Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
Amazon: la double authentification contournée !
 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Espace détente



 Auteur   Message 
petrus55
(Auteur du topic)

Geek de L'Univers


Inscrit le: 12 Jan 2006
Messages: 1695
 
7906 points

petrus55
(Auteur du topic), Posté le: Mar 30 Juin 2020, 23:06    Sujet du message: Amazon: la double authentification contournée ! Amazon: la double authentification contournée ! 530 551
Répondre en citant

Bonjour
une news inquiétante sur la double authentification chez Amazon .

https://www.clubic.com/pro/entreprises/Amazon/actualite-4946-Amazon-des-hackers-ont-reussi-a-contourner-la-double-authentification.html

*** Modération *** Titre édité *** Modération ***

Curtis Newton

_________________
Delta/Pop/Fibre
Windows 10
chrome 99
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
cafetini
Hobbit de L'Univers


Inscrit le: 04 Sep 2018
Messages: 69
 
203 points

cafetini, Posté le: Mer 01 Juil 2020, 7:29    Sujet du message: 174920 160488 Répondre en citant

Bonjour et Merci pour l'info.  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Bidule532
Esprit de L'Univers


Inscrit le: 06 Juin 2012
Messages: 236
 
257 points

Bidule532, Posté le: Mer 01 Juil 2020, 8:18    Sujet du message: 76946 71571 Répondre en citant

Merci pour l'info !

Ma règle d'or : ne jamais enregistrer sur un site distant (Amazon, FNAC, Carrefour, etc) les références d'un moyen de paiement. Quand j'achète sur Amazon, et tous les autres, je vérifie au moment de payer que la connexion est bien sécurisée et correspond au service que je cherche, je donne les infos de paiement sans autoriser leur mémorisation.

Un tiers, piratant mon compte, ne trouvera pas l'info permettant de faire des achats.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
ag81115
Esprit de L'Univers


Inscrit le: 13 Jan 2017
Messages: 353
 
357 points

ag81115, Posté le: Mer 01 Juil 2020, 9:38    Sujet du message: 152369 140109 Répondre en citant

Le problème est qu'Amazon garde systématiquement les coordonnées des CB après paiement et il faut les supprimer manuellement pour laisser le minimum de trace. C'est anormal!
_________________
A+
Alain
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54113
 
55444 points

CurtisNewton, Posté le: Mer 01 Juil 2020, 10:20    Sujet du message: 13461 11885 Répondre en citant

Bonjour,

Et quel est l'intérêt de garder les coordonnées bancaires pour Amazon ?

A moins d'acheter très très souvent dessus, on retape à chaque fois...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Maitre de Chuck Norris


Inscrit le: 26 Jan 2012
Messages: 10340
 
16440 points

Renard des ondes, Posté le: Mer 01 Juil 2020, 10:31    Sujet du message: 70618 65579 Répondre en citant

99 % de chances que ce soit suite à un phishing ou que les comptes Amazon piratés aient eu les mêmes ID/ PWD que des login d'autres sites eux mêmes piratés.

Les hackers testent ensuite systématiquement ce genre de compte , trop facile Wink
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
UserFBX
Geek de L'Univers


Inscrit le: 14 Mar 2012
Messages: 5219
 
5349 points

UserFBX, Posté le: Mer 01 Juil 2020, 10:35    Sujet du message: 73601 68428 Répondre en citant

En effet, c'est inquiétant. Ce n'est pas moi qui tomberais dans le panneau d'un hameçonnage quelqconque mais là, la procédure décrite fait peur.

J'ai bien activé l'authentification à deux facteurs avec Microsoft Authenticator auprès des sites le proposant.

J'ai une liste de 14 CB sur mon compte Amazon, correspondant à 14 transactions. Les pirates peuvent toujours se gratter, ce sont des cartes virtuelles et 13 sont déjà périmées. La 14ème ayant un solde nul.

Sinon pas de bol pour moi, j'avais des billets à écouler alors j'ai acheté une recharge Amazon de 50 € dans un bureau de tabac que je viens tout juste de créditer à mon compte. Les pirates ont donc 50 € à pomper.
Bidule532 a écrit:
Quand j'achète sur Amazon, et tous les autres, je vérifie au moment de payer que la connexion est bien sécurisée et correspond au service que je cherche

Sur Asianmarket.fr, il n'y a pas si longtemps, j'ai dû payer sans certificat, car le site était obsolète. Cela ne me plaisait pas mais je n'avais pas le choix, j'avais des bons d'achat obtenus dans le cadre d'un changement de banque et de fournisseur d'énergie.

Société sérieuse, sauf pour le site, on m'a même remboursé des produits périmés sans exiger une preuve que j'ai quand même mangés car chez moi, tout est périmé Laughing

Ne jamais croire qu'un site avec un certificat est légitime. Beaucoup de personnes le pensent et les médias en rajoutent une couche, c'est totalement faux.
_________________
Depuis le 02/11 : SFR Power à 27 € pendant un an + Prime offert 6 mois.
Perso : Youprice O à 10 € OnePlus 7T HD1900 - Réglo mobile à 4,95 € : OnePlus Nord CE 2.
Pro : OVH Télécom à 1,19 € (fixe) + 2 € Free Mobile.


