Enrôlement frauduleux Apple Pay et Google Pay : le piège des SMS de validation validés par erreur
La nouvelle frontière de la fraude à la carte bancaire
Les criminels ont trouvé un moyen redoutable d'utiliser votre carte sans même l'avoir physiquement en main : ils l'enrôlent dans le portefeuille virtuel (Wallet) de leur propre smartphone via Apple Pay ou Google Pay.
Comment ils obtiennent le code d'activation
Après avoir dérobé vos 16 chiffres de carte, date et cryptogramme sur un faux site marchand, les escrocs tentent d'ajouter votre carte sur leur téléphone. Votre banque envoie alors un SMS de sécurité sur votre vrai mobile disant : « Code d'activation Apple Pay : 492014 ». Simultanément, l'escroc vous appelle en se faisant passer pour votre banque et vous demande : « Pour annuler la transaction frauduleuse, dictez-moi le code de sécurité que vous venez de recevoir ». Si vous lui donnez ce code, vous validez l'association de votre carte à son smartphone ! Il peut ensuite dépenser des milliers d'euros en sans-contact en magasin.
Ce qu'il faut lire attentivement dans chaque SMS de banque
- Lisez TOUJOURS l'intitulé exact du SMS de votre banque. S'il mentionne « Enrôlement », « Ajout de carte » ou « Apple Pay / Google Pay », refusez catégoriquement de transmettre le code.
Vous avez reçu un message similaire ?
Faites analyser votre capture ou texte instantanément par notre IA pour confirmer s'il s'agit d'un piège.
Questions fréquentes
Comment supprimer ma carte d’un appareil pirate ?
Appelez immédiatement votre banque pour faire opposition sur la carte. Cela révoquera instantanément tous les jetons numériques enregistrés sur les portefeuilles mobiles des fraudeurs.