× Plantage du forum 28/03/2023 - Perte de messages - A lire
 > Tous les forums > Forum À côté
 Petit dossier intéressant de Que Choisir sur le piratage
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
beorcs
  Posté le 31/10/2019 @ 09:52 
Aller en bas de la page 
Maître astucien

Même si nous connaissons la plupart des ficelles de ce genre de malfrats,

n'importe qui peut se laisser entourlouper, ça nous rappelle le besoin d'un peu d'humilité en la matière _(y compris pour les éternels "moa-je-sais-tout"),

une piqûre de rappel est toujours utile, d'autant que ce mini dossier de Que Choisir est très bien ficelé.

._____________________________________________________________

_____________________________________________________________________________________________________________________________________________________

Chaque année, 10 à 15 % des acheteurs en ligne sont victimes de fraudes à la carte bancaire. Un chiffre qui augmente autant que l’ingéniosité des ­bandits du Net… Voici leurs techniques, et nos conseils pour s’en protéger.

Tentez l’expérience. Rendez-vous sur le site haveibeenpwned.com et renseignez votre adresse mail. Vous découvrirez tout de suite si elle a été « compromise », c’est-à-dire si elle a été enregistrée sur un ou des sites ayant fait l’objet d’une fuite de données. Si c’est le cas, leur liste s’affichera instantanément. Vous saurez aussi quels éléments détiennent désormais des pirates : votre téléphone, votre localisation géographique, l’adresse IP de votre ordinateur… « Ces informations peuvent maintenant être revendues pour vous en extorquer d’autres, au premier rang desquelles vos données bancaires », détaille Bertrand Trastour, directeur commercial de Kaspersky, une société spécialisée dans la cybersécurité.

Une fois en possession de votre adresse mail, les cybercriminels utilisent plusieurs techniques pour récupérer vos données. La première, le phishing (ou hameçonnage), est monnaie courante. Les attaques avec des logiciels espions, autre menace, se répandent via le piratage d’adresses mail. Celles-ci ont augmenté de 15,9 % entre 2017 et 2018, selon Kaspersky. Même si le vol physique des données (un individu les recopie, par exemple au moment où vous payez) reste toujours une source d’inquiétude, d’autres modes ­d’attaque numérique se sont développés en parallèle, tels que le piratage direct des serveurs des e-commerçants et des banques, ou les tentatives d’espionnage et de phishing ciblant les téléphones mobiles.

DES SUPERMARCHÉS VIRTUELS DE DONNÉES VOLÉES

Bilan : en 2018, un million de vols de données bancaires ont été recensés en France. Depuis plusieurs années, celles-ci sont disponibles dans des « supermarchés » virtuels destinés à leur revente. Avec un tarif bien défini : de quelques euros pour un package simple (numéro de carte et date de validité) jusqu’à plusieurs centaines pour un dossier complet (numéro de carte, date de validité, cryptogramme, identité du titulaire, numéro de téléphone, adresse, empreinte digitale…). Plus les données sont détaillées, plus elles prennent de la valeur sur les marchés noirs (dark markets) du Web, car il sera alors plus facile d’utiliser frauduleusement les cartes. C’est d’ailleurs ce qui explique que l’on peut se faire pirater, aujourd’hui, même avec des systèmes d’authentification renforcée comme 3D Secure. Contre tous ces risques, des contre-feux sont peu à peu mis en place par les banques et les commerçants. « Nous développons des systèmes d’analyse informatique ­permettant aux entreprises de détecter des anomalies dans les transactions en ligne (risques de paiement frauduleux, ­usurpation d’identité, etc.). Au premier semestre 2019, nous avons détecté 277 millions de tentatives d’attaque contre les 6 000 sites que nous protégeons », précise ainsi Carine ­Cartaud, directrice France et Europe du Sud de ThreatMetrix. Malgré tout, ces dispositifs ne sont pas infaillibles ; la vigilance des particuliers reste donc indispensable.

1. HAMEÇONNER LES VICTIMES AVEC DU PHISHING

Le particulier reçoit un e-mail contrefait à en-tête d’un organisme connu. Croyant répondre à une demande en bonne et due forme, il envoie en fait ses données bancaires au pirate.

« Bonjour, nous rencontrons des difficultés avec votre facturation. Il est possible que vous deviez mettre à jour vos données de paiement. » Récemment, nombre d’abonnés Netflix, plateforme spécialisée dans la diffusion de films et de séries, ont reçu un e-mail à en-tête de l’entreprise les invitant à cliquer sur un lien pour renseigner leurs données bancaires. Or la chaîne californienne n’a pas envoyé ce courriel… Cette attaque avec du phishing est l’une des dernières recensées. La technique, ici : le pirate se fait passer pour une société ou un organisme connu (Orange, le Trésor public…) et vous envoie un message. Ce dernier s’avère alarmiste (« Votre compte va expirer », « On est en train de pirater vos données », etc.) ou, au contraire, allègue un prétendu remboursement ou gain dans le but d’obtenir de votre part vos coordonnées de carte bancaire.

Comment se protéger

Ne donnez jamais vos numéros de carte bancaire en réponse à un e-mail, quel qu’il soit. Les organismes officiels vous demanderont toujours de vous connecter par les moyens habituels (notamment en tapant l’adresse de leur site dans la barre du navigateur), et non en cliquant sur un lien du message. Sinon, vous risquez d’atterrir sur un site miroir qui récupérera frauduleusement vos données bancaires. Si vous avez été piraté, vous devez faire immédiatement opposition, le phishing constituant l’une des rares situations où les banques peuvent refuser de rembourser. En effet, si la loi les oblige à recréditer immédiatement les opérations de paiement non autorisées dès lors que celles-ci ont été signalées, il y a une exception : la négligence grave du particulier. Or, selon la Cour de cassation, répondre à un e-mail d’hameçonnage peut en être une… Encore faut-il que l’établissement bancaire en apporte la preuve, ce qui est, en pratique, loin d’être toujours le cas.

2. ENVOYER UN LOGICIEL ESPION PAR E-MAIL

L’internaute reçoit un message frauduleux contenant une pièce jointe. En ouvrant celle-ci, il télécharge un logiciel espion qui peut dérober ses données personnelles.

Les experts en informatique le répètent à longueur de temps : si vous n’êtes pas assuré de la provenance d’un message, ne l’ouvrez pas ! Et téléchargez encore moins ses pièces jointes. Pas seulement parce qu’il peut s’agir d’un phishing. Si votre adresse mail a été piratée, vous risquez aussi d’être la cible de courriels contenant des logiciels malveillants, dits malwares : virus, vers, chevaux de Troie… Ces derniers s’installent sur l’ordinateur quand vous cliquez sur une pièce jointe, puis ils collectent des informations et les renvoient au pirate. Certains de ces programmes, appelés keyloggers, capturent par exemple des mots de passe en enregistrant les touches pressées sur le clavier. C’est ainsi que vous « livrez », sans même vous en rendre compte, les données d’un RIB que vous aviez transféré sur votre ordinateur ou les numéros de votre carte bancaire utilisée lors d’un paiement en ligne sur un site.

Comment se protéger

N’ouvrez jamais les messages douteux. Indice : les e-mails frauduleux sont souvent adressés de façon impersonnelle (« Monsieur, Madame ») et continuent de contenir des fautes d’orthographe. Parallèlement, vous devez absolument protéger votre ordinateur en effectuant les mises à jour des logiciels proposées par les éditeurs et en téléchargeant un antivirus. Enfin, ne stockez ni mots de passe ni données personnelles sur votre ordinateur. Si, un jour, vous recevez un code de validation pour un achat que vous n’avez pas effectué, contactez immédiatement votre banque ; il est probable qu’un escroc soit en train de vider votre compte. On constate en effet qu’aujourd’hui, les pirates parviennent non seulement à récupérer les adresses mail et les données des cartes, mais aussi à obtenir les numéros de validation des achats. Ils peuvent, par exemple, se faire passer pour votre établissement bancaire et vous réclamer un code envoyé par SMS. Autre technique très utilisée : la duplication de la carte SIM du téléphone mobile. Le pirate qui possède vos coordonnées bancaires et votre adresse mail s’adresse à votre opérateur (SFR, Orange, Free…) pour en obtenir un double et se faire envoyer les codes de validation. Si, subitement, vous n’avez plus de réseau sur votre smartphone, appelez tout de suite votre agence pour la prévenir et, éventuellement, rejeter les prochaines transactions.

3. INTERCEPTER UNE COMMUNICATION

Le particulier se connecte via un wifi public (ouvert) sur un site d’achat en ligne. Sa communication est interceptée, et les informations sur sa carte bancaire sont « aspirées » par le cybercriminel.

Des pirates un peu chevronnés réussiront à capter des communications sur Internet et en profiteront pour saisir, au passage, les données bancaires échangées (identifiants, mots de passe, numéros de carte…). Lorsque vous communiquez sur le Web, la connexion est relativement protégée par votre identifiant et votre mot de passe, et par le fait que la navigation est ensuite cryptée. Il n’en va pas de même avec les wifi gratuits, dits « ouverts » (sans mot de passe), accessibles dans un nombre croissant de lieux publics (parcs, gares, aéroports…). Sur ces réseaux, point de communication codée ; les hackers peuvent intercepter les flux et s’emparer de vos données personnelles.

Comment se protéger

Évitez d’effectuer des achats en vous connectant à un wifi gratuit. Sinon, pensez à télécharger au préalable (par exemple, si vous anticipez un voyage à l’étranger) un Virtual Private Network (VPN) sur l’ordinateur. Ce programme masque les communications et les rend beaucoup plus difficiles à décrypter, un peu comme si elles passaient à l’intérieur d’un tunnel.

4. INFILTRER LE WEBMARCHAND OU LA BANQUE

L’internaute fait un achat sur un site de e-commerce. Un fraudeur s’introduit dans le ­serveur informatique du webmarchand où sont stockées les données bancaires de ses clients, et les vole.

« Je me suis fait pirater mon compte Cdiscount avec mon adresse mail et mon mot de passe. Puis l’usurpateur a effectué 17 commandes (pour 2 480 €) en environ 30 minutes avec ma carte de crédit enregistrée sur ce site soi-­disant sécurisé. Je m’en suis rendu compte le lendemain matin à 5 heures, car j’avais reçu par e-mail toutes les confirmations de commande. Huit d’entre elles m’ont été débitées », confie Stéphane, qui a depuis déposé une demande de remboursement à sa banque, la BNP. Des hackers se sont effectivement introduits dans la base de données du e-commerçant Cdiscount, récupérant ainsi les identifiants, mots de passe et numéros bancaires de centaines de ses clients. La liste des sites qui auraient subi de telles attaques ne cesse de s’allonger dans le monde : British Airways, Cuir Center, Coinmama… Des banques, notamment au Bangladesh, auraient également été touchées. En France, aucune offensive contre des serveurs bancaires n’a, pour l’heure, été ­répertoriée.

Comment se protéger

Ne vous servez jamais de la fonction « enregistrement des données bancaires pour une utilisation ultérieure » sur les sites marchands. Dans la mesure du possible, réalisez les transactions avec des e-cartes bleues ou une carte bancaire à cryptogramme dynamique (changeant). Si vous apprenez que l’une des plateformes sur lesquelles vous avez effectué des achats a été piratée, modifiez le plus rapidement possible votre identifiant et votre mot de passe.

5. PIRATER LE SMARTPHONE

Le particulier ouvre un SMS douteux lui demandant de renseigner ses données bancaires (phishing), ou bien il télécharge sur son téléphone une application qui contient un logiciel espion.

