BoursoBank Boursorama une passoire pour les hackers

Nico M a dit:
Bonjour à toutes et à tous,



Intéressant cette information qui donne de l'éclairage à ce qui est arrivé à ma mère, veuve, de 85 ans.

Elle est allée au Crédit Agricole pour faire transformer son compte personnel en compte joint avec un de ses enfants (elle en a 5). Son objectif : en cas de décès cela permet de ne pas bloquer le compte et donc de pouvoir payer les frais liés aux obsèques sans devoir passer par des justifications à n'en plus finir avec le notaire.

Le guichetier très embêté, a appelé le directeur de la banque qui a reçu ma mère pour la mettre en garde sur le risque de se faire "dépouiller" avec ce type de démarche.

Au delà de notre cas personnel où ce risque n'existe pas entre les 5 frères et sœurs, j'ai trouvé la démarche très professionnelle et très protectrice des personnes

Nico M a dit:
bonjour les problèmes et recours des autres héritiers même si bonne entente . C'est le notaire qui doit gérer ça ou souscrire une assurance. Banquier a fait son job
 
jess93 a dit:
... Banquier a fait son job

Oui je partage mais rien n'interdit de le faire le banquier ne peut pas le refuser. Heureusement qu'il existe ce type de biais car c'est vraiment la galère une succession. En France c'est une machine à fric et a complexité...

Pour info, c'est la notaire de ma mère qui lui a conseillé de faire ça... Comme quoi...
 
Nico M a dit:
En France c'est une machine à fric et a complexité
Comme tout le reste d'ailleurs. Peu importe le résultat, l'important est de respecter la procédure de y a vingt ans.
 
Pour revenir sur le document que Boursorama demande de valider lors de l'ouverture de l'interface bancaire, j'ai aussi reçu ça :

1693322861551.png
 
AlbertoWin a dit:
Comme tout le reste d'ailleurs. Peu importe le résultat, l'important est de respecter la procédure de y a vingt ans.
Dans ce cas trouve bien procédure sinon imaginer
Nico M a dit:
Pour revenir sur le document que Boursorama demande de valider lors de l'ouverture de l'interface bancaire, j'ai aussi reçu ça :

Afficher la pièce jointe 20251
Oui vu aussi donc bien des conseils et non boursorama se defaussant et demandant client de valider un nouveau process
 
Pourquoi ne pas faire des procurations plutôt ?

Nico M a dit:
Pour revenir sur le document que Boursorama demande de valider lors de l'ouverture de l'interface bancaire, j'ai aussi reçu ça :

Afficher la pièce jointe 20251
Voilà, exactement ce que j'ai reçu aussi !
 
Bonjour à toute et a tous,

GuillaumeF a dit:
Pourquoi ne pas faire des procurations plutôt ?
Avec les interfaces clients Internet et mobile, la procuration ne sert plus à rien. Avec les codes d'accès aux comptes et le téléphone de la personne âgée (en main ou par téléphone), on peut tout faire. C'est même le sujet de ce fil.

Mais le problème n'est pas la, en cas de décès, les comptes au nom du défunt sont bloqués. Plus rien n'est possible même avec une procuration sauf si c'est un compte joint.

Et pour les comptes au seul nom du défunt c'est rétroactif. La déclaration tardive ne sert à rien cas toutes les dépenses et mouvements postérieurs aux décès devront être justifiés au Notaire...
 
Nico M a dit:
Bonjour à toute et a tous,


Avec les interfaces clients Internet et mobile, la procuration ne sert plus à rien. Avec les codes d'accès aux comptes et le téléphone de la personne âgée (en main ou par téléphone), on peut tout faire. C'est même le sujet de ce fil.

Mais le problème n'est pas la, en cas de décès, les comptes au nom du défunt sont bloqués. Plus rien n'est possible même avec une procuration sauf si c'est un compte joint.

Et pour les comptes au seul nom du défunt c'est rétroactif. La déclaration tardive ne sert à rien cas toutes les dépenses et mouvements postérieurs aux décès devront être justifiés au Notaire...
Alors c'est faux pour la procuration...

Dans l'exemple de ma maman, j'ai appelé Boursorama : Pas de procuration, rien est possible, même si le compte est en train de se faire pirater...
 
GuillaumeF a dit:
Alors c'est faux pour la procuration...

Dans l'exemple de ma maman, j'ai appelé Boursorama : Pas de procuration, rien est possible, même si le compte est en train de se faire pirater...
Si l'acces n'est pas bloqué, toujours la possibilité de se connecter avec ses identifiants et ses codes avec un ordinateur ou avec son téléphone pour l'appli . ( Même si légalement c'est interdit).
Avec une procuration, ses comptes apparaissent dans votre espace à vous (Si vous avez un compte boursorama) donc vous accédez à ses comptes avec votre identifiant et votre code et aussi votre appli.
 
Sans a dit:
Si l'acces n'est pas bloqué, toujours la possibilité de se connecter avec ses identifiants et ses codes avec un ordinateur ou avec son téléphone pour l'appli . ( Même si légalement c'est interdit).
Avec une procuration, ses comptes apparaissent dans votre espace à vous (Si vous avez un compte boursorama) donc vous accédez à ses comptes avec votre identifiant et votre code et aussi votre appli.
Bah j'ai bien voulu essayé...
Sauf que Boursorama a détecté un nouveau PC, et demande que le téléphone enrolé sur le compte scanne un QR Code... Et quand ma mère est à 200km de chez moi avec un PC "piraté", bah... C'est un peu la misère...
 
GuillaumeF a dit:
Bah j'ai bien voulu essayé...
Sauf que Boursorama a détecté un nouveau PC, et demande que le téléphone enrolé sur le compte scanne un QR Code... Et quand ma mère est à 200km de chez moi avec un PC "piraté", bah... C'est un peu la misère...
Bourso remet ça... problème évoqué il y a quelques mois .... pas dans ce cas précis, mais en cas de casse, perte, vol ou même de connection avec VPN ! Ça semblait être résolu, visiblement non .
Donc oui là c'est la misère ! Bon courage
 
floriann a dit:
On résume :

Quelqu'un arrive à se connecter à 2 de vos banques. Il a donc réussi à avoir, non seulement vos identifiants, mais en plus, vos mots de passe. Donc sans doute une compromission de votre PC.

Boursorama, lorsque l'on se connecte depuis un nouvel appareil, procède à une authentification forte, soit par SMS soit par mail. De plus, en cas de connexion depuis un endroit inhabituel, Boursorama bloque les opérations pendant 24h (vécu dernièrement). Ce qui signifie donc également une compromission soit de votre téléphone, soit de votre adresse mail.

Cette personne arrive en plus à commander une CB (opération qui, là encore, nécessite une authentification forte - mail + SMS).

On peut reprocher pas mal de choses à Boursorama (notamment son service clients débordé... mais au vu de messages comme le vôtre, on peut comprendre qu'il soit surchargé et qu'il faille recourir à Eliot), mais peut-être devriez vous penser à balayer devant votre porte... et surtout, chercher la cause de ce "hack" afin d'éviter qu'il ne se reproduise.

mon compte a été prélevé à l'étranger (Portugal ) via la carte de ma femme et la mienne à plusieurs reprises en 2jours. C'est boursorama qui n'a averti de la fraude par téléphone? suite à cela j'ai fait une demande de remboursement à bourso qui m'a répondu que ces transactions avaient été faite via la procédure de sécurité "haute" à savoir un code reçu par telephone et un autre par messagerie pour valider ces achats. Donc pas de remboursement! Je leur demande de me justifier que ces transactions ont bien été faites suivant cette procédure. Réponse identique, cela dure plusieurs mois. Sans réponse de leurs parts je leurs envoi un courrier avec accusé de réception de mise en demeure de payer. Quelque semaines après il me rembourse la totalité.

Le commissariat de police ou j’avais déposé plainte n'informe que bien souvent ce sont les banques qui ce font pirater leur systèmes de protection des donnés, et pas la carte des clients!
NB: je n'avais pas d assurance speciale pour mes cartes!
 
Retour
Haut