Récemment, de nombreux clients ont subi une escroquerie appelée " le spoofing ".
Avec les avancées technologiques, les hackers ne manquent pas d'imagination pour trouver de nouvelles arnaques bancaires. Dans cet article, nous détaillerons ce qu'est le spoofing, comment l'éviter, et quel est le recours juridique possible en cas de vol de données bancaires.
Trouvez votre avocat droit bancaire
Premier rendez-vous gratuit
alexia
TROUVEZ VOTRE
AVOCAT
Continuer
Qu'est-ce-que le spoofing ?
Le spoofing en anglais signifie " usurpation d'identité ". Cette escroquerie porte bien son nom puisqu'elle consiste à voler l'identité d'une source fiable comme la banque, l'assurance, ou tout autre entreprise en laquelle le client a confiance. Le spoofing peut être déguisé en mail ou en numéro de téléphone. Par exemple, l'escroc hack l'adresse mail ou le numéro de votre banque pour se faire passer pour celle-ci. Dans le cas des mails cela reste généralement un lien cliquable afin de voler vos données. Concernant l'appel téléphonique, il est plus difficile de savoir s'il s'agit réellement de votre banque puisque le numéro est le même.
Comment s'en protéger ?
Lorsqu'il s'agit de phishing (mail frauduleux) :
Si l'adresse électronique est identique à celle de votre banque, il faudra vérifier les fautes d'orthographes, la mise en page et l'objet du mail. Un objet trop incitateur est généralement fait pour que vous ayez un doute et cliquiez pour l'ouvrir. Par ailleurs, les mails suivants sont souvent signe d'arnaque :
- " Payer vos frais de douanes pour recevoir votre colis "
- " Une activité suspecte a été détectée sur votre compte bancaire, cliquez ici pour vous connecter "
- " Votre compte sera fermé si vous ne réglez pas cette somme "
Lorsqu'il s'agit d'un appel téléphonique :
Lors d'un spoofing, vous recevrez un appel de " votre banque ", il s'agira du même numéro de téléphone. Au bout du fil, l'escroc se fera passer pour un conseiller qui vous informe d'une activité suspecte sur votre compte. Afin de vérifier cela, il vous demandera vos données personnelles (identifiant et mot de passe). Pensant qu'il s'agit réellement de la banque, vous lui donnez. Ainsi, il a désormais accès à votre compte bancaire et effectue des virements sur un autre RIB.
L'élément le plus important à retenir en cas de demande d'identifiants : la banque a accès à vos comptes, elle ne va donc jamais vous demander vos identifiants, encore moins par téléphone ou par mail.
Généralement, lorsque vous demandez par la suite un remboursement à votre banque, celle-ci refuse car vous avez communiqué vos identifiants et que le virement a été effectué sur un autre RIB depuis votre compte (et non un achat sur internet par exemple).
Comment faire pour obtenir un remboursement ?
Sur les démarches à entreprendre
En vertu l'article L. 133-23 du Code monétaire et financier (CMF), pour être remboursé, vous devez signaler la fraude à votre banque au plus tard 13 mois après la date de débit. Toutefois, conformément à l'article L. 133-1-1 du CMF, ce délai est porté 70 jours si l'établissement du bénéficiaire du paiement se situe hors de l'Union européenne ou de l'Espace économique européen.
Par ailleurs, notons que dans certaines hypothèses posées par l'article L. 133-19 du CMF, votre banque peut refuser de vous rembourser l'intégralité de la somme et vous laissez prendre en charge une partie des pertes, à hauteur de 50 ? maximum.
Sur le dépôt de plainte préalable
Nous constatons que les banques conditionnent souvent le remboursement à un dépôt de plainte préalable. Or, les services de police sont débordés par ces dépôts de plainte et refusent parfois de prendre la plainte des victimes de fraudes bancaires.
En tout état de cause, la loi ne conditionne aucunement le remboursement à un dépôt de plainte préalable mais prévoit que la banque rembourse son client immédiatement après avoir pris connaissance de l'opération interdite.
Sur le droit au remboursement
Il est assez fréquent en pratique, qu'à la suite d'un phishing, la banque tente de contourner cette obligation en arguant la négligence grave du client sur le fondement de l'article L. 133-16 du CFM ? qui dispose que l'utilisateur de services de paiement prend toute mesure raisonnable pour préserver la sécurité de ses "données de sécurité personnalisées".
Toutefois, nous rappelons que la charge de la preuve de l'existence de ces manquements repose sur l'établissement bancaire. Conformément à une jurisprudence constante sur la question (cf. en ce sens cass..com. 18 janv. 2017, no 15-18.102), c'est, en effet, au prestataire de paiement qu'il incombe, par application des art. L133-19-IV et L. 133-23 du CMF, de rapporter la preuve que l'utilisateur, qui nie avoir autorisé une opération de paiement, a agi frauduleusement ou n'a pas satisfait intentionnellement ou par négligence grave à ses obligations.
C'est à elle de prouver que vous auriez dû reconnaître la tentative de fraude et que vous avez fait preuve de négligence grave en transmettant vos données.
L'état de la jurisprudence en matière de phishing et spoofing
En matière de phishing, la jurisprudence estime que répondre à un mail d'hameçonnage peut être une négligence grave du client.
La chambre commerciale de la Cour de cassation, dans un arrêt du 28 mars 2018 (cass. com. 28 mars 2018, n°16-20.018) s'est montrée sévère envers la victime d'un hameçonnage en jugeant qu'a manqué par négligence grave, à son obligation de prendre toute mesure raisonnable pour préserver la sécurité de ses dispositifs de sécurité personnalisés, l'utilisateur d'un service de paiement qui communique les données personnelles de ce dispositif de sécurité en réponse à un courriel qui contient des indices permettant à un utilisateur normalement attentif de douter de sa provenance, peu important qu'il soit, ou non, avisé des risques d'hameçonnage.
Aussi, pour retenir la négligence grave, les juges du fond vérifient, au cas par cas, si la victime d'un phishing ou spoofing pouvait avoir conscience ou non de caractère frauduleux du courriel reçu l'invitant à communiquer ses données personnelles (faute d'orthographe, adresse mail différente...). Auquel cas, la négligence grave peut être caractérisée et la banque n'aura pas à rembourser les paiements frauduleux.
Le spoofing est un anglicisme pour désigner une usurpation d'identité bancaire et, en cascade, de leurs usagers. elle constitue un des éléments de la fraude au faux conseiller...
Victime d'une arnaque ? voici ce que dit vraiment la loiles fraudes bancaires se multiplient, notamment via le spoofing (usurpation d'identité du conseiller bancaire), les...
2 chèques ont été déposé sur mon compte, ma conseillère me le signale. je lui dit que je n'ai effectué aucun versement de ce type. elle m'annonce aussi que...
Après avoir eu une déconvenue avec un site internet qui m'a facturé indûment un renouvellement d'abonnement à une revue alors que j'avais résilié cet...
Cass. com., 23 octobre 2024, n°23-16.267la chambre commerciale de la cour de cassation a rendu un arrêt le 23 octobre 2024 tendant à favoriser davantage l'indemnisation des...
Je me permets de vous contacter sur le forum concernant une fraude bancaire (cb internet) d'un montant de 1716€ datant du mois d'août 2022. plusieurs cartes...
J'ai déposé une forte somme d'argent (115000?) pour un faux placement financier dans une banque en espagne en mars 2022, j'ai constaté que j'avais été escroquée en...
Une banque en ligne est une banque dématérialisée, qui est consultable uniquement en ligne. elle se distingue des banques traditionnelles en ce qu'elles ne disposent pas...
Une question en droit bancaire ?
Des avocats vous répondent gratuitement sur Alexia.fr
En juin 2020.. alors que je n'est jamais reçu le moindre courrier... un huissier de justice à saisi sur mon compte la somme de 3600 euros alors que c'…
Nous utilisons des cookies et autres technologies pour :
Vous offrir les fonctionnalités essentielles
Analyser l'audience et les performances
Si vous cliquez sur « Tout accepter », nous et nos partenaires, dont Google, utiliserons également des cookies et autres technologies, notamment pour :
Personnaliser les annonces
Mesurer et améliorer l'efficacité des annonces
Vous pouvez accepter, refuser ou personnaliser vos choix à tout moment via le lien «Gérer les cookies» disponible en bas de toutes les pages.
