<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>sécurité Archives - Oneytrust</title>
	<atom:link href="https://www.oneytrust.com/fr/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.oneytrust.com/fr/tag/securite/</link>
	<description>Only Trusted Customers. Oneytrust provides fraud detection and identity validation for merchants and banks. Unique consortia data, unbeatable fraud scoring.</description>
	<lastbuilddate>Sun, 26 Oct 2025 20:16:38 +0000</lastbuilddate>
	<language>fr-FR</language>
	<sy:updateperiod>
	hourly	</sy:updateperiod>
	<sy:updatefrequency>
	1	</sy:updatefrequency>
	

<image>
	<url>https://www.oneytrust.com/wp-content/uploads/2025/06/cropped-Oneytrust_Symbol_Purple_Square-32x32.png</url>
	<title>sécurité Archives - Oneytrust</title>
	<link>https://www.oneytrust.com/fr/tag/securite/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>RGPD et lutte contre la fraude : un engagement historique et stratégique pour Oneytrust</title>
		<link>https://www.oneytrust.com/fr/gdpr-and-fraud-prevention-a-historic-and-strategic-commitment-for-oneytrust/</link>
		
		<dc:creator><![CDATA[Julie Breton]]></dc:creator>
		<pubdate>Sun, 26 Oct 2025 20:16:36 +0000</pubdate>
				<category><![CDATA[Expertise]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[ecommerce]]></category>
		<category><![CDATA[FRAUDE]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[luttecontrelafraude]]></category>
		<category><![CDATA[rgpd]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[technologie]]></category>
		<guid ispermalink="false">https://www.oneytrust.com/?p=3427</guid>

					<description><![CDATA[<p>Adopted in 2016 and effective since 25 May 2018, the GDPR has profoundly transformed the way companies collect, process and secure personal data. Its objectives: For the anti-fraud sector, the impact is significant: the detection of anomalies and suspicious behaviour relies on the analysis of many types of personal data (identity, payment methods, transaction history,...</p>
<p>The post <a href="https://www.oneytrust.com/fr/gdpr-and-fraud-prevention-a-historic-and-strategic-commitment-for-oneytrust/">GDPR and fraud prevention: a historic and strategic commitment for Oneytrust</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></description>
										<content:encoded><![CDATA[<ol class="wp-block-list">
<li><strong>Le RGPD, un cadre structurant pour la protection des données</strong></li>
</ol>



<p>Adopté en 2016 et entré en application le 25 mai 2018, le RGPD a transformé en profondeur la manière dont les entreprises collectent, traitent et sécurisent les données personnelles.</p>



<p>Ses objectifs :</p>



<ul class="wp-block-list">
<li>Renforcer les droits des citoyens européens.</li>



<li>Responsabiliser les entreprises dans l’utilisation des données.</li>



<li>Harmoniser les règles au sein de l’Union européenne.</li>
</ul>



<p>Pour le secteur de la lutte contre la fraude, l’impact est majeur : la détection des anomalies et des comportements suspects repose sur l’analyse de nombreuses typologies de données personnelles (identité, moyens de paiement, historiques de transaction, etc.). Le RGPD impose donc de concilier sécurité, performance et respect des libertés individuelles.</p>



<ol start="2" class="wp-block-list">
<li><strong>Un héritage d’innovation et de sécurité avec notre autorisation CNIL historique</strong></li>
</ol>



<p>Bien avant l’entrée en application du RGPD, Oneytrust avait déjà intégré cette logique de conformité.</p>



<p>En effet, nous avons bénéficié <strong>un accord historique (FIA-NET dès 2005 et Oney Tech en 2013) avec la CNIL, autorisant la mutualisation des données de nos clients, principalement dans le secteur du e-commerce, moyennant des garanties pour le respect de la vie privée.</strong> Oneytrust est ainsi devenu l’unique acteur français à pouvoir bénéficier d’une telle expérience ancrée depuis plus de 20 années dans la mutualisation des données.</p>



<p>Cette autorisation, co-construite avec l’autorité de contrôle, a permis :</p>



<ul class="wp-block-list">
<li>de fluidifier considérablement le temps de parcours des clients déjà connus dans notre base de données,</li>



<li>d’identifier plus efficacement les anomalies et tendances de fraude en s’appuyant sur les vélocités et en utilisant le recours à nos experts fraude pour prendre une décision,</li>



<li>de protéger les consommateurs comme les marchands,</li>



<li>tout en garantissant un niveau élevé de sécurisation des données personnelles.</li>
</ul>



<p>Cette expertise a même été <a href="https://www.cnil.fr/sites/default/files/atoms/files/cnil_livre_blanc_2-paiement.pdf">citée par la CNIL dans son Livre blanc de 2021</a>, preuve de la valeur ajoutée et du caractère pionnier de notre démarche.</p>



<ol start="3" class="wp-block-list">
<li><strong>Une culture RGPD renforcée en interne</strong></li>
</ol>



<p>L’entrée en application du RGPD a marqué une nouvelle étape : au-delà des dispositifs techniques, nous avons misé sur la culture interne de conformité.</p>



<p>Chez Oneytrust, chaque collaborateur est acteur de la protection des données grâce à notamment :</p>



<ul class="wp-block-list">
<li>des formations annuelles obligatoires,</li>



<li>des campagnes de sensibilisation régulières et newsletters mensuelles,</li>



<li>l’intégration systématique de notre Data Protection Officer (DPO) et de l’équipe conformité dans nos projets,</li>



<li>la réalisation d’une analyse d’impacts de protection de la donnée sur tous nos projets ayant un impact structurant en matière de données personnelles,</li>



<li>une démarche d’amélioration continue pour adapter nos pratiques aux évolutions réglementaires.</li>
</ul>



