Attention Alerte Phishing
En France ou depuis la France, BBVA ne commercialise plus de prêts à des particuliers ou à de petites entreprises, et n'a plus recours à l'acquisition directe de clients. Plus d'informations.
Clés sécurisées
Commerce électronique
Attaques informatiques
Sécurité Net cash
Sécurité PSD2
BBVA met à votre disposition tous les moyens existants pour assurer la sécurité de ses opérations grâce à un système de Clés Sécurisées.
La clé d'accès à BBVA Net est une clé privée qui doit être conservée de manière sécurisée. Dans nos systèmes internes, elle est stockée sous forme chiffrée de manière irréversible, de sorte que personne chez BBVA ne peut la connaître.
BBVA ne vous demandera jamais via e-mail ou SMS vos identifiants à BBVA Net, ni toute autre donnée personnelle ou bancaire. Si vous recevez un message de ce type, veuillez ne communiquer aucune information par ce biais.
Les navigateurs permettent de sauvegarder les identifiants et les mots de passe des sites Web qui les requièrent. Chez BBVA, nous vous recommandons de ne jamais enregistrer vos codes d'accès à notre service de banque à distance sur un ordinateur ou une tablette. Ces appareils peuvent être la cible d'attaques informatiques qui peuvent compromettre la confidentialité de vos clés.
Conseils BBVA
Conseils BBVA
En plus des mesures de sécurité mises en place par BBVA, vous devez prendre certaines précautions lorsque vous surfez sur Internet, afin d'augmenter la sécurité de vos activités quotidiennes et d'éviter d’être victime d’une cyberattaque.
Parmi les attaques informatiques et les virus les plus fréquents de nos jours sur le réseau, on retrouve :
Conseils BBVA
Mesures prises par BBVA
Le service
1. Administration des utilisateurs :
BBVA Net Cash est une application multi-utilisateur. Il existe différents profils d'utilisateurs qu'une entreprise peut attribuer à ses collaborateurs en fonction de sa structure opérationnelle.
Un profil spécifique, l'administrateur, définit et gère les utilisateurs de l'entreprise dans BBVA Net Cash. Il peut y avoir un ou plusieurs administrateurs et différents niveaux de délégation (sans pouvoir ou avec pouvoir solidaire ou conjoint). Chaque utilisateur se voit attribuer un profil défini avec un niveau de détail maximal.
Pour l'autorisation d'opérations, les possibilités sont :
Cette structure permet au circuit utilisateur d'être aussi restrictif que le souhaite l'entreprise, afin de garantir à tout moment que chacun d'entre eux :
2. Contrôle d'activité :
Les utilisateurs peuvent assurer un suivi des opérations de l'entité BBVA Net cash via :
3. Identifiants d'utilisateur :
BBVA Net cash intègre le double facteur de sécurité qui consiste essentiellement en l'incorporation d'un dispositif, token, pour la validation au sein du circuit des utilisateurs et la signature des opérations. De cette manière, le système vous demandera de saisir le code de sécurité à six chiffres (à usage unique) généré par l’appareil. Cet appareil peut être physique ou installé sur votre téléphone portable (via le téléchargement de l'application BBVA Net cash).
Modification obligatoire du mot de passe lors du premier accès : pour éviter l'usurpation d'identité de l'utilisateur, lors de votre première connexion à BBVA Net Cash, vous devez modifier votre mot de passe.
Verrouillage des utilisateurs :
4. Identification et authentification :
Traçabilité des transactions : les accès et les transactions effectuées sont reflétés dans les registres des opérations automatisées qui enregistrent l’opération effectuée, la date et l’heure de celle-ci ainsi que l’utilisateur qui l’a exécutée, ce qui permet de déterminer la validité des opérations enregistrées.
Informations sur la dernière connexion :
Cookies actifs uniquement pendant la session : les cookies installés dans le système d'exploitation de l'utilisateur, nécessaires à la navigation en toute sécurité sur une page Web, ne sont actifs que lors de la connexion à BBVA Net Cash et sont supprimés lorsque l'utilisateur se déconnecte de l'application.
Déconnexion automatique de la session : par mesure de sécurité supplémentaire, la session de l'utilisateur est fermée après 10 minutes d'inactivité, et celui-ci est déconnecté du système.
5. Conformité réglementaire avec les réglementations nationales et internationales :
tous les services de BBVA respectent les règles et réglementations des pays dans lesquels l'entreprise opère. L'engagement de BBVA à l'égard de ces réglementations se reflète dans le Code de Conduite, auquel tous les collaborateurs doivent se conformer.
La technologie
1. Confidentialité et intégrité
De tous les identifiants utilisateur :
Des communications :
Des informations :
2. Sécurité physique des Centres de Traitement de Données
Les centres de traitement de données de BBVA sont dotés de mesures de sécurité physique extensives pour la protection des systèmes de traitement de données, grâce, entre autres, aux éléments suivants :
En outre, BBVA possède deux centres de traitement de données pleinement opérationnels et garantit donc la sauvegarde et la récupération des informations, si nécessaire.
3. Architecture de sécurité :
Afin de garantir une sécurité maximale dans la conception de ses systèmes, BBVA a mis en place une architecture de sécurité spécifique, en particulier pour ceux qui fournissent des services à leurs clients via Internet.
En l'occurrence, afin de minimiser le niveau d'exposition à Internet, seule la couche de présentation (qui effectue les fonctions d'authentification d'utilisateur, d'autorisation d'accès aux applications Web et de contrôle de session sécurisé) est exposée au moyen d'un proxy de sécurité inversé.
4. Systèmes de protection spécifiques :
Pare-feux et systèmes antivirus et anti-intrusion mis à jour en permanence :
Journaux d'activité de tous les composants : Dans ses systèmes et applications de banque à distance, BBVA possède des journaux d’événements (logs) pour tous les composants critiques, qui prennent en charge les services de détection des tentatives de fraude et d’analyse légale d’activités ou d’activités suspectes ou signalées comme frauduleuses.
Examen périodique du service avec les dernières techniques d'attaque : Les systèmes qui prennent en charge les services bancaires à distance sont régulièrement examinés à l'aide d'outils d'analyse de vulnérabilité.
Audits internes et externes : Les systèmes et processus de BBVA sont soumis à des audits de sécurité périodiques effectués à la fois par le service d'audit indépendant et par des audits externes spécifiques ou associés à des audits financiers ou de conformité.
Mesures pour l'utilisateur
Protection des identifiants de l'utilisateur
Protection de votre ordinateur
Pratiques sécurisées d'accès à Internet et de navigation
Virus et attaques fréquentes
Les virus sont des logiciels qui ont pour but de s'installer sur l'ordinateur d'un utilisateur sans que celui-ci ait donné son autorisation ni n'en ait conscience. Il existe plusieurs types de virus, mais leur point commun est qu'ils se propagent et se diffusent sur un même appareil et sur le réseau.
Il est facile de contribuer sans le savoir à la diffusion d'un virus, en transférant des e-mails qui contiennent des pièces jointes infectées. Il est essentiel que chaque utilisateur d'Internetparticipe à empêcher leur propagation.
Il existe plusieurs types de virus, parmi lesquels on peut citer :
Le phishing :
Cette méthode consiste à envoyer un e-mail dans lequel les pirates usurpent l'identité d'une entreprise reconnue et demandent des informations à l'utilisateur (adresse, données bancaires, mots de passe…). Le plus souvent, il faut cliquer sur un lien qui apparaît dans l'e-mail et saisir les informations demandées après avoir atterri sur une fausse page.
Le fonctionnement de base est le suivant :
1. Un message (spam) est diffusé massivement et informe les utilisateurs de BBVA Net cash qu'ils doivent confirmer leurs données d’accès.
2. Le message comprend un lien vers une page sur laquelle vous devez confirmer les données. Parfois, le fait de cliquer sur le lien entraîne le téléchargement de logiciels malveillants.
3. L'utilisateur accède au lien qui mène à une page « similaire » à la page de BBVA Net cash et saisit ses données en toute confiance.
4. Comme la page est fausse et contrôlée par des fraudeurs, ce sont eux qui reçoivent réellement les données de l'utilisateur. Ils ont ainsi accès au compte réel de l'utilisateur affecté.
Bien que BBVA ne vous demande jamais vos codes d'accès à BBVA Net cash par e-mail, voici quelques indices permettant de reconnaître ce type d’attaques :
- Parfois, le logo semble déformé ou étiré. De plus, on retrouve souvent des fautes d'orthographe ou des expressions inusitées.
- L'e-mail s'adresse à vous dans les termes « Cher client » ou « Cher utilisateur », plutôt que de vous appeler par votre nom.
- Vous êtes averti que votre compte/service de banque en ligne sera clôturé à moins que vous ne reconfirmiez immédiatement vos données d'accès.
- Le ton du courrier est menaçant.
- Le texte fait référence à des « engagements de sécurité » ou à des « menaces pour la sécurité » et requiert des mesures immédiates.
- L'URL ne commence pas par https:// et le verrou de sécurité n'apparaît pas dans la barre inférieure du navigateur. Les faux liens incluent cette icône dans la fenêtre afin de vous induire en erreur.
Le ransomware :
C'est une méthode lucrative de délinquance technologique. Souvent présentés comme des « services de livraison de colis » ou autre excuse crédible, Ils se propagent par courrier électronique via des liens qui facilitent l'installation de programmes ou le téléchargement de fichiers infectés. Ce virus bloque l'accès aux informations contenues sur l'ordinateur, et exige une rançon pour fournir la clé qui permettra de les récupérer.
Voici une série d'instructions destinées à vous protéger des ransomwares :
Les chevaux de Troie :
Ils s'infiltrent sur un ordinateur en se dissimulant dans un programme. Ils transforment le comportement de l'ordinateur et le pirate peut alors voir ce qui s'y passe depuis son propre ordinateur. Pour éviter d'être infecté par un cheval de Troie, vous devez suivre les mêmes conseils que ceux que nous avons mentionnés précédemment pour le ransomware :
Canulars (hoax) :
Ce sont des e-mails qui communiquent de fausses rumeurs dans le seul but de transmettre une information de mauvaise qualité qui circule sur Internet et de la propager.
En général, ils sont peu nocifs et faciles à éliminer.
Pour prévenir ces attaques, suivez les recommandations que nous vous donnons et signalez-nous toute situation ou information suspecte à laquelle vous êtes confronté.
Le service client de BBVA Net cash s'en servira pour mettre en œuvre le protocole d’action contre la fraude établie : une équipe de spécialistes analysera le cas.
Si la suspicion est confirmée, on vous recommandera :
Dans tous les cas confirmés, le mot de passe de l'utilisateur concerné sera modifié.
Mesures pour l'utilisateur
Protection des identifiants de l'utilisateur
Protection de votre ordinateur
Pratiques sécurisées d'accès à Internet et de navigation