Piratages, sécurité informatique et mobiles

Bonjour, je vais commencer par écrire que je suis désolé avant tout pour ceux à qui c’est « vraiment » arrivé… Je vous souhaite à tous que cela ne vous arrive plus à l’avenir.

Ceci étant ecrit, rentrons ensemble dans le vif du sujet « les fraudes à la carte bancaire »

Je ne suis ni le représentant des Ecasinos ni leur défenseur, ils n’ont absolument pas besoin mon soutien mais j’estime que la communauté oui…

Nous sommes messieurs dames dans un monde ou presque tout est informatisé et surveillé, pas seulement par des gouvernements mais aussi des mafia toutes plus vicieuses les unes que les autres. INTERNET est maintenant leurs terrains de jeux…

Je n’ecrirai pas que toutes les fraudes ayant eu lieu n’etaient en aucun cas liées aux E-casinos les témoignages de remboursement qui ont eu lieu nous ont montré que certaines crémerie reconnaissaient leurs « couacs » et remboursaient leurs clients, ça c’est indéniable…
Maintenant et c’est le fond de ce post.

Je ne vous ferai pas la litanie des chiffres mais en résumé, la fraude n’est pas l’appanage des E-casinos contrairement a ce que certains ici voudraient nous faire croire. Non même si nous faisons attention, nous utilisons des stratagèmes pour ne pas voir l’argent disparaitre de nos compte. Aujourd’hui j’en suis temoin nous faisons tous des petites erreure qui servent les pirates informatiques nos données et donc nos pépètes sur un plateau.

Pour commencer sur nos postes informatiques individuels, nos PC par exemple, la faille de sécurité c’est nous et personne d’autre. La plupart d’entre nous installons des petits logiciels que nous croyons inofensifs, mais nous faisons l’erreure de leurs donner des droits d’accès a nos données (souvent toutes) pour qu’ils puissent fonctionner, l’exemple que je connais le mieux sont les logiciels dit « codecs » qui nous permettent de lire des fichiers videos… En gros ces derniers nous les installons, nos logiciels antipiratages nous demande si nous voulons vraiment installer ce logiciel malgré les risques qu’il represente, et comme nous voulons lire cette video nous cliquons ou cochons la case oui ou accepter, par cette action non seulement nous faisons rentrer le loup dans la bergerie mais en plus nous créons ce qu’un informaticien appel une exception, moi le routier j’appel ça une porte ouverte, qui servira aux pirates pour récupérer toutes les informations nécessaires pour nous voler l’argent disponible.

Que faire ? Malheureusement, c’est tres complexe, de loin ce sera difficile pour moi de tout vous expliquer ici entre la révision des antivirus et autre logiciels de protection il y a du boulot.

Sur mobile, là c’est la cours des miracles, c’est un peu pareil que sur PC mais en pire, là carement les exceptions et autorisations c’est partout et tout le temp et tout le google store est concerné.

Que faire ? Dans un premier temp mettez à jours vos logiciels et applications c’est la base mais…

C’est un peu pareil, nous avons tous nos propres vies, applis et téléphones je ne pourrais pas vous donner de solutions viables et efficaces a 100% mais elles existent.

2 « J'aime »

Bonjour,

Cela ne résume pas tout, mais c’est un bon départ.

En effet, nous accordons des accès, dans certains cadres, sur nos pcs et nos téléphones.

En ce qui me concerne, j’ai un antivirus sur mon pc ET mon téléphone payant.