<p>Cette mobilisation collective a pour effet que la conformité ne soit pas seulement perçue comme un enjeu juridique et réglementaire par nos équipes, mais davantage <strong>une valeur partagée au quotidien, by-design, et faisant office de facteur différenciant chez Oneytrust dans un panorama d’acteurs de la lutte contre la fraude</strong>où nombreux sont les acteurs qui sont issus de pays hors-Europe.</p>



<ol start="4" class="wp-block-list">
<li><strong>Un niveau de sécurité renforcé grâce à notre appartenance à un grand groupe bancaire</strong></li>
</ol>



<p>Notre appartenance au groupe BPCE, deuxième acteur bancaire en France, impose un niveau d’exigence particulièrement élevé en matière de sécurité et de conformité. En effet, les acteurs bancaires sont non seulement soumis aux réglementations horizontales mais également à de nombreuses réglementations sectorielles du fait de la criticité de leurs activités.</p>



<p>Cela se traduit notamment par la participation active de Oneytrust à la communauté des DPO du groupe Oney, pour partager bonnes pratiques et veilles réglementaires, la mise en place et la réalisation de contrôles internes permanents (trimestriels, semestriels, annuels) qui nécessitent l’engagement de toutes nos équipes ou encore l’intégration des standards bancaires dans nos processus contractuels (annexes RGPD, clauses de sécurité). Tout ceci couplé à des mesures techniques avancées : tests de sécurité réguliers, sécurisation des flux de données, etc.</p>



<p>Ces engagements de Oneytrust renforcent la robustesse de nos dispositifs et la confiance accordée par nos clients et place la conformité by design au cœur de nos processus décisionnels et de nos projets.</p>



<ol start="5" class="wp-block-list">
<li><strong>Protection des données : un levier clé dans la lutte contre la fraude</strong></li>
</ol>



<p>La confiance est la clé de voûte de la lutte contre la fraude. Les consommateurs comme les entreprises doivent être assurés que la protection de leurs données est garantie, même dans les contextes les plus sensibles.</p>



<p><strong>Chez Oneytrust, nous considérons le respect du RGPD comme une arme stratégique.</strong>Nous appréhendons celui-ci comme une opportunité : celle de légitimer notre rôle d’intermédiaire de confiance, garantir que la lutte contre la fraude s’exerce dans un cadre respectueux des libertés individuelles et de la vie privée tout en préparant aussi l’avenir.</p>



<p>En effet, avec la multiplication des usages de l’intelligence artificielle, de nouveaux défis émergent. Afin de contrer le recours de plus en plus massif de l’IA par les fraudeurs, il est devenu indispensable pour les acteurs de la lutte contre la fraude de démultiplier leurs usages de l’IA. Ceci nous permettant de rester adaptatifs et efficaces face à ces nouvelles tendances de fraude.</p>



<p>Toutefois, les IA exploitent massivement les données, notamment personnelles, et rendent indispensable une évolution continue des dispositifs de protection et de conformité. C’est la raison pour laquelle la CNIL (l’autorité de supervision française en charge du respect du RGPD) a publié d’ores et déjà plusieurs séries de fiches de recommandations sur le bon respect des données à caractère personnel en cas d’usage de l’IA. De nouveaux défis qui nécessitent d’être pleinement pris en considération par les acteurs de la lutte contre la fraude !</p>



<p>En conclusion, depuis plus de 25 ans, Oneytrust place la protection des données au cœur de son dispositif de lutte contre la fraude. Il faut voir le RGPD non comme une contrainte, mais davantage comme une chance de renforcer la confiance, de protéger nos clients et de garantir des solutions toujours plus efficaces et responsables.</p>



<p>Dans un contexte marqué par l’essor de l’intelligence artificielle, cette exigence n’a jamais été aussi essentielle. Elle guide notre engagement quotidien : associer sécurité, performance et respect des droits fondamentaux. <strong>N’hésitez pas à nous contacter si vous avez des questions sur la sécurisation de nos processus et solutions de lutte contre la fraude, y compris en matière de protection des données à caractère personnel !</strong></p><p>The post <a href="https://www.oneytrust.com/fr/gdpr-and-fraud-prevention-a-historic-and-strategic-commitment-for-oneytrust/">GDPR and fraud prevention: a historic and strategic commitment for Oneytrust</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Le réseau MERLIN : le retour !</title>
		<link>https://www.oneytrust.com/fr/merlin-network-the-comeback/</link>
		
		<dc:creator><![CDATA[Julie Breton]]></dc:creator>
		<pubdate>Tue, 14 Oct 2025 08:32:04 +0000</pubdate>
				<category><![CDATA[Expertise]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[ecommerce]]></category>
		<category><![CDATA[FRAUDE]]></category>
		<category><![CDATA[fraudnetwork]]></category>
		<category><![CDATA[luttecontrelafraude]]></category>
		<category><![CDATA[MERLIN]]></category>
		<category><![CDATA[reseaufraude]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[technologie]]></category>
		<guid ispermalink="false">https://www.oneytrust.com/?p=2534</guid>

					<description><![CDATA[<p>A well-oiled fraud scheme It all starts with fake advertisements on a reputable marketplace, offering an educational game (story box) called MERLIN at a slightly discounted price compared to the competition. The buyer, enticed, places an order. But behind this transaction lies a well-oiled mechanism: the fraudster uses the customer&#8217;s details and a stolen bank...</p>
<p>The post <a href="https://www.oneytrust.com/fr/merlin-network-the-comeback/">MERLIN Network: the comeback!</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Une fraude bien rodée</strong></p>



