Magecart, le groupe de pirates qui sème la terreur sur les sites de commerce en ligne

@journalduhack

Ticketmaster, British Airways, Feedify… Des pirates spécialisés sur le vol de données de cartes bancaires montrent que les systèmes e-commerce ne sont pas assez sécurisés.

Cette série d’attaques pose un grand problème car il risque de détruire la confiance que les internautes peuvent avoir vis-à-vis des achats en ligne. La nature de ces attaques prouve que les boutiques en ligne ne sont pas assez sécurisées et que la multiplication des sous-traitants augmente le risque de vol de manière exponentielle. Afin de pouvoir gonfler rapidement leur richesse fonctionnelle, certains sites web n’hésitent pas à intégrer des dizaines de codes tiers. Surveiller l’intégrité de tous ces codes différents et détecter les modifications malveillantes devient alors une véritable gageure.

La e-carte bleue permet de parer ces attaques

En tant que consommateur, comment peut-on se protéger ? Le premier réflexe à avoir est d’activer le service 3D Secure, si votre banque le propose. Il ajoute un second facteur d’authentification sous la forme d’un code à usage unique envoyé par SMS. Dans ce cas, les données de carte bancaire ne sont plus suffisantes pour réaliser des paiements frauduleux. Le problème, c’est que le système 3D Secure n’est pas implémenté par tous les vendeurs en ligne. Le risque du paiement frauduleux n’est donc pas complètement écarté.

Une autre solution est de souscrire à un service de carte bancaire virtuelle ou « e-carte bleue ». Dans ce cas, la banque fournit au client un logiciel qui génère pour chaque achat en ligne un numéro de carte, une date d’expiration et un code CVV. Ces données sont à usage unique et ne peuvent donc pas être réutilisées pour un autre achat. Même si elles sont volées, ce n’est pas grave. En revanche, cette procédure augmente quand même la complexité de l’achat en ligne.

Share This Article
Leave a Comment