Rechercher : dans
Par :

Cryptogramme carte bleue

Dernière réponse le 23 oct 2009 à 16:20:50 nelson36, le 3 jun 2009 à 14:54:11 
 Signaler ce message aux modérateurs

Bonjour,
En plus des coordonnées de ma carte bancaire (visa premier) un hotel, pour une réservation téléphonique, me demande les trois chiffres du cryptogramme au verso de ma carte, ce à quoi je me suis formellement refusé, arguant du fait que ce cryptogramme était destiné à une utilisation pour les paiements en réseau sécurisé. Mes deux questions : Ai-je raison de refuser de communiquer ce cryptogramme par téléphone ? Le commerçant a-t-il lui, le droit de me le demander ? (P.S. : Les réponses du service visa premier sont relativement floues !) Merci

1

biboo, le 3 jun 2009 à 15:18:48
  • +5

On ne donne pas son numéro de CB par téléphone en principe, on paie à la fin..

Répondre à biboo

2

biboo, le 3 jun 2009 à 15:21:06

On peut se retrouver dans le cas où la personne fait une grosse commande via le numéro de ta CB, il n'attend que les 3 chiffres pour valider son achat.

Répondre à biboo

3

mrLou, le 20 sep 2009 à 18:12:07

Bonjour à tous.
je colle ci-après un petit texte, que j'ai rédigé en 2007, sur ce fameux cryptogramme

Le trigramme de nos cartes bancaires

Tout le monde connait maintenant ce fameux trigramme composé de 3 ou 4 (sic) chiffres qui se trouve au dos de nos bonnes vieilles cartes bancaires.
A quoi sert-il? On entend ici et là un petit peu n'importe quoi alors je vais essayer d'apporter un peu d'éclairage au sujet.

Son utilité première semble à servir à prouver que l'on a entre les mains la dite carte car il faut la retourner pour pouvoir lire ce n°. C'est donc une sorte de code secret imprimé sur la carte qui ne devrait être connu que de son possesseur.

Comment et quand peut-il nous être demandé ?

1) Sur Internet. Il semble que c'est là son utilité principale car lorsque l'on entre ses coordonnées bancaires lors d'un achat en ligne, le fait de pouvoir donner ce n° sur un site de paiement sécurisé est sensé fournir la preuve que le donneur d'ordre est en possession de la carte ou alors qu'il a l'autorisation de l'utiliser. Il s'avère donc dans ce cas que le trigramme est un gage de sécurité autant pour l'acheteur que pour le vendeur.

2) Lors d'un achat par téléphone ou l'on est invité à donner ses coordonnées de carte de paiement, certains sites demandent la communication de ce trigramme. Pour en faire quel usage ? Le nom du titulaire et le n° de carte du recto suffisent à un commerçant pour demander une autorisation en liaison avec le centre d'autorisation du réseau de la carte. Je pense que sa communication en sus du n° de carte est à prohiber car c'est remettre entre les mains d'une tierce personne (le correspondant au téléphone) les 4 renseignements suffisants pour faire un achat sécurisé sur Internet : Le nom du détenteur de la carte, le n° de la carte bancaire, sa validité et le fameux trigramme ! C'est presque la même chose que donner sa carte et son code confidentiel à un agresseur devant un GAB !

3) Lors d'un achat en utilisant un formulaire papier trouvé dans une revue, un abonnement ou un réabonnement par exemple, chez un fournisseur qui ne dispose pas d'un site de paiement sécurisé sur Internet. Il semble bien que depuis 1 an ou 2 ces formulaires on vu apparaître un champ supplémentaire nous invitant à fournir PAR ECRIT ! notre fameux trigramme ! On trouve donc sur le formulaire : le nom du détenteur de la carte, le n° de la carte, sa validité, la signature du détenteur ET le trigramme. Là encore, lors d'un achat par correspondance par la Poste, le nom du titulaire, le n° de carte, sa validité et la signature sont des données nécessaires et suffisantes à un commerçant pour demander une autorisation de paiement qui lui garanti de toucher ses sous. La fourniture du trigramme la aussi met dans le circuit postal les informations qui permettraient à un éventuel voleur de sac postal d'avoir en sa possession tous les renseignements utiles pour faire des achats SECURISES sur Internet et encore, sans parler d'éventuels détournement chez le commerçant ! En effet, que deviennent ces formulaires après leur exploitation ?

Conclusions :
De ce qui précède j'ai tiré quelques conclusions et tiré 2 règles que je mets systématiquement en application :

I) J'ai mémorisé mon trigramme et je l'ai effacé par grattage du dos de ma carte pour éviter toute utilisation sur Internet en cas de perte ou de vol.

II) Je ne donne JAMAIS mon trigramme ailleurs que sur un site de paiement Internet sécurisé. Tant pis pour les (ré) abonnements que je n'ai pas pu faire j'achète en kiosque bien que ça me revienne un peu plus cher.

Et vous? Quel est votre point de vue?

