Nous sommes le Ven Septembre 22, 2023 13:08


Heures au format UTC + 1 heure




Poster un nouveau sujet Répondre au sujet  [ 17640 messages ]  Aller à la page Précédent  1 ... 584, 585, 586, 587, 588  Suivante
Auteur Message
 Sujet du message: Re: Humeur du jour
MessagePosté: Sam Décembre 07, 2019 11:42 
Hors ligne
Avatar de l’utilisateur

Inscription: Sam Avril 13, 2013 08:29
Messages: 1469
Localisation: Klow Syldavie
Je ne pense pas que ce soit une fraude liée au sans contact. Cette fraude par copie ne récupère ni le code à 4 chiffres ni le code de sécurité à 3 chiffres au verso de la carte.

Je verrais plutôt une fraude par un commerçant qui aurait récupéré le n° de la carte et le code à 3 chiffres. Quand je travaillais à la banque on a eu le cas pour plusieurs clients de la même agence. L'enquête de la police a permis de déterminer que tous ces clients faisaient des achats dans le même supermarché Leclerc. Et dans la même ville des clients d'autres banques étaient aussi victimes de fraudes et ils faisaient également des achats dans le même supermarché. L'enquête a ensuite localisé sur quels terminaux CB les achats avait été faits. Leclerc a pu dire à la police quelle caissière était en poste au moment des paiements. La fille a été mise sous surveillance vidéo et a été prise la main dans le sac. Elle prétextait un problème avec la carte pour l'avoir en main. Elle relevait le code à 3 chiffres puis le numéro de la carte dans la comptabilité de sa caisse. Ensuite elle faisait des achats sur Internet sur des sites non sécurisés par envoi de SMS.

L'envoi d'un code par SMS pour finaliser l'achat n'est déjà plus suffisant. Les fraudeurs arrivent (je ne sais pas comment) à faire envoyer le code sur un autre numéro de téléphone que celui enregistré par la banque.

_________________
Le doute est le commencement de la sagesse (Aristote)


Haut
 Profil  
 
 Sujet du message: Re: Humeur du jour
MessagePosté: Dim Décembre 08, 2019 19:03 
Hors ligne
Avatar de l’utilisateur

Inscription: Sam Avril 13, 2013 08:29
Messages: 1469
Localisation: Klow Syldavie
Bon, j'ai un peu creusé le sujet concernant l'envoi par sms du code d'authentification des achats sur Internet par CB.

La fraude s'appelle le SIM Swap.

Je vous laisse lire cet article dans Parisien :
http://www.leparisien.fr/economie/telep ... 155299.php

_________________
Le doute est le commencement de la sagesse (Aristote)


Haut
 Profil  
 
 Sujet du message: Re: Humeur du jour
MessagePosté: Lun Décembre 09, 2019 12:50 
Hors ligne
Avatar de l’utilisateur

Inscription: Ven Février 07, 2014 10:41
Messages: 1674
Localisation: Nancy
Bon, bin j'espère que ça c'est arrangé pour Minia quand même.

Il y aussi, des petits logiciels pirates qui se collent sur nos disques durs et qui reportent sur l'écran du pirate tout ce qu'on frappe sur le clavier. J'ai deux couples d'amis qui se sont fait avoir comme ça.
A peine reçu la nouvelle CB, hop ! Ils se sont fait de nouveau piraté. Ce n'est qu'à la troisième nouvelle CB que la banque s'est douté du coup. L'un des couples a fait faire un gros nettoyage de leur disque dur chez des pro en info, quand a l'autre, ils ont tout simplement changé d'ordi sans reporter une seule donné de leur ancien ordi (de peur de faire passer ce virus sur el nouveau).

De mon côté, je fais très peu d'achats en ligne et le peu que je fais c'est en utilisant une e-CB (CB virtuelle valable une seule et unique fois, pour une somme bien précise, donc comme je l'utilise dans la foulée de sa création (en à peine 2mn c'est fait via ma banque en ligne), le pirate n'a plus grand chose à se mettre sous la dent).

Idem, sur mon ordi, j'utilise le clavier virtuel pour taper tous mes mots de passes et login (dispo sur tous les Apple, sous Windows, je ne sais pas si ça existe, mais je pense que si quand même).

Et pour finir, quand j'en ai absolument pas besoin, je coupe le WiFi, le Bluetooth, la position et les données mobile via le réseau GSM sur mon smartphone (idem, je ne collecte jamais mes mails sur mon smartphone).

Alors oui, je sais, c'est un peu extrême, mais je ne fais que suggéré des méthodes pour éviter de se faire pirater. :)

_________________
« La preuve la plus certaine que la vie intelligente existe ailleurs dans l'univers est qu'aucun d'eux n'a essayé de nous contacter . » Bill Watterson


Haut
 Profil  
 
 Sujet du message: Re: Humeur du jour
MessagePosté: Lun Décembre 09, 2019 13:04 
Hors ligne
Administrateur
Avatar de l’utilisateur

Inscription: Lun Novembre 28, 2005 19:28
Messages: 15267
Le clavier virtuel existe bien sur Windows. Mais il y a tellement d'autres méthodes pour se faire avoir.

Le wifi, bien sûr, que l'on peut pirater. La solution est-elle de passer par le câble directement sur sa box ? Même pas. Le câble émet des ondes que l'on peut capter.

On peut aussi capter le contenu de votre écran à travers les murs. Cela demande des moyens et les pirates ne se déplaceront pas pour trois clopinettes, mais ça existe.

Je vous ai déjà parlé de la copie de la carte sans contact, en passant. Mais il existe aussi la copie de votre carte tout court. Un peu moins utilisée maintenant, elle a eu ses heures de gloire. Chez certains commerçants malhonnêtes, le boitier de paiement servait aussi à copier les cartes.

Il existe encore le petit dispositif glissé dans les distributeurs ou pompes à essence. La carte est bloquée à l'intérieur. Vous pensez la redemander à votre banque ou au magasin ? Erreur, dès votre départ, quelqu'un l'aura récupérée (en notant votre code au passage grâce à des jumelles.

Je pourrais continuer pendant des heures.

_________________
La folie des uns est la sagesse des autres.
La vitesse de la lumière étant supérieure à celle du son, certains brillent en société... jusqu'à ce qu'ils l'ouvrent.


Haut
 Profil  
 
 Sujet du message: Re: Humeur du jour
MessagePosté: Lun Décembre 09, 2019 13:31 
Hors ligne
Avatar de l’utilisateur

Inscription: Ven Février 07, 2014 10:41
Messages: 1674
Localisation: Nancy
Oui c'est clair que de toute façon, les pirates auront toujours 2, voir 3 coups d'avances sur nos parades.

Il y a 5 ans de ça, j'avais rencontré un type encore plus extrême que moi :