Stavi, Posté le: Sam 26 Oct 2024, 18:36 Sujet du message:
161774148769
Il n'y a rien à faire :
Un RIB contient de nombreuses informations bancaires :
Le nom et prénom du titulaire du compte,
La domiciliation bancaire (nom de la banque),
Le code banque,
Le code guichet,
Le numéro de compte,
La clé RIB,
L’IBAN (International Bank Account Number),
Le code BIC / SWIFT (Business Identifier Code).
Sans la totalité du RIB , ils ne peuvent rien prélever .
loggoi, Posté le: Sam 26 Oct 2024, 19:57 Sujet du message: Re: VOL DES DONNEES Free
Re: VOL DES DONNEES Free34583206
Auffes a écrit:
Bonjour,
Free vient de se faire voler des données des clients et 3 Millions d'IBAN ..!!
Que faire ??? Où bloquer les prélèvements mensualisés de Free ?
Vous avez des solutions ?
Merci
Free n’a pas confirmé que les iban faisaient partie des données volées.
Il est idiot de vouloir précisément bloquer les prélèvements de Free. Par contre si le vol d’iban est confirmé, il est plus judicieux de verifiers régulièrement vos comptes pour être sûr qu’il n’y a rien d’anormal
Auffes (Auteur du topic), Posté le: Sam 26 Oct 2024, 20:59 Sujet du message:
10604198325
C'est vrai, Free est dans le vague, c'est le jeu ......
Comment Free pourrait reconnaitre s'être fait piller la totalité des contenus de certains comptes clients (des millions !)?
A reculons bien sûr, comme toutes sociétés informatiques, c'est la HONTE !!
S'il y a prélèvement, la banque va me dire que tout est normal, puisque IBAN et le reste !!
Cela m'est déjà arrivé = 4 ans de procédures ......vous êtes très optimistes, c'est bien !!
cedryck, Posté le: Dim 27 Oct 2024, 11:46 Sujet du message:
8868382552
Auffes a écrit:
C'est vrai, Free est dans le vague, c'est le jeu ......
Comment Free pourrait reconnaitre s'être fait piller la totalité des contenus de certains comptes clients (des millions !)?
A reculons bien sûr, comme toutes sociétés informatiques, c'est la HONTE !!
S'il y a prélèvement, la banque va me dire que tout est normal, puisque IBAN et le reste !!
Cela m'est déjà arrivé = 4 ans de procédures ......vous êtes très optimistes, c'est bien !!
Il n'y rien de sensible dans un IBAN, la quasi totalité de mes fournisseurs et clients ont le mien.
c est les documents annexes qui sont problématiques. un prélèvement effectués sur ton compte sans ta signature et ton accord, est automatiquement annulé sur un simple appel a ta banque
Francois38, Posté le: Dim 27 Oct 2024, 12:19 Sujet du message:
1412112472
Pour faire simple un IBAN sans autorisation de prélèvement n'est pas valide et en cas de prélèvement indus un simple coup de fils à la banque et effectivement celle ci annulera se prélèvement indus (bon elle demandera ta confirmation par mail, mais c'est tout)
Après un IBAN seul ne peut servir qu'a faire un virement sur le compte de l'IBAN.
Donc si les pirates veulent me virer les sommes qu'ils veulent, aucun souci pour moi, qu'ils le fassent, promis je ne ferait pas de réclamation à ma banque
Donc la seule chose à faire, c'est surveiller son compte en banque et signaler à celle ci tout prélèvement ou mouvement que l'on a pas ordonné soit même
vivel775, Posté le: Dim 27 Oct 2024, 15:44 Sujet du message:
240435217060
A mon sens le risque le plus important c'est l'usurpation d'identité, et si cela vous arrive vous êtes bien dans la m... , votre vie deviendra un cauchemar grâce à Free.
C'est scandaleux venant de Free de faire la sourde oreille et d'être si peu au point niveau sécurité.
Lavermois, Posté le: Dim 27 Oct 2024, 17:52 Sujet du message:
234578211687
vivel775 a écrit:
A mon sens le risque le plus important c'est l'usurpation d'identité, et si cela vous arrive vous êtes bien dans la m... , votre vie deviendra un cauchemar grâce à Free.
C'est scandaleux venant de Free de faire la sourde oreille et d'être si peu au point niveau sécurité.
