Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Identifiant de compte en clair sur prélèvement SEPA
Aller à la page 1, 2, 3  Suivante 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Assistance Mobile Métropole



 Auteur   Message 
undo
(Auteur du topic)

Esprit de L'Univers


Inscrit le: 01 Sep 2013
Messages: 263
 
668 points

undo
(Auteur du topic), Posté le: Mer 08 Juil 2015, 13:22    Sujet du message: Identifiant de compte en clair sur prélèvement SEPA Identifiant de compte en clair sur prélèvement SEPA 91725 85361
Répondre en citant

Bonjour,

suite à ma visite ce week-end sur le forum Que choisir et la parution ce jour concernant la sécurité du renouvellement SIM sur borne, je constate avec effroi que la seule information portée sur mon prélèvement sépa est l'identifiant de compte Free Mobile en clair.

Je commence donc à mieux comprendre ce qui est relaté sur le Forum Que Choisir et comment certains peuvent pirater les comptes Free Mobile via les bornes

Il y a urgence à crypter ou modifier l'info sur les relevés de banque je trouve.

Grosse faille de sécurité dans la gestion des infos de compte chez Free Mobile sur ce coup.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
loggoi
Geek de L'Univers


Inscrit le: 22 Jan 2007
Messages: 9750
 
6557 points

loggoi, Posté le: Mer 08 Juil 2015, 14:03    Sujet du message: Re: Identifiant de compte en clair sur prelevement sepa Re: Identifiant de compte en clair sur prelevement sepa 3458 3206 Répondre en citant

undo a écrit:
Bonjour,

suite à ma visite ce week-end sur le forum Que choisir et la parution ce jour concernant la sécurité du renouvellement SIM sur borne, je constate avec effroi que la seule information portée sur mon prélèvement sépa est l'identifiant de compte Free Mobile en clair.

Je commence donc à mieux comprendre ce qui est relaté sur le Forum Que Choisir et comment certains peuvent pirater les comptes Free Mobile via les bornes

Il y a urgence à crypter ou modifier l'info sur les relevés de banque je trouve.

Grosse faille de sécurité dans la gestion des infos de compte chez Free Mobile sur ce coup.


je viens de vérifier et pour ma part mon identifiant Free Mobile n'apparait pas sur le prélèvement sepa. De plus un identifiant ne suffit pas, il faut aussi le mot de passe correspondant.

La seule faille que je vois, c'est l'utilisateur lui même qui répond à un phishing. Les identifiants sont alors récupérés, et les pirates peuvent alors passer sur une borne pour récupérer une nouvelle carte SIM, et ainsi pouvoir récupérer les codes de vérification envoyés par les banques...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
undo
(Auteur du topic)

Esprit de L'Univers


Inscrit le: 01 Sep 2013
Messages: 263
 
668 points

undo
(Auteur du topic), Posté le: Mer 08 Juil 2015, 14:06    Sujet du message: 91725 85361
Répondre en citant

Non dans les plaintes justement il est nullement question de phishing, d'où le désarroi des plaignants  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
franck57fr
Chevalier de L'Univers


Inscrit le: 23 Sep 2010
Messages: 544
 
777 points

franck57fr, Posté le: Mer 08 Juil 2015, 14:29    Sujet du message: 48750 43939 Répondre en citant

Je viens de vérifier sur mon compte (crédit mutuel) et l'identifiant est aussi affiché en clair.

Reste à savoir si sur une borne seul l'identifiant est demandé !?!
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
undo
(Auteur du topic)

Esprit de L'Univers


Inscrit le: 01 Sep 2013
Messages: 263
 
668 points

undo
(Auteur du topic), Posté le: Mer 08 Juil 2015, 14:45    Sujet du message: 91725 85361
Répondre en citant

Non l'identifiant ne suffit pas, bien sur, il faut le mot de passe. Mais c'est déjà faciliter le travail des différents escrocs fort doués qui trainent sur le Web.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Ponzy33
Esprit de L'Univers


Inscrit le: 24 Jan 2011
Messages: 277
 
1216 points

Ponzy33, Posté le: Mer 08 Juil 2015, 14:49    Sujet du message: 53930 48676 Répondre en citant

Je rejoins 'loggoi' identifiant et mots de passe sont obligatoires pour le renouvellement ou l’accès à ton compte.

Si on va par la chez Bouygues l'identifiant c'est (étais) ton numéro de mobile, comment dire l'annuaire et hop j'ai l'adresse le nom etc...

Donc la mauvaise fois des gens qui dise non j'ai pas répondu au mail, je connais, dans mon labo de recherche 250 users ben a chaque campagne de phishing y en a minimum 2 qui réponde et qui ne comprenne pas pourquoi ça marche plus.

Je vous inquiète la plupart sont des chercheur avec un bac +8...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
undo
(Auteur du topic)

Esprit de L'Univers


Inscrit le: 01 Sep 2013
Messages: 263
 
668 points

undo
(Auteur du topic), Posté le: Mer 08 Juil 2015, 15:03    Sujet du message: 91725 85361
Répondre en citant

Ponzy33 a écrit:
Je rejoins 'loggoi' identifiant et mots de passe sont obligatoires pour le renouvellement ou l’accès à ton compte.

Si on va par la chez Bouygues l'identifiant c'est (étais) ton numéro de mobile, comment dire l'annuaire et hop j'ai l'adresse le nom etc...

Donc la mauvaise fois des gens qui dise non j'ai pas répondu au mail, je connais, dans mon labo de recherche 250 users ben a chaque campagne de phishing y en a minimum 2 qui réponde et qui ne comprenne pas pourquoi ça marche plus.

Je vous inquiète la plupart sont des chercheur avec un bac +8...


Quel intérêt de ce commentaire, à part systématiquement mettre en doute la bonne foi de certains.
De plus toi par l'annuaire tu arrives à savoir si l'abonné est chez Bouygues, SFR orange ou autre , trop fort le garçon.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 57916
 
59319 points

CurtisNewton, Posté le: Mer 08 Juil 2015, 15:22    Sujet du message: 13461 11885 Répondre en citant

Ponzy33 a écrit:
Je vous inquiète la plupart sont des chercheur avec un bac +8...

Personne n'est parfait.

Pour rejoindre Normand BZH, je pense qu'il fait allusion à quelqu'un de la poste, banque, un relevé qui se perdrait...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
undo
(Auteur du topic)

Esprit de L'Univers


Inscrit le: 01 Sep 2013
Messages: 263
 
668 points

undo
(Auteur du topic), Posté le: Mer 08 Juil 2015, 15:26    Sujet du message: 91725 85361
Répondre en citant

Normand BZH a écrit:
Bonjour,

Une chose que je ne comprends pas, vous laissez trainer vos extraits de compte ?
Vous les diffusez sur Internet, ou autre .... ????????

Qui et comment une autre personne peut avoir accès à vos comptes bancaires, à vos prélèvements SEPA ?????

La il faut que l'on m'explique !!!!


Quelle confiance aveugle dans la sécurité des sites et systèmes informatiques des banques et de nos institutions.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
undo
(Auteur du topic)

Esprit de L'Univers


Inscrit le: 01 Sep 2013
Messages: 263
 
668 points

undo
(Auteur du topic), Posté le: Mer 08 Juil 2015, 15:37    Sujet du message: 91725 85361
Répondre en citant

CurtisNewton a écrit:
Ponzy33 a écrit:
Je vous inquiète la plupart sont des chercheur avec un bac +8...

Personne n'est parfait.

Pour rejoindre Normand BZH, je pense qu'il fait allusion à quelqu'un de la poste, banque, un relevé qui se perdrait...


ou tout simplement jeté à la poubelle sans être déchiré , plus fréquents qu'il n'y parait pour bon nombre de papiers officiels.
Et dans un PC mis à la poubelle sans shredder et poubelle non vidée.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
UserFBX
Geek de L'Univers


Inscrit le: 14 Mar 2012
Messages: 5285
 
5424 points

UserFBX, Posté le: Mer 08 Juil 2015, 16:12    Sujet du message: 73601 68428 Répondre en citant

undo a écrit:

ou tout simplement jeté à la poubelle sans être déchiré , plus fréquents qu'il n'y parait pour bon nombre de papiers officiels.
Et dans un PC mis à la poubelle sans shredder et poubelle non vidée.

Il existe des destructeurs de documents à pas cher. Il y a deux failles :
- La société qui indique trop d'informations.
- L'utilisateur qui ne protège pas assez ses informations confidentielles.
Un jour j'ai trouvé, avec Google images, une facture numericable. Voyant l'arborescence du site, j'ai ouvert le dossier et boum, une feuille d'imposition en clair + plein d'autres documents !
Moi, trop gentil, je cherche un numéro de contact pour le signaler à cette personne qui était assez furax que j'ai pu accéder à tant d'informations car il s'était fait usurper son identité quelques semaines auparavant.
Pire encore, et c'est là que je rigole, c'est un concurrent à moi qui est censé connaître les problématiques liées à la sécurité informatique car il travaille dans mon domaine et même plus large encore. Sa société travaille pour Airbus pour divers services... Pauvre cliente !

Enfin je vous rassure, mon identifiant OVH (télécom) est indiqué systématiquement sur mon relevé bancaire, il n'y a pas que Free qui balance trop d'informations Wink
_________________
Depuis le 02/11/23 : SFR Power à 27 € jusqu'au 09/10/25.
Perso :
Série Spéciale B&YOU 40 Go à 6 € : OnePlus 7T - Réglo mobile à 4,80 € (30 Go) : OnePlus Nord CE 2.
Pro : OVH Télécom à 1,19 € (fixe) + 2 € Free Mobile.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Pelot
Chevalier de L'Univers


Inscrit le: 23 Jan 2012
Messages: 454
 
1621 points

Pelot, Posté le: Mer 08 Juil 2015, 16:21    Sujet du message: 70131 65112 Répondre en citant

Bonjour
Pour ma part, aucun identifiant n'apparait sur mes relevés de comptes ni ceux de Free Mobile, ni ceux de Free ADSL...., pas plus d'ailleurs que ceux d'autres services (assurances, edf etc...).

Donc, il serait intéressant de voir quelles banques mettent des infos en clair sur des relevés de compte...qui par ailleurs ne sont pas accessibles en clair...sauf à les laisser trainer...

Et mes mots de passe sont régulièrement changés et robustes , selon ce que propose les sites...Ce n'est ni azerty, ni 123456.

Et les mails me proposant des gains , des remboursements d'impots ou de trop perçu , qu'ils viennent de la Caf des Impôts ou de Free sont interceptés par les filtres anti spam et anti phising dont chacun d'entre nous disposent gratuitement : Nos neurones

La plus grosse faille de sécurité est l'interface clavier dossier de la chaise....
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
zebu13
Geek de L'Univers


Inscrit le: 09 Nov 2009
Messages: 2224
 
2479 points

zebu13, Posté le: Mer 08 Juil 2015, 16:37    Sujet du message: 21028 18117 Répondre en citant

Bonjour
Cela a un peux changer mais un 0663.... Est à priori un numéro Bouygues, etc..
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
zebu13
Geek de L'Univers


Inscrit le: 09 Nov 2009
Messages: 2224
 
2479 points

zebu13, Posté le: Mer 08 Juil 2015, 16:39    Sujet du message: 21028 18117 Répondre en citant

Pelot a écrit:
s

La plus grosse faille de sécurité est l'interface clavier dossier de la chaise....


+1
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
ghisb74fr
Esprit de L'Univers


Inscrit le: 05 Jan 2012
Messages: 227
 
1340 points

ghisb74fr, Posté le: Mer 08 Juil 2015, 16:48    Sujet du message: 67630 61478 Répondre en citant

zebu13 a écrit:
Bonjour
Cela a un peux changer mais un 0663.... Est à priori un numéro Bouygues, etc..

Depuis que le système de portabilité existe, on ne peut plus savoir avec certitude à quel opérateur est affecté un numéro.
Mon numéro (0613) était à l'origine chez SFR, mais est maintenant chez Free
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Assistance Mobile Métropole
Page 1 sur 3
Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2, 3  Suivante 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox