Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

Piratage des infos CB : Pb DNS CI?

Aller à la page 1, 2  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Le site & les services Club Internet
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
mardigan
Nouveau Membre
Nouveau Membre


Inscrit le: 19 Nov 2005
Messages: 33

MessagePosté le: Lun 20 Fév 2006 pm 19:34    Sujet du message: Piratage des infos CB : Pb DNS CI? Répondre en citant

J'ai récemment effectué un achat de logiciel (Ulead) par CB sur Internet.
Le paiement s'effectue chez element5.de.
Deux jours après, j'ai été débité de 300€ par WQWW.WEBDOLLAR.
Serait-il possible que les DNS de CI aient été piratés et qu'un pirate
se soit interposé lors du paiement?

(Jai un modem routeur qui filtre plus ZoneAlarm Sécurity Suite à jour
et je ne crois pas que mon PC soit lui-même compromis: pas de P2P
ni de sites exotiques, réglages sur sécurité maximale, et je passe de
temps en temps AdAware et Spybot: tout est clean!)

Qu'en pensez-vous?
Quels sont mes recours?
_________________
Club-Internet ADSL2+ 24M depuis Février 2006
mode synchro adsl: ADSL2+
D:555,2ko/s U:68,9ko/s Ping:44ms
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
bretonneux
Modérateur
Modérateur


Inscrit le: 17 Juin 2005
Messages: 2713
Localisation: angouleme

MessagePosté le: Lun 20 Fév 2006 pm 20:01    Sujet du message: Re: Piratage des infos CB : Pb DNS CI? Répondre en citant

gch a écrit:
J'ai récemment effectué un achat de logiciel (Ulead) par CB sur Internet.
Le paiement s'effectue chez element5.de.
Deux jours après, j'ai été débité de 300€ par WQWW.WEBDOLLAR.
Serait-il possible que les DNS de CI aient été piratés et qu'un pirate
se soit interposé lors du paiement?

(Jai un modem routeur qui filtre plus ZoneAlarm Sécurity Suite à jour
et je ne crois pas que mon PC soit lui-même compromis: pas de P2P
ni de sites exotiques, réglages sur sécurité maximale, et je passe de
temps en temps AdAware et Spybot: tout est clean!)

Qu'en pensez-vous?
Quels sont mes recours?

bonjour, l'espace ou tu a mis ton n° de carte bancaire, ect... était il securisé (par exemple https://.... et un cadenas en bas du navigateur)?
_________________
migration reussi chez sfr, tout fonctionne!!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
hammett
Membre indispensable
Membre indispensable


Inscrit le: 31 Déc 2005
Messages: 12800
Localisation: Colombes

MessagePosté le: Lun 20 Fév 2006 pm 20:24    Sujet du message: Répondre en citant

J'ai acheté un soft chez Ulead il y a deux ans pas de problèmes et la maj l'année dernière pas de problèmes, site sécurisé.
D'ailleurs le réglement ne se fait pas chez Ulead, mais chez la société citée.
Il faut, mais je pense que tu l'a fait aller voir ta banque, voir la procédure avec eux. il y a je crois automatiquement une assurance sur les CB, voir cela. Et bien sur prendre contact avec Ulead.
Il y a aussi un site http://www.fia-net.com/ pour des infos, prendre contact avec une association de consommateurs.
Bon courage. Wink
_________________
Orange Open
"Le monde se divise en deux catégories : ceux qui ont un pistolet chargé, et ceux qui creusent. Toi, tu creuses !" Blondin/C.Eastwood -
Le Bon, la Brute le Truand - S.Léone 1966
"Par ailleurs, le cinéma est un art" André Malraux
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mardigan
Nouveau Membre
Nouveau Membre


Inscrit le: 19 Nov 2005
Messages: 33

MessagePosté le: Lun 20 Fév 2006 pm 20:58    Sujet du message: Re: Piratage des infos CB : Pb DNS CI? Répondre en citant

bretonneux a écrit:

bonjour, l'espace ou tu a mis ton n° de carte bancaire, ect... était il securisé (par exemple https://.... et un cadenas en bas du navigateur)?
Oui, autant que je me souvienne, j'avais tout à fait l'impression d'être chez element5.de, mais le download après paiement a été extrèmement difficile et j'ai du m'y reprendre à 3 ou 4 fois!
Est-ce qu'un pirate était en train d'interférer???

J'ai envoyé un mail à "webshop@ulead.de" mais n'ai eu aucune réponse.

Je vais voir ma banque demain!

Ce que je voudrais comprendre, c'est comment ça a été possible et comment m'en prémunir Mad
Et si je dois faire opposition à ma CB
_________________
Club-Internet ADSL2+ 24M depuis Février 2006
mode synchro adsl: ADSL2+
D:555,2ko/s U:68,9ko/s Ping:44ms


Dernière édition par mardigan le Lun 20 Fév 2006 pm 21:11; édité 1 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
hammett
Membre indispensable
Membre indispensable


Inscrit le: 31 Déc 2005
Messages: 12800
Localisation: Colombes

MessagePosté le: Lun 20 Fév 2006 pm 21:04    Sujet du message: Répondre en citant

Tiens nous au courant.
_________________
Orange Open
"Le monde se divise en deux catégories : ceux qui ont un pistolet chargé, et ceux qui creusent. Toi, tu creuses !" Blondin/C.Eastwood -
Le Bon, la Brute le Truand - S.Léone 1966
"Par ailleurs, le cinéma est un art" André Malraux
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Lun 20 Fév 2006 pm 21:21    Sujet du message: Re: Piratage des infos CB : Pb DNS CI? Répondre en citant

gch a écrit:
bretonneux a écrit:

bonjour, l'espace ou tu a mis ton n° de carte bancaire, ect... était il securisé (par exemple https://.... et un cadenas en bas du navigateur)?
Oui, autant que je me souvienne, j'avais tout à fait l'impression d'être chez element5.de, mais le download après paiement a été extrèmement difficile et j'ai du m'y reprendre à 3 ou 4 fois!
Est-ce qu'un pirate était en train d'interférer???

J'ai envoyé un mail à "webshop@ulead.de" mais n'ai eu aucune réponse.

Je vais voir ma banque demain!

Ce que je voudrais comprendre, c'est comment ça a été possible et comment m'en prémunir Mad
Et si je dois faire opposition à ma CB

pour l'opposition demande cela rapidement à ta banque il est sans doute possible que ce soit le paiement qui est détourné peut etre pas la carte elle meme
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
roballar
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 1458
Localisation: Lattes

MessagePosté le: Mar 21 Fév 2006 am 08:22    Sujet du message: Re: Piratage des infos CB : Pb DNS CI? Répondre en citant

gch a écrit:
J'ai récemment effectué un achat de logiciel (Ulead) par CB sur Internet.
Le paiement s'effectue chez element5.de.
Deux jours après, j'ai été débité de 300€ par WQWW.WEBDOLLAR....

Il existe la société Webdollar qui est l'équivalent du système Paypal par exemple et qui semble être sérieuse.
http://www.webdollar.com/
Mais c'est le WQWW qui indiquerait une opération malhonnête.
On est nombreux à suivre ton cas.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
dtom
Membre habitué
Membre habitué


Inscrit le: 13 Juil 2005
Messages: 54

MessagePosté le: Mar 21 Fév 2006 am 09:06    Sujet du message: Répondre en citant

Il faut absolument faire opposition à la CB directement et non pas ou paiement, ta banque te demandera de deposer plainte , il faudra que tu fournisse un relevé de compte avec le montant prélévé afin de les inclure dans la procédure. Pour info, il vaut mieux payer un article en France un peu plus cher que d'aller ailleurs, l'exple ici, avec un site en .de, ne faite confiance qu'au site utilisant les banques connues en France(Dté Général, Caisse d'épargne etc, attention la Poste n'est pas une banque donc si un jour vous voyez un site vous proposant la poste attention, Wink
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
julienltr
Membre régulier
Membre régulier


Inscrit le: 29 Oct 2005
Messages: 276
Localisation: Montpellier

MessagePosté le: Mar 21 Fév 2006 am 09:29    Sujet du message: Répondre en citant

dtom a écrit:
attention la Poste n'est pas une banque

La Poste, non, mais la "Banque Postale", oui , c'est bien une banque. Tongue
_________________
Offre : Club Internet puissance 3
DSLAM : FAC34 / Longueur : 2026 mètres / Affaiblissement : 31.89 dB
Mode : ADSL2+ / Débits : 11 Mb/1 Mb
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
hammett
Membre indispensable
Membre indispensable


Inscrit le: 31 Déc 2005
Messages: 12800
Localisation: Colombes

MessagePosté le: Mar 21 Fév 2006 am 09:59    Sujet du message: Répondre en citant

dtom a écrit:
Il faut absolument faire opposition à la CB directement et non pas ou paiement, ta banque te demandera de deposer plainte , il faudra que tu fournisse un relevé de compte avec le montant prélévé afin de les inclure dans la procédure. Pour info, il vaut mieux payer un article en France un peu plus cher que d'aller ailleurs, l'exple ici, avec un site en .de, ne faite confiance qu'au site utilisant les banques connues en France(Dté Général, Caisse d'épargne etc, attention la Poste n'est pas une banque donc si un jour vous voyez un site vous proposant la poste attention, Wink


En general oui, il est preferable d acheter en France.
Mais dans le cas d Ulead pas le choix il te redirige en Allemagne Confused
_________________
Orange Open
"Le monde se divise en deux catégories : ceux qui ont un pistolet chargé, et ceux qui creusent. Toi, tu creuses !" Blondin/C.Eastwood -
Le Bon, la Brute le Truand - S.Léone 1966
"Par ailleurs, le cinéma est un art" André Malraux
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mardigan
Nouveau Membre
Nouveau Membre


Inscrit le: 19 Nov 2005
Messages: 33

MessagePosté le: Mar 21 Fév 2006 pm 23:43    Sujet du message: Répondre en citant

Bon, je suis allé à la banque (Caisse d'Epargne) et j'ai fait opposition au paiement. J'ai aussi par sécurité (et parce que la caissière me l'a fortement recommandé) fait opposition à ma carte bleue qui a été détruite.
(10 jours pour en avoir une autre Mad )

Il va y avoir une enquête qui va prendre un mois, et à l'issue de laquelle je devrais être re-crédité.

Je n'ai pas porté plainte encore, la CE ne me l'a pas demandé, mais je crois que je vais le faire, car j'ai l'impression que cela accélère la procédure.

D'après les conseils de sécurité de la banque, je crois que j'aurais du vérifier les propriétés (clic droit) du formulaire sur lequel j'ai entré mes coordonnées bancaires afin de m'assurer que l'adresse était bien celle de element5.de.

Moi je crois que c'est les DNS de CI qui ont été truqués (car ça n'a pas l'air de marcher fort, peut-être parce qu'ils sont attaqués???)

Mais il paraît qu'il y a un nouveau spyware sur le port 80 qui espionne le clavier et pour lequel il n'y a pas encore de parade!!! (dixit un client informaticien de la banque, et il me conseille de mettre spybot à jour heure par heure alors que je le fais tous les 2 ou 3 jours)

Je vous informerai de l'évolution de la situation!
A+

PS: element5.de est un site à priori sérieux, utilisé par des sociétés comme Crucial (mémoires Micron) et Ulead pour les paiements au niveau européen.
_________________
Club-Internet ADSL2+ 24M depuis Février 2006
mode synchro adsl: ADSL2+
D:555,2ko/s U:68,9ko/s Ping:44ms
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Mar 21 Fév 2006 pm 23:59    Sujet du message: Répondre en citant

spybot a jour heure par heure Blink Blink Blink

je ne suis meme pas sur que ce logiciel est une maj hebdo Wink
pas plus que ad aware dailleurs


a ce moment là prend un antispyware avec protection premanente il y en a meme un gratuit microsoft ant spyware par exemple

perso je n'aime pas mais les tests le classent assez efficace Wink
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
mardigan
Nouveau Membre
Nouveau Membre


Inscrit le: 19 Nov 2005
Messages: 33

MessagePosté le: Mer 22 Fév 2006 am 00:30    Sujet du message: Répondre en citant

jxh a écrit:
spybot a jour heure par heure Blink Blink Blink

je ne suis meme pas sur que ce logiciel est une maj hebdo Wink
pas plus que ad aware dailleurs
A la reflexion tu as raison Blink mais dans l'état de stress ou je suis, mon sens critique en prend un coup Sad
Par contre le fait qu'il y ait de nouvelles techniques d'invasion par le port 80 me parait assez crédible.
On risque d'en entendre parler dès qu'une parade aura été trouvée.

J'ai de moins en moins confiance en ZoneAlarm (Sécurity Suite) car ça ressemble à un patchwork de logiciels
d'origines diverses depuis son rachat.
Je ne crois plus au tout intégré!
A l'expiration de la licence, je vais passer à Kerio ou TPFW, avec Kaspersky comme antivirus.
J'avais testé Tiny et passé des heures à fixer les contrôles d'accès à la hierarchie de fichiers ET
à la hierarchie du registre pour IE et Mozilla et le résultat était spectaculaire:
c'est fou les tentatives de modification du navigateur ou du registre faites par les sites que l'on visite!
_________________
Club-Internet ADSL2+ 24M depuis Février 2006
mode synchro adsl: ADSL2+
D:555,2ko/s U:68,9ko/s Ping:44ms
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
hammett
Membre indispensable
Membre indispensable


Inscrit le: 31 Déc 2005
Messages: 12800
Localisation: Colombes

MessagePosté le: Mer 22 Fév 2006 am 07:50    Sujet du message: Répondre en citant

Deja une bonne chose que tu soit rembourse par ta banque.

Sur le fait que le port 80 soit observe, juste une question :
est-ce que le fait de masquer les ports via le firewall du Tecom ou du firewall installe sur le PC suffit a se proteger de ce type d attaques Question
Dans le cas ou c est le PC qui est attaque Question

J ai toujours un probleme de clavier. Donc pas d accent. Embarassed
_________________
Orange Open
"Le monde se divise en deux catégories : ceux qui ont un pistolet chargé, et ceux qui creusent. Toi, tu creuses !" Blondin/C.Eastwood -
Le Bon, la Brute le Truand - S.Léone 1966
"Par ailleurs, le cinéma est un art" André Malraux
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Rincevent
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 3489
Localisation: Université de l'Invisible, Ankh-Morpork

MessagePosté le: Mer 22 Fév 2006 pm 13:16    Sujet du message: Répondre en citant

gch a écrit:
c'est fou les tentatives de modification du navigateur ou du registre faites par les sites que l'on visite!


A ce sujet, un "petit" programme excellent (et open source) :

Winpooch
_________________
Des histoires de sorciers aussi, mais là, c'est bien écrit et plein d'humour :Discworld
DT free 31 dB 15847/1196 kbps 8 ms.
+ Orange Zen "nu" 35 dB 12360/1019 28 ms.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Le site & les services Club Internet Toutes les heures sont au format Heure D'hiver
Aller à la page 1, 2  Suivante
Page 1 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr