Erwan Seznec
Attention aux fraudes
Le service de lutte contre le blanchiment d'argent Tracfin a alerté fin 2017 contre les fraudes aux prélèvements SEPA. Il existe pourtant des moyens de s'en prémunir, que les banques ne mettent pas assez en avant.
La norme SEPA (ou Single Euro Payments Area, espace unique de paiement en euros) a été mise en place au niveau de l'Union européenne et des États associés en août 2014. Grâce à ce changement technique de grande envergure, il n'est plus nécessaire de donner une autorisation de prélèvement à sa banque. Si vous communiquez vos coordonnées à un fournisseur d'eau ou d'énergie, ce dernier peut se faire virer les sommes que vous lui devez sans formalités supplémentaires. C'est ce qu'on appelle un SEPA direct débit, ou SDD.
Quand la réforme est entrée en vigueur, les banques avaient assuré que les dispositions nécessaires étaient prises pour encadrer les risques de fraude. Trois ans plus tard, Tracfin fait le constat d'un « effet pervers ». « Avec le SDD, écrit la cellule dans son rapport, rien n’empêche une société fraudeuse d’ouvrir des comptes dans des pays peu regardants », puis d’émettre « une vague de prélèvements transfrontaliers, avant de virer les fonds vers des comptes tiers et de disparaître. Le fraudeur peut compter sur le manque de vigilance de certains débiteurs et sur les délais nécessaires pour faire remonter les contestations ».
Le client indûment débité a 13 mois pour se faire rembourser. La banque doit le faire sous huit semaines, sans pouvoir exiger qu'il porte plainte. Ce système avantageux pour le consommateur était la contrepartie du SDD. Problème : des prélèvements de faibles montants aux intitulés anodins peuvent passer inaperçus.
Une liste blanche pour se protéger
Il existe un moyen de se protéger. C'est la liste blanche des prestataires seuls autorisés à faire des prélèvements sur votre compte. Il existe aussi une liste noire, mais son utilité est moins évidente. Il suffit que les escrocs changent de raison sociale pour la contourner. Ces listes sont gérées par les banques, qui en parlent assez peu à leurs clients et les facturent parfois au prix fort. L'inscription d'un nouveau nom sur la liste blanche ou noire est gratuite dans quelques banques (LCL, Banques populaires Sud, ING Direct...) mais elle peut dépasser les 15 € dans certains établissements, ce qui paraît démesuré par rapport au travail demandé. Au sein du réseau des Caisses d'épargne, ajouter un nom ne coûte rien en Bretagne Pays de la Loire, mais monte à 16,95 € en Rhône-Alpes, selon un pointage fait par le site Meilleuresbanques.com.
Et bientôt, le virement instantané...
D'autres arnaques au paiement se profilent déjà à l'horizon, avec l'arrivée prochaine du virement instantané. Pour le moment, les dates de valeur d'un virement sont de 24 h minimum et peuvent monter à 72 h en cas de pont ou de jour férié. C'est plus qu'il n'en faut aux banques pour repérer les mouvements frauduleux. Selon l'Observatoire de la sécurité des moyens de paiement, le taux de fraude au virement en 2016 était de 0,0004 %, soit 1 sur 250 000 seulement ! Depuis cet automne, la technologie et le cadre réglementaire permettent des virements en 10 secondes. Les banques françaises ne se bousculent pas pour proposer ce service à leurs clients, considérant que la carte bancaire suffit. Seule la BPCE l'annonce pour le printemps 2018. Les autres établissements parlent plutôt de 2019.
Le virement instantané est d'une utilité incontestable pour les paiements entre particuliers. Vous vendez une voiture d'occasion ? Vous vous faites payer instantanément et de manière irréversible. Le paiement est sécurisé, en théorie, par l'envoi de SMS de confirmation et l'authentification de « terminaux de confiance », à savoir nos téléphones et tablettes, répertoriés par les banques. Même si des pirates dérobent des numéros de compte, ce qui arrive assez souvent, ils ne pourront pas facilement les siphonner par virement. En revanche, il y a un risque évident d'explosion des fraudes sur des sites comme Leboncoin, ou dans le démarchage abusif à domicile. Les escrocs qui arriveront à convaincre un particulier de faire un virement instantané auront plusieurs heures devant eux pour disparaître. La Banque centrale européenne, pour accélérer encore la procédure, propose de remplacer le code IBAN par le numéro de téléphone, plus facile à retenir. Fort pratique, mais pas sans danger.
L'arnaque au SEPA des artisans dépanneurs
Tracfin a relevé une autre forme d'arnaque au SEPA dont les consommateurs sont indirectement les victimes. Les escrocs créent une société de dépannage à domicile, serrurerie, plomberie, travaux de rénovation et d’isolation. Ils investissent massivement dans le référencement par Internet et réalisent en quelques mois seulement plusieurs centaines de milliers d'euros de chiffre d'affaires, grâce à leur notoriété éclair. Ils bâclent le travail et multiplient les mécontents, mais peu importe. Au bout de six mois, ils exigent de leur banque le remboursement de leurs dépenses de référencement, payées par SEPA. La banque est obligée de s'exécuter. Le temps que les sociétés de référencement réagissent, les escrocs se sont envolés dans la nature...