Aller au contenu principal Go to online desk Ouvrir l'e-banking
Réellement différente.

Protégez vos données contre tout accès non autorisé

À l’heure de la numérisation du trafic des paiements, il est important d’utiliser de manière responsable et sûre les moyens de paiement numériques tels que l’E-Banking, le Mobile Banking, TWINT ainsi que les cartes de débit et de crédit.

Les personnes utilisant des moyens de paiement numériques sont de plus en plus souvent la cible des cybercriminels. Vous trouverez ci-dessous des informations détaillées pour vous aider à identifier les différents types de fraude et vous permettre de vous en prémunir.

Remarque : Les présentes informations ont pour but de sensibiliser à l’utilisation des moyens de paiement numériques. Nous ne prétendons pas à l’exhaustivité.

C’est bien pratique de pouvoir effectuer ses opérations bancaires depuis son smartphone ou son PC. Mais c’est par ces canaux-là que les cybercriminels tentent de mettre la main sur vos données d’accès, en utilisant de faux e-mails, des SMS, des sites web ou encore des applications. Merci de tenir compte des recommandations suivantes afin de pouvoir utiliser nos produits et services en toute sécurité.

Sauvgardez vos données

Pour garantir la sécurité de vos données, vous devriez les sauvegarder sur un disque dur externe ou sur un cloud. Assurez-vous que toutes vos données sont complètes et récupérables.  La connexion au cloud ne doit être établie que pour la durée de la sauvegarde, elle ne doit pas être permanente. Si vous préférez utiliser un disque dur de sécurité externe, branchez-le uniquement lorsque vous l’utilisez.

Utilisez une protection antivirus et un pare-feu

Pour pouvoir connecter votre appareil à internet ou à un autre réseau en toute sécurité, il est recommandé d’activer au préalable le pare-feu intégré de Windows ou de macOS. N’autorisez les connexions que si elles sont nécessaires et fiables, et n’acceptez aucune demande de connexion provenant d’appareils inconnus.

Nous vous recommandons également d’utiliser des logiciels antivirus. Activez les mises à jour automatiques pour vous assurer que votre logiciel de protection reste à jour.

Installez les mises à jour logicielles

Téléchargez toujours vos applications et logiciels sur le site internet de l’éditeur ou dans une boutique officielle. Les applications officielles de la BAS, ABS Mobile Banking et ABS TWINT, ne peuvent être téléchargées que sur le Google Play Store et l’App Store d’Apple. Les éditeurs attachent une grande importance à la sécurité de leurs logiciels et services, c’est pourquoi ils les mettent à jour régulièrement. Par conséquent, activez les mises à jour automatiques pour vos systèmes d’exploitation, logiciels et applications afin de les maintenir à un niveau de sécurité maximal.

Méfiez-vous des tentatives de phishing

Le « phishing » (ou hameçonnage) est une méthode d’escroquerie utilisée par les cybercriminels afin d’obtenir des informations confidentielles telles que des mots de passe, des numéros de carte de crédit ou des données d’accès. Ils vous demandent de leur fournir des informations personnelles. Les méthodes et les canaux utilisés pour ce type de fraude peuvent varier. Restez vigilant-e et méfiez-vous si l’on vous demande de divulguer vos données d’accès.

Les scénarios suivants peuvent être des tentatives d’hameçonnage ; il convient donc d’agir avec la plus grande prudence dans ces situations :

Type de phishingMessages / demandes possibles
Messages falsifiés par e-mail, SMS, WhatsApp ou d’autres services de messagerie, qui vous demandent de cliquer sur un lien- « Votre compte a été bloqué. Veuillez saisir vos informations pour le débloquer. »
 
- « Mettez à jour vos informations. »
 
- « Vous avez gagné CHF 100.–. Veuillez saisir vos informations personnelles pour être crédité-e. »
 
- « Nous avons détecté des activités inhabituelles sur votre compte. »
 
- « Vérifiez vos transactions. »
Lettre d’une soi-disant banque ou de la police contenant un code QR falsifié- « Votre accès à l’e-banking doit être réactivé. »

- « Payez ce montant pour éviter une plainte. »

- « Vous avez été victime d’un piratage informatique. Téléchargez cette application pour un contrôle de sécurité. »

Vous pouvez prendre les mesures suivantes pour vous prémunir contre ces tentatives d’escroquerie :

  • Utilisez toujours le site internet BAS pour accéder à votre e-banking. N’utilisez jamais un lien ou un moteur de recherche pour vous connecter.
  • Vérifiez toujours l’exactitude de l’URL des liens : la BAS communique des informations relatives à la sécurité de l’e-banking et du Mobile Banking uniquement via le site internet BAS ou Secure Mail. Ignorez et supprimez les e-mails et les SMS contenant des liens vers de prétendus blocages de compte ou blocages de sécurité.
  • Vérifiez toujours l’adresse des expéditeurs et soyez attentif à la grammaire. Les fraudeurs se démasquent souvent par de petites imprécisions.

