Tu le fais exprès ? On dit pas que ton paiement est une fraude, on dit que ce système est là pour éviter les fraudes, tu saisis la différence ? Ce système n’a évidemment d’intérêt que pour les paiements dematerialisés où on ne peut pas taper son code secret de CB, donc normal que ceux-ci (et que ceux-ci puisque les autres paiements se font avec le code) soient bloqués par la banque s’il y a un doute et que l’authentification forte n’a pas été utilisée. Rien de compliquer à comprendre.
Tu pourrais changer de ton ? Tu devrais mieux lire toi aussi. Je n'ai pas dit qu'il n'y avait pas de problème de fraude sur Amazon, seulement que le paiement avait été bloqué sans aucune possibilité de le débloquer, même après avoir installé SecuriPass. J'avais envoyé un message à ma banque, j'ai eu une réponse aujourd'hui, me disant que je n'avais pas été le seul à signaler un problème de paiement sur Amazon, et que d'après eux il y avait eu un bug sur le site d'Amazon. C'est normal qu'ils disent cela, mais je ne sais pas si le bug est côté Amazon ou côté banque. En tout cas, j'ai fait un nouveau paiement hier, avec ma carte bancaire, sur Amazon, et il est passé sans problème, sans me demander de code quelconque ou de confirmation sur SecuriPass. Car sur des sites où on enregistre sa carte, ce n'est que la première fois qu'un code est demandé pour ajouter sa carte (après Aamazon, ou autre, fait intermédiaire, et peut difficilement demander un code pour le compte de la banque...).
Pour le paiement de Sosh, je veux bien croire qu'il y a eu un bug, probablement dû à l'affluence des demandes, même si le fait d'arriver sur une page blanche ressemblait beaucoup à ce que j'ai vu sur Amazon.
Mais donc, ce qui me gêne là dedans, c'est que l'on est de plus en plus obligé d'avoir un portable, et de fournir son numéro de téléphone, pour payer en ligne. On en devient donc très dépendant. Et il faut penser à toutes les personnes âgées très peu à l'aise, si elles en ont un, avec un smartphone.
Et de plus, on confie beaucoup de moyens de paiement à un appareil que l'on ne contrôle pas, c'est plutôt Google ou Apple, ou le constructeur qui le contrôle (souvent mal car au bout d'un an ou deux on n'a souvent plus de mises à jour de sécurité). Et donc on n'a aucun compte administrateur dessus, les constructeurs font tout pour que ce soit le plus difficile possible.
Et un autre problème, pour les fans du 2FA, c'est qu'il est possible en exploitant les failles de sites, de changer le numéro de téléphone enregistré, pour que l'authentification se fasse sur une autre téléphone que le sien...
Perso, je n'aime pas être obligé et de ne pas contrôler.
Mais donc, c'est un autre sujet.