Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Journal : Des victimes de key-logger détroussées

Posté par Marc () le 24 janvier 2006
La menace est grande et touche directement la compte bancaire du particulier qui se croyait en totale sécurité. 1 million d'euros détourné grâce à l'utilisation de key-logger installé par l'intermédiaire de virus. Les victimes n'étaient pas protégées ;


Il faut dire que les internautes victimes n’étaient pas protégés. Ils ne possédaient ni antivirus ni pare-feu sur leurs ordinateurs ce qui aurait pu éviter la transmission de leurs coordonnées bancaires à leur insu via Internet.


Quand on voit la quantité de machines zombies qui spament le net, on peut affirmer que la menace est de plus en plus grande.

un grand merci à Jerome Colombain pour ses délicieux reportages technologiques de vulgarisation ; voici le lien de cette chronique : http://www.radiofrance.fr/chaines/france-info/chroniques/hig(...)

> Lire le journal (12 commentaires, moyenne: 2,8).  

Vous avez demandé le commentaire #674491.

comment ont -ils fait?.

Posté par yapacpuca () le 24/01/2006 à 09:40. (lien). Évalué à 3.

J'ai quelques interrogations sur le sujet car il me manque un chainon dans le modus operandi :
- etape 1 : Ils envoient un virus avec keylogger.
- etape 2 : ils attendent que la personne rentrent ces "coordonnées bancaires". Est ce qu'ils attendents qu'ils payent sur internet avec leur CB ou est ce qu'ils attendent que la victime se connecte sur le site de leur banque?.
- etape 3 : Ils font un ordre de virement .. Ok mais comment? un ordre de virement n'est pas un paiement CB. J'ai eu l'impression qu'ils passaient un ordre de virement bancaire tels que l'on le ferait à la banque. Oui mais sur le site de ma banque je ne peux pas demander ce genre de virement sur un autre compte. Alors?.

C'est assez mystérieux tout cela. Connaissez vous des banques dont les services internet permettent ce genre de chose?.

  • [^]Re: comment ont -ils fait?.

    Posté par solsTiCe (page perso, ) le 24/01/2006 à 09:56. (lien). Évalué à 3.

    je me suis posé les mêmes questions que toi.

    moi sur le site de ma banque, il faut que j'ajoute un compte avec ces coordonnées avant de pouvoir faire un virement. Mais la banque m'envoie un courrier me demandant confirmation dès qu'il y a un changement.

    Donc ça ne passe pas inaperçu. (il faut mon acccord)

    Je suppose que c'est l'équivalent d'un paiement qu'"ils" utilisent...

    • [^]Re: comment ont -ils fait?.

      Posté par yapacpuca () le 24/01/2006 à 12:05. (lien). Évalué à 1.

      Oui ou bien la "faille" ( ce n'en est pas une c'est une fonctionnalité) de sécurité du ou des sites bancaires va être discrétement désactivée.

      il est possible que les banques sans guichet ait ce genre de fonctionnalités.

    [^]Re: comment ont -ils fait?.

    Posté par Xavier Poinsard (page perso, ) le 24/01/2006 à 12:16. (lien). Évalué à 2.

    Ma banque a effectivement changé de politique concernant l'ajout de comptes destinataires de virements.
    Avant l'ajout pouvait se faire en ligne. Maintenant ce n'est plus le cas.
    Peut-être que le problème n'est divulgué que maintenant, une fois que les banques ont modifié leurs procédures (suite aux fraudes).

    [^]Re: comment ont -ils fait?.

    Posté par Edouard Geuten (Jabber id, page perso, ) le 24/01/2006 à 12:52. (lien). Évalué à 2.

    Tu est en train de dire qu'en fait on ne sait pas faire de virement en netbanking à qui ont veux mais seulement sur des comptes prédéfinis ?

    En belgique, j'ai déjà utilisé le netbanking de deux banques bien connues (et je mettrait ma main à couper que c'est pareil pour les autres), il n'existe aucune limitation de ce genre.

    En fait c'est plutôt l'inverse, si on veut faire un virement international on dois le faire par netbanking (ou aux guichets bien sûr, mais pas par les ATMs).

    • [^]Re: comment ont -ils fait?.

      Posté par solsTiCe (page perso, ) le 01/02/2006 à 16:52. (lien). Évalué à 1.

      les comptes prédéfinis, c'est toi qui les définis !

      c'est toujours pas clair ?