Paiement · checklist · 7 à 10 min

Paiement sécurisé en ligne : points de vigilance

Pour « Paiement sécurisé en ligne : points de vigilance », commencez par Vérifier domaine, montant, bénéficiaire et authentification avant de valider. Destinataire : Le vendeur et le prestataire de paiement affichés dans le…

Carte bancaire, opérations sur téléphone, reçu, calculatrice et loupe de vérification

Votre prochaine action

Vérifier domaine, montant, bénéficiaire et authentification avant de valider

À contacter
Le vendeur et le prestataire de paiement affichés dans le parcours authentique
Preuve centrale
URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation
Délai à surveiller
Avant validation ; interrompre immédiatement le parcours à la moindre redirection incohérente
Voir la démarche
Plan de cette fiche

La réponse utile immédiatement

À retenir

Décision préparée à partir de l’interlocuteur, de la preuve et de l’échéance

Pour « Paiement sécurisé en ligne : points de vigilance », commencez par Vérifier domaine, montant, bénéficiaire et authentification avant de valider. Destinataire : Le vendeur et le prestataire de paiement affichés dans le parcours authentique. Preuve à réunir en priorité : URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation.[1]

Point décisif à vérifier avant d’agir : Contrôler le domaine avant et après la redirection de paiement.[1]

Sources reliées aux affirmations structurantes Fiche mise à jour le Paiement et contrat doivent être traités séparément

Contrôle propre à cette page

Deux contrôles qui évitent une mauvaise conclusion

Cette page a besoin de ces vérifications propres à la situation avant d’appliquer la règle ou d’envoyer une demande.

Vendeur

L’identité et le bénéficiaire sont-ils cohérents ?

Vérifiez adresse, mentions, domaine, nom débité et canal de contact avant de payer. Un cadenas indique une connexion chiffrée, pas la fiabilité commerciale.[1]

Parcours

Le paiement reste-t-il dans le canal prévu ?

Refusez une redirection ou un virement inattendu communiqué par message. Conservez l’offre et utilisez un moyen dont les protections sont compréhensibles.[1]

Éviter la mauvaise démarche

Cette fiche est-elle la bonne ?

Checklist

Cette checklist est adaptée si vous devez Vérifier domaine, montant, bénéficiaire et authentification avant de valider. Périmètre exact : Paiement et contrat doivent être traités séparément. Premier contrôle : Contrôler le domaine avant et après la redirection de paiement. Elle vérifie en priorité URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation avant l’envoi.

Règle applicable

La règle et le point qui change la réponse

Le cadenas et l’authentification protègent certaines étapes techniques, mais ne prouvent ni la fiabilité du marchand ni l’existence du produit. Vérifiez domaine, identité, bénéficiaire, conditions et canal de paiement avant de valider. Dans ce dossier, le point qui décide de l’application de cette règle est le suivant : Contrôler le domaine avant et après la redirection de paiement. Dans ce dossier, contrôlez d’abord URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation, puis formulez une demande unique : Vérifier domaine, montant, bénéficiaire et authentification avant de valider.[1]

Décider selon les faits

Le résultat change selon ces cas

01

Avant validation

Le domaine, le montant ou le bénéficiaire affiché ne correspond pas à l’achat attendu. Sur cette fiche, vérifiez en priorité : URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation.[1]

Interrompez l’opération et reprenez l’adresse depuis une source indépendante.
02

Authentification inattendue

La notification bancaire mentionne un montant ou un commerçant différent.[2]

Refusez la validation et contactez la banque depuis son canal officiel. Demande à formuler : Vérifier domaine, montant, bénéficiaire et authentification avant de valider.
03

Paiement déjà passé

L’opération est comptabilisée et un doute subsiste sur le vendeur ou l’autorisation. Échéance à reporter dans la chronologie : Avant validation ; interrompre immédiatement le parcours à la moindre redirection incohérente.[1]

Sécurisez le moyen de paiement puis qualifiez séparément fraude bancaire et litige commercial.

La question de bascule est la suivante : Contrôler le domaine avant et après la redirection de paiement. Comparez ce point avec la pièce décisive avant de choisir le recours.[1][3]

Démarche immédiate

Ce que vous devez faire maintenant

0 étape sur 5 cochée

Cette séquence répond au cas décrit en tête de fiche. Si le vendeur, le canal d’achat ou le fait déclencheur diffère, reprenez la qualification avant l’envoi.

Fondements et repères à contrôler :[1][2]

Relisez votre demande en 30 secondes

InterlocuteurLe vendeur et le prestataire de paiement affichés dans le parcours authentique. Vérifiez que la facture, le contrat ou le compte client confirme bien ce rôle.

Résultat demandéVérifier domaine, montant, bénéficiaire et authentification avant de valider. Gardez une seule demande principale, mesurable et compréhensible sans interprétation.

Pièce décisiveURL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation. Ajoutez sa date ou sa référence et masquez toute donnée personnelle sans utilité.

CalendrierAvant validation ; interrompre immédiatement le parcours à la moindre redirection incohérente. Inscrivez la date réellement calculée à partir du document qui déclenche le délai.

Exemples d’application

Ce que cela change concrètement

Une page HTTPS peut appartenir à un faux site parfaitement chiffré.

Pour cette fiche, chaque exemple doit être rapproché du périmètre suivant : Paiement et contrat doivent être traités séparément.

Préparer le dossier

Les délais et les preuves à réunir

Contrôle prioritaire pour cette fiche : Contrôler le domaine avant et après la redirection de paiement. Pièce à relire en premier : URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation.

Délais à surveiller

  • Avant validation ; interrompre immédiatement le parcours à la moindre redirection incohérente[1]
  • Effectuer ces vérifications avant le paiement et réagir immédiatement à toute redirection inattendue.[1]

Preuves à conserver

  • URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation
  • URL exacte, identité du marchand, page de paiement, bénéficiaire et confirmation
  • Copie de la demande finale et preuve datée de sa réception

Exceptions et prudence

Ce qui peut changer la réponse

Limite propre à cette réponse : Paiement et contrat doivent être traités séparément.

Les limites à vérifier

  • Ne validez jamais une notification bancaire dont le montant ou le bénéficiaire diffère.[2]
  • Le chargeback n’est pas un droit légal général au remboursement : sa disponibilité dépend du contrat de carte et du motif accepté par le réseau.[1]
  • L’autorisation de l’opération et l’exécution du contrat sont deux questions distinctes. Le relevé et URL réelle, certificat, panier, montant, bénéficiaire, écran d’authentification et confirmation doivent permettre de choisir la bonne contestation.[1]

À éviter

  • Présenter un litige commercial comme une opération bancaire non autorisée.
  • Laisser expirer une procédure bancaire pendant les échanges avec le vendeur.

Preuves documentaires

Ce que chaque source permet de vérifier

Bibliographie rattachée à la révision éditoriale de cette fiche du . Les appels numérotés renvoient aux documents les plus directement liés à l’affirmation. Contrôlez toujours la version du texte, le point de départ et les exceptions avant d’agir.

  1. 1
    Information ou service public
    DGCCRF — fraude à la carte de paiement

    Opposition, contestation et remboursement d’une opération non autorisée.

    economie.gouv.fr · ouvrir le document source ↗
  2. 2
    Information ou service public
    Service-Public.fr — prélèvement bancaire

    Opposition et délais propres aux prélèvements autorisés ou non autorisés.

    service-public.gouv.fr · ouvrir le document source ↗
  3. 3
    Information ou service public
    DGCCRF — rétrofacturation ou chargeback

    Nature contractuelle du chargeback et démarche auprès de la banque.

    economie.gouv.fr · ouvrir le document source ↗

Citer cette fiche

Achats.org, « Paiement sécurisé en ligne : points de vigilance », mise à jour du 11 septembre 2026, https://www.achats.org/paiement/paiement-securise-en-ligne/

Conservez le lien canonique, la date et les réserves de la réponse.
Règles de citation