Tout augmente ma bonne dame, même la fraude sur les paiements et les retraits bancaires. En France, plus de 320 millions d´euros en 2008.
ZATAZ.COM vous révélait, il y a quelques jours, du jugement d'un pirate informatique, lieutenant américain d'un gang de pirates international de données bancaires. Dans notre article nous vous révélions comment, le 13 août, nous avions pu mettre la main sur des données bancaires de Français. Information trouvée dans un espace privé d'un site pirate US.
Nous venons d'apprendre que les fraudes sur les paiements et les retraits par carte en France ont atteint 320,2 millions d'euros en 2008. Soit une augmentation non négligeable de 19,3 %. L'Observatoire de la sécurité des cartes de paiement indique qu'en 2007, cette fraude était de 268,5 millions d'euros en 2007. Le montant moyen d'une transaction frauduleuse serait de 131 euros. Le paiement en ligne est le plus élevé avec 67,2 millions d'euros. "Une fois qu'ils ont détourné un numéro de carte bancaire, les pirates n'ont pas grand-chose, il faut encore qu'ils réussissent un achat" indique Jean-François Delorme, le secrétaire général de Carte Bleue, dans l'Echo. Le professionnel de rappeler qu'à chaque paiement en ligne, la demande du cryptogramme visuel (les trois derniers chiffres au dos de la carte bancaire, CVV) limiterait le piratage. "Les commerçants n'ont pas le droit de stocker ces cryptogrammes." D'après notre découverte, un grand nombre de commerçants ne semblent pas suivre le son de voix sécurisant de Carte Bleue. Il semble aussi que tout ce petit monde soit bien loin de la réalité pirate sur Internet que ZATAZ.COM peut suivre, chaque jour. Certes, il y a des bots, des virus, du phishing (hameçonnage)... mais la plus grande chasse aux trésors, pour les pirates, reste le vol de base de données. Pas besoin de programes malveillants, d'artillerie lourde. Et dans la grande majorité des cas... totalement indolore pour le site victime !
Un exemple, en février dernier, nous diffusions la liste de plusieurs dizaines de Français dont les données bancaires avaient été diffusées par un pirate russe sur Internet. Là aussi, chiffres, date de validités et CVV étaient fournis (en échantillons gratuits) par l'escroc numérique. A lire, l'interview exclusive d'une "carder" Français.

Comment se protéger ?
En France, nous avons la chance d'avoir des institutions bancaires réactives et une loi qui protège les consommateurs. Sachez qu'en cas de fraude, un dépôt de plainte auprès de la police ou de la gendarmerie est une obligation. Faites opposition en cas de prélèvement. Il est fortement conseillé de doubler cette plainte par un courrier recommandé avec accusé de réception auprès de votre conseiller financier. Dans tous les cas, votre banque, après enquête, remboursera l'argent prélevé illicitement. Vous avez 70 jours pour agir, mais le plus tôt est le mieux (art. L. 132-6 / 132-4 du Code monétaire et financier).
Aujourd'hui, les banques proposent des solutions de carte unique de paiement, comme PayWeb card, par exemple, pour le Crédit Mutuel. Un moyen de paiement électronique qui vous permet de créer un numéro de carte bancaire avec une autorisation de paiement à usage unique d’un montant que vous avez choisi pour une validité d’un mois. Une carte, un numéro, un montant. Vous souhaitez acheter une paire de baskets, un sac de marque, une montre, un jeu vidéo, un disque ? La banque va vous fournir un numéro à 16 chiffres, un CCV pour un montant que vous allez lui prédéfinir. Bref, même si un pirate met la main sur ces numéros, ils ne lui serviront à rien. Le commerçant aura été payé et votre compte en banque, et vos vraies données bancaires, protégées.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Prudence, une vulnérabilité sur le site d´American Express pourrait nuire à votre compte en banque.
Pour préparer les Jeux Olympiques de 2012, les banques britanniques ont testé leurs résistances aux pirates informatiques, à la météo et aux bouchons autoroutiers.
La cyber attaque qui a visé l´année dernière le NASDAQ a été facilitée par le manque de sécurité des boursicoteurs
1500 personnes piratées, plus de 300.000 euros détournés. Trois pirates de cartes bancaires sous les verrous. ZATAZ.COm vous présente le matériel des pirates.
INFO ZATAZ - Fin octobre, la police britannique a mis la main sur un réseau informatique pirate de données bancaires. Les pirates informatiques ont volé pour plus de 3.4 millions d'euros.
Après avoir été débités deux fois, des clients sont crédités de l'argent trop perçu par la banque ... deux fois !
Un pirate de données bancaires se retrouve gagnant d´un faux jeu en ligne mis en place par la boutique qu´il avait escroqué quelques jours auparavant.
Le piratage de carte bancaire passe à la vitesse supérieure. Une imprimante 3D utilisée dans le skimming de cartes de paiement.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]