Dernière édition par UserFBX le Mer 01 Juil 2020, 16:06; édité 1 fois 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
petrus55
(Auteur du topic)

Geek de L'Univers


Inscrit le: 12 Jan 2006
Messages: 1695
 
7906 points

petrus55
(Auteur du topic), Posté le: Mer 01 Juil 2020, 10:47    Sujet du message: 530 551
Répondre en citant

Nos gouvernants si aptes à taxer les GAFAM pour faire rentrer de l'argent mais pas pour protéger les arnaques éventuelles en interdisant la gestion des n°carte bancaires par les entreprises de vente en ligne
_________________
Delta/Pop/Fibre
Windows 10
chrome 99
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Maitre de Chuck Norris


Inscrit le: 26 Jan 2012
Messages: 10340
 
16440 points

Renard des ondes, Posté le: Mer 01 Juil 2020, 11:45    Sujet du message: 70618 65579 Répondre en citant

Contourner l'authentification a deux facteurs sur Amazon suppose d'avoir piraté la ligne mobile du compte ..

Ou d'avoir piraté le compte d'abord ( sans la double authentification ) pour ensuite pouvoir renseigner un numéro de mobile bidon

C'est le serpent qui se mord la queue ..

Non , il y a un truc qui ne colle pas dans cet article..


Dernière édition par Renard des ondes le Mer 01 Juil 2020, 11:48; édité 1 fois 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54113
 
55444 points

CurtisNewton, Posté le: Mer 01 Juil 2020, 11:48    Sujet du message: 13461 11885 Répondre en citant

Ça me rappelle ce piratage de la ligne de l'abonnée Free Mobile qui était passé dans un journal papier... On ne savait pas trop ce qui c'était passé...  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Maitre de Chuck Norris


Inscrit le: 26 Jan 2012
Messages: 10340
 
16440 points

Renard des ondes, Posté le: Mer 01 Juil 2020, 11:51    Sujet du message: 70618 65579 Répondre en citant

Effectivement , sauf que cela remonte à l'époque ou il était possible de récupérer une SIM sur une borne sans SMS de vérification sur la ligne elle même (ce que Free Mobile a d'ailleurs corrigé depuis )  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
CurtisNewton
Modérateur UF


Inscrit le: 25 Juil 2008
Messages: 54113
 
55444 points

CurtisNewton, Posté le: Mer 01 Juil 2020, 11:59    Sujet du message: 13461 11885 Répondre en citant

Oui. tu parles du topic de 2016, je suppose... Moi je pensais à une abonnée où l'on ne savait vraiment pas ce qui c'était passé. J'ai rien trouvé dans ce fameux topic.

Mais là, c'est un article simple qui est en fait compliqué...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
charliebrown
Dragon de L'Univers


Inscrit le: 22 Jan 2010
Messages: 755
 
5529 points

charliebrown, Posté le: Mer 01 Juil 2020, 17:00    Sujet du message: 38448 34266 Répondre en citant

Bidule532 a écrit:
Ma règle d'or : ne jamais enregistrer sur un site distant (Amazon, FNAC, Carrefour, etc) les références d'un moyen de paiement. Quand j'achète sur Amazon, et tous les autres, je vérifie au moment de payer que la connexion est bien sécurisée et correspond au service que je cherche, je donne les infos de paiement sans autoriser leur mémorisation.

Un tiers, piratant mon compte, ne trouvera pas l'info permettant de faire des achats.

Si vous aviez acheté ne serait-ce qu'une fois sur Amazon, vous sauriez que cette autorisation ne vous est pas demandée, ils le font, point... Il faut a posteriori supprimer la carte si vous ne voulez pas qu'elle soit reste pour d'autres achats.

Il y a d'autres moyens bien plus efficaces d'éviter la réutilisation frauduleuse d'un n° de CB, mais comme vous semblez tout savoir, vous devez déjà les connaître...
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
bertrand84140
Disciple de L'Univers


Inscrit le: 16 Oct 2014
Messages: 112
 
445 points

bertrand84140, Posté le: Mer 01 Juil 2020, 21:22    Sujet du message: 103440 96100 Répondre en citant

Ma profession m'amène à utiliser de nombreuses fois ma carte sur de nombreux sites (résa Hotel - Avion etc..), même le simple fait de prendre de l'essence peut être sujet à piratage.

La meilleure solution que j'ai pu trouver est simple:

- Expédition d'un SMS à chaque dépense, même pour 0,01ct (avec une carte non Française).
- Avec l'application de gestion des cartes bancaires de ma banque, je verrouille ou dévérouille à volonté les achats à distance et étranger.

Ayant été victime de deux fraudes à la CB, ce système est redoutable !!!

Je le conseille.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
Renard des ondes
Maitre de Chuck Norris


Inscrit le: 26 Jan 2012
Messages: 10340
 
16440 points

Renard des ondes, Posté le: Mer 01 Juil 2020, 22:12    Sujet du message: 70618 65579 Répondre en citant

Oui enfin..pas mal de zones d'ombre quand même vis à vis d'un éventuel piratage du compte Amazon ..

Outre le fait de contourner une double authentification via un SMS avec un code OTP sur le mobile. il faut aussi retaper l'intégralité du numéro de CB enregistré quand on fait livrer à une adresse nouvelle ..

Tout cela fait beaucoup de barrières à franchir ..j'y crois moyen ..phising ou vol d'un mobile plutôt , avec le compte Amazon dessus ..
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Espace détente
Page 1 sur 1
Toutes les heures sont au format GMT + 2 Heures
 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox