Arnaques et phishing

1 « J'aime »

Surprenant … en France il n’est pas illégal d’appeler au téléphone une personne avec un faux numéro … on frise l’incitation à la délinquance dans la loi Française …et on s’étonne !!!

4 « J'aime »

J’ai reçu ce matin un appel téléphonique d’un ami effondré parce qu’il s’était fait pirater. Ce qui m’a étonné c’est qu’il a été victime d’une arnaque vieille d’une dizaine d’années, un message qui bloque l’affichage et informe qu’il y a eu un gros problème sur sa machine et qu’il doit immédiatement appeler un certain numéro pour qu’un « technicien windows " puisse intervenir. En réalité, une fois contacté le « technicien », l’ordinateur a perdu son affichage ce qui laissait le champ libre au hacker pour oeuvrer tranquillement. Les conséquences sont multiples, piratage de la banque, siphonage de toute information utilisable à commencer par les contacts téléphoniques et courriels des amis, mines d’or pour recréer des profils de futurs « clients ».
Pour mon ami, le bilan est net : 2000€ sur le compte courant ont changé de banque avant qu’il ait eu le réflexe d’alerter sa banque pour tout bloquer. Au delà du traumatisme subit il y a la nécessité d’alerter l’entourage informatique afin d’éviter la propagation du pillage : si mon ami a pu être piégé c’est parce que le contact avec le hacker paraissait plus vrai que nature les informations fournies à mon ami provenaient très probablement d’une reconstruction de profil faite à partir d’autres pillages antécédents.
Si je raconte cet évènement c’est pour expliquer une fois de plus qu’il ne faut EN AUCUN CAS répondre à un message d’alerte venant d’on ne sait où quand bien même il a toute l’apparence de la sincérité. JAMAIS !! Et s’il y a le moindre doute la seule chose à faire est d’éteindre l’ordinateur en mode "crash » (appui de qq secondes sur le bouton M/A de l’ordinateur) et d’appeler sa banque pour alerter d’une possible tentative de piratage.
Bonne journée.

3 « J'aime »

Cela m’arrive de temps en temps.Il suffit de faire : Contrôle-Alt-Sup, se déconnecter, et le tour est joué. C’est cela qu’il faudrait que les gens comprennent.

1 « J'aime »

Moi je jette l’ordi par la fenêtre :rofl:

c’est un autre mode d’extinction crash du PC :innocent:

Là, je ne comprends pas! Pour accéder à mon compte de banque (Deutsche Bank) par PC banking, il faut se connecter au site de PC banking de la Deutsche bank et introduire un code à 8 chiffres fourni par un digipass (qui est personnel à chaque utilisateur). Donc, je ne vois pas comment le pirate pourrait accéder à mes comptes banquaires.

Bonjour,
Idem avec la BNP où il faut entrer un code tournant sur un clavier virtuel et le valider par un autre code reçu par sms.
Donc, je ne comprends pas non plus comment il a pu se faire tirer 2000€.

Retirer de l’argent du compte directement, peut-être pas, mais effectuer des achats, oui.
Cela m’est arrivé il n’y a pas si longtemps d’avoir 2 tentatives d’achat chez Darty d’environ 500€ chacun que j’ai pu éviter parce qu’un code de validation m’a été demandé (que j’ai bien sûr refusé et j’ai immédiatement demandé l’invalidation de ma carte) mais je me suis aperçu ensuite que deux autres paiements moins importants (2 x 150 € environ) avaient été faits sans demande de code, et comme ma carte est à débit différé je ne m’en suis aperçu qu’à la fin du mois.
J’ai pu me faire rembourser mais ça n’a pas été très simple.
Et on m’a dit que la demande de code n’était pas liée au montant mais au commerçant chez qui se fait l’achat.

Evaluez le temps qu’il faudrait à un ordi pour craquer un MdP en fonction de la longueur:

J’ai testé un mot de passe équivalent à ceux que j’utilise: chiffres, majuscules, minuscules et caractères spéciaux (de l’ordre de 18 caractères).

Il faudrait 500x10^24 années pour le craquer!

…Sauf que ces mots de passes trop compliqués sont quasi -impossible a retenir par coeur ! et finissent en clair sur un post-it collé à coté de l’écran !

Non non! Pas les miens, il sont tous dans ma tête.

1 « J'aime »

Salut à tous !

Je suis à la BNP comme janplanton

ils demandent d’accepter la somme à X… et par la clé digitale on doit entrer son code à 6 chiffres d’accès au compte pour confirmer

mais j’ai eu en janvier un paiement par carte prélevé sans accord de 49 € par un site US (pourtant pas bidon = STRIMAL.COM ) = j’ai réclamé à la BNP et ai reçu l’annulation

et suite à ça j’ai annulé ma carte Visa et reçu une nouvelle 5 jours après

c’est la première fois que ça m’arrivait

@+
Bernard

il va pas aimer!
@Janpolanton

Mais, ce type d’incident, n’arrive pas comme ça, juste par un claquement de doigt, il faut avoir fait quelque chose avant, genre achat par carte sur un site de vente, ou, avoir confié la carte a un serveur lors d’un paiement au resto, (ou autre manip dangereuse, sans savoir ) il faut bien que le malfrat, puisse connaître, la clé, pour procéder à l’achat…?

Quelle clé ?

Toutafé, @marceljack a donné une info importante, la demande de code ou sécurité supplémentaire ne dépend que du commerçant.
Ainsi, un achat sur le net d’un vendeur hors France, aliexpress par exemple, ne demande pas de code de sécurité envoyé par sms.
Concrètement, avec un numéro de carte bleu accompagné du trigramme je peux effectuer un achat du montant maximal autorisé par ma banque sans aucune autorisation supplémentaire :scream: .

Pour les achats à l’étranger, préférer Paypal ou une CB virtuelle, ça limite les risques.

Dans le cas décrit il n’était pas question d’achats mais bien plus simplement du siphonnage du COMPTE COURANT, il n’y a pas de double clef pour utiliser son compte courant, il suffit d’entrer dans un ordi et de fouiller un peu avant de trouver le MdP d’accès à sa banque. Dans ce cas précis il y a eu beaucoup d’achats effectués, aucun n’a abouti car il fallait un double code pour valider la transaction, que le hacker ne pouvait recevoir.