annuler
Affichage des résultats de 
Rechercher plutôt 
Vouliez-vous dire : 

PAYPAL : Des paiements frauduleux réalisés grâce à une faille sur les comptes Google Pay .

                                         Bonjour @ tous ;

 

                      Information provenant du journal 20 Minutes de ce samedi matin :

 

              

                    Si vous détenez un compte PayPal intégré à Google Pay, faites attention à vos relevés bancaires. Depuis ce vendredi, des utilisateurs du service de paiement en ligne ont été victimes de paiements frauduleux, rapporte ZDnet relayé par BFMTV .

 

                   Ces paiements sortis de nulle part sont liés à une faille de sécurité qui survient lorsqu’on intègre son compte Google Pay à PayPal.

 

                  Des pirates ont réussi à réaliser des transactions après avoir volé des coordonnées bancaires. Des achats non autorisés apparaissent donc dans l’historique PayPal comme émanant du compte Google Pay des victimes.

 

                                      Des victimes majoritairement allemandes

 

                  Plusieurs internautes ont publié des captures d’écrans montrant Ces paiements frauduleux.

 

                  Sur Twitter, une victime explique que trois paires d’AirPods ont été achetées pour 500 dollars avec son compte.

 

                 Si la plupart des achats litigieux ont été réalisés aux USA sur la boutique en ligne T a r g e t , les victimes sont majoritairement allemandes. Les dommages sont estimés à plusieurs dizaines de milliers d’euros.

 

 

                 Bonne journée .

Solutions approuvées (0)

Réponses (3)

Réponses (3)

Pour ma part je n'utiliserai jamais mon téléphone comme substitut à ma carte bancaire.

Nos téléphones retracent toute notre vie désormais, maintenant s'en servir comme moyen de paiement c'est du suicide/

 

A noter que je ne suis pas convaincu que les pirates ont eu accès au numéros de compte.

 

1) les numéros de compte bancaire sont d'une part cachés et en fait vous ne pouvez rien faire avec un numéro de compte bancaire à part le créditer

 

2) les numétos de cartes bancaires sont aussi dissimulés

 

Donc à mon humble avis le problème ne se situe pas au niveau de paypal, mais le problème se situe au niveau du mobile.

Lorsque l'on intègre Google Pay à Paypal je suppose qu'il s'agit de la même procédure que l'intégrattion ebay à Paypal;

 

Il suffit d'aller dans votre compte paypal et vous verrez que eBAY se voit accorder des droits spéciaux depuis la mise en place de la garantie ebay amenant à un accord spécial entre les deux entreprises, droits très spéciaux soit la possibilitè d'ordonner des débits et crédits sur Paypal de façon totalement transparente, sans que Paypal vous demande vos codes.

 

Ca signifie simplement que si un pirate a accès à votre compte ebay, il peut acheter tout et n'importe quoi. Avant cette fameuse garantie ebay à chaque achat il fallait se connecter à Paypal.

 

Je pense que cette autorisation ebay sur paypal s'est mise en place récemment. J'avais fait un achat qui a engendré un litige. Le vendeur ne m'ayant pas livré la bonne référence et refusant de le reconnaitre, j'ai donc suivi la procédure de garantie ebay et à l'issue du délai j'ai appelé l'arbitrage d'ebay qui a alors répondu en ma faveur. A partir de là ils ont directement envoyé l'instruction à paypal de me rembourser ce qui fut fait rapidement. Vous me direz pourquoi avaient-ils besoin d'avoir accès à mon compte Paypal ? Sans aucun doute pour effectuer un controle que mon achat s'était bien effectué via paypal et vérifier que acheteur et vendeur étaient liés à Paypal avec la même référence de transaction ebay.

 

A noter qu'a priori cette autorisation peut être retirée, ce qui est utile si votre compte ebay n'est pas un compte vendeur, ce qui est inutile si vous êtes vendeur car à chaque nouveau litige, cette autorisation va se remettre en place

 

A côté de cette autorisation spéciale figurent, ce qui était déjà connue les autorisations de prélèvement permanentes.

Par exemple j'ai un nom de domaine que je loue à un prestataire, je préfère laisser une autorisation permanente car si j'oublie de régler mon annualité mon nom de domaine je le perd.

 

Il est plus que probable que Google Pay soit apparait comme ebay comme ayant des autorisations très larges, ou apparait seulement comme ayant une autorisation de débit permanent (qu'il faut ici révoquer), c'est à dire que paypal autorise la transaction sans demander

 

Sur votre téléphone Android vous pouvez le paramétrez pour qu'il réclame à chaque fois le mot de passe à chaque achats sur le Google Store (à ne pas confondre avec le service Google Pay), le problème est que ce n'est pas pratique. Donc soit vous mettez un mot de passe bidon à votre compte Google et qu'un pirate cassera en 5 minutes, soit vous laissez une autorisation permanente.

Si un individu a accès à votre mobile (combien de personne refusent toujours de protéger leur mobile avec un PIN code....), où si une application comprenant un cheval de troie est installée... voilà ce qui peut vous arriver.

 

Lorsque je fait un achat d'appli sur le Google store, j'utlise toujours un numéro de carte de crédit jetable, service gracieusement inclus de façon illimité dans mon forfait banque à distance de la Caisse d'Epargne (dans la plupart des autres banques, ils vous prélèvent des frais supplémentaires à chaque transaction)

 

 

Bref.... foi d'informaticien vos téléphones mobiles que ce soit sous Android ou iOS sont devenus les principaux vecteurs d'attaque.

Non ce n'est plus forcément Windows la première cible, et ça les gens n'arrivent pas à le comprendre.... vos téléphones sont des ordinateurs.

Dans le cas qui nous intéresse ici, la probabilité la plus probable est que les hackeurs ont réussi à avoir un accès au téléphone (ça peut se faire par exemple via l'installation d'une application vérolée. Malgré les contrôle de Google, il y aura toujours un délai avant signalement où il y aura des premières victimes avant que Google puisse identifier l'appli fautive et la bannir),

 

Je vous le répète encore une fois à tous : APPLE PAY, GOOGLE PAY, ORANGE PAY vous oubliez, c'est du grand n'importe quoi au niveau de la sécurité, je n'arrive pas à comprendre comment le gouvernement peut autiriser de telles s...loperies, c'est une régression en terme de sécurité.

 

Votre carte bancaire est elle protégé par un cryptogramme et un pin code, votre carte est assurée.... il n'y a aucune raison d'utiliser autre chose.

 

Bonjour / Bien que cette info presse remonte à 2 mois, le sujet reste malgré cela d'actualité.

 

D'autant plus, que cette faille était signalée à PayPal en Février 2019,

soit deux mois après le lancement de cette carte virtuelle.

Et qu'à ce jour, PayPal n'a quasiment pas communiqué sur ce point. / A toutes fins utiles :

Révélation

 

Bonjour @silicon-assistance ,

 

Depuis sont compte paypal il est possible d"empêcher ebay de remboursé ,

 

Juste le paiement automatique des frais de ventes mensuel qui ne change pas 

 

Actuellement utiliser paypal avec ebay

 

c'est comme avec toutes les plateformes ou ont accepte des payements paypal , 

Poser une question à la communauté