Www.tcamiot.fr est-il fiable ?

dodo36 - 1 sept. 2014 à 02:40
cbauf Messages postés 4297 Date d'inscription lundi 31 mars 2008 Statut Contributeur Dernière intervention 22 juin 2022 - 2 sept. 2014 à 22:53
Bonjour,

Je souhaite acheter une paire de chaussures Adidas sur le site www.tcamiot.fr. Ce site me satisfait dans les choix qu'il propose mais je me pose une question sur la fiabilité de celui-ci dont le paiement ne semble pas à première vue sécurisé.
Pouvez-vous m'en dire plus svp ? :)

4 réponses

Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 132
2 sept. 2014 à 02:58
Bonjour,

Danger - PHISHING !

Cela m'étonnerais qu'il y ait déjà un avis, où que ce soit sur le Web, le 1er septembre 2014, à propos d'un site créé il y a a peine 48 heures, le 30 août 2014 !

Je me demande d'ailleurs comment vous avez trouvé ce site qui n'est pas référencé !

D'autre part, les logos de confiance suscitent l'inverse : de la méfiance. En effet :

1/ Que signifie le logo McAfee Secure pour un internaute " normal" (et même pour un internaute avancé) ?

2/ Que signifie le logo "Secured by Entrust SSL Verified" pour un internaute " normal" (et même pour un internaute avancé) ?

3/ Que signifie le logo TRUSTe Certified Privacy pour un internaute " normal" (et même pour un internaute avancé) ?

Tous les trois sont juste du pipeau ! Ils n'apportent rien ! Strictement rien, sauf à clignoter aux yeux des naïfs et des gobes tout.

Aucune clause permettant d'identifier le vendeur (société, adresse, téléphone, fax, eMail, inscription au registre du commerce ou au registre des métiers, etc. ...)

Aucune claude de CGV (Conditions Générales de Vente)

Les prix sont anormalement bas - c'est louche. Soit c'est de la contrefaçon, soit c'est du pipeau pour attirer l'imbécile et lui faire saisir ses coordonnées (géographiques, internet, financières, etc. ...)

Tentative de faire une transaction. Une fois passé la fiche d'identification (mon adresse, mon eMail, mon identité, mon téléphone, etc. ...) on passe sur la fiche de saisie du moyen de paiement : cette page est immédiatement bloquée par l'un de mes filtres de navigation Web (Kaspersky) pour cause de phishing !

La cause est entendue ! Fuyons.

======================================================

Les recherches que je viens de faire, vous pouvez les faire vous-même :

<=> Ce site est-il fiable - Outils et services pour voir la réputation d'un site
Quelle est la réputation d'un site ? Il exise de très nombreux outils et services pour voir quelle est la réputation d'un site :

1. Premier type d'outils : Ils donnent un avis, par un moyen ou un autre

2. Second type d'outils : Ils sont de simples agrégateurs de plusieurs dizaines à plusieurs centaines d'avis donnés par les outils ou services du premier type

Page regroupant les accès à plusieurs outils ou service de Web Réputation :
https://assiste.com/404.php

Utilisez principalement le service WOT. WOT est un service de réputation et d'évaluation de sites Internet. WOT (Web Of Trust) est un outil signalant (et permettant même de bloquer) les sites à dangerosité prouvée, ou simplement suspectée, grâce à un système de Web-Réputation robotisé essentiellement basé sur l'avis des internautes. Il vous aide à avoir confiance, ou pas, en un site, en collectant les avis et commentaires des utilisateurs. Vous aurez ainsi, par site internet, une synthèse de la vision et de l'expérience qu'en ont eu, avant vous, leurs utilisateurs. Vous pourrez ainsi porter plus ou moins de crédit et de confiance en un site lorsque vous y effectuez des recherches ou des achats.

Le service WOT est disponible de deux manières :

1. Consultation des fiches d'évaluation des sites, en allant sur le site WOT.
https://assiste.com/Logitheque/WOT.html

2. Installation d'un module additionnel (plugin) dans votre navigateur.
https://assiste.com/Logitheque/WOT_pour_Internet_Explorer.html
https://assiste.com/Logitheque/WOT_pour_Firefox.html
https://assiste.com/Logitheque/WOT_pour_Opera.html
https://assiste.com/Logitheque/WOT_pour_Chrome.html
https://assiste.com/Logitheque/WOT_pour_Safari.html

Les autres outils de Web réputation sont techniques (recherche et analyse de fichiers à télécharger contenant des virus, ou analyse des scripts présents sur les pages du site, à la recherche de scripts tentant d'exploiter des failles de sécurité dans votre ordinateur, etc. ...). Leurs avis ne sont d'aucune utilité en ce qui concerne la fiabilité commerciale des sites marchands.

Nota 1/
Si vous êtes un acheteur compulsif avec une addiction aux achats sur le Web, vous pouvez installer le module additionnel (temps réel) de WOT (qui s'installe dans tous les navigateurs, au prix d'un ralentissement de la navigation). Des feux tricolores de signalisation apparaissent alors dans les résultats des recherches faites avec les principaux moteurs de recherche (Google, Yahoo!, Bing).

Si vos achats sont épisodiques, consultez simplement les fiches en ligne avant de passer à l'acte d'achat.

Nota 2/
Les avis, avec l'outil WOT, sont ceux des utilisateurs des sites, en utilisant une méthode appelée Crowdsourcing (obtenir des informations en recourant aux services d'un certain nombre de personnes, généralement via l'Internet.).
https://assiste.com/Crowdsourcing.html


<=> Ce site est-il fiable - Age (durée de vie) du site
Un excellent critère est la durée de vie d'un site marchand. S'il est tout jeune ou s'il vient de se créer (s'il a moins de deux ou trois ans), il faut être très attentif. S'il existe depuis plusieurs années, c'est bon signe. Pour connaître la date à laquelle un site a été créé (date d'enregistrement du nom de domaine), il suffit de consulter un outil de " Whois " :
https://assiste.com/Whois.html

Parmi tous les outils de Whois, l'outil DomainTools donne une lecture assez claire de la date de création d'un site (en réalité, il s'agit de la date d'enregistrement du nom de domaine, le domaine en lui-même ayant put être créé plus tard, sans que l'on dispose d'outils pour le savoir) :
https://assiste.com/DomainTools.html (chercher la ligne "Dates Created on" - la date est écrite sous la forme année.mois.jours - aaaa.mm.jj).


<=> Ce site est-il fiable - Utilisation du protocole HTTPS
Un site marchand doit, s'il est sérieux, utiliser le protocole de communication HTTPS sur les pages concernant le paiement. Les pages de présentation / description des produits mis en vente ne necessitent pas le protocole HTTPS qui surcharge les serveurs.

Vous avez une visualisation de la nature du protocole, en haut à gauche de tous les navigateurs, près de la zone d'adresse Web. Si le site, au moment du paiement, utilise le protocole non sécurisé HTTP au lieu du protocole sécurisé HTTPS, forcez-le à utiliser HTTPS (saisissez https:// devant son nom et rechargez la page).

Si cela fonctionne, c'est que le protocole HTTPS est reconnu, mais ce n'est pas suffisant : Vous devez avoir, toujours avec la visualisation de la nature du protocole, en haut à gauche, la possibilité de vérifier la présence d'un certificat "valide". Les pages qui présentent les produits ou services peuvent être en simple HTTP, mais les pages où vous donnez vos coordonnées et effectuez un paiement doivent impérativement posséder une adresse de type https et présenter un certificat valide. S'il y a HTTPS mais pas de certificat, ou s'il n'y a pas d'HTTPS du tout, fuyez !
Certains sites, pour économiser la charge de leurs serveurs, et bien qu'ils sachent utiliser HTTPS, fonctionnent en HTTP sur les pages non financières. Il existe un petit outil qui permet de leur forcer la main :
https://assiste.com/Logitheque/HTTPS_Everywhere.html


<=> La géolocalisation du site peut être déduite par l'adresse IP de son serveur. Un site localisé dans des zones à très haut risque de cybercriminalités et de mafias doit être évité. Cela ne concerne pas uniquement le risque de ne pas être livré de la marchandise commandée, ou le risque d'être livré de contrefaçons, mais cela concerne aussi le risque d'utilisation frauduleuse des documents bancaires (cartes de paiement, etc. ...). Cela doit vous conduire à éviter les sites localisés en Russie, en Chine, etc. ...
Service donnant une lecture assez claire de la géolocalisation du serveur :
https://assiste.com/DomainTools.html (chercher la ligne "IP Location")


<=> La nationalité du site peut être, dans certains cas, déduite du ccTLD lu dans le nom du site (le nom de domaine). Ainsi, dans le nom de domaine trucmuche.ru, le Top Level Domain (TLD) est un Country Code Top Level Domain (ccTLD). trucmuche.ru est donc un site de nationalité russe. Si vous n'êtes pas en relation naturelle avec l'écosystème numérique russe, il y a probablement tout lieu de se méfier de ce site.
Liste des ccTDL
https://assiste.com/ccTLD.html

Vous serez particulièrement attentif à l'adresse (URL) du site, en cours de visite (tout changement de domaine doit être considéré comme hautement suspect).

Généralement, il y a, au moment du passage à l'acte d'achat (au moment du passage de la visite des pages des produits ou services, aux pages de la transaction financière), un changement de protocole (de http à https) et un changement de site (vous passez du site marchand au site de la plateforme financière). Refaites les vérifications pour ce nouveau site (web réputation, durée de vie, etc. ...).

S'il s'agit d'un site figurant dans la liste suivante, établie par la revue Que Choisir, fuyez !

Western Union, AlertPay.com, anypay.com, AuctionChex.com, BillPay.ie, Billpoint.com, ecount.com, cardserviceinternational.com, CCAvenue, ecount, e-gold, eHotPay.com, ePassporte.com, EuroGiro, FastCash.com, Google Checkout, gcash, GearPay, Goldmoney.com, graphcard.com, greenzap.com, ikobo.com, Liberty Dollars, Moneygram.com, neteller.com, Netpay.com, paychest.com, Payko.com, payingfast.com, paypay, Postepay, Qchex.com, rupay.com, sendmoneyorder.com, stamps, Stormpay, wmtransfer.com, xcoin.com, moneybooker, le service mandat cash de la poste.

Autre site de paiement à éviter : sslcreditpay.com : Opérateur du site de paiement en ligne masqué (Ce site web ne fournit pas d'informations sur son propriétaire) Site chinois en Chine).


<=> Des critères qui doivent éveiller votre vigilance :

Mise en page amateur.
Aucun site professionnel et de confiance ne se permettrait de faire de l'à peu près.

Langue française massacrée
Aucun site professionnel et de confiance ne se permettrait la moindre
faute de français (ou l'usage de la traduction en ligne, à la volée,
par un robot traducteur, ou l'usage d'un style SMS, ou l'usage
d'expressions de gamins (comme l'horrible "lol"), etc. ...).

Orthographe misérable.
Aucune faute n'est admise sur un véritable site respectueux de ses visiteurs.

Prix ridiculement bas.
Il y a des prix en-dessous desquels on n'a plus rien ! Enfin, si...
dans le moins mauvais des cas, on a une contrefaçon (qui risque
d'être saisie au passage en douane, sans compter la perte de
l'argent versé et les poursuites judiciaires encourues).

Vendeur qui tente de justifier sa vente.
Un vendeur vend un produit, un point, c'est tout. Il décrit
le produit et rien d'autre. S'il commence à tenter de justifier
un prix bas, surtout en faisant du misérabilisme, (maladie,
déménagement, urgence, etc. ...), fuyez.


Des critères de rejet immédiat :
Tous les sites offrant tout ce qui ressemble à " Gagner de l'argent gratuitement " sont, évidemment, des arnaques à fuit.


Des critères juridiques :
Un achat est un contrat passé entre deux parties. Ce contrat doit être parfaitement affiché, lisible dans la langue de l'acheteur, compréhensible, lu et accepté (forme de signature implicite admise sur l'Internet). Vous devez donc trouver facilement, avant de passer à l'acte d'achat, un lien vers ces clauses contractuelles, quel que soit le nom qu'elles portent (Conditions Générales de Vente, CGV, etc. ...). Ce contrat ne doit pas permettre au vendeur de s'exonérer de tout problème. Les conditions de délais, de livraison, de garantie, de retour de marchandise, de remboursement, de délais de rétractation, de service après vente, etc. ... doivent être claires.

Le vendeur doit être clairement identifié, dans sa localisation géographique (adresse...), son identité (code et date d'enregistrement au registre du commerce et des sociétés ou au registre des métiers pour la France,ou tout équivalent dans les autres pays, etc. ...) et joignable (diverses formes de contacts dont on vérifie le bon fonctionnement). Ces mentions sont une obligation légale faite aux vendeurs s'adressant à des clients résidents en France, quelle que soient l'origine et la localisation du vendeur. Si ces clauses ne sont pas présentes, le site est illégal.

La description du produit doit contenir, au minimum, les exigences légales du pays de l'acheteur (dont l'origine de fabrication et de provenance du produit, etc. ...).

Il ne doit jamais y avoir d'acompte à verser.


Cordialement

4
Afrikarnak Messages postés 35459 Date d'inscription lundi 12 octobre 2009 Statut Contributeur Dernière intervention 26 avril 2024 14 382
2 sept. 2014 à 07:51
Excellent tuto mais hors de portée du 'pigeon' moyen ou du 'cliqueur compulsif!!..
0
cbauf Messages postés 4297 Date d'inscription lundi 31 mars 2008 Statut Contributeur Dernière intervention 22 juin 2022 783
2 sept. 2014 à 22:53
+10 à l'effort.
Mais comme le dit Afrikarnak, un peu long à digérer pour nos yeux, les plus jeunes, qui "lisent" dans les bulles (et encore).


Edit
...Continue comme ça et tu vas finir contrib. (je plaisantes lol)
0
cbauf Messages postés 4297 Date d'inscription lundi 31 mars 2008 Statut Contributeur Dernière intervention 22 juin 2022 783
2 sept. 2014 à 00:30
Re,

tu n'as visiblement pas lu mon deuxieme lien !

https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise#utilisation


1
cbauf Messages postés 4297 Date d'inscription lundi 31 mars 2008 Statut Contributeur Dernière intervention 22 juin 2022 783
1 sept. 2014 à 03:24
Bonjour,

https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Wot me le donne Gris !?


https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

0
merci, et gris c'est mauvais ?
0