Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Compte Free Mobile piraté et compte bancaire ING vidé
Aller à la page Précédente  1, 2, 3, 4, 5, 6  Suivante 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Assistance Mobile Métropole



 Auteur   Message 
Bertho
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 12 Mai 2022
Messages: 13
 
13 points

Bertho
(Auteur du topic), Posté le: Lun 16 Mai 2022, 22:43    Sujet du message: Re: 123 Re: 123 230571 208121
Répondre en citant

CurtisNewton a écrit:
Bon raisonnement ! Mais, sur les factures Free Mobile, il n'y a pas l'IBAN. Après, tu parles des factures Freebox. Comme je n'en reçois plus depuis des années, ni la notification de facture (fonctions indispensables, mais absente de chez Free Mobile !), la faille pourrait donc venir de là ?

Non, on dirait bien, car je viens de vérifier, et le RIB est incomplet. D'accord, il pourrait être plus incomplet de que ça...

Par contre, comme je disais plus haut, comment récupérer une SIM avec une CB au nom du pirate ?

Il lui faut la carte et le code ! Donc, si c'est un CB volée, elle sera logiquement vite mise en opposition...

Et quand il change le RIB, il doit être à son nom également. OK ! Si c'est un pirate à l'autre bout de la planète, avant que l'on puisse l'avoir, il a le temps de faire le nécessaire pour disparaitre ou même il a des faux papiers pour avoir un compte bancaire... Mais là, plus de possibilité de récupérer une SIM sur une borne ! Wink Ou il est en France avec de faux papiers, une CB volée encore utilisable et avec un Free Center pas trop loin pour agir. Ça fait encore pas mal de choses...

Tu peux ajouter à ta liste, un nombre d'essais limité pour les tentatives de récupération de compte. Ça évite qu'un bot teste des tas de possibilité pour compléter le RIB. Wink

En tout cas, si tu as mis dans le mille avec ta liste, ça fait quand même du boulot (automatisé ou non) et beaucoup de choses à corriger. Sans parler de mes questions rajoutées. Mr. Green

Conclusion: moins il y a de choses sur le Net nous concernant, mieux c'est !


PS: je ne suis et n'ai jamais été sur aucun réseau social et je fais très attention à ce que je donne comme informations

Le RIB n'a pas besoin d'être au nom du client, il doit juste être valide.

Je confirme que le numéro de RIB était encore présent sur les factures Freebox en avril 2021, alors qu'elles étaient envoyées en PDF par pièces jointe. Mais, comme les factures Free Mobile sont reçues sur la même boîte mail, et contiennent le numéro de client, c'est tout bon pour le pirate qui récupère la paire numéro de client / RIB, le sésame pour la prise de contrôle du compte Free Mobile.

Pas besoin d'une CB à ton nom pour récupérer la carte SIM en borne. Le paiement sans contact doit fonctionner en revanche, donc une CB volée c'est OK. D'après le support Free, La première carte SIM récupérée par le pirate a été insérée dans un iPhone 6S, la deuxième (quelques jours plus tard, suite au blocage de la carte SIM que j'avais réussi à demander dans une boutique) dans un iPhone 8. Donc, des portables très vieux qui n'ont même pas besoin d'être volés.

Je trouve ça dingue le niveau de détail de l'opération...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Maitre de Chuck Norris


Inscrit le: 26 Jan 2012
Messages: 10339
 
16439 points

Renard des ondes, Posté le: Mar 17 Mai 2022, 7:47    Sujet du message: 70618 65579 Répondre en citant

Le RIB n'est pas complet sur les factures Freebox, il manque les six derniers chiffres, y compris sur celles envoyées en PJ (j'ai vérifié, notamment celles du T1 2021).

Ton pirate est peut être allé chercher ton RIB directement sur ton espace client de la banque (mais il n'en avait pas besoin ?) puisque c'est le contrôle de ton mail qui lui a permis de prendre la main, d'abord sur le compte Free Mobile et ensuite sur le compte ING.

 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 53805
 
55136 points

CurtisNewton, Posté le: Mar 17 Mai 2022, 8:55    Sujet du message: 13461 11885 Répondre en citant

Bonjour,

D'accord pour le retrait des SIM pour une carte volée (il faut donc qu'il en est une sous la main si le paiement sans contact passe... une saleté ce truc !). Par contre, pour le RIB mis dans l'espace client pour bloquer une récupération de ta part, si il est valide, il est bien à un nom. Parce que là, il ne va pas non plus mettre son identité.

J'ai bien regardé les anciennes factures, je n'ai jamais eu de RIB complet sur celles de la Freebox. Les factures Free Mobile n'arrive plus automatiquement dans les boites mail (ça a assez râlé à l'époque, et je croyais ça plus ancien), c'est juste une notification. C'est soit la notification, soit par courrier postal depuis l'espace abonné. Si tu as gardé des anciennes reçues automatiquement ou à ta demande, forcément, elle sont dans ta boite, mais sans le RIB dessus.