Plus d'informations : Confidentialité |
CGU |
Infos sur les cookies |
Traitement de vos données par Google
Tout accepter
Personnaliser
Tout refuser
Nécessaire (Non modifiable)
Les cookies nécessaires contribuent à rendre un site web utilisable en activant des fonctions de base comme la navigation de page et l'accès aux zones sécurisées du site web. Le site web ne peut pas fonctionner correctement sans ces cookies.
Marketing
Les cookies marketing sont utilisés pour effectuer le suivi des visiteurs au travers des sites web. Le but est d'afficher des publicités qui sont pertinentes et intéressantes pour l'utilisateur individuel et donc plus précieuses pour les éditeurs et annonceurs tiers.
Avec Google Analytics, nous mesurons comment vous utilisez nos sites, comment vous avez trouvé notre site et si vous rencontrez des erreurs. Nous utilisons ces données pour améliorer notre site.
Google peut stocker ou utiliser une partie ou l'ensemble des cookies ou technologies similaires dans votre navigateur, appli ou appareil aux fins décrites ci-dessus. Pour gérer la manière dont les cookies sont utilisés, y compris pour refuser l'utilisation des cookies à certaines fins, consultez g.co/privacytools. Vous pouvez aussi gérer les cookies dans votre navigateur (certains navigateurs pour appareils mobiles sont toutefois susceptibles de ne pas proposer cette option). Certaines de ces technologies peuvent être gérées dans les paramètres de votre appareil ou appli.
Découvrez plus en détail comment Google traite les informations personnelles : Cliquez-ici.
Avec Google Tag Manager, nous pouvons placer et gérer d'autres cookies sur le site web.
Google peut stocker ou utiliser une partie ou l'ensemble des cookies ou technologies similaires dans votre navigateur, appli ou appareil aux fins décrites ci-dessus. Pour gérer la manière dont les cookies sont utilisés, y compris pour refuser l'utilisation des cookies à certaines fins, consultez g.co/privacytools. Vous pouvez aussi gérer les cookies dans votre navigateur (certains navigateurs pour appareils mobiles sont toutefois susceptibles de ne pas proposer cette option). Certaines de ces technologies peuvent être gérées dans les paramètres de votre appareil ou appli.
Découvrez plus en détail comment Google traite les informations personnelles : Cliquez-ici.
Ces cookies gardent la trace des pages que vous consultez. Cela nous permet de vous montrer des annonces pertinentes sur Google et ses partenaires et de mesurer l'efficacité de nos campagnes.
Google peut stocker ou utiliser une partie ou l'ensemble des cookies ou technologies similaires dans votre navigateur, appli ou appareil aux fins décrites ci-dessus. Pour gérer la manière dont les cookies sont utilisés, y compris pour refuser l'utilisation des cookies à certaines fins, consultez g.co/privacytools. Vous pouvez aussi gérer les cookies dans votre navigateur (certains navigateurs pour appareils mobiles sont toutefois susceptibles de ne pas proposer cette option). Certaines de ces technologies peuvent être gérées dans les paramètres de votre appareil ou appli.
Découvrez plus en détail comment Google traite les informations personnelles : Cliquez-ici.
Ces cookies gardent la trace des pages que vous consultez. Cela nous permet de vous montrer des annonces pertinentes sur Bing et ses partenaires et de mesurer l'efficacité de nos campagnes.
Ces cookies permettent d'afficher des annonces publicitaires personnalisées (ciblage et reciblage publicitaire), mesurer l’efficacité de nos campagnes Facebook et analyser le fonctionnement du site.
Ces cookies sont utilisés par Reddit pour suivre les conversions et mesurer l'efficacité des campagnes publicitaires diffusées sur la plateforme Reddit. Ils permettent également de recibler les utilisateurs ayant visité le site afin de leur proposer des publicités plus pertinentes.