- Accueil
- Droits & litiges
- Cybersécurité
- Paiement sans contact : comment protéger ses données bancaires
Page mise à jour le 10/10/2025
Paiement sans contact : protégez vos données bancaires
(télé-pickpocketing)
Que ce soit en magasin, au télépéage ou dans les transports, le paiement sans contact s’est largement démocratisé et fait désormais partie de notre quotidien. Pratique, simple et rapide, il ne nécessite qu’une carte équipée de la technologie NFC ou un smartphone pour effectuer ses achats. Cependant, ce mode de paiement introduit aussi de nouveaux risques de piratage. Quels sont-ils et comment s’en protéger ?
Sommaire
Pourquoi choisir le paiement sans contact ?
3 raisons de choisir le paiement sans contact
- C’est pratique : vous n’avez plus besoin de monnaie ;
- C’est rapide : vous effectuez vos achats d’un simple geste, sans insérer votre carte ni composer votre code confidentiel ;
- C’est gratuit : vous bénéficiez gratuitement de cette fonctionnalité lors du renouvellement de votre carte.
Les conditions pour pouvoir payer sans contact
Pour utiliser le paiement sans contact, il faut disposer d’un moyen de paiement compatible avec la technologie NFC (Near Field Communication), reconnaissable grâce au symbole représentant des ondes courbes, similaire à celui du Wi-Fi. Ce symbole est visible sur les cartes bancaires, les smartphones ou les montres connectées. Le terminal de paiement doit également être équipé pour accepter ce type de transaction.
Aucune insertion de carte ni saisie de code n’est nécessaire pour les petits montants, ce qui rend l’opération rapide et pratique. Cependant, pour garantir la sécurité des transactions, la banque peut appliquer certaines restrictions, telles qu’un nombre limité de paiements consécutifs sans saisie du code ou un plafond global autorisé.
Un paiement sans contact plafonné pour plus de sécurité
Pour des raisons de sécurité, le montant maximum d’un paiement sans contact sans saisie du code confidentiel reste plafonné à 50 € par opération(1). Cependant, depuis 2024, le Groupement d’intérêt économique (GIE) des Cartes Bancaires propose une nouvelle fonctionnalité appelée « Sans Contact Plus », qui permet d’effectuer des paiements au-delà de 50 € en mode sans contact, à condition de saisir son code confidentiel sur le terminal(2).
Selon les banques, le plafond cumulé journalier des paiements sans contact sans code varie généralement entre 60 € et 150 €. Une fois ce seuil atteint, il est nécessaire de réaliser une transaction avec saisie du code pour réinitialiser le compteur et pouvoir continuer à utiliser le sans contact(3).
À noter : le paiement sans contact via mobile n’est lui pas soumis à ce plafond de 50 €. Les seules limites qui s’appliquent à ce type de paiement sont celles liées à la carte en elle-même(4).
Qu’est-ce que le télé-pickpocketing ?
Paiement sans contact et vol de données
Lorsque vous réglez vos achats en approchant votre carte bancaire ou votre smartphone du terminal de paiement, c’est que vos équipements sont équipés de la technologie NFC (Near Field Communication). Cette puce électronique permet l’échange de données par ondes radio entre votre moyen de paiement et le lecteur. Pratique et rapide, cette technologie facilite les transactions sans contact. Mais elle présente aussi un risque : des individus malveillants peuvent tenter d’intercepter ces données à distance, sans même toucher votre carte. Ce phénomène, appelé télé-pickpocketing, désigne une forme de piratage discrète et invisible rendue possible par l’usage détourné de la technologie NFC.
Peut-on voler mes données bancaires ?
Dans les lieux publics comme la rue, les transports en commun ou les commerces, un individu malintentionné peut, en s’approchant discrètement, capter les données bancaires stockées sur votre smartphone. Grâce à une application capable de lire les puces NFC, ce type de piratage exploite la proximité physique pour intercepter les informations sans que vous ne vous en rendiez compte. Rassurez-vous, même si ces applications mobiles existent bel et bien, cette pratique reste extrêmement marginale.
Parmi les données susceptibles d’être ainsi récupérées se trouvent votre numéro de carte, la date d’expiration, et parfois le nom du titulaire de la carte.
Peut-on effectuer des paiements à mon insu ?
Oui, les pickpockets numériques peuvent utiliser vos données bancaires en utilisant l’une de ces 3 méthodes :
- L’attaque par relais :
Un hacker intercepte vos données bancaires et les envoie à un complice en train de régler un achat. Votre carte bancaire ou votre smartphone NFC communique alors avec le terminal de paiement du complice, à votre insu.
- L’achat sur internet :
Alors qu’en France, vous devez saisir les 3 chiffres au dos de votre carte pour authentifier vos achats, le cryptogramme visuel n’est pas requis sur certains sites internet basés à l’étranger. En revanche, le nom du porteur de carte est souvent nécessaire, information qui n’est plus transmise lors des échanges NFC. Quand vous sortez votre carte de votre portefeuille, pensez à cacher votre nom !
- La perte ou le vol de votre carte bancaire ou de votre mobile :
Toute personne en possession de votre carte bancaire ou de votre smartphone déverrouillé peut effectuer plusieurs petits achats sans aucune difficulté. Pour limiter ce risque, les paiements sans contact sont soumis à un plafond quotidien cumulatif : une fois ce plafond dépassé, la saisie du code confidentiel est nécessaire pour poursuivre les transactions. En cas de perte de votre moyen de paiement sans contact, faites immédiatement opposition auprès de votre banque. Vous pourrez également la contacter pour obtenir le remboursement des achats frauduleux effectués.
Le paiement sans contact en chiffres
- 10,8 milliards de paiements sans contact en France en 2023(5) ;
- 68% des paiements par carte de proximité sont effectués en sans contact(5) ;
- Les fraudes représentent 0,011% des paiements sans contact(6).
Comment se protéger du vol de données ?
Protéger ma carte bancaire
Même si le paiement sans contact est activé par défaut sur toutes les cartes bancaires, vous pouvez demander à votre banque de le désactiver gratuitement. Cette modification n’est pas définitive : vous pourrez réactiver l’option à tout moment si vous le souhaitez. Vous pouvez également demander l’émission d’une nouvelle carte dépourvue de la technologie NFC(4).
Sinon, il existe plusieurs moyens de protéger votre carte bancaire :
- Masquer le cryptogramme
Cachez le cryptogramme au dos de votre carte, à l’aide d’un sticker par exemple, au cas où un hacker ait le temps de le lire lorsque vous apposez votre carte bancaire sur le terminal d’un commerçant.
- Utiliser un étui antipiratage
Placez votre carte bancaire dans un étui de protection anti-RFID. Il bloque la lecture de la puce NFC. Disponibles sur Internet, ces étuis sont parfois proposés gratuitement par votre banque(4).
- Brouiller les ondes
Pour cela, deux solutions :
- Placez une carte anti-NFC, en vente sur Internet, contre la puce de votre carte bancaire. Ce brouilleur d’ondes coupe le signal de la puce et interfère sur les signaux sans-fil.
- Ou placez deux cartes munies de puces NFC l’une contre l’autre dans votre portefeuille. Votre pass de transports et votre carte bancaire, par exemple.
Protéger mon smartphone
Paradoxalement, votre mobile est moins bavard que votre carte bancaire ! Lorsque l’écran est éteint, la puce NFC ne communique pas avec l’extérieur. Et les applications de paiement mobile (Google Pay, Apple Pay, Samsung Pay, etc.) requièrent une authentification (code PIN, empreinte digitale ou reconnaissance faciale) avant de valider une transaction. Par précaution, désactivez tout de même le Bluetooth et le NFC quand vous ne les utilisez pas.
Que faire en cas de perte ou de vol ?
Faire opposition à sa carte
En cas de perte ou de vol de votre carte bancaire, il est impératif d’agir rapidement.
Faites immédiatement opposition sur votre carte en prévenant votre banque : cette demande peut être réalisée par téléphone, sur internet via votre espace client, ou sur votre application mobile. La procédure d’opposition entraîne un blocage immédiat qui interdit tout paiement postérieur, fait à partir de la carte en question. Attention : le blocage est une opération irréversible, qui déclenche la demande d’une nouvelle carte bancaire(7).
Une fois l’opposition effectuée, vérifiez votre compte pour vous assurer qu’aucune opération frauduleuse n’a été effectuée. Si vous constatez un paiement suspect, il est conseillé de porter plainte auprès des forces de l’ordre(7).
Se faire rembourser en cas d’opération frauduleuse
En cas de paiement suspect, votre banque doit vous rembourser les sommes volées. Vous avez jusqu’à 13 mois après le débit des sommes pour demander un remboursement, à condition que votre demande d’opposition ait été effectuée assez rapidement. Dans le cas contraire, votre banque pourrait invoquer une négligence de votre part(7).
Questions / Réponses - FAQ
-
1. Le paiement sans contact est-il vraiment sécurisé ?
Oui, cette technologie repose sur des échanges cryptés via la puce NFC. Toutefois, comme tout système sans fil, elle peut être exposée à des risques spécifiques comme le télé-pickpocketing, une forme de piratage à distance. Des précautions simples permettent de limiter ces risques.
-
2. Mon smartphone est-il plus sûr que ma carte bancaire ?
En général, oui. Les smartphones désactivent la puce NFC lorsque l’écran est verrouillé, et les applications de paiement exigent une authentification (code PIN, empreinte, etc.). Cela rend le piratage plus difficile que sur une carte bancaire classique.
-
3. Puis-je limiter le montant des paiements sans contact ?
Oui, la plupart des banques permettent de personnaliser le plafond des paiements sans contact via l’application mobile ou en contactant le service client. Cela peut être utile pour réduire les risques en cas de perte ou de vol de la carte. En France, le plafond par transaction est généralement fixé à 50 euros, mais il peut varier selon les établissements bancaires.
Bien assuré avec MMA !
Avec la protection juridique MMA, vous bénéficiez d’informations juridiques, relatives au droit français, afin de mieux sauvegarder vos intérêts. Vous êtes couverts pour les principaux litiges pouvant affecter votre vie privée :
- Au travail : rupture de contrat, mutation non prévue, discrimination, harcèlement, le refus de paiement d’heures supplémentaires…
- À la maison : violences intrafamiliales, conflits de voisinage, problèmes avec un artisan, relations avec son propriétaire, avec son fournisseur d’accès à internet…
- Au quotidien : désaccord avec l’administration fiscale, frais bancaires abusifs, des achats non livrés, produits défectueux, des retards de livraison, une réparation inefficace sur votre véhicule…
Lorsque vous êtes mis en cause par un tiers, MMAa peut vous défendre quel que soit l’intérêt financier en jeu. Si c’est vous qui exercez un recours, MMA intervient dès lors que l’enjeu financier est supérieur à 250 €b.
Vous êtes accompagné par un juriste spécialiste de la négociation pour trouver une solution amiable. Si la négociation amiable n'aboutit pas, vous disposez d’un accompagnement financier et humain durant toute la procédure judiciaire et jusqu’à l’exécution de la décision de justiceb.
a) L’assurance protection juridique MMA est assurée est gérée par Covea protection juridique
Société anonyme à conseil d’administration au capital de 88077090,60 euros entièrement versé - Entreprise régie par le Code des assurances et soumise à L’Autorité de Contrôle Prudentiel et de Résolution (3 Place de Budapest CS 92459 75436 PARIS Cedex 09) - RCS LE MANS n°442 935 227 - Siège social : 160 rue Henri Champion - 72045 LE MANS CEDEX 2
b) Nos prises en charge sont faites dans les limites des conditions et exclusions contractuels de garantie fixées aux conditions générales (CG 400) et aux conditions particulières du contrat Protection Juridique MMA disponibles en agence.
Faites une simulation en ligne
en 3 minutes
Sources :
(1) service-public.fr - juillet 2025 - Qu’est-ce que le paiement sans contact ?
(2) tf1info.fr - juin 2024 - Le paiement sans contact désormais possible au-delà de 50 euros (mais avec une condition)
(3) public-banking.com - 2024 - Combien de paiements sans contact peut-on effectuer par jour ?
(4) economie.gouv.fr - novembre 2024 - Paiement sans contact : comment ça fonctionne ?
(5) banque-france.fr - mai 2025 - Les moyens de paiement
(6) banque-france.fr - septembre 2024 - Rapport de l’Observatoire de la sécurité des moyens de paiement 2023
(7) economie.gouv.fr - juin 2024 - Que faire en cas de perte ou de vol de votre carte bancaire ?
A lire aussi concernant le vol de données
-
Phishing ou hameçonnage, découvrez les indices pour détecter un SMS ou un e-mail frauduleux et nos conseils pour s’en protéger.
-
Découvrez nos conseils pour acheter vos cadeaux de Noël sur Internet en toute sécurité en 2023 et faire valoir vos droits en cas de litige.
-
Découvrez comment créer votre identité numérique et votre permis de conduire dématérialisé via l’application France Identité.