Ça aurait été bien comme pour Free que l'on puisse totalement désactiver l'envoi d'un email pour ça ! Ça évite de devoir surveiller sa boite pour effacer...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Maitre de Chuck Norris


Inscrit le: 26 Jan 2012
Messages: 10339
 
16439 points

Renard des ondes, Posté le: Mar 17 Mai 2022, 11:02    Sujet du message: 70618 65579 Répondre en citant

Pour l'avenir, il faut bien comprendre que le problème n'est pas chez Free Mobile ou ING en particulier. Il ne faut pas se tromper de cible : le point de départ est un mail piraté chez OVH :

1/ Un mail dont le MDP a été récupéré suite à une fuite de données
2/ Un MDP ancien, alors qu'il faudrait le changer régulièrement (ce qu'on ne fait pas tous, par confort)
3/ Des données sensibles que l'on laisse dessus (et ailleurs sur le net) par négligence ou excès de confiance (comme tout à chacun)

Chez RED, par exemple, c'est la même chose...

Voilà ce que donne un essai de récup sur deux anciennes lignes RED résiliées : leur numéro a été réattribué et on y voit les mails (incomplets) des nouveaux titulaires, sur lesquels peuvent être envoyés, je suppose, un nouveau MDP ou un lien pour le recréer.

L'ID est encore plus simple à trouver chez eux, puisque c'est au choix le mail, le numéro de la ligne ou un numéro présent sur les factures.



 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 53805
 
55136 points

CurtisNewton, Posté le: Mar 17 Mai 2022, 14:42    Sujet du message: 13461 11885 Répondre en citant

Oui pour le changement de mot de passe, mais c'est long, fastidieux et si le système plante à ce moment sur le serveur, tu peux rester bloquer sans pourvoir te connecter avec l'ancien ! Il y a même une étude qui disait que les changer souvent ne changer pas grand chose au final:

https://www.startpage.com/do/dsearch?query=changer+souvent+de+mot+de+passe+bien+ou+non&cat=Web&pl=opensearch&language=francais
Citation:
« Plus les usagers sont forcés de changer de mots de passe, plus ils sont vulnérables aux attaques. Ce qui semblait être un conseil parfaitement sensé et établi de longue date ne résiste pas, en fait, à une analyse rigoureuse et globale du système », écrit le CNSC. Et l’autorité de rappeler le temps perdu à cause de la réinitialisation du mot de passe ou du verrouillage du compte après des essais infructueux. Plus les usagers sont forcés de changer de mots de passe, plus ils sont vulnérables aux attaques. Ce qui semblait être un conseil parfaitement sensé et établi de longue date ne résiste pas, en fait, à une analyse rigoureuse et globale du système », écrit le CNSC. Et l’autorité de rappeler le temps perdu à cause de la réinitialisation du mot de passe ou du verrouillage du compte après des essais infructueux. »

Et en plus, il te faut une imprimante pour bien les sortir sans faute de copie sur le papier à la main et en double ou triple exemplaire... Faire ça souvent... comment dire !

Comme toujours, j'en reviens à dire qu'il faut en faire le minimum par le Net pour les choses séreuses, même si ça semble plus rapide ou plus pratique.

Reste à savoir comment l'email a été piraté chez OVH... Wink
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Maitre de Chuck Norris


Inscrit le: 26 Jan 2012
Messages: 10339
 
16439 points

Renard des ondes, Posté le: Mar 17 Mai 2022, 16:20    Sujet du message: 70618 65579 Répondre en citant

CurtisNewton a écrit:
Reste à savoir comment l'email a été piraté chez OVH... Wink

C'est bien le problème, cela peut remonter assez loin ?

https://www.lefigaro.fr/secteur/high-tech/2013/07/23/32001-20130723ARTFIG00240-l-hebergeur-francais-ovh-victime-d-un-piratage.php
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 53805
 
55136 points

CurtisNewton, Posté le: Mar 17 Mai 2022, 16:38    Sujet du message: 13461 11885 Répondre en citant

Ça ne doit pas venir de ça. Bertho aurait changé son mot de passe, je pense...  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Maitre de Chuck Norris


Inscrit le: 26 Jan 2012
Messages: 10339
 
16439 points

Renard des ondes, Posté le: Mar 17 Mai 2022, 17:10    Sujet du message: 70618 65579 Répondre en citant

CurtisNewton a écrit:
Ça ne doit pas venir de ça. Bertho aurait changé son mot de passe, je pense...

Ou un chouia plus récent :

https://haveibeenpwned.com/PwnedWebsites#OVH

Et oui, il faut que les mots de passe soient très solides c'est certain, ensuite faut-il les changer de temps à autre ou pas, là est la question... Mr. Green
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
fofomm
Esprit de L'Univers


Inscrit le: 03 Mai 2017
Messages: 397
 
909 points

fofomm, Posté le: Mar 17 Mai 2022, 20:23    Sujet du message: 156548 143986 Répondre en citant

Bonjour,

Il faut éviter de mettre le même mot de passe partout.

J'avais fait l'erreur dans le passé en mettant le même mot de passe que mon adresse mail Free sur un site de jeux en ligne. Suite à un piratage du site en question mon mot de passe s'est retrouvé dans une base de donnée que des voyous ont utilisé pour pirater mon adresse mail Free.

Heureusement que c'était une adresse mail pas vraiment importante sans données sensibles.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Maitre de Chuck Norris


Inscrit le: 26 Jan 2012
Messages: 10339
 
16439 points

Renard des ondes, Posté le: Mar 17 Mai 2022, 22:08    Sujet du message: 70618 65579 Répondre en citant

Je crois aussi qu'il faut avoir plusieurs adresses mail, une que tu donnes un peu partout pour les comptes pas important et d'autres dédiées pour ce qui est sensible avec un MDP chiadé et différent à chaque fois.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
frederic76
Maitre de Chuck Norris


Inscrit le: 28 Déc 2011
Messages: 12716
 
15502 points

frederic76, Posté le: Mer 18 Mai 2022, 3:45    Sujet du message: 67278 61148 Répondre en citant

Pas forcément avoir plusieurs boîtes mails mais au moins des alias.

Ainsi 1 boite pour le perso/famille/amis, 1 pour le pro, 1 pour le spam/newletters, 1 pour la banque. Et à côté de ça, x alias pour par ex des administrations, sites... Et où y'a pas forcément besoin de répondre par ce mail.

Mais surtout éviter de donner plusieurs fois le même mail à x entreprises, sites...,pas le même MDP de boîte mail que pour sites x ou y. Éviter plusieurs administrations ou autres du même style (ex énergies, multimédia...) sur 1 même boîte mail et/ou même alias.

En terme d'info de soi sur le net comme boîte mail.. 'renseigner le moins de trucs réels possible. Mettre le plus souvent des info fictifs surtout quand y'a pas besoin. Par ex lors de livraison de colis en point relais ou poste, pas besoin de fournir mail et numéro de tel. Ça sera déposé comme prévu à l' endroit ou au pire un mot déposé. Ça a toujours marché... Pourquoi ça changerait ?

Les champs soit disant obligatoire ne sont pour la plupart quasiment jamais utiles pour l'action en question, mais sont une mine d'info à la revente.

Éviter aussi de se connecter à des sites sur des équipements autres que les siens (ex au boulot, chez des amis...) ou sur des Wifi publics ou autre que le sien fiable. Ne pas prêter son tel ou tablette ou alors bloquer les dll/install/modif via compte limité... Et bien verrouiller ses appareils dès qu'on n'est plus dessus.

Ne pas mettre x HDD externe ou interne à un ordi, sur le même os mais les mettre ailleurs, sur un autre type d'os (Freebox OS, Linux...) pour éviter la contamination, la propagation des virus....
_________________
Collectif, c'était mieux avant !
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 53805
 
55136 points

CurtisNewton, Posté le: Mer 18 Mai 2022, 8:38    Sujet du message: 13461 11885 Répondre en citant

Bonjour,

Mais, c'est quand même lourd à gérer d'avoir autant d'adresses. C'est ce que je fais, tout en faisant le minimum par le Net.

Pour le fait de prêter mon Smartphone, ma tablette ou mon PC, ça ne risque pas d'arriver ! Mr. Green Surtout pour les machins mobiles !! Laughing
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Maitre de Chuck Norris


Inscrit le: 26 Jan 2012
Messages: 10339
 
16439 points

Renard des ondes, Posté le: Mer 18 Mai 2022, 10:52    Sujet du message: 70618 65579 Répondre en citant

frederic76 a écrit:
pas le même MDP de boîte mail que pour sites x ou y.

Surtout les sites de x ! Very Happy Very Happy Very Happy Wink


[HS] : les notifs sur le forum refonctionnent, je viens d'en avoir une pour ce sujet...

*** Modération *** Posts fusionnés *** Modération ***

Curtis Newton
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 53805
 
55136 points

CurtisNewton, Posté le: Mer 18 Mai 2022, 14:44    Sujet du message: 13461 11885 Répondre en citant

Oui ! Entre 8h30 et 9h00 en gros pour les notifications. Wink

https://forum.universfreebox.com/viewtopic.php?p=752398#752398
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 53805
 
55136 points

CurtisNewton, Posté le: Ven 20 Mai 2022, 14:50    Sujet du message: 13461 11885 Répondre en citant

Bonjour,

Pour le moment, plus de nouvelles même sur le forum officiel, j'espère que ça avance quand même !:

https://communaute.ing.fr/t5/Compte-Courant/Compte-ING-pirat%C3%A9-et-r%C3%A9cup%C3%A9ration-impossible/td-p/198082

Ça me rappelle des cas comme celui-là où on peut se faire pièger même en étant vigilant. Parano Inside ©, il faut !

 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Assistance Mobile Métropole
Page 5 sur 6
Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2, 3, 4, 5, 6  Suivante 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox