← Retour aux actualités
Fraude

Opération Chargeback : quand la fraude passe par l’intérieur des prestataires de paiement

Le parquet de Coblence a formalisé début juillet 2026 ses accusations dans « Operation Chargeback », une fraude de plus de 300 millions d’euros qui a débité 4,3 millions de porteurs de carte dans 193 pays. Sa singularité tient au point d’entrée : les fraudeurs ont infiltré le système de paiement lui-même, avec la complicité présumée de dirigeants et responsables conformité de quatre prestataires allemands.

Réseaux évoquésCB

Le 7 juillet 2026, le parquet général de Coblence a annoncé la mise en accusation formelle des principaux suspects d'« Operation Chargeback », l’une des plus vastes affaires de fraude à la carte jamais instruites en Europe. Derrière ce nom se cache un dossier de près de cinq ans d’enquête, ouvert dans le sillage du scandale Wirecard, et une leçon dérangeante pour toute la filière : la fraude la plus efficace s’installe à l’intérieur des acteurs régulés du système de paiement, plutôt que de l’attaquer depuis l’extérieur.

300 M€+
préjudice avéré pour les porteurs
Parquet de Coblence
4,3 M
cartes bancaires détournées
Infosecurity Magazine
193
pays touchés
Bloomberg
~19 M
faux abonnements générés
heise online
~2 000
faux sites marchands montés
FinanceFeeds
750 M€
détournement total tenté
heise online

Le mécanisme : des micro-abonnements industrialisés

Entre 2016 et 2021, le réseau a exploité les données de plus de 4,3 millions de cartes pour générer près de 19 millions de faux abonnements récurrents, adossés à environ 2 000 sites factices se présentant comme des services de streaming, des plateformes de rencontres ou du contenu pour adultes. Chaque prélèvement était calibré autour de 50 € par mois, avec des libellés volontairement obscurs. La petitesse du montant constituait le cœur de la stratégie.

Un débit isolé de 50 € passe sous le radar de la plupart des porteurs, qui ne le contestent pas ou l’attribuent à un abonnement oublié. Multiplié par des millions de cartes et par des dizaines de mois, il produit un flux colossal tout en maintenant un taux de contestation, le fameux chargeback, assez bas pour ne pas déclencher les seuils d’alerte des schemes. Le nom de l’opération est ironique : les fraudeurs ont bâti leur modèle précisément sur l’évitement du chargeback.

🔑
Le blanchiment transactionnel (transaction laundering)
C’est le nœud de l’affaire. Le transaction laundering consiste à faire passer les paiements d’une activité illicite ou non déclarée à travers un compte marchand légitime en apparence. Le vrai bénéficiaire reste invisible : pour l’acquéreur, le scheme et la banque émettrice, la transaction ressemble à un achat ordinaire chez un e-commerçant dûment enrôlé. C’est l’équivalent, côté paiement, de la société-écran côté finance.

La singularité : la complicité au cœur des PSP

Ce qui distingue « Operation Chargeback » d’une fraude classique à la carte, c’est le point d’entrée. Selon les enquêteurs, le réseau est passé par les prestataires de services de paiement eux-mêmes et a compromis quatre grands acteurs allemands pour injecter les transactions frauduleuses directement dans les rails. Des dirigeants et responsables conformité auraient sciemment ouvert l’accès au réseau en échange de commissions ; chez l’un des prestataires, un logiciel de blanchiment sur mesure aurait même été installé. Les fonds ont ensuite transité par plus de 100 000 opérations de blanchiment via des comptes bancaires allemands.

MaillonRôle dans le schéma
Sociétés-écrans (UK, Chypre)Faux dirigeants et documents KYC falsifiés pour créer des marchands d’apparence légitime
~2 000 faux sitesVitrines soignées de streaming / rencontres / adulte, sans activité réelle
PSP allemands infiltrésPoint d’injection des flux ; insiders présumés complices côté conformité
Comptes bancaires relaisPlus de 100 000 opérations pour disperser et blanchir les produits
Cartes des victimes4,3 M de porteurs débités de ~50 €/mois sous des libellés opaques
Les maillons de la chaîne frauduleuse

Parmi les personnes mises en accusation figurent Mirko Hüllemann, fondateur du PSP Unzer (ex-Heidelpay), et une ancienne dirigeante de Wirecard AG. Les quatre prestataires dont les systèmes auraient été utilisés ont été identifiés par la presse allemande : Unzer, Payone, Nexi Allemagne (ex-Concardis) et Wirecard, aujourd’hui disparu. À eux seuls, les trois acteurs encore en activité couvrent une part significative de l’acquisition e-commerce allemande, ce qui donne la mesure du risque systémique quand la conformité interne est corrompue.

Chronologie du dossier

2016-2021
Période des faits
Génération de ~19 M de faux abonnements sur ~2 000 sites factices.
2020-2021
Premiers signalements
La cellule de renseignement financier (FIU) allemande recoupe de multiples déclarations de soupçon et identifie un motif récurrent.
4 nov. 2025
Coup de filet
Plus de 60 perquisitions, 250 agents mobilisés, 18 mandats d’arrêt, 35 M€ d’avoirs saisis en Allemagne et au Luxembourg.
7 juil. 2026
Mise en accusation
Le parquet de Coblence formalise les charges ; coordination avec Europol, Eurojust et les enquêteurs américains, 90+ demandes d’entraide dans 30 pays.
Carte bancaire posée sur un clavier d’ordinateur, illustration d’un paiement en ligne
Un débit récurrent d’environ 50 € sous un libellé opaque : le montant a été calibré pour rester sous le seuil de vigilance des porteurs comme des dispositifs anti-fraude.

Les leçons pour les acquéreurs et les PSP

L’affaire touche un angle mort du dispositif anti-fraude, trop souvent pensé pour repérer l’opération unitaire aberrante. Ici, chaque transaction était petite, régulière et plausible ; c’est le motif d’ensemble qui trahissait la fraude. Plusieurs enseignements se dégagent :

  • KYB au-delà de la façade : une vitrine e-commerce soignée ne prouve pas une activité réelle. L’enrôlement marchand doit vérifier la substance économique (bénéficiaire effectif, cohérence du modèle, historique), pas la seule plausibilité de surface.
  • Surveillance des micro-flux : filtrer les petits montants récurrents comme du « bruit » est une erreur. La petitesse délibérée était justement l’outil de blanchiment. Les modèles doivent scorer les motifs (fréquence, dispersion géographique, libellés génériques) autant que les montants.
  • Ratio de chargeback comme signal faible : un taux de contestation anormalement bas sur un marchand à fort volume mérite autant d’attention qu’un taux élevé.
  • Risque insider : les contrôles ne valent que par les personnes qui les opèrent. La séparation des tâches et l’audit des accès privilégiés côté conformité sont aussi critiques que les règles automatisées.
  • Valeur du renseignement partagé : la percée est venue du recoupement, par la FIU, de signalements isolés. La qualité et le volume des déclarations de soupçon conditionnent la détection à l’échelle nationale.
⚠️
Un enjeu directement adressé par le paquet DSP3/RSP
Le futur règlement européen sur les services de paiement renforce précisément ces points : responsabilité accrue des PSP sur la surveillance des transactions, partage d’informations de fraude entre acteurs et supervision resserrée de l’agrément. « Operation Chargeback » illustre pourquoi le régulateur veut fermer l’espace où un acteur régulé peut devenir, de l’intérieur, le vecteur de la fraude.

Au-delà des 300 millions d’euros de préjudice avéré (et des quelque 750 millions que le réseau aurait tenté de détourner au total), « Operation Chargeback » restera comme un rappel : dans un système de paiement où la confiance est déléguée en cascade, de l’émetteur à l’acquéreur en passant par le PSP, la chaîne ne vaut que par son maillon le plus compromis. La sécurité technique des rails ne suffit pas si la gouvernance humaine qui les encadre peut être achetée.

Provenance

Publié le 25 juillet 2026

5 sources, 5 domaines distincts

↗ Bloomberg · Germany Files Charges in 'Operation Chargeback' Payment Scam (7 juillet 2026) · bloomberg.com↗ Infosecurity Magazine · Operation Chargeback Uncovers €300m Fraud Scheme in 193 Countries · infosecurity-magazine.com↗ heise online · « Operation Chargeback »: Large-scale fraud with credit card data uncovered · heise.de↗ FinanceFeeds · Germany, U.S. Crack Down On €300M Global Payment-Fraud Network · financefeeds.com↗ CPDs Academy · Operation Chargeback: Payment Institution AML Risk · cpds.academy
← Toutes les actualités