Achats sur internet : les banques n’auront bientôt plus le droit d’envoyer un code par SMS

Les achats sur internet ne pourront bientôt plus être sécurisés par un code à usage unique transmis par SMS. Le SMS-OTP qui sécurise près de 35% des transactions en ligne en France, n'est pas suffisamment sécurisé selon la Commission européenne, qui demande au banques de passer à un nouveau mode d'authentification forte d'ici septembre 2019. De leur côté, banques et commerçants estiment que le délai imparti pour changer de mode d'authentification est beaucoup trop court. Des fédérations européennes de commerçants demandent à ce que le délai pour changer de mode d'authentification soit de trois ans.

achat sur internet

Vous avez sûrement déjà validé un achat sur internet en entrant un code envoyé par votre banque par SMS ? La Commission européenne exhorte désormais les banques et commerçants à mettre fin à ce système de validation des achats. Le système de SMS-OTP (pour One Time Password) est pourtant un mode courant d'authentification qui protège près de 35% des transactions en ligne  : lors de la validation de la transaction, le client reçoit un code qui permet de vérifier son identité. Le problème de ce mode d'authentification, c'est qu'il est possible d'intercepter les SMS, ce qui fait du SMS-OTP une méthode insuffisamment sécurisée.

Valider des achats sur internet via SMS ne sera bientôt plus possible

La Commission Européenne donne ainsi jusqu'à septembre 2019 aux banques pour trouver une alternative. Mais les banques et les commerçants s'étouffent – ces derniers craignent en effet que les nouvelles méthodes d'authentification prennent trop de temps à être adoptées et impactent le commerce en ligne. “Il n'est pas pensable d'imaginer qu'en un an, on va à la fois généraliser de nouvelles méthodes d'authentification forte et former tous les consommateurs à les utiliser en lieu et place du mot de passe à usage unique par SMS”, explique Loÿs Moulin, directrice du développement chez le groupement Cartes Bancaires CB, citée par Les Echos. Selon les commerçants, un nombre significatif de transactions pourraient ne pas être finalisées en cas de transition trop brutale.

C'est pourquoi plusieurs fédérations européennes de commerçants exigent un délai d'au moins trois ans pour passer à une nouvelle méthode. Mais laquelle ? Certaines sources évoquent la biométrie. Une méthode qui n'est pour autant pas 100% sécurisée, puisqu'il existe des méthodes pour tromper les lecteurs d'empreinte. Il existe néanmoins d'autres modes d'authentification forts déjà en vigueur dans d'autres pays européens, et plus simples à mettre en oeuvre : aux Pays-Bas, par exemple, la plupart des banques fournissent à leurs clients un terminal lecteur de carte doté d'une caméra, qui permet de générer un code unique et sûr en scannant un QR Code sur le site du commerçant lors de la validation de l'achat. D'autres banques proposent des modes d'authentification similaires, reposant uniquement sur l'application mobile pour smartphone.

Pensez-vous que les craintes des commerçants et des banques soient justifiées ? Partagez votre avis dans les commentaires.

Lire aussi : carte bancaire – des capteurs d'empreintes pourront remplacer le code dès 2019

Via www.lesechos.fr/finance-marches/banque-assurances/0600068055198-les-banques-bientot-privees-de-sms-pour-securiser-les-paiements-en-ligne-2219457.php

Réagissez à cet article !

Demandez nos derniers articles !

Life Is Strange Reunion : tout ce que l’on sait sur le retour tant attendu d’une licence culte

Life Is Strange Reunion n’est peut-être pas LE jeu vidéo le plus attendu de 2026, et pourtant, de nombreux fans ont marqué sa date de sortie d’une pierre blanche. Une…

La Samsung Galaxy Watch Ultra 2 serait compatible 5G, comme l’Apple Watch Ultra 3

Comme Apple l’a réalisé avec sa Watch Ultra 3, Samsung devrait intégrer le support de la 5G à sa Galaxy Watch Ultra 2, dont le prédécesseur était seulement compatible 4G….

L’immense bloc photo de l’Oppo Find X9 Ultra fuite en images

Nous avons un premier aperçu de l’énorme bloc photo de l’Oppo Find X9 Ultra, qui devrait devenir l’un des meilleurs photophones du marché. Au début du mois de mars, Oppo…

L’écran Privacy Display du Samsung Galaxy S26 Ultra fait mal à la tête des utilisateurs

De nombreux utilisateurs se plaignent de fatigue oculaire et de maux de tête avec le nouvel écran Privacy Display du Samsung Galaxy S26 Ultra. La grande nouveauté introduite par Samsung…

Amazon lance Prime Video Ultra : il faudra payer plus cher pour supprimer la pub et avoir la 4K

Un abonnement à Amazon Prime Video Ultra va devenir obligatoire pour débloquer la qualité 4K et supprimer la publicité. L’offre Prime Video incluse par défaut dans Amazon Prime va encore…

Shark PowerDetect Clean & Empty : le puissant aspirateur balai est à prix sacrifié avec 2 offres cumulables !

Les aspirateurs sans fil réellement puissants sont rares et généralement hors de prix. Mais grâce aux promotions, certains modèles deviennent plus accessibles. C’est le cas du Shark PowerDetect Clean &…

Windows 11 : comment protéger son PC des mises à jour ratées de Microsoft ? Voici 3 techniques à connaître absolument

Chaque mois, Windows 11 reçoit des mises à jour essentielles pour corriger des failles de sécurité, améliorer sa stabilité ou introduire de nouvelles fonctionnalités. Seulement, ces patchs s’accompagnent aussi régulièrement…

Test Samsung Galaxy S26 Ultra : l’écran anti-espion est-il suffisant pour dépenser autant ?

Face à l’iPhone 17 Pro Max et au Xiaomi 17 Ultra, le Galaxy S26 Ultra est la nouvelle arme de Samsung sur le segment ultra haut de gamme. Profitant d’une…

Galaxy S26 et S26 Ultra : Samsung démarre fort avec une pluie de réductions

Les nouveaux Galaxy S26, S26+ et S26 Ultra sont enfin disponibles sur le marché. Après une période de précommande riche en offres, Samsung rempile avec une nouvelle salve de promotions….

Gmail peut désormais organiser vos réunions de groupe tout seul grâce à l’IA Gemini

Organiser une réunion avec plusieurs personnes peut vite devenir compliqué. Les échanges d’e-mails pour trouver un créneau prennent souvent du temps. Google veut désormais simplifier cette étape grâce à l’IA…