L’histoire de Sandra, une femme qui s’est fait dérober sa carte bancaire avant que des malfrats ne retirent plus de 4.000 euros de son compte, met en lumière un phénomène encore trop peu connu du grand public : le shoulder surfing. Cette technique frauduleuse repose sur une méthode simple mais diaboliquement efficace : observer discrètement le code PIN d’une victime lors d’une transaction, puis subtiliser sa carte afin d’effectuer des retraits massifs.
Si l’affaire de Sandra émeut autant, c’est parce qu’elle démontre que malgré les avancées technologiques dans la sécurité bancaire — puces EMV, authentification forte, biométrie — l’ingéniosité des fraudeurs continue d’exploiter la vulnérabilité humaine.
Dans cet article, nous allons revenir en détail sur ce qu’a vécu Sandra, expliquer le mécanisme du shoulder surfing, analyser pourquoi cette fraude fait de plus en plus de victimes, et surtout proposer des pistes de prévention et de réflexion sur la responsabilité des banques.
1. Le témoignage de Sandra : une victime prise pour cible
Sandra, une employée quadragénaire, avait l’habitude d’utiliser sa carte bancaire pour ses achats du quotidien. Ce jour-là, elle se rend dans un supermarché et règle ses courses comme d’habitude en entrant son code PIN.
Quelques minutes plus tard, en sortant, elle constate que son sac a été subtilisé. Dans les heures qui suivent, elle reçoit une avalanche de notifications bancaires : plusieurs retraits ont été effectués dans des distributeurs de la ville. En tout, plus de 4.000 euros ont disparu de son compte en quelques heures.
Sandra raconte avoir ressenti un mélange de colère, d’injustice et de peur. Comment était-il possible que quelqu’un retire autant d’argent alors qu’elle n’avait jamais communiqué son code à personne ? La réponse, glaçante, est tombée : elle a été victime de shoulder surfing.
2. Qu’est-ce que le shoulder surfing ?
Le shoulder surfing est une technique de fraude qui consiste à espionner une personne lorsqu’elle entre son code PIN ou un mot de passe, généralement en se tenant derrière elle ou en utilisant des moyens discrets comme un reflet ou une caméra miniature.
Le terme vient de l’anglais shoulder (épaule) et surfing (surfer), signifiant littéralement « surfer au-dessus de l’épaule » d’une personne.
Les escrocs appliquent ensuite le plan suivant :
- Observer discrètement le code PIN lorsque la victime paie ou retire de l’argent.
- Voler la carte bancaire par vol à l’arraché, pickpocketing ou subtilisation du portefeuille.
- Utiliser la carte avec le code observé pour retirer de l’argent liquide ou effectuer des achats rapides.
Ce stratagème est redoutable, car il ne nécessite aucune technologie avancée : seulement un œil attentif et de la patience.
3. Comment les voleurs ont-ils piégé Sandra ?
Dans le cas de Sandra, les enquêteurs soupçonnent que les voleurs l’ont repérée dans le supermarché. Tandis qu’elle entrait son code PIN, un complice aurait observé discrètement la combinaison.
Quelques minutes plus tard, un autre membre du groupe lui aurait subtilisé son sac à main. Résultat : les fraudeurs disposaient à la fois de la carte bancaire et du code confidentiel. Ils ont donc pu retirer plusieurs milliers d’euros avant que Sandra ne fasse opposition.
Le schéma est classique et bien rodé :
- un observateur qui se charge du code,
- un pickpocket qui vole la carte,
- un ou plusieurs exécuteurs qui vident le compte.
4. Pourquoi cette fraude est-elle si dangereuse ?
Le shoulder surfing inquiète particulièrement les autorités bancaires et les associations de consommateurs pour plusieurs raisons :
- Simplicité d’exécution : pas besoin de technologie, un simple regard suffit.
- Discrétion : la victime ne se rend compte de rien jusqu’au vol de la carte.
- Rapidité : les retraits frauduleux se font dans les minutes qui suivent le vol.
- Montants élevés : comme dans le cas de Sandra, les escrocs peuvent retirer plusieurs milliers d’euros en peu de temps.
5. La responsabilité des banques en question
Beaucoup de victimes, comme Sandra, estiment que les banques n’en font pas assez pour protéger les consommateurs. Malgré les mesures de sécurité, il reste possible de retirer de grosses sommes uniquement avec une carte et un code PIN.
Certaines critiques récurrentes :
- Pourquoi les banques autorisent-elles encore des retraits aussi élevés en une seule journée ?
- Ne devraient-elles pas déclencher une alerte après plusieurs retraits consécutifs inhabituels ?
- Les assurances couvrent-elles réellement ce type de fraude ?
Sandra a dû batailler plusieurs semaines avec son établissement bancaire pour espérer être remboursée. Cette lutte ajoute une seconde victimisation psychologique après le traumatisme du vol.
6. Les failles humaines : le maillon faible de la sécurité
L’affaire Sandra rappelle une vérité souvent oubliée : la sécurité bancaire ne repose pas seulement sur la technologie, mais aussi sur le comportement humain.
Même si les cartes sont protégées par des puces sophistiquées, il suffit qu’un individu néglige de cacher son code PIN pour que toute la sécurité s’effondre. Les criminels exploitent cette faille humaine, bien plus facile à exploiter que de pirater un système informatique.
7. Conseils pratiques pour éviter le shoulder surfing
Pour réduire les risques, voici quelques mesures simples mais efficaces :
- Cacher son code PIN en posant la main libre en paravent lors de la saisie.
- Rester attentif aux personnes autour de soi, surtout dans les files d’attente.
- Préférer le sans-contact pour les petits paiements, ce qui évite de taper le code.
- Limiter le montant des retraits autorisés à la carte.
- Activer les notifications bancaires instantanées pour être alerté immédiatement en cas de transaction suspecte.
- Faire opposition immédiatement dès la perte ou le vol de la carte.
8. Les nouvelles technologies face à la fraude
Certaines banques et fintechs travaillent sur des solutions innovantes pour contrer ce type de fraude :
- Authentification biométrique (empreinte digitale, reconnaissance faciale).
- Codes dynamiques qui changent à chaque transaction.
- Systèmes d’alerte intelligents détectant des retraits inhabituels.
- Cartes virtuelles pour les achats en ligne afin d’éviter les vols de données.
9. Témoignages d’autres victimes
Sandra n’est pas un cas isolé. Dans plusieurs pays européens, des enquêtes montrent que des centaines de personnes ont déjà été piégées par le shoulder surfing.
Un étudiant raconte :
« J’ai tapé mon code à un distributeur, j’ai senti une présence derrière moi. Quelques minutes après, mon portefeuille avait disparu. 2.000 € envolés. »
Une retraitée témoigne :
« Ils m’ont suivie depuis la supérette, ils ont volé mon sac à la sortie. Ils avaient vu mon code. J’ai perdu mes économies de vacances. »
Ces histoires révèlent que le shoulder surfing ne vise pas une catégorie spécifique, mais touche tout le monde : jeunes, actifs, retraités.
10. Conclusion : un appel à la vigilance collective
L’affaire Sandra illustre la cruauté et l’efficacité du shoulder surfing. Derrière ce terme technique se cache une méthode de fraude humaine, discrète et psychologiquement traumatisante.
Elle rappelle que la sécurité bancaire repose sur un équilibre fragile entre la technologie des banques et la vigilance des usagers.
Pour que de telles arnaques cessent, il faudra non seulement renforcer les dispositifs de sécurité, mais aussi sensibiliser davantage le grand public à ces techniques d’observation furtive.
Comme le dit Sandra :
« On croit toujours que ça n’arrive qu’aux autres… jusqu’au jour où c’est nous. »

















