Rechercher : dans
Par :

Paypal facile à pirater ?

Dernière réponse le 31 oct 2009 à 17:54:45 jul2010, le 4 fév 2008 à 00:12:38 
 Signaler ce message aux modérateurs

Bonjour,

voici le mail que je viens d'envoyer au service client PAYPAL :
-----------
Mon compte est ouvert depuis longtemps et j'avais oublié le mot de passe. J'ai donc cliqué sur mot de passe oublié. J'ai tapé mon @email et le code de securité. Ensuite afin de verifier que je suis bien le titulaire du compte, on me propose de choisir une des 3 informations : @email, adresse ou n° de telephone. Si je choisis le n° de telephone, on me demande le "numéro personnel se terminant par XXxx" (mon n° finit bien par xx). Une fois le n° saisi, je peux reinitialiser en ligne mon mot de passe.
Plusieurs probleme de securité : à aucun moment on me pose les questions de securité, on indique la fin de mon n° et je peux remplacer mon mot de passe .
Autement dit, si dans mon @email figure mon nom et mon prenom comme souvent, on peut facilement trouver mon n° de tel dans l'annuaire et modifier à mon insue mon mot de passe (j'ai essayé ca marche). Je ne trouve pas que le n° de telephone permette avec certitude de confirmer que je suis bien le titulaire du compte. PAYPAL PAS FIABLE ?
-------------

Si quelqu'un peut essayer. Pour moi pas de question secrete, modif du mdp en ligne et non par courriel

Qu'en pensez vous, moi je trouve ca scandaleux de pouvoir en 1/4h piraté un compte de PAYPAL, sans user d'aucun stratageme

merci

Meilleures réponses pour « paypal facile à pirater ? » dans :
[MSN] Compte MSN Messenger piraté / Piratage de compte Hotmail VoirPiratage de compte Vous vous êtes fait pirater votre compte MSN Messenger ou bien votre compte hotmail a été hacké et vous souhaitez absolument le récupérer ! Nettoyage de l'ordinateur Compte inaccessible - Contact du support MSN Attention...
[Messagerie] Pirater une boite mail (msn, hotmail, yahoo...) VoirVous avez le stupide projet de pirater une boîte mail et vous cherchez la procédure à suivre pour le faire ? Vous êtes donc la cible idéale pour jouer le rôle de l'arroseur arrosé. NE TOMBEZ PAS DANS CE PIÈGE En effet, en ce moment circule sur les...
Devenir pirate informatique VoirQue vous vouliez devenir un pirate informatique ou savoir comment hacker, le premier texte à connaître est celui ci-dessous : CODE PÉNAL (Partie Législative) CHAPITRE III : Des atteintes aux systèmes de traitement automatisé de données Article...
Les pirates informatiques VoirKevin Mitnick Kevin Mitnick est le pirate dont on connaît le plus d'intrusions, notamment dans les années 1994-1995. Son premier exploit a été de s'infiltrer à l'âge de 14 ans sur le site du NORAD (Northern American Aerospace Defense...
Sécurité - Identification des risques et typologies de pirates VoirQu'est-ce qu'un hacker ? Le terme « hacker » est souvent utilisé pour désigner un pirate informatique. Les victimes de piratage sur des réseaux informatiques aiment à penser qu'ils ont été attaqués par des pirates chevronnés ayant...

1

pitaine1975, le 4 fév 2008 à 09:02:36

Oui c'est scandaleux d'avoir vu cet faille surtout pour paypal qui estime etre securisé ,moi aussi j'ai un compte paypal.
as tu pensé a leur envoyer un mail pour les avertir de ce probleme,car si toi tu l'as vu ,d'autre le verront aussi.

Répondre à pitaine1975

53

JEANMIDELAMIM, le 12 jui 2009 à 20:36:52

INUTILE DE SE PLAINDRE AUPRES DE PAYPAL. POUR EUX IMPOSSIBLE DE PIRATER LEUR SYSTEME. PERSO ON NE M A PIQUé QUE 30 EUROS ET QUELQUES. MAIS UN CONSEIL : VIRES PAYPAL
VOIS AVEC TA BANQUE.
JE SAIS QUE CA EXISTE DANS TOUTE LES BANQUES PEUT ETRE SOUS D AUTRE NOMS. ADOPTES LA E-CARTE BLEUE
LORSQUE TU AURAS BESOIN D UN NUMERO DE CB, CE LOGICIEL T EN FOURNIRA UN VALABLE UNE SEULE FOIS .

C EST HYPER PRATIQUE. SALUT

Répondre à JEANMIDELAMIM

5

HostOfSeraphim, le 19 mai 2008 à 14:43:07

Je profite du déterrage de ce sujet pour signaler que même si l'e-mail est facilement envoyable, il faut encore avoir accès à l'adresse e-mail concernée... ce qui n'est pas forcément évident.
Configuration : Linux Ubuntu 7.10 Gusty Gibbon / GNOME / Bash / Firefox 2
Connexion Internet : ADSL Orange 8M (Livebox)

Répondre à HostOfSeraphim

6

pekinight, le 4 jun 2008 à 15:58:39
  • +1

Non pas du tout, le changement de mot de passe se fait directement sur le site paypal sans passer par email. Paypal se contente juste d'envoyer un mail pour signaler que le changement de mot de passe a eu lieu avec un numéro de télephone à appeler en cas de fraude.

J'etais dans la meme situation d'oubli de mot de passe, j'ai simplement du entrer mon email et le numéro de la rue ou j'habite pour pouvoir changer de mot de passe (sans passer par la boite email).

Je comptais utiliser mon compte paypal pour faire des transactions sur un fameux site de vente au enchères mais après avoir vu ça c'est exclu.
A mon avis paypal est à bannir sans compter qu'ils ne fournissent même pas une adresse email pour les contacter. Seulement un télephone et un ptit formulaire ridicule limité à une phrase et pas trop longue.

Répondre à pekinight

7

HostOfSeraphim, le 4 jun 2008 à 16:34:07
  • +1

Etrange, j'ai ce message pour ma part :

Vous devriez recevoir un email sur xxx@yyy.fr. Cliquez sur le lien dans le message pour poursuivre la réinitialisation de votre mot de passe.

Si vous ne recevez pas d'email, vérifiez votre dossier de courrier indésirable ou tentez de récupérer votre mot de passe à l'aide d'une adresse email différente. (Vous avez peut-être enregistré une autre adresse au moment de l'ouverture de votre compte.)


Et dans ma boîte mail :

Vous avez indiqué avoir oublié votre mot de passe PayPal.

Cliquez sur le lien ci-dessous pour vérifier cette adresse email et créer un nouveau mot de passe :
https://www.paypal.com/fr/fq/ac=***&t=pr

Si vous n'êtes pas l'initiateur de la demande contenue dans cet email, contactez nous au 0821 230 233.

Merci.

Cordialement,
PayPal



Configuration : Linux Debian (Lenny) / Gnome / Firefox 2
Connexion Internet : ADSL Orange 8M (Livebox)

Répondre à HostOfSeraphim

8

jul2010, le 4 jun 2008 à 21:51:08

Ahaha je suis bien content de pas etre le seul à se poser la question sur la fiabilité de paypal.

Pour info de mémoire à l'époque (parce que ca commence à dater) j'ai pas reçu de lien par mail pour le mot de passe ou quoi que ce soit (sinon j'aurai pas poster sur le forum) et j'ai pu modifier mon mot de passe en directe !!.

maintenant ils ont peut etre modifier leur façon de faire, mais ca je m'en fout car je suis plus pret d'utiliser leurs services plus confiance du tout

Répondre à jul2010

9

jul2010, le 4 jun 2008 à 22:08:04

Bon du coup je viens de réessayer et sans pb je modifie mon mdp avec juste mon adresse mail et mon num de telephone, donc avec un peu de malice, un annuaire et un bon pigeon ca marche : sur ebay c'est blindé de gens qui accepte paypal, il suffit de leurs envoyer un mail via ebay pour un question à la con sur un article, à la réception du mail de réponse (qui passe par ebay) dans les propriétés du mail avec outlook on trouve l'adresse du mec en clair, avec un peu de chance son adresse est prenom.nom@toto.fr et sur sa fiche ebay il habite dans un bled paumé (c sur faut pas qu'il habite à parisou dans une grande ville sinon risque d'homonymie) dans l'annuaire tu trouves son adresse postal et son num fixe et encore avec un peu de chance ca passe pour paypal

moi j'avais une adresse dans paypal en prenom.nom@neuf.fr, je l'ai degagé et j'ai mis une adresse avec un pseudo à la place

avis aux amateurs pour tester...ou plus mais c'est illegal j'incite personne moi...je lance juste un sujet ;-)

Répondre à jul2010

10

HostOfSeraphim, le 5 jun 2008 à 07:18:03

Comment ça se fait dans ce cas que pour moi, je sois obligé d'utiliser un lien envoyé par mail ?

Configuration : Linux Debian (Lenny) / GNOME / Firefox 2
Connexion Internet : ADSL Orange 8M (Livebox)

Répondre à HostOfSeraphim

11

ColinS, le 9 jun 2008 à 22:18:42

HostOfSeraphim, Pareil pour moi ;)
La methode ne marche que si la personne possedant le compte paypal n'as pas validé son compte par mail de validation

Répondre à ColinS

12

HostOfSeraphim, le 10 jun 2008 à 07:20:52

Mais théoriquement, il faut valider par mail pour pouvoir utiliser PayPal ?

(ou alors tu parles des comptes "vérifiés" ?)

Configuration : Linux Debian (Lenny) / Gnome / Firefox 2
Connexion Internet : ADSL Orange 8M (Livebox)

Répondre à HostOfSeraphim

13

flambie, le 10 jun 2008 à 23:44:39

Je trouve ke c 1 probleme grave et kil faudrai porter pleinte
sa peur très vite tourner au vinaigre cette histoire

Répondre à flambie

14

Soldnic, le 26 jun 2008 à 01:00:09

Pour arreter les payments bizzares fait dans votre compte Paypal, enlever votre carte de crédits de leur banque de donnée! La vie ne vaut rien, mais rien ne vaut la vie!

Répondre à Soldnic

15

marcg, le 25 jui 2008 à 09:59:38

Sans vouloir facher personne, je pense que c'est du grand n'importe quoi tout ça (je travaille pas pour Paypal je vous rassure). Comme quelqu'un l'a déjà signalé, à partir du moment ou le compte est reelement actif, la reinitialisation du mot de passe se fait par email avec les question secretes. Si le compte est ouvert mais pas encore actif (genre nouveau compte) avec une adresse email jamais confirmée, il faut trouver un autre moyen pour pouvoir se connecter, changer son mot de passe (genre justement le n°de telephone) et faire les corrections. Mais si une usurpation arrive dans ce cas, le fraudeur ne devrait pouvoir rien faire vu qu'aucune carte de credit n' encore été rentrée (compte inactif).
Je pense qu'il y a là un debut d'explication à verifier. Ils sont quand même pas débiles chez Paypal (j'espere !) et la faille que vous indiquez me parait assez grossiere. Il faudrait contacter Paypal pour leur soumettre la question après tout. Si reellement vous avez trouvé une grosse faille, il vous proposeront peut-être un job dans leur service de lutte contre la fraude !
A ciao à tous.

Répondre à marcg

16

jul2010, le 25 jui 2008 à 23:10:32

Je pense que avec ça on a toutes les réponses.

Marc, tu reliras mon premier post, en particulier la deuxième ligne, et tu comprendras que ça a plutôt l'air d'être au service client qu'il y a du progrès à faire... ils ont peut-être besoin de quelqu'un pour répondre aux mails chez PAYPAL ?

Répondre à jul2010

17

marcg, le 26 jui 2008 à 00:21:58

J'ai dejà posé une question au service client et ils m'ont répondu deux fois:
- la premiere fois pour me dire qu'ils trasnmettaient la question au service adequat.
- la deuxieme fois pour m'indiquer qu'il fallait reposer la question à une autre adresse ...

...effectivement c'est bof bof ...

J'ai aussi appelé le service client au téléphone pour une question precise et pour lui soumettre mon projet (j'ai une entreprise et un site web) et là j'avais presque l'impression de les deranger (comme si je les avais sorti de la sieste).

Aujourd'hui, j'utilise Payal pour mon site. Il y a beaucoup davantages et de solutions techniques très bien pensées qu'on ne trouve pas ailleurs. J'aime à penser (j'essaie de me rassurer en fait) que leur service client est submergé et que c'est la rançon du succès (plusieurs dizaine de millions de comptes dans le monde). J'ai effectivement un peu la crainte, en cas de probleme, de me retrouver face à mur.

Pour revenir à la faille de sécurité evoquée (mot de passe changé avec le numero de telephone) j'aimerais savoir si à ce moment là le compte etait actif (si une carte de credit etait enregistré dessus) ?

Répondre à marcg

18

HostOfSeraphim, le 26 jui 2008 à 12:05:42

J'aimerais aussi connaître ce détail, dans la mesure où avec mon compte, je n'ai pas pu modifier mon mot de passe sans accéder à ma boîte mail.

Le mieux dans ton cas serait de tester pour ton propre compte, déjà.

Configuration : Linux Debian (Lenny) / Gnome / Firefox 2
Connexion Internet : ADSL Orange 8M (Livebox)

Répondre à HostOfSeraphim

19

TOSH007, le 27 jui 2008 à 05:43:36

Salut a tous,

quand j'ai lu se que vous disiez sur paypal, j'ai eu trés peur, car je vend sur ebay tous les jours et tous le monde m'achéte par paypal.

Mais j'ai tester se que vous disiez 2 fois et c'est faux

la premiere la mienne ill demande mon numéro de tél, ensuite mes question secrete, pas possible de changer mon mot de pase ni d'acceder a mon paypal sans connatre les info

Ensuite j'ai prit les info d'une peronne qui m'a fait un achat, j'ai fait pareil avec le tel,, que j'avais dasn les info de l'acheteur et la paypal lui a envoyer un message sur son adrese email, que j'ai biensur pas accés donc pas possible de lui voler son argent

J'ai tout de meme l'impresion que la méthode change a chaque fois, et est peut etre falsifiable avec l'une d'entre elle.

Je vais me renseigner un peu plus un peu partout, parce que moi ça me fait peur :-(

Bon si vous arriver a voir mon email grace a se message ça sert a rien d'esayer de trouver les info, c'est pas la meme, et pour ebay j'ai pas du tout le meme pseudo donc c'est pas la peine d'essayer de m'acheter quelquechose pour avoir les info :-)

Répondre à TOSH007

20

HostOfSeraphim, le 27 jui 2008 à 12:42:25

Petite question : pour ton compte, est-ce que la question secrète permet de donner accès au mot de passe ou permet de le modifier ?

Configuration : Linux Debian Lenny / Noyau 2.6.25 / Gnome / ­Iceweasel 3
Connexion Internet : ADSL Orange 8M (Livebox)

Répondre à HostOfSeraphim

21

bonjour94, le 27 jui 2008 à 14:57:57

Chercher pas j'ai essayé la tecbique avec les coordonnées d'un personne et sa ne marche pas

chez paypal ils sont pas naiif

Répondre à bonjour94

22

nono11, le 29 jui 2008 à 16:50:13

Bonjour je peut vous dire que payapl peut se faire pirater car je suis une victime cela m'est arriver la semaine derniere ils ont reussi a vider completement mon compte en faisant des achats un peu partout et j'etais obliger d'arreter paypal et de rendre a ma carte bancaire a ma banque et j'a deposer plainte contre paypal et x ce 'est pas un site aussi securiser que ca la preuve a bientot

Répondre à nono11

23

PeterPeterPeter, le 29 jui 2008 à 17:06:30

Qu'est-ce qui prouve qu'il y avait une faille chez Paypal et non pas chez toi ?

Répondre à PeterPeterPeter

24

HostOfSeraphim, le 29 jui 2008 à 17:48:10

+ 1

Si le mot de passe est trop simple, le compte peut facilement être piraté.

Dis-toi bien que si toi, tu arrives à t'identifier, alors quelqu'un d'autre peut le faire.

Configuration : Linux Debian Lenny / Noyau 2.6.25 / Gnome / ­Iceweasel 3
Connexion Internet : ADSL Orange 8M (Livebox)

Répondre à HostOfSeraphim

25

rose11, le 30 jui 2008 à 08:20:44

Car la gendarmerie a eu plusieurs plainte d'autre personne voila en attendant chez mon compte bloquer a causse de gens malhonnete car moi je bosse pour gagner ma vie par contre a d'autre qui eu vide tes comptes sans bosser

Répondre à rose11

26

HostOfSeraphim, le 30 jui 2008 à 08:59:23

Et alors ? Ce n'est pas de la responsabilité de Paypal si des gens mettent des mots de passe trop simples et se font pirater leur compte à cause de cela.

Jusqu'à preuve du contraire, Paypal met une sécurité suffisante sur son site : après, si l'utilisateur ne fait pas sa part de sécurité, ce n'est pas de leur faute.

Si plainte il doit y avoir, elle doit être uniquement dirigée vers la personne ayant piraté le compte, en aucun cas vers Paypal. Sauf si bien sûr tu estimes que Paypal ne sécurise pas suffisamment son site : dans ce cas là, à toi de le prouver (bon courage).


Configuration : Linux Debian Lenny / Noyau 2.6.25 / Gnome / ­Iceweasel 3
Connexion Internet : ADSL Orange 8M (Livebox)

Répondre à HostOfSeraphim

27

rose11, le 30 jui 2008 à 09:27:03
  • +3

Je l'ai prouver car la personne qui a vider mon compte a laisser son adresse email sur mon compte paypal je pense que paypal aurait du verifier avant de regler tout les achats car l'adresse de livraison etait au maroc et non en france sous un autre non que le mien desoler mais paypal n'est pas du tout securise car comme je l'ai dit je ne suis pas la seule

Répondre à rose11

28

HostOfSeraphim, le 30 jui 2008 à 09:32:29

Tu peux parfaitement faire livrer pour un ami, et donc indiquer un autre nom et une autre adresse.

Honnêtement, porter plainte contre Paypal, c'est peine perdue. D'ailleurs, je te signale qu'ils sont capables d'aider à identifier la personne ayant piraté le compte. Mais si tu portes plainte contre eux, crois-moi qu'ils ne vont peut-être pas t'aider si facilement...

Tu te trompes de cible.

Configuration : Linux Debian Lenny / Noyau 2.6.25 / Gnome / ­Iceweasel 3
Connexion Internet : ADSL Orange 8M (Livebox)

Répondre à HostOfSeraphim

54

John John, le 22 jui 2009 à 07:40:23

Il y a énormément de virus et autres chevaux de troie, malware et compagnie qui circulent...Es-tu sure que ton ordinateur est vraiment sécurisé ? As-tu bien un bon antivirus, un firewall bien configuré, ton système d'exploitation et tous tes logiciels (évidemment antivirus et firewall, mais aussi les FlashPlayer & co qui ont plein de failles de sécurités, ton navigateur web) à jour ?
Ce n'est pas comme il y a une dizaine d'année, où quand tu avais un virus, du jour au lendemain toutes tes données étaient effacées...non non non, aujourd'hui, les pirates ne sont là que pour l'argent. Donc il se peut que ton ordinateur ait l'air de très bien fonctionner, mais dès que tu accèdes à ton compte paypal, à ta banque, à ta boite email, les info nom d'utilisateur / mot de passe ainsi que tes info sur ta carte bleue sont récupéré par le virus et envoyé aux pirates...
Bref, dans ce cas, ce n'est pas PAYPAL qui a un problème, ni le site de ta banque, ni n'importe quel site de commerce en ligne, mais TON ORDINATEUR.
Ensuite en effet, PAYPAL est peut être victime de son succès, et donc énormément de pirates tentent de le pirater ou de berner les gens d'une façon ou d'une autre pour les voler.

Répondre à John John