petrus55 (Auteur du topic), Posté le: Mar 30 Juin 2020, 23:06 Sujet du message: Amazon: la double authentification contournée !
Amazon: la double authentification contournée !530551
Bonjour
une news inquiétante sur la double authentification chez Amazon .
Bidule532, Posté le: Mer 01 Juil 2020, 8:18 Sujet du message:
7694671571
Merci pour l'info !
Ma règle d'or : ne jamais enregistrer sur un site distant (Amazon, FNAC, Carrefour, etc) les références d'un moyen de paiement. Quand j'achète sur Amazon, et tous les autres, je vérifie au moment de payer que la connexion est bien sécurisée et correspond au service que je cherche, je donne les infos de paiement sans autoriser leur mémorisation.
Un tiers, piratant mon compte, ne trouvera pas l'info permettant de faire des achats.
ag81115, Posté le: Mer 01 Juil 2020, 9:38 Sujet du message:
152369140109
Le problème est qu'Amazon garde systématiquement les coordonnées des CB après paiement et il faut les supprimer manuellement pour laisser le minimum de trace. C'est anormal! _________________ A+
Alain
Renard des ondes, Posté le: Mer 01 Juil 2020, 10:31 Sujet du message:
7061865579
99 % de chances que ce soit suite à un phishing ou que les comptes Amazon piratés aient eu les mêmes ID/ PWD que des login d'autres sites eux mêmes piratés.
Les hackers testent ensuite systématiquement ce genre de compte , trop facile
UserFBX, Posté le: Mer 01 Juil 2020, 10:35 Sujet du message:
7360168428
En effet, c'est inquiétant. Ce n'est pas moi qui tomberais dans le panneau d'un hameçonnage quelqconque mais là, la procédure décrite fait peur.
J'ai bien activé l'authentification à deux facteurs avec Microsoft Authenticator auprès des sites le proposant.
J'ai une liste de 14 CB sur mon compte Amazon, correspondant à 14 transactions. Les pirates peuvent toujours se gratter, ce sont des cartes virtuelles et 13 sont déjà périmées. La 14ème ayant un solde nul.
Sinon pas de bol pour moi, j'avais des billets à écouler alors j'ai acheté une recharge Amazon de 50 € dans un bureau de tabac que je viens tout juste de créditer à mon compte. Les pirates ont donc 50 € à pomper.
Bidule532 a écrit:
Quand j'achète sur Amazon, et tous les autres, je vérifie au moment de payer que la connexion est bien sécurisée et correspond au service que je cherche
Sur Asianmarket.fr, il n'y a pas si longtemps, j'ai dû payer sans certificat, car le site était obsolète. Cela ne me plaisait pas mais je n'avais pas le choix, j'avais des bons d'achat obtenus dans le cadre d'un changement de banque et de fournisseur d'énergie.
Société sérieuse, sauf pour le site, on m'a même remboursé des produits périmés sans exiger une preuve que j'ai quand même mangés car chez moi, tout est périmé
Ne jamais croire qu'un site avec un certificat est légitime. Beaucoup de personnes le pensent et les médias en rajoutent une couche, c'est totalement faux. _________________ Depuis le 02/11 : SFR Power à 27 € pendant un an + Prime offert 6 mois.
Perso : Youprice O à 10 € OnePlus 7T HD1900 - Réglo mobile à 4,95 € : OnePlus Nord CE 2.
Pro : OVH Télécom à 1,19 € (fixe) + 2 € Free Mobile.
Dernière édition par UserFBX le Mer 01 Juil 2020, 16:06; édité 1 fois
petrus55 (Auteur du topic), Posté le: Mer 01 Juil 2020, 10:47 Sujet du message:
530551
Nos gouvernants si aptes à taxer les GAFAM pour faire rentrer de l'argent mais pas pour protéger les arnaques éventuelles en interdisant la gestion des n°carte bancaires par les entreprises de vente en ligne _________________ Delta/Pop/Fibre
Windows 10
chrome 99
CurtisNewton, Posté le: Mer 01 Juil 2020, 11:48 Sujet du message:
1346111885
Ça me rappelle ce piratage de la ligne de l'abonnée Free Mobile qui était passé dans un journal papier... On ne savait pas trop ce qui c'était passé...
Renard des ondes, Posté le: Mer 01 Juil 2020, 11:51 Sujet du message:
7061865579
Effectivement , sauf que cela remonte à l'époque ou il était possible de récupérer une SIM sur une borne sans SMS de vérification sur la ligne elle même (ce que Free Mobile a d'ailleurs corrigé depuis )
CurtisNewton, Posté le: Mer 01 Juil 2020, 11:59 Sujet du message:
1346111885
Oui. tu parles du topic de 2016, je suppose... Moi je pensais à une abonnée où l'on ne savait vraiment pas ce qui c'était passé. J'ai rien trouvé dans ce fameux topic.
Mais là, c'est un article simple qui est en fait compliqué...
charliebrown, Posté le: Mer 01 Juil 2020, 17:00 Sujet du message:
3844834266
Bidule532 a écrit:
Ma règle d'or : ne jamais enregistrer sur un site distant (Amazon, FNAC, Carrefour, etc) les références d'un moyen de paiement. Quand j'achète sur Amazon, et tous les autres, je vérifie au moment de payer que la connexion est bien sécurisée et correspond au service que je cherche, je donne les infos de paiement sans autoriser leur mémorisation.
Un tiers, piratant mon compte, ne trouvera pas l'info permettant de faire des achats.
Si vous aviez acheté ne serait-ce qu'une fois sur Amazon, vous sauriez que cette autorisation ne vous est pas demandée, ils le font, point... Il faut a posteriori supprimer la carte si vous ne voulez pas qu'elle soit reste pour d'autres achats.
Il y a d'autres moyens bien plus efficaces d'éviter la réutilisation frauduleuse d'un n° de CB, mais comme vous semblez tout savoir, vous devez déjà les connaître...
bertrand84140, Posté le: Mer 01 Juil 2020, 21:22 Sujet du message:
10344096100
Ma profession m'amène à utiliser de nombreuses fois ma carte sur de nombreux sites (résa Hotel - Avion etc..), même le simple fait de prendre de l'essence peut être sujet à piratage.
La meilleure solution que j'ai pu trouver est simple:
- Expédition d'un SMS à chaque dépense, même pour 0,01ct (avec une carte non Française).
- Avec l'application de gestion des cartes bancaires de ma banque, je verrouille ou dévérouille à volonté les achats à distance et étranger.
Ayant été victime de deux fraudes à la CB, ce système est redoutable !!!
Renard des ondes, Posté le: Mer 01 Juil 2020, 22:12 Sujet du message:
7061865579
Oui enfin..pas mal de zones d'ombre quand même vis à vis d'un éventuel piratage du compte Amazon ..
Outre le fait de contourner une double authentification via un SMS avec un code OTP sur le mobile. il faut aussi retaper l'intégralité du numéro de CB enregistré quand on fait livrer à une adresse nouvelle ..
Tout cela fait beaucoup de barrières à franchir ..j'y crois moyen ..phising ou vol d'un mobile plutôt , avec le compte Amazon dessus ..
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum