Thierry GERVIT
Le paiement par internet - la sécurité
               fraudes                      sécurité             CM-CIC
ventes
                                                                 Paiement
         montant         type   3D Secure   cryptage   exemple
Le paiement par internet - la sécurité
                                                  fraudes                           sécurité                CM-CIC
                     ventes
                                                                                                            Paiement
                                       montant              type        3D Secure   cryptage      exemple




                                                      Explosion des ventes (Mds €)
                                                                                               31,5

                                                                                      25
                                                                             20
                                                                   16
                                                        11,9
                                            8,7



                                   0
                                          2005         2006        2007      2008    2009       2010



  L'e-commerce français en 2010 :
           - chiffres d'affaires………………………………………: > 30 milliards d'euros
           - hausse attendue………………………………………: + 26 % en 2010
           - 27,2 millions d'acheteurs (à fin sept 2010)
           - 73 200 sites marchands actifs………………….……: + 15 000 en 1 an
           - dépense moyenne d'un cyberacheteur en 2009…..: 1 025 €

• Source : FEVAD - Fédération de la Vente à distance 2010
Le paiement par internet - la sécurité
                                                fraudes                                        sécurité                    CM-CIC
                      ventes
                                                                                                                           Paiement
                                       montant              type            3D Secure          cryptage          exemple




                                                           Montant de la fraude (M€)
                                      60                                                                  51,9
                                      50
                                                                                        38,8
                                      40
                                                                     26,4
                                      30
                                                  13,4
                                      20
                                      10
                                       0
                                                 2006                2007               2008              2009




   Les paiements à distance représentent :
             - 7 % de la valeur des transactions nationales
             - 57 % du montant de la fraude




• Source : Banque de France - Observatoire de la sécurité des cartes de paiement - Rapport 2009
Le paiement par internet - la sécurité
                                                fraudes                                       sécurité             CM-CIC
                      ventes
                                                                                                                   Paiement
                                        montant             type           3D Secure          cryptage   exemple




 carte perdue ou volée :
          - le fraudeur utilise une carte de paiement obtenue à l’insu de son titulaire légitime, suite à une
          perte ou un vol
 carte non parvenue :
          - la carte a été interceptée lors de son envoi par l’émetteur à son titulaire légitime
 carte falsifiée ou contrefaite :
          - une carte de paiement authentique est falsifiée par modification des données magnétiques,
          d’embossage ou de programmation
          - une carte entièrement fausse est réalisée à partir de données recueillies par le fraudeur
 numéro de carte usurpé :
          - le numéro de carte d’un porteur est relevé à son insu ou créé par « moulinage » (à l’aide de
          générateurs aléatoires de numéros de carte) et utilisé ensuite en vente à distance




• Source : Banque de France - Observatoire de la sécurité des cartes de paiement - Rapport 2009
Le paiement par internet - la sécurité
                               fraudes                        sécurité                  CM-CIC
             ventes
                                                                                        Paiement
                         montant         type    3D Secure    cryptage     exemple




 Vous attendez d'une transaction qu'elle se déroule en toute sécurité :
      - CM-CIC p@iement répond à toutes ces exigences via "3D Secure" et anticipe les standards
      émergents

 Qu'est ce que le 3D Secure ?
      - un système élaboré par les deux réseaux de cartes bancaires Visa et MasterCard pour
      authentifier les porteurs de cartes bancaires
      - une procédure d'authentification du porteur de la carte auprès de sa banque
      - suivant le réseau de cartes, il se décline sous deux appellations différentes




        La solution CM-CIC Paiement est déjà prête pour cette nouvelle norme
Le paiement par internet - la sécurité
                               fraudes                        sécurité                CM-CIC
             ventes
                                                                                      Paiement
                         montant         type    3D Secure    cryptage    exemple




 Quelles sécurités utilise CM-CIC P@iement ?
    - le système normalisé de cryptage. Il se concrétise, lorsque vous êtes sur la page de paiement,
    par :
           • un pictogramme dans un coin de votre navigateur : l'un de ces signes doit être présent




  vérifiez ces éléments avant la saisie de données confidentielles : c'est un gage de sécurité
Le paiement par internet - la sécurité
                             fraudes                        sécurité                CM-CIC
           ventes
                                                                                    Paiement
                       montant         type     3D Secure   cryptage    exemple




 Exemple d'un paiement avec CM-CIC P@iement :




 Votre client effectue ses achats sur votre site :
      - lors du paiement, il indique les coordonnées de sa carte bancaire sur CM-CIC Paiement
      - ces informations sont transmises à la banque de votre client
      - la banque de votre client lui demande de s'authentifier
      - CM-CIC Paiement :
           • vérifie que l'authentification est réalisée
           • effectue les contrôle habituels pour conclure la transaction avant de retourner le
           client vers votre site
Le paiement par internet - la sécurité
                          fraudes                      sécurité              CM-CIC
          ventes
                                                                            Paiement
                    montant         type   3D Secure   cryptage   exemple




 le site www.cmcicpaiement.fr

Crédit mutuel, paiement en ligne

  • 1.
  • 2.
    Le paiement parinternet - la sécurité fraudes sécurité CM-CIC ventes Paiement montant type 3D Secure cryptage exemple
  • 3.
    Le paiement parinternet - la sécurité fraudes sécurité CM-CIC ventes Paiement montant type 3D Secure cryptage exemple Explosion des ventes (Mds €) 31,5 25 20 16 11,9 8,7 0 2005 2006 2007 2008 2009 2010  L'e-commerce français en 2010 : - chiffres d'affaires………………………………………: > 30 milliards d'euros - hausse attendue………………………………………: + 26 % en 2010 - 27,2 millions d'acheteurs (à fin sept 2010) - 73 200 sites marchands actifs………………….……: + 15 000 en 1 an - dépense moyenne d'un cyberacheteur en 2009…..: 1 025 € • Source : FEVAD - Fédération de la Vente à distance 2010
  • 4.
    Le paiement parinternet - la sécurité fraudes sécurité CM-CIC ventes Paiement montant type 3D Secure cryptage exemple Montant de la fraude (M€) 60 51,9 50 38,8 40 26,4 30 13,4 20 10 0 2006 2007 2008 2009  Les paiements à distance représentent : - 7 % de la valeur des transactions nationales - 57 % du montant de la fraude • Source : Banque de France - Observatoire de la sécurité des cartes de paiement - Rapport 2009
  • 5.
    Le paiement parinternet - la sécurité fraudes sécurité CM-CIC ventes Paiement montant type 3D Secure cryptage exemple  carte perdue ou volée : - le fraudeur utilise une carte de paiement obtenue à l’insu de son titulaire légitime, suite à une perte ou un vol  carte non parvenue : - la carte a été interceptée lors de son envoi par l’émetteur à son titulaire légitime  carte falsifiée ou contrefaite : - une carte de paiement authentique est falsifiée par modification des données magnétiques, d’embossage ou de programmation - une carte entièrement fausse est réalisée à partir de données recueillies par le fraudeur  numéro de carte usurpé : - le numéro de carte d’un porteur est relevé à son insu ou créé par « moulinage » (à l’aide de générateurs aléatoires de numéros de carte) et utilisé ensuite en vente à distance • Source : Banque de France - Observatoire de la sécurité des cartes de paiement - Rapport 2009
  • 6.
    Le paiement parinternet - la sécurité fraudes sécurité CM-CIC ventes Paiement montant type 3D Secure cryptage exemple  Vous attendez d'une transaction qu'elle se déroule en toute sécurité : - CM-CIC p@iement répond à toutes ces exigences via "3D Secure" et anticipe les standards émergents  Qu'est ce que le 3D Secure ? - un système élaboré par les deux réseaux de cartes bancaires Visa et MasterCard pour authentifier les porteurs de cartes bancaires - une procédure d'authentification du porteur de la carte auprès de sa banque - suivant le réseau de cartes, il se décline sous deux appellations différentes  La solution CM-CIC Paiement est déjà prête pour cette nouvelle norme
  • 7.
    Le paiement parinternet - la sécurité fraudes sécurité CM-CIC ventes Paiement montant type 3D Secure cryptage exemple  Quelles sécurités utilise CM-CIC P@iement ? - le système normalisé de cryptage. Il se concrétise, lorsque vous êtes sur la page de paiement, par : • un pictogramme dans un coin de votre navigateur : l'un de ces signes doit être présent  vérifiez ces éléments avant la saisie de données confidentielles : c'est un gage de sécurité
  • 8.
    Le paiement parinternet - la sécurité fraudes sécurité CM-CIC ventes Paiement montant type 3D Secure cryptage exemple  Exemple d'un paiement avec CM-CIC P@iement :  Votre client effectue ses achats sur votre site : - lors du paiement, il indique les coordonnées de sa carte bancaire sur CM-CIC Paiement - ces informations sont transmises à la banque de votre client - la banque de votre client lui demande de s'authentifier - CM-CIC Paiement : • vérifie que l'authentification est réalisée • effectue les contrôle habituels pour conclure la transaction avant de retourner le client vers votre site
  • 9.
    Le paiement parinternet - la sécurité fraudes sécurité CM-CIC ventes Paiement montant type 3D Secure cryptage exemple  le site www.cmcicpaiement.fr