Infos sur un ticket bancaire [Fermé]

Signaler
-
 Margot -
Bonjour,

On connaît de plus en plus les fraudes à la carte bancaire via le net. Mais j'ai entendu parler de quelque chose de beaucoup plus vieux, aussi préjudiciable et surtout plus simple concernant la fraude à la CB.

Lorsque vous payez par CB un restaurant par exemple, votre reçu contient des données assez confidentielles, j'ai cru comprendre qu'on pouvait notemment y voir la date de validité et même décrypté par exemple le n° de la carte. il serait alors facile pour les commerçant de pirater la carte via des sites de payement en ligne...
est- ce vrai et est-ce si simple, car depuis je prend toujours soin de bien garder mes ticket de caisse !

Merci d'avance,
Max

4 réponses

Messages postés
970
Date d'inscription
vendredi 1 février 2008
Statut
Membre
Dernière intervention
25 septembre 2010
93
maintenant les numeros ne sont plus au complet sur la fiche
exemple:
xxxxx47565686xxxxx
23
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 61217 internautes nous ont dit merci ce mois-ci

Bonjour,

Suite à des recherches je suis tomber sur ce forum. Je peux vous affirmer que tous les commercants ne font pas apparaitre sur leur ticket CB les numeros tels que vous l'indiquez. J'ai en effet en ma possession unt ticket de commercant ( le vendeur s'est trompé lors de la remise du ticket de paiement, il m'a donné celui du commercant et non celui du client) sur lequel figure mon numéro de carte complet (sauf pictogramme de derriere la carte) ainsi que la date d'échéance!!!!!!!

Si vous avez un texte de loi précis à ce sujet, je vous demanderais de bien vouloir me le transmettre par mel .

Merci par avance

Cordialement
Dominique

@momonj : NON C EST FAUX !

Comme le souligne imod11 : seul le ticket client est incomplet. Le ticket commerçant est lui complet, et souvent peu protégé. De plus, si un employé douteux est côté commerçant, il peut, dans un geste légitime (vérification d'authenticité), anodin (frottage de carte qui ne passe pas du premier coup) voire même sans geste supplémentaire (carte insérée dans la machine de l'autre côté de la caisse et miroir pour ne pas retourner)regarder les trois chiffres au dos, les mémoriser, et payer sur tous les sites sans vérification par SMS.

D'ailleurs, tous les sites ne réclament pas les 3 chiffres au dos : nombre de site de réservation d'hôtel acceptent de s'en passer, idem pour certaines autres "réservations". Certes, ce cas en France se limite souvent à la prise de garantie par un hôtelier (et non le vrai paiement) mais si personne se pointe à l'hôtel, le préjudice est là. Sur certains sites étrangers (américains par exemple), les chiffres au dos peuvent ne pas être demandés pour des achats de biens tangibles !

Plus surprenant : les chiffres au dos (les 3), vérifiez sur votre carte qu'on ne peut pas les voir par pseudo-transparence de l'autre côté ! Je ne sais pas si c'est de la transparence ou une conséquence des contraintes mécaniques à la fabrication, mais sur nombre de carte, avec une forte lumière adaptée, en tournant la carte dans tous les sens, on finit par les voir ! Testé avec des cartes de multiples banques et organismes de crédit, CB visa et mastercard. Conclusion de mon test : concerne la majorité des cartes de tout fabricant : 1 "Morpho" concernée sur 1 testée, 2 gemalto sur 2 testées, et 2 oberthur sur 3 (ah une qui résiste). Pour info, le nom du fabricant est au dessus de la piste magnétique, en tout petit, en haut à droite du "verso".

Pour les tickets clients par contre, dans la majorité des cas pas de risques, dans certains cas des risques subsistent car il y a trop de numéro (pour nombre de "banques"), on se rappelle du look et type de la carte et l'on retrouve 4 à 8 numéros du début. Une VISA Accord = très souvent 4971 XYZT (et XYZT varie peu...). S'il manque 1 numéro uniquement sur une carte, un algo permet de le deviner. Dit autrement : avec 7 numéros seulement à la fin + le look de la carte, le numéro entier peut parfois être deviné sans jeter de dés... Avec 6, 1 chance sur 10, la vraie sécurité consiste à réduire un risque à bien bien moins... Sans compter qu'en cumulant plusieurs tickets (ou un billet sncf sur lequel figure quelques numéros), il est parfois possible d'avoir des infos complémentaires. Bref, considérez tout ticket sur lequel il y a plus que les 4 derniers chiffres comme à traiter prudemment.
Messages postés
2
Date d'inscription
samedi 6 février 2016
Statut
Membre
Dernière intervention
6 février 2016

Je confirme c'est un leurre... moi même je suis commerçant dans l’hôtellerie (chambre d'hotes...) j'ai donc 3 TPE il n'y a aucune sécurisation de vos cartes pour n'importe quel commerce, que se soit, pour le marchant de petit commerce ou les grandes enseignes comme Carrefour... pour le ticket commerçant il y aura toujours votre numéro de carte dans son intégralité et la date, juste le crypto n'y serra pas. ( donc n'importe qu'elle caissières peux avoir votre numéro...). Pourquoi maintenant de nombreux sites de réservations en ligne n’exige plus le crypto, c'est normale : c'est la seul parti qui ne peux pas être calculée par le scripte qui permet de contrôler si la carte fournie est correcte ( je suis aussi informaticien...) et de par expérience souvent donc la personne va donner un faux crypto, ce qui nous reviens cher car, ce que les gents oublient c'est que le TPE appelle un numéro en 08 pour la transaction...qui finalement n’aboutit pas... donc en claire comme la plus part des hôteliers depuis 2009 en tout cas pour moi j'ai trouvé le moyen de faire passer la transaction sans le crypto et là comme par miracle il n'y a jamais de payement refusé ce qui a diminué ma facture FT. la moral de cette histoire c'est que n'importe qui peut pirater un compte banquaire dès lors où on paye en carte bleu chez un commerçant...
Messages postés
1
Date d'inscription
vendredi 21 décembre 2012
Statut
Membre
Dernière intervention
21 décembre 2012
4
Je me pose aussi cette question, effectivement en cas de remboursement la carte n'est même pas demandée.
Toutes ces règles ne serait-elle que des légendes urbaines?
Merci
Salut ! Moi perso quand je fais un remboursement CB, le client doit inserer sa carte .
D'accord merci beaucoup
bonsoir, pour vous répondre rapidement, et avec la plus grande attention, oui les commerçants ont tte sorte d'infos concernant l'identité de votre CB. Je travail dans une grosse enseigne de bricolage en tant que responsable caisse accueil et je ne peut que vous conseiller que de petite asctuce anti-recele.

sur le ticket commercant de mon enseigne il y a: numéro de carte à 16 chiffres "non crypté", date de validité de la carte et un chiffre hexadécimal de 16 lettres convertissables par nimporte quelle convertisseur sur le net, et donnant votre numéro (RIB) compte bancaire. De la un ptit caissier judicieux vous place la CB soit disant pour vous aider a bien l'insérer et jette un pti coup d'oeil sur les 3 chiffres Clé de votre carte et c'est fini ... vous etes à nue.

1ere ne laissez AUCUN commercant ou qui que se soit prendre votre CB.
2e collez une gomette ou vignette ... tout ce que vous voudrez pour dissimuler votre code clé à 3 chiffres
3e regardez bien le ticket commerçant ou l'hôte de caisse va le metre, (si c'est dans sa poche ... )
4e enfin bien évidement composer votre code à l'abris des regarts

@anonyma : très juste dans l'ensemble.

J'ajoute pour le point 4 : mémoriser le geste en plus des chiffres, non seulement ça vous permet de cacher plus facilement, mais en plus trouver deux (voir trois) moyens différents de retrouver son code, ça permet d'être sûr de s'en rappeler sans le noter. Que l'on ait une seule carte ou six.

Par contre pour trouver un RIB à partir des 16 chiffres de carte bancaire, c'est sûrement de la mythologie. Si y en a qui trouvent quelque chose à essayer, je conseillerais de déconnecter le PC pendant, reformater le PC après (risque de virus), et utiliser un ancien numéro de carte, expiré ou en opposition depuis des lustres.
Et bien je serais plus attentif avec tout cela!!! lol. Merci beaucoup!
Moi je me pose une question en fait,
par exemple quand on vient se faire rembourser un truc dans un magasin, ils peuvent le créditeur directement sur notre carte. Ce qui veut bien dire qu'ils ont en possession toutes les infos non ?
Messages postés
2
Date d'inscription
samedi 6 février 2016
Statut
Membre
Dernière intervention
6 février 2016

Il y a plusieurs possibilité pour effectuer le remboursement mais oui ils ont toutes les infos, dans un commerce normal, il faudra fournir votre carte où vous voulais vous faire rembourser, le commerçant pianote sur son TPE pour trouver la fonction Crédit, dans se cas là EMV ( vente de proximité ). Moi je le fais en VAD ( Vente à distance) car je suis dans hôtellerie et si je dois rembourser c'est que le client ne vient pas donc je n'ai pas sa carte physiquement d'autre part les tickets commerçant sons censés être gardé quelques années mais dans mon cas je les détruis puisque dans l’hôtellerie on peut avoir une base de donné qui regroupe toutes les réservations avec les infos de carte bancaire à vie puisque non effaçable...