Comptes et opération

Risques de rupture de l’anonymat par les moyens de paiement, les informations de facturation et l’adresse de livraison

Les moyens de paiement, les informations de facturation et les adresses de livraison peuvent relier activité anonyme, nom réel, lieux habituels, proches et traces réelles.

Quand on pense à l’anonymat, l’attention se porte facilement sur le chemin de communication, les comptes et le contenu publié.

Mais les moyens de paiement, les informations de facturation et l’adresse de livraison sont aussi des indices forts.

Vous utilisez un VPN. Vous séparez le navigateur utilisé pour l’anonymat. Vous supprimez votre nom du texte publié.

Malgré cela, si vous enregistrez des informations de paiement sous identité réelle dans le même service, ou si vous faites livrer à votre domicile, l’activité anonyme peut se relier au côté identité réelle.

Cet article organise la manière dont paiement, facturation et livraison se rapportent à l’anonymat.

Le paiement est proche des informations d’identité

Le paiement n’est pas un simple traitement de frais.

Dans beaucoup de cas, le paiement implique vérification d’identité, facturation, historique, notifications, relevés, remboursements et demandes d’assistance.

InformationOù elle peut resterEffet sur l’anonymat
Nom du titulaire de la cartePrestataire de paiement, marchand, relevéRelie le nom réel à l’utilisation du service
Adresse de facturationÉcran de paiement, reçu, compteRapproche des lieux habituels et des informations d’identité
Adresse e-mailReçus, notifications, demandesSe relie à l’e-mail du côté identité réelle
Historique d’achatExploitant du service, app storeLaisse ce qui a été utilisé et quand
Historique de remboursementPrestataire de paiement, exploitant du serviceLaisse le fait d’utilisation et les informations d’identité

Pour l’anonymat, on ne regarde pas seulement si le paiement est terminé, mais aussi ce qui a été remis à qui pour payer.

Les informations de facturation se relient au compte

Selon le service, les informations de facturation sont conservées séparément du compte principal.

Même si le nom affiché est anonyme, l’écran de facturation peut conserver le nom réel, l’adresse, le numéro de téléphone, le nom d’entreprise, les informations fiscales ou le nom figurant sur le reçu.

En particulier, si un compte anonyme est mélangé avec un moyen de paiement sous identité réelle, le service peut les traiter comme appartenant à la même personne ou à la même source de paiement.

Ce qui se mélangeCe qui se produitPoint d’attention
Carte sous identité réelleL’historique de paiement reste dans le compte anonymeLe nom du compte seul ne constitue pas une séparation
E-mail sous identité réelleLes reçus et notifications arrivent côté identité réelleL’utilisation peut se voir dans l’historique des e-mails
Nom d’entrepriseSe relie à une organisation ou à un lieu de travailAttention particulière aux notes de frais et factures professionnelles
Moyen de paiement d’un membre de la familleL’utilisation se relie à cette personneCela peut impliquer quelqu’un d’autre que soi
Paiement via app storeL’historique d’achat reste côté plateformeCe n’est pas limité à l’intérieur de l’application

Les informations de facturation peuvent être plus fortes que le profil visible à l’écran.

Plus un service est utilisé pour une activité anonyme, plus il faut vérifier à l’avance la gestion des informations de facturation.

L’adresse de livraison montre un lieu réel

La livraison est un indice particulièrement fort pour l’anonymat.

La livraison implique le nom, l’adresse, le numéro de téléphone, le lieu de réception, l’heure de livraison, le numéro de suivi, les photos de dépôt et l’historique de retour.

Même lorsqu’un service numérique ne laisse qu’un historique de paiement, dès qu’un objet physique circule, un lieu réel s’ajoute.

Information liée à la livraisonQui peut la voirRisque
Adresse de livraisonBoutique, transporteur, plateformeSe relie au domicile ou au lieu de travail
Nom du destinataireBoutique, étiquette de livraison, livreurLe nom réel ou un nom de proche apparaît
Numéro de téléphoneContact de livraison, nouvelle livraison, demandeDevient une information de vérification d’identité
Numéro de suiviTransporteur, personne avec qui il est partagéRévèle le trajet et le lieu d’arrivée
Photo de dépôtApplication de livraison, notificationMontre l’entrée ou des caractéristiques du bâtiment

L’adresse de livraison n’est pas un simple lieu de réception.

C’est une information qui se relie à une adresse réelle, aux lieux habituels, à la famille et au lieu de travail.

Chaque moyen de paiement expose des acteurs différents

Quand le moyen de paiement change, les acteurs qui peuvent voir les informations changent aussi.

Avec une carte de crédit, l’historique reste chez l’émetteur de la carte et chez le marchand. Avec un virement bancaire, les informations restent auprès de l’institution financière et du destinataire. Avec un paiement via app store, il entre dans l’historique d’achat de la plateforme. Même avec une carte cadeau ou un moyen prépayé, d’autres indices peuvent rester, comme le lieu d’achat, l’heure d’utilisation, le compte, l’appareil, l’IP ou les caméras de surveillance.

