• # Responsabilité banque en ligne

    Posté par . En réponse au journal Mots de passe et ingénierie sociale. Évalué à 1.

    Je mets le lien ici car sinon c'est perdu au fin fond d'une discussion.

    Que se passe-t-il si on vide votre compte via votre service de banque en ligne et grâce à l'obtention frauduleuse de votre login/password/grille ?

    Un élément de réponse ici :
    Se protéger contre le « phishing » : le vol déguisé de vos coordonnés bancaires

    Extrait :

    Aux termes de la loi du 15 juillet 2009 (codifiée dans le Code monétaire et financier aux Livres I et III), en tant qu’utilisateur d’instruments de paiement, vous bénéficiez d’un niveau élevé de protection contre la fraude. La loi prévoit une exemption de responsabilité dans de nombreux cas.

    Le code monétaire et financier dispose que « La responsabilité du payeur n'est pas engagée si l'opération de paiement non autorisée a été effectuée en détournant, à l'insu du payeur, l'instrument de paiement ou les données qui lui sont liées. ».

    Une attaque par hameçonnage réussie est une attaque réalisée à votre insu puisque vous ne vous en rendez pas compte sur le moment. Vous n’en êtes donc pas responsable à condition d’avoir été raisonnablement vigilant.

    La loi met à la charge des banques de prouver que l'opération en question a été authentifiée (que vous y avez consenti), dûment enregistrée et comptabilisée et qu'elle n'a pas été affectée par une déficience technique ou autre. Vous n’avez donc pas à prouver que vous avez été victime d’une attaque par hameçonnage.

    Je ne suis pas juriste mais il semble que on peut donc faire l'amalgame : code à 4 chiffres de CB = login/password/grille de votre banque en ligne.
    Dans les deux cas si vous faites preuve de négligence (ou manque de vigilance), vous portez la responsabilité des opérations effectuées.

    C'est mon interprétation, mais je ne suis pas juriste.