Protégez vos accès en ligne

Nous vous recommandons de protéger tous vos appareils électroniques à l’aide d’un mot de passe, d’un code PIN, d’une empreinte digitale ou par identification faciale (Face ID). Cela vaut en particulier pour les appareils que vous utilisez pour réaliser des paiements et des transactions. Les terminaux mobiles comme les smartphones et les montres connectées permettent des paiements plus rapides et plus flexibles au quotidien, mais il faut les utiliser avec la même prudence que les ordinateurs de bureau et les ordinateurs portables.

Les établissements financiers, les institutions de télécommunications et autres prestataires de services ne vous demanderont jamais votre mot de passe ou vos identifiants, que ce soit par e-mail ou par téléphone. Ne partagez jamais vos informations avec des tiers. Pensez à vous déconnecter de vos comptes avant de reposer vos appareils électroniques.

Afin d’utiliser ABS TWINT en toute sécurité, vous devez gérer vos données et vos paiements de manière responsable. Restez vigilant-e, en particulier pour les transactions privées et les paiements en ligne.

Utilisation des codes QR

Les escrocs utilisent des codes QR falsifiés ou manipulés pour rediriger discrètement des paiements TWINT vers leurs propres comptes. Des codes physiques et numériques sont utilisés à cet effet.

Ce que vous devez savoir

Les paiements TWINT via code QR sont exclusivement destinés aux professionnels tels que les revendeurs officiels, les associations ou les organisations. Les particuliers n’envoient généralement pas de code QR pour recevoir de l’argent. Vérifiez soigneusement les informations contenues dans l’application TWINT avant chaque paiement. Vous pouvez employer les stratégies suivantes pour utiliser les codes QR en toute sécurité :

  • Utilisez exclusivement l’application TWINT et non l’appareil photo de votre smartphone pour scanner un code QR TWINT.
  • Vérifiez si le nom du bénéficiaire affiché correspond à l’entreprise, à l’association ou à l’organisation voulue.
  • Vérifiez si le logo affiché correspond à l’entreprise, à l’association ou à l’organisation voulue.
  • Le montant affiché doit être parfaitement conforme à vos attentes.
  • En cas de différence, annulez immédiatement le paiement.
Pour plus d'informations, rendez-vous sur twint.ch/fr/clients-prives/assistance/securite/twinter-en-toute-securite

Scénarios de fraude typiques

Soyez particulièrement prudent-e avec les codes QR provenant des sources suivantes :

  • Codes apposés ou endommagés dans l’espace public, p. ex. sur les parcmètres
  • Appels aux dons par SMS, Signal, WhatsApp, Instagram, Facebook Messenger ou d’autres prestataires de messagerie
  • Codes QR sur les places de marché en ligne telles que Tutti, Facebook Marketplace ou Ricardo
  • Supports imprimés / flyers déposés sur les vitres de voitures ou dans les boîtes aux lettres
  • Tout code reçu de la part d’inconnus, en particulier dans les discussions de groupe

Gestion des données d'accès

  • L’application ABS TWINT n’est téléchargeable que sur l’App Store d’Apple pour iOS et sur le Google Play Store pour Android. Il n’y a ni connexion web ni application de bureau pour les clients privés TWINT. Par conséquent, soyez sceptique si l’on vous demande de saisir un mot de passe sur des sites internet TWINT.
  • Utilisez un mot de passe sécurisé pour TWINT.
  • Ne transmettez jamais de données personnelles telles que des identifiants ou des codes de confirmation à des tiers, que ce soit par téléphone, par e-mail ou par SMS.
  • TWINT et la BAS ne contactent pas les utilisatrices et les utilisateurs par e-mail, SMS, téléphone ou courrier postal afin de leur demander des données de connexion telles que des mots de passe. Le service d’assistance ne procédera à votre identification que si vous avez créé une demande de contact.

Transferts de fonds entre particuliers

Pour envoyer de l’argent à un particulier, vous avez besoin de son numéro de téléphone et de son nom. La fonction « Envoyer, demander et partager de l’argent » est réservée aux transactions privées. Ne l’utilisez pas pour acheter des biens ou des services à des inconnus. Le risque de fraude serait alors considérable.

Autres informations importantes sur les transferts de fonds entre particuliers :

  • Utilisez votre liste de contacts et vérifiez scrupuleusement les informations du ou de la bénéficiaire. Vous devriez toujours utiliser de vrais noms, pas de surnoms.
  • Ne validez aucun paiement si vous n’en connaissez pas le ou la bénéficiaire.
  • Si l’on vous demande d’effectuer un paiement en faveur d’un particulier, faites-le uniquement si vous vous attendiez à recevoir une telle demande.
  • Les demandes de paiement émanant de particuliers ne sont pas réalisées à l’aide d’un code QR ou d’un code numérique. Ces moyens de paiement vous sont proposés exclusivement par des boutiques commerciales et des commerçants.

