logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux
Aidez Sherlock Holmes à mener de nouvelles enquêtes !
Portables low cost
Découvrez les derniers Eee PC
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
(Mise à jour) Des comptes bancaires détournés sur le Web Guillaume Deleurence [ BANQUE EN LIGNE ]
(Mise à jour) Des comptes bancaires détournés sur le Web
L'enquête sur l'escroquerie dont ont été victimes deux clients de la Société Générale est en cours. L'examen d'un ordinateur a révélé la présence d'un cheval de Troie, origine « probable » selon les enquêteurs, du vol de mot de passe.

Guillaume Deleurence , 01net., le 31/08/2004 à 17h47

Mise à jour : Trahi par un cheval de Troie

L'affaire des comptes bancaires détournés sur Internet reste encore assez floue, mais il semble que la piste du phishing se refroidisse. A la Befti (Brigade d'enquêtes sur les fraudes aux technologies de l'information), on nous informe ainsi que l'ordinateur d'une des deux victimes a été passé au peigne fin. Dépourvu d'antivirus et de pare-feu, il contenait un cheval de Troie, qui s'est installé « il y a plusieurs mois » .

Il est « probable  » que ce programme parasite, qui a été « identifié » , ait servi à récupérer des codes et mots de passe bancaires. La Befti ne souhaite pas en dévoiler davantage, du fait de l'enquête en cours. L'autre brigade chargée de l'enquête, la BFMP (Brigade des fraudes aux moyens de paiement), n'a souhaité faire aucun commentaire, notamment sur le nombre de personnes mises en cause, réservant ses conclusions aux instances judiciaires.

Du côté de la Société Générale, on dément catégoriquement que cette affaire soit assimilable à du « phishing ». « Il n'y a pas eu de site miroir pour tromper les clients » , explique une porte-parole.

La BRED, elle, confirme qu'un de ses clients a subi la même escroquerie, à la suite du « vol de son mot de passe » , mais la banque ne peut pas donner plus de précisions pour le moment.


Première publication le 20/08/2004

Deux clients de la Société Générale ont été escroqués via le site Web de gestion des comptes. Une affaire qui relance les craintes liées au phishing.

Ce sont deux clients de la Société Générale, l'un à Créteil, l'autre à Grenoble, qui ont été victimes d'une arnaque bancaire. Des individus ont réussi à récupérer leur identifiant et leur mot de passe pour se connecter au module Internet Logitel Net, utilisé pour la gestion des comptes en ligne. Une fois « loggés », ceux-ci ont pu transférer des sommes - au total 15 000 euros - vers leurs propres comptes, domiciliés à la Société Générale. L'argent a ensuite été retiré des comptes pour être expédié, par mandat international, vers l'étranger, l'Espagne et la Russie semble-t-il. Ces personnes sont ce qu'on appelle familièrement des « mules », chargées de récupérer l'argent escroqué et de l'envoyer à des « cerveaux » moyennant une commission d'environ 10 %.

L'affaire a été révélée par Le Parisien , et toucherait également un client de la BRED. Selon la Société Générale, les deux cas seraient distincts. Libération évoque l'interpellation de trois hommes, deux frères d'origine lettone et un homme d'origine kazakhe, et celle, à Paris, d'un jeune homme, qui projetait une arnaque du même type.

La Société Générale nous indique avoir remboursé intégralement ses deux clients, et n'essuyer, pour sa part, qu'une perte de 5 000 euros. La banque ignore ce qui s'est passé mais n'en démord pas : son système informatique n'a pas été piraté. Il s'agirait simplement d'une « utilisation frauduleuse des mots de passe et des identifiants ».

Des kits de phishing en libre accès sur le Net

Dans ce cas, comment les escrocs ont-ils pu obtenir de telles informations ? Il est trop tôt pour le savoir, et l'enquête le déterminera. Il convient d'être prudent, donc, avant d'évoquer qu'il s'agit ici de cas de phishing . Un nom étrange qui désigne une forme d'escroquerie en ligne. Elle vise à soutirer les codes secrets en demandant à un client de répondre à un mail ou de se rendre sur un site. Dans les deux cas, le phishing consiste à le tromper en imitant l'identité visuelle de sa banque. La Société Générale affirme n'avoir à ce jour enregistré aucun cas de ce genre.

