le 07-06-2019 15:36 - dernière modification le 07-06-2019 16:36 par kh-helene
Bonjour,
Je ne sais pas vraiment où classer ce post mais je voudrais raconter ma mésaventure d'aujourd'hui, qui est peut être arrivée à d'autres utilisateurs.
Ce matin à 7h13, je reçois un mail me confirmant ma commande eBay. Un lot de condensateurs electrolityques (cet objet : [lien retiré] pour 5€ acheté à un vendeur chinois. Or, je n'ai jamais passé commande et aucun de mes proches n'a accès à mon compte eBay. Je vérifie le profil du vendeur et il n'a qu'un seul objet en vente et 99% d'évaluations positives [lien retiré] Je vois qu'il m'a mis une évaluation et, en regardant ses évaluations, il y a effectivement une évaluation avec mon pseudo. Je suis complètement sonnée car je ne comprend rien.
Je commence à m'inquiéter car je pense à un piratage de mon compte eBay et/ou Paypal et je m'empresse donc de modifier mes mots de passe pour être sûre de ne pas me faire voler d'argent. Or, après vérification, aucun argent n'a été débité. En réalité, je détenais un bon de 5€ à dépenser jusqu'au 10 juin avec lequel l'objet a été payé. En plus de ça, la commande va être livrée à mon adresse. Etrange, car cela n'aurait aucun intérêt pour l'arnaqueur de pirater un compte sans prendre d'argent et sans recevoir l'objet !
Après réflexion, je me suis alors demandée si tout ça n'était pas une combine bien organisée. Un vendeur qui ne vend qu'un seul produit à 5€, qui arrive à pirater les comptes d'utilisateurs possedant un bon et qui passe une commande. En soi, les personnes comme moi dont le compte a été piraté ne vont pas dire grand chose car on ne m'a pas volé d'argent, juste mon bon d'achat de 5€ offert par eBay. J'ai d'ailleurs remarqué que dans la liste des commandes, celle-ci était masquée. A vue d'oeil sur mon historique des achats, cette commande n'apparait donc pas. Hormis les mails reçu, tout est fait pour que l'on ne s'en rendre même pas compte.
En revanche, il me semble que c'est eBay qui compense ces bons, la réduction n'étant pas à la charge du vendeur. Je pense donc que la commande est destinée à ne jamais être expédiée puisqu'il s'agit simplement d'une couverture et le vendeur empoche 5€ à chaque fois.
Est-ce que vous pensez que mon raisonnement tient la route ? Car eBay n'est pas capable de me répondre et je trouve inquiétant qu'une combine pareille puisse se dérouler sans que l'on s'en rendre à peine compte.
Bonjour,
Oui, votre raisonnement face à ce type de situation, tient majoritairement la route. Si je m'en tiens à vos dires:
1/ Oui, votre compte eBay a été piraté.
2/ Non, votre compte PayPal n'a pas été piraté.
Si c'était le cas, le "vendeur" n'en serait plus au stade de l'arnaque aux bons d'achat à 5€.
3/ Oui, "les personnes comme moi dont le compte a été piraté ne vont pas dire grand chose car on ne m'a pas volé d'argent".
Et c'est là une grosse erreur.
5/ Oui, "Hormis les mails reçu, tout est fait pour que l'on ne s'en rendre même pas compte."
Et d'autant plus indécelable, si vous n'aviez pas paramétré les notifications eBay en conséquence.
5/ Oui, "dans la liste des commandes, celle-ci était masquée", vu que le "vendeur" à la main mise sur votre compte acheteur.
6/ Oui, "la commande est destinée à ne jamais être expédiée puisqu'il s'agit simplement d'une couverture"
le piratage ne faisant que commencer.
_____
Vous avez précisé en commentaire:
1/ "Mots de passe eBay et Paypal changés et eBay contacté, mais ils ne savent pas quoi me dire."
Ce n'est pas eBay qui va décider pour vous. Personnellement, je ferme aussitôt le compte eB concerné.
Au minimum je revois mes modes de paiement eBay, voire suspend/supprime mes compte et/ou CB rattachés à PayPal.
2/ "je nettoie mon navigateur 1 fois par semaine."
Ce qui ne pas suffit à interdire une connexion extérieure, d'autant moins si elle a déjà été effective.
3/ "quel est l'intérêt pour un hacker de commander un article à 5€ avec un bon d'achat et le faire livrer chez moi ?
Ça n'a aucun sens car il ne le recevra jamais !" Le hacker n'est pas acheteur mais "vendeur" de l'objet. L'acheteur c'est vous.
Et ce qu'il va recevoir d'eBay hormis les 5€, ce sont vos coordonnées postales.
4/ "les utilisateurs ne sont pas vraiment volés !"
Si, de leurs nom, prénom, adresse postale, rattachés à un pseudo de compte eBay potentiellement accessible.
De quoi devenir "acheteur" sous leur identité, avec adresse de livraison du "vendeur" actuel.
Restera aux lésés, le paiement des achats à venir.
Avec ou sans accès encore possible à votre compte, il reste à ce "vendeur" l'usurpation de votre identité.