Le magazine particuliers

Payer en ligne en toute confiance

Beaucoup d’internautes hésitent encore à acheter en ligne, principalement à cause du paiement. S’il est impossible de supprimer tous les risques, dans la vie comme sur le Web, il est pourtant facile de les réduire à un niveau acceptable.

Imprimer cet article

Exigez la protection SSL

Avant de commander sur Internet, assurez-vous que vous êtes bien sur un site sécurisé par SSL (Secure Sockets Layer).

Ce protocole opère à différents niveaux : il garantit l’identité du site (preuve que le site www.credit-agricole.fr est bien le site du Crédit Agricole) et il assure la confidentialité des informations pendant leur transfert (personne ne pourra les intercepter) en les chiffrant. Un site protégé par SSL est assez facile à identifier : l’adresse est précédée d’un « https:// » en lieu et place du traditionnel « http:// » et un cadenas ou une clef figure dans la barre de statut du navigateur (en bas à droite ou à côté de l’adresse selon la version du navigateur utilisée).

Des intermédiaires financiers rassurants

En soi, le système SSL apporte déjà une garantie importante. Mais des informations protégées par chiffrement peuvent toujours être décryptées. Il y a toutefois peu de chance qu’un hackeur se donne la peine de pirater le transfert de vos informations pour récupérer un seul numéro de carte, en raison des moyens que cela demande. En revanche, la possibilité de pirater le serveur d’un site marchand pour voler quantité de numéros est plus alléchante. De nombreux sites proposent en effet de stocker vos informations de façon à vous éviter une ressaisie lors du prochain achat.

La plupart des grands sites marchands ont mis en œuvre des protections fortes pour protéger les données confidentielles de leurs clients stockées sur leurs serveurs. D’autres vont plus loin en utilisant des intermédiaires financiers : pendant le processus de paiement, vous êtes redirigés vers une page proposée par l’intermédiaire. Avantage de cette formule ? Vos données ne sont stockées que pendant la phase de paiement par l’intermédiaire (généralement des banques) sur des serveurs bénéficiant d’une sécurité renforcée.

Antivirus et vigilance

En pratique, la plupart des actes frauduleux liés aux paiements électroniques relèvent plus souvent des pratiques des utilisateurs que de la fiabilité des sites marchands. Il suffit qu’un virus de type « cheval de Troie » soit présent sur l’ordinateur pour que toutes les informations confidentielles soient automatiquement détournées vers un hackeur. Une seule parade : installez un anti-virus et surtout mettez-le à jour régulièrement. Enfin, autre pratique très courante : des liens vers des sites frauduleux insérés dans les mails. Par principe, ne cliquez jamais sur un lien dans un mail, même si vous pensez connaître son émetteur. Il n’est pas rare en effet que cette méthode, appelée le phishing, soit utilisée pour vous conduire sur des sites pirates qui se font passer pour un site connu.

Plus d’infos :

Delphine Goater – Uni-éditions – juillet 2011

Imprimer cet article

© Crédit Agricole 2007