Achat sur internet : comment ne pas avoir de mauvaises surprises :
- La première question qui vient à l'esprit : est-ce sécurisé? Je vais payer avec ma carte bancaire, quels sont les risques?
Conseils :
Il faut vérifier que la boutique en ligne utilise le protocole SSL (Secure Sockets Layer ) 128bits pour le cryptage des informations confidentielles.
Pour cela un petit coup d'œil sur la barre d'adresse de la page de paiement, l'url doit commencer par : "https" et non plus par "http". Vérifiez aussi que l'icône représentant un cadenas verrouillé apparaisse en bas de la fenêtre de votre navigateur.
Pour être sécurisés les paiements en ligne doivent se faire sous le protocole SSL 128bits car sinon, vos informations circulent en clair sur le réseau et vos identifiants bancaire peuvent être captés.
L'encryptage des données n'est pas la seule fonctionnalité du protocole SSL. Il assure également l’identification du serveur auquel le navigateur client se connecte. Cette opération est réalisée à l’aide d'un certificat numérique délivré par des sociétés appelées autorités de certification. Ainsi les navigateurs en mode HTTPS vérifient ce certificat et signalent toute anomalie pouvant apparaitre sur la date de validité et l'identification de l'autorité ayant délivré ce certificat.
Attention toutefois, le protocole SSL ( 128bits) vous garanti la confidentialité de vos données sensibles durant l'échange avec le serveur le temps de la transaction uniquement.
- La deuxième question concerne naturellement l'entreprise : est-elle en France, est-ce une entreprise sérieuse ? Est-ce l’entreprise qui gère les paiements sécurisés ou utilise-t-elle un tiers de confiance? Y a-t-il vraiment une entreprise derrière le site, quelle est sa politique de confidentialité?
Conseils :
L'entreprise est-elle sérieuse? C'est un gros site de vente, vous pouvez faire une recherche afin de savoir quel est le taux de satisfaction de sa clientèle.
C'est un petit site : vous recherchez la page de présentation, comportant le n° de régistre de commerce etc.. si elle existe c'est donc un site professionnel, c'est déjà un gage de sérieux, ensuite cela vous garanti les recours éventuels, vous devez aussi trouver, un numéro de téléphone et/ ou une adresse de messagerie, envoyer un email de contact prends 5 mn et cela ne coute rien, un appel téléphonique, durant les heures ouvrables peut vous éclairer sur les détails de la vente ( délais de livraison, coût etc..) et vous pouvez vous faire une idée du marchand. Cela vous permet aussi de vérifier la disponibilité de votre commande. Si vous ne recevez aucune réponse, soit le webmaster est en congés, vous ne recevrez pas votre commande avant sont retour, soit c'est un vieux site, toujours en ligne mais plus personne ne s'en occupe ???, soit c'est un site peu sérieux voire " d'arnaque" et là... Sans réponse après un délais raisonnable, ne pas faire le paiement.
Reste la question de la politique de confidentialité. Les grands sites marchands ont tendance à utiliser votre adresse email à des fins publicitaires, e-mailing etc.., décocher, si proposé, l'envoi d'email promotionnels lors de l'inscription.
Le paiement sécurisé est hébergé par le site : suivre attentivement les conseils de la première question.
Le paiement est hébergé par un site sécurisé tiers ( Paypal, Money Booker etc..) : le protocole SSL à 128bits sera utilisé, ces sites ont une politique de défense de l'acheteur, s'informer à partir de leurs pages d'aide à l'achat des recours éventuels en cas de défaillance du vendeur. Avoir conscience que le vendeur, lui aussi court un risque, on en parle moins c'est pourtant un aléas bien réel. Des escrocs à la carte bancaire, ou ceux qui annulent le paiement après avoir reçu la marchandise, comme ceux qui profite des failles du système de protection de l'acheteur (dans la plupart des cas à l'avantage du client ) cela existe aussi.
Enfin, pour acheter sur internet, en toute sécurité, refuser les modes de paiement du type : Western Union. Ce n'est pas un paiement par carte bancaire, mais en matière d'achat et de paiement utilisés sur internet, on ne peut pas faire l'impasse d'en parler. Pourquoi : Beaucoup d'arnaques constatées, cela est lié à la souplesse des possibilités d'encaissement du paiement. Lorsque vous payez par ce système le destinataire du paiement, muni du code de l'envoi, peut encaisser dans n'importe qu'elle partie du monde la somme envoyée, il n'a qu'à se présenter avec le code, que vous lui avez donné, dans un bureau de poste. A partir de là, les escrocs vous font croire qu'ils habitent en France par exemple, vous donne une adresse et un nom fantaisiste , et au final l'argent est encaissé en Russie, au Maroc, en Europe de l'est, très loin, hors de votre portée, hors des lois qui vous protègent. Toutes les indications dont vous disposez sont bidons, vous n'avez aucun recours. Réservé ce type d'envoi d'argent, à la famille, au gens que vous connaissez bien. A l'origine, ce système a été créé pour des professionnels en déplacement à l'étranger. Un journaliste, par exemple, parti en reportage d'investigation a besoin d'un apport financier supplémentaire, son patron lui fait parvenir la somme par Western Union, c'est rapide, des bureaux de poste il y en a partout, dans tous les pays, de plus, à l'époque la carte bancaire n'existait pas le système était valable. Aujourd'hui ce système à été étendu aux particuliers sans être plus sécurisé. A bannir si l'on ne connait pas le vendeur.
- En résumé : SSL 128bits + un marchand honnête = achat en toute sécurité :
Pas si simple. Ne pas oublier que la plus grande faiblesse en matière de sécurité c'est d'abord l'internaute. Vous pouvez utiliser un site ultra-sécurisé de paiement, si votre ordinateur est "contaminé " vos identifiants courent un risque. Alors, la première chose à faire est de sécuriser son poste informatique, de ne pas utiliser d'ordinateur de cybercafé pour payer en ligne. Ensuite, utiliser un mot de passe suffisamment long et complexe et le changer régulièrement, ne pas le communiquer ( attention aux emails de phishing ). Ne pas, non plus, comme c'est souvent le cas : noter en clair ses mots de passes et identifiants dans un fichier texte du genre : mot de passe.doc!!
- La question que l'on se pose moins est : y a-t-il plus de risques à acheter sur internet?
Conseils :
Non, si on respecte les règles minimales de bases de sécurité. Se rappeler aussi que le risque zéro n'existe pas. Dans la vie de tout les jours, on peut se faire agresser au distributeur, voler ses papiers, recevoir des faux billets etc.. De plus, il faut savoir que les banques font l'objet d'attaques régulières de la part des hackers, comment être sur qu' au niveau bancaire ( et là on ne parle plus de paiement en ligne ) toute la chaine d'hébergement de vos données sensibles soit suffisamment sécurisée. Les banques utilisent des systèmes ultra sécurisé, certes, mais derrière les machines on retrouve toujours la fragilité humaine.
En conclusion :
Se faire une idée par soi-même. Commencer par de petits achats. Apprendre à reconnaitre les sites sérieux. Beaucoup de forum traitent le paiement en ligne, les informations circulent. Bannir les système de paiement anonyme du type W.E. Après avoir bien identifié les étapes de sécurisation des paiements ne pas se priver d'un moyen moderne, rapide et confortable. Quand vous surfer sur internet, vous avez accès à "la plus grande boutique" qui puisse exister : le monde et cela depuis votre fauteuil, aux horaires qui vous plaisent, 24h sur 24h.C'est la magie d'internet.