<p>Tout commence par de fausses annonces sur une marketplace réputée, proposant un jeu éducatif (boîte à histoire) portant le nom de MERLIN à un prix légèrement remisé par rapport à la concurrence. L’acheteur, séduit, passe commande. Mais derrière cette transaction se cache une mécanique bien huilée : le fraudeur utilise les données du client et une carte bancaire volée pour acheter le produit chez un commerçant légitime – l’un de nos partenaires spécialisés en puériculture.</p>



<p><strong>Résultat :</strong> le client reçoit bien son produit, convaincu d’avoir fait une bonne affaire. Mais le commerçant, lui, fait face à une opposition bancaire et ne sera jamais payé.</p>



<p><strong>Une détection rapide, une réaction immédiate</strong></p>



<p>Grâce à un pic de ventes soudain sur ce produit, nos modèles ont détecté une anomalie : nos analystes sont immédiatement alertés.<strong> Des règles expertes sont mises en place pour nos équipes en moins de 4 heures ! Moins de 12 heures après la détection, le réseau était neutralisé.</strong> Cette efficacité repose sur la synergie entre notre service Data et notre cellule d’Investigations.</p>



<ul class="wp-block-list">
<li><strong>Les Investigateurs</strong> ont analysé les signaux faibles pour reconstituer le mode opératoire.</li>



<li><strong>Les Data Analysts</strong> ont transformé ces insights en règles de sécurité renforcées, capables de bloquer les futures tentatives et de suivre l’évolution du réseau.</li>
</ul>



<p><strong>Enquête approfondie : connaître son ennemi</strong></p>



<p>L’histoire ne s’arrête pas là. Nos experts ont poursuivi l’enquête pour comprendre en profondeur le fonctionnement du réseau :</p>



<ul class="wp-block-list">
<li><strong>4 boutiques “professionnelles”</strong> identifiées sur la marketplace, toutes enregistrées au nom d’entreprises différentes – usurpation d’identité.</li>



<li>Actives depuis mars 2024, elles ont généré des centaines de commandes, exclusivement pour des jeux éducatifs.</li>



<li>Le réseau de fraude manipulait les algorithmes de la plateforme pour faire remonter ses produits en tête des recherches, notamment grâce à des prix plus bas que les autres.</li>
</ul>



<p><strong>Résultat :</strong> <strong>quelques centaines d’euros de préjudice, mais des milliers d’euros de fraude évitée.</strong> Des règles de sécurité renforcées, des investigateurs aguerris, et des boutiques frauduleuses fermées. Une marketplace plus saine.</p>



<p><strong>Le retour du réseau Merlin</strong></p>



<p>En février 2025, le réseau revient, plus rusé. Cette fois, il cible deux autres partenaires via une nouvelle marketplace, avec des produits différents : du petit électroménager. Le jeu du chat et de la souris dure jusqu’en mai 2025, avec des ouvertures de fausses boutiques, des changements de produits et de commerçants ciblés.</p>



<p>Ce nouveau round a nécessité :</p>



<ul class="wp-block-list">
<li><strong>Un monitoring constant,</strong>,</li>



<li><strong>Des évolutions régulières des règles de sécurité,</strong>,</li>



<li><strong>Une formation continue de nos Investigateurs,</strong>,</li>



<li>Et surtout, <strong>une collaboration étroite avec nos partenaires commerçants</strong>, pleinement engagés dans cette lutte.</li>
</ul>



<p><strong>Comment se prémunir contre la fraude triangulaire ?</strong></p>



<p>Voici les leviers essentiels pour anticiper et bloquer ce type de fraude :</p>



<ol class="wp-block-list">
<li><strong>Sensibilisation des utilisateurs</strong>: informer acheteurs et vendeurs sur les signaux d’alerte : prix trop bas, contacts suspects, demandes de paiement inhabituelles.</li>



<li><strong>Vérification des identités</strong>:  renforcer les contrôles sur les plateformes : justificatifs, vérifications croisées, etc.</li>



<li><strong>Suivi des transactions</strong>: mettre en place des outils d’analyse pour détecter les comportements anormaux et les signaux faibles.</li>
</ol>



<p>La fraude triangulaire est une menace croissante. Mais avec des outils adaptés, une vigilance constante et une collaboration active entre tous les acteurs du e-commerce, il est possible de la contenir efficacement.</p>



<p></p><p>The post <a href="https://www.oneytrust.com/fr/merlin-network-the-comeback/">MERLIN Network: the comeback!</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Digital identity: the new identity card for the digital age &#8211; Part 2</title>
		<link>https://www.oneytrust.com/fr/digital-identity-the-new-identity-card-for-the-digital-age-part-2/</link>
		
		<dc:creator><![CDATA[Julie Breton]]></dc:creator>
		<pubdate>Wed, 01 Oct 2025 15:13:36 +0000</pubdate>
				<category><![CDATA[Expertise]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[ADN]]></category>
		<category><![CDATA[ecommerce]]></category>
		<category><![CDATA[FRAUDE]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[luttecontrelafraude]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[technologie]]></category>
		<guid ispermalink="false">https://www.oneytrust.com/?p=2529</guid>

					<description><![CDATA[<p>a) Security and protection of citizens The primary purpose of digital identity is protection. Users whose identities are stolen suffer dramatic consequences: loans taken out in their name, administrative disputes, damaged online reputations. Having a robust digital identity based on reliable technical and behavioural signals helps limit these risks. b) Trust and fluidity of exchanges...</p>
<p>The post <a href="https://www.oneytrust.com/fr/digital-identity-the-new-identity-card-for-the-digital-age-part-2/">Digital identity: the new identity card for the digital age &#8211; Part 2</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></description>
										<content:encoded><![CDATA[<ol class="wp-block-list">
<li><strong>Les enjeux multiples</strong></li>
</ol>



<p><strong>a) Sécurité et protection des citoyens</strong></p>



<p><strong>La première mission de l’exploitation de l’identité digitale est de protéger</strong>. Un usager dont l’identité est usurpée subit des conséquences dramatiques : crédits contractés en son nom, litiges administratifs, réputation en ligne entachée. Disposer d’une identité digitale robuste, fondée sur des signaux techniques et comportementaux fiables, permet de limiter ces risques.</p>



<p><strong>b) Confiance et fluidité des échanges</strong></p>



<p>Pour une entreprise, <strong>accepter un nouveau client implique un risque</strong>. L’identité digitale fournit les éléments nécessaires pour établir un score de confiance : est-ce bien une personne réelle, cohérente, active depuis longtemps ? Cette confiance facilite ensuite les échanges, réduit les frictions (KYC allégé, parcours utilisateur fluide) et améliore l’expérience client.</p>



<p><strong>c) Souveraineté et indépendance</strong></p>



<p>Aujourd’hui, prouver son identité en ligne passe souvent par les grands acteurs privés (connexion via Google, Apple ou Facebook). Or, <strong>déléguer cette fonction stratégique à quelques entreprises pose un problème de souveraineté</strong>. Les États européens cherchent à reprendre la main, pour éviter une dépendance excessive et garantir la protection des données.</p>



<p><strong>d) Inclusion et égalité d’accès</strong></p>



<p><strong>L’identité digitale ne doit pas devenir un facteur d’exclusion</strong>. Les publics éloignés du numérique (personnes âgées, zones rurales, populations précaires) doivent disposer de solutions simples et accessibles. L’équité passe par une conception inclusive de ces outils.</p>



<ol start="2" class="wp-block-list">
<li><strong>Perspectives d’avenir</strong></li>
</ol>



<p>À horizon 2030, l’identité digitale pourrait connaître trois grandes évolutions :</p>



<p><strong>Standardisation accrue</strong>: adoption de normes internationales permettant une reconnaissance fluide entre pays et services.</p>



<p><strong>Intégration biométrique</strong>: association renforcée avec les empreintes biométriques (voix, visage, empreinte digitale) pour sécuriser encore davantage l’accès.</p>



<p><strong>Contrôle utilisateur renforcé</strong>: émergence de solutions où l’usager décide quelles briques de son identité partager, selon le contexte (par exemple : prouver sa majorité sans révéler sa date de naissance).</p>



<p><strong>In a nutshell...</strong></p>



<p>L’identité digitale n’est plus une curiosité technique. Elle est devenue le cœur battant des sociétés numériques. Elle protège, fluidifie, responsabilise, mais interroge aussi sur la surveillance et la souveraineté.</p>



<p>En la comprenant, décideurs et citoyens disposent d’un levier essentiel pour naviguer dans un monde où le virtuel et le réel sont indissociables. En définitive, <strong>l’identité digitale est la carte d’identité de l’ère numérique : intangible mais décisive, invisible mais incontournable.</strong>.</p>



<p></p><p>The post <a href="https://www.oneytrust.com/fr/digital-identity-the-new-identity-card-for-the-digital-age-part-2/">Digital identity: the new identity card for the digital age &#8211; Part 2</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Digital identity: the new identity card for the digital age &#8211; Part 1</title>
		<link>https://www.oneytrust.com/fr/digital-identity-the-new-identity-card-for-the-digital-age/</link>
		
		<dc:creator><![CDATA[Julie Breton]]></dc:creator>
		<pubdate>Wed, 24 Sep 2025 12:38:47 +0000</pubdate>
				<category><![CDATA[Expertise]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[ADN]]></category>
		<category><![CDATA[ecommerce]]></category>
		<category><![CDATA[FRAUDE]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[luttecontrelafraude]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[technologie]]></category>
		<guid ispermalink="false">https://www.oneytrust.com/?p=2518</guid>

					<description><![CDATA[<p>Digital identity is therefore becoming the backbone of the connected world. It condenses our personal data, our ‘technical’ fingerprints (device fingerprinting), our behaviours and our interactions. It is at once a recognition tool, a shield against fraud and a key to accessing services. 1 . Defining digital identity: Unlike civil identity, which is established and...</p>
<p>The post <a href="https://www.oneytrust.com/fr/digital-identity-the-new-identity-card-for-the-digital-age/">Digital identity: the new identity card for the digital age &#8211; Part 1</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>L’identité digitale s’impose alors comme la colonne vertébrale du monde connecté. Elle condense nos données personnelles, nos empreintes « techniques » (device fingerprinting), nos comportements et nos interactions. Elle est à la fois un outil de reconnaissance, un bouclier contre la fraude et un sésame pour accéder aux services.</p>



<p><strong>1. Définir l’identité digitale</strong>:</p>



<p>À la différence de l’identité civile, établie et certifiée par l’État, l’identité digitale est polyforme. Elle se nourrit de quatre dimensions principales :</p>



<ul class="wp-block-list">
<li><strong>Les données déclaratives</strong>: nom, prénom, e-mail, numéro de téléphone, adresse. Ces informations sont fournies volontairement, mais peuvent être usurpées / « imitées ».</li>



<li><strong>Les empreintes « techniques »</strong>: chaque appareil connecté génère une signature unique (IP, configuration, capteurs, fuseaux horaires, cookies). Ces signaux, invisibles à l’œil nu, deviennent des indices précieux pour reconnaître un utilisateur.</li>



<li><strong>Les comportements</strong>: vitesse de saisie, horaires de connexion, localisation, fréquence d’utilisation des services. Ces éléments sont plus difficiles à falsifier et constituent une signature comportementale quasi biométrique.</li>



<li><strong>Les interactions sociales et économiques</strong>: historique d’usage des données de contact, de paiements, de navigation. Ces données construisent un récit cohérent… ou au contraire trahissent une incohérence typique d’évènements frauduleux.</li>
</ul>



<ol start="2" class="wp-block-list">
<li><strong>Une identité en mouvement</strong></li>
</ol>



<p>À la différence de la carte nationale, figée au moment de sa délivrance, l’identité digitale est vivante. Chaque connexion, chaque paiement, chaque interaction vient enrichir ce portrait numérique. Cette dynamique apporte de la robustesse – il est difficile de simuler une vie numérique cohérente sur la durée – mais soulève aussi des questions éthiques :</p>



<p>Quelle quantité de données collecter sans empiéter sur la vie privée ?</p>



<p>Comment s’assurer que l’usager garde la main sur son identité digitale ?</p>



<p>Quels garde-fous mettre en place pour éviter une surveillance généralisée ?</p>



<p>Le RGPD en Europe ou la notion de « self-sovereign identity » (identité auto-souveraine) tentent d’apporter des réponses. Mais l’équilibre reste fragile entre sécurité, fluidité et respect des libertés individuelles.</p>



<ol start="3" class="wp-block-list">
<li><strong>Pourquoi cette notion est-elle devenue centrale ?</strong></li>
</ol>



<p>Deux grandes tendances expliquent son importance croissante.</p>



<ul class="wp-block-list">
<li><strong>Une digitalisation généralisée</strong>: le smartphone est devenu notre guichet universel. Des services publics aux soins de santé, tout transite par le numérique. Les initiatives comme France Identité ou le règlement européen eIDAS 2.0 visent à créer des identités numériques reconnues à l’échelle nationale et supranationale.</li>



<li><strong>Une criminalité 100% web en plein essor</strong>: les fraudes à l’identité explosent. Le concept d’« identité synthétique » illustre cette évolution.  Les fraudeurs assemblent des morceaux de données réelles et inventées pour créer de faux profils capables de duper les contrôles traditionnels.</li>
</ul>



<p>Dans ce contexte, la capacité à évaluer la crédibilité d’une identité digitale devient stratégique pour les banques, assureurs, commerçants, mais aussi pour les États.</p>



<p><strong>In a nutshell...</strong></p>



<p>L’identité digitale s’impose comme un objet en perpétuelle évolution : façonnée par nos usages, encadrée par des réglementations, scrutée pour sa valeur sécuritaire et commerciale. Mais cette dynamique ne va pas sans poser des défis. Dans une seconde partie, nous aborderons les enjeux multiples qu’elle soulève – sécurité, confiance, souveraineté, inclusion – et les perspectives qui pourraient redéfinir notre rapport à l’identité d’ici 2030.</p>



<p></p><p>The post <a href="https://www.oneytrust.com/fr/digital-identity-the-new-identity-card-for-the-digital-age/">Digital identity: the new identity card for the digital age &#8211; Part 1</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Réseau MERLIN : anatomie d'une fraude triangulaire</title>
		<link>https://www.oneytrust.com/fr/merlin-network-anatomy-of-a-triangular-fraud-2/</link>
		
		<dc:creator><![CDATA[Julie Breton]]></dc:creator>
		<pubdate>Thu, 18 Sep 2025 16:06:27 +0000</pubdate>
				<category><![CDATA[Expertise]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[ADN]]></category>
		<category><![CDATA[ecommerce]]></category>
		<category><![CDATA[FRAUDE]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[luttecontrelafraude]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[technologie]]></category>
		<guid ispermalink="false">https://www.oneytrust.com/?p=2454</guid>

					<description><![CDATA[<p>What is triangular fraud? Triangular fraud is a complex and ingenious method of fraud that combines elements of real and synthetic identities to create a network of fraudulent transactions. This type of fraud relies on the interaction between three parties: the fraudster, the legitimate seller and the unwitting consumer, in order to divert resources discreetly...</p>
<p>The post <a href="https://www.oneytrust.com/fr/merlin-network-anatomy-of-a-triangular-fraud-2/">MERLIN network: anatomy of a triangular fraud</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3 class="wp-block-heading">What is triangular fraud?</h3>



<figure class="wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex">
<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="427" height="426" data-id="1702" src="https://www.oneytrust.com/wp-content/uploads/2025/09/MERLIN.jpg" alt="" class="wp-image-1702" srcset="https://www.oneytrust.com/wp-content/uploads/2025/09/MERLIN.jpg 427w, https://www.oneytrust.com/wp-content/uploads/2025/09/MERLIN-400x399.jpg 400w, https://www.oneytrust.com/wp-content/uploads/2025/09/MERLIN-12x12.jpg 12w" sizes="(max-width: 427px) 100vw, 427px" /></figure>
</figure>



<p>La fraude triangulaire est une méthode complexe et ingénieuse de fraude qui combine des éléments d'identités réelles et synthétiques pour créer un réseau de transactions frauduleuses. Ce type de fraude repose sur l'interaction entre trois acteurs : le fraudeur, le vendeur légitime et le consommateur involontaire pour détourner des ressources de manière discrète et efficace.</p>



<p><strong>Mécanisme de la fraude triangulaire  :</strong></p>



<p>Le processus de fraude triangulaire peut généralement être décomposé en quatre étapes :</p>



<ol class="wp-block-list">
<li><strong>Création d'identités multiples</strong>: les fraudeurs commencent par créer des identités synthétiques en combinant des informations réelles et fictives, issues d’informations clients réelles reçue lors d’achat sur son site. Cela leur permet de générer des profils d'acheteurs crédibles qui peuvent interagir avec des vendeurs sans éveiller de soupçons.</li>



<li><strong>Commande de produits</strong>avec ces identités, les fraudeurs passent des commandes auprès de vendeurs légitimes. Le paiement est souvent effectué avec des cartes de crédit volées ou usurpées.</li>



<li><strong>Réexpédition des produits</strong>: les produits achetés sont expédiés à des adresses intermédiaires ou directement chez le « vrai client » selon le mode opératoire utilisé. À ce stade, les fraudeurs peuvent aussi vendre les produits fraudés à des acheteurs réels via des plateformes en ligne à un prix réduit.</li>



<li><strong>Encaissement</strong>: les fraudeurs encaissent les paiements des acheteurs réels, tandis que le vendeur initial reste non payé ou est confronté à un chargeback.</li>
</ol>



<p><strong>Pourquoi la fraude triangulaire est-elle efficace ?</strong></p>



<p>La fraude triangulaire est particulièrement efficace en raison de son approche en réseau, qui permet aux fraudeurs de dissocier les éléments de la transaction. Le vendeur initial croit interagir avec un acheteur légitime, tandis que l'acheteur final pense obtenir un produit à un prix avantageux. Cette dissociation rend la détection difficile, les transactions individuelles pouvant sembler légitimes car les informations utilisées sont réelles avec de l’ancienneté et parfois même de l’activité saine. Les règles de sécurité classique ne sont pas capables de détecter ces signaux faibles de fraude.</p>



<p><strong>Le réseau MERLIN</strong></p>



<p>Chez Oneytrust, nous détectons en permanence de nouveaux schémas frauduleux. L’un des cas récents les plus parlants est celui d’un réseau que nous avons baptisé « Merlin », car il utilisait des produits de cette marque pour mener ses attaques. Détecté en juin 2024, ce réseau illustre parfaitement la complexité et l’évolution des menaces actuelles.</p>



<p>Tout a commencé <strong>par une alerte sur des achats inhabituels</strong>: une forte hausse de commandes de jeux éducatifs Merlin, d’un montant inférieur à 100 €, chez un partenaire spécialisé dans la puériculture. Ce pic soudain a immédiatement attiré notre attention.</p>



<p>Nos experts ont rapidement repéré <strong>des similarités entre les commandes</strong>, laissant présager l’existence d’un réseau organisé. Pourtant, certains éléments interpellent : les identités numériques paraissent fiables, et certains profils appartiennent même à de véritables clients – mais avec une adresse e-mail différente. Un signal clair d' <strong>usurpation d'identité</strong>, rare pour ce type de petits montants.</p>



<p>Pour lever le doute, nous avons contacté les clients concernés. Tous ont confirmé leur identité… mais nié avoir effectué ces achats. La fraude était désormais certaine. Un échange approfondi avec l’un d’eux nous a permis de découvrir la clé : il avait bien acheté le produit, mais sur une marketplace en ligne, pas chez notre partenaire. Les preuves fournies ont permis d’identifier la boutique frauduleuse et de comprendre le mode opératoire : <strong>une fraude triangulaire.</strong>.</p>



<p>Une fois le schéma établi, nos analystes ont listé <strong>les signaux communs aux commandes suspectes</strong> et créé des règles de sécurité spécifiques. Grâce à ces actions ciblées, renforcées par des vérifications directes auprès des clients, nous avons pu bloquer les transactions liées à ce réseau. <strong>Résultat : en moins de 12 heures, le réseau « Merlin » était neutralisé.</strong></p>



<p>Cette affaire montre à quel point <strong>la réactivité et l’expertise de nos équipes sont essentielles pour stopper de nouveaux réseaux de fraude dès leur apparition</strong>.Et l’histoire de « Merlin » ne fait que commencer… nous vous en dirons plus très bientôt.</p><p>The post <a href="https://www.oneytrust.com/fr/merlin-network-anatomy-of-a-triangular-fraud-2/">MERLIN network: anatomy of a triangular fraud</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L’IA chez Oneytrust : une technologie au coeur de notre ADN !</title>
		<link>https://www.oneytrust.com/fr/ai-at-oneytrust-technology-at-the-heart-of-our-dna/</link>
		
		<dc:creator><![CDATA[Julie Breton]]></dc:creator>
		<pubdate>Fri, 22 Aug 2025 07:02:41 +0000</pubdate>
				<category><![CDATA[Expertise]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[ADN]]></category>
		<category><![CDATA[ecommerce]]></category>
		<category><![CDATA[FRAUDE]]></category>
		<category><![CDATA[IA]]></category>
		<category><![CDATA[luttecontrelafraude]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[technologie]]></category>
		<guid ispermalink="false">https://www.oneytrust.com/?p=1692</guid>

					<description><![CDATA[<p>1) Why AI has become essential in the fight against fraud The boom in language models and content generation tools has lowered the barriers to fraud: flawless phishing emails, carefully crafted fake profiles, synthetic identities that are more difficult to detect, industrialisation of fraud scenarios, reusable attack scripts. Static controls are no longer sufficient. We...</p>
<p>The post <a href="https://www.oneytrust.com/fr/ai-at-oneytrust-technology-at-the-heart-of-our-dna/">AI at Oneytrust: technology at the heart of our DNA!</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3 class="wp-block-heading"></h3>



<p><strong>1) Pourquoi l’IA est devenue indispensable pour lutter contre la fraude</strong></p>



<p><br>Le boom des modèles de langage et des outils de génération de contenus a abaissé les barrières à l’escroquerie : e-mails de phishing impeccables, faux profils soignés, identités synthétiques plus difficiles à repérer, industrialisation des scénarios de fraude, scripts d’attaque réutilisables. Les contrôles statiques ne suffisent plus. <strong>Il faut des systèmes capables d’apprendre, de repérer des signaux faibles et d’évoluer en continu.</strong> L’IA n’est pas un gadget : c’est la condition pour détecter l’anormal, lier les événements dispersés, et réagir en temps réel sans alourdir les parcours légitimes.</p>



<p><strong>2) La panoplie IA de Oneytrust</strong></p>



<p><br>Depuis des années, <strong>Oneytrust a construit une panoplie de scores pour analyser les événements digitaux, identifier des schémas de fraude et prioriser les actions. Nos scores agrègent plus de 200 signaux et s’appuient sur une base mutualisée couvrant plus de 15 millions de consommateurs, autorisée par la CNIL dès 2013 — bien avant le RGPD.</strong><br>Au-delà de la fraude à l’instant T, nous observons la vélocité : comment un utilisateur, un moyen de paiement, un device (téléphone, PC, etc.) ou une adresse e-mail se comportent dans le temps. Cette mémoire intelligente permet de fluidifier le parcours des bons clients (réutilisation contrôlée de la confiance acquise) et de resserrer l’étau sur les risques (accumulation d’indices, incohérences, anomalies). Nos moteurs de règles restent, eux, adaptatifs : nous ajoutons, ajustons, retirons des règles au fil des tendances, pour coller aux mutations des attaques sans dégrader l’expérience client.</p>



<p><strong>3) L’humain + l’IA : une expertise augmentée, pas automatisée</strong></p>



<p><br><strong>L’IA repère, l’humain comprend.</strong> Nos investigateurs et experts fraude ont un rôle particulièrement crucial afin de challenger les alertes, contextualiser les cas, et révéler des patterns émergents que les modèles n’ont pas encore appris (faibles volumes, signaux ambigus, innovations des attaquants). Cette boucle de rétroaction nourrit les modèles, améliore les règles, et garantit une décision explicable. Dans les situations particulièrement sensibles, l’arbitrage humain protège la relation client, évite les faux positifs et maintient la confiance.</p>



<p><strong>4) Une stratégie d’acculturation de nos collaborateurs à l’IA Générative</strong></p>



<p><br>Dès la sortie de ChatGPT en 2022, nous avons rapidement décidé <strong>de former nos équipes à l’usage de l’IA générative pour gagner en vitesse, en efficacité opérationnelle et en qualité sur les tâches non sensibles :</strong>rédaction, synthèse, assistance à l’analyse, préparation de livrables, etc. Appartenant au Groupe BPCE, nous avons accès au portail sécurisé MAIA permettant à nos collaborateurs d’accéder à des modèles de référence (ex. GPT-4o, Mistral, Gemini) dans un cadre sûr et éthique. Dans nos formations et à l’aide de nos Ambassadeurs IA Générative, nous insistons sur l’importance de garder un recul critique sur les résultats générés par l’IA (vérification systématique, non-divulgation d’informations sensibles, traçabilité des usages) : l’objectif est d’accélérer la production utile, pas d’automatiser sans discernement.</p>



<p><strong>5) Gouvernance &amp; conformité : déjà prêts pour l’AI Act !</strong></p>



<p><br>Parce que beaucoup de nos clients sont régulés (banques, fintechs, e-commerçants), nous avons depuis longtemps mis en place les garde-fous attendus par les régulateurs sectoriels : <strong>documentation des modèles, journalisation et auditabilité des décisions, qualité des données, surveillance continue et supervision humaine.</strong> L’AI Act qui vient d’entrer en vigueur renforce ces exigences : nous avons anticipé ce cadre, et nous inscrivons nos travaux dans la démarche de mise en conformité du Groupe BPCE. Concrètement, cela signifie : cartographie des systèmes, gestion des risques modèle, contrôles périodiques, explicabilité proportionnée et acculturation des équipes. Notre ambition : être au rendez-vous des échéances, sans ralentir l’innovation utile.</p>



<p><br>En conclusion, considérons que la lutte contre la fraude est un mouvement, pas quelque chose de figé. L’IA permet de détecter plus tôt, de mieux expliquer et d’agir plus vite — à condition d’être gouvernée, complétée par l’humain et intégrée sans casser l’expérience utilisateur. Chez Oneytrust, c’est ce triptyque gagnant — <strong>modèles performants, experts engagés, conformité solide —</strong> qui transforme une menace mouvante en avantage compétitif durable.</p>



<p><strong>Vous voulez en savoir plus sur l’expertise de nos modèles cumulant plus de 200 typologies de données, vélocités et bénéficier du Data Consortium de Oneytrust avec plus de 15 millions d’identités digitales pour sécuriser vos parcours sans perdre en conversion ?</strong> <a href="https://www.oneytrust.com/fr/contact/">Contactez-nous.</a></p>



<p></p><p>The post <a href="https://www.oneytrust.com/fr/ai-at-oneytrust-technology-at-the-heart-of-our-dna/">AI at Oneytrust: technology at the heart of our DNA!</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sécurité et Expérience Client : Trouver l’Équilibre Parfait</title>
		<link>https://www.oneytrust.com/fr/security-and-customer-experience-how-to-find-the-right-balance/</link>
		
		<dc:creator><![CDATA[Julie Breton]]></dc:creator>
		<pubdate>Thu, 07 Aug 2025 15:43:27 +0000</pubdate>
				<category><![CDATA[Expertise]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[ecommerce]]></category>
		<category><![CDATA[expérience client]]></category>
		<category><![CDATA[fluidité]]></category>
		<category><![CDATA[FRAUDE]]></category>
		<category><![CDATA[luttecontrelafraude]]></category>
		<category><![CDATA[parcours client]]></category>
		<category><![CDATA[sécurité]]></category>
		<guid ispermalink="false">https://www.oneytrust.com/?p=1686</guid>

					<description><![CDATA[<p>So how do you strike this delicate balance? At Oneytrust, we have made this complex equation our mission. Security: an imperative that must not sacrifice fluidity In an environment where cyberattacks are becoming more professional, we can no longer afford to turn a blind eye. Traditional KYC (Know Your Customer) checks are no longer enough....</p>
<p>The post <a href="https://www.oneytrust.com/fr/security-and-customer-experience-how-to-find-the-right-balance/">Security and Customer Experience: Finding the Perfect Balance</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3 class="wp-block-heading"></h3>



<p><strong>Alors comment atteindre cet équilibre délicat ? Chez Oneytrust, nous avons fait de cette équation complexe une mission.</strong></p>



<p><strong>La sécurité : un impératif qui ne doit pas sacrifier la fluidité</strong></p>



<p>Dans un environnement où les cyberattaques se professionnalisent, on ne peut plus se permettre de fermer les yeux. Les contrôles KYC (Know Your Customer) classiques ne suffisent plus. Les identités synthétiques – mix de données réelles et fictives – prolifèrent, alimentées par l’Intelligence Artificielle.</p>



<p>Chaque seconde perdue dans le parcours client est une vente potentielle envolée. Et pourtant, la sécurité ne peut plus être compromise.</p>



<p>C’est ce paradoxe que les solutions D-Risk ID et D-Risk Commerce de Oneytrust s’emploient à résoudre.</p>



<p><strong>D-Risk ID &amp; D-Risk Commerce : la confiance, sans concession</strong></p>



<p>D-Risk ID est une solution de vérification d’identité, conçue pour détecter la fraude avant même qu’elle ne se produise. Elle analyse chaque identifiant, chaque appareil, chaque donnée fournie.</p>



<p><strong>Objectif : valider en quelques secondes que vous avez affaire à une vraie personne. Pas à un bot, ni à un deepfake.</strong></p>



<p>Les fonctionnalités clés :</p>



<ul class="wp-block-list">
<li>Analyse cohérente de l’identité, pas juste des données isolées ;</li>



<li>Device Intelligence : croisement entre localisation, numéro de téléphone, appareil utilisé, etc ;</li>



<li>Intégration rapide.</li>
</ul>



<p>D-Risk Commerce complète cette vérification initiale avec un scoring comportemental avancé des transactions. Il protège vos flux contre les profils suspects, les abus de retours, les remboursements injustifiés, et les faux positifs.</p>



<p>Grâce à un moteur de règles couplé à du Machine Learning, il permet :</p>



<ul class="wp-block-list">
<li>Une expérience client fluide avec des parcours “frictionless” pour les clients fiables ;</li>



<li>Des décisions instantanées, intégrées en temps réel dans le parcours de paiement ;</li>



<li>Une révision post-transaction des faux positifs, pour ne perdre aucun bon client.</li>
</ul>



<p>Témoignage de Vertbaudet qui a trouvé le juste équilibre avec Oneytrust</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>“ Avec Oneytrust, nous avons pu lutter contre les réseaux de fraude qui ciblaient notre activité, tout en continuant à nous développer à l’international. Du fait de la qualité de ses recommandations de pré-scoring, Oneytrust nous a permis d’améliorer notre taux de frictionless auprès de nos clients. Nous apprécions vraiment le soutien de l’équipe et notre partenariat. ”</em></p>
</blockquote>



<p>Frédéric Marecaille, Resp. Paiements et Fraude</p>



<p><strong>Découvrez le cas client complet en anglais</strong> <a href="https://www.oneytrust.com/wp-content/uploads/2024/12/Cas_Client_Vertbaudet_ENG_2024.pdf">ici</a><strong> </strong>et la version française<strong> </strong><a href="https://www.oneytrust.com/wp-content/uploads/2024/12/Cas_Client_Vertbaudet_FR_2024.pdf">ici</a>.</p>



<p><strong>Nos recommandations pour optimiser l’expérience client sans compromettre la sécurité</strong></p>



<p>Voici les bonnes pratiques que nous vous recommandons si vous souhaitez conjuguer performance, fluidité et confiance :</p>



<ul class="wp-block-list">
<li><strong>Personnalisez les contrôles:</strong>activez les vérifications uniquement en cas de doute réel, pas systématiquement.</li>



<li><strong>Analysez l’identité dans son ensemble:</strong>pas seulement une adresse e-mail ou une adresse IP.</li>



<li><strong>Automatisez les revues post-transaction:</strong>réduisez les faux positifs sans intervention humaine chronophage.</li>



<li><strong>Intégrez une vision omnicanale:</strong>pour détecter les comportements anormaux quels que soient les points de contact.</li>



<li><strong>Surveillez les signaux faibles grâce à l’Intelligence Artificielle:</strong>c’est là que résident les fraudes les plus avancées.</li>



<li><strong>Ne négligez pas l’expertise humaine:</strong>car l’Intelligence Artificielle ne peut pas tout identifier et qu’elle peut être trompée elle aussi.</li>
</ul>



<p><strong>Pour conclure :</strong></p>



<p>Sécuriser sans ralentir. Contrôler sans alourdir. Prévenir sans soupçonner.</p>



<p>Chez Oneytrust, c’est précisément cet équilibre que nous vous aidons à atteindre, avec des technologies de pointe et une expertise humaine unique.</p><p>The post <a href="https://www.oneytrust.com/fr/security-and-customer-experience-how-to-find-the-right-balance/">Security and Customer Experience: Finding the Perfect Balance</a> appeared first on <a href="https://www.oneytrust.com/fr">Oneytrust</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>