41
Recensement de la fraude sur les moyens de paiement scripturaux PRESENTATION DU QUESTIONNAIRE « FRAUDE » ______________ Collecte 2018 portant sur l’exercice 2017 ______________ Version 1.00 – 01/12/2017

Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

  • Upload
    dohanh

  • View
    213

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

Recensement de la f raude

sur les moyens de paiement scr ipturaux

PRESENTATION DU

QUESTIONNAIRE « FRAUDE »

______________

Col lecte 2018 portant sur l ’exerc ice 2017

______________

V e r s i o n 1 . 0 0 – 0 1 / 1 2 / 2 0 1 7

Page 2: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

SOMMAIRE

1. OBJET DU QUESTIONNAIRE « RECENSEMENT DE LA FRAUDE SUR LES MOYENS DE PAIEMENT SCRIPTURAUX»......................................................3

2. DÉFINITION ET TYPOLOGIE DE LA FRAUDE....................................................52.1. DÉFINITION DE LA FRAUDE.........................................................................................52.2. TYPOLOGIE HARMONISÉE DE LA FRAUDE...................................................................52.3. ARBRE DE DÉCISION GÉNÉRIQUE À TOUS LES MOYENS DE PAIEMENT SUR LE TYPE DE

FRAUDE.................................................................................................................... 6

3. PÉRIMÈTRE DE LA COLLECTE.........................................................................63.1. INFORMATIONS CONCERNÉES....................................................................................63.2. DONNÉES NON CONCERNÉES.....................................................................................7

4. MODALITÉS DE DÉCLARATION......................................................................74.1. INFORMATIONS GÉNÉRALES......................................................................................74.2. PRÉCISIONS SUR LES ZONES GÉOGRAPHIQUES INCLUSES DANS LE PÉRIMÈTRE DE LA

COLLECTE.................................................................................................................. 8

5. PRÉSENTATION DU QUESTIONNAIRE............................................................95.1. PRINCIPALES ÉVOLUTIONS POUR LA COLLECTE 2018..................................................95.2. IDENTIFICATION DU REMETTANT.............................................................................105.3. RECENSEMENT DES CAS DE FRAUDE.........................................................................105.4. CHÈQUES................................................................................................................. 11

5.4.1. Moyens de paiement couverts.........................................................................115.4.2. Éléments relatifs à la déclaration.....................................................................115.4.3. Description des rubriques à saisir.....................................................................11Fraude : 1.1- Fraude portant sur le chèque- Établissement remettant......................11Fraude : 1.2- Fraude portant sur le chèque - Établissement tiré................................125.4.4. Arbre de décision sur le type de fraude chèque...............................................12

5.5. CARTES.................................................................................................................... 135.5.1. Éléments relatifs à la déclaration.....................................................................135.5.2. Description des rubriques à saisir.....................................................................14Fraude : 2.1- Fraude paiement carte - Déclaration en tant qu'établissement émetteur

de la carte par zone géographique..................................................................14Fraude : 2.2- Fraude paiement carte - Déclaration en tant qu'établissement émetteur

de la carte par type de paiement....................................................................14Fraude : 2.3- Fraude Retrait carte - Déclaration en tant qu'établissement émetteur de

la carte - Répartition par zone géographique..................................................14Fraude : 2.4- Fraude paiement carte- Déclaration en tant qu'établissement

acquéreur........................................................................................................14Fraude : 2.5- Fraude Retrait carte - Déclaration en tant qu'établissement acquéreur -

Répartition par zone géographique.................................................................155.5.3. Exemples de fraude pour la carte.....................................................................15

Banque de France 1 Recensement de la fraude

Page 3: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

5.6. LETTRE DE CHANGE RELEVÉ (LCR) ET LE BILLET À ORDRE RELEVÉ (BOR).....................175.6.1. Éléments relatifs à la déclaration.....................................................................175.6.2. Description des rubriques à saisir.....................................................................17Fraude : 3.1- Fraude portant sur la Lettre de Change Relevé (LCR) et le Billet à Ordre

Relevé (BOR) en tant que remettant...............................................................17Fraude : 3.2- Fraude portant sur la Lettre de Change Relevé (LCR) et le Billet à Ordre

Relevé (BOR) en tant que tiré..........................................................................175.6.3. Arbre de décision sur le type de fraude aux effets de commerce....................18

5.7. VIREMENTS.............................................................................................................. 195.7.1. Moyens de paiement couverts.........................................................................195.7.2. Éléments relatifs à la déclaration.....................................................................195.7.3. Description des rubriques à saisir.....................................................................19Fraude : 4.1 - Fraude virement - Répartition par zone géographique........................19Fraude : 4.2 - Fraude virement - Répartition par canal d'initiation.............................205.7.4. Arbre de décision sur le type de fraude au virement.......................................21

5.8. PRÉLÈVEMENTS....................................................................................................... 225.8.1. Moyens de paiement couverts.........................................................................225.8.2. Éléments relatifs à la déclaration.....................................................................225.8.3. Description des rubriques à saisir.....................................................................22Fraude : 5.1 - Fraude prélèvement - Répartition par zone géographique..................22Fraude : 5.2 - Fraude prélèvement - Répartition par canal d'autorisation.................235.8.4. Arbre de décision sur le type de fraude au prélèvement.................................24

5.9. FRAUDE TRANSVERSALE PORTANT SUR UNE OUVERTURE DE COMPTE.....................255.9.1. Éléments relatifs à la déclaration.....................................................................255.9.2. Description des rubriques à saisir.....................................................................25Fraude : 7. Fraude transversale portant sur ouverture de compte............................255.9.3. Exemples de fraude d’ouverture de compte....................................................25

6. ANNEXE DES CODES MOTIF DE REJET POUVANT SERVIR D’INDICATEURS RELATIFS À LA FRAUDE..............................................................................266.1. CODES MOTIF DE REJET POUR LE CHÈQUE................................................................266.2. CODES MOTIF DE REJET POUR LE SCT / SDD..............................................................27

7. ANNEXE : LISTE DES PAYS/TERRITOIRES AU 01 JANVIER 2015.................................28

Banque de France 2 Recensement de la fraude

Page 4: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

1. Objet du questionnaire « Recensement de la fraude sur les moyens de paiement scripturaux»

Le questionnaire « Recensement de la fraude sur les moyens de paiement scripturaux » vise à recenser annuellement la fraude sur le chèque, le virement, le prélèvement, la carte de paiement et les effets de commerce (Lettre de Change Relevé et Billet à Ordre Relevé). Concernant le recensement de la fraude sur les paiements en monnaie électronique, elle fait l’objet de dispositions spécifiques (cf. infra1).

Il est adressé individuellement aux établissements de crédit ou assimilés (institutions visées à l’article L. 518-1 du code monétaire et financier), établissements de monnaie électronique et établissements de paiement de droit français, ainsi qu’aux établissements de crédit, établissements de monnaie électronique et établissements de paiement de droit étranger habilités à intervenir sur le territoire français et implantés sur ce dernier (i.e. présents en France sous la forme de « succursales »)2.

L’ensemble des acteurs pré-cités sont ci-après désignés « les établissements ».

La Banque de France conduit cette collecte conformément à l’article L. 141-4 précité, qui dispose « qu’ [elle] s’assure de la sécurité des moyens de paiement autres que la monnaie fiduciaire ». L’article L. 141-6 du même code précise par ailleurs que « la Banque de France est habilitée à se faire communiquer par les établissements de crédit et les établissements financiers tous documents qui lui sont nécessaires pour exercer [ses] missions ». Les déclarations sont sous couvert du secret professionnel défini à l’article L. 142-9 du Code monétaire et financier.

Le questionnaire repose sur une définition et une typologie harmonisées de la fraude, élaborée au sein du CFONB – groupe de travail sur l’évolution des collectes par la Banque de France de statistiques sur les moyens de paiement – qui s’est notamment réuni en 2012 et 2013 ainsi qu’en 20173, et au sein du groupe de travail « Statistiques de fraude » de l’Observatoire de la Sécurité des Moyens de Paiements (OSMP) créé le 1er juin 2017. La Banque de France entend promouvoir la reconnaissance de cette définition et de cette typologie au sein de l’Eurosystème.

La réponse au questionnaire complémentaire de « Cartographie des Moyens de Paiement Scripturaux » est utilisée par la Banque de France pour calculer le taux de fraude du déclarant pour chacun des moyens de paiement concernés.

Les informations collectées par la Banque de France à l’aide de ces deux questionnaires sont mises à la disposition de l’OSMP, uniquement sous forme agrégée et anonyme, en vue de la conduite de ses missions, notamment la veille technologique et sécuritaire et la publication des statistiques annuelles de la fraude sur les moyens de paiement4.

1 La fraude relative à la monnaie électronique est à déclarer sous la rubrique correspondant au moyen utilisé pour initier le transfert de monnaie électronique : « carte » si le paiement en monnaie électronique est initié à l’aide d’une carte de paiement, « virement » si le transfert de monnaie électronique est initié à l’aide d’un virement ou d’un dispositif similaire au virement, «  prélèvement » si le transfert de monnaie électronique est initié à l’aide d’un prélèvement ou d’un dispositif similaire au prélèvement.2 Les établissements qui ne mettent pas à la disposition de leur clientèle (particuliers, professionnels, entreprises…) de moyens de paiement et qui ne gèrent pas, pour le compte de leur clientèle, le règlement ou le recouvrement de paiements peuvent, sur demande justifiée, obtenir une exemption de déclaration.3 En 2017, les travaux ont porté sur l’ajout des arbres de décision destinés à assister les déclarants dans la détermination de la typologie des cas de fraude rencontrés.4 Le rapport annuel de l’Observatoire est disponible à l’adresse suivante : www.observatoire-paiements.fr

Banque de France 3 Recensement de la fraude

Page 5: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

Les établissements concernés par l’article 262 de l’arrêté5 du 3 novembre 2014 relatif au contrôle interne des entreprises du secteur de la banque, des services de paiement et des services d'investissement soumises au contrôle de l'Autorité de contrôle prudentiel et de résolution, anciennement règlement n° 97-02 modifié du CRBF, peuvent faire référence à la réponse au présent questionnaire dans l’annexe relative à la sécurité des moyens de paiement de leurs rapports annuels sur la mesure et la surveillance des risques. Il est alors inutile d’y annexer une copie de leurs réponses : les références des déclarations (horodatage) avec la mention « Nous déclarons avoir rempli les questionnaires de « Cartographie des Moyens de Paiement Scripturaux » et de « Recensement de la Fraude » pour <liste des établissements et des sociétés de financement concernés > et certifions l’exactitude des informations transmises dans ce cadre. » pouvant se substituer à cette copie.

5 Disponible à l’adresse suivante : http://www.legifrance.gouv.fr/eli/arrete/2014/11/3/FCPT1423259A/jo/texte

Banque de France 4 Recensement de la fraude

Page 6: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

2. Définition et typologie de la fraude2.1. Définition de la fraudeDans le cadre de la collecte statistique à laquelle elle procède, la Banque de France a retenu, en concertation avec la profession bancaire et les membres de l’Observatoire de la Sécurité des Moyens de Paiement (OSMP), la définition de la fraude qui suit :

La fraude, en ce qui concerne les moyens de paiement, désigne notamment le comportement de toute personne morale ou physique qui :

- fait un usage illégitime d’un moyen de paiement, des éléments qui le constituent ou des informations qu’il contient, avec l’intention d’obtenir de manière indue un bien, un service ou un enrichissement, et/ou de causer un préjudice financier à celui qui a distribué le moyen de paiement, à un utilisateur ou à un tiers ;

- ou, conteste de mauvaise foi un ordre de paiement valide dont elle est l’initiatrice.Les utilisations d’un moyen de paiement qui sont irrégulières du seul fait d’un défaut de provision suffisante sont exclues du périmètre de la fraude.

2.2. Typologie harmonisée de la fraudeLes agissements frauduleux visés par la définition ci-dessus ont été classés selon une typologie harmonisée sur laquelle reposent les tableaux de déclaration.

1 Le fraudeur établit un faux ordre de paiement ;

1.1 Au cas où l’usage d’un support matériel de paiement est exigé, il peut :1.1.1 utiliser à la place de son titulaire légitime un moyen de paiement

régulièrement émis, qu’il a obtenu après perte, vol, ou interception lors de son envoi ;

1.1.2 utiliser un moyen de paiement altéré ou contrefait. Les données d’identification qu’il utilise sont totalement ou partiellement fictives.

1.2 Il peut, sinon, utiliser des données bancaires fictives ou appartenant à un tiers, lorsqu’elles sont suffisantes pour effectuer le paiement (numéro de compte, login / mot de passe, …).

2 Le fraudeur détourne et/ou falsifie un ordre de paiement régulièrement émis par le titulaire légitime du moyen de paiement, ce qui couvre :

2.1 la simple utilisation ou la réutilisation d’un ordre de paiement régulier ;

2.2 la modification d’un des attributs (montant, nom du bénéficiaire ou du donneur d’ordre…) d’un ordre de paiement régulier.

3 Le fraudeur est le titulaire légitime du moyen de paiement. Il utilise ce moyen de paiement après l’avoir déclaré perdu ou volé, ou il répudie de manière abusive un ordre de paiement valide dont il est l’initiateur.

Banque de France 5 Recensement de la fraude

Page 7: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

4 Le fraudeur ouvre un compte sous une fausse identité, grâce à laquelle il obtient un moyen de paiement et réalise des ordres de paiement. La fraude est constituée lorsque le fraudeur disparait en laissant un compte à découvert ou une ligne de crédit.

Nota : - dès lors qu’il y a modification d’un des attributs d’un ordre de paiement régulièrement émis,

il faut considérer la fraude comme une falsification et non un détournement. - le détournement ne s’applique que lorsque le moyen de paiement, par exemple un chèque,

fait l’objet d’une utilisation/réutilisation simple sans modification d’attribut (e.g. le fraudeur encaisse le chèque non altéré sur un compte qui n’est pas détenu par le bénéficiaire légitime).

2.3. Arbre de décision générique à tous les moyens de paiement sur le type de fraudeL’arbre de décision générique, ci-dessous, constitue une aide à la classification de la fraude selon les différentes typologies (cf. § 2.2). Il est décliné pour chacun des moyens de paiement dans la suite du document. Les établissements, qui le souhaitent, pourront s’y référer en cas de doute sur la classification de certains cas de fraude rencontrés.

Perdu ou volé

Paiement initié* par le titulaire du moyen de paiement

Paiement initié* par le fraudeur

Contrefaçon

À partir d’un ordre de paiement légitime déjà exécuté

DétournementInitié sous la contrainte ou la manipulation (tromperie), ou endossé par le fraudeur sans altération

Falsification

Faux

Vol, perte

Non parvenu

* y compris lorsque le paiement est initié par le bénéficiaire ou par l’intermédiaire du bénéficiaire

À l’aide d’un instrument de paiement

Intercepté lors de son envoi

Contrefait/altéré

À l’aide de données de paiement fictives ou appartenant à un tiers

Usurpation

Modifié/altéré par le fraudeur

Rejeu

Initié à l’aide d’un instrument précédemment déclaré perdu/volé, ou paiement répudié de manière abusive par le payeur

Utilisation/contestation abusive

3. Périmètre de la collecte3.1. Informations concernéesIl est rappelé que le questionnaire recense le nombre et le montant des paiements frauduleux par chèque, virement, prélèvement, carte de paiement et LCR/BOR.

Banque de France 6 Recensement de la fraude

Page 8: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

La fraude à retenir est celle qui résulte d’un usage illicite du moyen de paiement ayant échappé au contrôle de l’un des deux établissements (établissement du débiteur ou établissement du créancier) et ayant donné lieu à une écriture au compte du ou des clients.

Lorsque le préjudice est subi par l’établissement déclarant, le montant de la fraude à déclarer ne se réduit pas au seul montant du préjudice subi après traitement du contentieux mais doit est égal au montant nominal du paiement (« fraude brute »).

Les établissements doivent déclarer tant la fraude externe que la fraude interne, c'est-à-dire celle commise par un employé de l’établissement, selon la définition et la typologie retenues au § 2.

3.2. Données non concernéesCe questionnaire ne concerne pas:

De façon générale, les utilisations d’un moyen de paiement qui sont irrégulières du seul fait d’un défaut de provision suffisante, ne sont pas prises en compte.

Les tentatives de fraude ou « fraude déjouée » (fraude stoppée avant exécution de l’opération) ne sont pas prises en compte. Exemple : un chèque falsifié ou contrefait détecté par l'établissement du remettant dès la remise au guichet constitue une tentative de fraude et ne rentre pas dans le recensement demandé.

Lorsqu’un détournement de fonds résulte de l’usage d’un moyen de paiement par le personnel d’une entreprise cliente d’un établissement, et que ce personnel a fait usage des droits qui lui sont accordés par son employeur et qui sont déclarés à l’établissement, il ne doit pas être pris en compte dans ce questionnaire.

Les actes malveillants préparatoires à l’utilisation frauduleuse d’un moyen de paiement mais ne constituant pas des attaques sur le moyen de paiement lui-même sont également exclus du périmètre du questionnaire :

les situations où le titulaire légitime du moyen de paiement effectue un paiement mais s’oppose au règlement, en détournant les procédures prévues par la loi, ou bien effectue un paiement en connaissance de cause sans disposer de la provision suffisante sont également hors périmètre ;

les actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des fins frauduleuses ne sont pas prises en compte (exemples : piratage de base de données, attaques de type « phishing » permettant de collecter sur Internet des données personnelles ou confidentielles, vol d’un chèque). Seuls les paiements réalisés ultérieurement, à l’aide des données frauduleusement collectées, sont inclus dans le périmètre de la collecte.

4. Modalités de déclaration4.1. Informations généralesLa déclaration est annuelle et porte sur les données de l’exercice précédent (du 1er janvier au 31 décembre).

Banque de France 7 Recensement de la fraude

Page 9: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

La date de référence pour la déclaration de la fraude est la date d’exécution de l’opération frauduleuse et non la date à laquelle la fraude a été découverte et/ou déclarée.

Les statistiques exprimées en volume doivent être indiquées en unités, celles en valeur doivent être exprimées en euros sans décimale.

Pour les transactions en devises, le montant doit être converti en euros. Il est recommandé d’utiliser les taux de conversion publiés sur le site de la BCE (www.ecb.int, Euro foreign exchange reference rates) et qui sont disponibles selon plusieurs fréquences (annuelle, semestrielle, mensuelle, quotidienne).

Lorsqu’un établissement n’a recensé aucun cas de fraude durant l’exercice sous revue, il lui est demandé de cocher la case prévue à cet effet dans la page d’accueil du questionnaire. Il est dans ce cas dispensé de répondre aux questions suivantes.

Les données concernant les transactions fraudées doivent porter sur l’ensemble des transactions quelles que soient les modalités d’échange (système d’échange interbancaire ou hors système, i.e. en intra-bancaire, en intra-groupe ou en bilatéral).

Lorsque l’établissement est confronté à une situation dans laquelle la fraude mise en œuvre recouvre plusieurs types de fraude tels que définis dans la typologie du § 2.2, il se reportera, pour sa déclaration, au type de fraude qui lui semble caractériser de façon prédominante la situation rencontrée.

Les établissements sont invités à contrôler avec la plus grande rigueur la fiabilité des informations qu'ils déclarent.

4.2. Précisions sur les zones géographiques incluses dans le périmètre de la collectePour les besoins de ce questionnaire de collecte de statistiques :

- le territoire français, dénommé ci-après « France », comprend la France métropolitaine, les départements d’Outre-Mer (Guadeloupe, Guyane, Martinique, Mayotte et Réunion), Saint Barthélemy, Saint Martin (partie française), Saint-Pierre-et-Miquelon et la Principauté de Monaco ;

- l’ « Europe » ou la « zone SEPA » comprend l’ensemble des pays faisant partie de l’espace SEPA, à l’exclusion de la France et de Monaco. Depuis l’année 2015, cette zone comprend donc la liste des pays6 suivants : Allemagne, Autriche, Belgique, Bulgarie, Chypre, Croatie, Danemark, Espagne, Estonie, Finlande, Grèce, Hongrie, Irlande, Islande, Italie, Lettonie, Liechtenstein, Lituanie, Luxembourg, Malte, Norvège, Pays-Bas, Pologne, Portugal, République tchèque, Roumanie, Royaume-Uni, Saint Marin, Slovaquie, Slovénie, Suède et Suisse ;

- l’« étranger » ou le « hors zone SEPA » correspond au reste du monde. Les collectivités françaises du Pacifique – Polynésie française, Wallis et Futuna et Nouvelle Calédonie – sont considérées comme faisant partie du reste du monde.

6 Les déclarants pourront se référer à la communication Adhérents 20140017 du CFONB pour connaitre le périmètre de chaque pays qui fait partie de l’espace SEPA. Voir Annexe 7.

Banque de France 8 Recensement de la fraude

Page 10: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

Pour cette déclaration, le caractère géographique du paiement est indépendant de la devise. Il est déterminé par les nationalités respectives des établissements teneurs de compte du donneur d’ordre et du bénéficiaire :

- le paiement est dit « domestique » ou « français » si les deux teneurs de compte sont légalement établis en France ;

- le paiement est dit « européen » ou « zone SEPA » si l’un des deux teneurs de compte est légalement établi en « France » et l’autre en « zone SEPA, France exclue »;

- le paiement est dit « étranger » ou « hors zone SEPA » si l’un des teneurs de compte est légalement établi en « France » et l’autre à l’ « étranger, hors zone SEPA ».

5. Présentation du questionnaireNote préalable Dans la suite de ce document, les éléments précisés entre [ ] sont destinés aux utilisateurs du portail OSCAMPS.

L’indication des codes SCTID et BALISE est destinée à l’attention des déclarants qui utilisent le mode de réponse par remise de fichier :

- SCTID correspond à la section du schéma XML décrite dans le contrat d’interface « Remettant » 7 du recensement de la FRAUDE ;

- BALISE correspond à la question XML.

5.1. Principales évolutions pour la collecte 2018Le questionnaire est le même que celui utilisé lors de la collecte précédente réalisée début 2017. Toutefois, les contrôles sur somme sont désormais bloquants et les établissements devront corriger leur déclaration avant de pouvoir la clôturer et l’adresser à la Banque de France. Le contrat d’interface « Remettant » a également été mis à jour pour tenir compte de ce changement.

7 Nouveau nom du Cahier des Charges Informatiques (CDCI) remettant OSCAMPS

Banque de France 9 Recensement de la fraude

Page 11: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

5.2. Identification du remettant

5.3. Recensement des cas de fraude [SCTID : « FR_GEN »]

[BALISE : « FQ_GENERAL »]Avez-vous rencontré des cas de fraude sur vos moyens de paiement scripturaux sur l’année de collecte du questionnaire ? Oui / Non

Commentaires (5 lignes)[BALISE : « FCOMMENTAIRES »]

[La réponse à la question est obligatoire et ouvre l’accès aux autres pages du questionnaire en cas de réponse « OUI ». En cas de réponse « NON », vous n’avez pas accès aux autres sections du questionnaire, la zone « Commentaires » restant disponible.]

Banque de France 10 Recensement de la fraude

Page 12: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

5.4. Chèques5.4.1. Moyens de paiement couverts

Les chèques concernés par ce questionnaire sont les chèques payables en France, en euros ou en devises, répondant au régime juridique fixé aux articles L. 131-1 à 88 du Code monétaire et financier.

Tous les types ou formes de chèques sont concernés (chèque bancaire, chèque de banque, lettre chèque, chèque emploi service universel bancaire, Titre de Travail Simplifié aux Entreprises (TTS) et chèque emploi associatif).

Les chèques de voyage sont cependant exclus.

5.4.2. Éléments relatifs à la déclaration

La répartition suivante a été retenue pour la déclaration de la fraude, dans le but d’éviter tout risque de double déclaration entre l’établissement du remettant et l’établissement tiré (chèques remis à l’encaissement et chèques tirés) :

- pour les catégories de « vol, perte (faux, apocryphe) », « contrefaçon », et « falsification », la déclaration est effectuée par l’établissement du remettant ;

- pour la catégorie « détournement, rejeu », qui correspond à la présentation d’une vignette déjà payée et qui comprend également la typologie de fraude « utilisation/contestation abusive » (cf. point 3 du §2.2 Typologie harmonisée de la fraude), c’est à l’établissement tiré de déclarer (car c’est son service Fraude qui détecte généralement ces cas).

Pour ses transactions échangées en interbancaire système (STET/CORE), l’établissement déclarant pourra se référer au minimum aux rejets qu’il a reçus (voir tableau fourni en annexe 6.1).

5.4.3. Description des rubriques à saisir

Fraude : 1.1- Fraude portant sur le chèque- Établissement remettant

[SCTID : « FR_CHEQUE »][BALISE : « FQUESTION_1 »]

Volume Valeur en euros Valeur de la BALISE

Vol, perte (faux, apocryphe) FQ_1Contrefaçon FQ_2Falsification FQ_3Somme fraude totale chèque FQ_4

FQ_4 = FQ_1 + FQ_2 + FQ_3

Banque de France 11 Recensement de la fraude

Page 13: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

Fraude : 1.2- Fraude portant sur le chèque - Établissement tiré

[SCTID « FCHEQUE2 »][BALISE : « FQUESTION_1A »]

Volume Valeur en euros Valeur de la BALISE

Détournement, rejeu FQ_4

5.4.4. Arbre de décision sur le type de fraude chèque

Les établissements, qui le souhaitent, pourront se référer à l’arbre de décision, ci-dessous, en cas de doute sur la classification de certains cas de fraude relatifs au chèque.

Perdue ou volée (code rejet* 10, 11, 12 ou 31)

Chèque émis par le titulaire légitime

Chèque émis par le fraudeur

Contrefaçon(ou « faux chèque »)

Intercepté dans le circuit de traitement après son encais-sement

DétournementSigné sous la contrainte ou la manipulation (tromperie)

Rejeu

FauxVol, perte(ou « chèque faux », « chèque apocryphe »)

À l’aide d’une formule de chèque

Interceptée lors de sa transmission entre la banque et le tiré

Contrefaite (code rejet* 34)

Modifié/altéré par le fraudeur (y compris montant modifié par le bénéficiaire légitime) (code rejet* 33)

Falsification

De manière abusive avec une formule authentique préalablement déclarée perdue/volée (y compris fraude en cavalerie)

Utilisation/contestationabusive (Détournement **)

Endossé par le fraudeur sans altération (code rejet* 35)

À l’aide d’un chèque (ou d’une vignette)

Établissement déclarant

Catégorie de fraude

*Les codes rejet permettent d’automatiser en partie la collecte des statistiques de fraude. Il convient toutefois de rester prudent quant à leur exploitation, l’usage de ces codes ne correspondant pas toujours strictement avec la définition de la fraude telle que considérée dans ce guide. Le déclarant doit notamment veiller à exclure les rejets qui ne sont pas des cas de fraude (ex: client de bonne foi qui a déclaré par erreur une formule de chèque, déjà utilisée, comme perdue ou volée, ou client qui utilise de bonne foi une formule qui avait auparavant été déclarée perdue).** Catégorie de déclaration

Établissement du remettant

Établissement du remettant

Établissement du remettant

Établissement du tiré

Établissement du tiré

Établissement du tiré

Contre-exemples-types de fraude pour le chèque

Exemples ne rentrant pas dans le cadre du recensement de la fraude

Côté tireur - Formule ayant fait l’objet d’une opposition, qui a été utilisée légitimement par le tireur, et qui a fait l’objet d’une levée d’opposition ultérieurement.

- Insuffisance de provision sur le compte tiré entrainant le rejet du chèque (impayé).

Côté bénéficiaire - Bénéficiaire de bonne foi remettant un chèque sur lequel le tireur a fait opposition au motif qu’il n’est pas satisfait de l’objet acheté ou du service rendu (litige commercial)

Banque de France 12 Recensement de la fraude

Page 14: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

5.5. Cartes 5.5.1. Éléments relatifs à la déclaration

Nota : les règles suivantes sont également celles retenues par l’Observatoire de la Sécurité des Moyens de Paiement pour sa collecte de statistiques de fraude.

Il convient de considérer comme constitutive de fraude, toute utilisation illégitime d’une carte de paiement ou des données qui lui sont attachées, ainsi que tout acte concourant à la préparation ou à la réalisation d’une telle utilisation :

a) ayant pour conséquence un préjudice pour le banquier teneur de compte qu’il s’agisse du banquier du porteur de la carte ou de celui de l’accepteur (commerçant, administration… pour son propre compte ou au sein d’un système de paiement 8), le porteur, l’accepteur, l’émetteur, un assureur, un tiers de confiance ou tout intervenant dans la chaîne de conception, de fabrication, de transport, de distribution de données physiques ou logiques, dont la responsabilité civile, commerciale ou pénale pourrait être engagée ;

b) quels que soient :

– les moyens employés pour récupérer, sans motif légitime, les données ou le support de la carte (vol, détournement du support de la carte, des données physiques ou logiques, des données de personnalisation et/ou récupération du code secret, et/ou du cryptogramme, piratage de la piste magnétique et/ou de la puce…) ;

– les modalités d’utilisation de la carte ou des données qui lui sont attachées (paiement ou retrait, en paiement de proximité ou à distance, par utilisation physique de la carte ou du numéro de carte, sur automate…) ;

– la zone géographique d’émission ou d’utilisation de la carte ou des données qui lui sont attachées :

• émetteur français et carte utilisée en France,

• émetteur étranger et carte utilisée en France,

• émetteur français et carte utilisée à l’étranger ;

– le type de carte de paiement9, y compris les cartes stockant directement de la monnaie électronique et les cartes donnant accès à de la monnaie électronique stockée sur des comptes de monnaie électronique (i.e. porte-monnaie électronique).

c) que le fraudeur soit un tiers, le banquier teneur de compte, le porteur de la carte lui-même (dans le cas, par exemple, d’une utilisation après déclaration de vol ou de perte, ou d’une dénonciation abusive de transactions), l’accepteur, l’émetteur, un assureur, un tiers de confiance…

8 Dans le cas d’Internet, l’accepteur peut être différent du fournisseur de service, ou d’un tiers de confiance (paiements, dons effectués par des internautes en soutien d’un site, d’une idéologie…).

9 Tel que défini à l’article L. 132-1 du Code monétaire et financier dans sa version antérieure au 1er novembre 2009.

Banque de France 13 Recensement de la fraude

Page 15: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

5.5.2. Description des rubriques à saisir

Fraude : 2.1- Fraude paiement carte - Déclaration en tant qu'établissement émetteur de la carte par zone géographique

[SCTID : « FR_CE »] [BALISE : « FQUESTION_2 »]

Volume Valeur en euros Valeur de la BALISE

Paiements en France FQ2_1Paiements à l’étranger dans la zone SEPA hors France FQ2_2Paiements à l’étranger hors zone SEPA FQ2_3Somme fraude paiement carte FQ2_4

FQ2_4 = FQ2_1 + FQ2_2 + FQ2_3

Fraude : 2.2- Fraude paiement carte - Déclaration en tant qu'établissement émetteur de la carte par type de paiement

[SCTID : « FR_CE2 »] [BALISE : « FQUESTION_2A »]

Volume Valeur en euros Valeur de la BALISE

Paiements de proximité FQ2_4 Dont sans contact FQ2_5Paiements à distance FQ2_6Somme fraude paiement carte FQ2_7

FQ2_7 = FQ2_4 + FQ2_6

Précision :

Fraude : 2.3- Fraude Retrait carte - Déclaration en tant qu'établissement émetteur de la carte - Répartition par zone géographique

[SCTID : « FR_AQ »] [BALISE : « FQUESTION_3 »]

Volume Valeur en euros Valeur de la BALISE

Retraits en France FQ3_1Retraits à l’étranger dans la zone SEPA hors France FQ3_2Retraits à l’étranger hors zone SEPA FQ3_3Somme fraude retrait carte FQ3_4

FQ3_4 = FQ3_1 + FQ3_2 + FQ3_3

Fraude : 2.4- Fraude paiement carte- Déclaration en tant qu'établissement acquéreur

[SCTID : « FR_DF »][BALISE : « FQUESTION_4 »]

Volume Valeur en euros Valeur de la

Banque de France 14 Recensement de la fraude

Page 16: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

BALISEPaiement des porteurs français FQ4_1 Dont paiements de proximité FQ4_2 Dont sans contact FQ4_3 Dont paiements à distance FQ4_4Paiements des porteurs de la zone SEPA hors France FQ5_1 Dont paiements de proximité FQ5_3 Dont sans contact FQ5_4 Dont paiements à distance FQ5_5Paiements des porteurs étrangers hors zone SEPA FQ5_6 Dont paiements de proximité FQ5_7 Dont sans contact FQ5_8 Dont paiements à distance FQ5_9

Fraude tout paiement carte FQ5_10FQ5_10 = FQ4_1 + FQ5_1 + FQ5_6

FQ4_1 = FQ4_2 + FQ4_4FQ5_1 = FQ5_3 + FQ5_5FQ5_6 = FQ5_7 + FQ5_9

Fraude : 2.5- Fraude Retrait carte - Déclaration en tant qu'établissement acquéreur - Répartition par zone géographique

[SCTID : « FR_RA »] [BALISE : « FQUESTION_25 »]

Volume Valeur en euros Valeur de la BALISE

Retraits des porteurs français FQ25_1Retraits des porteurs de la zone SEPA hors France FQ25_2Retraits des porteurs étrangers hors zone SEPA FQ25_3Somme fraude retrait carte FQ25_4

FQ25_4 = FQ25_1 + FQ25_2 + FQ25_3

5.5.3. Exemples de fraude pour la carte

Exemples-types de fraude pour la carte

– carte perdue ou volée : le fraudeur utilise une carte de paiement suite à une perte ou à un vol ;

– carte non parvenue : la carte a été interceptée lors de son envoi à son titulaire légitime par l’émetteur. Ce type d’origine se rapproche de la perte ou du vol. Cependant, il s’en distingue, dans la mesure où le porteur peut moins facilement constater qu’un fraudeur est en possession d’une carte lui appartenant et où il met en jeu des vulnérabilités spécifiques aux procédures d’envoi des cartes ;

Banque de France 15 Recensement de la fraude

Page 17: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

– carte falsifiée ou contrefaite : une carte de paiement authentique est falsifiée par modification des données magnétiques, d’embossage ou de programmation. La contrefaçon d’une carte suppose la création d’un support donnant l’illusion d’être une carte de paiement authentique et/ou susceptible de tromper un automate ou une personne quant à sa qualité substantielle. Pour les paiements effectués sur automate de paiement, une telle carte, fabriquée par le fraudeur, supporte les données nécessaires à tromper le système. En commerce de proximité, une carte contrefaite est une carte fabriquée par un fraudeur, qui présente certaines sécurités (dont l’aspect visuel) d’une carte authentique, supporte les données d’une carte authentique et est destinée à tromper la vigilance d’un accepteur ;

– numéro de carte usurpé : le numéro de carte d’un porteur est relevé à son insu ou créé par « moulinage » (voir le paragraphe sur les techniques de fraude ci-dessous) et utilisé en vente à distance ;

– numéro de carte non affecté : utilisation d’un Personal Account Number cohérent mais non attribué à un porteur, puis généralement utilisé en vente à distance ;

– fractionnement du paiement : action qui consiste à scinder le paiement en vue de passer en dessous des plafonds fixés par l’émetteur.

Banque de France 16 Recensement de la fraude

Page 18: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

5.6. Lettre de Change Relevé (LCR) et le Billet à Ordre Relevé (BOR)5.6.1. Éléments relatifs à la déclaration

Les LCR et BOR concernés par ce questionnaire sont les LCR et BOR payables en France et en euros.

Les établissements sont invités à renseigner les transactions de fraude sur effets émis et/ou reçus pendant l’année sous revue en se fondant sur la date de règlement (et non la date de remise par le client).

La répartition suivante a été retenue pour la déclaration de la fraude, dans le but d’éviter tout risque de double déclaration entre l’établissement du remettant et l’établissement tiré (effets émis et/ou reçus) :

– pour les catégories de « vol, perte (faux, apocryphe) », « contrefaçon », et « falsification », la déclaration est effectuée par l’établissement du remettant,

– pour la catégorie « détournement, rejeu », qui correspond à la présentation d’une vignette déjà payée et qui comprend également la typologie de fraude « utilisation/contestation abusive », c’est à l’établissement tiré de déclarer (c’est son service fraude qui détecte généralement ces cas).

Les établissements pourront consulter les exemples-types et contre-exemples de fraude fournis pour le chèque.

5.6.2. Description des rubriques à saisir

Fraude : 3.1- Fraude portant sur la Lettre de Change Relevé (LCR) et le Billet à Ordre Relevé (BOR) en tant que remettant

[SCTID : « FR_LCR »][BALISE : « FQUESTION_6 »]

Volume Valeur en euros Valeur de la BALISE

Vol, perte, (faux, apocryphe) FQ6_1Contrefaçon FQ6_2Falsification FQ6_3Somme Fraude portant sur le LCR et BOR FQ6_4

FQ6_4 = FQ6_1 + FQ6_2 + FQ6_3

Fraude : 3.2- Fraude portant sur la Lettre de Change Relevé (LCR) et le Billet à Ordre Relevé (BOR) en tant que tiré

[SCTID : « FR_LCR2 »][BALISE : « FQUESTION_6A »]

Volume Valeur en euros Valeur de la BALISE

Détournement, rejeu FQ6_4

Banque de France 17 Recensement de la fraude

Page 19: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

Banque de France 18 Recensement de la fraude

Page 20: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

5.6.3. Arbre de décision sur le type de fraude aux effets de commerce

Les établissements qui le souhaitent pourront se référer à l’arbre de décision, ci-dessous, en cas de doute sur la classification de certains cas de fraude relatifs aux effets de commerce.

Contrefaite

Effet émis par le titulaire légitime

Effet émis par le fraudeur Vol, perte

Modifié/altéré par le fraudeur

Détournement

Falsification

Contrefaçon

À l’aide d’une formule

Non causé

Perdue ou volée

Rejeté de manière abusive par le payeur (y compris fraude en cavalerie)

Utilisation/contestation abusive(Détournement*)

Encaissé par le fraudeur sur un compte différent de celui du bénéficiaire légitime

Établissement déclarant

Catégorie de fraude

Établissement du remettant

Établissement du remettant

Établissement du remettant

Établissement du tiré

Établissement du tiré

* Catégorie de déclaration

Faux

5.6.4.

Banque de France 19 Recensement de la fraude

Page 21: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

5.7. Virements 5.7.1. Moyens de paiement couverts

Les virements (SEPA ou non SEPA) concernés par ce questionnaire sont les ordres de paiement émis par le débiteur - appelé donneur d’ordre -, afin de transférer des fonds de son compte, détenu auprès d’un établissement, au bénéfice d’un autre compte, appartenant au bénéficiaire.

Dans cette catégorie sont inclus tous les types de virements (exemple : ceux effectués par Internet, sur un GAB, les mandats…).

Les transactions visées sont les virements de clientèle (particuliers, professionnels, entreprises…), quel que soit le mode d’échange utilisé pour la remise de l’ordre de virement (papier, banque en ligne ou autres canaux électroniques, i.e. SWIFT, EBICS…).

5.7.2. Éléments relatifs à la déclaration

Pour les catégories de fraude retenues pour le virement (« faux ordre de paiement » et « détournement, falsification »), seuls les ordres émis sont concernés.

En effet, la fraude est le plus souvent susceptible d’être détectée à l’occasion d’une contestation du donneur d’ordre auprès de sa banque. Il est donc convenu que la déclaration de fraude sur les virements devra être effectuée par l’établissement qui a exécuté le virement.

Pour la part de ses transactions échangées en interbancaire, l’établissement déclarant pourra se référer au minimum aux rejets qu’il a reçus, voir tableau fourni en annexe 6.2.

5.7.3. Description des rubriques à saisir

Fraude : 4.1 - Fraude virement - Répartition par zone géographique

[SCTID : « FR_VIR »] [BALISE : « FQUESTION_7 »]

Volume Valeur en euros Valeur de la BALISE

Fraude totale virement FQ7_0 Dont faux FQ7_1 Dont falsification FQ7_2 Dont détournement FQ7_3 Dont autres FQ7_4Dont Fraude totale virement domestique (France vers France) FQ7_10 Dont faux FQ7_20 Dont falsification FQ7_30 Dont détournement FQ7_40 Dont autres FQ7_50Dont Fraude totale virement européen (France vers zone SEPA) FQ7_60 Dont faux FQ7_65 Dont falsification FQ7_70 Dont détournement FQ7_80 Dont autres FQ7_90Dont Fraude totale virement hors zone FQ7_100

Banque de France 20 Recensement de la fraude

Page 22: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

SEPA (France vers reste du monde hors zone SEPA) Dont faux FQ7_105 Dont falsification FQ7_110 Dont détournement FQ7_120 Dont autres FQ7_130

FQ7_0 = FQ7_1 + FQ7_2 + FQ7_3 + FQ7_4FQ7_10 = FQ7_20 + FQ7_30 + FQ7_40 + FQ7_50FQ7_60 = FQ7_65 + FQ7_70 + FQ7_80 + FQ7_90

FQ7_100 = FQ7_105 + FQ7_110 + FQ7_120 + FQ7_130FQ7_0 = FQ7_10 + FQ7_60 + FQ7_100

Fraude : 4.2 - Fraude virement - Répartition par canal d'initiation

[SCTID : « FR_SCT »] [BALISE : « FQUESTION_8 »]

Volume Valeur en euros Valeur de la BALISE

Fraude papier FQ8_1 Dont virement domestique (France vers France) FQ8_2 Dont virement européen (France vers zone SEPA) FQ8_3 Dont virement hors zone SEPA (France vers reste du monde hors zone SEPA) FQ8_4Fraude internet FQ8_5 Dont virement domestique (France vers France) FQ8_6 Dont virement européen (France vers zone SEPA) FQ8_7 Dont virement hors zone SEPA (France vers reste du monde hors zone SEPA) FQ8_8Fraude télématique FQ8_9 Dont virement domestique (France vers France) FQ8_10 Dont virement européen (France vers zone SEPA) FQ8_11 Dont virement hors zone SEPA (France vers reste du monde hors zone SEPA) FQ8_12

FQ8_1 = FQ8_2 + FQ8_3 + FQ8_4.FQ8_5 = FQ8_6 + FQ8_7 + FQ8_8

FQ8_9 = FQ8_10 + FQ8_11 + FQ8_12Papier = courrier, formulaire, courriel, télécopie et téléphoneInternet = banque en ligne, m-payementTélématique = autres canaux électroniques, hors banque en ligne et m-payment.

Précision : la déclaration « Fraude totale virement » mentionnée au paragraphe 4.1 doit être égale à la somme des déclarations « Fraude papier », « Fraude internet » et « Fraude télématique » mentionnées au paragraphe 4.2.

Banque de France 21 Recensement de la fraude

Page 23: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

5.7.4. Arbre de décision sur le type de fraude au virement

Les établissements qui le souhaitent pourront se référer à l’arbre de décision, ci-dessous, en cas de doute sur la classification de certains cas de fraude relatifs au virement.

Paiement initié par le titulaire du moyen de paiement

Paiement initié par le fraudeur

En rejouant un ordre de paiement légitime déjà traité

Détournement

Initié sous la contrainte ou la manipulation (ex : fraude au président, fraude au faux test informatique, fraude aux coordonnées bancaires, …)

Faux

À l’aide d’un faux ordre de virement papier (ex: imitation de signature)

En usurpant les identifiants de banque en ligne, de banque mobile ou de télétransmission (ex: EBICS) du titulaire légitime du compte

Ordre de paiement légitime modifié/altéré par le fraudeur Falsification

Ordre répudié de manière abusive par le payeur

Utilisation/contestationabusive(Détournement*)

Établissement déclarant

Établissement du donneur

d’ordre

Établissement du donneur

d’ordre

Établissement du donneur

d’ordre

Catégorie de fraude

Établissement du donneur

d’ordre

* Catégorie de déclaration

Contre-exemples-types de fraude pour le virement

Exemples ne rentrant pas dans le cadre du recensement de la fraude

Côté donneur d’ordre - Le donneur d’ordre demande l’annulation d’un ordre de virement en raison de problèmes techniques ou d’opportunité (Recall, etc…).

- Le donneur d’ordre, habilité par son entreprise, émet sciemment un virement à destination d’un bénéficiaire complice (par exemple : abus de confiance, utilisation des fonds de l’entreprise à des fins d’enrichissement personnel).

Côté bénéficiaire - Le bénéficiaire conteste le virement en raison d’un montant inexact par rapport à celui attendu.

- Le bénéficiaire refuse la contrepassation d’un virement imputé au crédit de son compte de manière erronée.

Banque de France 22 Recensement de la fraude

Page 24: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

5.8. Prélèvements 5.8.1. Moyens de paiement couverts

Les prélèvements concernés par ce questionnaire sont les prélèvements SEPA (SEPA direct debit).

Sont exclues, les opérations de débit en compte, dites « Écritures en compte », pour lesquelles il n’existe pas « d’autorisation de prélèvement » ou de « mandat SEPA », dont l’établissement teneur de compte est la contrepartie bénéficiaire (ex : prélèvement de commissions, frais divers, débit pour remboursement de prêt effectués directement par l’établissement teneur de compte).

5.8.2. Éléments relatifs à la déclaration

La déclaration est effectuée, selon la typologie des cas, par le banquier du créancier ou par le banquier du débiteur.

La fraude est le plus souvent susceptible d’être détectée à l’occasion d’une contestation du débiteur auprès de son établissement (cas du détournement ou de l’utilisation/contestation abusive du débiteur). Il est donc convenu que, dans ce cas, la déclaration devra être effectuée par l’établissement du débiteur sous la rubrique « Détournement ».

Toutefois, si la fraude émane du créancier (cas de faux ordres de paiement et du rejeu), et qu’elle a été détectée par l’établissement du créancier, la déclaration devra être effectuée par l’établissement du créancier sous les rubriques « Faux » ou « Rejeu ».

Les établissements qui déclarent des cas de fraude sous les rubriques « Autres » doivent préciser les éléments déclarés dans les commentaires de leur réponse. Les cas de falsification d’ordres de prélèvement par le fraudeur sont à déclarer dans les rubriques « Autres ».

Pour la part de ses transactions échangées en interbancaire, l’établissement déclarant pourra se référer au minimum aux rejets qu’il a reçus, voir tableau fourni en annexe 6.2.

5.8.3. Description des rubriques à saisir

Fraude : 5.1 - Fraude prélèvement - Répartition par zone géographique

[SCTID : « FR_PREV »][BALISE : « FQUESTION_9 »]

Volume Valeur en euros Valeur de la BALISE

Fraude totale prélèvement FQ9_0 Dont faux (détection par l’établissement du créancier) FQ9_1 Dont détournement (détection par l’établissement du débiteur) FQ9_2 Dont rejeu FQ9_3 Dont autres FQ9_4Dont Fraude prélèvement domestique (France vers France) FQ9_10 Dont faux (détection par l’établissement du créancier) FQ9_20 Dont détournement (détection par l’établissement du débiteur) FQ9_30

Banque de France 23 Recensement de la fraude

Page 25: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

Dont rejeu FQ9_40 Dont autres FQ9_50Dont Fraude prélèvement européen (France vers zone SEPA) FQ9_60 Dont faux (détection par l’établissement du créancier) FQ9_65 Dont détournement (détection par l’établissement du débiteur) FQ9_70 Dont rejeu FQ9_80 Dont autres FQ9_90Dont Fraude prélèvement hors zone SEPA (France vers reste du monde hors zone SEPA) FQ9_100 Dont faux (détection par l’établissement du créancier) FQ9_105 Dont détournement (détection par l’établissement du débiteur) FQ9_110 Dont rejeu FQ9_120 Dont autres FQ9_130

FQ9_0 = FQ9_1 + FQ9_2 + FQ9_3 + FQ9_4FQ9_10 = FQ9_20 + FQ9_30 + FQ9_40 + FQ9_50FQ9_60 = FQ9_65 + FQ9_70 + FQ9_80 + FQ9_90

FQ9_100 = FQ9_105 + FQ9_110 + FQ9_120 + FQ9_130 FQ9_0 = FQ9_10 + FQ9_60 + FQ9_100

Fraude : 5.2 - Fraude prélèvement - Répartition par canal d'autorisation

[SCTID: « FR_SDD »][BALISE: « FQUESTION_10 »]

Volume Valeur en euros Valeur de la BALISE

Fraude papier FQ10_1 Dont prélèvement domestique (France vers France) FQ10_2 Dont prélèvement européen (France vers zone SEPA) FQ10_3 Dont prélèvement hors zone SEPA (France vers reste du monde hors zone SEPA) FQ10_4Fraude internet FQ10_5 Dont prélèvement domestique (France vers France) FQ10_6 Dont prélèvement européen (France vers zone SEPA) FQ10_7 Dont prélèvement hors zone SEPA (France vers reste du monde hors zone SEPA) FQ10_8Fraude télématique FQ10_9 Dont prélèvement domestique (France vers France) FQ10_10 Dont prélèvement européen (France vers zone SEPA) FQ10_11 Dont prélèvement hors zone FQ10_12

Banque de France 24 Recensement de la fraude

Page 26: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

SEPA (France vers reste du monde hors zone SEPA)

FQ10_1 = FQ10_2 + FQ10_3 + FQ10_4FQ10_5 = FQ10_6 + FQ10_7 + FQ10_8

FQ10_9 = FQ10_10 + FQ10_11 + FQ10_12

Papier = courrier, formulaire, courriel, télécopie et téléphoneInternet = banque en ligne, m-payementTélématique = autres canaux électroniques, hors banque en ligne et m-payment.

Précision : La déclaration « Fraude totale prélèvement » mentionnée au paragraphe 5.1 doit être égale à la somme des déclarations « Fraude papier », « Fraude internet » et « Fraude télématique » mentionnées au paragraphe 5.2.

5.8.4. Arbre de décision sur le type de fraude au prélèvement

Les établissements qui le souhaitent pourront se référer à l’arbre de décision, ci-dessous, en cas de doute sur la classification de certains cas de fraude relatifs au prélèvement.

Paiement initié par le créancier légitime

Paiement initié par le fraudeur

Ordre de prélèvement modifié/altéré par le fraudeur (ex: modification du compte à créditer dans le fichier SDD)

DétournementNuméro d’IBAN usurpé par le débiteur

Falsification (Autres**)

Faux

En l’absence de mandat ou à l’aide d’un faux mandat créé ou modifié par le créancier fraudeur (code rejet* MD01)

Prélèvement émis pour un montant supérieur au montant convenu ou émis sans cause (code rejet* MD06)

Prélèvement répudié de manière abusive par le payeur (y compris la fraude en cavalerie)

Utilisation/contestation abusive(Détournement **)

Prélèvement rejoué par le créancier fraudeur sur une opération déjà réglée

• Les codes rejet permettent d’automatiser en partie la collecte des statistiques de fraude. Il convient toutefois de rester prudent quant à leur exploitation, l’usage de ces codes ne correspondant pas toujours strictement avec la définition de la fraude telle que considérée dans ce guide. Le déclarant doit notamment veiller à exclure les rejets qui ne sont pas des cas de fraude (ex: client de bonne foi qui a contesté par erreur un paiement légitime).

** Catégorie de déclaration

Rejeu

Établissement déclarantCatégorie de fraude

Établissement du créancier

Établissement du créancier

Établissement du créancier

Établissement du débiteur

Établissement du débiteur

Contre-exemples-types de fraude pour le prélèvement

Exemples ne rentrant pas dans le cadre du recensement de la fraude

Côté créancier - Le créancier réémet les prélèvements sur lesquels il a eu des impayés.

Côté débiteur - Insuffisance de provision sur le compte débité entrainant le rejet du prélèvement (impayé).

Banque de France 25 Recensement de la fraude

Page 27: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

5.9. Fraude transversale portant sur une ouverture de compte

L’ouverture frauduleuse de compte correspond à l’ouverture d’un compte associé à un ou plusieurs moyens de paiement, en fournissant de fausses informations destinées à masquer son identité réelle (fausses pièces d’identité par exemple).

5.9.1. Éléments relatifs à la déclaration

La déclaration de la fraude portant sur une ouverture de compte est regroupée dans un seul tableau. Elle devra être effectuée par l’établissement teneur de compte.

5.9.2. Description des rubriques à saisir

Fraude : 7. Fraude transversale portant sur ouverture de compte

[SCTID : « FR_TRANS »][BALISE : « FQUESTION_12 »]

Volume Valeur en euros Valeur de la BALISE

Comptes frauduleux FQ12_1

Volume : nombre de cas d’ouvertures frauduleuses de compteValeur : somme des soldes débiteurs des comptes ouverts frauduleusement

5.9.3. Exemples de fraude d’ouverture de compte

Exemples-types de fraude d’ouverture de compte

Comptes frauduleux (détecté par l’établissement teneur du compte)- Ouverture frauduleuse de compte

Banque de France 26 Recensement de la fraude

Page 28: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

6. Annexe des codes motif de rejet pouvant servir d’indicateurs relatifs à la fraude

L’utilisation de certains codes motifs rejet permet de faciliter la collecte automatisée d’informations.

Toutefois, il convient de rester prudent quant à leur exploitation, l’usage de ces codes ne correspondant pas nécessairement à la définition de la fraude telle que considérée dans ce cadre.

Les éléments suivants sont donc fournis à titre d’information.

On considère, dans les tableaux qui suivent, qu’un code « peut être pertinent » lorsqu’il peut être utilisé, sous condition de retraitement des données pour exclure les rejets qui ne sont pas des cas de fraude.

6.1. Codes motif de rejet pour le Chèque

Code Libellé du code motif *Commentaires et particularités

Pertinence dans le cadre de la cartographie

recensement de la fraude

10 PerteLe tireur a déclaré la perte à sa banque. La perte est déclarée au FNCI pour les formules vierges.

Peut-être pertinent mais nécessite de déduire tous

les cas où le tireur utilise de bonne foi une formule qui

avait auparavant été déclarée perdue

11 Vol Le tireur a déclaré le vol à sa banque. Le vol est déclaré au FNCI pour les formules vierges.

Peut-être pertinent

12 Utilisation frauduleuse

Mandataire révoqué qui continue à utiliser les formules de chèques, conjoint sans procuration.

Peut-être pertinent

31 Signature non conforme

Signature(s) non conforme(s) au(x) spécimen(s) déposé(s.). Il n’y a pas eu d’opposition.

Peut-être pertinent

33 Falsification Surcharge

Chèque qui, après avoir été régulièrement émis, est modifié frauduleusement par un tiers ou le bénéficiaire en ce qui concerne une ou plusieurs de ses mentions (montant, nom du bénéficiaire, signature). Il n’y a pas eu d’opposition.

Peut-être pertinent

Banque de France 27 Recensement de la fraude

Page 29: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

Code Libellé du code motif *Commentaires et particularités

Pertinence dans le cadre de la cartographie

recensement de la fraude

34 Faux chèque Fraude sur les informations pré marquées du chèque (chèque créé de toute pièce comportant des coordonnées exactes ou erronées). Il n’y a pas eu d’opposition. Les caractéristiques des faux chèques sont déclarées au FNCI.

Peut-être pertinent mais attention l’intitulé EIC ne

correspond pas à celui de la typologie ici utilisée où ce cas serait plutôt assimilé à

de la contrefaçon

35 Absence ou irrégularité de l'endos

Totale ou partielle, chèque > € 800 ou faux endos.

Peut-être pertinent

6.2. Codes motif de rejet pour le SCT / SDD

CodeISO

ISO Name SEPA Reason

Definition CFONB

Pertinence dans le cadre de la

cartographie recensement de la

fraude Code

CFO

NB

Vire

men

t - R

ejet

(Rej

ect)

Vire

men

t - R

etou

r (Re

turn

)

Vire

men

t - R

appe

l (Re

call)

Vire

men

t - R

ép. N

ég. à

Rec

all

(Pos

itive

Ans

wer

to a

Rec

all)

Prél

èvem

ent -

Rej

et (R

ejec

t)

Prél

èvem

ent -

Ret

our (

Retu

rn)

Prél

èvem

ent -

Rem

bour

sem

ent

(Ref

und)

Prél

èvem

ent -

Rev

erse

men

t (R

ever

sal)

Prél

èvem

ent

inte

rent

repr

ises

Re

jet

(Rej

ect)

Prél

èvem

ent

inte

rent

repr

ises

Re

tour

(re

turn

)Pr

élèv

emen

t in

tere

ntre

pris

es

Reve

rsem

ent (

Reve

rsal

)

CUSTCustomerDecisionBeneficiary’s RefusalSur ordre du client

Peut-être pertinent dans le cas où le Recall est motivé par un cas de fraude, qui est l’un des motifs d’émission.Vérifier si possibilité de trier par code motif de Recall si existant ou selon la pratique des établissements si l’information est disponible

58 X

FRAD Code non ISO, propriétaire SEPAFraudulent originated credit transferVirement d’origine frauduleuse

Peut-être pertinent 31 X

MD01

No MandateNo valid mandatePas d’autorisation / Absence de mandat

Peut-être pertinent 31 X X X X X

MD06

RefundRequestByEndCustomerDisputed authorised transactionContestation débiteur / Contestation d’une opération autorisée

Peut-être pertinent dans le cadre d’une transaction non autorisée (pour laquelle le débiteur conteste sous 8 semaines)

80 X

Banque de France 28 Recensement de la fraude

Page 30: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

CodeISO

ISO Name SEPA Reason

Definition CFONB

Pertinence dans le cadre de la

cartographie recensement de la

fraude Code

CFO

NB

Vire

men

t - R

ejet

(Rej

ect)

Vire

men

t - R

etou

r (Re

turn

)

Vire

men

t - R

appe

l (Re

call)

Vire

men

t - R

ép. N

ég. à

Rec

all

(Pos

itive

Ans

wer

to a

Rec

all)

Prél

èvem

ent -

Rej

et (R

ejec

t)

Prél

èvem

ent -

Ret

our (

Retu

rn)

Prél

èvem

ent -

Rem

bour

sem

ent

(Ref

und)

Prél

èvem

ent -

Rev

erse

men

t (R

ever

sal)

Prél

èvem

ent

inte

rent

repr

ises

Re

jet

(Rej

ect)

Prél

èvem

ent

inte

rent

repr

ises

Re

tour

(re

turn

)Pr

élèv

emen

t in

tere

ntre

pris

es

Reve

rsem

ent (

Reve

rsal

)

MS02

NotSpecifiedReasonCustomerGeneratedBy order of the beneficiary (SCT) / Refusal by debtor (SDD - Reject/Return) / Reason not specified (SDD - Reversal)Sur ordre du client / Refus du débiteur

Peu pertinent

58 X X X X X X X

NOASNoAnswerFromCustomerNo response from beneficiaryPas d’autorisation

Peut-être pertinent31 X

7. Annexe : LISTE DES PAYS/TERRITOIRES AU 01 JANVIER 2015

Source (CFONB – Communication n° 20140017)

Code Pays ISO États SEPA Membre de l'UE

DE Allemagne oui ouiAD Andorre non nonAT Autriche oui ouiBE Belgique oui oui

BG Bulgarie oui oui

CY Chypre oui oui

HR Croatie oui oui

DK Danemark oui oui

GL Groenland non nonFO Iles Féroé non non

ES Espagne (Baléares) oui ouiES Iles Canaries oui ouiES Ceuta oui ouiES Melilla oui oui

EE Estonie oui ouiFI Finlande oui oui

AX Iles Åland oui ouiFR France oui oui

GP Guadeloupe oui ouiGF Guyane française oui ouiMQ Martinique oui ouiYT Mayotte oui oui

NC Nouvelle Calédonie non non

PF Polynésie Française non non

RE Réunion oui ouiBL Saint Barthélemy oui oui

MF Saint Martin (partie française) oui oui

PM St Pierre et Miquelon Oui non

Banque de France 29 Recensement de la fraude

Page 31: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

TF Terres australes et antarctiques françaises SANS OBJET - PAS D'ACTIVITE BANCAIRE

WF Wallis et Futuna non non

GR Grèce oui oui

HU Hongrie oui oui

IE Irlande oui oui

IS Islande oui non

IT Italie (Sardaigne, Sicile) oui oui

LV Lettonie oui oui

LI Liechtenstein oui non

LT Lituanie oui oui

LU Luxembourg oui ouiMT Malte oui oui

MC Monaco oui non

NO Norvège oui non

BV Ile de Bouvet SANS OBJET - PAS D'ACTIVITE BANCAIRE

SJ Svalbard et Ile de JanMayen non non

NQ Terre de Reine Maud non nonNL Pays-Bas oui oui

ANAntilles néerlandaises

(Curaçao, Sint Maarten,Bonaire, Saba, Saint

Eustache)

non non

AW Aruba non non

PL Pologne oui oui

PT Portugal oui oui

PT Açores oui oui

PT Madère oui oui

CZ République tchèque oui oui

RO Roumanie oui oui

GB Royaume-Uni oui oui

AI Anguilla non non

BQ Antarctique Britannique non non

BM Bermudes non non

GS Géorgie du Sud et ileSandwich non non

GI Gibraltar oui oui

GG Guernesey non non

FK Ile Malouines-Falkland non non

SH Ile Sainte Hélène non non

KY Iles Caïmans non non

TC Iles Turks et Caïques non non

VG Iles Vierges non non

IM Ile de Man non non

JE Jersey non non

MS Montserrat non non

PN Pitcairn non non

Banque de France 30 Recensement de la fraude

Page 32: Présentation du questionnaire FRAUDE 2012 · Web viewles actions visant à la récupération par le fraudeur de données personnelles en vue de leur utilisation ultérieure à des

IO Territoire Britannique de l'Océan Indien non non

SM Saint Marin Oui non

SK Slovaquie oui oui

SI Slovénie oui oui

SE Suède oui oui

CH Suisse oui non

VA Vatican non non

Banque de France 31 Recensement de la fraude