Malgré ces protections, il arrive que chrome, pour ne citer que lui, choppe des petits logiciels espions, rapidement éradiqués par adwcleaner, petit logiciel gratuit qui vérifie pour vous que tout va bien et met en quarantaine, puis détruis, les logiciels malveillants. (Je l’utilise une fois par mois)

Il n’y a pas de secret, si on veut un pc Safe, ce qui n’est jamais à 100 % sur (cela va dépendre de nos navigations et des installations que l’on fait) il faut un antivirus, mais pas n’importe lequel, prendre celui de Windows ou le premier gratuit, n’est pas vraiment sécuritaire, je reprends l’exemple de mon pc, j’ai Kaspersky cloud depuis 5 ans, que je paye annuellement 70 €, qui me donne accès à un antivirus , un coffre-fort pour les mots de passe, un VPN (qui est payant) , une sécurité complète de mon pc (et comme j’ai 3 licences je peux protéger mon téléphone et un autre pc si besoin), enfin je ne vais pas tous cité, vous le découvrirez en vous rendant sur leur site.

Avant j’utilisais GData, mais au vu de sa complexité, j’ai changé pour Kaspersky.

Il existe des quantités impressionnantes d’antivirus, passant de Norton a Panda, mais le mieux pour trouver celui qui vous conviens, est de vérifier sur les comparateurs et tests effectués par certains sites, chaque année, conseillant l’antivirus le plus sécuritaire de l’année.

On ne le dira jamais assez, l’usage d’une carte bancaire sur internet, que ce soit pour La redoute ou un Ecasino, n’est jamais sûr. Si un site ne vous demande pas les codes 3Dsecure au moment du paiement, ce qui je le rappelle est une obligation légale, une loi mise en place spécifiquement pour éviter le piratage de carte, alors passez votre chemin ou changez de banque.

Ce qui est conseillé :

-Voir avec sa banque, quelles sont les mesures que l’on peut mettre en place sur nos cartes et
comptes, pour éviter ce genre d’incident, même si on doit payer un forfait, il ne faut pas hésiter.

-Installer un antivirus payant, avec abonnement annuel,

-Vérifier régulièrement votre pc avec adwcleaner

-Nettoyer régulièrement son pc avec des logiciels tels que Glary Utilities, ou tout autres logiciel gratuit
ou payant.

-Respecter les directives, conseils et interdictions de vos logiciels de sécurité, s’il vous dit que vous ne
devez pas aller sur le site concerné, n’y allez pas !

-En cas de doute, ne pas hésiter à réinstaller complètement son pc, cela règlera certains problèmes
d’installations de logiciels malveillants.

La sécurité d’un pc ou d’un téléphone, n’a pas de prix, dans ces appareils vous y avez votre vie complète, vos moyens de paiement, vos photos, vos codes d’accès à vos comptes, tout y est, il ne faut donc pas hésiter à tout faire pour en interdire l’accès à des pirates !

Pour ceux qui le souhaitent, je reste disponible pour des questions sur ces points.

Je vous souhaite une belle journée.

2 « J'aime »

@dracchus2108 merci, je confirme tout ce que tu ecris…

Et tu confirmes que la première faille de sécurité c’est tout simplement nous même.

En effet, souvent les gens pensent que prendre un logiciel de sécurité gratuit, est tout aussi bien qu’un payant. Grosse erreur.

De plus souvent, les gens passent au-delà des conseils de sécurité de leur logiciel de sécurité.

Tous ceci par manque d’information, d’où ma proposition.

Si on regarde le prix de la sécurité d’un pc et que l’on compare cela a nos paiements sur les casinos, on relativise rapidement le prix.

Belle journée :slight_smile:

1 « J'aime »

Qui je l’espère aura un écho parmis ceux qui auraient le moindre doute sur leurs systèmes, je suis moi-même conseillé (ce qui m’a été dit c’est ce que j’ai essayé de retrenscrire), et sans ça j’aurai morflé sévère.

Il ne faut pas se leurrer : les gratuits sont des « basiques » qui ne font que grossièrement le boulot.
Pour avoir du « fignolé », il faut mettre la main au porte-monnaie, pas de miracle.

2 « J'aime »

j ai acheté kaspersky une fois. Et ben, ça a servi a rien. logiciel e-card piraté quand même. Un vpn acheté, et piratage quand même. le piratage, c est presque inévitable si tu surfes beaucoup. Tu regardes une vidéo sur youtube et paf… piratage en cours. faut avoir un peu de bol et surtout surveiller ses comptes. Tout ce qui peut protéger le pc, c’est bon. avast, ccleaner, changer les mdp, etc…mais les hackers sont forts. S’ils décident de pirater quelque chose, avec le temps, ils y arriveront. restons vigilants, et faut désormais faire avec. les banques n’ont pas de système infaillible, cela se saurait.

J’apprécie énormément ton intervention, qui n’est pas teinté de simples accusations… Mais permet moi de ne pas etre entièrement de ton avis…

Je m’explique, tres simplement il ne suffit pas d’installer un logiciel antivirus ou anti-malware pour ètre a nouveau protégé sur ton système, mon maitre jedi m’a expliqué que pour un novice en informatique comme moi, il faudrait pratiquement repartir avec un disque dur vide et formaté…pour ensuite repartir sur un environnement saint… C’est chiant hein ? Et ensuite tu nous ecris que quoi qu’il arrive si un pirate veux te pirater il y arrivera, certe je suis presque d’accord et mon maitre aussi, simplement pour lui, et cela me semble logique la faille c’est toujours nous et nos facons de nous connecter, de naviguer, combien d’entre nous s’assurent de la fiabilité de tout les sites ou nous navigons. Qui n’a pas telechargé juste une photo sans nous assuré de sa probité… Une simple photo, un *.gif ou un simple mail contenant autre chose que du texte ou autre, tout ces petite actions si elles ne sont pas en tout points surveillé par un antivirus stricte seront des portes d’entrées…

Encore une fois je ne defend pas les casinos mais ces histoires de piratages et vols me flinguent a chaques fois.

on a presque le même avis à une petite différence. Pour moi, NOUS ne sommes pas totalement et systématiquement responsables. Nous ne sommes pas systématiquement la faille. De nos jours, tes données sont partagées et vendues. C’est ainsi. Pole emploi, Ameli, Yahoo, les banques, les banques de données de magasin, la caf, les impôts, les opérateurs tph. tout, je dis bien tout est informatisé…et donc piratable. t es pas responsable que tes données soient piratées sur un hébergeur ou auprès d’une administration, ou sur le cloud. on te les prend pas automatiquement quand tu navigues. Avec le pass sanitaire, là…on a touché le fond car le secret médical n’est plus secret du tout. Une bande de données en or à revendre. Le graal des données, c’est la sécu. Après, je suis comme toi, je verrouille tout ce que je peux pour ne pas faciliter les intrusions sur mon pc et mes connexions.

Ah the sujet of the moment, pour ma part, même si aucune de mes données « sensibles » ne sont stockées dans mon téléphone, personne j’ai bien ecris personne n’approchera son appareil du miens pour scanner mon QR code… et encore moin l’application « tous anticovid » mon dieux… Le pass je l’ai sur papier que j’ai fais plastifié.

Bonsoir,

Alors certes, on n’est pas toujours responsable de la perte de certaines données ou d’un piratage de compte, mais on peut quand même éviter que ça se produise en se protégeant un maximum.

Le Kaspersky dont je parle, a plusieurs systèmes mis en place pour éviter la fuite de donnée, la fuite de mots de passe et d’informations personnelles (en temps réel et j’ai même des informations qui datent de 2011). Entre coffre-fort, navigation privé et sécurisée et même si on le souhaite un VPN payant, en plus du prix de l’abonnement)

En ce qui me concerne mes mots de passe sont mis sans le coffre-fort de mon antivirus, qui lui-même est fermé par un mot de passe à 24 caractères changé tous les 3 mois (pouvant aller à 50 caractères, chiffres nombres symboles lettres et majuscules).

Mes cartes sont aussi dans cette application (jamais enregistrée sur google même si j’ai la sécurité a deux facteurs et le générateur de code), et quand je dois payer, je suis contraint de passer par un boitier fourni par ma banque, et un code à donner ou une validation par empreinte digitale.

Etant a la tête de mon entreprise, j’ai plusieurs banques et comptes, tous protégés par des boitiers fournis par mes banques et empreinte digitale, et je n’ai jamais eu de pertes financières sur mes comptes, sauf quand j’étais en France il y a de cela plus de 30 ans.

J’ai eu des tentatives qui ne sont jamais passés, et immédiatement mes cartes ont été bloquées et remplacées par la banque.

Cela dit la France a encore beaucoup à faire sur la sécurité, le système de code 3Dsecure, n’est pas top pour la sécurité, d’autant que l’application (qui est sur le téléphone) contiens le code source du compte (et de ce fait la clef de l’application). En ayant un boitier, comme ici en Belgique, les pirates n’ont pas accès à la clef du boitier, et donc, c’est plus sécuritaire. D’ailleurs si on regarde les piratages en Belgique, ils viennent quasiment tous de gens qui sont tombés dans le panneau à cause d’un mail, d’un appel ou d’un pop-up disant que le pc est bloqué ou d’un sms avec un lien, et dans ces personnes on retrouver les anciens (60 à 80 ans) qui ont une notion très vague voire inexistantes d’internet et des ordinateurs ou de personnes ayant aucune connaissance dans ce domaine.

D’ailleurs dans mon immeuble, j’aide souvent les personnes âgées qui ont des problèmes de pc, et je constate souvent qu’ils comptent tous sur l’antivirus de Windows, c’est dire les risques qu’ils prennent. Quand je passe au scan leurs pc, je trouve des dizaines d’intrusion, de vers, de virus, chaque fois je fais le nettoyage et la réinstallation, mais chaque fois ils reviennent car ils refusent de prendre un logiciel de sécurité payant estimant que ça n’est pas nécessaire.

Enfin pour ce qui est du pass sanitaire, il ne faut pas voir le mal partout, ce pass est essentiel, et qu’il soit sur papier ou téléphone, il n’y a de risque que si on laisse les connexion Bluetooth, MFC et autres en marche, sans cela un téléphone ne peut être piraté, et il faut bien plus qu’n simple passage a un scan pour pirater un téléphone et copier les données.

Alors certes on n’est pas à 100 % sécurisé, un pirate qui veut passer passe, mais au moins, en ayant fait l’essentiel, il est plus simple pour les autorités de remonter aux pirates présumés, et montre que vous êtes totalement clean aux yeux de la banque.

Quant aux banques, il est important de vérifier si elles ne sont pas en mesure d’offrir plus de sécurité quand on utilise souvent des cartes sur internet. Un exemple, société générale a mis en place une carte qui change son cryptogramme toutes les heures. Ce qui garantit une sécurité optimale, Prendre une banque sur internet tels que N26, ne donne pas tous les avantages d’une banque solide et ancienne. Leurs systèmes sont simples, avec un code qui fonctionne une fois sur 5 et qui permet à n’importe quel pirate ayant les données de la carte, de s’en servir sans passer par 3Dsecure.Ici, en Belgique on a une banque ING qui offre des comptes gratuits, quand on regarde la sécurité, c’est une honte de voir à quel point elle est faible. Un pirate débutant pourrait largement passer outre, et s’ils n’avaient pas ajouter le boitier plus tard, ce serais encore le cas maintenant.

Bloquer une carte lors d’un paiement n’est pas non plus la solution, car dans ce cas les tentatives de paiement se cumulent et sont présentées à la banque une fois la carte réactivée. Ce qui en soit, reviens au même et n’empêche en rien le piratage. (D’ailleurs on l’a vu dans un post sur ce forum qui date du 5 mai dernier qui est intéressant à lire)

Désolé pour la longueur de ce message,

Belle nuit.

Le reste respirant la vérité maitre jedi (sans cirage de pompe) je vais te préciser un petit truc. J’écris cela car j’en ai été témoin… Le gouvernement français dans sa quête de « sanitaire » nous conseil à nous les gueux de telecharger « tousanticovid » pour le tracing quand nous allons en lieu publique cette appli pour être à 100% fonctionne avec Bluetooth… Tu vois ou je veux en venir ?

Mais attention ne te meprend pas je suis pour le pass sanitaire, mais pas touche a mon phone…

Certes, mais je pense que sans aucune précaution (ou alors les basiques), ce serait encore pire… alors entre une bonne grippe et la peste, mieux vaut choisir le moindre mal.
Après, oui, je suis de celles et ceux qui pensent que les hackers, c’est comme les cambrioleurs : ils ont toujours une longueur d’avance sur la technologie.
Donc je ne me leurre pas : aucune solution ne garantit à 100% la sécurisation du matériel. Mais il réduit tout de même les risques (omniprésents, il faut le garder à l’esprit).

D’accord à 100%.
Certaines structures, qui pourtant disposent des données extrêmement sensibles de leurs concitoyens, ne sont pas franchement très au fait de la sécurité et de la sécurisation des informations personnelles… avec des sites qui sont de véritables passoires. La preuve encore récemment, avec l’attaque informatique de l’APHP (qui n’est pas la première et qui ne sera pas la dernière, si rien n’est fait).

1 « J'aime »

Merci pour ce topic @Erwankenobi je suis entièrement d’accord avec toi !

Tu as eu la patience de faire un long thread. C’est top

1 « J'aime »

Merci cher maitre jedi, le sujet est aussi complexe l’intervention tout aussi complexe de @dracchus2108 est aussi tres forte.

je vois, cela dit, en Belgique, on a pas cette application.
on a covidsafe, coronaalerte, que j’ai pas installé, et re-openEU qui donne des informations sur l’etat des pays.
Cela dit je comprends mieux l’inquiétude des gens, mais il faut savoir qu’on peut installer un antivirus sur un téléphone, il surveille aussi bien que sur un pc le trafic de donnée et préviens en cas de fuite.
mais bon, après c’est a chacun de voir.

Quoi qu’il en soit, en terme d’informatique, reseau,sécurité je pensais en connaitre un rayon bah mon maitre jedi m’a mis quelques claques au visage, hier il a pris le temp de m’informer sur mes propres failles… Bon lui c’est son boulot… C’est le genre de personne que tu préfères que ce soit ton pote.

D’ailleur s’il nous lit aujourd’hui si j’ai ecris une bêtise mon cher maître hesites pas a m’envoyer une missive et je corrige.

je suis de ton avis. il faut se protéger au maximum dans tous les cas. l’antivirus gratuit est le minimum indispensable et accessible a tous.

Dans la situation d’un utilisateur qui n’enregistre aucun mot de passe ou identifiants, sur aucune plate-forme, je suis d’accord.

A partir du moment ou tu souhaite sauvegarder son ton système relié a internet la moindre information personnelle, tu dois prêter plus d’attention a ta sécurité.

D’ailleur si tu prends la plupart des sites serieux ca te balance un ecran d’avertissement a ce sujet. Combien d’entre nous ont soufflé d’agacement quand ce genre d’avertissement apparait… Hein… Aller toi aussi ça t’arrives avoues…

joli post. mais…hum hum…je vais pas débattre avec toi du pass, c est pas le sujet, et ce serait une bêtise de le faire. A chacun son avis, moi je suis contre, c’est personnel. Concernant la N26 elle permet d obtenir une carte « normale » pour ceux qui n’ont qu’une carte de retrait. C’est surtout un moyen de contourner les restrictions des banques, donc elles ne doivent pas correspondre a des comptes fournis a mon avis. En revanche, l’existence d’une carte qui change son cryptogramme toutes les heures, c’est super intéressant pour moi. Je te dis donc merci pour ton post, car je vais essayer d’avoir ce système pour moi. Je trouve cela très sécurisant, si cela ne dépend pas d’un logiciel à télécharger tels les e-card… merciiii