Les fraudeurs adoptent de nouvelles stratégies et les réseaux pirates se développent de manières exponentielles. Comme chaque année, FIA-NET vient de réaliser un Livre Blanc sur la fraude à la carte bancaire sur Internet. Avec plus de 3 milliards d’euros de chiffre d’affaires analysés pour 17 millions de transactions, FIA-NET a comptabilisé, sur son panel, 450 800 tentatives de fraudes et a mis en avant une importante transformation des comportements frauduleux sur Internet en 2009.
Pour FIA-NET, plus de tentatives de fraudes mais une meilleure détection. Avec un montant total de tentatives de fraude de 86 millions d’euros, le taux de tentatives de fraude, sur le panel FIA-NET, connait une augmentation non négligeable et atteint 2,82 %. Grâce aux stratégies de lutte contre la fraude mises en place par ses e-commerçants, le taux d’impayés FIA-NET se maintient, pour la troisième année consécutive, à 0,15 % du chiffre d’affaires. Si en 2008, le panier moyen des impayés atteignait 435 €, en 2009 il connaît une diminution de 18 % pour atteindre 357 €.
L’extrapolation des résultats des analyses de FIA-NET à l’ensemble du marché identifié par la FEVAD, soit 25 milliards d’euros de chiffre d’affaires, montre que l’impact de la fraude est important. Le montant des tentatives de fraude atteindrait plus de 705 millions d’euros en 2009 et le montant total détourné dépasserait 36 millions d’euros. Cette estimation sous-estime la réalité car elle suppose que l’ensemble des e-commerçants utilisent les outils de lutte contre la fraude de FIA-NET. Chez les e-commerçants non protégés, le taux de tentatives de fraude peut atteindre jusqu’à 10 % du CA.
2009 ou l’année de l’explosion des réseaux
Depuis de nombreuses années, FIA-NET observe que les fraudeurs et les réseaux de fraudeurs ne cessent d’améliorer leur fonctionnement. En 2009, la professionnalisation des réseaux de fraudeurs ne fait plus aucun doute. Entre 2008 et 2009, le nombre de tentatives de fraude effectuées par des fraudeurs que FIA-NET a pu clairement identifier ou localiser a augmenté de 47 % pour atteindre 140 064. Le nombre de ces fraudeurs a, lui, connu une croissance de 42 %, soit plus de 53 000 fraudeurs recensés. Ces derniers réalisent 2,64 fraudes chacun pour un montant moyen de 295 €. Les équipes de FIA-NET ont pu les dépister, protégeant dans ce cas plus de 41 millions d’euros pour ses e-commerçants !
Focus sur l’explosion des réseaux de fraudeurs
En 2009, le nombre de réseaux organisés a triplé, passant de 2 394 réseaux en 2008 à 7 009 en 2009, soit une augmentation de 193 %. S’ils sont plus nombreux, ils sont plus petits : en 2008, les réseaux de fraudeurs se composaient, en moyenne, de 9,38 personnes. En 2009, ils ne sont plus que 4,5 personnes par réseaux. Ayant pour objectif de ne pas se faire repérer, ils changent beaucoup plus rapidement les informations qui les rendent identifiables : identités, coordonnées bancaires, e-mail, adresse et téléphones.
La fraude s’étend à de nouveaux secteurs d’activité
Tout en restant sélectifs, les fraudeurs ne se focalisent plus uniquement sur des produits à forte valeur ajoutée mais s’intéressent à un marché en plein essor. En 2009, le secteur ‘Mode et Textile’ revient dans le trio de tête avec une augmentation de 92 % de son montant dans les impayés totaux.
Evolution
L'informatique est toujours le secteur rassemblant une grande majorité des fraudes, avec un panier moyen de l’impayé d’un montant de 614 €. Le matériel électronique et la téléphonie restent deux secteurs d’activité particulièrement touchés. FIA-NET met également en avant une évolution majeure avec une forte croissance des achats frauduleux de cartes Cadeaux (+ 190 %). Avec une augmentation de 92 % du montant fraudé et de 51 % du nombre de fraudes, le secteur Mode et Textile est devenu en 2009, le secteur subissant le plus de fraudes sur le panel FIA-NET. Ce déplacement des impayés dans un secteur en croissance prouve que les fraudeurs ont compris l’importance d’adopter un comportement qui n’attire pas l’attention. Ils privilégient des secteurs à forte croissance, proposant des produits au recel facile.
Les résultats du Livre Blanc 2010 de FIA-NET voient apparaître de nouvelles tendances dans la démarche des fraudeurs. Afin de ne pas se faire identifier, les fraudeurs et réseaux de fraudeurs adoptent un comportement d’acheteur lambda : ils changent plus souvent d’identités et effectuent des commandes pour des montants moins importants. Malgré ce changement de comportement, FIA-NET observe que le taux des impayés des e-commerçants utilisant son système de lutte contre la fraude, se maintient. Plus expérimentés et plus pragmatiques, ils ont trouvé l’équilibre de leur mix-fraude pour mieux gérer leurs risques sans impacter la satisfaction de leurs clients.
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
INFO ZATAZ - Une possibilité malveillante vise un espace numérique de la banque LCL.
INFO ZATAZ - Le département de la justice US vient de mettre la main sur une trentaine de noms de domaine appartenant à des professionnels du piratage de la carte bancaire.
Une faille de sécurité vise Paypal sous Magento. Possibilité d´acheter en choisissant son montant.
Un pirate informatique belge avait tenté d´espionner les serveurs de la banque Delta Lloyd avec un keylogger.
Visa et MasterCard annonce le piratage probable de 10 millions de cartes bancaires par le biais d´une intrusion chez Global Payments Inc.
Un internaute de 23 ans condamné à deux ans de prison ferme pour piratage de données bancaires.
Des membres actifs site de carding, carder.su, arrêtés par les services secrets.
INFO ZATAZ - Prudence, une vulnérabilité sur le site d´American Express pourrait nuire à votre compte en banque.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]