Conseils de sécurité
Paysafecard et PayPal sous la loupe
Raphael Lüdemann a été victime d’une arnaque basée à la fois sur de faux courriels (phishing) PayPal et sur le système Paysafecard. Voici les points auxquels il faut être attentif avec ces deux entités.
Paysafecard: il s’agit d’un moyen de paiement en ligne. En achetant une carte, par exemple dans un kiosque, on obtient un code de crédit utilisable dans plus de 4000 boutiques web partenaires. Parmi les précautions essentielles:
- saisir uniquement les données Paysafecard dans les boutiques en ligne autorisées;
- ne jamais transmettre le code PIN par e-mail ou par téléphone.
Marc Riedi, CEO de Paysafecard Suisse, pointe du doigt deux éléments qui auraient dû mettre la puce à l’oreille de notre lecteur: d’une part, Paysafecard ne peut pas être utilisé avec PayPal, puisque les deux entreprises ne sont pas partenaires. D’autre part, la transaction ne peut se faire par e-mail. Les numéros PIN doivent être introduits dans les fenêtres de paiement spéciales des sites agréés.
PayPal: Bertrand Lathoud, Information Security Officer PayPal pour l’Europe, rappelle plusieurs règles incontournables:
- prendre le temps de bien analyser les courriels. Dans la plupart des e-mails de phishing, il y a un caractère d’urgence, pour faire agir rapidement et oublier les règles de sécurité élémentaire;
- ne pas se fier aux e-mails reçus et vérifier sur son compte PayPal qu’un paiement a bien été effectué avant d’envoyer quoi que ce soit;
- PayPal ne demande jamais d’acheter des cartes prépayées pour activer un compte;
- il est possible de signaler tout message suspect à spoof@paypal.fr. où il sera analysé.