En mai, pourtant, visiblement consciente des risques grandissants de phishing , la banque avait, sur son site, invité ses clients à la prudence . Elle réitère aujourd'hui ses conseils : ne jamais communiquer ses codes secrets, ne pas répondre aux mails ni aux coups de téléphone à ce propos, et ne pas accéder à Logitel Net depuis un ordinateur utilisable par d'autres personnes (dans un cybercafé par exemple).

La France, pour le moment, a été épargnée par le phishing , contrairement aux Etats-Unis (selon Gartner, il aurait déjà coûté là-bas près de 1,2 milliard de dollars aux banques et aux émetteurs de cartes de crédit). Mais le risque est bien là. Selon l'éditeur d'antivirus pour entreprises Sophos, « en surfant sur le Web, n'importe qui peut désormais disposer de ces outils lui permettant de lancer sa propre attaque de phishing et potentiellement de vider les comptes bancaires de ses victimes ». L'éditeur souligne aussi que le phishing ne se borne pas à l'envoi de mails, ou à des liens vers des sites douteux. Il s'appuie aussi sur des « keyloggers », des chevaux de Troie comme « Banker » ou « Bancos », qui s'installent sur la machine et enregistrent la frappe de codes secrets à l'insu des utilisateurs. Un antivirus correctement mis à jour permet de s'en prémunir.


FORUM 168 avis
(Mise à jour) Des comptes bancaires détournés sur le Web
si les clients
posté le 20/08/2004 20:47:33 par Seb_
Entièrement d'accord
posté le 20/08/2004 20:58:05 par Trichlorethylen
lol
posté le 20/08/2004 23:11:42 par JPM_
50 / 50
posté le 22/08/2004 16:10:49 par Fred_
orthographe et mépris
posté le 27/08/2004 15:36:42 par van malaerth
Technicien informatique... :o)
posté le 01/09/2004 09:36:47 par LudoX_
ni en ...
posté le 07/09/2004 14:57:05 par LUC_
Moi aussi je ne veux pas me prendre la tête... partie 1
posté le 20/08/2004 23:40:06 par Xavier_
partie 2
posté le 20/08/2004 23:50:27 par Xavier_
moi
posté le 22/08/2004 06:05:26 par moi_
désagréable
posté le 27/08/2004 15:48:28 par van malaerth
Les americains...
posté le 01/09/2004 10:03:37 par LudoX_
moi
posté le 01/09/2004 14:35:57 par zer0cool
Je suis d'accord sur le fond...
posté le 23/08/2004 10:24:21 par DarkHibou
ingnorer la lois ?
posté le 21/08/2004 09:54:32 par Yoda_
et pourtant
posté le 21/08/2004 11:56:30 par moi_
Nul n'est censé ignorer la loi
posté le 22/08/2004 20:48:44 par Peyotl_
heureusement
posté le 24/08/2004 16:24:42 par greys
Realisez SVP
posté le 21/08/2004 23:00:47 par Yves_
Realisez SVP ... Oui mais ....
posté le 24/08/2004 17:06:59 par azerty_
orthographe
posté le 23/08/2004 12:22:45 par gallizour
Que oui!
posté le 23/08/2004 17:03:16 par Michel LACROIX
maitriser la langue....
posté le 30/08/2004 17:40:33 par Moi :-)
à NAMIE
posté le 27/08/2004 14:47:17 par babette_
être intransigeant
posté le 29/08/2004 10:58:16 par achaim2_
parfois c'est nécessaire
posté le 31/08/2004 17:58:09 par moi_
crac informatique
posté le 30/08/2004 12:27:43 par Michel_
y ades dicos gratos sur le net
posté le 31/08/2004 21:33:36 par calculator
avant de donner des leçons
posté le 03/11/2007 11:07:48 par tagadatsointsoin
Justement !
posté le 01/09/2004 10:13:56 par Steph_
Que proposez vous Monsieur-M'dame ????????????????
posté le 21/08/2004 07:02:20 par Ics
Quest-ce qu'on peut y changer ?
posté le 23/08/2004 11:28:21 par Aurelia_
Pas du tout d'accord
posté le 23/08/2004 11:03:10 par A_
ok mais
posté le 27/08/2004 17:16:13 par laurent__
C'est vrai ...
posté le 01/09/2004 11:07:03 par BeWog_
Tu ne comprend rien mon ami
posté le 21/08/2004 00:44:54 par diengsala
Pas si sûr
posté le 21/08/2004 00:59:56 par manolo_
oui mais...
posté le 21/08/2004 12:00:20 par moi_
oh pardon
posté le 22/08/2004 00:05:41 par toufik_
Apprenez à écrire !!!
posté le 23/08/2004 09:31:39 par Bluesky_
Honnêtement, il n'y pas de quoi en faire un drame...
posté le 23/08/2004 12:47:01 par Emi_
bien dit
posté le 24/08/2004 16:45:55 par greys
nécessaire de se complaire dans le médiocre ?
posté le 27/08/2004 18:18:17 par mdform
Valeur des diplômes.
posté le 01/09/2004 10:11:23 par LudoX_
quand mème
posté le 28/08/2004 21:42:40 par jean-paul_
Charcuter la langue française "pas un drame" ?... (1)
posté le 01/09/2004 09:07:45 par stefbrodu
Charcuter la langue française "pas un drame" ?... (2)
posté le 01/09/2004 09:13:13 par stefbrodu
Remet toi donc toi même en question
posté le 21/08/2004 18:33:50 par Florent_
Toi non plus tu ne comprends rien
posté le 23/08/2004 09:12:58 par Jean-Marc Barco
A Jean Marc Barco
posté le 27/08/2004 15:03:26 par babette_
frank
posté le 21/08/2004 18:13:04 par Frank_
la faute vient des informaticiens
posté le 23/08/2004 10:27:45 par laurent__
les autoroutes de l'information
posté le 01/09/2004 08:45:26 par pinderlot
Non !!!
posté le 01/09/2004 21:12:51 par phil__
Ah bon !
posté le 01/09/2004 21:21:20 par phil__
les informagiciens ...
posté le 01/09/2004 08:41:48 par pinderlot
Ah Ah !!!
posté le 01/09/2004 21:16:15 par phil__
www.aemvs.com
posté le 21/08/2004 20:53:47 par michel Lerma
pas tout à fait
posté le 21/08/2004 22:00:39 par Solaris_
d'accord avec vous.
posté le 22/08/2004 15:56:56 par azzopardi
il faut rester raisonnable
posté le 23/08/2004 10:48:46 par Yves_
Pas très prudent !
posté le 23/08/2004 12:03:33 par Prudent_
errore
posté le 27/08/2004 13:58:00 par cellisa
seb dans 50 ans
posté le 23/08/2004 06:57:44 par Ibiscus_
a seb
posté le 23/08/2004 17:40:56 par Horus_
tolerance!!
posté le 31/08/2004 21:13:04 par croidieu
Probleme de securite des banques françaises
posté le 01/09/2004 00:40:59 par pascal petit
Banques françaises sur le web : nulles !
posté le 01/09/2004 10:20:10 par Steph_
Les banques ça va tres bien pour eux...
posté le 01/09/2004 07:47:35 par gédéon_
n'importe quoi
posté le 01/09/2004 21:00:24 par chris_
et puis quoi encore
posté le 20/08/2004 23:13:54 par xanthos
Prevenir vaut mieux que guerir
posté le 20/08/2004 23:43:14 par nucle
Bon sens
posté le 21/08/2004 00:45:07 par manolo_
Code d'accés
posté le 21/08/2004 08:39:12 par bruno__
pour les banque
posté le 21/08/2004 09:28:47 par yoyo_
ça sert à rien
posté le 21/08/2004 09:45:16 par Jérôme_
c'est la faute à l'informatique
posté le 21/08/2004 11:10:26 par mat_
y avait longtemps
posté le 21/08/2004 22:05:00 par mat_
intelligent ?
posté le 21/08/2004 23:02:09 par Jérôme_
et pas beaucoup plus ...
posté le 22/08/2004 09:54:23 par mat_
arretons de taper sur microsoft
posté le 21/08/2004 22:53:14 par Yves_
internet = zone de non-sécurité
posté le 23/08/2004 11:13:40 par Gm_Gari
Aucun informaticien sur le net...
posté le 23/08/2004 11:42:18 par Strub
comme DAB
posté le 01/09/2004 09:03:48 par pinderlot
Protection
posté le 23/08/2004 11:46:12 par PhilRam_
Anti-keylogger
posté le 30/08/2004 17:35:49 par Moi :-)
sécurité bancaire
posté le 21/08/2004 17:52:18 par Michel_
la solution : 1 mac !!
posté le 22/08/2004 18:40:11 par laurent__
Sécurité bancaires
posté le 27/08/2004 21:00:31 par Daniel_
Et bien...
posté le 21/08/2004 23:04:11 par Odin_
Protection
posté le 23/08/2004 11:54:51 par PhilRam_
en Belgique aussi...
posté le 24/08/2004 08:33:15 par olivier_
sécurité
posté le 30/08/2004 12:18:44 par Michel_
En france aussi
posté le 25/08/2004 14:27:24 par Aurelia_
Ca existe deja
posté le 22/08/2004 18:14:40 par Jérôme_
authentification
posté le 01/09/2004 08:54:45 par pinderlot
info
posté le 22/08/2004 10:32:36 par boulter
Contre les frais bancaires élevés
posté le 23/08/2004 11:10:29 par aa_
les frais c'est toi qui les crée
posté le 24/08/2004 16:51:34 par greys
n'importe quoi
posté le 21/08/2004 00:16:59 par drlin
La solution !
posté le 21/08/2004 08:09:24 par kolkoze
Re: La solution !
posté le 21/08/2004 08:32:43 par Jazz77
Lamentable
posté le 21/08/2004 10:11:59 par LVM
heu
posté le 21/08/2004 15:30:48 par fr@ju.com
basé sur un os gratuit
posté le 21/08/2004 20:03:03 par toto_
Lamentable
posté le 27/08/2004 21:08:40 par Daniel_
faux
posté le 21/08/2004 09:48:14 par Jérôme_
Ignorance et inconscience...
posté le 22/08/2004 20:20:18 par Christine_
pas d'accord
posté le 23/08/2004 11:19:55 par Gm_Gari
absurde
posté le 27/08/2004 14:16:43 par cellisa
pas si sur
posté le 23/08/2004 12:52:23 par lafouinasse
n'oubliez pas l'AS400
posté le 30/08/2004 07:21:32 par julien D.
parade à 100% = utopie
posté le 21/08/2004 09:47:38 par wifi94
Dans tous les cas....
posté le 21/08/2004 10:57:41 par Macophile
Ces stats sont fausses
posté le 21/08/2004 15:47:27 par Yann_
Pas courrier...
posté le 21/08/2004 21:10:10 par Yann_
c'est pas à la banque de le faire
posté le 24/08/2004 17:09:10 par greys
Phishing et imbécilité...
posté le 21/08/2004 20:19:58 par moi_
merci
posté le 22/08/2004 10:27:34 par jurez
Francaises, francais ... (1)
posté le 21/08/2004 20:59:37 par HackThisWorld
Francaises, francais ... (2)
posté le 21/08/2004 21:00:02 par HackThisWorld
wé, je sais
posté le 21/08/2004 21:09:09 par HackThisWorld
Phishing et nouveau logiciel....
posté le 21/08/2004 21:30:00 par Moi :-)
Bien choisir son mot de passe
posté le 22/08/2004 09:36:43 par ChMat
ah ah ah
posté le 22/08/2004 13:57:12 par bub_
euuuuuh.... bub
posté le 23/08/2004 11:44:42 par Youpla_
QI et sécurité informatique
posté le 22/08/2004 09:57:55 par Juanito_
pas besoin
posté le 22/08/2004 15:53:39 par azzopardi
Phishing et logiciel... . Pas très bien compris... .
posté le 22/08/2004 19:09:52 par Moi :-)
A "Moi"
posté le 22/08/2004 20:33:24 par HackThisWorld
fo pa etre cretin non plus!!
posté le 22/08/2004 14:44:08 par eddy_
En Belgique, on a le Digipass
posté le 22/08/2004 22:11:55 par FaB_
En Belgique...
posté le 22/08/2004 23:46:11 par Moi :-)
Pourquoi ne pas améliorer simplement le service bancaire
posté le 23/08/2004 08:12:32 par Valentin.
Conclusion ?
posté le 23/08/2004 08:21:34 par Nicodemus_
évidemment non
posté le 23/08/2004 11:30:03 par aa_
Phishing & signature digitale
posté le 23/08/2004 11:05:48 par thias
Site en ligne
posté le 23/08/2004 11:46:12 par La_Chose_XIII
Pour les entreprises, SG ne propose que le minitel....
posté le 23/08/2004 12:37:45 par BHa
et si...
posté le 23/08/2004 13:06:19 par lafouinasse
reaction excessive !
posté le 23/08/2004 13:05:40 par toto_
je suis d'accord
posté le 23/08/2004 13:15:03 par lafouinasse
Moui... mais non !
posté le 23/08/2004 18:48:15 par JMG_
si vous ne connaissez rien à l'informatique
posté le 23/08/2004 14:23:28 par toto_
Problème Fonctionnalités/Sécurité
posté le 23/08/2004 16:27:19 par Nous_
c'est effectivement un risque
posté le 23/08/2004 16:34:36 par toto_
Bien... On aura à peu pres tout lu... part 1
posté le 26/08/2004 10:18:20 par Bulbie
Bien... On aura à peu pres tout lu... Part 2
posté le 26/08/2004 10:19:05 par Bulbie
Re : Bien... On aura à peu près tout lu... Parties 1 et 2
posté le 27/08/2004 16:19:09 par Aude_
Conclusion
posté le 27/08/2004 21:23:16 par Daniel_
Conclusion, pas tout à fait ! ;-)
posté le 30/08/2004 13:03:53 par motard28_
une solution simple pour éviter les fraudes
posté le 31/08/2004 17:49:29 par toto_
Société Générale et externalisation internationale
posté le 31/08/2004 21:19:01 par spih
Ya bien plus simple
posté le 01/09/2004 08:11:35 par Usai Romain
c'est déjà fait
posté le 01/09/2004 11:51:43 par totoui
Informatique
posté le 01/09/2004 08:42:42 par Shai_Hulud
Linux et les chevaux ???
posté le 01/09/2004 09:26:38 par LudoX_
la frappe de codes secrets
posté le 01/09/2004 09:47:01 par Daniel_
Je limite les dégats
posté le 01/09/2004 11:27:03 par yves_mag
pas bon non plus
posté le 01/09/2004 11:37:27 par thrth
La sécurité, ça commence par là...
posté le 01/09/2004 13:12:27 par Jean-Fabrice
Securité - authentification
posté le 02/09/2004 13:04:40 par taz_
ben pourquoi pas acheter un Mac ?
posté le 04/09/2004 02:16:16 par Zazou_
Cela ne changerait rien..
posté le 12/09/2004 00:15:38 par Dinesh_
Cela ne changerait rien.. suite
posté le 12/09/2004 00:17:19 par Dinesh_
écrire à l'auteur imprimer
envoyer par mail
Essais automobiles 
Essai vidéo : Volkswagen Passat CC 1.8 TSI 160 : moins populaire, plus désirable.
Jeux