Le code SMS sécurisera les paiements sur internet jusqu’en 2022, malgré les risques

Le code reçu par SMS restera la modalité d'authentification double facteurs la plus utilisée par les banques pour les paiements en ligne jusqu'en 2022. Le passage à un mode d'authentification plus sécurisé, prévu par la directive DSP2 qui devait initialement entrer en vigueur le 14 septembre 2019 – mais il fait l'objet d'un nouveau sursis dans plusieurs pays européens afin de permettre aux commerçants et banques de s'adapter. Il pose pourtant des problèmes réels pour la sécurité des transactions.

code SMS paiements achats internet

C'est devenu une habitude : lors du paiement d'un achat en ligne, une page “3D Secure” apparait – et vous demande d'entrer un code reçu par SMS. Depuis quelques années, les banques et les e-commerçants ont adopté l'authentification double facteurs afin de réduire au maximum la fraude sur internet. A priori avec ce système, il est impossible pour quelqu'un en possession de votre carte d'effectuer un paiement sur internet sans votre accord, puisqu'il doit pour cela entrer un code unique que vous avez reçu sur votre smartphone.

Code par SMS : il faudra finalement s'en contenter pour les paiement sur internet jusqu'en 2022

Ainsi les Echos soulignent que le taux de fraude des transactions authentifiées est passé à 0,07% contre 0,21% pour les autres types de transaction, d'après les chiffres de l'observatoire des moyens de paiement cité par le quotidien. Pourtant le recours au SMS pour l'envoi du code n'est pas gage d'une sécurité absolue. Comme le montre une vidéo de chercheurs en sécurité de la firme Positive Technologies, il est en effet possible en collectant certaines informations sur une cible en particulier d'intercepter ses SMS. Ce qui par ricochet peut permettre d'authentifier indûment un achat. Il existe également des malware qui se chargent discrètement de cela. Sans parler des fuites de données.

Ce genre d'attaque reste pour l'instant assez rare et complexe. Mais il n'est pas exclu qu'il se développe dans les prochaines années. C'est pourquoi autant les institutions financières que le gendarme des banques européennes sont au courant de ces failles depuis plusieurs années et poussent à l'adoption de nouveaux modes d'authentification forte. C'est dans ce sens qu'une nouvelle directive appelée DSP2 (2e directive sur les services de paiement UE2015/2366) a été adoptée le 25 novembre 2015. Avec un règlement délégué supplémentaire (UE2018/389) adopté le 27 novembre 2017.

En plus d'établir de nouvelles normes et d'abaisser le seuil de responsabilité des clients à 50€ (contre 150€ jusqu'à présent) en cas de fraude, ce texte rend l'implémentation des services de paiement électroniques sur internet plus simple et moins onéreuse. Elle devait initialement s'imposer à tous les commerçants et banques à partir du 14 septembre 2019. Mais plusieurs pays – dont la France – ont décidé de repousser sa mise en vigueur, avec des durées variables. Dans l'hexagone, il faudra ainsi attendre encore près de trois ans jusqu'en 2022 pour que le SMS soit remplacé soit par un code à entrer dans une applications bancaire et/ou des données biométriques.

Lire également : Achats sur internet – les banques n'auront bientôt plus le droit d'envoyer un code par SMS

Le Royaume Uni a de son côté repoussé son application à mars 2020 – l'Allemagne n'a quant à elle pas annoncé de date butoir à en croire Les Echos. Outre ces trois pays, l'Espagne et l'Italie ont également choisi de repousser son entrée en vigueur. La raison est partout la même : les commerçants en ligne ont des difficultés à s'adapter dans les temps. Néanmoins, à l'issue de ce sursis, les Etats pourront obliger légalement tous les acteurs à se conformer à la législation.

Source : Les Echos

https://youtu.be/mLh1Nmqa6OM


Réagissez à cet article !

Demandez nos derniers articles !

Life Is Strange Reunion : tout ce que l’on sait sur le retour tant attendu d’une licence culte

Life Is Strange Reunion n’est peut-être pas LE jeu vidéo le plus attendu de 2026, et pourtant, de nombreux fans ont marqué sa date de sortie d’une pierre blanche. Une…

La Samsung Galaxy Watch Ultra 2 serait compatible 5G, comme l’Apple Watch Ultra 3

Comme Apple l’a réalisé avec sa Watch Ultra 3, Samsung devrait intégrer le support de la 5G à sa Galaxy Watch Ultra 2, dont le prédécesseur était seulement compatible 4G….

L’immense bloc photo de l’Oppo Find X9 Ultra fuite en images

Nous avons un premier aperçu de l’énorme bloc photo de l’Oppo Find X9 Ultra, qui devrait devenir l’un des meilleurs photophones du marché. Au début du mois de mars, Oppo…

L’écran Privacy Display du Samsung Galaxy S26 Ultra fait mal à la tête des utilisateurs

De nombreux utilisateurs se plaignent de fatigue oculaire et de maux de tête avec le nouvel écran Privacy Display du Samsung Galaxy S26 Ultra. La grande nouveauté introduite par Samsung…

Amazon lance Prime Video Ultra : il faudra payer plus cher pour supprimer la pub et avoir la 4K

Un abonnement à Amazon Prime Video Ultra va devenir obligatoire pour débloquer la qualité 4K et supprimer la publicité. L’offre Prime Video incluse par défaut dans Amazon Prime va encore…

Shark PowerDetect Clean & Empty : le puissant aspirateur balai est à prix sacrifié avec 2 offres cumulables !

Les aspirateurs sans fil réellement puissants sont rares et généralement hors de prix. Mais grâce aux promotions, certains modèles deviennent plus accessibles. C’est le cas du Shark PowerDetect Clean &…

Windows 11 : comment protéger son PC des mises à jour ratées de Microsoft ? Voici 3 techniques à connaître absolument

Chaque mois, Windows 11 reçoit des mises à jour essentielles pour corriger des failles de sécurité, améliorer sa stabilité ou introduire de nouvelles fonctionnalités. Seulement, ces patchs s’accompagnent aussi régulièrement…

Test Samsung Galaxy S26 Ultra : l’écran anti-espion est-il suffisant pour dépenser autant ?

Face à l’iPhone 17 Pro Max et au Xiaomi 17 Ultra, le Galaxy S26 Ultra est la nouvelle arme de Samsung sur le segment ultra haut de gamme. Profitant d’une…

Galaxy S26 et S26 Ultra : Samsung démarre fort avec une pluie de réductions

Les nouveaux Galaxy S26, S26+ et S26 Ultra sont enfin disponibles sur le marché. Après une période de précommande riche en offres, Samsung rempile avec une nouvelle salve de promotions….

Gmail peut désormais organiser vos réunions de groupe tout seul grâce à l’IA Gemini

Organiser une réunion avec plusieurs personnes peut vite devenir compliqué. Les échanges d’e-mails pour trouver un créneau prennent souvent du temps. Google veut désormais simplifier cette étape grâce à l’IA…