Paiements en ligne avec TWINT

  • Ne réalisez des paiements avec TWINT qu’au profit de boutiques de confiance. Assurez-vous d’être sur la bonne boutique en ligne en vérifiant soigneusement l’URL dans la barre d’adresse de votre navigateur.
  • Soyez toujours sceptique vis-à-vis des codes QR envoyés par SMS ou sur les réseaux sociaux.
  • La fonction « Envoyer, demander et partager de l’argent » a été conçue pour le seul usage privé, entre amis ou avec des membres de la famille. Soyez prudent-e si vous souhaitez utiliser cette fonction pour acheter des biens ou des services, a fortiori à des personnes que vous ne connaissez pas. Vérifiez attentivement le ou la bénéficiaire du paiement. Il pourrait s’agir d’une tentative d’escroquerie.
  • Les boutiques commerciales et les commerçants vous redirigent directement vers le masque de paiement officiel de TWINT.

Procédure en cas de suspicion de fraude

  • Faites immédiatement supprimer votre compte TWINT par le service d’assistance disponible 24 h/24, 7 j/7 (062 206 16 97).
  • En cas de suspicion de fraude, contactez votre équipe de conseil de la BAS.
  • Adressez-vous à la police et déposez plainte.

Comment sécuriser l'E-banking et le Mobile Banking

  • Utilisez toujours le site internet BAS pour accéder à votre e-banking. N’utilisez jamais un lien ou un moteur de recherche pour vous connecter.
  • Utilisez des appareils dotés d’une protection antivirus et de logiciels à jour.
  • L’application ABS Mobile Banking n’est téléchargeable que sur l’App Store d’Apple pour iOS et sur le Google Play Store pour Android. Méfiez-vous des liens vous invitant à télécharger l’application Mobile Banking.
  • Verrouillez votre smartphone par code PIN, empreinte digitale ou identification faciale.
  • N’autorisez les connexions que si elles sont nécessaires et fiables, et n’acceptez aucune demande de connexion provenant d’appareils inconnus.
  • Activez la fonction « Notification » pour les paiements afin d’être informé-e gratuitement par SMS et/ou par e-mail des mouvements sur votre compte. Pour ce faire, cliquez sur le compte voulu dans votre e-banking, puis sur « Plus d’informations », et activez vos notifications.

Vous trouverez de plus amples informations sur la sécurité et la connexion dans notre Aide E-Banking.

Procédure en cas de suspicion de fraude

  • En cas de transaction suspecte ou d’erreur lors de la connexion à l’e-banking, contactez immédiatement notre hotline e-banking (0800 1990 00) et faites bloquer vos cartes, l’accès e-banking et les comptes concernés.
  • Déconnectez du réseau tous les appareils susceptibles d’avoir été compromis par des pirates ou des logiciels malveillants, et éteignez-les ou mettez-les en mode avion. Toutefois, ne réinitialisez pas immédiatement vos appareils aux paramètres d’usine. La police pourrait avoir besoin de vos données pour procéder à des analyses forensiques.
  • Déposez également une plainte auprès de la police. Notez toutes les informations à votre connaissance concernant l’escroquerie ou l’attaque.

La fraude à la carte peut se produire en ligne comme sur des terminaux physiques. Il est donc d’autant plus important de faire preuve de prudence lorsque vous transmettez des informations relatives à votre carte.

Faites attention aux points suivants afin d’utiliser votre carte en toute sécurité lors de vos paiements en ligne :

  • Ne partagez les informations relatives à votre carte que sur des sites internet dignes de confiance. Vérifiez toujours l’URL dans votre navigateur internet.
  • Vérifiez régulièrement vos décomptes. Vous pourrez ainsi prendre rapidement des mesures en cas d’escroquerie.
  • Contactez-nous immédiatement si vous remarquez des irrégularités.
  • Bloquez immédiatement votre carte en cas de suspicion.

Vous trouverez ici plus d’informations pour utiliser votre carte en toute sécurité.

Agissez avec prudence

Par vos actions, vous contribuez à la sécurité du trafic des paiements numérique. Nous vous recommandons de rester toujours vigilant-e et de traiter vos données et informations avec soin. Avant chaque transaction, demandez-vous si vous voulez vraiment l’effectuer et vérifiez que les informations fournies par le ou la bénéficiaire sont correctes. Les personnes qui utilisent des moyens de paiement numériques sont elles-mêmes responsables des transactions qu’elles ont approuvées et effectuées. En cas de fraude, la BAS n’est pas en mesure d’annuler les virements ou de rembourser les montants volés. Les personnes titulaires d’une Debit Mastercard sont assurées gratuitement jusqu’à un montant maximal de CHF 3000.–, dans la limite de deux sinistres par an. L’assurance gratuite vaut uniquement pour les paiements effectués à l’aide de la Debit Mastercard.

Kontakt

Conseil clientèle
021 319 91 00
contact@bas.ch