Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
mardigan Nouveau Membre
Inscrit le: 19 Nov 2005 Messages: 33
|
Posté le: Lun 20 Fév 2006 pm 19:34 Sujet du message: Piratage des infos CB : Pb DNS CI? |
|
|
J'ai récemment effectué un achat de logiciel (Ulead) par CB sur Internet.
Le paiement s'effectue chez element5.de.
Deux jours après, j'ai été débité de 300€ par WQWW.WEBDOLLAR.
Serait-il possible que les DNS de CI aient été piratés et qu'un pirate
se soit interposé lors du paiement?
(Jai un modem routeur qui filtre plus ZoneAlarm Sécurity Suite à jour
et je ne crois pas que mon PC soit lui-même compromis: pas de P2P
ni de sites exotiques, réglages sur sécurité maximale, et je passe de
temps en temps AdAware et Spybot: tout est clean!)
Qu'en pensez-vous?
Quels sont mes recours? _________________ Club-Internet ADSL2+ 24M depuis Février 2006
mode synchro adsl: ADSL2+
D:555,2ko/s U:68,9ko/s Ping:44ms |
|
Revenir en haut de page |
|
|
bretonneux Modérateur
Inscrit le: 17 Juin 2005 Messages: 2713 Localisation: angouleme
|
Posté le: Lun 20 Fév 2006 pm 20:01 Sujet du message: Re: Piratage des infos CB : Pb DNS CI? |
|
|
gch a écrit: | J'ai récemment effectué un achat de logiciel (Ulead) par CB sur Internet.
Le paiement s'effectue chez element5.de.
Deux jours après, j'ai été débité de 300€ par WQWW.WEBDOLLAR.
Serait-il possible que les DNS de CI aient été piratés et qu'un pirate
se soit interposé lors du paiement?
(Jai un modem routeur qui filtre plus ZoneAlarm Sécurity Suite à jour
et je ne crois pas que mon PC soit lui-même compromis: pas de P2P
ni de sites exotiques, réglages sur sécurité maximale, et je passe de
temps en temps AdAware et Spybot: tout est clean!)
Qu'en pensez-vous?
Quels sont mes recours? |
bonjour, l'espace ou tu a mis ton n° de carte bancaire, ect... était il securisé (par exemple https://.... et un cadenas en bas du navigateur)? _________________ migration reussi chez sfr, tout fonctionne!! |
|
Revenir en haut de page |
|
|
hammett Membre indispensable
Inscrit le: 31 Déc 2005 Messages: 12800 Localisation: Colombes
|
Posté le: Lun 20 Fév 2006 pm 20:24 Sujet du message: |
|
|
J'ai acheté un soft chez Ulead il y a deux ans pas de problèmes et la maj l'année dernière pas de problèmes, site sécurisé.
D'ailleurs le réglement ne se fait pas chez Ulead, mais chez la société citée.
Il faut, mais je pense que tu l'a fait aller voir ta banque, voir la procédure avec eux. il y a je crois automatiquement une assurance sur les CB, voir cela. Et bien sur prendre contact avec Ulead.
Il y a aussi un site http://www.fia-net.com/ pour des infos, prendre contact avec une association de consommateurs.
Bon courage. _________________ Orange Open
"Le monde se divise en deux catégories : ceux qui ont un pistolet chargé, et ceux qui creusent. Toi, tu creuses !" Blondin/C.Eastwood -
Le Bon, la Brute le Truand - S.Léone 1966
"Par ailleurs, le cinéma est un art" André Malraux |
|
Revenir en haut de page |
|
|
mardigan Nouveau Membre
Inscrit le: 19 Nov 2005 Messages: 33
|
Posté le: Lun 20 Fév 2006 pm 20:58 Sujet du message: Re: Piratage des infos CB : Pb DNS CI? |
|
|
bretonneux a écrit: |
bonjour, l'espace ou tu a mis ton n° de carte bancaire, ect... était il securisé (par exemple https://.... et un cadenas en bas du navigateur)? | Oui, autant que je me souvienne, j'avais tout à fait l'impression d'être chez element5.de, mais le download après paiement a été extrèmement difficile et j'ai du m'y reprendre à 3 ou 4 fois!
Est-ce qu'un pirate était en train d'interférer???
J'ai envoyé un mail à "webshop@ulead.de" mais n'ai eu aucune réponse.
Je vais voir ma banque demain!
Ce que je voudrais comprendre, c'est comment ça a été possible et comment m'en prémunir
Et si je dois faire opposition à ma CB _________________ Club-Internet ADSL2+ 24M depuis Février 2006
mode synchro adsl: ADSL2+
D:555,2ko/s U:68,9ko/s Ping:44ms
Dernière édition par mardigan le Lun 20 Fév 2006 pm 21:11; édité 1 fois |
|
Revenir en haut de page |
|
|
hammett Membre indispensable
Inscrit le: 31 Déc 2005 Messages: 12800 Localisation: Colombes
|
Posté le: Lun 20 Fév 2006 pm 21:04 Sujet du message: |
|
|
Tiens nous au courant. _________________ Orange Open
"Le monde se divise en deux catégories : ceux qui ont un pistolet chargé, et ceux qui creusent. Toi, tu creuses !" Blondin/C.Eastwood -
Le Bon, la Brute le Truand - S.Léone 1966
"Par ailleurs, le cinéma est un art" André Malraux |
|
Revenir en haut de page |
|
|
jxh Coordinateur du forum
Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Lun 20 Fév 2006 pm 21:21 Sujet du message: Re: Piratage des infos CB : Pb DNS CI? |
|
|
gch a écrit: | bretonneux a écrit: |
bonjour, l'espace ou tu a mis ton n° de carte bancaire, ect... était il securisé (par exemple https://.... et un cadenas en bas du navigateur)? | Oui, autant que je me souvienne, j'avais tout à fait l'impression d'être chez element5.de, mais le download après paiement a été extrèmement difficile et j'ai du m'y reprendre à 3 ou 4 fois!
Est-ce qu'un pirate était en train d'interférer???
J'ai envoyé un mail à "webshop@ulead.de" mais n'ai eu aucune réponse.
Je vais voir ma banque demain!
Ce que je voudrais comprendre, c'est comment ça a été possible et comment m'en prémunir
Et si je dois faire opposition à ma CB |
pour l'opposition demande cela rapidement à ta banque il est sans doute possible que ce soit le paiement qui est détourné peut etre pas la carte elle meme _________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry.. |
|
Revenir en haut de page |
|
|
roballar Membre indispensable
Inscrit le: 20 Juin 2005 Messages: 1458 Localisation: Lattes
|
Posté le: Mar 21 Fév 2006 am 08:22 Sujet du message: Re: Piratage des infos CB : Pb DNS CI? |
|
|
gch a écrit: | J'ai récemment effectué un achat de logiciel (Ulead) par CB sur Internet.
Le paiement s'effectue chez element5.de.
Deux jours après, j'ai été débité de 300€ par WQWW.WEBDOLLAR.... |
Il existe la société Webdollar qui est l'équivalent du système Paypal par exemple et qui semble être sérieuse.
http://www.webdollar.com/
Mais c'est le WQWW qui indiquerait une opération malhonnête.
