PC banking piraté : la faute aux utilisateurs ?
jeudi 18 août 2011 à 11h59
Depuis une dizaine de jours, un logiciel malveillant sévit sur internet et vide les comptes en banques des utilisateurs des systèmes de PC bankings des grandes banques belges.

Les mise à jour des anti-virus sont essentielles. © Thinkstock
Plusieurs clients de Dexia et ING, un nombre restreint selon les banques, auraient vu leur compte se vider à 90 % lors d’une transaction bancaire.
Les banques BNP Paribas Fortis et la KBC parlent, quant à elles, de quelques signalements de clients qui avaient repéré quelque chose d'inhabituel au cours de leurs transactions mais réfutent la moindre perte financière.
Quelques dizaines d'utilisateurs ont subi un préjudice pour un total des dommages qui se chiffre à quelques milliers d'euros, selon la Fédération belge du secteur financier (Febelfin). "Le nombre de fraudes reste limité, compte tenu de la quantité d'opérations de banque par internet: en 2010, on dénombrait ainsi quelque 500 millions d'opérations, effectuées par presque 7 millions d'utilisateurs", souligne toutefois la Fédération.
En effet, selon Olivier Bogaert, commissaire à la police judiciaire de Bruxelles en charge des nouvelles technologies, ce sont les utilisateurs eux-mêmes qui ont commis une erreur et non les banques. "Ce logiciel malveillant fonctionne comme beaucoup d’autres", explique Olvier Bogaert, "il demande à l’utilisateur de télécharger un plugin via les réseaux sociaux. Une fois installé, le logiciel se réveille lorsque le PC banking est actif. Une fenêtre pop up surgit et demande une signature électronique via le digipass. L’utilisateur envoie alors aux pirates une signature à jour avec laquelle ils pourront transférer l’argent des comptes".
Ce sont donc les utilisateurs non avisés ou imprudents qui sont les premières victimes de ce malware. Pour éviter d’être infecté, les mises à jour sont essentielles, explique Olvier Bogaert. "Les gens reviennent de vacances et vont sur internet sans faire les mises à jour nécessaires. Or il est très important de mettre à jour immédiatement les anti-virus, mais également de mettre à jour les logiciels installés sur les ordinateurs pour supprimer les failles sécuritaires", ajoute-t-il.
Les PC banking belges assez sécurisés ?
Selon Oliver Bogaert, les systèmes de sécurité belges qui utilisent des digipass et qui obligent l’utilisateur à avoir sa carte de banque avec lui sont beaucoup plus sûrs que les systèmes de certains pays qui nécessitent seulement un nom d’utilisateur et un mot de passe et qui peuvent être très facilement piratés.
Il préconise donc un renforcement de la prévention auprès des utilisateurs "qui ne sont pas nés avec internet et qui n’ont donc pas toujours les bons réflexes et peuvent être imprudents."
Les banques pourraient également être amenées à modifier leur système de sécurité en diminuant le temps de latence et en augmentant le nombre de codes.
Les institutions financières belges examminent actuellement toutes les fraudes au cas par cas. Si l'utilisateur est resté vigilant et s'il a suivi ces conseils et effectué ses opérations de paiement en toute bonne foi, "il sera indemnisé pour le préjudice subi", a annoncé Fevelfin.
La Fédération rappelle encore que si les institutions financières prennent de très nombreuses dispositions pour garantir la sécurité de leurs systèmes de PC banking, la sécurité "ne peut toutefois être garantie que moyennant la collaboration de l'utilisateur lui-même".
"La banque doit indemniser le client"
Test-Achats, l’organisation de défense des consommateurs, s'insurge contre l'idée que l'utilisateur d'aujourd'hui est censé être un spécialiste en informatique qui est capable de reconnaître d'éventuelles tentatives de fraude. "Nous n'admettons également pas que les banques accusent de relative négligence un consommateur qui n'a pas mis à jour son anti-virus et refusent dès lors toute indemnisation", selon l'organisation de consommateurs. "Chaque consommateur doit faire preuve de la prudence nécessaire mais il ne doit en aucun cas supporter le risque technologique lors de l'utilisation du PC Banking."
D'après Test-Achats, la banque est toujours responsable, en raison de la loi sur les transferts électroniques d'argent, pour la non-exécution ou manque d'exécution de transactions et pour les transactions qui sont exécutées sans l'autorisation du propriétaire. "La banque doit indemniser le client pour chaque transaction qui est exécutée à tort", selon Test-Achats.
Le Vif.be, avec Belga
Réactions
A Ricky : je lis : "les banques mettent à disposition gratuitement des terminaux fiables et dont elles supportent les dysfonctionnements." Donc les terminaux fiables ont des dysfonctonnements, il faudrait savoir !!!! Je confirme que je suis d'accord avec Tests-Achats.
Bonjour, mon ordinateur me donne une message quand l'anti-virus n'est pas à jour, les logiciels des banques peuvent aussi controler si les mises à jour sont correctes et aller jusqu'à empêcher les transactions ou ajouter des contrôles ou avertissements supplémentaires à ce moment-là. La technologie le permet. Je suis d'accord avec Tests-Achats.
@ info@secure.com Mac c'est chouette pour tout ce qui est virus, mais c'est à l'achat d'un mac que tu perds plusieurs milliers d'euros ! Vive les PC (ex user et technicien apple)
Si on vous demande de rentrer des codes digipass à un moment où vous n'avez pas demandé de confirmer des virements il faut se méfier.--- Mais d'autre part si on vide un compte c'est nécessairement par un transfert, POURQUOI la banque ne sait-elle pas suivre le chemin de ce transfert jusqu'au fraudeur? ---On est presque obligé de passer par le PC Banking, les banques nous y poussant pour réduire leurs frais - càd AUGMENTER leurs bénéfices ALORS qu'elles assument.
Mouais, le code généré par le Digipass n'étant valable que pendant une durée déterminée (et très courte) et les virements frauduleux passés bien après que l'utilisateur ait confirmé le "faux" virement, on peut raisonnablement penser que le problème est bien plus sérieux que ce que l'on veut nous faire croire.
Réagir
Attention: Il n'est pas possible de réagir de manière anonyme. Votre nom d'utilisateur apparaîtra au-dessus de votre réaction.
Pour pouvoir placer une réaction, vous devez être enregistré :
Belgique
- Diana Farkas a été inhumée au cimetière de Cerfontaine
- Attention aux coups de soleil ce week-end !
- Pas de PV pour les automobilistes qui ont une nouvelle plaque
- Nollet : l'administration wallonne n'est plus politisée
International
- Syrie : la communauté internationale condamne le massacre d'Houla
- Fuites au Vatican : ce qu'il faut retenir du "Vatileaks"
- 51% des Québécois favorables à la "loi spéciale"
- FMI : Lagarde a "peu de compassion pour les Grecs"
Culture
- Reine Elisabeth : un étrange "péril " jaune
- Willimam Boyd : "L'étrangeté m'a façonné en tant qu'homme et écrivain"
- Une expo qu'on aime... à la folie !
- Radio: Bel RTL en tête, devant VivaCité
Sciences et santé
- Dis maman, comment on fait les bébés ?
- La capsule Dragon de SpaceX réussit son rendez-vous avec l'ISS
- De l’huile de palme pour lutter contre le cancer ?
- La Capsule Dragon de SpaceX en approche finale de la Station Spatiale




patientez s.v.p.

