Risque frauduleux?

Risque frauduleux? - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 12-03-2022 à 13:31:12    

Bonjour
j'ai voulu payer mon assurance par cb.
D'habitude une fois donnees validé ca affiche la page 3dcheckure avec envoi d'un code sur mon smartphone.
Sauf que la j'ai du valider une page acceptation coolies puis il me demande identifiant et code de mon site de banque.
C'est vraiment étrange et comme c'est le week end je peux pas contacter mon banquier.
Savez vous si 3dsecure a ete remplacer par un acces a son site de banque ou y a carement piratage dans le site de l'assurance (parce que le site peut pas etre faux il y a toutes mes infos dessus).

Reply

Marsh Posté le 12-03-2022 à 13:31:12   

Reply

Marsh Posté le 12-03-2022 à 22:45:56    

Tous les sites n'ont pas mis en place le 3Dsecure. Par contre, c'est très bizarre qu'on te demande les ID/mdp de ta banque :/
T'as vérifié l'IP du site qui te demande ces ID/mdp pour voit bien à ta banque ou pas ?


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
Reply

Marsh Posté le 12-03-2022 à 22:55:48    

comment ca se verifie ca?
apre scomme javais pas de reponse j'en ai parle dans le topic banque on m'a parle d'iframe

Reply

Marsh Posté le 13-03-2022 à 10:23:09    

hello,
Une recherche sur le net a partir de l'adresse ip ou du nom de domaine en utilisant par exemple ce lien : (recherche whois)
https://www.godaddy.com/fr-fr/whois [...] 7EQAvD_BwE
 
ne prendre que le nom de domaine ;  
ex  ;  http://truc.machn.com/blabla  
ne verifier que :  
truc.machin.com
 
A plus  

Reply

Marsh Posté le 13-03-2022 à 10:46:44    

Slaythevampi a écrit :

Bonjour
j'ai voulu payer mon assurance par cb.
D'habitude une fois donnees validé ca affiche la page 3dcheckure avec envoi d'un code sur mon smartphone.
Sauf que la j'ai du valider une page acceptation coolies puis il me demande identifiant et code de mon site de banque.
C'est vraiment étrange et comme c'est le week end je peux pas contacter mon banquier.
Savez vous si 3dsecure a ete remplacer par un acces a son site de banque ou y a carement piratage dans le site de l'assurance (parce que le site peut pas etre faux il y a toutes mes infos dessus).


 
 
C'est quoi identifiant et code de ta banque ?
 
L'identifiant et le mot de passe ou code qui te permettent d'accéder à tes comptes ?
 
Rassures nous, tu n'as pas été assez benêt pour les filer quand même ?
 
Si oui, tu changes de suite ton code ou MDP d'accès à ton compte et tu contactes derechef ta banque.

Reply

Marsh Posté le 13-03-2022 à 11:40:46    

oui on parle bien d'identifiant et code d'acces
j'ai juste taper l'identifiant je pensais qu'avec la double authentification j'aurai un sms apres.... en fait non donc bien sur j'ai pastape mon code mais rour montre que y a rien de frauduleux et ca marche bien ainsi.
 
j'ai enbvoye un message oui mais ils sont en week end
 
 
je me dis qu'en fait je suis passe sur ma banque (un peu comme le systeme paypal) mais que pour envoyer qqchose il faut etre logger a sa banque

Reply

Marsh Posté le 13-03-2022 à 12:01:10    

Chez ikea par ex avec la sg, quand tu payes tu bascules sur le site sg ou il faut rentrer id/mdp et rentrer le code.
 
Je trouve cela lourd, dangereux, pas pratique du tout. Du coup paypal.

Reply

Marsh Posté le 13-03-2022 à 12:08:51    

grotius a écrit :

Chez ikea par ex avec la sg, quand tu payes tu bascules sur le site sg ou il faut rentrer id/mdp et rentrer le code.

