AlbertoWin
Contributeur régulier
Dans l’optique où LCL aurait subi une fuite de leur données, pourquoi les piratages seraient sur des comptes lambda en sachant qu il faut 10 jours pour cracker (lorsqu’on a la clé) un mot de passe numérique de 8 et qu’il y a certainement des comptes mieux garnis que les votres.Bonjour,
Je suis également victime du piratage de mon compte LCL professionnel.
Les pirates ont réussi à récupérer les identifiants de mon compte pro en ligne, comment ? je ne sais pas !
Apparemment, LCL a laissé fuiter des identifiants d'accès de certains clients particuliers et professionnels, donc ils ont une faille de sécurité importante.
Les pirates exploitent la norme DSP2 pour installer l'appli mobile LCL sur des téléphones et les déclarent donc comme mobiles de confiance après utilisation des identifiants d'accès volés auparavant.
Moi-même, j'ai été victime d'un virement SEPA vers l’Allemagne de 4350€ le 12/01/2022 depuis le compte pro de ma société SAS.
Je peux vous affirmer que je n'ai jamais divulgué mes codes d'accès à personne. je suis un ingénieur informaticien et j'applique les mesures de sécurité de manière très stricte.
LCL après avoir reconnu leur faille de sécurité à demi-mot, ne veulent pas me rembourser les sommes dues malgré que les traces des opérations sur leurs système prouve que le mobile utilisé n'est pas le mien.
La seule réponse que LCL me répond est, tout simplement, que c'est moi qui ai divulgué les identifiants d'accès en ligne malgré qu'ils sachent que c'est faux. Je trouve qu'ils sont de mauvaise foi.
Après plusieurs relances, je n'ai pas encore eu mon remboursement.
Si des victimes le souhaite, on peut lancer une procédure judiciaire en groupe contre LCL.
Pour valider un appareil mobile, il faut aussi un code reçu par SMS.
Il y a plusieurs possibilités : vous avez victime d’un phishing ou d’une fuite d’un site web et le pirate s’est fait passer pour vous pour changer le numéro de téléphone. Dans ce cas, comment a-t-il eu l’identifiant et le mot de passe ?
Soit vous avez été victime d’un phishing de banque puis là vous lui avez tout donné. Il manquait qu’à changer le numéro.
Soit une application malveillante ou avec failles sur votre téléphone et avec des autorisations de lecture de SMS…
Bref ça se trouve la cause et ça m’étonnerait que ce soit une fuite de leur base. La question étant de savoir leur part éventuelle de responsabilité dans le processus de détournement.