Piratage de FREE : 5,1 millions d’IBAN d'abonnés FREE :rire:

D8

Df8

il y a 6 mois


Il va rien se passer

Il va juste falloir regarder son compte quotidiennement les prochains mois, si il y activité suspecte appelé son banquier direct lui dire de tout bloquer et c'est finito

Tout est dit

Pas besoin de s'exciter

P-

Pot-8-0s

il y a 6 mois

Le "hasard" fait que ça tombe 1 semaine apres qu'Orange ait demandé à Xavier Niel d'arreter de les troller avec son générateur de memes:

https://www.20minutes.fr/high-tech/by-the-web/4116576-20241019-patron-free-xavier-niel-fermer-bordel-generator-generateur-memes-moquait-orange

Selon moi c'est 100% une commande fait en interne par un haut dirigeant de Orange mais je peux pas le prouver

AK

AKG_K450

il y a 6 mois


J'ai reçu hier le petit mail de Free j'enverrais un message à ma banquière de faire attention pendant un moment pour qu'elle bloque toute activité suspecte.

Elle va faire quoi ta banquière
"oui oui Célestin bien sûr"

V6

voyevodaboss60

il y a 6 mois


Quelle idée d'être chez Free aussi 🤣

TM

Tartine_M6U

il y a 6 mois

AKG_K450

il y a 6 mois

Elle va faire quoi ta banquière
"oui oui Célestin bien sûr"

elle va lui vendre une assurance moyen de paiement https://image.noelshack.com/fichiers/2016/26/1467335935-jesus1.png

AL

AirportLADY

il y a 6 mois

Pendant que l'autre pitre de Xavier Niel fait le malin avec les gauchos sur les réseaux sociaux.

AI

airportlady

il y a 6 mois

Pendant que l'autre pitre de Xavier Niel fait le malin avec les gauchos sur les réseaux sociaux.

BB

BongoBongox

il y a 6 mois

voyevodaboss60 a écrit :

Pour le forfait à 2€ https://image.noelshack.com/fichiers/2017/21/1495477073-pnqdut.gif

RE

reacriz

il y a 6 mois

kane-29

il y a 6 mois


J'ai reçu hier le petit mail de Free j'enverrais un message à ma banquière de faire attention pendant un moment pour qu'elle bloque toute activité suspecte.

Oui oui c'est ta banquière personnelle, elle va surveiller exclusivement ton compte chaque minute https://image.noelshack.com/fichiers/2017/18/1494048058-pppppppppppppppppppp.png

P-

Pot-8-0s

il y a 6 mois


Pendant que l'autre pitre de Xavier Niel fait le malin avec les gauchos sur les réseaux sociaux.

En meme temps les gauchos et les droitards sont les bouffons utiles quand t'es sur les réseaux.
Tu ponds des ragebaits et ils feed, te donnant de la visibilité.

K2

kane-29

il y a 6 mois

On est voisins

CA

Caesarhyenes

il y a 6 mois


Et donc ? Ils vont faire quoi a part m'envoyer de l'argent ?

Usurpation d'identité, not ready https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

FP

Flo_panini

il y a 6 mois

Les mecs qui disent tu ne fais rien avec un iban
Ils ne sont pas prêt 😂 .

Tu peux faire beaucoup de chose... :

- avoir la fibre
- avoir une ligne téléphonique et le portable avec...
- payer tes impôts / taxe foncière etc..

P-

Pot-8-0s

il y a 6 mois

Usurpation d'identité, not ready https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Ouais enfin je te rassure jean-jean t'es probablement sur d'autre leaks que celui de Free.
Sécurité Social
CAF
Ornikar
etc

3A

30Caca-AKB48

il y a 6 mois

Pour le forfait à 2€ https://image.noelshack.com/fichiers/2017/21/1495477073-pnqdut.gif

https://image.noelshack.com/fichiers/2017/21/1495477073-pnqdut.gif

P-

Pot-8-0s

il y a 6 mois

id, login, identity.civility, identity.email, identity.status, identity.birthDate, identity.birthDepartment, identity.birthCountry, identity.createdAt, identity.modifiedAt, identity.firstname, identity.lastname, address.postalCode, address.streetName, address.city, address.supplement, address.freeboxId, offer.id, offer.accountId, offer.metaOfferId, offer.msisdn, offer.createdAt, offer.modifiedAt, offer.status, offer.internalStatus, offer.haveBarring, offer.offerName, offer.offerDescription, offer.offerPrice, 92829, offer.anniversaryDay, offer.activationDate, offer.overConsumption, offer.canTerminate, offer.posterioriPorta, account.id, account.login, account.parent, account.createdAt, firstActivationLine.prestaId, firstActivationLine.activationDate, firstActivationLine.status, firstActivationLine.description, flags.msisdnTakeover, flags.MNPMsisdn, moboUrl, canSendSim.return, subscriptionCanal, haveLessThanAYearTerminatedMobileLoan, haveActiveMobileLoan, haveActiveChild, sav4gBoxAvailable, canBeAccountAssociate

C'est assez tendax cela dit parce que t'a beaucoup d'infos pour faire de l'ingénierie sociale, et comme les gens sont de plus en plus low, ça mord de plus en plus facilement

KV

Kai-Veng

il y a 6 mois

J'espère qu'on aura jamais ça chez orange

P-

Pot-8-0s

il y a 6 mois


J'espère qu'on aura jamais ça chez orange

Oula c'est trop tard

PA

pauwder

il y a 6 mois

Un iban c'est suffisant pour te retirer de la thune sur le compte jusqu'à une certaine somme, mais heureusement les prélèvements auto ça s'annule en 2 secondes + blocage du mandat de prélèvement

AM

ArabeMagik

il y a 6 mois

On peut demander à notre banque de changer d'IBAN du coup ?

CA

Caesarhyenes

il y a 6 mois

Ouais enfin je te rassure jean-jean t'es probablement sur d'autre leaks que celui de Free.
Sécurité Social
CAF
Ornikar
etc

Justement, IBAN + copie des pièces d'identité et autres info = ils peuvent usurper ton idendité sur à peu près n'importe quel site en croisant des bases de données leak.

AM

ArabeMagik

il y a 6 mois

Justement, IBAN + copie des pièces d'identité et autres info = ils peuvent usurper ton idendité sur à peu près n'importe quel site en croisant des bases de données leak.

Comment on sait si Free à notre carte d'identité ? Je me rappel pas l'avoir fourni

P-

Pot-8-0s

il y a 6 mois

Justement, IBAN + copie des pièces d'identité et autres info = ils peuvent usurper ton idendité sur à peu près n'importe quel site en croisant des bases de données leak.

Certes, en plus avec une IA locale tu peux facilement recouper des bases de donnée sans trop te faire chier à scripter du python.
Easy money

BE

Beaugency

il y a 6 mois

Sinon, on en parle du niveau de cybersécurité des boites françaises ?

En plus on parle pas de la PME de dédé, mais d'un des plus grands opérateurs télécoms d'Europe

Sérieusement j'ai l'impression que tout le cac40 a 10 ans de retards sur toutes les bonnes pratiques numériques

V2

Vinasse21

il y a 6 mois

Pour tout ceux qui pensent qu'in fait rien avec un iban :
Il suffit de creer des sociétés bidon + faire des prelèvements avec les ibans + se barrer loin ensuite.

P-

Pot-8-0s

il y a 6 mois


Sinon, on en parle du niveau de cybersécurité des boites françaises ?

En plus on parle pas de la PME de dédé, mais d'un des plus grands opérateurs télécoms d'Europe

Sérieusement j'ai l'impression que tout le cac40 a 10 ans de retards sur toutes les bonnes pratiques numériques

La combinaison infostealer et mot de passe faible est à l'origine d'une panne massive de l'accès à Internet chez Orange Spain hier soir. L'interruption de service a été revendiquée par un pirate connu sous le pseudonyme « Snow ». Il a publié sur Twitter des captures d'écran montrant son modus operandi.

L'opérateur a confirmé que son compte RIPE avait été compromis. Pour rappel, RIPE est la base de données régionale qui contient toutes les adresses IP et leurs propriétaires en Europe, au Moyen-Orient et en Asie centrale. Après la violation de ce compte, Snow a détourné le trafic BGP (protocole de routage) du FAI ce qui a entraîné la panne pour une grande partie des clients du second opérateur espagnol.

Infostealer et très faible politique de mots de passe
Grâce aux informations divulguées sur Twitter, des chercheurs ont pu constater les erreurs de sécurité d'Orange Spain. En premier lieu, le pirate s'est servi d'un infostealer auprès d'un salarié de l'opérateur pour dérober les identifiants administrateurs. Le mot de passe choisi était très faible « ripeadmin » pour un compte de cette importance.

Par ailleurs, l'expert Kevin Beaumont a également noté que RIPE n'impose pas l'utilisation de la double authentification ou du MFA, et qu'elle n'était pas activée chez Orange Espagne, alors que la base de données équivalente en Amérique du Nord, ARIN, l'impose depuis février 2023. Il ajoute qu'il n'existe pas non plus de politique de mot de passe spécifique (obligation de taille, de casse, de types de caractères,…).

https://image.noelshack.com/fichiers/2018/25/2/1529422413-risitaszoom.png

MS

MadameSauvage

il y a 6 mois


tu fais rien avec un IBAN

Avec un IBAN tu mets en place un mandat SEPA pour prélever sur le compte, mais non, tu fais rien avec un IBAN https://image.noelshack.com/fichiers/2018/13/4/1522325846-jesusopti.png

P-

Pot-8-0s

il y a 6 mois

Avec un IBAN tu mets en place un mandat SEPA pour prélever sur le compte, mais non, tu fais rien avec un IBAN https://image.noelshack.com/fichiers/2018/13/4/1522325846-jesusopti.png

Oui, c'est possible mais beaucoup de banques demandent un code de sécurité maintenant.

SE

SETHGREEN

il y a 6 mois

Chez Boursorama, lorsqu'un nouveau prélèvement est effectué on reçoit un mail d'alerte indiquant le nouveau créancier, et on peut bloquer en 2mn chrono.
Ça doit être pareil chez 3/4 des banques.

Persoent ~~~~~> osef on est déjà leak de long en large depuis des dizaines d'années une fuite de plus une fuite de moins

AM

ArabeMagik

il y a 6 mois

Oui, c'est possible mais beaucoup de banques demandent un code de sécurité maintenant.

En effet, mon app me demande mon autorisation pour tout prélèvement automatique

MS

MadameSauvage

il y a 6 mois

Oui, c'est possible mais beaucoup de banques demandent un code de sécurité maintenant.

Je n'ai jamais vu de code. C'est comme les boomers de ce topic qui parlent encore de signature. C'est quand la dernière fois que tu as signé avec un stylo un mandat SEPA ?
Perso ça doit bien faire 20 ans.

MS

MadameSauvage

il y a 6 mois

En effet, mon app me demande mon autorisation pour tout prélèvement automatique

Nom de l'app ?

JA

jaguaraouw

il y a 6 mois

Comment on sait si Free à notre carte d'identité ? Je me rappel pas l'avoir fourni

T'inquiète pas que nos CNI ont forcément fuités mais à cause d'une autre entreprise. Suffit juste que le pirate croise nos données.

Et au pire, ils ont suffisamment d'informations pour aller sur l'ANTS et faire une demande de CNI.

P-

Pot-8-0s

il y a 6 mois

En effet, mon app me demande mon autorisation pour tout prélèvement automatique

Je crois que c'est rendu obligatoire par une loi nationale ou européenne. Mais il y a toujours moyen d'utiliser la base de donnée piratée pour faire de l'arnaque au faux conseiller bancaire:
https://www.youtube.com/watch?v=eFlTg4WUWDs
https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/fraude-faux-conseiller-bancaire

AM

ArabeMagik

il y a 6 mois

Je n'ai jamais vu de code. C'est comme les boomers de ce topic qui parlent encore de signature. C'est quand la dernière fois que tu as signé avec un stylo un mandat SEPA ?
Perso ça doit bien faire 20 ans.

Bah écoute change de banque, ce n'est pas parce que ta banque n'est pas sécurisé que tous le sont

J9

jambesdalizee99

il y a 6 mois

SETHGREEN

il y a 6 mois


Chez Boursorama, lorsqu'un nouveau prélèvement est effectué on reçoit un mail d'alerte indiquant le nouveau créancier, et on peut bloquer en 2mn chrono.
Ça doit être pareil chez 3/4 des banques.

Persoent ~~~~~> osef on est déjà leak de long en large depuis des dizaines d'années une fuite de plus une fuite de moins

ceci
il se passe pas une année sans qu'un site où t'es inscris ne s'est pas piraté avec l'intégralité de tes données perso https://image.noelshack.com/fichiers/2017/20/1495353350-jesusjpp.png
c'est une habitude maintenant https://image.noelshack.com/fichiers/2017/20/1495353350-jesusjpp.png

AM

ArabeMagik

il y a 6 mois

Nom de l'app ?

HelloBank

MS

MadameSauvage

il y a 6 mois

Bah écoute change de banque, ce n'est pas parce que ta banque n'est pas sécurisé que tous le sont

Je suis chez 4 banques : Boursorama, BNP Paribas, La Banque Postale et Hello Bank. Aucune de demande ton accord pour prélever sur ton compte.
Donc je repère : j'attends le nom de cette fameuse banque en question.