Facile à dire dans son fauteuil. De toute manière rien n'est inviolable. Du moment qu'il y a du fric en jeu, tu as la possibilité de la complicité interne et là c'est imparable. Faut automatiquement une porte d'entrée. Donc la porte est ouverte suite à une négligence entre la chaise et l'écran, c'est le cas le plus courant.
Expérience perso (je bossais dans une banque), un salarié avait affiché sur un post it, toute la procédure pour accéder aux fichiers avec bien sûr les codes associés !.
Par la suite on utilisait des cartes d'accès codées.
Francois38, Posté le: Dim 27 Oct 2024, 19:02 Sujet du message:
1412112472
Après pour avoir accès à la BDD clients complète et pouvoir "l'aspirer" ce n'est pas un simple utilisateur de la Hotline, ni même un niveau 2, voir même un chef de service qui y a accès, on ne peut avoir accès au fichier clients que de 1 ou 2 clients max à la fois sur le même login si le système est bien protéger.
De plus si c'est bien fait derrière, avec le même login, arrivé à moins d'une 100aines de consultations du fichier dans la journée, le système bloque les accès et il faut appeler le service informatique et y montrer pattes blanches pour y avoir à nouveau accès. Idem en cas de demande d’accès au fichier trop répété, par exemple plus d'une fois toutes les 30 secondes, ça devrait bloquer
Et bien entendu tu ne peux pas sauvegarder un fichier client sur un autre support que la BDD elle même (enfin généralement sur une copie de la BDD, la BDD elle même en théorie n'est accessible qu'au service informatique qui gère les serveurs). Pas question non plus de copier ne serai-ce qu'un fichier d'un client sur une clé USB ou autre support amovible, ni même de l'envoyer via Internet, c'est seulement de l'affichage à l'écran et avec certaines restrictions, impression du fichier d'un client ou 2 clients en même temps
Enfin chez nous c'est fait comme cela, un fichier client c'est Essentiel pour une société c'est sa source de revenus
Donc perso je pencherais plus à un accès direct au serveur ou est la basse de donnée par une faille, mais pas par un accès "normal" d'un des personnels de chez Free
Le seul souci c'est que entre le poste de travail d'un hotlineur et la BDD il y a un tas de sous-traitants en tout genre pour gèrer les systèmes et les outils et souvent c'est la que sont les failles
dctophe, Posté le: Dim 27 Oct 2024, 23:58 Sujet du message:
141306130141
Francois38 a écrit:
Pour faire simple un IBAN sans autorisation de prélèvement n'est pas valide et en cas de prélèvement indus un simple coup de fils à la banque et effectivement celle ci annulera se prélèvement indus (bon elle demandera ta confirmation par mail, mais c'est tout)
Après un IBAN seul ne peut servir qu'a faire un virement sur le compte de l'IBAN.
Donc si les pirates veulent me virer les sommes qu'ils veulent, aucun souci pour moi, qu'ils le fassent, promis je ne ferait pas de réclamation à ma banque
Donc la seule chose à faire, c'est surveiller son compte en banque et signaler à celle ci tout prélèvement ou mouvement que l'on a pas ordonné soit même
Bonsoir,
ça doit faire une petite dizaine d'années que l'autorisation de prélèvement n'existe plus. C'est maintenant un MANDAT SEPA
Quoiqu'il en soit, avec un IBAN n'importe qui peut prétendre à prélever sur un compte bancaire. C'est ensuite au titulaire du compte de contester le prélèvement et exiger à la banque sa signature sur le mandat. Pas de signature = remboursement immédiat sur le compte jusque 13 mois après ledit prélèvement
Francois38, Posté le: Lun 28 Oct 2024, 8:40 Sujet du message:
1412112472
On s'en fiche un peu du nom exact de cette autorisation de prélèvement (qui d’ailleurs s’appel bien comme cela à ma banque), donc si certains ne trouvent pas leurs "Mandat SEPA" signés, ils sont très souvent dans la rubrique "Prélèvements" puis "Autorisations de prélèvement"
En tout cas il va falloir vraiment tous vérifier et de près, surtout que s'ils veulent utiliser les IBAN pour faire des prélèvements indus, des chances que ce soit des petites sommes pour qu'elles passent inaperçues et ne soit pas rejeter ensuite, une somme de 1000€ va sauter aux yeux, une de 12.21€ (par exemple) beaucoup moins ...
Mais 12.21€ multiplier par 5 millions d'IBAN soit disant volés, je vous laisse calculer la somme que cela peu représenté ...
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum