Bon, je vois que les rumeurs vont bon train ...
J'ai mis en place un systeme de paiement electronique sur le site de ma boite. Je vasi tenter de vous expliquer humblement comment ca marche :
Le site vendeur se contenente juste de te brancher sur le site de la banque avec pour info 'je veux faire une transaction de XX F (ou ?) avec pour libelle <<bla bla bla>> et pour numero NNNN'.
Ensuite tu es sur les serveurs de la banque en SLL (crypte), le vendeur a disparu, il n'a acces a aucune information. Tu confies tu numero de CB, la date d'exp et (c'est nouveau) les 3 chiffres qui sont derriere la carte. La banque decide ou non de valider la transaction et declanche un script sur le site du vendeur avec pour info 'la transcation NNN est acceptee' (ou refusee) POINT BARRE.
Le site vendeur ne peut absolument pas connaitre ton numero de CB. Le DANGER c'est de POSSEDER une CB car n'importe qui peut utilser ton numero !
Le pire c'est que ces numeros de carte sont issus d'algorithmes donc ... il existe des genenrateurs de numero de CB ... Sachant qu'une CB est valide grosso modo 2 ans, si tu as un numero, il ne reste plus que 24 combinaisons a essayer ....
Le site de ma boite a fait les frais d'un achat de numero usurpe pour une transcation de 3000?. J'ai trouve la transaction louche, l'achateur s'appelait 'toto' et habitait 'totocity'.
J'ai demande qu CIC de faire des recherche et le numero appartenait a un porteur d'une banque japonaise ... Ma boite a reellement ete creditee de 3000? etle porteur japonais a demande a se faire rembourser, il a falut 3 mois ...
Le comble de l'histoire c'est que la banque n'a meme pas cherchee a poursuivre l'arnaqueur. De mon cote je l'avais localise grace a son IP et son email c'etait en fait un etudiiant de jussieu qui est passe par un proxy au koweit. Mais la banque s'en foutait, ils m'ont dit texto 'ca coute trop cher de faire des recherches et de monter une procedure pour 15000F' ...
Les pirates ont encore un bel avenir