On est nombreux à suivre ton cas. |
|
Revenir en haut de page |
|
|
dtom Membre habitué
Inscrit le: 13 Juil 2005 Messages: 54
|
Posté le: Mar 21 Fév 2006 am 09:06 Sujet du message: |
|
|
Il faut absolument faire opposition à la CB directement et non pas ou paiement, ta banque te demandera de deposer plainte , il faudra que tu fournisse un relevé de compte avec le montant prélévé afin de les inclure dans la procédure. Pour info, il vaut mieux payer un article en France un peu plus cher que d'aller ailleurs, l'exple ici, avec un site en .de, ne faite confiance qu'au site utilisant les banques connues en France(Dté Général, Caisse d'épargne etc, attention la Poste n'est pas une banque donc si un jour vous voyez un site vous proposant la poste attention, |
|
Revenir en haut de page |
|
|
julienltr Membre régulier
Inscrit le: 29 Oct 2005 Messages: 276 Localisation: Montpellier
|
Posté le: Mar 21 Fév 2006 am 09:29 Sujet du message: |
|
|
dtom a écrit: | attention la Poste n'est pas une banque |
La Poste, non, mais la "Banque Postale", oui , c'est bien une banque. _________________ Offre : Club Internet puissance 3
DSLAM : FAC34 / Longueur : 2026 mètres / Affaiblissement : 31.89 dB
Mode : ADSL2+ / Débits : 11 Mb/1 Mb |
|
Revenir en haut de page |
|
|
hammett Membre indispensable
Inscrit le: 31 Déc 2005 Messages: 12800 Localisation: Colombes
|
Posté le: Mar 21 Fév 2006 am 09:59 Sujet du message: |
|
|
dtom a écrit: | Il faut absolument faire opposition à la CB directement et non pas ou paiement, ta banque te demandera de deposer plainte , il faudra que tu fournisse un relevé de compte avec le montant prélévé afin de les inclure dans la procédure. Pour info, il vaut mieux payer un article en France un peu plus cher que d'aller ailleurs, l'exple ici, avec un site en .de, ne faite confiance qu'au site utilisant les banques connues en France(Dté Général, Caisse d'épargne etc, attention la Poste n'est pas une banque donc si un jour vous voyez un site vous proposant la poste attention, |
En general oui, il est preferable d acheter en France.
Mais dans le cas d Ulead pas le choix il te redirige en Allemagne _________________ Orange Open
"Le monde se divise en deux catégories : ceux qui ont un pistolet chargé, et ceux qui creusent. Toi, tu creuses !" Blondin/C.Eastwood -
Le Bon, la Brute le Truand - S.Léone 1966
"Par ailleurs, le cinéma est un art" André Malraux |
|
Revenir en haut de page |
|
|
mardigan Nouveau Membre
Inscrit le: 19 Nov 2005 Messages: 33
|
Posté le: Mar 21 Fév 2006 pm 23:43 Sujet du message: |
|
|
Bon, je suis allé à la banque (Caisse d'Epargne) et j'ai fait opposition au paiement. J'ai aussi par sécurité (et parce que la caissière me l'a fortement recommandé) fait opposition à ma carte bleue qui a été détruite.
(10 jours pour en avoir une autre )
Il va y avoir une enquête qui va prendre un mois, et à l'issue de laquelle je devrais être re-crédité.
Je n'ai pas porté plainte encore, la CE ne me l'a pas demandé, mais je crois que je vais le faire, car j'ai l'impression que cela accélère la procédure.
D'après les conseils de sécurité de la banque, je crois que j'aurais du vérifier les propriétés (clic droit) du formulaire sur lequel j'ai entré mes coordonnées bancaires afin de m'assurer que l'adresse était bien celle de element5.de.
Moi je crois que c'est les DNS de CI qui ont été truqués (car ça n'a pas l'air de marcher fort, peut-être parce qu'ils sont attaqués???)
Mais il paraît qu'il y a un nouveau spyware sur le port 80 qui espionne le clavier et pour lequel il n'y a pas encore de parade!!! (dixit un client informaticien de la banque, et il me conseille de mettre spybot à jour heure par heure alors que je le fais tous les 2 ou 3 jours)
Je vous informerai de l'évolution de la situation!
