site comme Cardhouse, avec 5 000 cartes de paiement disponibles, pourrait <strong>repr\u00e9senter \u00e0 un instant T jusqu\u2019\u00e0 1,5 millions d\u2019euros de perte<\/strong> pour les banques. Toutefois, il est n\u00e9cessaire de pr\u00e9ciser que ce calcul part du postulat que toutes les cartes de paiement sont valides, ce qui n\u2019est pas toujours le cas. En revanche, les trafiquants de cartes sont r\u00e9guli\u00e8rement approvisionn\u00e9s avec des nouvelles donn\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Le contournement des dispositifs de s\u00e9curit\u00e9 classiques<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le <strong>cryptogramme visuel<\/strong> pr\u00e9sent au dos de la carte est cens\u00e9 assurer une protection contre une utilisation frauduleuse. Cependant, cette protection est totalement inefficace contre le vol de donn\u00e9es par le biais des techniques mentionn\u00e9es plus haut (le <em>phishing<\/em> ou le <em>web skimming <\/em>par exemple). En effet, dans le cadre de ces deux techniques, les acteurs malveillants r\u00e9cup\u00e8rent toutes les donn\u00e9es bancaires entr\u00e9es par la victime, dont le cryptogramme visuel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Afin de renforcer la s\u00e9curit\u00e9 de ces donn\u00e9es, la <strong>technologie 3D Secure<\/strong> a \u00e9t\u00e9 d\u00e9velopp\u00e9e pour consolider l\u2019authentification de l\u2019utilisateur. Il s\u2019agit d\u2019une <strong>double authentification<\/strong> permettant de confirmer un paiement par carte, qui peut prendre la forme d\u2019un mot de passe, d\u2019une date de naissance, d\u2019un code envoy\u00e9 par SMS, d\u2019une validation depuis une application mobile, etc. Bien que soutenu par les banques, le dispositif 3D Secure n\u2019est pas syst\u00e9matiquement d\u00e9ploy\u00e9 sur les sites marchands et utilis\u00e9 par les e-commer\u00e7ants et les prestataires de r\u00e9ception de paiement. En effet, si la <strong>directive europ\u00e9enne DSP2<\/strong> impose depuis le 1<sup>er<\/sup> janvier 2021 l\u2019usage quasi-syst\u00e9matique de cette authentification forte pour les paiements en ligne<a href=\"\/#_ftn6\">[6]<\/a>, elle ne s\u2019applique qu\u2019aux sites et prestataires de paiement europ\u00e9ens. Ainsi, des sites marchands comme Aliexpress<strong> renoncent \u00e0 utiliser ce proc\u00e9d\u00e9 de s\u00e9curisation <\/strong>3D Secure en raison d\u2019un risque d\u2019abandon de paniers. Les <strong>paiements frauduleux<\/strong>, <em>via<\/em> l\u2019absence d\u2019authentification forte sur des sites non-europ\u00e9ens, <strong>sont donc toujours possibles<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par ailleurs,<strong> des exceptions sont pr\u00e9vues par la directive<\/strong>, \u00e0 l\u2019instar des paiements inf\u00e9rieurs \u00e0 30 euros ou des b\u00e9n\u00e9ficiaires de confiance, tel qu\u2019un e-commer\u00e7ant de longue date<a href=\"\/#_ftn7\">[7]<\/a>. <strong>Ces exceptions peuvent \u00eatre exploit\u00e9es<\/strong> \u00e0 des fins malveillantes. En outre, <strong>de nouvelles m\u00e9thodes de fraude sont r\u00e9guli\u00e8rement capitalis\u00e9es et partag\u00e9es<\/strong> sur des forums. \u00c0 titre d\u2019exemple, une \u00ab&nbsp;bible&nbsp;\u00bb du <em>carding<\/em> 2020, capitalisant diverses m\u00e9thodes de ce type valables pour un ensemble de sites, a \u00e9t\u00e9 partag\u00e9e sur le forum Selkis.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" src=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/10-1024x522.png\" alt=\"\" class=\"wp-image-222320\"\/><figcaption>Dossier intitul\u00e9 \u00ab&nbsp;Method Bible 2020&nbsp;\u00bb contenant des astuces de carding pour un ensemble de sites. Le dossier est h\u00e9berg\u00e9 sur Mega et a \u00e9t\u00e9 partag\u00e9 sur le forum Selkis.