P-

Pot-8-0s

il y a 6 mois

Je suis chez 4 banques : Boursorama, BNP Paribas, La Banque Postale et Hello Bank. Aucune de demande ton accord pour prélever sur ton compte.
Donc je repère : j'attends le nom de cette fameuse banque en question.

La banque ne peut pas réaliser une opération de prélèvement sans votre autorisation. Vous pouvez retirer votre consentement tant que le prélèvement n'a pas eu lieu.

https://www.service-public.fr/particuliers/vosdroits/F20752#:~:text=La%20banque%20ne%20peut%20pas,n'a%20pas%20eu%20lieu.

MS

MadameSauvage

il y a 6 mois

HelloBank

Et bien c'est faux. Je suis chez Hello Bank et je n'ai pas cela. Donc stop vos fakes Prouve que tu es réellement chez Hello Bank avec une capture de ton compte.

JA

jaguaraouw

il y a 6 mois

ceci
il se passe pas une année sans qu'un site où t'es inscris ne s'est pas piraté avec l'intégralité de tes données perso https://image.noelshack.com/fichiers/2017/20/1495353350-jesusjpp.png
c'est une habitude maintenant https://image.noelshack.com/fichiers/2017/20/1495353350-jesusjpp.png

et comment ça se fait que nos données ne sont pas un minimum chiffrés ? D'ailleurs pourquoi un employé peut accéder à la totalité de la BBD ?

CW

Crash_Woah

il y a 6 mois

Ils vont pas aller loin avec un iban, de gros transferts nécessitent une vérification.
Si vous craignez quelque chose c'est peut-être parce que vous n'avez rien sécurisé ?

GO

goformation

il y a 6 mois


Sinon, on en parle du niveau de cybersécurité des boites françaises ?

En plus on parle pas de la PME de dédé, mais d'un des plus grands opérateurs télécoms d'Europe

Sérieusement j'ai l'impression que tout le cac40 a 10 ans de retards sur toutes les bonnes pratiques numériques

C'est pas comme si il n'y avait pas déjà eu des cas similaires en plus,aucune de ces boites en a tiré un enseignement au final

MS

MadameSauvage

il y a 6 mois

La banque ne peut pas réaliser une opération de prélèvement sans votre autorisation. Vous pouvez retirer votre consentement tant que le prélèvement n'a pas eu lieu.

https://www.service-public.fr/particuliers/vosdroits/F20752#:~:text=La%20banque%20ne%20peut%20pas,n'a%20pas%20eu%20lieu.

Ça c'est la théorie. Mais en pratique ce ne se passe pas comme ça. J'avais déjà appelé mon banquier à ce sujet. Ils m'ont dit qu'il n'ont plus le temps de vérifier et de demander les accords de tout le monde. Ils y passeraient la journée.
En cas de problème, c'est au client de dénoncer le prélèvement.

P-

Pot-8-0s

il y a 6 mois


Ils vont pas aller loin avec un iban, de gros transferts nécessitent une vérification.
Si vous craignez quelque chose c'est peut-être parce que vous n'avez rien sécurisé ?

On peut te manipuler et faire en sorte que tu fasses sauter toi meme les sécurités à ton insu

CP

ContratPfizer2

il y a 6 mois

La French Tech

P-

Pot-8-0s

il y a 6 mois

Ça c'est la théorie. Mais en pratique ce ne se passe pas comme ça. J'avais déjà appelé mon banquier à ce sujet. Ils m'ont dit qu'il n'ont plus le temps de vérifier et de demander les accords de tout le monde. Ils y passeraient la journée.
En cas de problème, c'est au client de dénoncer le prélèvement.

Probable oui

JA

jaguaraouw

il y a 6 mois


Ils vont pas aller loin avec un iban, de gros transferts nécessitent une vérification.
Si vous craignez quelque chose c'est peut-être parce que vous n'avez rien sécurisé ?

sécuriser quoi ? y'a même pas de google authenticator chez free et les mdp transitent en clair. C'est leur taf de chiffre en MD5 ou AES notre mdp https://image.noelshack.com/fichiers/2023/08/3/1677071613-ellie.jpg

B6

Base-64

il y a 6 mois

2 fichiers .txt de 43go ?

KD

KheyDeter0013

il y a 6 mois

C'est peut-être juste du bluff