« Madame Hidalgo, nous subissons tous les jours les cavalcades en Vélib' des jeunes de nos cités. Nous n'en pouvons plus des hurlements et des vélos cassés en bas de nos immeubles ! Que faire pour que cela cesse ? » Myriam, qui vit dans le quartier de Belleville (Paris XXe), est à bout de nerfs. Depuis deux mois environ, les habitants du nord-est de la capitale observent le même phénomène.

Des groupes d'adolescents, parfois très jeunes, jouent avec des Vélib' électriques (de couleur bleue), sans se soucier de les rapporter rapidement à une borne. Les bicyclettes sont parfois abandonnées en pleine rue ou aux abords des collèges. Certains élèves les « privatisent » en les laissant en mode « pause » pour les récupérer ensuite. Un détournement qui pénalise les usagers réguliers, qui peinent à trouver des vélos électriques disponibles.

Extra ! Déja qu'il n y avait pas bcp de vélib dispo dans mon quartier de Belleville ! Maintenant ils sont privatisés par les jeunes du coin 24h/24. (ici en attendant la sortie du collège) pic.twitter.com/A1yD8YKaJy — Be Gilles (@BeGilles) September 17, 2019

Comment font-ils ? En principe, pour louer un vélo, il faut s'inscrire sur internet, renseigner ses coordonnées bancaires et souscrire un abonnement. Smovengo, l'opérateur de Vélib', expédie ensuite par courrier un badge pour déverrouiller les vélos, et communique des codes client à composer sur la console du guidon.

«Pas d'inquiétude, les banques remboursent les victimes sous 48 heures, donc profitez-en»

Les adolescents emploient tout simplement des codes frauduleux, obtenus en créant rapidement un profil utilisant un numéro de carte bancaire volée. Ces codes de déverrouillage sont ensuite vendus contre quelques euros sur Internet ou partagés entre amis. «Un code Vélib, ça coûte 3 euros, confie Mattis, un collégien croisé dans le XIXe arrondissement. Moi j'en utilise pas, mais certains ont aussi des numéros pour recharger des comptes et prendre des trottinettes électriques».

Sur le réseau social Snapchat, des revendeurs se sont spécialisés dans la combine. « Je possède plusieurs centaines de données bancaires volées avec lesquelles je me procure des abonnements Vélib' Max et autres… » se vante un vendeur, qui précise même : « Pas d'inquiétude, les banques remboursent les victimes sous 48 heures, donc profitez-en. »

L'ampleur de la fraude est encore difficile à évaluer. « Le problème concerne surtout cartes bancaires américaines, plus faciles à pirater, qui se retrouvent sur le darknet, confirme-t-on au syndicat mixte Vélib' Métropole. Ce sont des petites sommes qui sont prélevées en général. C'est un sujet international, auquel sont confrontés tous les marchands en ligne.»

Depuis le mois d’août, des mineurs décrochent des Vélib’ électriques en tapant des codes échangés ou vendus sur le réseau social Snapchat. Twitter

Vingt abonnements à 99€ achetés avec une carte volée

Ce type d'escroquerie ne concerne pas que les détenteurs de cartes étrangères. Faute de procédure de paiement sécurisée (avec un envoi de SMS et authentification via le protocole 3D Secure) n'importe quelle carte volée pouvait jusqu'ici être utilisée sur le site et l'appli Vélib'.

La mésaventure est arrivée à Guillaume, un Parisien de 33 ans. « Le 24 août, pendant que je pique-niquais sur les bords de Seine, on a forcé le coffre de mon scooter. A l'intérieur, il y avait mon portefeuille avec deux cartes bancaires. J'ai commencé à recevoir des notifications pour des commandes sur Uber Eats. J'ai vite réagi en faisant opposition moins d'une heure après le vol. »

Newsletter - L'essentiel de l'actu Chaque matin, l'actualité vue par Le Parisien Chaque matin, l'actualité vue par Le Parisien Votre adresse mail est collectée par Le Parisien pour vous permettre de recevoir nos actualités et offres commerciales. En savoir plus

Le lendemain, il porte plainte. Mais en consultant ses relevés bancaires, Guillaume tombe des nues. « Les voleurs ont acheté trois repas au McDo et vingt abonnements Vélib VMax à 99€ pièce ! Au total, il y en avait pour 2200 euros de préjudice. »

Des correctifs un peu tardifs

Guillaume contacte le service client de Vélib'. « Ils ont d'abord nié le problème. Puis ils m'ont dit de me débrouiller avec ma banque. Je trouve leur absence de réaction incroyable. C'est de leur faute. Pourquoi n'ont-ils pas mis en place un paiement sécurisé, comme sur n'importe quel site Internet ? »

Place de la réunion ce soir, encore au moins une quinzaine de velibs accaparés par des gamins, et des stations vides... et là on est sur de la photo du jour pic.twitter.com/8tzPsqQekL — Filou (@Filouparis20) September 19, 2019

Jeudi dernier, lors de la réunion du syndicat mixte Vélib' Métropole, les élus ont demandé à Smovengo de « mieux lutter contre les incivilités, les vols et la fraude bancaire ». L'entreprise s'est engagée à « renforcer son dispositif anti-fraude » et à apporter plusieurs modifications à son service. « La technologie 3D Secure est en cours d'installation sur le site marchand et l'application Vélib' Métropole », annonce-t-elle. Elle travaille avec son partenaire technique pour « renforcer l'authentification du client ». Le syndicat mixte Vélib Métropole va se rapprocher du Groupement des cartes bancaires (GIECB) pour analyser le problème.

De plus, il est désormais impossible d'emprunter plusieurs vélos avec un seul compte Vélib'. Au bout de 24 heures, la location est interrompue automatiquement. Smovengo va aussi mener des actions de sensibilisation dans les collèges et lycées contre le vol de Vélib' avec les proviseurs, pour les repérer quand ils sont garés devant les établissements.