- Sécurité
- Confidentialité
- Performances
Apple Pay est un moyen pratique de payer à peu près tout avec votre téléphone, mais garde-t-il vos informations financières en sécurité ? Poursuivez votre lecture pour en savoir plus sur les forces et les vulnérabilités d’Apple Pay. Ensuite, obtenez une application de sécurité mobile pour aider à protéger votre iPhone et les données sensibles qu’il contient contre diverses menaces.
Apple Pay est un système de paiement sans contact qui vous permet de payer par carte de crédit/débit sur votre iPhone. Vous pouvez payer presque tout en personne ou en ligne d’un simple toucher ou clic. Cela signifie que vous n’avez plus besoin de sortir vos cartes de crédit ou même de les emporter avec vous. Mais qu’arrive-t-il à vos informations financières après les avoir données à Apple ? Apple Pay est-il sécurisé ?
La réponse courte est oui. Apple Pay est généralement considéré comme très sécurisé. Selon un rapport du Wall Street Journal, Apple Pay est « bien plus sûr que les cartes de crédit traditionnelles » grâce à son système de paiement tokenisé, ce qui signifie que votre numéro de carte n’est pas partagé avec les commerçants.
Cependant, Apple Pay n’est pas complètement sans risque. Selon Monica Eaton-Cardone, experte en paiements et fondatrice de Chargebacks911, les processeurs de paiement sans contact peuvent être piratés. Les utilisateurs peuvent être particulièrement vulnérables aux stratagèmes d’ingénierie sociale, tels que les attaques de phishing, qui les incitent à effectuer des paiements ou à divulguer des informations personnelles sensibles.
Ci-dessous, nous expliquerons la sécurité d’Apple Pay en termes simples. Vous découvrirez comment vous protéger (ainsi que vos finances) lors des paiements sans contact avec Apple Pay.
Apple Pay n’est pas parfait, mais ses fonctions de sécurité avancées en font l’une des méthodes de paiement les plus sécurisées. Des recherches sur les systèmes de paiement sans contact comme Apple Pay ont révélé qu’« il est extrêmement difficile pour les voleurs de cloner [les cartes] pour des achats frauduleux ».
Lorsque vous ajoutez une carte à Apple Pay, votre numéro de carte réel n’est jamais stocké sur votre téléphone. Au lieu de cela, votre appareil crée un numéro de compte d’appareil unique (DAN), qui est stocké en toute sécurité dans la puce Élément sécurisé du téléphone. Chaque transaction utilise ensuite un jeton généré dynamiquement à usage unique. Même si les fraudeurs interceptaient les données, ils ne pourraient pas les réutiliser ou accéder aux détails réels de votre carte.
La tokenisation, combinée au chiffrement de niveau bancaire et à l’authentification biométrique, signifie que même Apple ne peut pas accéder aux informations de votre carte, protégeant davantage vos données et aidant à empêcher les criminels d’effectuer des paiements non autorisés, même s’ils accèdent à votre téléphone.
Bien qu’Apple Pay présente certaines vulnérabilités, la plupart sont liées à l’erreur humaine, ce qui signifie que vous devriez presque certainement tomber dans une arnaque ou donner à quelqu’un l’accès à votre appareil déverrouillé pour devenir une victime.
La sécurité d’Apple Pay repose sur quatre piliers clés : la tokenisation, le chiffrement, l’authentification biométrique et le mode Perdu. Ensemble, ils minimisent le risque de fraude, de vol ou de perte de données à tous les points de contact (votre appareil, le commerçant, la banque et Apple).
La tokenisation est un processus de sécurité qui remplace votre numéro de carte réel par un substitut spécifique à l’appareil appelé DAN, qui est stocké dans l’Élément sécurisé de votre iPhone.
Lorsque vous effectuez un paiement, ce DAN est envoyé au commerçant avec un code de sécurité cryptographique unique généré dynamiquement. Ensemble, ces valeurs permettent au commerçant d’autoriser la transaction sans avoir accès à votre numéro de carte réel.
Même si un criminel ou fraudeur capturait ces données, il ne pourrait pas les utiliser dans de futures transactions. En effet, chaque transaction nécessite un nouveau code de sécurité généré dynamiquement depuis l’Élément sécurisé pour ce paiement spécifique.
Le chiffrement brouille les données lorsqu’elles transitent entre les parties, par exemple, d’un acheteur à un commerçant ou d’un commerçant à une banque. Il convertit les informations sensibles en code illisible qui ne peut être déverrouillé qu’avec la clé de chiffrement correcte. Pour les parties non autorisées, telles que les pirates, qui tentent de l’intercepter, les données chiffrées sont effectivement inutiles.
Le chiffrement fonctionne aux côtés de la tokenisation pour protéger votre DAN et votre code de sécurité lors des transactions Apple Pay. Ces détails ne sont déchiffrés que lorsqu’ils atteignent le processeur de paiement, qui les vérifie et finalise le paiement.
Apple ne dispose jamais des clés de déchiffrement de vos transactions. Seule votre banque peut les vérifier. Même lorsque vous saisissez pour la première fois les détails de votre carte sur votre appareil, ces informations sont chiffrées lorsqu’elles passent par les serveurs d’Apple et ne sont déchiffrées que par votre banque pour vérification.
La plupart des utilisateurs Apple connaissent Touch ID et Face ID. Ces protocoles de sécurité biométriques facilitent la connexion à vos comptes, et ils augmentent également la sécurité d’Apple Pay. Votre visage et votre empreinte digitale sont uniques, donc vous seul pouvez autoriser les transactions.
Vos données biométriques sont traitées et stockées exclusivement sur votre appareil. Apple ne les stocke pas en externe, comme dans des serveurs cloud, donc elles ne peuvent pas être volées ou manipulées à moins que quelqu’un ne parvienne à pirater votre téléphone lui-même.
Vous pouvez également utiliser votre code d’accès Apple, le code à 6 chiffres que vous devez généralement saisir lors du redémarrage ou de la mise à jour de votre téléphone, pour autoriser Apple Pay. Mais ce code d’accès est moins sécurisé que l’autorisation biométrique, surtout si vous avez un code simple (par exemple, 123456). Il est donc important de préserver la confidentialité et la sécurité de votre code, au cas où quelqu’un volerait votre téléphone.
Si votre téléphone est perdu ou volé, vous pouvez utiliser la fonction Mode Perdu dans l’application Localiser d’Apple, disponible sur iCloud ou un autre appareil, pour verrouiller ses fonctionnalités et essayer de tenir le criminel à l’écart. L’activation du mode Perdu désactive automatiquement Apple Pay, empêchant le voleur d’utiliser l’une des cartes liées à votre portefeuille.
Si vous retrouvez ou récupérez ultérieurement votre téléphone, vous pouvez désactiver le mode Perdu et reprendre l’utilisation d’Apple Pay comme si de rien n’était.
Oui, dans la plupart des cas, Apple Pay est plus sûr que l’utilisation d’une carte de crédit physique traditionnelle. Payer à l’ancienne en passant la bande magnétique de votre carte est généralement considéré comme l’un des moyens les moins sécurisés de finaliser les transactions, car les données ne sont pas chiffrées.
Les cartes de paiement modernes avec des puces EMV compatibles RFID et une fonction de paiement sans contact utilisent des paiements tokenisés. Elles sont donc plus sécurisées. Cependant, elles restent vulnérables à l’utilisation libre après le vol, et les données stockées sur elles peuvent être copiées par skimming sur les distributeurs automatiques ou espionnées par des caméras cachées.
Toutes les transactions Apple Pay sont chiffrées et tokenisées, donc votre numéro de carte de crédit n’est jamais révélé lors des transactions. Et même si quelqu’un vole votre téléphone lui-même, il ne pourra pas effectuer de paiements sans vos données biométriques ou votre code d’accès. De plus, vous avez la possibilité de verrouiller complètement votre appareil avec le mode Perdu.
Bien qu’Apple Pay ne soit pas hermétique, il est généralement accepté comme un moyen beaucoup plus sûr de payer que l’utilisation d’une carte de crédit physique.
Il existe des risques à utiliser n’importe quelle mode de paiement, y compris Apple Pay. Cependant, la plupart des risques ne sont pas dus à des problèmes avec Apple Pay lui-même, mais découlent plutôt de l’erreur humaine ou d’attaques d’ingénierie sociale telles que le phishing.
Le plus grand risque associé à Apple Pay est que quelqu’un vole votre téléphone et puisse le déverrouiller. Cette préoccupation ne se pose généralement que si vous utilisez un code d’accès faible. Comme le code d’accès de votre appareil peut remplacer la sécurité biométrique, l’utilisation d’un code facile à deviner ou le partage de ce code avec d’autres met votre argent en danger. Un code d’accès fort et unique est essentiel pour aider à maintenir la sécurité d’Apple Pay.
Voici quelques risques supplémentaires à garder à l’esprit :
Arnaques Apple Cash : les arnaqueurs peuvent prétendre être un ami ou un membre de la famille et demander de l’argent via Apple Cash, le service pair à pair d’Apple Pay. Avec les arnaques à l’IA, les deepfakes et le clonage vocal en hausse, ces arnaques par usurpation d’identité deviennent plus difficiles à repérer.
Tentatives de phishing : les messages de phishing usurpent souvent l’identité d’Apple ou de votre banque et utilisent l’urgence pour vous pousser à révéler des informations sensibles. Bien qu’ils ne puissent pas accéder à Apple Pay à distance, les arnaqueurs peuvent tenter de collecter les détails de votre carte en utilisant des prétextes convaincants sur des « problèmes » avec votre compte.
Malwares : les appareils Apple sont généralement bien protégés contre les malwares, mais ils ne sont pas immunisés. Les téléphones jailbreakés sont particulièrement vulnérables, car les applications tierces et les protections système modifiées augmentent le risque de compromission. Si un malware infecte votre téléphone, un voleur pourrait extraire des données qui mettent vos finances en danger.
N’oubliez pas : Apple Pay ne vous immunise pas contre la fraude. Les détails de votre carte peuvent toujours être exposés par des violations de données tierces, des cartes physiques volées, des lecteurs de distributeurs automatiques et d’autres attaques. Surveillez régulièrement vos relevés bancaires et de carte de crédit pour vérifier la présence d’activités suspectes, même si vous utilisez principalement Apple Pay.
Tout comme pour une carte physique, il existe des moyens plus ou moins sécurisés d’utiliser Apple Pay. Ces conseils pour Apple Pay vous aideront à rester plus en sécurité lors des paiements sans contact :
Utilisez l’authentification biométrique pour les paiements.
Définissez un code d’accès fort et gardez-le pour vous.
Maintenez iOS et vos applications bancaires à jour.
Activez l’authentification à deux facteurs pour l’Apple ID.
Combinez Apple Pay avec une suite de sécurité réputée comme Avast Antivirus Gratuit.
Ne jailbreakez pas votre appareil.
Méfiez-vous des e-mails et messages demandant des informations de compte ou de l’argent.
Ne touchez ou ne cliquez jamais sur des liens inconnus que vous recevez par SMS, par e-mail ou sur les réseaux sociaux.
Vérifiez régulièrement votre historique de transactions.
Les experts en sécurité s’accordent pour dire qu’Apple Pay est un moyen très sécurisé de payer en ligne et en personne. Cependant, les mêmes experts sont réalistes quant aux limitations des paiements sans contact, et beaucoup recommandent de renforcer votre appareil avec un logiciel antivirus.
Avast Antivirus Gratuit ajoute une couche de protection au-delà de la sécurité intégrée d’Apple Pay. Il peut vous aider à vous protéger contre le phishing, aider à détecter les arnaques sophistiquées, signaler les réseaux Wi-Fi à risque et bien plus encore, pour une protection puissante sur tous vos appareils.
Oui, d’un point de vue technique, Apple Pay peut théoriquement être piraté, mais c’est très peu probable. Le système global Apple Pay n’a jamais sciemment subi de violation de sécurité. Il est également extrêmement difficile pour les pirates de violer un seul appareil, à tel point que cela ne vaudrait pas la peine d’essayer.
Si vous pensez être victime de fraude, ouvrez l’application Cartes, sélectionnez la carte, appuyez sur les trois points, allez dans Données de la carte et choisissez Supprimer la carte. Si votre téléphone est perdu, utilisez l’application Localiser pour activer le mode Perdu, qui désactive Apple Pay. Pour obtenir de l’aide supplémentaire, visitez le support Apple Pay ou contactez le service client Apple.
Mais gardez à l’esprit que recevoir un message « fraude suspectée » ou « transaction refusée pour activité suspecte » ne signifie pas que votre Apple Pay est compromis. Cela signifie simplement que votre banque a signalé la transaction comme présentant un haut risque. Vous n’avez pas besoin de bloquer vos cartes ou de désactiver Apple Pay. Examinez simplement les frais avant de continuer.
Vous pouvez améliorer votre sécurité Apple Pay en étant conscient des arnaques courantes et en renforçant votre protection contre les menaces en ligne avec des outils comme un logiciel antivirus et un VPN. Ces conseils vous aideront à améliorer votre protection Apple Pay :
Utilisez un code d’accès fort : définissez un code d’accès fort sur votre appareil pour vous protéger contre les accès non autorisés, et assurez-vous de ne le partager avec personne.
Mettez à jour vos appareils régulièrement : activez les mises à jour automatiques pour vous assurer d’obtenir les derniers correctifs et fonctions de sécurité d’Apple.
Téléchargez une application de sécurité : une application de sécurité peut vous aider à vous protéger contre le phishing, les malwares et les réseaux Wi-Fi à risque, qui peuvent menacer la sécurité de votre appareil.
Restez informé des arnaques : apprenez les dernières astuces d’ingénierie sociale utilisées par les arnaqueurs pour vous aider à éviter de tomber dans leurs pièges et de compromettre vos données.
Non, les appareils de skimming de cartes ne peuvent pas lire Apple Pay, car Apple Pay n’envoie pas votre numéro de carte aux commerçants lors des transactions. Il envoie un code à usage unique qui est vérifié par votre banque. Chaque code est lié à une seule transaction, donc même s’il est copié, il est inutile pour les arnaqueurs.
Apple Pay dispose de mesures de sécurité solides pour protéger votre confidentialité et empêcher le vol de vos informations financières. Mais Apple n’est pas une institution financière, donc il ne peut pas examiner vos paiements pour fraude ou accéder à vos comptes, votre historique de paiement, etc. Pour cette raison, Apple ne gère pas la protection contre la fraude. Votre banque ou émetteur de carte vérifie et approuve chaque transaction effectuée sur Apple Pay, et gère la protection contre la fraude pour vos paiements.
Oui, votre Apple Pay est probablement sécurisé si vous perdez votre téléphone. Chaque paiement nécessite Face ID, Touch ID ou le code d’accès de votre appareil, donc un voleur ne peut pas utiliser Apple Pay sans d’abord déverrouiller l’appareil. Néanmoins, vous devriez activer le mode Perdu via l’application Localiser pour désactiver temporairement Apple Pay en cas de perte de votre appareil, surtout si votre code d’accès n’est pas très fort.
Téléchargez Avast Antivirus Gratuit pour aider à lutter contre les escroqueries, à bloquer les pirates informatiques et à vous protéger contre les malwares et autres menaces en ligne.
Téléchargez Avast Security gratuitement pour aider à lutter contre les escroqueries, à bloquer les pirates informatiques et à vous protéger contre les malwares et autres menaces en ligne.
Installez Avast Mobile Security gratuitement pour aider à lutter contre les escroqueries, à bloquer les pirates informatiques et à vous protéger contre les malwares et autres menaces en ligne.
Installez Avast Mobile Security gratuitement pour aider à lutter contre les escroqueries, à bloquer les pirates informatiques et à vous protéger contre les malwares et autres menaces en ligne.
Luttez contre les escroqueries, bloquez les pirates informatiques et évitez les menaces grâce à Avast Mobile Security
Avast
Mobile Security
Luttez contre les escroqueries, bloquez les pirates informatiques et évitez les menaces grâce à Avast Mobile Security
Avast
Mobile Security