Comptes piratés, trajets frauduleux… les dangers de l’application Kapten

Les comptes de plusieurs utilisateurs de l'application de VTC Kapten ont été piratés ces derniers mois.
Les comptes de plusieurs utilisateurs de l'application de VTC Kapten ont été piratés ces derniers mois.

L’application de VTC Kapten est-elle sûre ? Ces derniers mois, plusieurs utilisateurs ont vu leurs comptes piratés et se sont vu facturer des trajets frauduleux, jusqu’à 600 euros.

Ces derniers mois, plusieurs utilisateurs de l’application de VTC Kapten (anciennement Chauffeur privé) ont eu la désagréable surprise de voir leurs comptes piratés. Des déconvenues qui ont pris différentes formes, mais qui se sont toujours conclues de la même manière : une réaction de Kapten quasi-inexistante, niant toute responsabilité et invitant systématiquement à se tourner vers sa banque.

Carte bancaire détournée

En avril dernier, Audrey a découvert que cinq courses effectuées via l’application Kapten avaient été débitées de son compte bancaire en quelques heures seulement. Le tout pour un total de 72 euros. Problème : ce n’est pas elle qui s’est déplacée. L’utilisatrice contacte alors l’application, qui l’informe que ses données bancaires ont été utilisées par un autre compte Kapten. Le service client lui conseille de porter plainte contre X et de voir avec sa banque pour le remboursement, comme le prévoit la loi du 15 novembre 2001. Ce qu’Audrey a fait. Mais elle n’a plus reçu aucune nouvelle de Kapten depuis.

Autre exemple, autre dispositif. Un utilisateur, qui a souhaité garder l’anonymat, nous a expliqué que son compte Kapten avait été piraté en juin dernier. En 15 jours, 120 courses frauduleuses lui ont été facturées pour un montant total de 3000 euros. Une plainte a été déposée, la somme a été remboursée par la banque. Mais du côté de Kapten, pas de réaction, si ce n’est la fermeture du compte.

Les victimes de piratage sans réponse de Kapten

Un cadre dans une entreprise basée à Paris a lui aussi connu une très mauvaise expérience avec Kapten. Utilisateur très régulier de l’application pour ses déplacements professionnels, il avait une carte bancaire uniquement dédiée à ce service de VTC. Il y a quelques mois, il a reçu des notifications d’achats effectués avec cette carte bancaire en Angleterre. N’ayant pas réalisé ces emplettes lui même, il a fait opposition et s’est retourné vers l’application, seul endroit où il avait enregistré cette carte bleue. Mais lui aussi s’est heurté à la même réponse : l’entreprise assure n’avoir subi aucune cyberattaque “récemment”. Une situation qu’il décrit comme “particulièrement frustrante”.

L’équipe Kapten nous a également confirmé n’avoir été victime “d’aucun piratage de sa plateforme”. Elle explique ces déconvenues par le fait que certains utilisateurs ont des mots de passe trop faibles ou qu’ils ont utilisé les mêmes mots de passe pour l’application de VTC que pour d’autres sites, qui auraient, eux, été victimes d’un piratage. “Nous conseillons aux utilisateurs d’avoir des mots de passe différents pour chacun de leurs comptes”, précisent les responsables de l’application.

L'une des réponses de Kapten à un client qui s'est fait pirater son compte.
L'une des réponses de Kapten à un client qui s'est fait pirater son compte.

Des adresses mail modifiées

Ces dernières semaines, un processus de piratage différent semble s’être mis en place. Jean, Laurent et Guilhem en ont tous les trois fait les frais. Pour eux, cela a commencé de la même façon : ils ont reçu un courriel de Kapten les informant que l’adresse mail reliée à leur compte avait été modifiée. Problème, lorsqu’ils ont tenté de réinitialiser leur mot de passe, ils n’ont rien pu faire, puisque le lien d’authentification était envoyé sur la nouvelle adresse. Une fois ce processus lancé, aucun d’eux n’a pu avoir à nouveau la main sur son compte.

Les histoires diffèrent ensuite dans le détail. Jean, qui a connu cette mésaventure en août dernier, s’est vu facturer des frais de 10 euros pour une course annulée - qu’il n’avait jamais passée. Après une longue discussion par mail avec Kapten (faute d’avoir réussi à les joindre par téléphone), il est parvenu à faire désactiver son compte. Du moins, c’est ce qu’on lui a assuré. Mais quelques jours plus tard, l’utilisateur a reçu un SMS lui indiquant que son chauffeur était arrivé à l’aéroport Roissy-Charles de Gaulle pour une course de 50 euros. Après une nouvelle plainte, cette fois via le réseau social Twitter, le compte Kapten de Jean a bien été désactivé. En revanche, l’application a, une fois de plus, nié avoir été piratée, assurant à Jean que le problème venait sans doute de son mot de passe. “J’en doute, car j’utilise un logiciel de gestion de mots de passe, mais je ne peux pas être affirmatif sur ce point”, estime l’ancien utilisateur de l’application.