Selon le ministère de l’Intérieur, « des cybercriminels se spécialisent dans les attaques de téléphones mobiles, qu’ils savent souvent bien moins sécurisés que des ordinateurs de bureau ». Infiltration de logiciels espions et phishing sévissent ici. L’une des dernières fraudes à la carte bancaire contre laquelle Que Choisir a mis en garde ses lecteurs concernait des SMS émanant soi-disant des services des douanes. Le message (en fait, un hameçonnage) invitait les destinataires à payer la TVA pour recevoir leur colis.

Comment se protéger

Ne confiez jamais vos données bancaires après avoir reçu un SMS ou un e-mail les demandant. Installez un antivirus sur votre smartphone et ne téléchargez pas d’applications, notamment gratuites, depuis des stores autres que Google Play et Apple Store (sites sécurisés d’achat d’applis). Elles peuvent être vecteurs de logiciels malveillants.

6. PIÉGER LE DISTRIBUTEUR AUTOMATIQUE DE BILLETS

Des pirates installent sur un distributeur automatique de billets (DAB) un système enregistrant la piste magnétique des CB. En introduisant sa carte bancaire, le particulier se la fait copier.

Enfin, les méthodes traditionnelles – comme l’escroc copiant les chiffres aperçus sur votre carte – ont toujours cours, confirment les gendarmes de Perceval, qui centralisent les signalements de détournement de données bancaires. Plus développé, le skimming (« clonage ») consiste à copier des cartes via un distributeur, un terminal de paiement (TPE) ou un automate sur lequel le pirate a fixé un lecteur de bande magnétique invisible. Numéros et dates d’expiration se retrouvent alors enregistrés sur des cartes vierges servant à effectuer des retraits dans des pays n’utilisant pas de puce (tels les États-Unis). Certains escrocs parviennent aussi, grâce à une caméra, à capturer votre code confidentiel lorsque vous retirez de l’argent.

Comment se protéger

Les techniques du skimming s’étant perfectionnées, il est devenu quasiment impossible pour un particulier de détecter l’installation d’un lecteur de bande magnétique dans un distributeur de billets. La seule précaution (toute relative) à prendre est de masquer votre code lorsque vous le tapez… et de consulter régulièrement vos comptes pour dénoncer le plus vite possible des paiements frauduleux. Contre le vol physique des données, pensez à cacher votre cryptogramme avec une pastille collante et ne quittez pas des yeux votre carte au moment de payer.

AYEZ LES BONS RÉFLEXES

  • Si votre banque propose ce service, installez une alerte (par e-mail ou SMS) de tout paiement dépassant un certain montant.
  • Prévenez tout de suite votre banque pour contester des opérations frauduleuses et faire opposition sur la carte.
  • Déposez un signalement sur la plateforme Perceval, qui centralise les plaintes en France.

NOTRE ÉTUDE

Les pirates ciblent surtout la carte bancaire

Quel type de fraude les ­particuliers rencontrent-ils le plus ? Comment la découvrent-ils ? En août 2019, l’Observatoire de la ­consommation de l’UFC-Que Choisir a mené l’enquête auprès d’abonnés à notre newsletter.



Modifié par beorcs le 31/10/2019 10:04
Publicité
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Souris Logitech MX Anywhere 2S (Bluetooth, Unifying) à 34,50 €
34,50 € 59 € -42% @Amazon

Amazon fait une promotion sur l'excellente souris sans fil Logitech MX Anywhere 2S qui passe à 34,50 € alors qu'on la trouve ailleurs à partir de 59 €. Cette souris que vous pourrez emporter partout avec vous offre une double connectivité sans fil unify ou Bluetooth. Son capteur laser Dark field vous permettra de l'utiliser sur n'importe quelle surface. 


Voir le bon plan
Imprimante Epson EcoTank ET-2812 (couleur, réservoir d'encre) à 173,99 €
173,99 € 233 € -25% @Amazon

Amazon fait une promotion sur l'imprimante jet d'encre couleur Epson EcoTank ET-2812 qui passe à 173,99 € au lieu de 233 €. Le gros avantage de cette imprimante est qu'elle possède un réservoir d'encre que vous pourrez remplir facilement. Finies les cartouches trop chères ! Ainsi comptez 10 € pour bouteille d'encre de recharge qui permet d'imprimer 4500 pages en noir et 7500 pages en couleur ! Connexion par USB ou WiFi (pratique pour imprimer depuis un portable).


Voir le bon plan
Casque Sennheiser HD 599 à 79,99 €
79,99 € 105 € -24% @Amazon

Amazon fait une belle vente flash sur le très bon casque Sennheiser HD 599 qui passe à 79,99 € livré gratuitement alors qu'on le trouve ailleurs à partir de 105 €. Ce casque fermé réduit le bruit ambiant. Il est idéal pour vos déplacements à l'extérieur. Il est compatible avec pratiquement toutes les sources audio y compris les téléphones portables, les amplis, les tablettes et les ordinateurs grâce à ses deux câbles détachables fournis : un câble de 3 mètres avec une fiche jack de 6,35 mm & un câble de 1,2m avec télécommande à un bouton et fiche jack de 3,5 mm.


Voir le bon plan
PC Portable 17.3 pouces HP Omen (QHD, Core i7-12700H, 32Go DDR5, SSD 1 To, GeForce RTX 3080 Ti 16Go, Windows 11) à 1999 €
1999,00 € 2499 € -20% @Darty

Amazon fait une promotion sur le PC portable 17,3 pouces HP Omen 17-ck1001sf qui passe à 1999 € au lieu de 2499 €. 

Il comporte un écran IPS QHD (2560x1440) 144 Hz de 17.3 pouces, un processeur Intel Core i7-12700H (6 coeurs), 32 Go de RAM DDR5, un SSD de 1 To, une carte graphique dédiée GeForce RTX 3080 Ti 16 Go, un clavier rétro éclairé, une batterie charge rapide. Il possède aussi le WiFi 6, le bluetooth 5.2, un port Thunderbolt, 3 ports USB 3.0, un port HDMI 2.1 et un port Ethernet.

Le tout tourne sous Windows 11. Une superbe affaire pour une belle bête à l'aise dans tout maintenant et dans les prochaines années.


Voir le bon plan
Tensiomètre électronique Omron X2 à 24,99 €
24,99 € 34,99 € -29% @Amazon

Amazon fait une promotion sur le tensiomètre électrique Omron X2 Basic qui passe à 24,99 €. On le trouve ailleurs à partir de 34,99 €. ce tensiomètre brassard est équipé d’un indicateur d’installation correcte avec voyant à LED, d’un indicateur de détection de mouvement et possède un grand écran et des touches larges. Afin de répondre au besoin du plus grand nombre, le M2 est livré avec un brassard M/L, pour un tour de bras de 22 à 32 cm.


Voir le bon plan
Visseuse sans-fil Bosch Pro GO avec 25 embouts de vissage + L-BOXX Mini à 49,99 €
49,99 € 71 € -30% @Amazon

Amazon fait une promotion sur la visseuse sans-fil Bosch Pro GO avec 25 embouts de vissage + L-BOXX Mini à 49,99 € au lieu de 71 €. 


Voir le bon plan

Sujets relatifs
truc de pickpocket : veste sur le dossier de chais
Laissé en pyyjama sur le bord de la route
solde 2019 de l'impôt sur le revenu 2018
Sur Amazon ils n'y vont pas par le dos de la cuillère..
Enquête sur le niveau de vie des Français
L’âge et le lieu de vie influent sur le tarif des complémentaires santé
Prèlevement à la source de l'impôt sur le revenu
le chien d'Emmanuel Macron urine sur le mobilier de l'Elysée
TF1 met fin à la diffusion de ses chaînes sur le réseau SFR
Que Choisir Pollution de l’air intérieur (dossier gratuit)
Plus de sujets relatifs à Petit dossier intéressant de Que Choisir sur le piratage
 > Tous les forums > Forum À côté