Plan de cette fiche
La réponse utile immédiatement
À retenir
Décision préparée à partir de l’interlocuteur, de la preuve et de l’échéance
Pour « Paiement sécurisé en ligne : points de vigilance », commencez par Vérifier domaine, montant, bénéficiaire et authentification avant de valider. Destinataire : Le vendeur et le prestataire de paiement affichés dans le parcours authentique. Preuve à réunir en priorité : URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation.[1]
Point décisif à vérifier avant d’agir : Contrôler le domaine avant et après la redirection de paiement.[1]
Contrôle propre à cette page
Deux contrôles qui évitent une mauvaise conclusion
Cette page a besoin de ces vérifications propres à la situation avant d’appliquer la règle ou d’envoyer une demande.
L’identité et le bénéficiaire sont-ils cohérents ?
Vérifiez adresse, mentions, domaine, nom débité et canal de contact avant de payer. Un cadenas indique une connexion chiffrée, pas la fiabilité commerciale.[1]
Le paiement reste-t-il dans le canal prévu ?
Refusez une redirection ou un virement inattendu communiqué par message. Conservez l’offre et utilisez un moyen dont les protections sont compréhensibles.[1]
Éviter la mauvaise démarche
Cette fiche est-elle la bonne ?
ChecklistCette checklist est adaptée si vous devez Vérifier domaine, montant, bénéficiaire et authentification avant de valider. Périmètre exact : Paiement et contrat doivent être traités séparément. Premier contrôle : Contrôler le domaine avant et après la redirection de paiement. Elle vérifie en priorité URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation avant l’envoi.
Règle applicable
La règle et le point qui change la réponse
Le cadenas et l’authentification protègent certaines étapes techniques, mais ne prouvent ni la fiabilité du marchand ni l’existence du produit. Vérifiez domaine, identité, bénéficiaire, conditions et canal de paiement avant de valider. Dans ce dossier, le point qui décide de l’application de cette règle est le suivant : Contrôler le domaine avant et après la redirection de paiement. Dans ce dossier, contrôlez d’abord URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation, puis formulez une demande unique : Vérifier domaine, montant, bénéficiaire et authentification avant de valider.[1]
Décider selon les faits
Le résultat change selon ces cas
Avant validation
Le domaine, le montant ou le bénéficiaire affiché ne correspond pas à l’achat attendu. Sur cette fiche, vérifiez en priorité : URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation.[1]
Interrompez l’opération et reprenez l’adresse depuis une source indépendante.Authentification inattendue
La notification bancaire mentionne un montant ou un commerçant différent.[2]
Refusez la validation et contactez la banque depuis son canal officiel. Demande à formuler : Vérifier domaine, montant, bénéficiaire et authentification avant de valider.Paiement déjà passé
L’opération est comptabilisée et un doute subsiste sur le vendeur ou l’autorisation. Échéance à reporter dans la chronologie : Avant validation ; interrompre immédiatement le parcours à la moindre redirection incohérente.[1]
Sécurisez le moyen de paiement puis qualifiez séparément fraude bancaire et litige commercial.La question de bascule est la suivante : Contrôler le domaine avant et après la redirection de paiement. Comparez ce point avec la pièce décisive avant de choisir le recours.[1][3]
Démarche immédiate
Ce que vous devez faire maintenant
Cette séquence répond au cas décrit en tête de fiche. Si le vendeur, le canal d’achat ou le fait déclencheur diffère, reprenez la qualification avant l’envoi.
Fondements et repères à contrôler :[1][2]
Relisez votre demande en 30 secondes
InterlocuteurLe vendeur et le prestataire de paiement affichés dans le parcours authentique. Vérifiez que la facture, le contrat ou le compte client confirme bien ce rôle.
Résultat demandéVérifier domaine, montant, bénéficiaire et authentification avant de valider. Gardez une seule demande principale, mesurable et compréhensible sans interprétation.
Pièce décisiveURL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation. Ajoutez sa date ou sa référence et masquez toute donnée personnelle sans utilité.
CalendrierAvant validation ; interrompre immédiatement le parcours à la moindre redirection incohérente. Inscrivez la date réellement calculée à partir du document qui déclenche le délai.
Exemples d’application
Ce que cela change concrètement
Une page HTTPS peut appartenir à un faux site parfaitement chiffré.
Pour cette fiche, chaque exemple doit être rapproché du périmètre suivant : Paiement et contrat doivent être traités séparément.
Préparer le dossier
Les délais et les preuves à réunir
Contrôle prioritaire pour cette fiche : Contrôler le domaine avant et après la redirection de paiement. Pièce à relire en premier : URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation.
Délais à surveiller
Preuves à conserver
- URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation
- URL exacte, identité du marchand, page de paiement, bénéficiaire et confirmation
- Copie de la demande finale et preuve datée de sa réception
Exceptions et prudence
Ce qui peut changer la réponse
Limite propre à cette réponse : Paiement et contrat doivent être traités séparément.
Les limites à vérifier
- Ne validez jamais une notification bancaire dont le montant ou le bénéficiaire diffère.[2]
- Le chargeback n’est pas un droit légal général au remboursement : sa disponibilité dépend du contrat de carte et du motif accepté par le réseau.[1]
- L’autorisation de l’opération et l’exécution du contrat sont deux questions distinctes. Le relevé et URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation doivent permettre de choisir la bonne contestation.[1]
À éviter
- Présenter un litige commercial comme une opération bancaire non autorisée.
- Laisser expirer une procédure bancaire pendant les échanges avec le vendeur.
Preuves documentaires
Ce que chaque source permet de vérifier
Bibliographie rattachée à la révision éditoriale de cette fiche du . Les appels numérotés renvoient aux documents les plus directement liés à l’affirmation. Contrôlez toujours la version du texte, le point de départ et les exceptions avant d’agir.
- 1Information ou service publicDGCCRF — fraude à la carte de paiement
Opposition, contestation et remboursement d’une opération non autorisée.
economie.gouv.fr · ouvrir le document source ↗ - 2Information ou service publicService-Public.fr — prélèvement bancaire
Opposition et délais propres aux prélèvements autorisés ou non autorisés.
service-public.gouv.fr · ouvrir le document source ↗ - 3Information ou service publicDGCCRF — rétrofacturation ou chargeback
Nature contractuelle du chargeback et démarche auprès de la banque.
economie.gouv.fr · ouvrir le document source ↗
Citer cette fiche
Achats.org, « Paiement sécurisé en ligne : points de vigilance », mise à jour du 11 septembre 2026, https://www.achats.org/paiement/paiement-securise-en-ligne/
Conservez le lien canonique, la date et les réserves de la réponse.