Un Paris-Lyon en 12 minutes facturé 600 euros

Guilhem a lui aussi découvert que l’adresse mail de son compte Kapten avait été modifiée. Il a tout de suite écrit aux responsables de l’application, mais est resté sans réponse de leur part. Quelques heures plus tard, dans la nuit du 29 août, il a reçu une alerte de sa banque l’avertissant qu’un prélèvement de 600 euros de la part de Kapten était en cours. Il s’agissait d’un trajet Paris-Lyon effectué en... douze minutes. Ce n’est que le lendemain que Guilhem est finalement parvenu à contacter Kapten par Messenger. Là encore, la ligne de défense est la même : les responsables de l’application lui assurent qu’il a sans doute été piraté à cause d’identifiants qui se seraient retrouvés sur internet. En tout cas, Kapten l’assure, l’application n’a rien à voir dans ce problème.

La mésaventure de Laurent est encore plus récente, puisqu’elle remonte à la semaine du 9 septembre dernier. Après le changement d’adresse mail sur son compte Kapten, sa banque l’a averti d’un prélèvement frauduleux en provenance de l’application de VTC. Il a rapidement découvert que de nouvelles courses avaient été effectuées avec son compte. Il s’agissait de voyages pour le moins étranges : l’un d’eux ne durait par exemple qu’une minute pour un total de... 40 euros. La banque de Laurent a bloqué une dizaine d’autres tentatives frauduleuses cette même semaine. Là encore, Kapten a répété sa rengaine, expliquant à son client que le problème ne venait pas de l’application et qu’il devait se retourner vers sa banque.

Un phénomène “mineur” selon Kapten

Pour les responsables de l’application, ce phénomène serait mineur. Seules 0,3% des plaintes reçues par le service client concernerait une utilisation malveillante d’un compte.

Laurent s'est vu facturer ce trajet de moins d'une minute à 40 euros, alors que les deux destinations sont éloignées de près de 30 km.
Laurent s'est vu facturer ce trajet de moins d'une minute à 40 euros, alors que les deux destinations sont éloignées de près de 30 km.

Les victimes contactées ont déploré une gestion trop légère de la part de Kapten. Une réaction de l’application qui peut s’expliquer par ses conditions d’utilisation et sa politique de confidentialité. Sur son site, il est écrit : “Le client déclare comprendre et accepter les risques encourus du fait qu'Internet est un réseau public et que de ce fait, le prestataire ne saurait être tenu pour responsable pour les dommages résultant d'une mauvaise utilisation d'Internet, y compris toute forme d'accès non autorisé ou d'abus de ses Services, d'actions malveillantes ou de cyber-attaques.” Voilà qui dédouane l’application en cas de piratage.

Quant aux trajets frauduleux, là encore, Kapten botte en touche. Il est précisé sur le site que “le prestataire sera (...) exonéré de tout ou partie de sa responsabilité si la violation ou l'exécution incorrecte de ses obligations nées de la commande est imputable soit au client, soit au chauffeur, soit au fait imprévisible et insurmontable d'un tiers étranger à la fourniture de la prestation”.

Kapten admet que les courses suspectes “échappe” à sa vigilance

Toutes les victimes interrogées ont pu être remboursées par leurs banques, qui ont elles-mêmes été remboursées par l’application Kapten. La société précise qu’elle doit payer “la totalité de la course, commission comprise” ainsi qu’une “pénalité”. “La fraude représente une perte considérable sur notre activité”, nous assurent les équipes de l’application.

Concernant les courses improbables, comme le Paris-Lyon effectué en 12 minutes ou le trajet de moins d’une minute facturé 40 euros, l’équipe Kapten reconnaît que “certaines courses” suspectes “échappent” à leur vigilance. L’application dispose pourtant de systèmes de surveillance, par exemple “une alerte automatique quand la course dépasse 3h”... qui ne s’est donc pas déclenchée dans les cas des victimes contactées. Le groupe ne s’est pas prononcé quant à une éventuelle mise en cause des chauffeurs dans ces cas suspects. Il assure par ailleurs qu’il “ne récupère pas la somme versée à [son] chauffeur partenaire” en cas de fraude.

Ce contenu peut également vous intéresser :