MéthodeActeurs qui peuvent voir des informationsPoints qui restent à surveiller
Carte de créditÉmetteur de carte, prestataire de paiement, marchandNom, relevé, adresse de facturation
Virement bancaireBanque, destinataireTitulaire du compte, historique de virement
Paiement via app storePlateforme, exploitant de l’applicationHistorique d’achat, compte
Monnaie électroniqueÉmetteur, marchandHistorique d’utilisation, historique de recharge
Carte cadeauPoint de vente, service d’utilisation, compteCorrélation avec l’heure d’achat et le service utilisé
EspècesBoutique, traces sur placeCaméras de surveillance ou historique de déplacement peuvent rester

Aucune méthode ne rend tout complètement invisible à tous les acteurs.

Pour l’anonymat, il faut penser le moyen de paiement non pas comme « sûr ou dangereux », mais comme « qui voit quoi ».

Anonymiser seulement le paiement ne suffit pas

Même si l’on réduit les indices liés au paiement, l’anonymat se rompt si d’autres informations restent.

Par exemple, même si vous préparez un moyen de paiement pour l’anonymat, l’e-mail se relie si vous vous inscrivez avec une adresse sous identité réelle. Même si vous changez l’adresse de livraison, l’utilisation du même numéro de téléphone rapproche de la personne. Même si vous séparez les informations de paiement, le même navigateur, le même appareil ou le même état de connexion permet une corrélation.

Indice autre que le paiementPourquoi il resteÀ vérifier
État de connexionLes achats et consultations restent dans le compteÊtes-vous connecté côté identité réelle ?
E-mailLes reçus et notifications restentLes destinations de récupération et de notification sont-elles séparées ?
Numéro de téléphoneUtilisé pour la livraison ou la vérification d’identitéEst-il partagé avec le côté identité réelle ?
AppareilApplications, Cookie et notifications restentEst-il mélangé avec l’environnement anonyme ?
TempsAchat, publication et déplacement se superposentSe relie-t-il à un comportement réel ?

Le paiement est important, mais le paiement seul ne complète pas l’anonymat.

Il faut vérifier ensemble la communication, les comptes, les appareils, la livraison, le contenu publié et le temps.

Les dons et le soutien posent le même problème

Les dons, le soutien matériel, les cotisations, les frais de participation à des événements, les abonnements, les frais de serveur et les frais de domaine sont aussi des formes de paiement.

Même si l’intention est de soutenir une activité, l’historique de paiement ou de livraison peut se relier à un nom d’activité, à un groupe, à un lieu, à un compte destinataire.

Dans les activités civiques, la protection des sources, l’alerte interne et le soutien aux victimes en particulier, la sécurité de l’autre partie compte aussi, pas seulement la vôtre.

SituationInformation qui restePoint d’attention
DonNom, e-mail, historique de paiementLe bénéficiaire du soutien et la personne se relient
Soutien matérielExpéditeur, destinataire, numéro de suiviPeut révéler le lieu de l’autre partie
Frais de participation à un événementHeure de paiement, lieu, nom du participantSe relie à une présence sur place
Frais de domaineInformations de facturation, informations d’enregistrementRapproche de l’exploitant du site
Abonnement ou cotisationPaiement récurrent, notifications, relevésMontre un intérêt sur le long terme

Même si l’intention du soutien est sûre, la manière dont les traces restent ne l’est pas forcément.

Pour un soutien à haut risque, il faut penser séparément le destinataire du paiement, l’adresse de livraison, la manière de recevoir et le canal de contact.

Ordre de vérification

Avant un achat, un contrat, un don ou une livraison qui nécessite l’anonymat, vérifiez dans l’ordre suivant.

OrdreÀ vérifierRaison
1Ce que vous voulez protégerSéparer nom réel, adresse, nom d’activité et destinataire
2Qui peut voirSéparer service, paiement, livraison et plateforme
3Informations de paiementRegarder nom, facturation, relevés et notifications
4Informations de livraisonRegarder adresse, destinataire, téléphone et numéro de suivi
5CompteVérifier l’état de connexion, l’e-mail et la récupération
6Traces réellesPenser boutique, caméras, déplacement et heure de réception

En cas de doute, n’achetez pas et ne signez pas immédiatement ; organisez d’abord le modèle de menace.

Pour une alerte interne, une protection des sources, un soutien aux victimes ou un problème juridique à haut risque, ne décidez pas seulement à partir d’un article et envisagez de consulter un spécialiste ou une structure de soutien de confiance.

Résumé

Les moyens de paiement, les informations de facturation et les adresses de livraison ont un lien fort avec l’anonymat.

Le nom du titulaire de la carte, l’adresse de facturation, les reçus, l’historique d’achat, l’adresse de livraison, les numéros de suivi et les photos de dépôt peuvent se relier au nom réel ou aux lieux habituels.

Changer de moyen de paiement ne rend pas tout invisible à tout le monde.

L’important est de vérifier qui peut voir quoi.

Dans une activité qui nécessite l’anonymat, il faut penser la séparation en incluant non seulement le chemin de communication et le contenu publié, mais aussi paiement, facturation, livraison, notifications et traces réelles.

Outils liés

OSINT directory

OSINT Framework

Ressource externe liée à cet article. Ouvrez-la seulement si elle correspond à votre situation et à votre modèle de menace.

Pourquoi il est listé ici: Elle peut aider sur le sujet de l’article, mais elle se situe hors d’Anonymity Sense et doit être vérifiée avant usage.

URL : https://osintframework.com/

Articles liés

Retour à la liste des articles