<\/figcaption><\/figure><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Enfin, l\u2019authentification forte n\u2019est pas infaillible&nbsp;: les paiements frauduleux malgr\u00e9 une double authentification sont toujours possibles. C\u2019est le cas lorsque la m\u00e9thode d\u2019authentification forte est fixe, par exemple avec l\u2019usage d\u2019un mot de passe inchang\u00e9. Si elle est mise en \u0153uvre avec un code envoy\u00e9 par SMS, elle peut \u00eatre contourn\u00e9e avec une technique de <strong><em>SIM swapping<\/em><\/strong>. Cette m\u00e9thode consiste \u00e0 usurper l\u2019identit\u00e9 de la victime afin de commander une nouvelle carte SIM et <strong>recevoir les codes \u00e0 usage unique permettant de r\u00e9aliser les transactions<\/strong>, \u00e0 la place de la victime.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour cette raison, la directive europ\u00e9enne DSP2 tend \u00e0 responsabiliser les banques par l\u2019abaissement de<strong> la franchise \u00e0 50 euros en cas de fraude<\/strong> au lieu de 150 euros auparavant. Ce nouveau montant de franchise n\u2019existe pas lorsque le 3D Secure n\u2019est pas mis en \u0153uvre. En d\u2019autres termes, lorsqu\u2019une double authentification est valid\u00e9e lors d\u2019un paiement frauduleux, seuls les 50 premiers euros vol\u00e9s ne sont pas rembours\u00e9s par la banque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Conclusion&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019analyse du march\u00e9 de la fraude au paiement par carte et les r\u00e9ponses apport\u00e9es, afin de la contrer, permettent d\u2019effectuer les constats suivants&nbsp;:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>L\u2019utilisation frauduleuse des cartes de paiement est une r\u00e9elle menace car elle repr\u00e9sente <strong>des pertes financi\u00e8res toujours plus importantes principalement pour les banques<\/strong>. Le d\u00e9veloppement du commerce sur internet s\u2019accompagne in\u00e9vitablement d\u2019une hausse de ce type fraude. Ceci est notamment permis par la <strong>diversit\u00e9 des techniques permettant de voler les donn\u00e9es<\/strong> des cartes de paiement et \u00e0 la sp\u00e9cialisation des acteurs de la fraude.<\/li><li>Le renforcement de l\u2019authentification lors des paiements, tel qu\u2019impos\u00e9 par la directive europ\u00e9ennes DSP2, ne semble pas pour autant mettre un terme \u00e0 la fraude au paiement. Si cela rend la t\u00e2che plus difficile, <strong>il est toutefois toujours possible d\u2019effectuer des paiements avec des cartes vol\u00e9es<\/strong>, notamment gr\u00e2ce aux exceptions permettant d\u2019\u00e9viter la double authentification.<\/li><li>La Cyber Threat Intelligence joue un r\u00f4le compl\u00e9mentaire aux autres m\u00e9thodes de lutte contre la fraude bancaire, notamment gr\u00e2ce \u00e0 l\u2019identification des donn\u00e9es vol\u00e9es lors de leur mise sur le march\u00e9. Ainsi, <strong>la Cyber Threat Intelligence permet de renforcer la lutte contre la fraude au paiement en amont de l\u2019utilisation des cartes de paiement vol\u00e9es<\/strong>. Finalement, il s\u2019agit simplement de r\u00e9pondre \u00e0 la sp\u00e9cialisation des fraudeurs par une nouvelle sp\u00e9cialit\u00e9&nbsp;: le renseignement cyber.<\/li><li>Les acteurs et les m\u00e9thodes de la fraude au paiement sur internet \u00e9voluent constamment. Dans ces conditions, un service ayant <strong>une excellente connaissance et une large capacit\u00e9 de surveillance des r\u00e9seaux de fraude<\/strong> est en mesure d\u2019aider les entreprises et plus pr\u00e9cis\u00e9ment les banques dans ce domaine.<\/li><\/ul>\n\n\n\n<hr class=\"wp-block-separator\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"\/#_ftnref1\">[1]<\/a> https:\/\/www.banque-france.fr\/evenement\/rapport-annuel-de-lobservatoire-de-la-securite-des-moyens-de-paiement-2019<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"\/#_ftnref2\">[2]<\/a> Article L133-18 du Code mon\u00e9taire et financier<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"\/#_ftnref3\">[3]<\/a> https:\/\/www.phonandroid.com\/fraude-a-la-carte-bancaire-le-skimming-debarque-sur-le-web.html<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"\/#_ftnref4\">[4]<\/a> Article L163-4 du code mon\u00e9taire et financier<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"\/#_ftnref5\">[5]<\/a> https:\/\/www.intrinsec.com\/telegram\/<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"\/#_ftnref6\">[6]<\/a> https:\/\/eur-lex.europa.eu\/legal-content\/FR\/TXT\/?uri=CELEX:32015L2366<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"\/#_ftnref7\">[7]<\/a> https:\/\/ec.europa.eu\/commission\/presscorner\/detail\/fr\/QANDA_19_5555<\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u2019apr\u00e8s un rapport de la Banque de France[1], la fraude aux moyens de paiement en [&hellip;]<\/p>\n","protected":false},"author":37,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-222304","post","type-post","status-publish","format-standard","hentry","category-cyber-threat-intelligence"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>La Threat Intelligence contre la fraude aux paiements en ligne - INTRINSEC<\/title>\n<meta name=\"description\" content=\"D\u00e9sagr\u00e9ables pour les particuliers, les paiements frauduleux sont dans la plupart des cas rembours\u00e9s par les banques. Quant aux commer\u00e7ants, ils n\u2019assument pas de pertes li\u00e9es \u00e0 la fraude d\u00e8s lors qu\u2019ils sont de bonne foi aupr\u00e8s de la leur. En effet, la loi impose un remboursement de la victime par son prestataire de service de paiement. Ainsi, ce sont essentiellement les banques qui assument les pertes.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.intrinsec.com\/en\/threat-intelligence-fraude-paiements-en-ligne\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La Threat Intelligence contre la fraude aux paiements en ligne\" \/>\n<meta property=\"og:description\" content=\"D\u00e9sagr\u00e9ables pour les particuliers, les paiements frauduleux sont dans la plupart des cas rembours\u00e9s par les banques. Quant aux commer\u00e7ants, ils n\u2019assument pas de pertes li\u00e9es \u00e0 la fraude d\u00e8s lors qu\u2019ils sont de bonne foi aupr\u00e8s de la leur. En effet, la loi impose un remboursement de la victime par son prestataire de service de paiement. Ainsi, ce sont essentiellement les banques qui assument les pertes.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.intrinsec.com\/en\/threat-intelligence-fraude-paiements-en-ligne\/\" \/>\n<meta property=\"og:site_name\" content=\"INTRINSEC\" \/>\n<meta property=\"article:published_time\" content=\"2021-06-18T10:14:35+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/2021-06-18-12_02_30-Projet-article-sur-fraude-bancaire-version-2.3-003.docx-Lecture-seule-Word-2.png\" \/>\n<meta name=\"author\" content=\"Mykyta Lipskyy\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:site\" content=\"@Intrinsec\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Mykyta Lipskyy\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"15 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/\"},\"author\":{\"name\":\"Mykyta Lipskyy\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/55ca52e17c0bca82c6893d929fc8be13\"},\"headline\":\"La Threat Intelligence contre la fraude aux paiements en ligne\",\"datePublished\":\"2021-06-18T10:14:35+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/\"},\"wordCount\":3223,\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/2021-06-18-12_02_30-Projet-article-sur-fraude-bancaire-version-2.3-003.docx-Lecture-seule-Word-2.png\",\"articleSection\":[\"Cyber Threat Intelligence\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/\",\"name\":\"La Threat Intelligence contre la fraude aux paiements en ligne - INTRINSEC\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/2021-06-18-12_02_30-Projet-article-sur-fraude-bancaire-version-2.3-003.docx-Lecture-seule-Word-2.png\",\"datePublished\":\"2021-06-18T10:14:35+00:00\",\"description\":\"D\u00e9sagr\u00e9ables pour les particuliers, les paiements frauduleux sont dans la plupart des cas rembours\u00e9s par les banques. Quant aux commer\u00e7ants, ils n\u2019assument pas de pertes li\u00e9es \u00e0 la fraude d\u00e8s lors qu\u2019ils sont de bonne foi aupr\u00e8s de la leur. En effet, la loi impose un remboursement de la victime par son prestataire de service de paiement. Ainsi, ce sont essentiellement les banques qui assument les pertes.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/2021-06-18-12_02_30-Projet-article-sur-fraude-bancaire-version-2.3-003.docx-Lecture-seule-Word-2.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2021\\\/06\\\/2021-06-18-12_02_30-Projet-article-sur-fraude-bancaire-version-2.3-003.docx-Lecture-seule-Word-2.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/threat-intelligence-fraude-paiements-en-ligne\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.intrinsec.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"La Threat Intelligence contre la fraude aux paiements en ligne\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#website\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"name\":\"INTRINSEC\",\"description\":\"Notre m\u00e9tier , Prot\u00e9ger le v\u00f4tre\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.intrinsec.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#organization\",\"name\":\"INTRINSEC\",\"alternateName\":\"ISEC\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"contentUrl\":\"https:\\\/\\\/www.intrinsec.com\\\/wp-content\\\/uploads\\\/2025\\\/02\\\/libellule.png\",\"width\":1322,\"height\":1322,\"caption\":\"INTRINSEC\"},\"image\":{\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Intrinsec\",\"https:\\\/\\\/fr.linkedin.com\\\/company\\\/intrinsec\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UC0trUZAHNZOUbxYnNdecM4A\"],\"description\":\"soci\u00e9t\u00e9 de consulting, pure player cybers\u00e9curit\u00e9 fran\u00e7ais et europ\u00e9en depuis plus de 30ans, sp\u00e9cialiste dans la s\u00e9curit\u00e9 offensive & audit (pentest\\\/red team), GRC, et services IMSS comme le SOC, CTI et CERT Intrinsec est qualifi\u00e9 PASSI Elev\u00e9, PRIS Elev\u00e9 et PACS par l'ANSSI\",\"email\":\"contact@intrinsec.com\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.intrinsec.com\\\/#\\\/schema\\\/person\\\/55ca52e17c0bca82c6893d929fc8be13\",\"name\":\"Mykyta Lipskyy\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/?s=96&d=retro&r=g\",\"caption\":\"Mykyta Lipskyy\"},\"url\":\"https:\\\/\\\/www.intrinsec.com\\\/en\\\/author\\\/mykyta-lipskyy\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Threat Intelligence against online payment fraud - INTRINSEC","description":"While unpleasant for individuals, fraudulent payments are usually reimbursed by banks. Merchants, however, do not bear the losses associated with fraud if they acted in good faith towards their bank. Indeed, the law mandates that the victim be reimbursed by their payment service provider. Thus, it is primarily the banks that absorb the losses.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.intrinsec.com\/en\/threat-intelligence-fraude-paiements-en-ligne\/","og_locale":"en_US","og_type":"article","og_title":"La Threat Intelligence contre la fraude aux paiements en ligne","og_description":"D\u00e9sagr\u00e9ables pour les particuliers, les paiements frauduleux sont dans la plupart des cas rembours\u00e9s par les banques. Quant aux commer\u00e7ants, ils n\u2019assument pas de pertes li\u00e9es \u00e0 la fraude d\u00e8s lors qu\u2019ils sont de bonne foi aupr\u00e8s de la leur. En effet, la loi impose un remboursement de la victime par son prestataire de service de paiement. Ainsi, ce sont essentiellement les banques qui assument les pertes.","og_url":"https:\/\/www.intrinsec.com\/en\/threat-intelligence-fraude-paiements-en-ligne\/","og_site_name":"INTRINSEC","article_published_time":"2021-06-18T10:14:35+00:00","og_image":[{"url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/2021-06-18-12_02_30-Projet-article-sur-fraude-bancaire-version-2.3-003.docx-Lecture-seule-Word-2.png","type":"","width":"","height":""}],"author":"Mykyta Lipskyy","twitter_card":"summary_large_image","twitter_creator":"@Intrinsec","twitter_site":"@Intrinsec","twitter_misc":{"Written by":"Mykyta Lipskyy","Est. reading time":"15 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/#article","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/"},"author":{"name":"Mykyta Lipskyy","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/55ca52e17c0bca82c6893d929fc8be13"},"headline":"La Threat Intelligence contre la fraude aux paiements en ligne","datePublished":"2021-06-18T10:14:35+00:00","mainEntityOfPage":{"@id":"https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/"},"wordCount":3223,"publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"image":{"@id":"https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/#primaryimage"},"thumbnailUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/2021-06-18-12_02_30-Projet-article-sur-fraude-bancaire-version-2.3-003.docx-Lecture-seule-Word-2.png","articleSection":["Cyber Threat Intelligence"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/","url":"https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/","name":"Threat Intelligence against online payment fraud - INTRINSEC","isPartOf":{"@id":"https:\/\/www.intrinsec.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/#primaryimage"},"image":{"@id":"https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/#primaryimage"},"thumbnailUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/2021-06-18-12_02_30-Projet-article-sur-fraude-bancaire-version-2.3-003.docx-Lecture-seule-Word-2.png","datePublished":"2021-06-18T10:14:35+00:00","description":"While unpleasant for individuals, fraudulent payments are usually reimbursed by banks. Merchants, however, do not bear the losses associated with fraud if they acted in good faith towards their bank. Indeed, the law mandates that the victim be reimbursed by their payment service provider. Thus, it is primarily the banks that absorb the losses.","breadcrumb":{"@id":"https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/#primaryimage","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/2021-06-18-12_02_30-Projet-article-sur-fraude-bancaire-version-2.3-003.docx-Lecture-seule-Word-2.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2021\/06\/2021-06-18-12_02_30-Projet-article-sur-fraude-bancaire-version-2.3-003.docx-Lecture-seule-Word-2.png"},{"@type":"BreadcrumbList","@id":"https:\/\/www.intrinsec.com\/threat-intelligence-fraude-paiements-en-ligne\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.intrinsec.com\/"},{"@type":"ListItem","position":2,"name":"La Threat Intelligence contre la fraude aux paiements en ligne"}]},{"@type":"WebSite","@id":"https:\/\/www.intrinsec.com\/#website","url":"https:\/\/www.intrinsec.com\/","name":"INTRINSEC","description":"Our job is to protect yours.","publisher":{"@id":"https:\/\/www.intrinsec.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.intrinsec.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.intrinsec.com\/#organization","name":"INTRINSEC","alternateName":"ISEC","url":"https:\/\/www.intrinsec.com\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/","url":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","contentUrl":"https:\/\/www.intrinsec.com\/wp-content\/uploads\/2025\/02\/libellule.png","width":1322,"height":1322,"caption":"INTRINSEC"},"image":{"@id":"https:\/\/www.intrinsec.com\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Intrinsec","https:\/\/fr.linkedin.com\/company\/intrinsec","https:\/\/www.youtube.com\/channel\/UC0trUZAHNZOUbxYnNdecM4A"],"description":"Intrinsec, a consulting firm and pure-play French and European cybersecurity provider for over 30 years, specializes in offensive security and auditing (penetration testing\/red teams), GRC, and IMSS services such as SOC, CTI, and CERT. Intrinsec is qualified at PASSI High, PRIS High, and PACS levels by ANSSI.","email":"contact@intrinsec.com"},{"@type":"Person","@id":"https:\/\/www.intrinsec.com\/#\/schema\/person\/55ca52e17c0bca82c6893d929fc8be13","name":"Mykyta Lipskyy","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/?s=96&d=retro&r=g","caption":"Mykyta Lipskyy"},"url":"https:\/\/www.intrinsec.com\/en\/author\/mykyta-lipskyy\/"}]}},"_links":{"self":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/222304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/users\/37"}],"replies":[{"embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/comments?post=222304"}],"version-history":[{"count":0,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/posts\/222304\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/media?parent=222304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/categories?post=222304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.intrinsec.com\/en\/wp-json\/wp\/v2\/tags?post=222304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}