Le 16/08/2007 by mrLou

Répondre à mrLou

5

nelson36, le 21 sep 2009 à 15:17:03

Mr Lou,
Merci pour votre réponse qui correspond exactement à ce que je pense, et aussi à la bonne idée d'effacer et de mémoriser ce trigramme. Pour compléter vos propos, j'ai appris incidemment que les caissières dans les magasins ou les super marchés, avait l'interdiction formelle de retourner une carte bancaire pour prendre connaissance de ce trigramme.
Cela dit, il ne serait pas inutile que le groupement carte bancaire ait une position officielle en la matière. Leur ayant téléphoné, l'opératrice a semblé tomber des nues, et m'a rétorqué qu'ils étaient là pour effectuer des oppositions, et que donner de tels renseignements n'entrait pas dans leurs fonctions. Bien à vous, nelson36

Répondre à nelson36

4

Afrikarnak, le 20 sep 2009 à 20:23:57
  • +1

Salut!!
Le meilleur moyen de ne pas se faire voler ses infos CB est l'utilisation de la Carte Virtuelle (E-Card) avec numéro+trigramme/date de validité à usage unique et pour un montant déterminé.. Les transactions dites 'sécurisées ' ne le sont pas totalement! Seule la transmission est cryptée.. .. Par contre aucune protection au niveau du PC de l'acheteur et protection douteuse de la base de donnée stockant les infos coté 'commerçant'. Sans compter les faux sites s'autoproclamant 'sécurisé'
Bonnes transactions dans l'univers de + en + glauque du Net..!!

Répondre à Afrikarnak

6

nelson36, le 21 sep 2009 à 17:25:36

Merci pour vos infos,,

Je connais l'e card, et j'en ai une. Cependant, toutes les transactions ne l'acceptent pas, pour des raisons que j'ignore. Pour ce qui concerne la confidentialité sur les réseaux sécurisés, j'ai toute confiance du fait que les infos cryptées sont destinées exclusivement à l'organisme de paiement. Les commerçants n'en ont nulle connaissance.

Répondre à nelson36

9

nelson36, le 23 oct 2009 à 15:53:50

Je dispose déjà de la carte virtuelle E CARD. Sachez cependant que dans de nombreux cas, elle n'est pas acceptée. Pour quelle raison ? Mystère !

Répondre à nelson36

7

faramu, le 20 oct 2009 à 10:28:13

Bonjour,

une petite précision pour le tuto de mrlou , les infos ne sont pas trés fraiches car les commerçants sont tenus depuis 2006 pour faire de la vente par téléphone dénommée VAD de demander au client sont cryptogramme . Ce n'est pas une tentative d'escroquerie mais la procédure normale pour faire une VAD , c'est dans le programme de sécurité des Terminaux de paiement (TPE) , on doit entrer la somme , le numéro de CB , la date de validité et le crypto pour que la transaction aboutisse . Vous avez néanmoins toujours la possibilité de contester une transaction en VAD par téléphone ou internet , le fait d'avoir le crypto n'est pas une preuve formelle que le propriétaire de la carte et celui qui a fait le paiement et certain sites bancaire demande en plus les noms indiqués sur la carte . Par contre il vous faudra prouver que vous n'avez pas passé commande .

Le seul numéro que vous ne devez jamais communiquer reste votre code secret .

les commerçants ne sont pas tous des voleurs et si vous ne voulez pas payer pourquoi réserver , vous n'avez qu'à payer à l'arrivée , si il y a encore une chambre de libre tant mieux pour vous .

Répondre à faramu

8

JUJU54, le 22 oct 2009 à 11:38:22

Bonjour, je travaille dans un hotel

effectivement, nous demandons un n° de CB pour garantir la réservation (mais pas le cryptogramme)

En effet, beaucoup de clients réservent et ne viennent pas sans prendre la peine d'annuler leur chambres, chambre qui ne sera au final pas vendue .

Sachez que de toute facon, lorsqu'un client me règle par CB, j'ai les 16 chiffres de sa carte ainsi que la date de validité sur mon ticket commercant donc, le client qui refuse de donner son n° et règle à l'arrivée en CB nous laisse out de même son N) de carte.

Voilà pour l'info

cordialement

Répondre à JUJU54

10

 nelson36, le 23 oct 2009 à 16:20:50

A JUJU54

Merci pour vos précisions. Il va de soi que pour une réservation, je n'hésite pas à transmettre par téléphone les éléments que vous citez, mais à l'exclusion de ce cryptogramme à trois chiffres au verso de la carte

Une précision : Ayant transmis le problème à mon banquier, celui-ci m'a envoyé le dernier fascicule d'utilisation "Carte visa premier". On peut y lire page 14 :
-Paragraphe : "Cas des paiements à distance",
Je cite : "le titulaire de la carte communique au commerçant son numéro de carte à 16 chiffres" (jusque là, pas de problème) mais ensuite : IL COMMUNIQUE EGALEMENT, SI LE COMMERCANT LE LUI DEMANDE, LES TROIS DERNIERS CHIFFRES DU NUMERO FIGURANT AU VERSO DE LA CARTE SUR LE PANNEAU SIGNATURE (appelé cryptogramme) etc...

J'avoue que là, mes bras m'en tombent. car n'importe quel individu disposant de tous ces éléments pourra ensuite effectuer tous les achats à distance qu'il lui conviendra de faire ! Aussi, je garde la position de ne jamais transmettre ce cryptogramme oralement !

Répondre à nelson36
Collection CommentÇaMarche.net