Je trouve cela lourd, dangereux, pas pratique du tout. Du coup paypal.


 
la c'estmon assurance donc pas de paypal
il se passe quoi alors avec la sg
id/mdp de session (mais es tu sur d'etre sur le site de la sg) ? quel code ?

Reply

Marsh Posté le 13-03-2022 à 12:10:23    

grotius a écrit :

Chez ikea par ex avec la sg, quand tu payes tu bascules sur le site sg ou il faut rentrer id/mdp et rentrer le code.
 
Je trouve cela lourd, dangereux, pas pratique du tout. Du coup paypal.


 
Avec la SG ou les autres banques, tu ne rentres jamais tes ID  sur le site d'achat.
Tu te logues à ton appli bancaire pour accepter la transaction. C'est un processus à part que tu peux réaliser sur un appareil à part; le smartphone très principalement.

Reply

Marsh Posté le 13-03-2022 à 12:12:11    

Slaythevampi a écrit :

oui on parle bien d'identifiant et code d'acces
j'ai juste taper l'identifiant je pensais qu'avec la double authentification j'aurai un sms apres.... en fait non donc bien sur j'ai pastape mon code mais rour montre que y a rien de frauduleux et ca marche bien ainsi.
 
j'ai enbvoye un message oui mais ils sont en week end
 
 
je me dis qu'en fait je suis passe sur ma banque (un peu comme le systeme paypal) mais que pour envoyer qqchose il faut etre logger a sa banque


 
Mais il n'y a jamais besoin de fournir son ID d'accès à son compte lors d'un achat. Les infos de CB oui mais rien d'autre.

Reply

Marsh Posté le 13-03-2022 à 12:12:11   

Reply

Marsh Posté le 13-03-2022 à 12:20:32    

ShonGail a écrit :


 
Avec la SG ou les autres banques, tu ne rentres jamais tes ID  sur le site d'achat.
Tu te logues à ton appli bancaire pour accepter la transaction. C'est un processus à part que tu peux réaliser sur un appareil à part; le smartphone très principalement.


 
je suis sur pc et je vois nulle part ou c'est indique que je suis passe sur le site de ma banque

Reply

Marsh Posté le 13-03-2022 à 12:21:14    

ShonGail a écrit :


 
Mais il n'y a jamais besoin de fournir son ID d'accès à son compte lors d'un achat. Les infos de CB oui mais rien d'autre.


on parle de double identification comme tu repodns toi meme a grotius

Reply

Marsh Posté le 13-03-2022 à 13:00:39    

Ouais bon vois avec ta banque.

 

Et de manière certaine, on ne fourni jamais ses identifiants d'accès à son compte bancaire sur aucun site (sauf celui de sa banque bien sûr), par SMS ou téléphone.


Message édité par ShonGail le 13-03-2022 à 13:01:16
Reply

Marsh Posté le 13-03-2022 à 13:08:58    

je suis sur pc
apparament ils demandent de m'identifier il serait probable que je sois sur le site de la banque mais j'ai aucune preuve

Reply

Marsh Posté le 13-03-2022 à 15:25:53    

ShonGail a écrit :


 
Mais il n'y a jamais besoin de fournir son ID d'accès à son compte lors d'un achat. Les infos de CB oui mais rien d'autre.


Je l ai fait en achetant sur ikea.

Reply

Marsh Posté le 13-03-2022 à 15:45:22    

grotius a écrit :


Je l ai fait en achetant sur ikea.


 
une fois que tu as mis ton id il se passe quoi?

Reply

Marsh Posté le 13-03-2022 à 16:51:07    

Slaythevampi a écrit :


 
une fois que tu as mis ton id il se passe quoi?


Moi j etais sur le vrai site ikea et le vrai site sg, tu te logs et cela valide la transaction, comme paypal en gros, sauf que bon je trouve le truc compliqué et propice aux arnaques justement.

