DPD hacké - phishing CardStop des clients belges

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17519
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 188
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

DPD hacké - phishing CardStop des clients belges

Message par solar10 »

Soyez vigilents !
L'app itsme pourrait être utilisée pour vous voler (moi osef j'utilise pas itsme)

Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
cezame
Membre
Membre
Messages : 5288
Enregistré le : 09 avr. 2018, 12:29
Score de réactions : 51
Localisation : Triangle BFL
Âge : 75

Re: DPD hacké - phishing CardStop des clients belges

Message par cezame »

Je n'ai jamais eu confiance dans ITSME, cette app n'est pas suivie très fort et je ne m'étonnerais pas de failles dedans. Pour DPD là je suis étonné que ce ne sois pas venu plus vite ces problèmes. Cela fait deux ans que cela cafouille. Ma femme recevait bizarrement des mails disant qu'un colis était envoyé pour elle alors qu'elle n'attendait rien. En regardant l'expéditeur on avais compris.
___
CS
Avatar du membre
Cris
Fondateur
Fondateur
Messages : 10351
Enregistré le : 31 oct. 2017, 14:17
Score de réactions : 94
Localisation : Dison - Liège
Âge : 50

Re: DPD hacké - phishing CardStop des clients belges

Message par Cris »

Concernant ITSME, il y a quand même des millions d’utilisateurs.
Si il y avait vraiment une faille on en aurait entendu parler.
Je l’utilise pour ma déclaration fiscale, ma banque, mes fiches de paies, mon dossier santé et un paquet d’autres choses.
X (Twitter) du forum: https://x.com/forumbelcom

iPhone 16 Plus - Pro: Proximus Mobile L - Perso: Orange Tempo
MacBook Air (2019) - Internet Hey! 200/12 - Wifi : FritzBox 7530 + Repeater 1200
TV: Netflix, Disney+, Apple TV+ et d'autres apps gratuites
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17519
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 188
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: DPD hacké - phishing CardStop des clients belges

Message par solar10 »

Criscoco a écrit : 18 juil. 2022, 12:22 Concernant ITSME, il y a quand même des millions d’utilisateurs.
Si il y avait vraiment une faille on en aurait entendu parler.
:pensif:
Ce n'est gage de rien du tout.

Le problème pourrait ne pas venir de l'app en elle même mais de techniques de phishing bien affûtée qui lancerait une validation itsme tout à fait normale pour une transaction pas normale.
Quand tu vois le problème auquel est confronté Microsoft actuellement avec la faille MFA, je peux te garantir que l'IT de toutes les grosses boites internationales ont des sueurs froides parce qu'il suffira d'un con pour se faire prendre ...
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19832
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 99
Localisation : Tx

Re: DPD hacké - phishing CardStop des clients belges

Message par Mackguil »

solar10 a écrit : 18 juil. 2022, 12:40
Criscoco a écrit : 18 juil. 2022, 12:22 Concernant ITSME, il y a quand même des millions d’utilisateurs.
Si il y avait vraiment une faille on en aurait entendu parler.
:pensif:
Ce n'est gage de rien du tout.

Le problème pourrait ne pas venir de l'app en elle même mais de techniques de phishing bien affûtée qui lancerait une validation itsme tout à fait normale pour une transaction pas normale.
Quand tu vois le problème auquel est confronté Microsoft actuellement avec la faille MFA, je peux te garantir que l'IT de toutes les grosses boites internationales ont des sueurs froides parce qu'il suffira d'un con pour se faire prendre ...
Et google qui impose d'utiliser une mfa depuis un gros mois, car le user/pass n'était plus assez fiable. :ptr:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !