Auteur Sujet: Delestes de 5600€ grace a leur carte SIM ?  (Lu 5277 fois)

0 Membres et 1 Invité sur ce sujet

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 404
    • Ukrainian Resilient Data Network
Delestes de 5600€ grace a leur carte SIM ?
« Réponse #12 le: 12 août 2014 à 16:26:31 »
A mon avis c'est juste son smartphone qui est compromis.

corrector

  • Invité
Delestes de 5600€ grace a leur carte SIM ?
« Réponse #13 le: 12 août 2014 à 16:35:36 »
Qui a dit "double authentification"?

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 480
  • Malissard (26)
Delestes de 5600€ grace a leur carte SIM ?
« Réponse #14 le: 12 août 2014 à 16:36:46 »
Je suis au CIC (Crédit Mutuel c'est pareil) : pour effectuer un virement vers un compte non enregistré, il faut une carte type "bataille navale" et un code confirmation par SMS pour autoriser l'opération. Tu peux toujours compromettre mon smartphone, sans la carte "bataille navale", impossible de valider l'opération.

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 404
    • Ukrainian Resilient Data Network
Delestes de 5600€ grace a leur carte SIM ?
« Réponse #15 le: 12 août 2014 à 16:40:50 »
Je suis au CIC (Crédit Mutuel c'est pareil) : pour effectuer un virement vers un compte non enregistré, il faut une carte type "bataille navale" et un code confirmation par SMS pour autoriser l'opération. Tu peux toujours compromettre mon smartphone, sans la carte "bataille navale", impossible de valider l'opération.

Et si je fais en sorte que la banque change chaque information et m'envoie cette "carte" ?

Nico

  • Modérateur
  • *
  • Messages: 44 515
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Delestes de 5600€ grace a leur carte SIM ?
« Réponse #16 le: 12 août 2014 à 16:45:23 »
A la Caisse d'Epargne, simple authentification par sms par exemple !

Et BadMax, ça peut être une usurpation d'identité en demandant une nouvelle carte SIM en boutique.

Amon-Ra

  • Expert.
  • Abonné Free fibre
  • *
  • Messages: 604
  • FTTH 1 Gbit/s à Asnières-sur-Seine (92)
Delestes de 5600€ grace a leur carte SIM ?
« Réponse #17 le: 12 août 2014 à 16:57:34 »
d’après ce que j'ai compris, l'article ne dit pas tout :

je pense que le portable n'est pas que le problème, il s'agirai d'une composante de l'arnaque.
en faite, ils se sont fait voler les mots de passe internet de banque, via le phishing.
et dans le même temps, l'arnaqueur a appelé l'opérateur de la victime pour reprogrammer la SIM permettant de d'intercepter les communications et donc les fameux SMS de confirmation.
après, il suffit de faire des virements bancaires depuis le site de la banque avec confirmation du code SMS et le tour est joué.

c'est d’ailleurs pour ça que depuis 1 mois, un changement brutal lié a l'ajout de bénéficiaire de virement bancaire a été repoussé à 48h d'attente a cause de cela j'imagine...

en bref, on assiste aujourd’hui a la déresponsabilisation des banques en transférant la sécurité et la responsabilité vers leurs clients via leurs téléphones (3D secure, sms confirmation...)
je rappel qu'une carte bancaire française est basé sur une puce avec microprocesseur lié à un code. Le virage internet par les banques a été une vaste blague en essayant de faire des patchworks sur un truc qui existe déjà mais qui n'était pas fait pour...
C'est d'ailleurs pour ça que dans la loi (je ne sais plus ou), la responsabilité du porteur de carte est uniquement basé sur la composition du fameux code, le reste c'est du flan, c'est de la responsabilité de la banque.
Les virements depuis internet sans la signature, c'est la responsabilité de la banque. Donc dans cette histoire, suffit de porter plainte contre la banque pour défaut de sécurisation :p

corrector

  • Invité
Delestes de 5600€ grace a leur carte SIM ?
« Réponse #18 le: 12 août 2014 à 17:01:07 »
je rappel qu'une carte bancaire française est basé sur une puce avec microprocesseur lié à un code.
Si on va par là, la SIM aussi. Et le code fait 4 chiffres dans les deux cas.

Amon-Ra

  • Expert.
  • Abonné Free fibre
  • *
  • Messages: 604
  • FTTH 1 Gbit/s à Asnières-sur-Seine (92)
Delestes de 5600€ grace a leur carte SIM ?
« Réponse #19 le: 12 août 2014 à 17:05:14 »
Si on va par là, la SIM aussi. Et le code fait 4 chiffres dans les deux cas.

oui mais, le probleme n'est pas le téléphone.
justement comme je disais plus haut, la banque n'a pas à transférer la responsabilité sur le téléphone...

corrector

  • Invité
Delestes de 5600€ grace a leur carte SIM ?
« Réponse #20 le: 12 août 2014 à 17:18:51 »
Sur un smartphone, c'est sûr que ce n'est pas très sûr.

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 480
  • Malissard (26)
Delestes de 5600€ grace a leur carte SIM ?
« Réponse #21 le: 12 août 2014 à 17:36:25 »
Et si je fais en sorte que la banque change chaque information et m'envoie cette "carte" ?

1- Il faut venir la chercher en agence.
2- Il te manque le code de confirmation par SMS
3- Vu comment ma conseillère est procédurière, probable que j'en serai averti personnellement puisque l'ancienne ne sera plus valide.

La meilleure attaque reste de faire une photocopie de cette carte. Ainsi "y'a plus qu'à" récupérer les identifiants Internet et d'avoir accès au SMS (via vol de la SIM ou demande de changement).