Notre priorité, c'est aussi de vous protéger
Urgences
Que faire en cas d'urgence ?
En cas de perte, de vol de votre carte bancaire, d'utilisation frauduleuse ou si vous constatez des opérations inhabituelles sur votre compte, consultez notre rubrique "Urgence" et contactez-nous sans attendre.
Aide & contactLa sécurité chez L by LCL
La transparence et la confidentialité
L by LCL s'engage à ne vous délivrer que des messages clairs. Ainsi, un mail ou un SMS sera toujours référencé avec LCL comme expéditeur et l'objet du message sera toujours précis et sans ambiguïté.
En nous confiant votre adresse électronique et vos numéros de téléphone, vous nous accordez votre confiance et nous mettons un point d'honneur à la respecter. L by LCL met donc tout en œuvre pour sécuriser ses mails, SMS et ses appels téléphoniques.
Si vous recevez une communication de L by LCL (mail, téléphone, courrier, SMS) où l'on vous demande :
- de communiquer vos informations personnelles ou bancaires ou codes secrets
- de télécharger puis installer un logiciel
- de vous connecter à votre site de banque en ligne voire d'effectuer une opération bancaire alors que vous n'êtes pas à l'origine de la demande ou de l'appel :
- recueillez autant d'informations que possible (mail, téléphone, nom du contact, etc.)
- ne donnez pas suite
- transmettez les informations recueillies pour alerter L by LCL
Nous ne vous faisons parvenir aucune information confidentielle dans les mails que vous recevez. L by LCL n'inclut jamais de pièce jointe dangereuse (programmes, fonds d'écran, etc.) dans ses mails.
En conclusion, si vous recevez un mail, un SMS ou un appel téléphonique vous demandant de communiquer vos références bancaires, vos codes personnels, n'y répondez pas. De même, si le message vous demande de vous connecter à un site dont l'adresse vous semble douteuse ou d'appeler un numéro de téléphone inhabituel, ne faites rien d'autre qu'alerter L by LCL.
La modération et le respect
Dès lors que vous y avez consenti, vous ne recevrez que des offres de produits ou services dont nous pensons qu'elles vous intéressent. Vous pouvez à tout moment revenir sur ce choix, depuis votre Appli L by LCL dans la rubrique Menu/Paramètres/Préférences. Nous cesserons immédiatement les envois.
LCL et les réseaux sociaux
Comme beaucoup d'entreprises, LCL utilise les réseaux sociaux pour communiquer avec les internautes. Malheureusement, il arrive que le nom et l'image de LCL soient utilisés à des fins malveillantes. Pour savoir si une communication sur les réseaux sociaux émane réellement de LCL, il est important de vérifier le compte d'où émane la publication ainsi que le contenu de la publication.
Voici les règles que nous nous sommes fixées en matière de publication sur les réseaux sociaux :
- Jamais un collaborateur LCL ne fait de proposition commerciale depuis son compte nominatif.
- Jamais LCL ou une personne se présentant comme collaborateur ou partenaire de LCL, ne fait de proposition de crédit nécessitant de verser au préalable une somme d'argent pour obtenir ledit crédit.
Si vous avez connaissance d'une publication qui ne respecte pas ces règles, il s'agit d'une publication frauduleuse. Dans ce cas, merci de bien vouloir alerter LCL et de transmettre le lien URL de la publication.
L by LCL s'engage aussi
- À vous informer sur les risques liés à l'utilisation de l'Internet
- À vous apprendre à identifier les pratiques malveillantes et à en mesurer les risques, notamment en maintenant à jour cet Espace Sécurité.
IMPORTANT
LCL n'envoie jamais de mail ou de SMS et ne vous appelle jamais pour vous demander de communiquer de quelque manière que ce soit votre code personnel d'accès à ses services. Si vous recevez un tel message, ne cliquez sur aucun lien, n'appelez pas le numéro indiqué et ne tenez compte des informations qu'il contient. Il s'agit sans doute d'un message de phishing, vous pouvez en alerter LCL.
Enregistrer un appareil de confiance
Pour accéder à vos comptes sur l'Appli L by LCL, vous devez enregistrer au préalable votre téléphone comme appareil de confiance. Une authentification renforcée sera requise tous les 180 jours.
Les risques d'Internet
Si l'on se concentre sur les services bancaires que vous utilisez, il est primordial de protéger vos informations bancaires ou personnelles afin de prévenir tout détournement ou abus. Pour savoir comment les protéger, vous devez identifier ce qu'est une donnée sensible et en connaître les différentes formes.
le spam
Le spam électronique, aussi connu sous le nom de courrier indésirable ou pourriel, désigne tout message non sollicité envoyé par voie électronique à des fins publicitaires, commerciales ou malveillantes.
Le plus souvent, il s'agit de communications commerciales ne respectant pas les règles légales de consentement des destinataires.
Dans tous les cas, si vous jugez que le mail reçu est un message non sollicité, vous avez la possibilité de le signaler sur la plateforme signal spam. Si ce doute concerne LCL, écrivez-nous.
Pour en savoir plus sur les spams, consultez l'article : Spam électronique, que faire ? - Assistance aux victimes de cybermalveillance
Le phishing, smishing et quishing
Vous connaissez sans doute le phishing ou encore le smishing, également connu sous le nom d'hameçonnage. Cette arnaque consiste à récupérer vos informations bancaires ou personnelles via l'envoi d'un e-mail (phishing) ou SMS frauduleux (smishing) usurpant l'identité d'une administration (service des impôts…), d'une banque ou d'un fournisseur (énergie, internet…). Cette technique d'ingénierie sociale est souvent utilisée comme un préalable pour réaliser d'autres arnaques, telles que la fraude au faux conseiller.
Toujours à l'affût de nouvelles techniques, les fraudeurs utilisent désormais le QR code comme vecteur d'attaque : on parle alors de quishing.
Restez vigilants lorsque vous recevez un e-mail, SMS, appel téléphonique ou que vous scannez un QR code ! Si vous avez reçu un mail suspect, ou découvert un site, qui usurpent la marque LCL, signalez-les-nous.
Le pharming
Le pharming est une technique assez proche du phishing et vise à détourner le trafic d'un site Web afin de tromper les utilisateurs et de dérober leurs informations sensibles. Concrètement, les internautes qui tentent d'accéder à un site Web spécifique sont redirigés à leur insu vers un faux site web créé par des cybercriminels.
Les virus informatiques – rançongiciels
Un virus informatique est un programme malveillant conçu pour perturber le fonctionnement d'un système informatique à l'insu de son utilisateur.
Les virus peuvent s'infiltrer dans un système par l'ouverture d'un message (e-mail, SMS…), d'une pièce jointe ou en cliquant sur un lien frauduleux. Ils peuvent également se propager en naviguant sur un site malveillant, en exploitant des failles dans un appareil ou un logiciel non mis à jour, en l'absence d'un antivirus, ou encore via l'installation d'une application piratée.
Le rançongiciel ou ransomware est un exemple de logiciel malveillant qui bloque l'accès à l'ordinateur ou à des fichiers en les chiffrant et qui réclame à la victime le paiement d'une rançon pour en obtenir de nouveau l'accès.
Pour en savoir plus sur les virus informatiques, consultez l'article : Virus informatique, que faire ? - Assistance aux victimes de cybermalveillance
Pour en savoir plus sur les rançongiciels, consultez l'article : Rançongiciel ou ransomware, que faire ? - Assistance aux victimes de cybermalveillance
La mule financière
Une « mule » désigne généralement une personne transportant, par divers moyens, des substances illicites ou des produits de contrebande en échange d'une rémunération.
Une « mule financière » est une personne, souvent recrutée à son insu, qui accepte de recevoir des fonds sur son compte bancaire, ou sur un compte ouvert à cette occasion, avant de les transférer à un tiers tout en conservant une commission.
Pour transférer les fonds aux acteurs malveillants, la mule peut :
- Retirer les fonds, les remettre en main propre ou effectuer des transferts à l'étranger via des plateformes de type Western Union, Wise…
- Acheter des coupons PCS. Les coupons PCS, aussi appelés cartes PCS (Prepaid Cash Service Card en anglais), sont en fait des cartes bancaires rechargeables.
- Effectuer des virements vers des comptes ouverts par ces acteurs malveillants.
Pour en savoir plus sur la mule financière, consultez l'article : Fraudes à la « mule » sur les réseaux sociaux, attention aux publicités vous proposant de gagner de l'argent facilement ! | ABE Infoservice (abe-infoservice.fr)
Pour en savoir plus sur l'arnaque à la mule par chèque, consultez notre article : Fraudes à la mule financière : LCL Banque et Assurance
Les informations transmises
Que ce soit dans un cadre professionnel ou personnel, l'utilisation des outils numériques ne cesse de croître et de se diversifier. Cette intensification des usages représente pour les cybercriminels une opportunité de développer leurs attaques. Comment se protéger au mieux face à ces risques ?
Voici 10 bonnes pratiques essentielles à adopter pour assurer votre cybersécurité : Les 10 mesures essentielles pour assurer votre cybersécurité - Assistance aux victimes de cybermalveillance
Les réflexes à adopter pour se protéger face à la fraude
Vous prévoyez de faire des achats sur internet ? Voici les bons réflexes pour se protéger : Paiement en ligne comment faire mes achats en toute sécurité (lcl.fr)
Restez toujours vigilants face aux fraudes bancaires et consultez régulièrement notre espace Lutte contre la fraude qui présente la plupart des modes opératoires utilisés par les escrocs et vous propose les bonnes pratiques à adopter.
À vos côtés pour vous protéger !
Vos données bancaires
Quelles informations protéger ? Pourquoi et comment les protéger ?
Le propre d'Internet est d'échanger des informations : pour communiquer avec vos proches, amis, pour faire des achats, pour consulter des informations, faire des démarches administratives, etc. Ces informations sont indispensables pour le fonctionnement d'Internet et sont donc d'autant plus sensibles.
Si l'on se concentre sur les services bancaires que vous utilisez, il est primordial de protéger vos informations bancaires ou personnelles afin de prévenir tout détournement ou abus. Pour savoir comment les protéger, vous devez identifier ce qu'est une donnée sensible et en connaître les différentes formes. À ce sujet, nous vous conseillons également de consulter et d'imprimer le dépliant de la Banque de France disponible ici : Identifiants bancaires : Être vigilant, c'est important
Quelles informations protéger ?
Les informations bancaires
Tout d'abord, vous devez considérer comme hautement confidentiel l'ensemble de vos codes et identifiants bancaires qui permettent soit de se connecter aux services en ligne soit d'effectuer des règlements :
- L'identifiant et le code personnel d'accès ne doivent jamais être communiqués, sauf sur : - Le site internet de votre banque - Les autres services d'accès (téléphone, application ou site mobile) de votre banque.
- Le code confidentiel de votre carte bancaire (code pin) ne doit jamais être communiqué, sauf sur : - Les DAB : Distributeurs Automatiques de Billet, - Les TPE : Terminaux de Paiement Électronique chez les commerçants, ainsi que les caisses automatiques (métro, station-service, …) - Les GAB : Guichet Automatique Bancaire de votre banque.
Sont également à protéger :
- Le numéro de votre carte bancaire
- La date de fin de validité de votre carte bancaire
- Le cryptogramme de votre carte bancaire (3 derniers chiffres au dos de la carte)
- Le numéro de compte
- Le numéro de RIB/IBAN
- Le Code Achat Internet
- Vos numéros de téléphone
Les informations personnelles
Mais au-delà de ces précautions, certaines données personnelles non sensibles individuellement, se révèlent être potentiellement dangereuses dès lors qu'elles sont associées aux données bancaires. Ces informations personnelles sont :
- Vos noms et prénoms
- Votre adresse postale
- Votre date de naissance
- Votre adresse email
Par exemple : Vos noms et prénoms associés à votre numéro de RIB ou IBAN peuvent permettre aux pirates de lancer des campagnes de phishing particulièrement efficaces.
Pourquoi ces informations nécessitent-elles d'être sécurisées ?
Certaines de vos informations bancaires vous permettent d'accéder à vos services en ligne (Numéro de compte + mot de passe) ou d'effectuer des petits paiements en ligne (Numéro de carte bancaire). Associé à la date de validité et au code cryptogramme, le numéro d'une carte bancaire autorise des achats plus importants sur Internet. Si quelqu'un de mal intentionné est en possession de ces informations, il pourra les utiliser à votre insu.
Comment protéger ces données ?
Quelques bons réflexes peuvent vous éviter de nombreux désagréments :
- Évitez de conserver sur du papier vos codes d'accès, numéros de CB ou mots de passe associés.
- Refusez la mémorisation des mots de passe quel que soit l'ordinateur que vous utilisez.
- Ne communiquez jamais à un tiers non identifié des informations personnelles telles que numéros bancaires, email ou téléphone.
- Évitez de communiquer vos identifiants et codes secrets à des services d'agrégation de compte ou de paiement en ligne, le plus souvent étrangers, car vous ne savez pas quel niveau de protection ils vous offrent.
- Soyez vigilant en cas d'appel émanant d'un interlocuteur inconnu. Ne répondez pas sans au préalable avoir vérifié l'identité, la finalité de la demande et le numéro de téléphone fourni. De façon générale, LCL ou la police ne sont pas habilités à vous appeler pour vous demander ces informations.
- Ne communiquez vos n° de compte et de carte bancaire que sur des sites fiables et à travers des modes de communications sécurisés (https).
- Évitez de transmettre vos n° de compte et de carte bancaire par mail et messagerie instantanée.
- Évitez de conserver en clair sur votre ordinateur des données confidentielles.
- Supprimez régulièrement les cookies et fichiers Internet temporaires de votre ordinateur.
De manière générale, évitez de communiquer vos informations personnelles réelles (photos, date de naissance, nom de jeune fille, etc.) sur les réseaux sociaux, les sites d'enchères, de petites annonces, etc.
Quels sont vos recours en cas de fraude ?
En cas de suspicion de fraude sur vos comptes : modifiez immédiatement votre code personnel ou appelez le 09 69 32 03 10 (disponible 7j/7 et 24h/24). Vérifiez les dernières opérations et le cas échéant, portez plainte. Décontaminez votre téléphone.
Droit à l'oubli : lorsque vous utilisez des services Internet, en le sachant ou non, vous communiquez des données personnelles : adresses mail, adresse IP, identifiant d'ordinateur, navigation sur les sites, photos, post Tweeter ou Facebook, etc. Des personnes malintentionnées peuvent également publier des informations sur vous. Or Internet est un espace où l'information persiste, même si vous pensez l'avoir effacée. Une méthode de contournement est de faire en sorte que ces informations ne soient plus aussi facilement accessibles. Ainsi Google a mis en place un "droit à l'oubli".
Usurpation d'identité : lorsque vous constatez qu'une personne utilise votre photo, vos données personnelles pour usurper votre identité numérique, vous pouvez porter plainte en invoquant l'article 226-4-1 du code pénal.