Reply

Marsh Posté le 13-03-2022 à 17:03:33    

Idem
et j'etais sur le vrai site aussi mais sur pc
par contre le site de la banque etait pas habituel juste le logo et en dessous identifiant et key logger
donc j'ai pas taper le code et l'assurance m'a envoye un ticket d'abandon
donc bien le vrai site
 
je pensais qu'une fois loggé on aurai un bouton a valider sur le site de la banque voir une demande d'envoi de sms
 
 
sur paypal ils te demandent bien une confirmation une fois logg"
 
ce que je fais c'est me loggé a paypal avant achat comme ca j'ai direct la demande d econfirmation
je voulais essayer pareil , loggage a la banque puis l'"achat sur l'autre site mais si tu me dis qu'il demande pas de validation

Reply

Marsh Posté le 13-03-2022 à 17:45:03    

grotius a écrit :


Je l ai fait en achetant sur ikea.


 
Très bien mais non.
Chez IKEA ou ailleurs, on ne rentre pas ses ID d'accès bancaire.
C'est un peu de bon sens, non ?
Et j'ai déjà acheté plusieurs fois en ligne chez IKEA. Et je suis aussi chez SG ...

Reply

Marsh Posté le 13-03-2022 à 20:22:56    

ShonGail a écrit :


 
Très bien mais non.
Chez IKEA ou ailleurs, on ne rentre pas ses ID d'accès bancaire.
C'est un peu de bon sens, non ?
Et j'ai déjà acheté plusieurs fois en ligne chez IKEA. Et je suis aussi chez SG ...


comment ca se passe pour toi du coup avec leur nouvelle authen,tification?

Reply

Marsh Posté le 14-03-2022 à 09:31:39    

Slaythevampi a écrit :


comment ca se passe pour toi du coup avec leur nouvelle authen,tification?


 
Comme tout le monde sauf arnaque :o
 
Tu choisis sur le site d'achat tes produits, tu passes au panier, tu commandes.
Le site d'achat envoie la somme à régler à l'organisme bancaire avec lequel il travaille. Ce dernier prend la suite dans ton navigateur pour te demander tes infos de CB.
Puis le site bancaire communique avec ta banque pour validation.
Cette dernière t'envoie un code unique de confirmation via SMS ou te demande de valider la transaction sur leur application. Perso, je valide via mon appli bancaire sur smartphone pour les achats via carte CB Société Générale. Sinon par code SMS via une CB Carrefour Carte Pass :o :D
Une fois validé, ta banque envoie à la banque du site que c'est OK.
La banque du site envoie au site d'achat que la transaction est OK.
Le site d'achat est content et lance la commande. Toi aussi t'es content. Le capitalisme est gagnant ! ;)

Reply

Marsh Posté le 14-03-2022 à 10:41:37    

Mon banquier vient donc de me dire que c'est leur nouveau systeme demande de des identifiants acces client quand on valide.
Pas de sms.
 
Apres j'ai rien de bancaire sur mon tel.
 
Le code unique c'est le 3Dsecure que j'avaus avant et qi n'existe plus.
As tu fait recemment un achat?  
 
" te demande de valider la transaction sur leur application. "
Ah mais dans ce cas tu es deja logge a ton appli bancaire et tu n'as pas a retaper tes ids d'acces.
Tu laisses en memoire jamais tu retapes tes ids d'acces sur ton app bancaire?!!!
 

Reply

Marsh Posté le 14-03-2022 à 10:55:20    

Le code via SMS existe toujours. Je t'indique qu'il est encore actif sur une de mes CB. En tout cas jusqu'à avant-hier.
 
Mon appli bancaire sur smartphone me demande me loguer si pas déjà fait puis de valider la transaction.

Reply

Marsh Posté le 14-03-2022 à 11:04:07    

donc toi aussi tu tapes tes identifiants mais sur ton app bancare sur smartphone
 
donc ils ont pas mis le systeme  sur tous les types de cb encore, c'est en cours c'est nouveau
 

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed