Reconnaître et déjouer les usurpations d’identité
Les fraudeurs utilisent la manipulation et l’usurpation d’identité pour obtenir la réalisation d’une opération bancaire à leur profit. Explications.
La fraude sur les paiements par carte enregistrée chez les commerçants en France, s’élève à 309 M€ en 20201. Elle représente 50 centimes tous les 1 000 € encaissés par carte de paiement1, sans compter les dommages provoqués sur l’image de l’enseigne. Voici quelques bonnes pratiques à suivre pour protéger votre activité et réduire les risques de vol de données sensibles, avec le standard PCI DSS.
PCI DSS est un standard de sécurité des données de l’industrie des cartes de paiement (Payment Card Industry Data Security Standard) qui s’applique aux différents acteurs de la chaîne monétique.
Il est établi par les 5 principaux réseaux de cartes : Visa, Mastercard, American Express, Discover et JCB, et est géré par le Conseil des normes de sécurité PCI.
La finalité de ce standard est de protéger les données sensibles de paiement par carte et éviter ainsi leur vol à des fins d’utilisation frauduleuse. En votre qualité de commerçant/entreprise acceptant des cartes de paiement, vous devez être conforme PCI DSS.
En votre qualité d’entreprise acceptant des cartes de paiement, vous devez aussi vous rendre conforme PCI DSS. En répondant à un court questionnaire, vous saurez comment faire : (durée estimée : 2 minutes)
Optez pour des mots de passe complexes et modifiez les mots de passe par défaut. Il faudra 0,077 secondes pour craquer le mot de passe « bigmac », 344 000 années pour craquer le mot de passe « B1gMac&fries » (source PCI DSS). Vos mots de passe figurent-ils dans la liste des mots de passe les plus communs ?
Choisissez des prestataires conformes au standard PCI DSS. En cas de doute, faites des vérifications. Si vous êtes client de notre offre monétique Monetico Paiement ou de notre gamme de TPE, vous pouvez être rassuré, celle-ci est conforme PCI DSS.
Ne conservez pas de données de cartes de paiement sur vos serveurs et/ou ordinateurs à moins d’être certifié PCI DSS de niveau 1, c’est à dire avoir obtenu une certification PCI DSS avec un accompagnement par un cabinet d’audit accrédité PCI DSS (QSA, Qualified Security Assessors).
Protégez l’accès à vos données internes et plus particulièrement les données de cartes de paiement :
Pour vous assurer d’un bon système d’information, voici quelques précautions :
Vérifiez que vos systèmes de paiement ne sont pas exposés à des vulnérabilités ou ne sont pas compromis :
Les fraudeurs utilisent la manipulation et l’usurpation d’identité pour obtenir la réalisation d’une opération bancaire à leur profit. Explications.
Euro-Information, filiale technologique du groupe Crédit Mutuel Alliance Fédérale, est officiellement sélectionnée comme PDP.
Contrôlez la fiabilité des coordonnées bancaires (IBAN) de vos clients, de vos fournisseurs et de vos salariés pour sécuriser vos opérations.