A+
PS: element5.de est un site à priori sérieux, utilisé par des sociétés comme Crucial (mémoires Micron) et Ulead pour les paiements au niveau européen. _________________ Club-Internet ADSL2+ 24M depuis Février 2006
mode synchro adsl: ADSL2+
D:555,2ko/s U:68,9ko/s Ping:44ms |
|
Revenir en haut de page |
|
|
jxh Coordinateur du forum
Inscrit le: 20 Juin 2005 Messages: 9420 Localisation: montpellier
|
Posté le: Mar 21 Fév 2006 pm 23:59 Sujet du message: |
|
|
spybot a jour heure par heure
je ne suis meme pas sur que ce logiciel est une maj hebdo
pas plus que ad aware dailleurs
a ce moment là prend un antispyware avec protection premanente il y en a meme un gratuit microsoft ant spyware par exemple
perso je n'aime pas mais les tests le classent assez efficace _________________ When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry.. |
|
Revenir en haut de page |
|
|
mardigan Nouveau Membre
Inscrit le: 19 Nov 2005 Messages: 33
|
Posté le: Mer 22 Fév 2006 am 00:30 Sujet du message: |
|
|
jxh a écrit: | spybot a jour heure par heure
je ne suis meme pas sur que ce logiciel est une maj hebdo
pas plus que ad aware dailleurs
| A la reflexion tu as raison mais dans l'état de stress ou je suis, mon sens critique en prend un coup
Par contre le fait qu'il y ait de nouvelles techniques d'invasion par le port 80 me parait assez crédible.
On risque d'en entendre parler dès qu'une parade aura été trouvée.
J'ai de moins en moins confiance en ZoneAlarm (Sécurity Suite) car ça ressemble à un patchwork de logiciels
d'origines diverses depuis son rachat.
Je ne crois plus au tout intégré!
A l'expiration de la licence, je vais passer à Kerio ou TPFW, avec Kaspersky comme antivirus.
J'avais testé Tiny et passé des heures à fixer les contrôles d'accès à la hierarchie de fichiers ET
à la hierarchie du registre pour IE et Mozilla et le résultat était spectaculaire:
c'est fou les tentatives de modification du navigateur ou du registre faites par les sites que l'on visite! _________________ Club-Internet ADSL2+ 24M depuis Février 2006
mode synchro adsl: ADSL2+
D:555,2ko/s U:68,9ko/s Ping:44ms |
|
Revenir en haut de page |
|
|
hammett Membre indispensable
Inscrit le: 31 Déc 2005 Messages: 12800 Localisation: Colombes
|
Posté le: Mer 22 Fév 2006 am 07:50 Sujet du message: |
|
|
Deja une bonne chose que tu soit rembourse par ta banque.
Sur le fait que le port 80 soit observe, juste une question :
est-ce que le fait de masquer les ports via le firewall du Tecom ou du firewall installe sur le PC suffit a se proteger de ce type d attaques
Dans le cas ou c est le PC qui est attaque
J ai toujours un probleme de clavier. Donc pas d accent. _________________ Orange Open
"Le monde se divise en deux catégories : ceux qui ont un pistolet chargé, et ceux qui creusent. Toi, tu creuses !" Blondin/C.Eastwood -
Le Bon, la Brute le Truand - S.Léone 1966
"Par ailleurs, le cinéma est un art" André Malraux |
|
Revenir en haut de page |
|
|
Rincevent Membre indispensable
Inscrit le: 20 Juin 2005 Messages: 3489 Localisation: Université de l'Invisible, Ankh-Morpork
|
Posté le: Mer 22 Fév 2006 pm 13:16 Sujet du message: |
|
|
gch a écrit: | c'est fou les tentatives de modification du navigateur ou du registre faites par les sites que l'on visite! |
A ce sujet, un "petit" programme excellent (et open source) :
Winpooch _________________ Des histoires de sorciers aussi, mais là, c'est bien écrit et plein d'humour :Discworld
DT free 31 dB 15847/1196 kbps 8 ms.
+ Orange Zen "nu" 35 dB 12360/1019 28 ms. |
|
Revenir en haut de page |
|
|
|