À partir du 1er avril, effectuer un paiement numérique en Inde s’accompagnera d’une étape supplémentaire, alors que la Reserve Bank of India resserre les règles de sécurité pour freiner l’augmentation des risques de fraude dans les transactions UPI, par carte et par portefeuille.
Dans le cadre du nouveau cadre, l’authentification à deux facteurs deviendra obligatoire pour tous les paiements numériques, ce qui signifie que les mots de passe à usage unique ne suffiront plus à eux seuls pour effectuer des transactions.
Même si le processus peut prendre un peu plus de temps, l’objectif est clair : renforcer la sécurité et réduire les transactions non autorisées.
Ce qui change avec les nouvelles règles
Le changement le plus important est le passage à l’authentification obligatoire à deux facteurs pour chaque transaction.
Cela signifie:
-
OTP seul ne suffira plus
-
Chaque paiement doit passer par au moins deux étapes de vérification
-
Ceux-ci peuvent inclure un code PIN, un mot de passe, une vérification biométrique ou des jetons sécurisés
En effet, chaque transaction numérique passera désormais par deux niveaux d’authentification.
Pourquoi OTP ne suffit plus
Jusqu’à présent, la plupart des paiements en ligne reposaient fortement sur la vérification basée sur OTP. Cependant, les cas croissants de phishing, de fraude par échange de carte SIM et d’autres cyber-escroqueries ont révélé des failles dans le système.
Selon les nouvelles règles :
-
OTP ne devient qu’une partie du processus
-
Une deuxième étape d’authentification est requise
-
Les risques d’accès non autorisé sont réduits
L’objectif est de rendre les paiements numériques plus résilients face à l’évolution des méthodes de fraude.
Ce que les utilisateurs vivront à partir du 1er avril
Les changements seront visibles dans les transactions quotidiennes.
-
Les paiements peuvent prendre un peu plus de temps en raison de l’ajout de chèques
-
Les transactions sur des appareils de confiance peuvent rester relativement fluides
-
De nouveaux appareils ou des paiements de valeur plus élevée pourraient déclencher une vérification supplémentaire
Le système adoptera également une authentification basée sur les risques, où le niveau de sécurité dépend de la nature de la transaction et du comportement de l’utilisateur.
Les banques doivent assumer une plus grande responsabilité
Un élément clé des nouvelles règles est une responsabilité accrue des banques et des plateformes de paiement.
-
Les établissements doivent assurer le respect des normes de sécurité
-
Si une fraude se produit en raison de défaillances du système, les banques peuvent être tenues d’indemniser les utilisateurs.
-
La résolution des litiges devrait devenir plus rapide
Ce changement exerce une pression accrue sur les institutions financières pour qu’elles maintiennent des systèmes robustes.
Les paiements internationaux sont également couverts
La RBI a indiqué que des exigences d’authentification similaires seront étendues aux transactions transfrontalières, y compris les paiements par carte internationale.
La mise en œuvre complète de ces transactions est attendue d’ici octobre 2026, alignant ainsi les paiements mondiaux sur les normes de sécurité nationales.
Pourquoi la RBI a resserré les règles
Avec la croissance rapide des paiements numériques en Inde, les risques de fraude ont également augmenté.
Les nouvelles règles visent à :
-
Réduire la cyberfraude et les escroqueries
-
Bâtir la confiance dans les systèmes de paiement numérique
-
Renforcer la sécurité des transactions UPI et par carte